Google [站内搜索]

预览模式: 普通 | 列表

针对IIS的漏洞:两大工具打造安全网站

自从红色代码(Code red)病毒在网上传播并且造成巨大损失以后,专门针对微软服务器的病毒就已经在一个月之内出现三例:红色代码二(Code Blue 2)、蓝色代码(Code Blue)和9月18日出现的病毒尼姆达(Nimda)。这几例病毒不但在短时间内传播全球,且每一种病毒均不同程度引起业界惊呼,称其为最危险的病毒!
  这些病毒之所以传播广泛,主要利用了微软最新出现的几个漏洞,各病毒利用漏洞情况如下:
病毒名称 对于漏洞
红色代码 缓冲区溢出漏洞、索引服务
红色代码二 缓冲区溢出漏洞、索引服务

查看更多...

分类:服务器 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 5624

使用ASP生成HTML文件

共有两个页面index.htm和send.asp,程序比较简单,主要是用了ASP里的文件操作对象。

index.htm代码如下:

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"

查看更多...

分类:Web编程 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 5963

制作可执行的JAR文件包及jar命令详解

常常在网上看到有人询问:如何把 java 程序编译成 .exe 文件。通常回答只有两种,一种是制作一个可执行的 JAR 文件包,然后就可以像.chm 文档一样双击运行了;而另一种是使用 JET 来进行 编译。但是 JET 是要用钱买的,而且据说 JET 也不是能把所有的 Java 程序都编译成执行文件,性能也要打些折扣。所以,使用制作可执行 JAR 文件包的方法就是最佳选择了,何况它还能保持 Java 的跨平台特性。

下面就来看看什么是 JAR 文件包吧:

1. JAR 文件包

查看更多...

分类:脚本语言 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 4301

HTML中几个Tag

HTML中几个Tag比较有用,平时大家用得比较少,而且是符合W3C XHTML标准的。

1. Label

Label是用来标记Input元素的提示的。例如:

查看更多...

分类:HTML/CSS | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 5131

细说HTML元素的ID和Name属性的区别

可以说几乎每个做过Web开发的人都问过,到底元素的ID和Name有什么区别阿?为什么有了ID还要有Name呢?! 而同样我们也可以得到最classical的答案:ID就像是一个人的身份证号码,而Name就像是他的名字,ID显然是唯一的,而Name是可以重复的。

上周我也遇到了ID和Name的问题,在页面里输入了一个input type="hidden",只写了一个ID='SliceInfo',赋值后submit,在后台用Request.Params["SliceInfo"]却怎么也去不到值。后来恍然大悟因该用Name来标示,于是在input里加了个Name='SliceInfo',就一切ok了。

第一段里对于ID和Name的解答说的太笼统了,当然那个解释对于ID来说是完全对的,它就是Client端HTML元素的Identity。而Name其实要复杂的多,因为Name有很多种的用途,所以它并不能完全由ID来代替,从而将其取消掉。具体用途有:

查看更多...

分类:HTML/CSS | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 4491

javascript在href和在onclick中的区别

如下两个链接:

①<a href="javascript:gosearch();">搜索器1</a>
②<a href="#" onclick="javascript:gosearch();">搜索器1</a>

查看更多...

分类:脚本语言 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 7096

动态改变表单action的值

有时根据实际需要会设置不同的按钮,当点击不同的按钮时将同一表单发送到不同的页面中进行处理,这就需要动态的改变表单action的值,实现方法如下:

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>

查看更多...

分类:脚本语言 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 5117

从电影《防火墙》看黑客的社会工程学

  《防火墙》Firewall简介:

  哈里森-福特饰演一位国际银行保安主管,掌控银行的安全系统。犯罪份子绑架了他的家人,走投无路的福特,发誓要救回妻子和孩子……“防火墙”就是这场正邪大战的关键……

  名词解释:黑客的社会工程

查看更多...

分类:网络文摘 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 5679

ARP协议及ARP欺骗

一、ARP协议概述
  
  ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。

  ARP工作时,送出一个含有所希望的IP地址的以太网广播数据包。目的地主机,或另一个代表该主机的系统,以一个含有IP和以太网地址对的数据包作为应答。发送者将这个地址对高速缓存起来,以节约不必要的ARP通信。

查看更多...

分类:网络技术 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 4213

网络剪刀使用及技术剖析

你可曾因为网速缓慢而恼火?你又可曾因为其他人使用BT或玩网络游戏占用大量带宽而烦恼?你是否希望找到一款简单容易上手的工具可以控制局域网内机器对外网的访问呢?笔者做为一名网管经常尝试一些新的网管工具,最近发现一款非常不错的软件——网络剪刀。

网络剪刀可以控制本网段内任意主机对外网的访问,可以随意开启或关闭其INTERNET访问权限,而访问内部LAN其他机器不存在任何问题。下面就由我为大家详细介绍他的使用方法及对其实现技术的深入剖析。

一、网络剪刀手(NetCut)小档案

查看更多...

分类:网络技术 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 5442