Tao道-博客黑洞

January 29th, 2006

利用Google作黑客攻击的原理和防范

Posted by kunstao in 科技文献

GoogleHacking是利用Google的搜索引擎快速查找存在脆弱性的主机以及包含敏感数据的信息,最近这种以前由黑客手动进行操作的攻击手段可以通过一种新的蠕虫病毒来自动完成。为了引起大家对 GoogleHacking的关注与重视,我们编发了这篇文章希望大家通过对Hack的攻击手段的了解,更好的保护自己的信息安全。本文中重在对 GoogleHacking攻击手段的理解,对一些攻击的细节不予详述请谅解。

2004年在拉斯维加斯举行的BlackHat大会上,有两位安全专家分别作了名为You found that on google ? 和google attacks 的主题演讲。经过安全焦点论坛原版主WLJ大哥翻译整理后,个人觉得有必要补充完善一些细节部分。今天向大家讲述的是Google的又一功能:利用搜索引擎快速查找存在脆弱性的主机以及包含敏感数据的信息,甚至可以直接进行傻瓜入侵。
(more…)

相关文章:

中文关键字:黑客 原理 攻击 google 信息 文件 php inc 搜索 filetype code 敏感 allinurl 直接 代码
January 29th, 2006

隐藏在XP中的28个秘密工具

Posted by kunstao in 最新软件, 科技文献

Windows XP现在大家都在用了,不过,隐藏在它其中的秘密武器可不是人人都找得到,下面就让我带大家来寻找Win XP中的28个秘密武器。
(more…)

相关文章:

中文关键字:秘密 工具 windows 文件夹 程序 文件 system32 系统 注册 剪贴板 微软 面板 仓颉 控件 注册表
January 29th, 2006

系统安全大法一招克死所有病毒

Posted by kunstao in 科技文献

呵呵,如果大家使用的是windows 2K 或Windows XP那么教大家一招金蝉脱窍 —— 而且只需要这一招克就能死所有病毒!!

  如果你是新装的系统(或者是你能确认你的系统当前是无毒的),那就再好不过了,现在就立即就打开:

  “开始→程序→管理工具→计算机管理→本地用户和组→用户” 吧!

  首先就是把超级管理员密码更改成十位数以上,然后再建立一个用户,把它的密码也设置成十位以上并且提升为超级管理员。这样做的目的是为了双保险:如果你忘记了其中一个密码,还有使用另一个超管密码登陆来挽回的余地,免得你被拒绝于系统之外;再者就是网上的黑客无法再通过猜测你系统超管密码的方式远程获得你系统的控制权而进行破坏。接着再添加两个用户,比如用户名分别为:user1、user2;并且指定他们属于user组,好了,准备工作到这里就全部完成了,以后你除了必要的维护计算机外就不要使用超级管理员和user2登陆了。只使用user1登陆就可以了。

  登录之后上网的时候找到ie,并为它建立一个快捷方式到桌面上,右键单击快捷方式,选择“以其他用户方式运行”点确定!要上网的时候就点这个快捷方式,它会跟你要用户名和密码这时候你就输入user2的用户名和密码!!!好了,现在你可以使用这个打开的窗口去上网了,可以随你便去放心的浏览任何恶毒的、恶意的、网站跟网页,而不必再担心中招了!因为你当前的系统活动的用户时user1。而user2是不活动的用户,我们使用这个不活动的用户去上网时,无论多聪明的网站,通过ie得到的信息都将让它都将以为这个user2就是你当前活动的用户,如果它要在你浏览时用恶意代码对你的系统搞搞破坏的话根本就时行不通的,即使能行通,那么被修改掉的仅仅时use2的一个配置文件罢了,而很多恶意代码和病毒试图通过user2进行的破坏活动却都将失败,因为user2根本就没运行,怎么能取得系统的操作权呢??既然取不得,也就对你无可奈何了。而他们更不可能跨越用户来操作,因为微软得配置本来就是各各用户之间是独立的,就象别人不可能跑到我家占据我睡觉用的床一样,它们无法占据user1的位置!所以你只要能保证总是以这个user2用户做代理来上网(但却不要使用user2 来登陆系统,因为如果那样的话,如果user2以前中过什么网页病毒,那么在user2登陆的同时,他们极有可能被激活!),那么无论你中多少网页病毒,全部都将是无法运行或被你当前的user1用户加载的,所以你当前的系统将永远无毒!

  不过总有疏忽的时候,一个不小心中毒了怎么办??

  不用担心,现在我们就可以来尽情的表演脱壳的技术了!

  开始金蝉脱壳:

  重新启动计算机,使用超级管理员登陆——进入系统后什么程序都不要运行
  你会惊奇的发现在的系统竟然表现的完全无毒!!,那就再好不过了,现在就立即就打开:

  “开始→程序→管理工具→计算机管理→本地用户和组→用户” 吧!

  把里面的user1和user2两个用户权删掉吧,你只需要这么轻轻的一删就可以了,那么以前随着这两个用户而存在的病毒也就跟随着这两个用户的消失而一起去长眠了——(好象是陪葬,呵呵!)。这么做过之后我保证你的win2k就象新装的一个样,任何系统文件和系统进程里都完全是没有病毒的!

  好!现在再重复开始的步骤从新建立user1和user2两个用户,让他们复活吧。他们复活是复活了,但是曾跟随了他们的病毒却是没这机会了,因为 win2k重新建立用户的时候会重新分配给他们全新的配置,而这个配置是全新的也是不可能包含病毒的!!!建立完成之后立即注销超级管理员,转如使用 user1登陆,继续你象做的事吧,你会发现你的系统如同全新了!以上方法可以周而复始的用,再加上经常的去打微软的补丁,几乎可以永远保证你的操作系统是无毒状态!只要你能遵循以下几条规辙:
引用内容 引用内容
  一、任何时间都不以超级管理员的身份登陆系统——除非你要进行系统级更新和维护、需要使用超级管理员身份的时候或是你需要添加和删除用户的时候。

  二、必须使用超级管理员登陆的时候,保证不使用和运行任何除了操作系统自带的工具和程序之外的任何东西,而且所有维护都只通过开始菜单里的选项来完成,甚至连使用资源管理器去浏览硬盘都不! 只做做用户和系统的管理和维护就立即退出,而决不多做逗留!(这也是微软的要求,微软最了解自己的东东,他的建议是正确的。浏览硬盘的事,在其他用户身份下你有大把的机会,在超级管理员的身份下还是不要了!!这应该事能完全作到的)。

  上面的都作到了,那么排除了硬件和误操作原因、病毒跟系统瘫痪都将与你无缘了

相关文章:

中文关键字:大法 病毒 安全 系统 用户 user2 管理员 登陆 超级 密码 时候 user1 微软 如果 现在
January 29th, 2006

ego surf搜索自己的知名度

Posted by kunstao in 网络新知

ego surfing的意思是在网络上搜索有关自己的信息从而满足自己的虚荣心。
这是很多Blogger都很喜欢做的一件事情,包括我在内。
既然有这样的需求,相对应的产品自然会应运而生。

egoSurf就是这样一个简单而又好玩的工具,
只要输入你的名字和你Blog的地址,就可以知道你各个搜索引擎上的名气究竟如何。
egoSurf的原理是在搜索引擎中搜索你的名字,然后查找属于你Blog的内容在搜索结果中的排名。
egoSurf还支持搜索结果的RSS输出,可以给热衷ego surfing的Blogger一个更方便的途径。

目前egoSurf所支持的搜索引擎包括Google、Yahoo、MSN、Del.icio.us以及Technorati,
应该说已经非常符合Blogger的口味了。

俺的知名度用EGO值来表示就是:6742 点。
UPDATE:6987点。2月14日

相关文章:

中文关键字:知名度 搜索 surf ego egosurf blogger 搜索引擎 搜索结果 名字 surfing 就是 支持 是在 应运而生 blog
January 29th, 2006

一些绿色软件下载站

Posted by kunstao in 最新软件

网址:http://www.portablefreeware.com/
RSS:http://www.portablefreeware.com/rss.php
delicious 的用户可能大多知道该站,这确实是一个非常优秀的绿色软件站,更新也比较频繁。所有软件分类清晰,附有软件截图,功能介绍,以及软件设置的存放位置等等, 非常人性化。不过该站不提供软件的本地下载,需要各位到相关网站自行下载。大家平时 有什么好的绿色软件,也可以向该网站推荐。
———————————————————
雨声绿软
———————————————————
网址:http://www.ysye.com/
RSS:http://www.ysye.com/inc/rss.xml
不错的国内站点,页面干净整洁,一目了然。附有软件介绍及截图,所有软件均提供本地下载,不过近期更新速度略有放缓。
———————————————————
绿色软件站
———————————————————
网址:http://www.onegreen.net/
RSS:暂无
应该是国内最老牌的绿色软件站了,大家应该还记得广捷居这个名字吧。该站有许多原创作品,值得一试。
———————————————————
绿色软件联盟
———————————————————
网址:http://www.xdowns.com/
RSS:暂无
国内站点,软件均有截图,本地下载。不过个人感觉页面的布局略显凌乱。
———————————————————
木蚂蚁
———————————————————
网址:http://soft.mumayi.net/Software/Latenew_2.html
RSS:暂无
属于木蚂蚁软件站的下属分支,软件主要来源于网站论坛网友的推荐,本地下载,附有软件截图。
———————————————————
1exe1.com
———————————————————
网址:http://www.1exe1.com/
RSS:暂无
珊瑚虫工作室的站点,所有软件“均只有一个.exe,不含其它任何文件,绿色得不得了”,不过目前收录软件不多。
———————————————————
TinyApps.Org
———————————————————
网址:http://www.tinyapps.org/
RSS:暂无
正如网站所说:small is beautiful 这个国外站点主要是介绍一些小巧好用的软件,偶尔来这里看看,也许会有意外的收获。
———————————————————
老马的原创空间
———————————————————
网址:http://www.comicer.com/stronghorse/software/index.htm
RSS:暂无
这个属于友情推荐站点,本身并不是绿色软件站,但老马写的软件大都是绿色的,而且几乎个个都是精品,外加免费

相关文章:

中文关键字:下载站 绿色 软件 网址 http 软件站 rss 老马 www 截图 站点 com 不过 网站 广捷居
January 29th, 2006

个儿电脑共享电影MP3的新软件

Posted by kunstao in 最新软件

微软在去年11月收购了这家名叫Foldershare的公司,并打算将其作为来为WINDOWS
LIVE产品
战略的一个组成部分。软件下载

这个软件的牛比之处在于,他不仅可以帮助你在多机之间同步文件,还可以通过使用该软件提供的
WEB下载功能,远程通过WEB下载你共享了的文件,这个想法真是太牛比了。软件本身也只有600
多K.推荐给那些家里一台电脑,办公室一台电脑,还有一台笔记本的网友使用这个软件。用来做资
料同步不错。

另外,局域网内共享电影MP3应该也很爽吧,省得开FTP了。只是不知道速度怎么样,还没有试验过。

UP:FolderShare的功能已经集成到Live Messenger 8.0当中了。
用FTP吗?你打开IE,输入FTP://机器名,也可以通过“Web”访问你的FTP的啦。

相关文章:

中文关键字:个儿 电影 电脑 软件 mp3 foldershare 得开 ftp 同步 可以通过 功能 文件 web 微软 live
January 29th, 2006

新式穿墙软件torpark和tor+privoxy

Posted by kunstao in 最新软件

你被伟大的防火墙封堵了吗?暂时没关系。只要警察不到你家抓你。你就可以浏览非法网站(违法中国法律的)。胆小的就别用了,也别想看那些不该看的了。
胆子大的接着往下看。

注意:此软件一个缺点就是你的电脑由此也变成一个支持TOR协议的网络路由器,也许我参观一个非法网站是通过你的电脑,哈哈。非宽带,和电脑配置不灵的用户和小气的用户慎用!!!

今天我们要介绍的软件是一款基于 FireFox 的浏览器—Torpark(官方主页为 http://torpark.nfshost.com/). Torpark 的最大亮点就是其全自动的代理功能, 究竟怎么个全自动法? 简单来说, 就是下载后根本不需要进行配置就能直接使用, 实际的使用效果更是一流. 那么, 这个貌似普通的软件为何有如此大能耐呢? 别急, 这还得从它的原理说起.
Torpark 的代理功能得益于一个叫做 Tor 的网络平台(官方主页为 http://tor.eff.org/).
Tor 的全称为 “The Onion Router”, 中文意思就是“洋葱路由器”, 听起来有点怪怪的. Tor 是新一代的 Socks
加密代理服务软件, 其开发者给出的宣传口号是“互联网匿名通信系统( An anonymous Internet communication
system) ”. 它能对基于 TCP 协议的网络软件进行加密, 专门防范流量过滤、嗅探分析, 使用户免受其害.

我们都知道,

在 Internet 上传输的数据包都包含两个部分: 数据段和用来进行路由的识别的信息头.
而通过对信息头的来源和目的地址分析, 很容易就能查出你正在访问的网站, 在给什么人发送信息.
想想你的重要密码和银行账户正在被网络中暗藏的一双双眼睛监视着是种什么感觉? 很可怕是吧, 在这个注重隐私的时代,
还有什么比私密信息泄漏更糟糕的事情呢. 而面对日新月异的数据分析技术, 普通的加密方式也显得日渐黔驴技穷了. 基本上来说, 我们只能对一个
Internet 数据包的主体数据部分进行加密, 而不是加密信息头. 而 Tor 提供的解决方案便是在一条扭曲的链路上传输数据, 什么意思呢?
传统的数据传输方法是把数据放在一条固定的链路上进行传输, 也就是说, 数据包从起始地址到达目的地所经过的服务器是固定的. Tor
则是让数据包在网络中随机的选择中转服务器, 所以每次传输都可能经过的是一条全新的链路. 而每个传输节点 (服务器)
都只知道当前数据包所经过的前一个节点和即将发往的下一个节点, 却不可能同时知道其最初的来源和最终的目标地址.

相关文章:

中文关键字:新式 torpark privoxy 软件 tor 数据 加密 链路 传输 节点 信息 就是 internet 官方主页 地址
January 28th, 2006

Wordpress教程及使用指南

Posted by kunstao in wordpress教程

从2005年9月到现在,我用Wordpress也有些时日了。现将自己使用中的一些体会分简介、安装、编辑、管理、主题、插件、设置、代码修改等几个部分逐一概述如下。也算是为对Wordpress有兴趣的同志提供一些方便和借鉴吧。

注意:我使用的版本是成熟、稳定的1.5.2,而不是最近才发布的、小问题多多的2.0。
 

(more…)

相关文章:

中文关键字:wordpress教程 使用指南 wordpress 教程 链接 文章 页面 ress word 管理 评论 用户 内容 分类 主题
« Previous PageNext Page »

本日推荐网站