木子屋 Dnawo's BLOG

2006-08 归档

共 54 篇

新人零起步接触黑客之网站入侵知识

昨天大家对黑客名词有了一些了解后,我们今天来介绍点别的东西,介绍点入侵时常见的名词和一些入侵的方法,好了不废话了下面开始。   首先介绍下什么样的站点可以入侵:必须是动态的网站,比如asp、php、jsp 这种形式的站点。后缀为.htm的站点劝大家还是不要入侵了吧(入侵几率几乎为0)。   入侵介绍: 1 上传漏洞;2 暴库;3 注入;4 旁注;5 COOKIE诈骗。   1 上传漏洞,这个漏洞在DVBBS6.0时代被黑客们利用的最为猖獗,利用上传漏洞可以直接得到WEBSHELL,危害等级超级高,现在的入侵中上传漏洞也是常见的漏洞。   怎样利用:在网站的地址栏中网址后加上/upfile.asp如果显示 上传格式不正确 这样的字样8成就是有长传漏洞了找个可以上传的工具直接可以得到WEBSHELL。…

系统“内存不足”的解决之道

一、剪贴板占用了太多的内存   实际上,剪贴板是内存中的一块临时区域,当你在程序中使用了“复制”或“剪切”命令后,Windows将把复制或剪切的内容及其格式等信息暂时存储在剪贴板上,以供“粘贴”使用。如果当前剪贴板中存放的是一幅图画,则剪贴板就占用了不少的内存。这时,请按下述步骤清除剪贴板中的内容,释放其占用的内存资源:   1.单击“开始”,指向“程序”或“所有程序”,指向“附件”,指向“系统工具”,然后单击“剪贴板查看程序”,打开“剪贴板查看程序”窗口。2.在“编辑”菜单上,单击“删除”命令。3.关闭“剪贴板查看程序”窗口。   为了与Microsoft Office程序提供的多重剪贴板相区分,上述所说的剪贴板,常被我们称为系统剪贴板。如果你正在使用Micros OftOffice程序,而且使用了其多重剪贴板功能,那么你应清空癘ffice剪贴板”上的项目,方法是:在“Office剪贴板”任务窗格(OfficeXP)或工具栏(Office2000)上,单击“全部清空”或“清空‘剪贴板’”。当清空“Office剪贴板”时,系统剪贴板也将同时被清空。…

Flash中的绘图纸功能

一、绘画纸的功能 绘画纸是一个帮助定位和编辑动画的辅助功能,这个功能对制作逐帧动画特别有用。通常情况下,Flash 在舞台中一次只能显示动画序列的单个帧。使用绘画纸功能后,你就可以在舞台中一次查看两个或多个帧了,如下图所示: 二、绘图纸各个按钮的介绍 ●【绘图纸外观】按钮:按下此按钮后,在时间帧的上方,出现绘图纸外观标记。拉动外观标记的两端,可以扩大或缩小显示范围。 ●【绘图纸外观轮廓】按钮:按下此按钮后,场景中显示各帧内容的轮廓线,填充色消失,特别适合观察对象轮廓,另外可以节省系统资源,加快显示过程。 ●【编辑多个帧】按钮:按下后可以显示全部帧内容,并且可以进行“多帧同时编辑”。 ●【修改绘图纸标记】按钮:按下后,弹出菜单,菜单中有以下选项:…

如何更改网卡的MAC地址

一、为什么修改MAC地址? 为什么修改MAC地址?因为修改MAC地址有时能带来很大的方便。 首先,我们在平常的应用中,有很多方面与MAC地址相关,例如某个软件是和MAC地址绑定的,而刚好你的网卡换了,没有允许的MAC地址,软件就无法运行。此时你就可以修改网卡的MAC地址,使其与软件的需要相吻合,从而可以重新使用软件。 再者,在局域网中,管理人员常常为了方便管理而将网络端口与客户机的MAC地址绑定。如果你的网卡坏掉了,你买一张新网卡后就必须向管理人员申请更改绑定的MAC地址才可以继续使用,这样就比较麻烦。如果你懒得去重新登记,这时候,我们只要在操作系统里稍微更改一下MAC地址,就可以跳过重新申请这一步,减少了很多麻烦。…

FLASH 全屏有二类五种

1、不用浏览器直接用FLASH播放器播放的类型 A、不显示FLASH播放器菜单栏的全屏(类似屏保效果),在第一帧处的Actions用FS Command 命令,在For standalone player 选项中选择 fullscreen 为true 即可。运行中可按 ESC 退出或设一按钮在Actions上用FS command ,在For standalone player 选项中选择quit 也可退 出。附带说一句:For standalone player上的所的选项只适合于用FLASH 播放器播放的情况。 B、如果仅是要使SWF文件占满FLASH播放器的窗口,什么也不需要做。直接击SWF文件。以上一类全屏多用在非网络的运行。…

XBM 图片做验证码

为什么需要验证码 有效防止某个黑客对某一个特定注册用户,用特定程序暴力破解方式进行不断的登陆尝试,即防止暴力注册/穷取密码/服务器拒绝等可能影响网站正常运行的行为。 验证码的运行机制是什么 在随机产生验证码的同时生成了一Session,然后通过表单递交数据与Session中保存的验证码进行比较,正确即验证码通过,否则出错提示。 1.XBM文件 这是一个很简单的显示XBM图片的例子,数字掩码是主要。 2.黑白XBM随机验证码(原作者:张三疯) xbm.asp:主要作用,随机显示四位验证码,同时产生Session("validateCode") 其中包含文件的主要内容就是数字的掩码 numcode.asp…

解密验证码技术

目前,不少网站为了防止用户利用机器人自动注册、登录、灌水,都采用了验证码技术。所谓验证码,就是将一串随机产生的数字或符号,生成一幅图片, 图片里加上一些干扰象素(防止OCR),由用户肉眼识别其中的验证码信息,输入表单提交网站验证,验证成功后才能使用某项功能。这不,我们军团论坛,也搞这个把戏了.搞得昨天晚上,我都不能发帖,运行了几次补丁,然后重新启动ie依然看不见验证码,怀疑我的机器安全措施太高,果然发现我禁止修改注册表.改禁后,问题依然,没有办法,只好手工了.问题得解.   很多朋友对验证码有疑问,各大论坛的用户也对验证码十分讨厌,觉得麻烦,下面我们来解密这个东东.还是我的风格,通俗透彻,一分为几,逐步解答.下面我们开始:  最初的验证码,只是几个随机生成的数字。但是道高一尺魔高一丈,很快就有能识别数字的软件了,“收藏家”们利用这种软件批量获取帐号,或是探测密码,因为软件可以不知疲倦地不断submit。于是,出现了图片形式的验证码,还要加上无规则的背景,既然人眼都难以分辨,想来软件分辨起来就有一定的难度。但是腾讯开始采用汉字图片做验证码,是不是意味着破解验证码的技术又有了新进展,带背景的数字或字母图片形式的验证码,也可以被软件分辨了?…

我从百度来30万IP的经验

先简要说明一下我的这个方法,其实很简单,就是采集内容,生成HTML,然后让Baidu大量收录。   有人会说,我也经常做些采集的工作,可我没来什么大的流量啊。呵呵,我要告诉你,这就要看你采集的是什么内容了?   我所采集的都是论坛,而且只专注于IT论坛的采集工作,目前网上大部分的IT论坛都曾经被我光顾过,因此我在这方面上也取得了不小的回报。   下面让我们进入主题吧!   大家知道,从搜索做流量是最快最有效的方法,也因此不断地有人做B,不断地有人被封。我们也从搜索入手,但是我们不作B。我们提供大量内容让搜索收录,然后让搜索稳定地给我们带来流量。   从搜索做流量有两种方法,一种是热门关键词,比如免费电影,如果你首页排在前列的话,一天可以从上边来一万多IP,但是太危险,两天后你就会消失了,不是长久之计。一种是子页面通过大量收录的方法带来流量。这个方法比较好,一个关键词的量不大,但是我们如果集合起几百个几千个甚至是几万个小关键词的话,这个量可就不容小觊。从实际上来说这儿的量其实比那些热门的词是更可观的。…

十大网站设计错误

作者:Jakob Nielsen 原文地址:http://www.useit.com/alertbox/9605.html   自1996年以来,我曾经指出了很多网站中的设计错误,参见底部我的系列文章列表,本文将重点介绍的是,这些问题当中十个最为严重的网站设计错误。   1、搜索引擎不友好   搜索引擎对于难以处理和识别的打字稿、复数、连字号等等各种各样的问题,搜索的准确度会降低。显然,如果搜索引擎刻意去迎合这种错误使用的话,会伤害到所有的搜索使用者。   一个相关的问题是,搜索引擎区分结果是依靠文档的重要性,而只是按照内容关联次数简单地进行结果区分。   当找不到信息的时候,搜索是用户的救生索。即使有高级搜索功能,建议还是使用简单搜索,搜索形式应该是一个简单的录入框,就像我们常见的那一种。…

常见可用性错误——交互错误

4.1 滥用对话框   问题   在交互过程中不恰当的使用对话框   分析   Web中的对话框一般有两种:Alert和Confirm。Alert的作用主要是警告、报错。Confirm的作用主要是请求用户确认。所以,如果用户在交互过程中操作成功,不应该使用对话框来提示成功信息。 alert对话框 Confirm对话框   如果要给用户显示提示信息,可以使用“黄褪”方法。即用一个明显的显示提示信息,在一定时间后再让隐藏,不打断交互过程。   案例   X-Space的回复过程。回复成功后弹出“您的回复已经成功发布!”的警告。   Gmail使用“黄褪”技术而不是弹出对话框。   4.2 被意外重排的布局…