2005年4月 的日志

35岁前必须做好十件事情

  第一,学会本行业所需要的一切知识并有所发展。已故零件大王布鲁丹在他35岁时,已经成为零件行业的领袖,并且组建了年收入达千万美元的海湾与西部工业公司。每个人在年轻时都可能有过彻夜不眠、刻苦攻读,这在20岁甚或30岁都没有问题,但到了35岁,就不应该再为学习基本技能而大伤脑筋了。35岁之前是一个人从事原始积累的阶段,35岁之后就应该勃发了。
  
  第二,养成个人风格。在35岁以前,找出你所喜欢的,不论是衣着或是爱好,哪怕是与众不同的小习惯也好。20岁、30岁时你可以不断尝试、不断改变,但是到了35岁,你便要明确地建立个人风格。一位男士或女士在事业中途改变自己的形象,就会让人觉得很不可靠。你喜欢穿西装吗?好!就把西装当作你的商标吧!办公桌上摆些鲜花会令你工作更有效率吗?那就每天都摆些鲜花吧!

  第三,在感情生活方面平和安定。在攀登事业的高峰时,如果私人生活不愉快,陷入感情危机,对 阅读全文 »

SQL通用防注入系统3.0(asp)正式版(补充)

来源:http://www.neeao.com/

一个小小的两个文件的系统就出现了这么多的Bug,说明自己的粗心!
对发现Bug的朋友们在此说声谢谢了!
希望这个小东西能给大家的网站带来一点安全!
谢谢大家对我的支持!

发现问题请到: Neeao's Guestbook提出,谢谢你的支持!
2.0增强版 增加了自动封注入者Ip功能,使注入者不能再访问本站!
3.0版 在2.0增强版的基础上,加入了后台管理功能:
可以查看入侵者提交数据记录功能,解除对注入者ip封锁,以及删除注入记录功能!
3.0修正版 修正了封ip的一个Bug!
3.0正式版 针对用户提出的问题做了一点补充!
补充:将3.0正式版Neeao_sql_admin.asp文件中的第181行中的false修改为true解封ip即正常了!

阅读全文 »

终端错误信息产生原因及解决方法大全

终端不能访问远程计算机,显示的错误信息又五花八门,这实在让网络技术人员和工程师感到烦躁。本文整理出了一些常见的错误信息并进行了分析,同时还提供了相应的解决方法。

错误信息:由于在数据加密中存在错误,此会话将结束。请尝试重新连接到远程计算机。

原因:数据加密为在网络连接上进行数据传输提供了安全性。数据加密错误可能出于安全原因结束会话。

解决方案:尝试重新连接到远程计算机。加密策略可能在系统和域之间变化。如果仍旧看到该错误信息,请与服务器管理员联系。

错误信息:远程连接已超时。请尝试重新连接到远程计算机。

原因:因为您没有在响应的时间限定设置范围内发出响应,所以终端服务器将中断会话。

解决方案:尝试重新连接到终端服务器。如果收到此错误信息,请在稍后尝试重新连接。如果仍旧收到此错误信息,请与服务器管理员联系。

原因:由于网络通信量过大引起的网络连接过慢,引起对终端服务器的响应延迟。
阅读全文 »

Tags:

百度词典搜索入口

http://dict.baidu.com

Tags: ,

DIY自己动手打造Win自动更新包

作者:FireFox[F.S.T] 火狐技术联盟[www.wrsky.com]

首先说一下什么是自动更新包,其实名字是无所谓的,自动更新包是一种功过批处
理命令来实现当前文件夹下所有windows补丁的无人职守安装,在之前通常我们上网进行Windows Update,而冲击波和震荡波病毒发生后,让我们明白新安装的系统只要接入网络就已经存在了N多高风险的漏洞。那么今天就让我们一起动手来打造自己的自动更新包。

文章动画请大家到www.wrsky.com下载,我们首先说到批处理文件,批处理文件是无格式的文本文件,它包含一条或多条命令。它的文件扩展名为 .bat 或 .cmd。在命令提示下键入批处理文件的名称,或者双击该批处理文件,系统就会调用Cmd.exe按照该文件中各个命令出现的顺序来逐个运行它们。使用批处理文件(也被称为批处理程序或脚本),可以简化日常或重复性任务。我们再来说几个关于windows 阅读全文 »

后门新思路

作者:随矜而去 http://www.xxql.com/

今天给大家说一下 在动网BBS下一个做后门的新思路
大家入侵完一个动网BBS后,怎么做一个后门,这个是我攻击一个黄色网站时候想到的,但不知道是不是有人已经比我先想到,我就在这里说了!
好了,开始吧,我们在他论坛下找到show.asp,然后编辑!
在最下面插入
阅读全文 »

Tags:

渗透攻击(NT/2000系统)

作者:xiaolu

1.什么叫渗透攻击:
简单的说就是被黑主机没有明显的系统漏洞,利用同一
网段下其它主机的问题将它洗白。
核心技术是:
1:交换与非交换环境下的数据嗅探,
2:对于LINXU/UNIX系统还有IP欺骗。

2.攻击流程:
扫描主机(判断系统类型,是否打开ftp,telnet,是否使用ssh)
|
扫描同一子网其它主机(找到漏洞夺得ADMIN,最好是打开3389的)
|
判断网络拓扑结构(找到网关,确定是交换还是非交换环境)
|
进入其它被黑主机安装合适的嗅探数据程序
|
利用嗅探到的用户名密码进入目标…
|
留下后门,清掉脚印…

3.www.xxx.com被黑全过程
1.ping一下得到IP(假设名字叫AA),看一看返回的TTL是一百多,多半是NT了.
2.打开X-SCANER,看一看开放的端口,不多但是开了FTP,版本serv-U4.0
阅读全文 »

Tags:

今天买了个域名,然后花了点时间把blog修改了一下.迎接明天新域名的启用~

呵呵,注册域名是的截图:

HttP://WwW.HuAiDaN.OrG/
(坏蛋)

做了个图标:

呵呵.""就是"鬼仔"中的"",然后下面那个是网址:HuAiDaN.OrG.第一次做图,做的很烂,表笑我…
阅读全文 »

Tags: