十一
30
2009
2

139入侵

 首先,连接的命令是:

  net<空格>use<空格>\\IP地址\ipc$Content$lt;空格>密码<空格>/user:用户名
  假设我要连接的目标IP地址是:192.168.1.11,用户名是google,使用的密码是123456,那么连接对方139端口通道的格式就是这样的:
  net use \\192.168.1.11\ipc$Content$nbsp;123456 /user:google 如果连接成功,那么系统会提示”命令成功完成”!

  如果密码是空的,那就在原先输入密码的地方以”"代替。

  开始查看权限:

  查看登录后用户权限的方法很简单,只要给目标系统传个文件就可以了,如果传诵成功,那么一般都是系统管理员权限了,如果不成功可能就是来访者权限或者其他用户组的。命令的格式是这样的:

  copy<>文件绝对路径<>\\IP地址\文件目标路径

  比如我要将本地C盘下的a.exe文件拷贝到192.168.1.11的D盘下:
  copy c:\a.exe \\192.168.1.11\d$Content$

  要注意”$”符,那是隐藏共享盘的表示符,如果对方的共享盘不是隐藏的,就不需要”$”符了。如果命令执行成功,系统同样会提示”已复制 1 个文件”

小技巧:

  再次复制相同文件至相同路径,以检测是否存在杀毒软件!!!

  如果系统提示“改写 \\192.168.1.11\d$\a.exe 吗? (Yes/No/All):”则说明文件在还在目标系统上,没有被杀毒软件查杀(一般发送过去的都是后门程序只类的东西,只有系统安装了杀毒软件都会被杀掉)。如果没有提示,则说明安装了杀毒软件。

  查看目标系统时间,准备使用at任务计划运行程序。

  命令格式:
  net<空格>time<空格>\\IP地址 网管网bitsCN_com

  例子:

  net time \\192.168.1.11

  系统会返回目标的当前时间,时间显示后,AT任务计划命令需要使用24小时制。比如系统显示“\\192.168.1.11 的当前时间是 2006/5/10 下午 06:02”在使用到AT任务计划命令时,这个“下午06:02”就需要换算成“18:02”!

  使用AT命令为目标系统添加任务计划:
  格式:
  at<空格>\\IP地址<空格>指定运行时间<空格>需要运行的文件路径名

  例子:

  at \\192.168.1.11 18:20 d:\a.exe feedom.net

  IPC通道入侵就目前来看已经是一个非常老的攻击手段了,现在针对IPC通道的防御手段也越来越多,越来越简单。但如果一个攻击者成功获得了IPC通道的一个System权限,那对于被攻击的系统来说无意是致命的。

  所以,建议用户将Server服务关闭,信使服务与Task Scheduler服务(计划任务)也都关闭,这样可以较全面的保护计算机在IPC通道方面的安全。

Written by in: 黑帮技术 | 标签:
十一
29
2009
2

google wave

今天在外面玩了一天,回来的路上在车上闲来无事,就看了一眼邮箱,不看不要紧,一看吓一跳!我的Google wave账号申请下来了!!来看看这个Google wave到底是个什么东西!!!我也超前一回!!

google wave

google wave

总感觉这个Googlewave很慢!由于我是在网吧,网速还可以,可是载入Google wave的时候却很慢,可能是因为还在内测的原因吧!而且有时候还没有响应。刚下来账号,我也不怎么熟悉,截几张图吧!

Google wave

Google wave

Googlewave

Googlewave

Written by in: google | 标签:
十一
28
2009
2

禁止查看源文件

【锁定右键】

将网页中的<body>换为如下代码即可:
<body oncontextmenu=”return false” ondragstart=”return false” onselectstart =”return false” onselect=”document.selection.empty()” oncopy=”document.selection.empty()” onbeforecopy=”return false” onmouseup=”document.selection.empty()”>

【拒绝另存为】

在<body>和</body>之间加入如下代码:
<noscript><iframe src=”*”></iframe></noscript>

【防止被Frame框架】

<SCRIPT LANGUAGE=javascript> if (top.location != self.location)top.location=self.location; </SCRIPT>

【禁止查看源代码】

尽管通过以上方式屏蔽了右键查看源文件,拒绝了复制和另存,但通过工具栏的【查看】—【源文件】仍会使网页失锁!

要彻底禁止查看源文件,可通过零框架技术解决——将页面分为左右两帧,左帧的宽度为0,载入空页面文件。“null.htm”;右帧载入要保护代码的页面,框架面页为index.htm,代码如下:
<html>
<head>
<title>–☆–</title>
</head>
<frameset cols=”0,*” frameborder=”NO” border=”0″ framespacing=”0″>
<frame src=”/null.htm” name=”leftFrame” scrolling=”NO” noresize>
<frame src=”/index.html” name=”mainFrame”>
</frameset><noframes></noframes>
</html>

同时,已被锁定右键、禁止另存的主面页(原代码见上)命名为 “index.html”,再添如下代码,以防被独立打开:
<script language=”javascript”> if(top==self)top.location=”index.html” </script> (全文…)

Written by in: 虚拟世界 |
十一
28
2009
2

时代广场的Google语音搜索

在谷奥上看到 “Google 在纽约时代广场大屏幕推广 Droid 和语音搜索”,感觉这样的广告很新颖,今天慕名来看看

美国广场的大屏幕

美国广场的大屏幕

来的不不巧,是晚上!地址是:

http://www.droiddoestimessquare.com/

Written by in: google | 标签:
十一
28
2009
2

夏天的风

夏天的风,很温暖的一首歌!适合冬天听!呵呵

七月的风懒懒地连云都变热热地
不久后天闷闷地一阵云后雨下过喔…yeah…
气温爬升到无法再忍受
索性闭上了双眼让想象任意改变
场景两个人一起散着步
我的脸也轻轻贴着你胸口
听到心跳喔…在乎我和天气一样温度
夏天的风我永远记得
清清楚楚地说你爱我
我看见你酷酷的笑容也有腼腆的时候
夏天的风正暖暖吹过
穿过头发穿过耳朵
你和我的夏天风轻轻说着

Written by in: 音乐静吧 | 标签:
十一
28
2009
2

Google歌单diy

今天照常登陆Google音乐,发现“本期主题”这个活动!只要你在Google音乐,使用您的人人网(校内)、MSN或者Yahoo账号登录。
从谷歌音乐中挑选至少10首符合当期音乐主题的歌曲,并添加到你的播放器上
勾选符合主题的歌曲,点击“添加到” 选择“新建列表”,给你的列表起个名字,如“音乐静吧”。
点击播放器上的“分享”链接,获得列表链接,分享给好朋友们。
当您的朋友在谷歌音乐播放器上登录账号后添加了您的歌曲列表,那就意味着您的专属大碟成功地获得了一次订阅!具体内容请参阅“Google音乐本期活动”

Google 歌单diy

Google 歌单diy

奖品丰富机会难得啊!由于我不喜欢上社交网站没那么多的好友,所以我肯定是没戏了,同学们努力!

Written by in: 音乐静吧 | 标签:
十一
27
2009
2

简爱

青春如花,年华似锦,在淡淡的岁月里,日子像风中的落叶,一片一片轻轻的飘落。在这带着阵阵冷风的冬季,回味那炎炎夏日里发生的一个淡淡故事。心中只剩感伤~他喜欢她,她喜欢他~~~~就是这样一个故事、、、

Written by in: 碎碎语 | 标签:
十一
26
2009
2

网络广告术语

今天参加了一个GoogleAdSense培训,第一次参加,说了很多广告术语,有的都没有听过,说的我云山雾罩的!顺便在网上找了下关于那些广告术语的解释,如下:

CPA (Cost-per-Action) :每次行动的费用,即根据每个访问者对网络广告所采取的行动收费的定价模式。对于用户行动有特别的定义,包括形成一次交易、获得一个注册用户、或者对网络广告的一次点击等。

CPC (Cost-per-click): 每次点击的费用。根据广告被点击的次数收费。如关键词广告一般采用这种定价模式。

CPM(Cost per Thousand Impressions):每千次印象费用。广告条每显示1000次(印象)的费用。CPM是最常用的网络广告定价模式之一。

CPO (Cost-per-Order) :也称为Cost-per-Transaction,即根据每个订单/每次交易来收费的方式。

PPC(Pay-per-Click):是根据点击广告或者电子邮件信息的用户数量来付费的一种网络广告定价模式。

PPL(Pay-per-Lead):根据每次通过网络广告产生的引导付费的定价模式。例如,广告客户为访问者点击广告完成了在线表单而向广告服务商付费。这种模式常用于网络会员制营销模式中为联盟网站制定的佣金模式。

PPS(Pay-per-Sale):根据网络广告所产生的直接销售数量而付费的一种定价模式 。

CPTM (Cost per Targeted Thousand Impressions) :经过定位的用户(如根据人口统计信息定位)的千次印象费用。CPTM与CPM的区别在于,CPM是所有用户的印象数,而CPTM只是经过定位的用户的印 象数。

十一
24
2009
2

md5校验

MD5的全称是 Message-Digest Algorithm 5(信息-摘要算法),在90年代初由MIT Laboratory for Computer Science和RSA Data Security Inc的Ronald L. Rivest开发出来,经MD2、MD3和MD4发展而来。它的作用是让大容量信息在用数字签名软件签署私人密匙前被”压缩”成一种保密的格式(就是把一个任意长度的字节串变换成一定长的大整数)。不管是MD2、MD4还是MD5,它们都需要获得一个随机长度的信息并产生一个128位的信息摘要。虽然这些算法的结构或多或少有些相似,但MD2的设计与MD4和MD5完全不同,那是因为MD2是为8位机器做过设计优化的,而MD4和MD5却是面向32位的电脑。这三个算法的描述和C语言源代码在Internet RFCs 1321中有详细的描述http://www.ietf.org/rfc/rfc1321.txt),这是一份最权威的文档,由Ronald L. Rivest在1992年8月向IEFT提交。
简单来说MD5检验工具,就是通过计算得出md5值,与别人提供的md5值做比较,判断软件,文件等是否经过了修改,因为任何修改都会造成md5值的变化。
从网上下载启动光盘时一定要进行MD5值校验,下载时一般会提示有MD5校验值。然后下载个MD5校验工具,输入MD5校验值进行校验。查到的资料应该和你下的东西的属性一致. ,如不一致就说明你下载的东东被人改动了(加了木马之类)。是不是很可怕的事情呢!
MD5校验工具大家可以从google里搜索下,有很多的,在这里我推荐一款“md5值查看器”
这个MD5校验工具使用非常简单,计算检验的速度也非常快。只需将下载的文件拖到这个MD5校验工具的MD5校验框中,马上就算出了MD5值。然后与下载时提示的MD5值相比较,如不同,你就要小心了;如果完全相同,一般说来,你下载的东东就没有被他人改过,可以相对放心使用。

Written by in: 软件 | 标签:
十一
24
2009
2

google的声明

我们中国经常通过一个人的谈吐来衡量一个人的学识和修养,那么我们如果把google看做一个人的话,我们通过他对“难看的奥巴马老婆照片重回首页”这件事的声明,来衡量下这位外国佬的修养吧!

有时Google搜索结果中会包含有互联网中让人感到难受的内容,甚至是一些很平常的关键字。我们要提醒你的是Google并不赞同这些网站里的言论和观点。

但是,搜索引擎是互联网的一面镜子,Google的搜索结果是完全依赖于计算机算法的。

在Google工作着的人们的信仰和选择,不会反应在我们的搜索结果中。一些个人和公共团体确实总是要求我们移除某些链接或调整搜索结果,但 Google坚信搜索结果是重中之重。因此,我们不会因为某个内容不流行或因为我们收到一些抗议就移除搜索结果中的页面。我们只会将违反管理员守的内容从 搜索结果中移除掉,还包括法律上的要求,以及来自拥有网页或照片所有权的管理员的要求。

我们对使用Google看到让你难受的内容的人们表示歉意,我们希望你能理解我们的处境。

Written by in: google, 生活娱乐 |

Powered by WordPress | Copyright (c) 2009-2010 qsdiy.net All rights reserved. | blog rss