jjzjj

Security

全部标签

windows - 如何在 Windows 防火墙中将流量从我的服务器重定向到一个 ip 到另一个 ip 地址

是否可以将我服务器的出站流量重定向到一个IP到另一个IP?例如,我的一个应用程序试图将一些流量发送到IP地址a.b.c.dip地址。但是是否可以通过Windows防火墙或任何其他方式(但不能通过网络路由器或防火墙)将应用程序尝试发送到a.b.c.dIP地址的流量发送到w.x.y.zIP地址? 最佳答案 没有。Windows防火墙只允许定义允许(或有条件地允许)或阻止传出连接的规则。如果应用程序直接连接到IP,那你就不走运了。如果应用程序将域解析为IP,您可以将其设置为主机文件中的w.x.y.zIP。否则,您就不走运了,需要使用支持输

Windows 10 安全存储

在Windows10中,是否有类似于AndroidTrustZone的安全存储机制?数据在哪里加密并存储在与常规用户文件空间分开的位置?我希望存储来自不需要任何其他用户或应用程序访问的应用程序的数据,我真的不想只加密它并将其存储在磁盘上。有什么想法吗? 最佳答案 Windows是一个开放平台(不像非rootAndroid-我现在谈论的是用户的观点)没有简单的方法可以将任何东西存储在磁盘上(或其他地方)并保护它不受用户的影响使用权。用户本质上是其PC及其磁盘上所有内容的所有者。你能做的最好的就是使用CryptProtectData/C

windows - 我怎样才能出示证据来识别网络攻击者(MiTM 和 arp 欺骗,邪恶的双胞胎)?

我不是技术新手,而是一名安全新手。这是我的问题:在过去的10个月里,我一直在网上不断受到骚扰,大概是同一个人。它给我带来了无尽的压力,失眠,工作和学习的延误以及许多挫折感。这是一个特定的背景,但我想首先证明我的问题是合理的,特别是考虑到我是论坛的新手。已经到了无法忍受的地步了。不是偶尔发作,是日夜发作。我无法在自己家里在线看电影或看书。在过去的10个月里。目前使用windows7但也在windows10(其他机器)上受到攻击好了,进入正题:如果有人使用arp欺骗进行中间人类型的攻击,是否有办法识别肇事者?此外,仅供引用:我已保护我的调制解调器-强加密、密码、不显示ssid、mac过滤、

windows - CryptGetProvParam 和多线程程序

CryptGetProvParam的MSDN文档说此函数不得在多线程程序的线程上使用。我希望有一些条件可以这样使用它。有没有人在这方面有任何经验并可以告诉我解决方法?谢谢。 最佳答案 一些MSDN文档是由实习生编写的,质量并不总是很好。他们显然在谈论与同时从多个线程调用此函数相关的问题,而不仅仅是进程中有多个线程。如果您查看一些查询值以及API的设计方式,应该很容易发现不能使用多线程的查询。任何使用CRYPT_FIRST/NEXT(PP_*ENUM*)的东西都必须依赖一些内部状态来记住“它在哪里”。这些查询在其描述中也有线程警告。这

具有不受信任完整性级别的 Windows 进程

我找不到很多关于Windows中不受信任的完整性级别的信息,对此有一些疑问:是否有不受信任的完整性级别进程可以创建命名对象的地方?(互斥锁、事件等)不受信任的完整性级别进程是否应该能够打开一个现有的命名对象,该对象在其创建时通过ACE和SYSTEM_MANDATORY_LABEL_NO_WRITE_UP被赋予安全描述符到MandatoryLevelUntrusted?当我尝试时,它失败并显示0xc0000022(访问被拒绝),而使用MandatoryLevelLow时效果很好。通常不受信任的完整性进程如何与其代理进程通信?(比如googlechrome标签如何与googlechrome

c++ - 在 Windows 上的 ubuntu 上的 bash 上安装 g++

当我尝试在Windows上的ubuntu上的bash上安装g++时出现错误`E:Failedtofetchhttp://security.ubuntu.com/ubuntu/pool/main/l/linux/linux-libc-dev_4.4.0-96.119_amd64.deb404NotFound[IP:91.189.88.15280]E:Failedtofetchhttp://security.ubuntu.com/ubuntu/pool/main/g/glibc/libc6-dev_2.23-0ubuntu9_amd64.deb404NotFound[IP:91.189.8

.net - 有没有办法检查用户是否具有特定权限?

在我的应用程序中,我使用的是ntrights.exe,它是WindowsResourceKit的一部分,授予和撤销特定用户权限。例如,要授予用户“作为服务器登录”的权限,我使用shell对象执行以下命令:ntrights-uUser+rSeServiceLogonRight但是ntrights不允许您检查用户是否具有特定权限。你能告诉我如何检查用户是否拥有特定权限吗?更新问题发布在这里是因为它是我正在编写的.NET应用程序的一部分。如果有人知道如何使用代码进行操作,请在此处发布。 最佳答案 简答:LsaEnumerateAccoun

windows - 当文件禁用读取共享时如何使用 ReadFile 读取数据

我有一个问题,我有一个文件打开了其他进程,这个进程在CreateFile非文件共享中定义,然后我有其他应用程序,我想从中读取数据文件在同一时间,但如何做。我无法在第一个应用程序中更改文件共享。我可以获得计算机管理员权限,我可以更改系统,但如果可以通过代码完成,“代码”解决方案可能会更好地解决这个问题。谁能帮帮我? 最佳答案 如何使用EasyHook并将API挂接到CreateFile例程,实际上,您的代码将拦截API并可能更改dwShareMode参数以使其按位FILE_SHARE_READ或FILE_SHARE_WRITE即(FI

PHP - HTTPS SSL 申请

如何将SSLHTTPS应用于我的PHP登录系统。我的登录系统是基本的,下面是它的运行方式:获取session和用户然后检查其是否正确。我需要某种SSL/HTTPS检查。有什么例子吗? 最佳答案 你的问题毫无意义。SSL是一个安全的传输层,但它的操作对PHP来说是完全透明的。在您拥有SSL之前一切正常的工作方式应该与SSL的工作方式相同。所有的身份验证和加密/解密都是自动为您完成的。参见:HowSSLworks(来自威瑞信)StepbyStep:ConfiguringSSLUnderApacheServerFault(如果您在配置服务

windows - 当我在主机内运行 Virtual Box 时是否需要执行更新?

我正在运行WindowsXP作为主机,并且在VirtualBox上运行了多种Linux。我永远不会将我的Windows主机用于主机以外的任何用途。如果没有更新,Windows机器是否会受到攻击?我确实安装了防火墙(不知道我是否可以提及品牌)和病毒扫描程序-但我拒绝更新和.NET的东西-因为我没有使用机器做任何事情。我知道我可以只运行Linux并在里面做一个虚拟盒子,但由于情况...我正在运行Windows。 最佳答案 如果计算机连接到网络,那么您可能容易受到WindowsXP本身的安全漏洞的攻击,例如针对TCP/IP堆栈的攻击。即使