<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Qiao's blog - 转载文章</title><link>http://www.myqiao.cn/</link><description>welcome to my blog!--www.myqiao.cn - </description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 100427</generator><language>zh-CN</language><copyright>Copyright 1987-2009 &amp;amp;copy qiao. Some Rights Reserved.陕ICP备09013396号&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;</copyright><pubDate>Wed, 08 Sep 2010 04:13:04 +0800</pubDate><item><title>《非诚勿扰》看中国女人堕落</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_20100707182/</link><pubDate>Wed, 07 Jul 2010 15:05:08 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_20100707182/</guid><description><![CDATA[<p>&nbsp;&nbsp;&nbsp; 《非诚勿扰》让我们看到不少中国女人在择偶上表现的物质欲是那么赤裸裸，甚至到了以耻为荣还洋洋自得的地步。那个想在宝马车里哭的马诺，那个要找月薪20万，张口豪宅闭口豪门的朱真芳就是这些物质女人的代表。真富豪怕的就是你只对他的钱感兴趣。</p><p>　　最近花了不少时间把《非诚勿扰》所有的视频都看了一遍，很有点意思。其实在此之前就在Youtube上看了很多集国外类似的交友节目《Take me out》。《Take me out》有很多国家都办过，大多在欧洲，有讲英文，德文，西班牙文的甚至还有日文的。</p><p>　　中国的《非诚勿扰》几乎就是照搬国外的《Take me out》。舞台形式，包括舞美场景，T形的舞台、背后的灯柱、面前的灯台都同出一辙；轮番出场的男嘉宾都是从柱型梯上降落，在现场众多女嘉宾面前展示自己；在环节设置上也是大同小异，包括才艺表演、互相提问回答、男生反选等，最终实现男女嘉宾的&ldquo;双向选择&rdquo;,达到男女约会成功的目的。对比了国内外的这些节目，散粉思考者觉得有些话实在不说不痛快。节目的形式很近，但是反映出来的本质东西却差得很远。《非诚勿扰》让我看到中国女人在择偶上赤裸裸的物质欲，而西方的女人在节目中表现出在交友中更注重的是兴趣和爱好等精神层面上的要求。</p><p>　　《非诚勿扰》让我们看到不少中国女人在择偶上表现的物质欲是那么赤裸裸，甚至到了以耻为荣还洋洋自得的地步。那个想在宝马车里哭的马诺，那个要找月薪 20万，张口豪宅闭口豪门的朱真芳就是这些物质女人的代表。真富豪怕的就是你只对他的钱感兴趣。所以如果她自己不走，或者不设个托给自己找台阶，那是肯定配不出去的了。而那个女博士，大学老师许贺，说自己没有什么大目标，就是找到个人平平淡淡过日子，人各有志也无可厚非。但是当那位小胖子30岁的&ldquo;半个&rdquo;千万富翁出现时，她却失态地当众痛哭流涕，急不可耐地说终于找到了。让人原本对她频频被拒的同情一下子换为鄙视了。不是不赞成找富翁，可是自己不上进，就想不劳而获的人太多了，连海归的女博士也被环境同化了。</p><p>　　节目中只要说&lsquo;我想跟女友一起奋斗&rsquo;的男嘉宾都统统被拒绝。而英国小伙亚历山中文名叫王豆腐的人，当他说出自己当DJ 每天赚300时，很多灯灭。当展示到他为了环保，爱地球爱环境，平日有收集废品、变废为宝的习惯时，遭集体灭灯。乐嘉同学差不多是跳起来的逼问。你老爸干什么的？你老妈干什么的？你家缺钱吗？为什么要去捡垃圾？</p><p>　　可以想象，老外在听到这些提问的时候心里的诧异。为什么要提自己老爸老妈的工作还有经济状况呢。因为老外肯定不理解这是中国女人最为关心的事情。当知道他老爸是银行家，老妈是艺术家，人家并不差钱的时候，女孩们会不会为自己的&ldquo;急躁&rdquo;后悔？中外青年在择偶的标准上差距如此之大的确让人惊叹。《非诚勿扰》也让我们看到女嘉宾和王豆腐之间心灵财富的巨大落差。</p><p>　　如果说女人表现了对物欲的追求，而男人的表现也半斤八两和女人的要求很配，高尚不到哪里去，基本上还停留在貌的表层上，而且往往凭&ldquo;第一印象&rdquo;,坚持到最后。因而&ldquo;女博士&rdquo;外貌关过不去，自然就杯具了。我觉得许贺的杯具在于她内在太不自信，同时也太低调了，举手投足和言谈也没表现出一个博士的学识和气势。外貌的欠缺是可以通过气质弥补的，很可惜她没做到这一点，以为把自己要求降低了，姿态放低了，就会有人要了，最后却落得虎落平阳被犬欺。</p><p>　　《非诚勿扰》有一个环节上和《Take me out》很不同，充分体现了中国特色。那就是公开男嘉宾的收入。这在西方国家是属于隐私范畴的东西，在我们国家却可以大张旗鼓的彰显。这也说明了一个问题，我们国人的婚恋还基本上建立在男财女貌的基础上。我觉得比较可悲的一点是大家把女人要男人财力当作是理所当然的事情接受，而把兴趣爱好等没有摆到应有的位置。男人不忌讳显收入，对图他财而不是图他人的女人能欣然接受，因为看重的是对方漂亮的肉体而不是灵魂，女人呢也把自己作为交换产品，对物欲表现得赤裸裸。这现象说到底还是东方文化主导下男权社会的结果。虽然新中国成立后国家就赋予了妇女和男子相同的权益，但散粉思考者看精神和物质上真正的男女平等在中国还有很长的路要走。</p><p>(最后我解释一下什么是散粉思考者,散粉思考者是指能客观看待娱乐圈，客观看待明星，有自己的思想，不人云亦云的人。也就是不是娱乐圈明星的纯粉丝，崇尚独立思考，客观看待明星人物的人.<span style="color: #c0c0c0">这个是我百度出来的.</span>)</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_20100707182/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=130</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=130&amp;key=4f55a7fd</trackback:ping></item><item><title>垃圾CCAV导播糟蹋祖国60大寿</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_2009100936/</link><pubDate>Fri, 09 Oct 2009 15:05:39 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_2009100936/</guid><description><![CDATA[<p>从开始到结束，您能让我舒舒服服地看上一会么？？您和奥运导播是兄弟？</p><p>阅兵式是阅兵，不是阅领导，你个2bccav，大半部分对着领导数，你简单交代一下台上站了几个人都是谁后就够了，别一直把镜头对着领导，<br />阅兵都开始了，仪仗队都开始走了，您还在拉近镜头，然后在匆忙之中切到仪仗队，停留个１０秒，紧接着又开始数领导。。。。您照领导没错，可你也别老照啊，人家领导也不愿意啊，人家能保持几个小时都是笑容满面，激情四射？看看你给那几个镜头，你说你给升国旗的方队给了几个镜头？就给前面拿旗的3个人镜头，而且还是同一角度的，你就不能来个45&deg;角给方队么，人家训练了几个月白训练了？关键的仪仗队帅气的升旗过程都没看见，光听靴子砸地声音了。。。而且反复的在那给我插几个人在那鼓掌的傻镜头，你说要是偶尔来一下也就算了，你还来劲了，重复播个不停，那些人是您亲生父母？最最nb的是，想讨好领导还没那福分，切领导镜头的时候专逮着人家做动作的时候去拍，你这不自己找抽么？还有，您最最最牛逼的是，阅兵进行时，我期待已久英姿飒爽的女兵方队来了，你个 2b+sb，您先给咱hu主席一个严肃的镜头，然后立即切成女兵方阵，然后马上切成hu主席高兴拍手的镜头。。。你认为胡主席是什么人？。。。我当时都乐翻了。。我太佩服您的幽默和勇敢了</p><p>北京为了这阅兵牺牲了多少，大家辛苦得要命啊～您倒好，这么多资源让你利用，您却跟这一顿霍霍。。。说实话，阅兵的恢宏的气势我是一点没看出来，看到的竟是一些零零散散的业余镜头，而且我就纳闷了，您用个45度角度的拍摄能怎么了?非要从大正面或者大侧面拍，而且离了八丈远，我们能看见个p啊！！！最可恶的是海军的那段居然都没放就过去了。您对得起人家的辛劳和苦劳么？9月底那一顿忽悠，央视独家又是怎么怎么地，又是什么飞猫什么的，你飞猪吧你。。。瞅你那诡异的机位架设，nb的镜头切换，逆光拍摄还不补光.......额滴神啊，该看想看的全没看见，一些没啥关系的人聊天说话的镜头倒是不少。主席台下那个在一直变换的由人组成的字，您是到了也没让我们看见里面到底是怎样的。反倒不停用您那恶心的脑残创意，想玩个高端的---从一位哨兵的肩膀处的徽章将镜头慢慢切出去，然后对焦，哦，哎呀才发现人都走过去了，然后赶紧切个一堆人鼓掌的镜头敷衍。。。。您还能再傻点么？没那金刚钻能别揽那瓷器活么？还有，原本帅气的飞机编队，让你个废物拍的零零落落，连个镜头都拿不稳唉。。。最后我都基本没看了。。。。太次了。。不过大家是好样的，可惜让你丫个垃圾给毁了！！</p><p>还有，中间冷场多少次，半天不知道咋了，就是一个镜头，也没人说话，然后突然有个人冒出来：我宣布。。。。你大爷的，你连个流程都搞不懂没搞明白就敢出来瞎得色？tao哥在车上阅兵的时候，你TM居然敢给背后的TOSHIBA那么大的镜头。。。毫不避讳，你把领导当代言人么，还是咱们60大庆是东芝赞助的？你真牛比+2b。我很怀疑你有没有点导播基本的常识？搞不懂为什么这种人还能在糟蹋了08奥运之后再来糟蹋60大庆，我对CCAV真的很无语。。。。。<br />导播女人啊，而且长的不咋滴，人丑我不说啥，可你不能这样糟蹋咱们祖国的大寿啊，还是那句话，赶紧回家抱孩子吧！！！<br />末了，我严重同意您和奥运开幕式导播是亲兄弟，这一脉相承啊，这nb创意啊，这低劣水平啊，您对得起新中国60年么?垃圾玩意？</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_2009100936/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=100</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=100&amp;key=0c84214c</trackback:ping></item><item><title>俄4架米格-31战机低价出售 每架仅5美元</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_meige31jin5yuan/</link><pubDate>Sat, 08 Aug 2009 14:05:00 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_meige31jin5yuan/</guid><description><![CDATA[<p style="margin: 0px" align="center"><img alt="" oldsrc="W020090808268166650222.jpg" src="http://www.myqiao.cn/upload/2009/8/200908081408382507.jpg" /></p><p style="margin: 0px">&nbsp;</p><p style="margin: 0px">&nbsp;&nbsp;&nbsp;&nbsp;俄罗斯总检察长办公室8月6日在其网站上发表声明说，下诺夫哥罗德地区的检察官正在对一起非法低价出售4架米格-31远程战斗机事件展开刑事调查，原本每架至少370万美元的飞机被卖到令人咋舌的5美元。&nbsp;<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;声明说，这些由下诺夫哥罗德的Sokol飞机制造厂制造并库存的战斗机被出售时并没有配上引擎和武器系统，不过即便如此，每架飞机最低也价值370万美元。 <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;联邦特勤人员和该地区检察官办公室的调查人员称，在2006年10月到2007年7月期间，联邦储备局伏尔加联邦地区分部的一些官员滥用职权，将这些战斗机写入该局要出售的资产名单中。 <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;当地一家评估公司将这些战斗机估价为每架约5美元，政府通过招标将飞机卖给了一家空壳公司Metalsnab，而这家公司没有资质进行军火或军事器材的交易。这笔交易给联邦财政带来巨额损失。&nbsp;<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;调查人员还表示，他们还无法确认参与这起交易的官员身份，现在这些战斗机的下落也还没有查到。&nbsp;<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;据悉，如果被认定有罪，涉案人员可能面临最高10年监禁的惩罚。 <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;不过Sokol飞机制造厂负责联络的副主管伊戈尔&middot;切尔尼琴科6日告诉《莫斯科时报》，这些飞机仍然安全地保存在该厂内，他说：&ldquo;他们已经在这里放了差不多20年。&rdquo;他还否认该厂的官员卷入这起蹊跷的案件中。据报道，这家工厂是俄罗斯国营的联合飞机制造公司下属的一个工厂。 <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;米格-31战斗机是一种专为对付敌方的巡航导弹和轰炸机设计的远程高速截击机，速度快、载弹量大、截击能力强。原型机于1975年首飞，1979年投产，1982年形成战斗力，目前仍是俄罗斯空军主力战机之一。&nbsp;</p><p style="margin: 0px">&nbsp;&nbsp; 看来是我们没遇上这么好的事情,要不我们也可以搞一架自己的飞机,5美元,也就40多块钱,太便宜了,比国美搞活动还便宜!</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_meige31jin5yuan/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=78</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=78&amp;key=35fdf872</trackback:ping></item><item><title>入侵检测已死?应用时代的入侵检测技术</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_ruqinjiance/</link><pubDate>Tue, 21 Jul 2009 13:25:45 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_ruqinjiance/</guid><description><![CDATA[<p><span class="content">虽然入侵检测技术不是什么新型的热点技术，但其在业界一直被广泛讨论。2003年，某安全机构发表了一篇著名的文章，叫《入侵检测已死》，之后，关于入侵检测技术对当今商业化时代安全问题的作用这种讨论达到了高潮。随后，从入侵检测技术衍生出很多新的技术，例如入侵防护技术（IPS）、网络行为异常检测（NBA），这些都在各大安全社区被广泛讨论。&nbsp; <br /><br />同时，稍有安全知识的人都知道，单纯的防护技术总是不够的，必须要有附加的一层来检测攻击。（注意有了检测也还是不够的，还需要应急响应）不管技术的流行趋势是什么，对于入侵检测的需求是一直存在的。不管选不选IDS不重要，但拥有一套方法来检测攻击了解都发生了什么是非常重要的。因此，有远见的公司甚至将终端用户当作IDS的一部分，因为终端用户可以来发现攻击。而愚蠢的公司选择将媒体当作IDS，直道媒体报道被攻击了，才做出响应。不要成为后者。一些法规、行业规定都明确指出需要入侵检测技术，以美国为例，FISMA，HIPAA，PCI-DSS，在这些规定中，都对入侵检测做了些要求。尤其是PCI-DSS，作为支付卡数据安全标准，其对数据安全的细节要求很高，必须应用IDS和IPS才能满足这种需求。&nbsp; <br /><br />上有政策层面的要求，下有企业自身对入侵检测的要求，为什么 IDS在渐渐消失呢？我想这大概就是后概念时代的必然结果，入侵检测的需求太简单，以至于就一句话：能够发现入侵。而入侵检测技术又太复杂，以至于安全厂商放了太多的注意力在技术的开发上。对入侵发现的需求是切切实实存在的，而且将持续存在，但这并没有规定一定要选择IDS，炒作技术、忽悠外行已经行不通了，在这个当今这个时代，能够切实可用、解决问题才能王道，而不在于是否使用了流行技术。不管技术流行趋势如何变，感知环境、发现入侵的需求是永远不会变的。</span></p><p><span class="content">本文来源于：<a href="http://www.hexsafe.com/">[H.S.T.]十六进制信息安全网官方网站</a>&nbsp;&nbsp;&nbsp;&nbsp;  作者: hackest</span></p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_ruqinjiance/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=64</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=64&amp;key=55a8cb42</trackback:ping></item><item><title>这荣誉来的太心酸，这自豪来的太不容易--记北京东方微点公司险恶商战</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_dongfangweidian/</link><pubDate>Thu, 16 Jul 2009 19:19:43 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_dongfangweidian/</guid><description><![CDATA[<p>&nbsp;&nbsp;&nbsp;2008年10月18日，一个普通的日子，但对北京东方微点公司来说，却具有特别意义。&nbsp;<br /><br />　　这一天，员工们欣喜地传阅着一封来自北京奥运会开闭幕式运营中心的感谢信。这封并不长的感谢信指出，北京奥运会开闭幕式运营中心自使用能有效防范新病毒和未知病毒的微点主动防御软件以来，中心网络信息系统成功阻止了黑客和各种病毒对运营中心数百台电脑的攻击和入侵，从未发生过开闭幕式有关方案等各种信息泄密事件。&ldquo;微点主动防御软件作为北京奥运会开闭幕式运营中心唯一使用的反病毒软件，为保障开闭幕式运营中心网络信息系统的安全高效运行和奥运会、残奥会开闭幕式各项工作的顺利进行，作出了突出贡献&rdquo;。&nbsp;<br /><br />　　读着感谢信，手捧北京奥组委颁发的&ldquo;突出贡献&rdquo;纪念证书，刘旭，这位著名反病毒专家，热泪长流。微点主动防御软件在北京奥运会开闭幕式运营中心的应用，标志着我国自主研发的主动防御计算机病毒技术，成功经受了北京奥运会、残奥会的重大考验,打了一场漂亮的信息安全主动防御战。但是，外人难以想像的是，微点公司是在背负着一个巨大&ldquo;黑锅&rdquo;的压力下，凭着独有的创新技术，赢得了北京奥组委对微点主动防御软件的认可。&nbsp;<br /><br />　　&ldquo;这荣誉来的太心酸，这自豪来的太不容易。&rdquo;记者昨日采访世界首套主动防御软件&mdash;&mdash;&mdash;微点软件的创新历程时，刘旭如此对记者说。&nbsp;<br /><br />　　原始创新：撼动了谁的恐慌神经&nbsp;<br /><br />　　凡使用过计算机的人，几乎都用过杀毒软件，对杀毒软件只能查杀老病毒，很难对付新病毒和未知病毒的缺陷不无感触。尽快研发能够主动防御新病毒和未知病毒的新型反病毒软件，不仅是广大用户的迫切需求，也是国际反病毒公司竞争的焦点。谁能最先开发出满足这种需求的新一代反病毒产品，无疑将在市场竞争中占据很大的优势。&nbsp;<br /><br />　　著名反病毒专家、瑞星杀毒软件的原设计者和发明人刘旭，辞去北京瑞星科技股份有限公司董事总经理兼总工程师两年后，创办北京东方微点信息技术有限责任公司，带领科研人员开始了以防新病毒和未知病毒为主要功能的新一代反病毒产品的自主研发，并在国际反病毒领域率先创立&ldquo;监控并举、动态防护&rdquo;主动防御体系，成功研制了以程序行为监控、程序行为自动分析、程序行为自动诊断为技术特征，与杀毒软件思路完全不同的反病毒产品&mdash;&mdash;&mdash;微点主动防御软件，实现了反病毒技术由被动事后杀毒到主动防御的重大跨越，同时申请了6项发明专利。&nbsp;<br /><br />　　2005年5月13日和5月31日，光明日报在显著位置发表了刘旭关于&ldquo;杀毒软件亟待克服重大技术缺陷我国应尽快研制主动防御型产品&rdquo;和&ldquo;主动防御电脑病毒并非天方夜谭&rdquo;的观点，对国内杀毒软件厂商产生了巨大的冲击。&nbsp;<br /><br />　　正是刘旭发表的观点在业界产生的反响和微点主动防御软件研制成功的消息，特别是业界关于微点主动防御软件可能带来反病毒市场格局变化的评价，引起了杀毒厂商尤其是国内最大杀毒厂商北京瑞星公司的极大恐慌。瑞星公司非常担心瑞星杀毒软件的市场前景，而恐慌的背后便是要想法阻止微点主动防御软件上市销售。但是，瑞星公司深知用正常的商业竞争手段无法阻止微点软件上市。在获悉微点主动防御软件研制成功的消息后，瑞星紧急找到了时任北京市公安局公共信息网络安全监察处（以下简称网监处）处长于兵，共同商量对策。于是，一个通过制造假案阻止微点主动防御软件上市的阴谋出笼了。&nbsp;<br /><br />　　刘旭和微点的厄运由此开始。&nbsp;<br /><br />　　灭顶之灾：微点软件遭飞来横祸&nbsp;<br /><br />　　正当微点公司紧锣密鼓为产品上市销售做准备时，2005年7月5日起，微点公司莫名其妙地被网监处调查。网监处先是以&ldquo;反病毒公司资质调查&rdquo;为由，后又以&ldquo;未采取安全防范措施&rdquo;的案件调查为名，对微点公司进行了一个多月的&ldquo;检查&rdquo;，频繁传唤包括专家刘旭在内的公司管理、研发人员。同年7月21日，办案人员将扣押的装有微点核心技术的计算机送到瑞星公司。刘旭对记者说，庆幸的是，微点公司对被扣计算机中的核心技术数据采取了严格的加密，这增加了瑞星公司窃取微点主动防御软件源程序等的难度。于兵通过办案人员给刘旭&ldquo;指明&rdquo;两条出路，&ldquo;一是把公司卖给像瑞星这样有实力、有背景的公司，二是不要在北京设立公司，搬回原籍福建&rdquo;。&nbsp;<br /><br />　　2005年7月28日，网监处对微点公司副总经理田亚葵刑事立案。8月30日凌晨，网监处以涉嫌&ldquo;故意传播计算机病毒&rdquo;为由，将田亚葵刑事拘留。9月6日，网监处以微点公司涉案为由，给全国唯一防病毒产品检测机构&mdash;&mdash;&mdash;国家计算机病毒防治产品检验中心发公函，要求其对微点主动防御软件不予检测，达到了阻止微点主动防御软件上市的目的。&nbsp;<br /><br />　　不仅如此，为诋毁微点公司声誉，网监处还向媒体发布了微点公司&ldquo;放毒&rdquo;的假新闻。2005年10月22日，一条题为&ldquo;北京破获全国首例故意传播网络病毒案件&rdquo;和&ldquo;全国网络病毒第一案告破，杀毒公司传播多种病毒&rdquo;的消息，在北京和全国各大媒体刊出，震惊业内外。&nbsp;<br /><br />　　网监处向媒体发布的&ldquo;国内首例防病毒公司传播病毒案&rdquo;的这条消息称，2005年7月2日，北京市公安局网监处接北京多家防病毒公司报案，称本公司互联网上病毒监测预警平台显示，2005年1月以来，计算机病毒一直呈上升趋势，尤其五六月份达到高峰，传播范围有扩大的趋势。接报后，网监处立即开展&ldquo;调查&rdquo;&nbsp;工作。消息称，&ldquo;北京东方微点信息技术有限责任公司在世界首创主动防御病毒软件，打破了对于计算机病毒全世界只能被动防御的局面。然而，该公司在软件研制过程中，违规在互联网上下载、运行多种病毒&rdquo;，&ldquo;致使计算机病毒在互联网上大量传播，严重危害网络安全，造成重大经济损失&rdquo;，&ldquo;这宗故意传播网络病毒案在全国尚属首例&rdquo;。&ldquo;8月30日，公安机关依照《刑法》第二百八十六条第三款的规定，将涉嫌&lsquo;故意制作、传播计算机病毒等破坏程序影响计算机系统正常运行造成严重后果&rsquo;的该公司副总经理田亚葵刑事拘留&rdquo;。&nbsp;<br /><br />　　&ldquo;防病毒公司传播病毒&rdquo;的新闻迅速在社会传播，唾骂声四起。对反病毒厂商来说，没有比背上这样的&ldquo;黑锅&rdquo;更令用户鄙视了。微点公司如同被钉上了十字架，声誉扫地。不仅如此，网监处还通过网络和电视，通缉另一名员工崔素辉，造成微点员工人心惶惶。&nbsp;<br /><br />　　然而，谁也不会想到，这起震惊全国的&ldquo;国内首例防病毒公司传播病毒案&rdquo;是有人阴谋制造的假案。&nbsp;<br /><br />　　官商勾结：制造假案用心何在&nbsp;<br /><br />　　我国对病毒防治产品实施销售许可证制度。按照规定，申请销售许可证，必须提供企业经营执照、产品研发备案证明、公安部指定机构的产品检测报告三个要件，而检测机构的检测报告尤为关键。没有检测报告就无法拿到销售许可证，阻止微点主动防御软件检测也因此成了瑞星公司和于兵阻止微点主动防御软件上市的毒辣手段。&nbsp;<br /><br />　　来自北京纪检部门的信息证实，原北京市公安局网监处处长于兵就是在微点公司办理产品上市相关手续之际的2005年7月初，接受北京瑞星公司的请托，指令网监处案件队副队长张鹏云&ldquo;铲&rdquo;了从事计算机病毒防范软件研发业务的东方微点公司。&nbsp;<br /><br />　　要&ldquo;铲&rdquo;反病毒公司，最直接最致命的莫过于让其背上&ldquo;传播计算机病毒并造成重大损失&rdquo;的罪名。2005年8月，于兵指使张鹏云和网监处产品管理科副科长齐坤，到北京思麦特管理顾问有限公司和北京健桥证券股份有限公司北京管理部，调查了解公司电脑被病毒感染及造成损失的情况。在听取张、齐二人汇报上述二家公司有病毒感染但未造成损失的情况下，于兵仍授意二人让思麦特公司和健桥证券公司，分别出具了10万元虚假损失的证据材料。&nbsp;<br /><br />　　微点公司副总经理田亚葵被刑事拘留后，由于缺少报案材料，2005年9月，于兵指使张鹏云、齐坤到北京江民新科技术有限公司、北京金山软件股份有限公司、北京启明星辰信息技术有限公司做工作，让这些公司分别出具了虚假的&ldquo;病毒暴发&rdquo;报案材料。&nbsp;<br /><br />　　为对田亚葵传播病毒案件涉及的&ldquo;损失&rdquo;进行评估，瑞星公司常务副总赵四章向于兵推荐了由瑞星公司独立监事邹某为合伙人的中润华会计师事务所。网监处将该会计师事务所出具的虚假评估报告，作为认定田亚葵构成&ldquo;破坏计算机信息系统罪&rdquo;和&ldquo;侵犯商业秘密罪&rdquo;的主要证据。&nbsp;<br /><br />　　网监处在案件调查中&ldquo;认定&rdquo;，田亚葵所用的与互联网连接的笔记本电脑中，有4种病毒于2004年12月21日被激活，通过ADSL向外传播，造成较大损失。经北京纪检机关调查，网监处指证的田亚葵笔记本电脑上网的ADSL当时还没有开通，这部ADSL是在几个月后的2005年4月1日才开通使用。而所谓的田亚葵&ldquo;激活&rdquo;4种病毒，也与事实相违背。经国家信息中心电子数据司法鉴定中心重新鉴定，在田亚葵笔记本电脑中仅发现上述4种病毒中的3种病毒，而且从未被激活过。&nbsp;<br /><br />　　据北京纪检部门调查，&ldquo;北京东方微点信息技术有限责任公司传播计算机病毒案件&rdquo;，是于兵应北京瑞星公司之请托，指使张鹏云、齐坤，调取假报案、假损失、假鉴定等证据材料制造的假案。记者在采访中了解到，这一假案造成微点软件上市受阻近&nbsp;3年，企业蒙受直接经济损失3000多万元，微点声誉受到极大伤害，公司背负的&ldquo;防病毒公司传播病毒&rdquo;罪名，至今还未得到公开平反；无辜锒铛入狱的田亚葵和被通缉的年轻员工崔素辉更是身心受到摧残。&nbsp;<br /><br />不弃不离：艰难的取证举报路与正义的支持<br /><br /><br />　　微点副总田亚葵被捕后，研发部负责病毒库保管、年仅23岁刚刚大学毕业的崔素辉，也无辜遭到了警方通缉。小崔东躲西藏不敢来上班，几年不敢回老家河北过春节。2006年除夕夜，小崔躲在福州的一家小旅店里，嚎啕大哭。问苍天，为什么自己有家不能回？！&nbsp;<br /><br />　　在网监处三天两头来研发部传唤讯问技术人员的情况下，员工们担惊受怕，有的员工见到穿警服的就紧张，研发工作受到很大干扰，无法正常进行。为保存公司研发实力，刘旭做出了把研发部从北京悄悄转移到福州的决定。为了员工的人身安全，刘旭特意将20多人的火车票终点站买到厦门，但安排大家在离福州较远的一个小站下车，然后找了两辆中巴车在夜深人静时把研发部员工接到了福州，而这一转移就是两年。&nbsp;<br /><br />　　在田亚葵被逮捕和崔素辉被通缉后，刘旭清楚地知道，这个时候公司更不能没有自己。一方面，研发人员的情绪不稳定，最需要鼓励，更需要主心骨；另一方面，必须尽快向有关部门举报微点无辜遭陷害的重大情况。为了保证自己的通信安全，刘旭每天在自己的包里装着9部手机，用9个手机号与研发负责人和公司高层等单线联系。&nbsp;<br /><br />　　2005年中秋节前后，为防止办案人员跟踪，刘旭多次路过家门而不敢回。连续几天，刘旭每晚都要换几个宾馆，最多的时候一晚上换了5个地方躲藏，他不知道自己要躲到哪一天。对攻克技术难题从不服输从不低头的刘旭，看着万家灯火，中秋节晚上留下了悲愤的泪水。但是，刘旭始终坚定着一个信念，在提高自主创新能力已经成为国策的今天，微点公司研发的对用户、对国家信息安全都有现实意义的主动防御软件，一定会得到国家保护。作为首善之区，在建设更加和谐自主创新环境的当前，造假陷害微点的&ldquo;黑手&rdquo;最终会被查办，正义一定会战胜邪恶！&nbsp;<br /><br />　　正是抱着这样朴实的信念，在产品拿不到销售许可证的情况下，微点公司以测试版供用户在网上下载测试和免费试用近3年，不断完善产品，创了软件公测时间之最。刘旭以自己的信念和对技术的执着凝聚公司员工的同时，从书店买回一大堆法律书籍。他拿出了研究病毒的韧劲开始钻研厚厚的法律条文，并开始了大量艰难的取证。&nbsp;<br /><br />　　刘旭边取证边向有关部门上访、举报和反映情况，寻求正义支持。2007年5月，刘旭向最高人民检察院、公安部等国家有关部门的举报，得到了高度重视。经最高人民检察院认真调查和过问下，同年11月20日，田亚葵在被羁押11个月和取保候审12个月后，北京市海淀区检察院对田亚葵做出了不起诉的决定。微点主动防御软件在被封杀长达两年半后，获准向国家计算机病毒防治产品检验中心办理产品上市销售前的检测手续，为申请产品销售许可证扫除了障碍。微点主动防御软件在通过国家检测机构检测后，终于获得被阻挠了近3年的销售许可证。&nbsp;<br /><br />　　刘旭的境遇也受到了中央主要媒体的高度关注。新华社先后3次以内参的形式做了报道，呼吁保护原始创新成果。科技日报在2007年12月19日和12月25日，在显著位置分别以《微点软件的上市之路为何如此艰难》和《谁保障自主创新成果不遭封杀》为题，对于兵封杀微点软件的事件进行了披露，发出了&ldquo;微点事件&rdquo;背后到底是否另有&ldquo;黑幕&rdquo;，背后到底是否有&ldquo;黑手&rdquo;，&ldquo;黑手&rdquo;到底有多长的拷问。&nbsp;<br /><br />　　与此同时，微点主动防御软件作为重大原始创新成果，得到了有关部门的高度重视。权威机构北方计算中心在组织了专门的攻防测试后，给予高度评价，认为&ldquo;微点主动防御软件的研发成功，是反病毒核心技术的重大突破和创新&rdquo;，并建议国家有关部门予以重视和支持。微点主动防御软件更因其技术的独创性，被科技部列入国家863项目，这给逆境中的刘旭和微点公司以巨大的精神鼓舞，使刘旭更坚定了对自主创新的信念。&nbsp;<br /><br />　　也就在北京奥运会前夕，北京市纪委接到实名举报，反映原北京市公安局网监处处长于兵、案件队副队长张鹏云、产品管理科副科长齐坤存在徇私枉法等问题。市纪委高度重视，成立专案组对于兵等人的严重违法违纪问题进行立案调查。现已查明，于兵涉嫌收受瑞星公司贿赂、利用职务便利贪污公款，涉案金额巨大。齐坤涉嫌收受瑞星公司常务副总赵四章的贿赂。据来自检察系统的消息，于兵涉案金额高达&nbsp;4000多万元。&nbsp;<br /><br />　　据纪检部门调查，于兵还存在变造户口、私办护照和境外身份并擅自多次出境等问题。于兵持有5本因私护照，自2001年以来持因私护照出境30次。2008年7月23日，于兵潜逃。9月10日，于兵被北京市检察院批准逮捕，9月18日被抓捕归案。10月7日，张鹏云、齐坤被北京市检察院批准逮捕。目前此案已移送司法机关。&nbsp;<br /><br />　　来自纪检部门的信息证实，因涉嫌行贿，瑞星公司常务副总裁赵四章2008年8月1日准备出境时，在首都机场被纪检机关带走接受调查，现已被检察机关批准逮捕。&nbsp;<br /><br />　　让微点蒙冤3年的假案终于真相大白。在国家相关部门的大力保护下，历经磨难的微点主动防御软件，再次迈开了新的创新历程。（科技日报记者&nbsp;王学武）&nbsp;<br /><br />问天评论：创新，有时要面对邪恶<br /><br />都说创新不易。为了创新的妙想和路径，要绞尽脑汁，苦待灵感；为了转化为成果和产品，要筹措资金，百般试验；为了能推向市场，造福社会，要历经各路关口，克服种种坎坷&hellip;&hellip;个中艰难，所有曾经真正创新过的人，都会有切身的感受。&nbsp;<br /><br />　　但是，对于刘旭，这位善于创新的反病毒专家来说，除了要经历上述不易外，还要面对和遭受一种更为凶险的磨难&mdash;&mdash;&mdash;为了他的创新，他不得不猝然面对一种由嫉妒、恐慌、贪欲、虚伪、枉法等等混合而成的邪恶之思、邪恶之力，并与之进行一场力量悬殊、旷日持久的殊死较量。而他招此不测的唯一原因，就是他的创新威胁到了竞争对手。&nbsp;<br /><br />　　刘旭理应知道他的创新产品如果面世对于同业的竞争者意味着什么，但他肯定没有料到后果会这般严重。这不能怪他，按照通常的思路，创新会使得技术优势方获取更多的市场份额和更多的利润，但同时又会引发失意者新一轮的创新，从而形成相互竞争，推动科技发展的局面。这当然是一种比较理想的状况。&nbsp;<br /><br />　　眼前这桩令人难以置信的、利用卑鄙手段封杀创新的案件说明，现实要复杂得多，有时也残酷得多。面对威胁，刘旭的主要对手选择了最简单的&ldquo;竞争&rdquo;手段&mdash;&mdash;&mdash;将创新封杀在襁褓中。我相信，在一线搞杀毒软件的人，都是绝对的高智商。出此抉择必然有其&ldquo;道理&rdquo;：深知刘旭创新的厉害，靠创新与之比拼，谈何容易；在这知者甚少的杀毒软件领域，设些陷阱，做些手脚，常人难以察觉，风险很小；更重要的是，有相关机构执法者的保护和合作，假案一定能办成&ldquo;铁案&rdquo;！&nbsp;<br /><br />　　在共同的罪恶贪欲驱使下，在我们看来虚幻无形的杀毒软件舞台，上演了一出杀毒软件厂商与相关执法部门的少数执法者联手制造假案、扼杀重大创新的大戏。令人痛心的是，除了主角外，参与演出的还有这一领域的一些其他知名企业，他们出据假证，落井下石，扮演了极不光彩的角色。&nbsp;<br /><br />　　这可怕的结合，通过媒体制造出了&ldquo;国内首例防病毒公司传播病毒案&rdquo;，严重毒化了创新环境，产生了极其恶劣的社会影响；这可怕的结合，让刘旭和微点陷入灭顶之灾，副总被捕，病毒库保管员遭到通缉，刘旭四处躲藏，研发团队远走他乡；这可怕的结合，让我们真切地看到，在世界科技发展日新月异，全社会都在努力营造创新环境的今天，企业道德的操守、竞争秩序的规范、法制社会的健全，显得多么的迫切和重要。如果我们不能从根本上铲除这种结合的土壤，建设创新型国家就无从谈起！&nbsp;<br /><br />　　在创新中突显执著的刘旭，在与邪恶拼争中同样突显出他的执著。他始终相信真理终将战胜谬误，正义必将战胜邪恶。要洗清同行们的泼污，要与执法者进行法律较量，何其艰难，何其危险，但刘旭义无返顾，知难而进，表现出一位创新者，一位高科技企业家的胆识和风范。我以为，这既是基于发明家、创业者的秉性，也是基于他对我们社会的信心。&nbsp;<br /><br />　　此案真相大白于天下，涉案嫌疑人一一落网表明，在大力弘扬自主创新精神，建设创新型国家已经成为我们国家发展战略的今天，我们社会对这种采用犯罪手段扼杀创新的行径是决不能容忍的，敢于试法者，终将为法律所制裁。&nbsp;<br /><br />　　刘旭是灭杀计算机病毒的专家，但在这场与邪恶的抗争中，他的不屈和坚韧最终得到了正义力量的保护，得到了纪检部门的大力支持，为我们社会灭杀了远比计算机病毒危害更大的毒瘤。为此，我们应该向刘旭和他的团队致敬，因为这本不应是创新者承担的责任。</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_dongfangweidian/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=62</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=62&amp;key=8252a012</trackback:ping></item><item><title>顶级黑客的游戏</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_hackgame/</link><pubDate>Mon, 13 Jul 2009 13:18:40 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_hackgame/</guid><description><![CDATA[<embed width="480" type="application/x-shockwave-flash" align="middle" height="400" quality="high" src="http://player.youku.com/player.php/sid/XMTA0MjU0NTg4/v.swf" allowscriptaccess="sameDomain"></embed>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_hackgame/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=60</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=60&amp;key=88568e4c</trackback:ping></item><item><title>小酷孩被PS之后</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_kuxiaohai/</link><pubDate>Sun, 05 Jul 2009 09:15:21 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_kuxiaohai/</guid><description><![CDATA[<p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050921288303.jpg" /></p><p>&nbsp;<img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050917200670.jpg" /><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050921367626.jpg" /></p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050922165161.jpg" /></p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050922420787.jpg" /></p><p>&nbsp;<img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050923045712.jpg" /></p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050923258585.jpg" /></p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050923357152.jpg" /></p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050923474501.jpg" /></p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050924153201.jpg" /></p><p>&nbsp;<img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050924310320.jpg" /></p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050924443641.jpg" /></p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050925050083.jpg" /></p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.myqiao.cn/upload/2009/7/200907050925241001.jpg" /></p><p>&nbsp;</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_kuxiaohai/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=52</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=52&amp;key=816b8625</trackback:ping></item><item><title>过滤软件绿坝全破解及工作原理</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_lvbagongzuoyuanli/</link><pubDate>Mon, 29 Jun 2009 16:08:34 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_lvbagongzuoyuanli/</guid><description><![CDATA[<p>开场白就免了，直接进入正题。<br />这价值4000万的神秘软件究竟是个什么样，让我们看看。<br />软件版本为3.17<br />绿坝采用打包式安装程序，安装程序的EXE文件被执行之后，会在temp目录下随机生成临时文件夹，释放安装文件。<br />- Show quoted text -<br />然后调用该目录下setup.exe开始安装。<br />绿坝安装在system32目录下，安装共写入包括windows、system32、inf、drivrs等系统关键目录在内的12个目录110个文件,文件列表如下：<br />,1,system32RunAfterSetup.exe,9,0,32<br />,2,system32sys.dat,9,0,32<br />,3,system32poppo.dll,1,0,32<br />,4,system32sysEx.dat,1,0,32<br />,5,system32appface.dll,1,0,32<br />,6,system32xabout.dat,1,0,32<br />,7,system32x100.dat,1,0,32<br />,8,system32x200.dat,1,0,32<br />,9,system32x300.dat,1,0,32<br />,10,system32x400.dat,1,0,32<br />,11,system32xnet2_lang.ini,9,0,32<br />,12,system32bnrfil.dat,1,0,32<br />,13,system32bsnlst.dat,1,0,32<br />,14,system32csnews.dat,1,0,32<br />,15,system32gdwfil.dat,1,0,32<br />,16,system32TrustUrl.dat,1,0,32<br />,17,system32wfileu.dat,1,0,32<br />,18,system32xwordh.dat,1,0,32<br />,19,system32xwordl.dat,1,0,32<br />,20,system32xwordm.dat,1,0,32<br />,21,system32auctfil.dat,1,0,32<br />,22,system32chtfil.dat,1,0,32<br />,23,system32cultfil.dat,1,0,32<br />,24,system32entfil.dat,1,0,32<br />,25,system32finfil.dat,1,0,32<br />,26,system32fmfil.dat,1,0,32<br />,27,system32fshrfil.dat,1,0,32<br />,28,system32gblfil.dat,1,0,32<br />,29,system32gnfil.dat,1,0,32<br />,30,system32hatfil.dat,1,0,32<br />,31,system32iawfil.dat,1,0,32<br />,32,system32imgfil.dat,1,0,32<br />,33,system32jbfil.dat,1,0,32<br />,34,system32lgwfil.dat,1,0,32<br />,35,system32movfil.dat,1,0,32<br />,36,system32mp3fil.dat,1,0,32<br />,37,system32nvgamfil.dat,1,0,32<br />,38,system32perfil.dat,1,0,32<br />,39,system32picsfil.dat,1,0,32<br />,40,system32pkmon.dat,1,0,32<br />,41,system32popfil.dat,1,0,32<br />,42,system32psyfil.dat,1,0,32<br />,43,system32sporfil.dat,1,0,32<br />,44,system3.s**il.dat,1,0,32<br />,45,system32tafil.dat,1,0,32<br />,46,system32tapfil.dat,1,0,32<br />,47,system32vgamfil.dat,1,0,32<br />,48,system32viofil.dat,1,0,32<br />,49,system32wrestfil.dat,1,0,32<br />,50,system32wzfil.dat,1,0,32<br />,51,system32adwfil.dat,1,0,32<br />,52,system321.urf,1,0,32<br />,53,system322.urf,1,0,32<br />,54,system323.urf,1,0,32<br />,55,system324.urf,1,0,32<br />,56,system325.urf,1,0,32<br />,57,system326.urf,9,0,32<br />,58,system327.urf,9,0,32<br />,59,system32goldlock.exe,9,0,32<br />,60,system32filtport.dat,9,0,32<br />,61,system32x100.jpg,9,0,32<br />,62,system32x200.jpg,9,0,32<br />,63,system32x300.jpg,9,0,32<br />,64,system32x400.jpg,9,0,32<br />,65,system32x500.jpg,9,0,32<br />,66,system32win2kspi.reg,9,0,32<br />,67,system32winxpSpi.reg,9,0,32<br />,68,system32Win98Spi.reg,9,0,32<br />,69,system32adwapp.dat,9,0,32<br />,70,system32XFimage.xml,9,0,32<br />,71,system32FImage.dll,9,0,32<br />,72,system32Xtool.dll,9,0,32<br />,73,system32Xcv.dll,9,0,32<br />,74,system32xcore.dll,9,0,32<br />,75,system32x600.jpg,9,0,32<br />,76,system32wfile.dat,9,0,32<br />,77,system32winvista.reg,9,0,32<br />,78,system32IPGate.dll,9,0,32<br />,79,system32gn.exe,29,0,32<br />,80,system32looklog.exe,29,0,32<br />,81,system32lookpic.exe,29,0,32<br />,82,system32xconfigs.dat,29,0,32<br />,83,system32XNet2.exe,29,0,32<br />,84,system32XDaemon.exe,29,0,32<br />,85,system32kwdata.exe,29,0,32<br />,86,system32更新.exe,29,0,32<br />,87,windowslogdesktop.ini,1,0,32<br />,87,windowssnapdesktop.ini,1,0,32<br />,88,windowshelpkw.chm,17,0,32<br />,89,windowsHNCLIBFalunWord.lib,29,0,32<br />,90,windowsimage.dat,9,0,32<br />,91,windowsimage1.dat,1,0,32<br />,92,windowsCardLib.dll,9,0,32<br />,93,windowscximage.dll,9,0,32<br />,94,windowsdbfilter.dll,9,0,32<br />,95,windowsSurfgd.dll,29,0,32<br />,96,windowsdbServ.dll,29,0,32<br />,97,windowsCImage.dll,29,0,32<br />,98,windowsHandler.dll,29,0,32<br />,99,windowsHASrv.dll,29,0,32<br />,100,windowsHncEng.exe,29,0,32<br />,101,windowsHncEngPS.dll,29,0,32<br />,102,windowsInjLib32.dll,29,0,32<br />,103,windowsMPSvcDll.dll,29,0,32<br />,104,windowsMPSvcPS.dll,29,0,32<br />,105,windowsSentenceObj.dll,29,0,32<br />,106,windowsMPSvcC.exe,29,0,32<br />,107,windowsvnew.bmp,29,0,32<br />,108,windowsxstring.s2g,29,0,32<br />,109,windowskwselectinfopp.dll,5,0,32<br />,110,windowskwimage.dll,29,0,32<br /><br />安装结束时在注册表 HKLMSOFTWARE&nbsp; Microsoft 下写入 xnet2键值。并运行 system32xnet2.exe 由该程序负责自启动项和服务等的添加工作。<br /><br />接下来我们再看看绿坝在作用状态下都做了什么。<br /><br />安装绿坝之后将会有四个进程和一个驱动被调入内存。<br />system32XDaemon.exe守护进程，与Xnet2.exe实现交叉保护<br /><br />system32XNet2.exe绿坝的主程序，运行后将会启用两个线程分别监听udp 1234和1204端口：<br /><br />windowsHncEng.exe<br />服务进程<br /><br />windowsMPSvcC.exe<br />看着很像微点吧，但是这是假象，其实它也是绿坝的服务进程。<br /><br />Driversmgtaki.sys<br />安装完成后被写入的驱动文件，目的不明。<br />软件卸载时也不会被移除。<br /><br />绿坝运行过程中会定时向http://www.zzjinhui.com/softpatch/进行被过滤黑名单的更新。同时会另外启用两个xnet2.exe线程，与211.161.1.134 和 203.171.236.231进行通讯，后者ip为 河南郑州景安计算机网络 ，前者是北京长宽的一个ip，具体来源不明。<br /><br />大家都知道绿坝在运行过程中会记录网站的访问和每隔三分钟对系统进行一次截屏，虽然官方信誓旦旦宣称不会泄露用户信息，但是很难保证在这些行为不明的监听和通讯中，不会把这些内容给发送出去。<br /><br />更可疑的是，在xnet2.exe的语言文件xnet2_lang.ini中有这么一行<br /><br />- Show quoted text -<br />AOption0_1117=发现不良网站自动向金惠公司报告。<br /><br />而且从网上高手对其进行逆向工程，而得来的数据来看，该软件并不像它自己说宣称的那样，只是对web访问进行监控，其进行监控的软件包括却不仅仅限于以下几十种：<br />wow.exe<br />yahoomessenger.exe<br />wangwang.exe<br />start.exe<br />icq.exe<br />skype.exe<br />eph.exe<br />sgr.exe<br />qqgame.exe<br />qqchat.exe<br />qq.exe<br />bitbomet.exe<br />editplus.exe<br />uedit32.exe<br />emeditor.exe<br />wordpad.exe<br />notepad.exe<br />wps.exe<br />wpp.exe<br />et.exe<br />powerpnt.exe<br />frontpg.exe<br />excel.exe<br />msaccess.exe<br />outlook.exe<br />winword.exe<br />mailmagic.exe<br />popo.exe<br />qqmail.exe<br />aixmail.exe<br />imapp.exe<br />incmail.exe<br />msimn.exe<br />dm2005.exe<br />foxmail.exe<br />googletalk.exe<br />miranda32.exe<br />imu.exe<br />ypager.exe<br />tmshell.exe<br />start.exe<br />uc.exe<br />icqchatrobot.exe<br />msnmsgr.exe<br />gsfbwsr.exe<br />greenbrowser.exe<br />touchnet.exe<br />theworld.exe<br />maxthon.exe<br />ttraveler.exe<br />netscp.exe<br />ge.exe<br />firefox.exe<br />opera.exe<br />netcaptor.exe<br />myie.exe<br />iexplore.exe<br />mmc.exe<br />regedit.exe<br />taskmgr.exe<br />mpsvcc.exe<br />xdaemon.exe<br />xnet2.exe<br />(以上信息来自SoFuc.Com所进行的逆向)<br /><br />绿坝还对ie浏览器进程注入dll，以至于被360当成恶意插件报毒。<br /><br />该软件在监控时将发起大量的全局钩子，也就是说，只要它想，我们所看的网页，和别人聊天的内容，下载的东西，网购的物品，信箱里的邮件，游戏的帐号，设置与编写的文档，做的ppt都可以被它轻易搞到手。又有谁可能保证，它没有在这样做呢？<br /><br />除此之外，该软件还做了一些不能见光的手脚。它的端口配置文件filtport.dat定义了如下内容：<br /><br />FreeGate/8567/tcp Urf/9666/tcp 这个文件的作用很明显，屏蔽常见的代理软件FreeGate。在未来的更新中它更是可以在其中加入3128 1080 8080之类的端口 来禁止我们使用代理服务器。具体目的不言而喻，一句话概括：<br /><br />内滤霸(绿坝)，外神盾(GFW)，双剑合璧，天下无敌。<br /><br />如此强悍的设计，那我们这套价值4000万的软件就真的如此物超所值了吗？<br /><br />实际上并非如此。由于先天的技术缺陷和粗制滥造，使得软件存在许多脑残问题。譬如，绿坝并不像它所宣称的那样，对全系列Windows都能够完美支持。在XP以下系统漏洞百出，尤其是IE版本低下时，更是充当了&ldquo;摆设&rdquo;的作用。<br /><br />而在Vista下经常完美的被用户账户控制干掉，且十分不稳定。<br /><br />即使在状态最佳的XP下，也有让人跌破眼镜的表现。网站过滤功能，居然只能在IE下生效，即使是同属IE内核的遨游之流都能时常时它失效。用火狐，谷歌这类非IE内核浏览器时，更是一点反映都没有。绿坝，色情网站和平共处，甚是和谐。<br /><br />那么作为一款过滤软件，自身保护能力应该很强吧？绿坝的答案是不，这让我们再一次跌破另一副眼镜。它的四个进程除了以两个为一组，有交互保护（当其中一个被结束，另一个将会重新运行它）之外，其他可以说是一点防护都没有。就不要说用冰剑之类的工具，就连常见的文件粉碎机就可以将其置于死地。<br /><br />更可笑的，它的程序员们还犯了一个更加低级的错误。绿坝的管理密码，通过类似于MD5的加密之后，储存在WINDOWSsystem32kwpwf.dll 文件中，搞笑的是该文件并没有收到任何程序的保护，单凭一记事本就可以大改其中内容。我们只要把知道密码的绿坝的 WINDOWSsystem32kwpwf.dll文件中的内容复制到不知道密码的那个绿坝的WINDOWSsystem32kwpwf.dll下，就相当于改变其密码了。也就是说，我们只要把WINDOWSsystem32kwpwf.dll的内容改为 &ldquo;D0970714757783E6CF17B26FB8E2298F&rdquo;，那么绿坝的管理密码就变回了默认的112233。<br /><br />这软件的设计者是猪啊，4000多万，都够开发一套小型的OS的成本了，确换来如此粗制滥造，设计低劣的软件的仅仅一年的使用权？合法招标？潜规则所花费的金额如果不占这笔巨款的一半都不会有人信。<br /><br />最后我们来试着通过绿坝所提供的卸载途径卸载了它，看看这号称可以自由装卸，自由停用的软件是什么一副流氓嘴脸。<br /><br />绿坝在正常安装之后开始菜单中并不会创建其卸载程序的快捷方式，甚至于添加删除程序中都没有相关内容。那卸载项藏在哪儿呢？答案在绿坝的设置中。然而即使我们使用它所提供的卸载功能对其进行卸载之后，文章一开始所提到的110个文件还会有多一半存在于我们的系统中，纹丝不动。重启之后其监控程序甚至还会大摇大摆的出现在我们的进程当中，不过这次不再提供管理面板就是了。<br /><br />未经用户同意强制安装（强行预装），通过其卸载程序无法将其完整移除这是判断流氓软件的两条准则，而这个绿坝完美得全部符合。<br /><br />4000 万，4000万纳税人的血汗钱就换来了这么一个流氓软件。它的存在真的是为了保护未成人收到色情网站的毒害吗？未必，论网站过滤，9几年的美萍做的比它要好。甚至不用付出任何费用。监视大量应用程序，定时对系统进行截图，对代理软件进行封锁，然后将用户电脑中的各种资料秘密传往某处。<br /><br />绿坝，不，应该说是滤霸，它只不过是一个由纳税人买单，在种种潜规则和层层压榨油水之后所形成的一个GFW工程的副产品罢了，而这笔巨额开支，也只不过是整个GFW体系中的冰山一角。而已。</p><p>此文转载于4ssass!n* 's Blog</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_lvbagongzuoyuanli/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=48</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=48&amp;key=95ef49d9</trackback:ping></item><item><title>乐山大佛居然会唱歌了!</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_leshanfo/</link><pubDate>Fri, 19 Jun 2009 18:58:01 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_leshanfo/</guid><description><![CDATA[<div style="text-align: center"><object id="ssss" height="370" width="480"><param value="always" name="allowScriptAccess" /><embed type="application/x-shockwave-flash" height="370" width="480" name="ssss" src="http://p.you.video.sina.com.cn/player/outer_player.swf?auto=1&amp;vid=21797241&amp;uid=1290078633" pluginspage="http://www.macromedia.com/go/getflashplayer" allowfullscreen="true" allowscriptaccess="always"></embed></object></div><p>真的是大开眼界了!乐山大佛也能唱歌!经典!</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_leshanfo/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=42</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=42&amp;key=d5e7bcf6</trackback:ping></item><item><title>微软停掉5国的Msn 是否以后也会关闭中国Windows </title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_tingfengmsn/</link><pubDate>Tue, 02 Jun 2009 19:35:22 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_tingfengmsn/</guid><description><![CDATA[<p>&nbsp;</p><p align="center"><a href="http://xinhua.itcpn.net/a/8872596.shtml"><img style="width: 400px; height: 324px" src="http://news.xinhuanet.com/it/2009-06/02/xinsrc_512060602171357819261.jpg" border="0" alt="" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;近日，微软公司通过其Messenger支持博客公告称，自5月20日起，由于美国政府的禁令，微软将禁止生活在美国政府实施贸易禁令的国家的用户访问其Windows Live Messenger(即MSN)即时消息服务，微软发言人已经证实了公司采取的这个举措。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;目前，包括古巴、叙利亚共和国、伊朗、苏丹和朝鲜这五个国家用户登录Windows Live Messenger时，会出现如下错误提示：&ldquo;810003c1：我们无法为你提供.NET Messenger服务&rdquo;(见下图)。</p><p align="center"><a href="http://xinhua.itcpn.net/a/8872596.shtml"><img src="http://news.xinhuanet.com/it/2009-06/02/xinsrc_5120606021713890271462.jpg" border="0" alt="" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;对此，国内知名电子商务研究与传播机构中国B2B研究中心认为，过去我们普遍认为的&ldquo;互联网是没有国界&rdquo; 的观点存在一定解读误区。从互联网内容分享上这话没有错，但从互联网的地域化应用及意识形态上，上述观点则是行不通的。而微软迫于美国政府的压力，关闭上述与美国政府关系&ldquo;微妙&rdquo;的五国的MSN服务，而这五国其中包括了两个社会主义国家。这恰恰说明了互联网无形存在的&ldquo;国界&rdquo;，互联网也具有浓厚的&ldquo;意识形态&rdquo;特征。<br />&nbsp;&nbsp;&nbsp; 这样看来,会不会我们有一天使用的windows也会遭到如此下场,结果不可质否.</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_tingfengmsn/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=31</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=31&amp;key=8729352f</trackback:ping></item><item><title>两性学堂——男士着装全攻略！（十分钟成就高品味男人）</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_nanshizz/</link><pubDate>Sun, 31 May 2009 18:00:03 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_nanshizz/</guid><description><![CDATA[<p>　男士着装的前后顺序：内衣---》衬衫---》西裤---》皮带---》袜子---》领带---》皮鞋---》西服</p><p>　总原则：　　</p><p>　　a， 西服套装的颜色为整体形象的主色调，所以衬衫、领带、鞋子、袜子、皮带必须和西服套装的颜色相配，一般绝对不要超过三种颜色！！！</p><p>　　b，穿着条形或格子面料的西装，那么衬衫领带必须是无条形或格子的；穿着条形或格子面料的衬衫，那么西装领带必须是无条形或格子的；和领带也一样。</p><p>　　c，深色西装浅色衬衫，浅色衬衫深色西装。</p><p>　　d，皮肤黑的人不要穿黄色，皮肤白的人就没什么担忧的了。注意服饰的颜色必须和皮肤头发的颜色相和谐。</p><p><br />　西装：</p><p>　　细条纹面料比粗条纹大格子有品味；</p><p>　　长西装短夹克当购买套装时一定要注意实用性和性能价格比，比如你花2000买一件名牌服装，每个月可以穿8次以上连穿5年，不但穿着好看，而且性能价格比高（每天平均4块）；相反如果在路边花80块买一件质量差的衣服，穿3次后觉穿之无形弃之可惜，送给别人，别人又不要最后还是扔了，你说哪个合算？</p><p><br />　袜子：</p><p>　　深色袜子可以和任何颜色的衣服相配，但夏天呢，如果穿浅色的衣服，袜子颜色也可以浅一些，但是一定要略深于衣服颜色。把你鞋柜里的白色袜子扔了吧，如果你没有白色运动鞋！ 请不要用白色袜子搭配你的任何颜色的皮鞋！！！</p><p>　　袜子要包住小腿部位不能只到踝部 ，不要让人看见你的裸露的腿毛，如果是，这将是你最大的失败！</p><p>　　深色、精致、面料大方简单 ，花花的袜子留给女孩子去吧！</p><p><br />　衬衫：</p><p>　　那个男人没有几件白色的衬衫？白色为衬衫里的经典色，应该多买一些白色衬衫，也可以买一些如象牙色、灰色、浅蓝色等柔和色调的衬衫，浅色衬衫比深色衬衫更容易搭配！</p><p>　　长袖比短袖更正规，细条纹比粗条纹典雅，千万不要在西装里穿短袖的衬衫，天，多糟糕！</p><p>　　衬衫要熨好，如果是皱的，最好别穿了，再好的西服也会掉价的！</p><p>　　外套袖口到大拇指尖应该保持1/4英寸，衬衫袖口到大拇指尖保持3/4英寸----- 男人应该时时牢记在心的准则！</p><p>　　你要是想一天舒服的话，领圈就要留一定的空隙，90%的男士领圈都绷紧紧的，这样显得很臃肿，一天下来，不疼也给闷死！~</p><p>　　脖子短的人应该选择低领衬衫，长脖子应该选择相对高一点的领子</p><p>　　浅蓝色衬衫最上镜头，在电视采访或录象时穿最佳，你拍照别忘了~</p><p><br />　鞋子：</p><p>　　系带皮鞋更庄重正规，一脚登比较适合夹克衫和宽松装，请在正式场合穿系带皮鞋！</p><p>　　黑色的皮鞋可以配任何颜色的服装，可以在任何场合使用！</p><p>　　低跟皮鞋更有绅士风度，粗犷豪放的厚跟皮鞋只适用于另类！</p><p>　　不要让你皮鞋有灰，每两天擦一次鞋，锃亮的皮鞋给人感觉很酷，很有教养~</p><p><br />　领带：</p><p>　　灵魂就在这&mdash;&mdash;深色、条纹花案小，简单的领带具有很高权威性，斜条、暗格、几何图形的领带更能让人接受，不要带那种飞机、坦克、高尔夫球图案的领带，如果你不是百万富翁！</p><p>　　1，如果是外表不甚复杂、颜色单纯的衬衫，则可与花色繁复、色彩多变的领带相搭配。</p><p>　　2，花衬衫已经极富变化感时，素色的领带才能跳脱出来，领带要是再加入战场一起花，只会产生眼花撩乱，找不到视觉重点的感觉。</p><p>　　3，格子衬衫，搭配小圆点的领带是不错的选择。</p><p>　　4，条纹衬衫配素面、斜纹、成规则布点的小花纹、圆点等样式之领带皆行的通。</p><p>　　5，这几年来时兴衬衫与领带同色系的搭配方式，则是领带比衬衫的颜色来的深沉，份量比较对些。</p><p><br />　皮带和背带：</p><p>　　皮带和鞋子颜色一致，最好和手表带一致，黑色皮带适用于任何颜色的服饰</p><p>　　皮带不要太宽或太细，太宽的适合牛仔，太细适合女孩子！</p><p>　　皮带扣应该大小适中，金色为最佳颜色，银色的也比较好！</p><p>　　背带应该颜色和服饰相配，背背带就不系皮带，不可同时，但如果你的腰不粗，我劝你不要用吧，中国人不适合！</p><p><br />　附属装饰品：</p><p>　　首饰应该少而精，越简单越好，不要珠光宝器 ，有品位和品味就在这了。</p><p>　　领带夹已经不在流行，不要用了！</p><p><br />　外套大衣和雨衣和雨伞 ：</p><p>　　外套大衣的首选颜色为蓝色、黑色、驼色、碳灰色，最好选羊毛质地，和西装不同颜色没什么关系！<br />&nbsp;</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_nanshizz/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=30</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=30&amp;key=f3fbecbc</trackback:ping></item><item><title>ASP安全总结</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_aspanquan/</link><pubDate>Sat, 23 May 2009 13:28:20 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_aspanquan/</guid><description><![CDATA[<p>1爆库<br />原理：<br />&quot;%5c&quot;暴库法，它不是网页本身的漏洞，而是利用了iis解码方式中的一个特性，如果iis安全设置不周全，而网页设计者未考虑ＩＩＳ错误，就会被人利用。 为何要用&quot;%5c&quot;？它实际上是&quot;\&quot;的十六进制代码，也就是&quot;\&quot;的另一种表示法。当我们把&quot;/&quot;换成十六进制写法&quot;%5c&quot;时，ie不会对此进行转换。地址中的&quot;%5c&quot;被原样提交了.当iis收到后解析时，又会将%5c还原成&quot;\&quot;,所有调用数据库的连接文件中都有Server.MapPath方法的作用是将网站中的相对路径转变成物理上的绝对路径。为何要这样？因为连接数据库时，须指明它的绝对路径。<br />也就是说网址目录只表示从根目录起的相对位置。当Server.MapPath方法将相对路径转为真实路径时，它实际是三部分路径加在一起得到真实路径的：网页目前执行时所在的相对路径，也就是从网站物理根目录起的相对路径，设置过iis的人都会知道，每一个网站，都必须指定它在硬盘丠解出来！如果无法查询到，那就是运气问题了，如果你肉鸡够好够多，那就慢慢暴力破解吧！不过暴力破解好象没有谁会这样做！<br />Conn爆库也类似！<br />防范方法：<br />在数据库连接文件中加入容错语句即可，我在data.asp的开头加入了，<br />On Error Resume Next<br />再在结尾加入错误处理语句，<br />If&nbsp; Err Then<br />err.Clear<br />Set Conn = Nothing<br />Response.Write &quot;fuck!&quot;<br />Response.End<br />End If<br />现在再去爆库，你发现页面只输出了fuck！爆库不成功！<br />下面我们说说即使存在爆库，在别人知道你数据库路径的情况下，别人也无法下载你的数据库！</p><p>2数据库安全<br />asp结合access数据库是最常见的，access数据库最大的缺点就是容易被搜索到，然后被下载，而暴露帐号和密码，防止数据库被下载的常见方法有如下几种，如果你有更好的方法请告诉我。我也是菜鸟&middot;~~~~：<br />1．&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 将数据库改成自己都无法记住的BT名字。这种方法对爆库没用，而且使用google也有可能搜到数据库路径。<br />2．&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在数据库名字中加#号或者%24=$等特区字符，利用URL编码特性防止下载。<br />3．&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 去掉后缀，不要扩展名，系统有可以解析成路径，从而无法下载，当然XP下测试是可以下载的，我的格式是fat32。其他系统没测试，有人测试了告诉我下，谢谢！<br />4．&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 加系统文件的后缀，如后缀改为.db，.temp等。听说系统是不允许下载这些后缀的文件的！<br />5．&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在数据库中建立一个nodown的表，建立一个字段数据类型选择ole对象。<br />6．&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 网络上最常见的方法是，把数据库后缀改为asp等系统可以解析的后缀。</p><p>第6个是网络上使用的最多的方法，但是也不是完美的，如果别人可以通过留言等其他方法向数据库提交数据，那就危险了，如果别人提交&lt;%execute(request(&quot;a&quot;))%&gt;到数据库，那么访问数据库就可以执行了此语句，这样可以执行提交的任意代码。<br />当然这个也是可以消除的，我们可以通过在ole对象中加入如&lt;%loop &lt;%loop &lt;%1=2&lt;%2=1这样的语句，让asp出错来防止下载。实现这种效果我采用两种方法实现过，一.<br />建立一个nodown的表，nodown的字段，类型选择ole对象，然后建立一个文本文件。里面的内容为&lt;%loop &lt;%loop &lt;%1=2&lt;%2=1，然后打开nodown表，选择nodown字段，右击选择插入对象，选择由文件创建，浏览对位到刚才建立的文本文件，加入nodown表中，然后把数据库改为asp后缀，在访问，发现出现如下错误：<br />Active Server Pages, ASP 0116 (0x80004005)<br />Script 块缺少脚本关闭标记(% &gt;)。<br />/198816/dataasp.asp, 第 577 行<br />说明成功实现。这里nodown表一定要在其他表的前面，注意了！（我也不知道需要不需要）。<br />二．<br />使用asp代码，向数据库中增加nodown的表和字段，代码如下：<br />&lt;%<br />db=&quot;data.mdb&quot; &lsquo;这里改成数据库的地址<br />Set conn = Server.CreateObject(&quot;ADODB.Connection&quot;)<br />constr=&quot;Provider=Microsoft.Jet.OLEDB.4.0;Data Source=&quot; &amp; Server.MapPath(&quot;&quot;&amp;db&amp;&quot;&quot;)<br />conn.Open constr<br />conn.execute(&ldquo;create table nodown(notdown oleobject)&rdquo;)<br />set rs=server.createobject(&ldquo;adodb.recordset&rdquo;)<br />sql=&rdquo;select * from nodown&rdquo;<br />rs.open sql,conn,1,3<br />rs.addnew<br />rs(&ldquo;nodown&rdquo;).appendchunk(chrB(asc(&ldquo;&lt;&rdquo;))&amp;chrB(asc(&ldquo;%&rdquo;)))<br />rs.update<br />rs.close<br />set rs=nothing<br />conn.close<br />set conn=nothing<br />%&gt;<br />网上的方法还有很多，大体就这两种，我就不重复了。这里还有一点数据库的问题，就是删除掉大量数据后，数据库大小并没有改变，这里只要使用工具－〉数据库实用工具－〉压缩和修复数据库，就可以了！<br />我的设置如下：<br />密码设置复杂点，并且ＭＤ５加密，使用第一种方法加入nodwon表和字段，数据库后缀改为asp，名字改为%24#$%da#%ta@##%conn#.asp.<br />我觉得对于个人主页来说，已经比较安全了，但是安全不是绝对的.</p><p>3万能密码<br />这个就是传说中的'or'='or'了，虽然危害很大，可直接饶过后台验证，进入后台，但是确实是到处可见。<br />原理：<br />如都输入'or'='or'则如下语句为真，<br />sql=&quot;select * from admin where adminname='&quot;&amp;request.form(&quot;adminname)&amp;&quot;' and adminpass='&quot;&amp;request.form(&quot;adminpass&quot;)&amp;&quot;'&quot;变成了<br />sql=&quot;select * from admin where adminname=&rdquo;or'='or&rdquo; and adminpass=&rdquo;or'='or&rdquo;<br />从而返回真，跳过认证。<br />利用：<br />后台帐号和密码都或使用一下一种：<br />1：&quot;or &quot;a&quot;=&quot;a<br />2： ')or('a'='a<br />3：or 1=1--<br />4：'or 1=1--<br />5：a'or' 1=1--<br />6：&quot;or 1=1--<br />7：'or'a'='a<br />8：&quot;or&quot;=&quot;a'='a<br />9：'or''='<br />10：'or'='or'<br />11：最短的万能登陆密码 'or'1<br />12：'or 1 or'或'or''=''or'<br />还有其他很多！<br />防范：<br />有方法是过滤掉单引号，好象其他数据库里面还要过滤到单引号的其他编码。如：<br />dim name,Pass<br />name=replace(trim(request.Form(&quot;name&quot;)),&quot;'&quot;,&quot;&quot;)<br />Pass=md5(replace(trim(request.form(&quot;Pass&quot;)),&quot;'&quot;,&quot;&quot;))<br />我的登陆验证还采用了，<br />ivcode=trim(request.form(&quot;ivcode&quot;))，ivcode是写在配置asp文件中的变量，这样安全更好了，即使知道密码，存在这个漏洞，不知道定义的ivcode值，一样无法登陆后台！</p><p>4上传<br />上传这个漏洞比较难以理解，也许大家是多抓包，改包，nc上传不太熟悉，多练习几次就可以了。个人主页中有可以会用到上传各种文件，如rar，gif，swf，等这样必须为这些文件分类存放，这样在上传时选择上传类型，传递想对类型的路径给上传页面，大家是不是都很熟悉，呵呵，其实这样就形成了上传漏洞了！<br />原理：<br />一、&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; FilePath.此为变量，为上传页面传递到保存页面的变量，这里我们就可以修改其值该为asp□，然后利用服务器在读取这段变量时，因为&ldquo;□&rdquo;是二进制的00，服务器认为该变量语句已经结束了，于是&ldquo;□&rdquo;后面的字符也就被忽略掉了，这样一来，上传的文件就保存为了asp后缀了。<br />二、FileName.这里指可以上传修改了后缀为aaspsp ccerer等类型的asp文件，而饶过过滤和认证.得到shell.，还有通过很多方法饶过认证。还是那句话，我们不知道的并不表示不存在。<br />利用：<br />可以采取用WinSock抓包，然后用记事本保存提交数据并增加、修改相关内容，再用WinHex修改空格为二进制，最后用NC提交.建议使用上传工具直接上传！免的修改包的麻烦！<br />防范：<br />一.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 路径定义为常量.<br />二.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 过滤服务器可以解吸的文件类型，并且检测到上传危险文件则停止上传，并且定义只可以上传的类型！</p><p>5注入<br />首先我们在IE的&ldquo;Internet选项&rarr;高级&rdquo;中有一个&ldquo;显示友好HTTP错误信息&rdquo;的选项，取消前面的钩。这样才可以显示注入！SQL注入的漏洞通常是由于程序员对它不了解，设计程序时某个参数过滤不严格所致。通常通过在如show.asp？id=79后加单引号，如果出错则初步认定存在注入，然后加and 1=1 ;and 1=2，这里分辨两次提交的页面有不同没？如果有不同则判定存在漏洞！当然也有字符型和搜索型的，原理都差不多。网上说的太多了，我就不重复了，防范也一般网上都有防范注入的代码，下过来，包含到需要放注入的页面即可！</p><p>6跨站<br />一般都是带有象JAVAScript等这类脚本代码，这样在服务里一旦被执行就形成了所谓的跨站攻击了。一般来说对于人机交互行比较高的程序，比如论坛，留言版这类程序都比较容易存在跨站script攻击。所谓跨站脚本漏洞其实就是Html的注入问题，恶意用户的输入没有经过严格的控制进入了数据库最终显示给来访的用户，导致可以在来访用户的浏览器里以浏览用户的身份执行HTml代码.如&lt;script&gt;alert(&rsquo;xss&rsquo;)&lt;/script&gt; &lt;img src=&quot;javascript:alert(/xss/)&quot; width=100&gt;，这样的代码如果过滤的不是很好的话，直接放入数据库，再在浏览器里显示出来，就构成了跨站。个人主页用的最多的是自己写的留言本了，这里如果不加任何的过滤就直接放入数据库，那么就构成了跨站，通过&lt;iframe src=&rdquo;马地址&rdquo;&gt;就可以直接挂马！<br />防堵跨站漏洞，阻止攻击者利用在被攻击网站上发布跨站攻击语句，不可以信任用户提交的任何内容，首先代码里对用户输入的地方和变量都需要仔细检查长度和对&rdquo;&lt;&rdquo;,&rdquo;&gt;&rdquo;,&rdquo;;&rdquo;,&rdquo;&rsquo;&rdquo;等字符做过滤；其次任何内容写到页面之前都必须加以encode，避免不小心把html tag弄出来。这一个层面做好，至少可以堵住超过一半的XSS攻击。所以防范数据的转换和过滤是可以在3个地方进行转换的，在接受数据的时候可以转换下，在进入数据库的时候可以转换下，在输出数据的时候也可以转换下.所以我们写留言本的时候，建议所有数据直接通过htmlencode转化再放入数据库，这样就万无一失了.</p><p>7session安全<br />在计算机专业术语中，Session是指一个终端用户与交互系统进行通信的时间间隔，通常指从注册进入系统到注销退出系统之间所经过的时间。具体到Web中的Session指的就是用户在浏览某个网站时，从进入网站到浏览器关闭所经过的这段时间，也就是用户浏览这个网站所花费的时间。因此从上述的定义中我们可以看到，Session实际上是一个特定的时间概念。一般来说，后台管理员在登录页面输入账号密码后，程序会拿着他提交的用户名密码去数据库的管理员表里面找，如果有这个人的账号密码就认为你是管理员，然后给你一个表示你身份的Session值；或者程序先把你的用户名密码提取出来，然后到数据库的管理员表里面取出管理员的账号密码来和你提交的相比较，如果相等，就跟上面一样给你个表示你身份的Sesion值。然后你进入任何一个管理页面它都要首先验证你的Session值，如果是管理员就让你通过，不是的话就引导你回到登录页面或者出现一些奇奇怪怪的警告，这些都跟程序员的个人喜好有关。个人主页很少使用cookie验证了吧？因为session验证比较安全，也比较方便。但是session也可以欺骗的，只是局限性比较大。<br />我们自己写的个人主页后台这里最需要注意的就是session的安全了，每个页面都要加上判断是否存在session的语句，最好是把这个放到一个页面，在后台每个页面都连接进来，或则出现直接输入后台页面就可以操作后台，那就后台的验证白做了！这里要最要注意的就是上传页面的验证了。一定要判断session验证了没，否则别人直接输入上传页面就可以直接上传文件，那你就等着中马吧！</p><p style="text-align: right">来源于:邪恶八进制信息安全团队</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_aspanquan/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=28</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=28&amp;key=97e06a0e</trackback:ping></item><item><title>免费的正版杀毒软件+黑客防火墙Comodo互联网安全套装中文版</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_Comodo/</link><pubDate>Thu, 21 May 2009 14:31:01 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_Comodo/</guid><description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 我的杀毒软件过期了，买正版好贵呢！有没完美破解或者能免费升级的？这样的问题我被问得不少了。异次元以前也已经推荐过免费的杀毒软件如<font color="#0086e3">小红伞</font>、<font color="#0086e3">Avast</font>与 X-Force 最喜欢使用的<font color="#0086e3">NOD32</font>了。今天给大家带来的，是一款<strong>免费正版的网络防火墙+杀毒软件</strong>安全套装：<font color="#0086e3">Comodo FireWall + AntiVirus</font>。显然，对于有防火墙需求的朋友来说这无疑是极佳的选择了。可能不少人没听过Comodo，其实它在国外是比较著名的一款安全软件了，最近还推出了官方的简体中文版！特别适合不喜鸟语的小朋友了。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 一般来说，安全套装的杀软通常都是商业软件，如卡巴斯基、诺顿等等。而<font color="#0086e3">Comodo的互联网安全套装</font>除了商业版本外，还提供了免费的版本，并且对于一般家庭用户只要使用免费版就足够了。也是就说，我们可以在正版、免费的前提下，使用到一款同时整合了防病毒与防火墙的安全软件，并且可以随时在线升级。相信对于广大的网友们使用这样的<strong>杀毒软件</strong>除了能省钱外还能省下不少心了吧&hellip;&hellip;</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <font color="#0086e3">Comodo Internet Security</font>(<strong>互联网安全套装</strong>)的免费版提供了病毒防御、网络防火墙与主动防御(<strong>Defense+</strong>)3大功能。这次的新版本最大的特色就是提供了完全成熟的HIPS主机入侵防御系统，命名为Defense+来保护你的重要系统文件，在病毒和恶意软件获得机会安装前就阻止它。Comodo提供了非常友好人性化的图形用户界面，以及高度细化的设置选项、容易理解和有益的报警提示、优秀的信任区侦测功能。下面我们一起来看看Comodo吧。</p><p align="center"><img title="Comodo 包含简体中文" style="border-top-width: 0px; display: block; border-left-width: 0px; float: none; border-bottom-width: 0px; margin-left: auto; margin-right: auto; border-right-width: 0px" height="151" alt="Comodo 包含简体中文" width="285" border="0" src="http://img.iplaysoft.com/wp-content/uploads/2009/images/Comodo_108B4/2.png" /> Comodo已经支持有官方的中文版了！安装时选择中文即可</p><p align="center">安装时可选安装反病毒和防火墙</p><p align="center"><img title="CIS安装时要小心主页被修改" style="border-top-width: 0px; display: block; border-left-width: 0px; float: none; border-bottom-width: 0px; margin-left: auto; margin-right: auto; border-right-width: 0px" height="374" alt="CIS安装时要小心主页被修改" width="552" border="0" src="http://img.iplaysoft.com/wp-content/uploads/2009/images/Comodo_108B4/4.png" /> 注意小心选择哦，不然你又得骂它流氓了，呵呵</p><p align="center">Comodo Internet Security 主界面截图</p><p align="center"><img title="Comodo Internet Security 在线升级" style="border-top-width: 0px; display: block; border-left-width: 0px; float: none; border-bottom-width: 0px; margin-left: auto; margin-right: auto; border-right-width: 0px" height="137" alt="Comodo Internet Security 在线升级" width="396" border="0" src="http://img.iplaysoft.com/wp-content/uploads/2009/images/Comodo_108B4/5.png" /> 免费的Comodo也可以在线升级，享受正版的待遇，哈哈</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; X-Force在选用安全软件时，重要性放在第一位的，是这款软件会否给我的机器性能带来下降，如果它会影响我的效率，拖慢机器速度，那么无论它有多么牛逼，我只会无视之。其次才是大多数人最看重的杀毒能力或防火墙的防御能力。经过我的试用，Comodo在开启了防病毒、防火墙和Defense+功能后，它的主进程占用内存也就5M左右，而且CPU占用率也一直没有高过，并不会让人感觉到丝毫的卡机现象，可以说是相当的不错。</p><p><img title="Comodo Internet Security 内存占用率" style="border-top-width: 0px; display: block; border-left-width: 0px; float: none; border-bottom-width: 0px; margin-left: auto; margin-right: auto; border-right-width: 0px" height="425" alt="Comodo Internet Security 内存占用率" width="404" border="0" src="http://img.iplaysoft.com/wp-content/uploads/2009/images/Comodo_108B4/14.png" /></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 根据国外的评测，Comodo每次在网络防御方面的测试均拿到的非常高的分数，总是超前卡巴斯基与诺顿不少哟！而杀毒能力方面相对就要弱一些了。但我个人觉得，论综合能力，Comodo是不会输给卡巴斯基和诺顿的。当然，如果你比较在意杀毒能力，那么有一个比较好的方案就是安装Comodo时只选择安装它的防火墙，而另外再安装一款你喜欢的杀毒软件。像X-Force现在的组合就是NOD32杀毒+Comodo的防火墙组合了，并不是嫌Comodo的杀毒太差，只是个人比较喜欢NOD32罢了，说不准当我的NOD32过期后就用Comodo的组合了。无论如何，Comodo的这款优秀且又免费防火墙你可不要错过呢。</p><p align="center">按照Comodo优秀的防火墙</p><p align="center"><img title="Comodo Internet Security 防火墙设置" style="border-top-width: 0px; display: block; border-left-width: 0px; float: none; border-bottom-width: 0px; margin-left: auto; margin-right: auto; border-right-width: 0px" height="349" alt="Comodo Internet Security 防火墙设置" width="487" border="0" src="http://img.iplaysoft.com/wp-content/uploads/2009/images/Comodo_108B4/12.png" /> 防火墙有多个级别可以让你设置</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当然，如果想要真正安全的PC环境，最终要的还是得养成良好的上网习惯和一定的防范意识，不然再牛逼的安全软件也是假的。相反，如果你的安全意识较强，那么随便一款不会差得离谱的安全软件也能保证你机器的不受侵害。相信对于不想在安全软件上花钱，又不想麻烦地去找什么破解，或者比较注重版权的朋友，<font color="#0086e3">Comodo Internet Security</font>是一个非常不错的选择哟。在自己装机或给别人装机时，这款包含了杀毒和防火墙，能免费升级，还拥有简体中文的界面的安全软件，肯定能帮你省下不少烦恼吧，呵呵&hellip;&hellip;（看完此文后，某同学湿润着眼睛跟我说，以后那帮MM们不用天天跟我说卡巴过期了、瑞星过期了、XX过期了）</p><p>迅雷用户<a href="thunder://QUFodHRwOi8vZG93bmxvYWQuY29tb2RvLmNvbS9jaXMvZG93bmxvYWQvc2V0dXBzL0NJU19TZXR1cF8zLjkuODEwMDMuNTA4X1hQX1Zpc3RhX3gzMi5leGVaWg==">点击下载</a><br />文件大小:72.25MB</p><p style="text-align: right">本文来自于异次元.</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_Comodo/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=27</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=27&amp;key=838e47bd</trackback:ping></item><item><title>防范Serv-U漏洞</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_20090520900/</link><pubDate>Wed, 20 May 2009 14:23:21 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_20090520900/</guid><description><![CDATA[<p>　　Serv-U是一个极为强大的FTP服务器软件，界面简洁，容易上手，不论是商业用途，还是自己搭个人FTP，它几乎成了首选软件，而近两年不断爆出的各个版本的安全漏洞，却让大家在使用Serv-U时不得不多留个心眼。 <br />攻击手段<br />　　纵览一下当前网络上流行的漏洞攻击方式，软件缺陷所造成的溢出最为关键，简单的说溢出就是针对软件的bug，提交构造的恶意代码，造成软件执行攻击者的代码或指令。从2004到2005年内Serv-U就出现了4～5个溢出漏洞，极其严重的可远程获取电脑的完全管理权限，非常危险，这将直接导致我们的个人隐私完全暴漏，入侵者可以通过漏洞进入我们的计算机，肆意翻看电脑上的文章、照片。当前在网络中出现的攻击手段，主要有嗅探窃听、恶意攻击、权限提升、账号隐藏、漏洞溢出五种方式，而这些又是一个互相关联的过程。<br />　　嗅探窃听：这算是对Serv-U攻击的一个前奏。入侵者会通过一些嗅探软件窃听到FTP密码，毕竟一些攻击工具必须拥有账号才能实施攻击。<br />　　恶意攻击：使用大容量文件攻击，入侵者会利用这漏洞对Serv-U软件发送大容量的文件，然后导致FTP处理不过来而造成程序没响应或者自动关闭。<br />　　权限提升：前提是攻击者取得对Serv-U安装目录完全控制权限。如果Serv-U把配置信息写入扩展名为ini的文件，大部分攻击者会对目标主机Web服务进行渗透入侵，诸如利用流行的SQL注入，上传漏洞来进行入侵，进而对Serv-U的安装目录实施篡改ServUDaemon.ini文件，替换为自己设定好拥有执行权限的配置信息，以此来获取管理员身份特权。<br />　　账号隐藏：通过第三方插件（Serv-U扩展库），实现&ldquo;账号-映射&rdquo;，也就是让一个固定账号下面映射几个子账号，继承账号权限。攻击者必须拿到Serv-U目录的写权限，利用插件来对账号隐藏。<br />　　漏洞溢出：一般情况下，攻击者在确定版本有溢出漏洞之后，会自己编译或者在网络上寻找所对应的溢出漏洞攻击工具对目标系统进行溢出，成功将会取得目标系统的系统权限,由于Serv-U默认是以system权限运行，所以溢出成功后，所得到的权限为system权限。<br />　　大家可能会发现，除了软件异常以外，Serv-U目录读写权限已成为关键，可能就会想到设置好Serv-U目录权限，安全就得以保障了，其实不然，安全是一个整体。很多时候，在装有Serv-U的服务器上架设着Web服务器，我们不得不两者兼顾，有的放矢，才能把安全做好。<br />一次模拟入侵<br />　　我们可以从国内权威安全组织&ldquo;绿盟&rdquo;漏洞数据库中查找到在过去一年内的相关Serv-U漏洞，结果足让人吃惊，平均下来三个月就有一次漏洞。<br />　　2004-09-14 Serv-U FTP服务器设备文件名远程拒绝服务漏洞<br />　　2004-08-09 Serv-U本地权限提升漏洞<br />　　2004-04-22 Serv-U FTP服务器LIST命令超长-l参数远程缓冲区溢出漏洞<br />　　2004-02-27 Serv-U FTP服务器MDTM命令远程缓冲区溢出漏洞<br />　　2004-01-29 Serv-U FTP服务器SITE CHMOD命令超长文件名远程溢出漏洞<br />　　下面我们就以Serv-U本地权限提升漏洞为例来说明其危害性。<br />　　PCS小提示：尽管在Serv-U6.0.0.2中增加了密码安全设置功能。但是本文作者在对Serv-U6.0.0.2进行测试的时候发现，在安装Serv-U的服务器权限设置不当的时候依然能提升权限成功。<br />　　漏洞发现日期：2004-08-09<br />　　影响版本：RhinoSoft Serv-U 3.0.0.20 至RhinoSoft Serv-U 6.0.0.2<br />　　漏洞危害：Serv-U存在设计问题，本地攻击者可以利用这个漏洞以SYSTEM权限在操作系统上执行任意命令。<br />　　测试环境：Microsoft Windows Server 2003, Enterprise Edition+Serv-U FTP Server 6.0.0.2<br />　　测试过程：<br />　　第一步：以普通用户身份登录Windows，在开始菜单的运行窗口中输入cmd，在命令提示符下输入Serv-U6(运行Serv-U6本地提升权限工具，见图1)：<br /><img title="" alt="" src="http://www.myqiao.cn/upload/2009/5/200905201429294741.JPG" onload="ResizeImage(this,520)" /></p><p>&nbsp;</p><p>　　输入serv-u6.exe 43958 &ldquo;net user test test /add&rdquo;，添加一个名为&ldquo;test&rdquo;的用户。<br />　　第二步：接着输入serv-u6.exe 43958 &ldquo;net localgroup administrators test /add&rdquo;将该账户提升为超级用户权限，如果成功，那么软件界面将会返回提示信息<br />　　&lt;220 Serv-U FTP Server v6.0 for WinSock ready...<br />　　&gt;USER LocalAdministrator<br />　　&lt;331 User name okay, need password.<br />******************************************************<br />　　&gt;PASS #l@$ak#.lk;0@P<br />　　&lt;230 User logged in, proceed.<br />******************************************************</p><p>　　这个时候，你可以使用用户名test，密码test进行登录了，并且发现自己已经成为超级用户了，这里不需要再说明什么了，你已经拥有了系统的超级权限了，入侵者已经可以在你的电脑上为所欲为了。<br />　　漏洞解决方案：尽快升级到最新版本，由于此本地提升权限漏洞为软件设计问题，并非程序出现异常。</p><p>安全对策<br />　　Serv-U安全隐患重重，那么如何才能防范入侵呢？笔者以Windows 2003 Sp1系统、NTFS分区为例，在保证系统安装好最新补丁的情况下，来对系统进行安全部署。首先安装Serv-U最新版本于非系统分区，由于默认情况下系统盘的一些目录都被赋予了everyone权限，这给攻击者在获取Webshell的时候执行攻击程序提供了环境。安装过程很简单，注意安装过程中是否有必要设置匿名登录，否则禁止匿名登录。<br />1．系统权限设置<br />　　第一步：对Serv-U目录设置权限。对用户组进行清理，留下Administrators和system，我们赋予Administrator权限，当然我们还可以新建立一个用户组来对Serv-U操作，把目录赋予此用户完全控制的能力，不过此方法不适合虚拟主机进行日常添加和删除用户操作。<br />　　第二步：建立一个FTP用户目录，根目录赋予Administrators完全控制权限，System只读权限。<br />　　第三步：为每个用户创建各自的目录，并赋予如下安全策略：<br />　　删除 Everyone group（这里尤为关键）<br />　　该System account's folder's 完全控制<br />　　添加给用此目录的用户完全访问控制<br />　　第四步：通过Serv-U设置用户权限，取消&ldquo;执行&rdquo;权限。在Web目录中去掉执行权限，以防止取得webshell后运行攻击程序来对Serv-U进行攻击。在进行权限设置的时候请遵循基本规律：有特殊属性的放在前面，共用属性的放在后面！<br />　　此外，针对Serv-U的插件实现账号隐藏的攻击方式惟有在目录权限设置不当并且入侵者取得WebShell的时候进行文件替换，挂接Dll。只要权限设置合理，定期对Serv-U目录检查，Serv-U安装后文件并不多，此类攻击方式很容易现形。<br />2．防范大容量文件攻击<br />　　在安装好FTP软件后，首先需要添加自己的域，然后在域上添加FTP的登录用户，当添加用户后，软件一般默认没有对添加的用户进行文件上传、下载的速率进行设置，因此这样一来就有被攻击的隐患，那就是黑客会利用这个漏洞对FTP软件发送大容量的文件，然后导致FTP处理不过来而造成程序没响应或者自动关闭。<br />　　在&ldquo;常规&rdquo;中能看到&ldquo;最大上传速度、最大下载速度（KB/秒）&rdquo;的选项。我们一般默认是不填的，建议用户设置一个具体的数字来限制这个速度。同时，最好把在&ldquo;空闲超时、任务超时、最大用户数&rdquo;的选项上也设置一个具体的数值。一般地，默认10分钟就足够了（见图2）。<br /><img onload="ResizeImage(this,520)" align="middle" alt="" src="http://www.myqiao.cn/upload/2009/5/200905201431372046.JPG" /><br />3．溢出防范<br />　　近期内暂未发现软件所造成的缓冲区溢出漏洞，但是建议用户关注安全新闻，注意打补丁，新版本中也解决了出现的BUG，最好的方法就是升级，以免造成不必要的损失。当然这是极为被动的方式，但愿广大朋友对安全多一点认识，多一点细致，多一点防范，也就会少一点损失。<br />4．端口密码设置<br />　　由于笔者使用的是Serv-U6.0.0.2版本，固可以在ServUDaemon.ini中加上LocalSetupPortNo=12345来改变本地管理端口，不用去改ServUDaemon.exe。修改以后我们要利用IPSec来限制IP访问12345端口。在新版本Serv-U6.0.0.2中已经提供对本地密码进行修改的功能，在其主界面右边，我们可以更改设置本地服务器密码，这样一来，就需要输入密码才能进行本地管理，默认的是#l@$ak#.lk;0@P也就是空，不需要密码就可以管理。我们设置和更改密码的时候，旧密码留空，然后设置好你的本地管理密码。设置完成后会在ServUDaemon.ini中添加LocalSetupPassword=eq8BD223881747 DB4FCC458FC5EE3774D6之类的一段（见图3）。</p><p style="text-align: center"><img title="" alt="" src="http://www.myqiao.cn/upload/2009/5/200905201433384560.JPG" onload="ResizeImage(this,520)" /></p><p>5．传输安全<br />　　由于Serv-U在未开启SSL时，FTP传输是以明文方式传输数据，在位于路由或交换环境下，这很容易被嗅探工具捕获，如强大的Sniffer Pro、NetXray，小一点的arpsniffer、Dsniffer都可以抓到，利用此方式攻击，很多安全站点被渗透也不是什么新鲜的话题了。所以下面我们来看看如何启用Serv-U的SSL功能。<br />　　第一步： 首先为Serv-U创建新的SSL服务器证书，启动Serv-U管理员，Serv-U默认为我们提供了一个证书，但所有默认安装的SSL证书私人密钥均一样。为安全起见，我们需重新建立一个，很简单，打开Serv-U&ldquo;本地服务器&rdquo;的&ldquo;设置&rdquo;选项，在管理界面右边，打开&ldquo;SSL证书&rdquo;，依次填入&ldquo;普通名称(FTP服务器的IP地址)&rdquo;、&ldquo;电子邮件&rdquo;等相关信息（见图4），点&ldquo;应用&rdquo;按钮将会在Serv-U目录下覆盖掉原Serv-U提供的证书ServUCert.crt。</p><p style="text-align: center">&nbsp;<img title="" alt="" src="http://www.myqiao.cn/upload/2009/5/200905201435210600.JPG" onload="ResizeImage(this,520)" /></p><p>&nbsp;</p><p>　　第二步：初次使用我们应该对证书进行认证，把它安装到受信任的区域，点击&ldquo;安装证书&rdquo;，进入下一步&ldquo;证书导入向导&rdquo;，选择默认存储区域，点击&ldquo;下一步&rdquo;或者自行选择存储区域、完成，接着会弹出安全性警告(因为没有从证书颁发机构安装)，这里不管它，点击&ldquo;是&rdquo;，进行证书安装，成功后会弹出&ldquo;证书导入成功&rdquo;对话框，确定后，我们再次打开ServUCert.crt，OK，证书已经信任了，这方便了FTP客户端进行登录时候不会弹出&ldquo;是否信任&rdquo;烦人的提示框，下一步我们来设置Serv-U以提供SSL支持（见图5）。</p><p style="text-align: center"><img title="" alt="" src="http://www.myqiao.cn/upload/2009/5/200905201435435858.JPG" onload="ResizeImage(this,520)" /></p><p>&nbsp;</p><p>　　第三步：打开Serv-U服务器下面的域，比如(www.xhacker.cn)，在右边出现的&ldquo;安全性&rdquo;下拉框中，有三个选项，默认的是&ldquo;仅仅规则FTP，无SSL/TLS会话&rdquo;，既然我们要对FTP服务器进行SSL支持，我们就选择下面的&ldquo;只允许SSL/TSL会话&rdquo;，也可以根据需要选择&ldquo;同时允许规则FTP，SSL/TSL会话&rdquo;，应用后，Serv-U服务器就已经具备了SSL传输加密传输功效。<br />　　为安全考虑，只有对FTP客户端也启用SSL连接。以FlashFxp为例，首先在FlashFxp的快速连接窗口中，选择&ldquo;SSL&rdquo;，然后在&ldquo;安全套接字&rdquo;下面选择&ldquo;认证SSL&rdquo;。这样我们就可以使用SSL连接了，连接成功后，我们将会在FlashFxp的状态栏下看到一把小锁的标志，说明已经进行成功SSL安全连接。现在大家可以用嗅探工具对ftp端口进行嗅探，在未使用SSL传输连接的时候，可以嗅探到明文密码，通过使用SSL加密传输连接，逃过了明文传输被嗅探这一劫。<br />　　现在Serv-U FTP服务器在国内应用相当广泛，小到个人，大到集团，只要BUG一发现，针对漏洞的攻击代码一流传起来，将给诸多企业及个人用户带来巨大的灾难。对此，我们惟有确保安全部署好系统的情况下，对安全界投以关注的目光，时刻关注最新漏洞，做好防范措施，发现漏洞，及时给系统打上补丁，才能够保证Serv-U不被入侵。</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_20090520900/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=25</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=25&amp;key=9dc009a7</trackback:ping></item><item><title>看看乞丐是怎么分析市场的？ </title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_shichang/</link><pubDate>Wed, 13 May 2009 16:01:13 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_shichang/</guid><description><![CDATA[<p>　　我拎着刚买的levi's从茂业出来，站在门口等一个朋友。一个职业乞丐发现了我，非常专业的、径直的停在我面前。这一停，于是就有了后面这个让我深感震撼的故事，就象上了一堂生动的市场调查案例课。为了忠实于这个乞丐的原意，我凭记忆尽量重复他原来的话。 <br />　　&quot;先生&hellip;&hellip;行行好，给点吧。&quot;我一时无聊便在口袋里找出一个硬币扔给他并同他攀谈起来。 <br />　　乞丐很健谈。&quot;&hellip;&hellip;我只在华强北一带乞讨，你知道吗？我一扫眼就见到你。在茂业买levi's，一定舍得花钱&hellip;&hellip;&quot; <br />　　&quot;哦？你懂的蛮多嘛！&quot;我很惊讶。 <br />　　&quot;做乞丐，也要用科学的方法。&quot;他说。 <br />　　我一愣，饶有兴趣地问&quot;什么科学的方法？&quot; <br />　　我拎着刚买的levi's从茂业出来，站在门口等一个朋友。一个职业乞丐发现了我，非常专业的、径直的停在我面前。这一停，于是就有了后面这个让我深感震撼的故事，就象上了一堂生动的市场调查案例课。为了忠实于这个乞丐的原意，我凭记忆尽量重复他原来的话。 <br />　　&quot;先生&hellip;&hellip;行行好，给点吧。&quot;我一时无聊便在口袋里找出一个硬币扔给他并同他攀谈起来。 <br />　　乞丐很健谈。&quot;&hellip;&hellip;我只在华强北一带乞讨，你知道吗？我一扫眼就见到你。在茂业买levi's，一定舍得花钱&hellip;&hellip;&quot; <br />　　&quot;哦？你懂的蛮多嘛！&quot;我很惊讶。 <br />　　&quot;做乞丐，也要用科学的方法。&quot;他说。 <br />　　我一愣，饶有兴趣地问&quot;什么科学的方法？&quot; <br />　　&quot;你看看我和其他乞丐有什么不同的地方先？&quot;我仔细打量他，头发很乱、衣服很破、手很瘦，但都不脏。 <br />他打断我的思考，说：&quot;人们对乞丐都很反感，但我相信你并没有反感我，这点我看的出来。这就是我与其他乞丐的不同之处。&quot; <br />　　我点头默认，确实不反感，要不我怎么同一个乞丐攀谈起来。 <br />　　&quot;我懂得swot分析，优势、劣势、机会和威胁。对于我的竞争对手，我的优势是我不令人反感。机会和威胁都是外在因素，无非是深圳人口多和深圳将要市容整改等。&quot; <br />　　&quot;我做过精确的计算。这里每天人流上万，穷人多，有钱人更多。理论上讲，我若是每天向每人讨1块钱，那我每月就能挣30万。但是，并不是每个人都会给，而且每天也讨不了这么多人。所以，我得分析，哪些是目标客户，哪些是潜在客户。&quot;他润润嗓子继续说，&quot;在华强北区域，我的目标客户是总人流量的3成，成功几率70%。潜在客户占2成，成功几率50%；剩下5成，我选择放弃，因为我没有足够的时间在他们身上碰运气。&quot; <br />　　&quot;那你是怎样定义你的客户呢？&quot;我追问。 <br />　　&quot;首先，目标客户。就像你这样的年轻先生，有经济基础，出手大方。另外还有那些情侣也属于我的目标客户，他们为了在异性面前不丢面子也会大方施舍。其次，我把独自一人的漂亮女孩看作潜在客户，因为她们害怕纠缠，所以多数会花钱免灾。这两类群体，年龄都控制在20~30岁。年龄太小，没什么经济基础；年龄太大，可能已结婚，财政大权掌握在老婆手中。这类人，根本没戏，恨不得反过来找我要钱。&quot; <br />　　&quot;那你每天能讨多少钱。&quot;我继续问。 <br />　　&quot;周一到周五，生意差点，两百块左右吧。周末，甚至可以讨到四、五百。&quot; <br />　　&quot;这么多？&quot; <br />　　见我有些怀疑，他给我算了一笔帐。&quot;和你们一样，我也是每天工作8小时，上午11点到晚上7点，周末正常上班。我每乞讨1次的时间大概为5秒钟，扣除来回走动和搜索目标的时间，大概1分钟乞讨1次得1块钱，8个小时就是480块，再乘以成功几率60%[（70%+50%）&divide;2]，得到将近300块。&quot; <br />　　&quot;千万不能黏着客户满街跑。如果乞讨不成，我决不死缠滥打。因为他若肯给钱的话早就给了，所以就算腆着脸纠缠，成功的机会还是很小。不能将有限的时间浪费在无施舍欲望的客户身上，不如转而寻找下一个目标。&quot; <br />强！这个乞丐听上去真不可貌相，倒像是一位资深的市场营销总监。 <br />　　&quot;你接着说。&quot;我更感兴趣了，看来今天能学到新的东西了。 <br />　　&quot;有人说做乞丐是靠运气吃饭，我不以然。给你举个例子，女人世界门口，一个帅气的男生，一个漂亮的女孩，你选哪一个乞讨？&quot; <br />　　我想了想，说不知道。 <br />　　&quot;你应该去男的那儿。身边就是美女，他不好意思不给。但你要去了女的那边，她大可假装害怕你远远地躲开。&quot; <br />　　&quot;再给你举个例子。那天cocopark门口，一个年轻女孩，拿着一个购物袋，刚买完东西；还有一对青年男女，吃着冰淇淋；第三个是衣着考究的年轻男子，拿着笔记本包。我看一个人只要3秒钟，我毫不犹豫地走到女孩面前乞讨。女孩在袋子里掏出两个硬币扔给我，并奇怪我为什么只找她乞讨。我回答说，那对情侣，在吃东西，不方便掏钱；那个男的是高级白领，身上可能没有零钱；你刚从超市买东西出来，身上肯定有零钱。&quot; <br />有道理！我越听越有意思。 <br />　　&quot;所以我说，知识决定一切！&quot;我听十几个总裁讲过这句话，第一次听乞丐也这么说。 <br />　　&quot;要用科学的方法来乞讨。天天躺在天桥上，怎么能讨到钱？走天桥的都是行色匆匆的路人，谁没事走天桥玩，爬上爬下的多累。要用知识武装自己，学习知识可以把一个人变得很聪明，聪明的人不断学习知识就可以变成人才。21世纪最需要的是什么？就是人才。&quot; <br />　　&quot;有一次，一人给我50块钱，让我替他在楼下喊'安红，我想你'，喊100声。我一合计，喊一声得花5秒钟，跟我乞讨一次花费的时间相当，所得的酬劳才5毛钱，于是我拒绝了他。&quot; <br />　　&quot;在深圳，一般一个乞丐每月能讨个千儿八百。运气好时的大概两千多点。全深圳十万个乞丐，大概只有十个乞丐，每月能讨到一万以上。我就是这万里挑一中的一个。 <br />　　而且很稳定，基本不会有很大的波动。&quot; <br />　　太强了！我越发佩服这个乞丐了。 <br />　　&quot;我常说我是一个快乐的乞丐。其他乞丐说是因为我讨的钱多，所以快乐。我对他们说，你们正好错了。正是因为我有快乐、积极的心态，所以讨的钱多。&quot; <br />说的多好啊！ <br />　　&quot;乞讨就是我的工作，要懂得体味工作带来的乐趣。雨天人流稀少的时候，其他乞丐都在抱怨或者睡觉。千万不要这样，用心感受一下这坐城市的美。晚上下班后带着老婆孩子逛街玩耍看夜景，一家三口其乐融融，也不枉此生了。若是碰到同行，有时也会扔个硬币，看着他们高兴的道谢走开，就仿佛看见自己的身影。&quot; <br />　　&quot;你还有老婆孩子？&quot;我不禁大声赞叹，引来路人侧目。 <br />　　&quot;我老婆在家做全职太太，孩子念小学。我在福田区按揭了一套房，十年分期，还差六年就还清了。我要努力挣钱，供我儿子读大学念市场营销专业，然后子承父业当一个比我更出色的乞丐。&quot; <br />　　&quot;我5年前在微硬中华大区做市场策划，2年前升为营销经理，月薪5千。那时按揭了一台1万多的三星笔记本，每个月还款2千，要死要活的。后来我想这样永远也出不了头，就辞职不干了，下海来做乞丐，我愿意做一个高素质的乞丐。&quot; <br />　　听完，我激动地说：&quot;你有没有兴趣收我做徒弟?&quot;</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_shichang/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=20</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=20&amp;key=11290ebf</trackback:ping></item><item><title>很强悍的域名,你见过吗?</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_20090514488/</link><pubDate>Fri, 08 May 2009 14:21:21 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_20090514488/</guid><description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 今天闲来无事,在网上乱转悠,胡乱搜一些个性域名,牛逼点的域名,结果倒真搜出来几个比较经典的域名,有镜子里的百度，还有超长域名。都太经典了！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 妈妈说就算你注册的域名再长百度都能搜出来&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a target="_blank" href="http://www.mamashuojiusuannizhucedeyumingzaichangbaidudounengsousuochulai.cn/">http://www.mamashuojiusuannizhucedeyumingzaichangbaidudounengsousuochulai.cn</a> <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 妈妈说就算你注册的域名再长百度都能搜索出来&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;同样的还有个：<a target="_blank" href="http://www.mamashuojiusuannizhucedeyumingzaichanggoogledounengsousuochulai.cn/"><font color="#261cdc">http://www.mamashuojiusuannizhucedeyumingzaichanggoogledounengsousuochulai.cn</font></a>&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 妈妈说就算你注册的域名再长GOOGLE都能搜索出来 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a target="_blank" href="http://udiab.com.cn/"><font color="#261cdc">http://udiab.com.cn/</font></a>来来看看镜子里的百度，这个最有趣 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a target="_blank" href="http://www.llanfairpwllgwyngyllgogerychwyrndrobwllllantysiliogogogoch.co.uk/"><font color="#261cdc">http://www.llanfairpwllgwyngyllgogerychwyrndrobwllllantysiliogogogoch.co.uk</font></a>&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;这个域名属于一个旨在宣传英国圭内斯郡安格尔西的一个同名村庄，这个名字的意思是&ldquo;位于急流附近白榛树山谷中的圣玛丽亚教堂和红山洞附近的圣泰西里奥教堂。&rdquo;&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a target="_blank" href="http://www.111111111111111111111111111111111111111111111111111111111111.com/">http://www.111111111111111111111111111111111111111111111111111111111111.com</a> <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这个域名是由60个1组成的，国外都简称60x1，很有名气的。打开后是一张非常花哨和夸张的图片，有代表美国文化的可口可乐、麦当劳、美国番茄酱、美钞等，哦，还有被ps的布什头像。看了大概意思应该是一个anti-us的网站，图像创意非常棒，设计也不错，就是太占资源了，5分钟都没有下载完页面内容，首页最下方有一个不起眼的&quot;Enter&quot;，点击进入可以看见满屏的萨达姆和拉登的小图片，找地方再点吧，还能看见被丑恶化的布什和麦加万岁这样的主题图片，看了挺爽。&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a target="_blank" href="http://3.141592653589793238462643383279502884197169399375105820974944592.com/index1.html"><font color="#261cdc">http://3.141592653589793238462643383279502884197169399375105820974944592.com/index1.html</font></a> <br />你应该知道该网站的内容了吧，的确是，此网站只有一个页面，打开后慢慢等，然后你就能看见精确到小数点100万位的圆周率，谁要是没事干想背圆周率，推荐上去看看。（不想等的可以看这个主页：<a target="_blank" href="http://3.141592653589793238462643383279502884197169399375105820974944592.com/">http://3.141592653589793238462643383279502884197169399375105820974944592.com/</a>&nbsp;） <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a target="_blank" href="http://www.thelongestdomainnameintheworldandthensomeandthensomemoreandmore.com/"><font color="#261cdc">http://www.thelongestdomainnameintheworldandthensomeandthensomemoreandmore.com</font></a> <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 一共63位，这是目前全球公认的最长的域名了，网站的站长已经向吉尼斯世界纪录申请了世界最长的域名，可惜被吉尼斯给婉言拒绝了，大致原因是认为这就像无法申请世界最长的数字一样。</p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_20090514488/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=15</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=15&amp;key=9e92a92e</trackback:ping></item><item><title>历史上最早最有名的黑客是唐僧</title><author>zhang_._qiao@163.com (张桥)</author><link>http://www.myqiao.cn/Article/zhuanzai_tangseng/</link><pubDate>Wed, 06 May 2009 15:48:44 +0800</pubDate><guid>http://www.myqiao.cn/Article/zhuanzai_tangseng/</guid><description><![CDATA[<p><span style="font-size: x-small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 作为一个网站的高级职员(如来身边的罗汉)，唐僧拥有很高的root权限(呼风唤雨，腾云驾雾&hellip;&hellip;)。 </span></p><p><span style="font-size: x-small">　　　　因为种种原因被开除了(投胎下凡)。由于管理有方，唐僧的帐号随之被清除(唐僧变为一个凡人)，无法再行使他的特殊的权利。 </span></p><p><span style="font-size: x-small">　　　　于是唐僧不甘心，想重新获得root权限。 </span></p><p><span style="font-size: x-small">　　　　于是他努力学习电脑知识(天天拜佛念经)，最终学有所成，小有名气(成为御弟)。 </span></p><p><span style="font-size: x-small">　　　　一个偶然的机会，唐僧使用扫描工具(观音)，得知网站的ftp端口(西天)还在运行，于是唐僧开始行动了(西天取经)。 </span></p><p><span style="font-size: x-small">　　　　但无奈网管(如来)是个很有经验的网管，网站的安全性很好，防火墙也设置的井井有条(99难)。但这也难不倒唐僧，除了扎实的基本功(念经)之外，唐僧知道合作的必要性。 </span></p><p><span style="font-size: x-small">　　　　于是他找了一些前网站的成员(猪八戒，沙和尚)和曾经攻击过该网站的黑客(孙悟空)，成立了一个合作小组。 </span></p><p><span style="font-size: x-small">　　　　除此之外，为了加强攻击的速度，唐僧还找了一个类似端口扫描器的黑客工具(白龙马)。 </span></p><p><span style="font-size: x-small">　　　　而孙悟空手里也有好工具，是个炸弹类工具(金箍棒)，有很高的杀伤力。在攻击该网站(大闹天宫)时效果不错，该工具是从www.龙宫.com下载的。现在该网站已经不提供这个服务了(没了金箍棒，怎么提供?)。 </span></p><p><span style="font-size: x-small">　　　　虽然网速比较慢(一去几年)，但唐僧具有一个黑客所具有的耐心，从没放弃过攻击。 </span></p><p><span style="font-size: x-small">　　　　一路上，防火墙威力无比(妖魔鬼怪层出不穷)，还有一些弱小的网站请唐僧同志去当网管(www.女儿国.com)。 </span></p><p><span style="font-size: x-small">　　　　当然，唐僧在此过程中，也曾帮助一些网站(如www.乌鸡国.com)解决了一些黑客攻击(网管权限被偷取--国王被换)的问题(他似乎忘了自己也是黑客)。 </span></p><p><span style="font-size: x-small">　　　　最终唐僧获得了自己梦寐以求的root权限!此行为和黑客行为是何等的相似，因此我断言西天取经是黑客行为，而不得不说唐僧是历史上最早的黑客！ <br /></span></p><p><span style="font-size: x-small">转载于:<a target="_blank" href="http://hi.baidu.com/caibangzi/blog/item/e90117a91b7471fe1e17a2fe.html">菜帮子的生活</a></span></p>]]></description><category>转载文章</category><comments>http://www.myqiao.cn/Article/zhuanzai_tangseng/#comment</comments><wfw:comment>http://www.myqiao.cn/</wfw:comment><wfw:commentRss>http://www.myqiao.cn/feed.asp?cmt=13</wfw:commentRss><trackback:ping>http://www.myqiao.cn/cmd.asp?act=tb&amp;id=13&amp;key=4743a498</trackback:ping></item></channel></rss>
