公告

大家有什么好的建议,记得给我留言哟。有重赏!

博客统计信息

51cto推荐博客
用户名:小侠唐在飞
文章数:72
评论数:368
访问量:119108
无忧币:22054
博客积分:2078
博客等级:6
注册日期:2006-06-15

我最近发表的评论

所谓经验,未必是.. 回复
有些经验是个误会,有些经验是片..
所谓经验,未必是.. 回复
我就是野路子,没有学历。没有正规..
Windows Server 2.. 回复
这是黑客常用的手法,替换粘滞键、..
纪念我在51CTO论.. 回复
孩子,这玩意不该有啊。我已经人道..
纪念我在51CTO论.. 回复
你有得等。。

背景音乐

我的音乐

00:00 | 00:00

一个伪黑客的成功的秘密1:tomcat入侵
 
黑客必须要有专业的知识,丰富的经验。而伪黑客不需要,只需要几个工具,扫描默认口令、弱口令、漏洞,就能利用。
比如许多人部署完系统后,没有良好的习惯和安全意识,对公网用户开放tomcat管理权限,且不变更默认口令。。

 
 
我们在分析多个被入侵的事件中,发现被入侵的原因多数为默认口令、弱口令、漏洞、默认安装文件、调测过程文件等问题
 
只需要用一个小个的工具,进行扫描。。然后。。

以下截图为真实案例!都是在真机上抓出来的木马,



 
..
 
 
微软公司今发布了备受业界瞩目的应用开发测试与敏捷开发解决方案Visual Studio 11 Beta版本,并在中国地区接受公测下载。作为全球最受欢迎的应用开发测试工具,Visual Studio 11 Beta新增Windows 8 平板电脑开发与测试功能,能够实现让应用连接更多设备,确保服务永不间断。作为敏捷开发解决方案,Visual Studio 11 Beta将帮助任何规模的软件开发与测试团队以及服务提供商提高开发与测试效率,全面提升软件产品的质量与用户体验。
 
用惯了VS10的兄弟是不是有冲动想马上试用一下Visual Studio 11 呢,那就快快..
类别:未分类|阅读(7)|回复(0)|(1)阅读全文>>
自2006年注册论坛以来,从网络菜鸟,成为了版主、超级版主。一不小心发贴就9999了,本贴是我的第10000帖,特以此帖以示纪念。



这10000帖里,有少数的水帖,比如恭喜、比如请茶,比如捣乱,或是鼓励楼主反馈问题。

这10000帖里,有少数的废话,因为我得告诉楼主,无配置无真相,无拓扑无真相,依据楼主的几句描述,我是没有办法看到腿毛,就猜到他是谁。

这10000帖里,有少数的不靠谱的技术帖,看到0回复,看到自己也没有经历或碰见过的问题,只能百度,从汪洋中自己判断哪些对楼主问题有帮助的,然后CTRL+C,CTRL+V。别骂我。
..
秀一秀我的微软MVP(最有价值专家)的大礼包和水晶奖杯!
 
 
 
 
 

 
终于当选微软2012年4月最有价值专家(MVP)了,不容易啊。都来恭喜一哈
同时恭喜其他兄弟。。。话不多说。。免得矫情。。哈
 
 
 
 
微软2012年4月最有价值专家(MVP)名单 51CTO十四位用户当选
祝贺当选MVP的朋友!恭喜51CTO的MVP们!
微软2012年4月最有价值专家(MVP)当选名单如下(音序排名 不分先后):






丁国茂


 

丁海强


 
..
刚才接到网友消息,说网易的315页面碉堡。
给出了地址,http://pub.t.163.com/special/315pandian/
应当是个专题,MS在315当天上线用的,还没有内容,中间是空白页,下面只有个别网友的留言。。
可是,按下ctrl+a,却发现了一些有趣的内容。
 
有图有真相。。
 
 
 
 

 
 
 
 
2012年3月13日微软发布重要安全公告MS12-020,级别为严重。远程桌面中的漏洞可能允许远程执行代码 (2671387)。
此安全更新可解决远程桌面协议中两个秘密报告的漏洞。如果攻击者向受影响的系统发送一系列特制 RDP 数据包,则这些漏洞中较严重的漏洞可能允许远程执行代码。默认情况下,任何 Windows 操作系统都未启用远程桌面协议 (RDP)。没有启用 RDP 的系统不受威胁。
对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。
该安全更新通过修改远程桌面协议处理内存中数据包的方式以及 RDP 服务处理数..
2012-03-12 21:47:47
CentOS 5.8发布了。CentOS 是一个企业级的 Linux 发行版本,它源于上游操作系统提供者免费公开的源代码。CentOS 完全遵守上游供应商的再发行政策,并且以百分之百的软件兼容性为目标。
下载地址:

  CentOS-5.8-i386-bin-DVD-1of2.iso (3,742MB, SHA256, torrent)

  CentOS-5.8-x86_64-bin-DVD-1of2.iso (4,372MB, SHA256, torrent).



  CentOS 5.8发行说明:

  http://lists.centos.org/pipermail/centos-announce/2012-March/018478.html
 
CentOS 5.8 是 CentOS 5 发行系列的第八次更新。它包含了很多错..
类别:LINUX|阅读(197)|回复(0)|(0)阅读全文>>
微软于3月7日发布最新的SQL Server 2012版,将推出三个主要版本和很多新特征,同时微软也透露了SQL Server 2012的价格和版本计划,其中增加一个新的智能商业包。 同时微软服务和工具业务总裁Satya Nadella也在去年秋季透露,代号为“Denali”的SQL Server 2012将在今年年初发布。

 
微软昨日宣布 ,SQL Server 2012已经完成了RTM版,并且提供给了制造商。继RC0候选版之后,微软也公开了SQL Server 2012 RTM版的下载,不过是评估版本(Evaluation)。微软将在4月1日正式发布SQL Server 2012,当前面向所有消费者和合..
 
刚才上网说教育部网站被黑了。
有图:fff
有地址:http://www.moe.gov.cn/sofprogecslive/1.jsp
 
截止本文发布,该地址仍能打开。从目录得到的信息来看,只是利用某种漏洞成功上传了文件,并未得到其他权限或更深层次的东西。
教育部的网站使用的是sofprogecslive 开普互联提供滴。sofprogecslive 系统存在许多的漏洞。
去年乌云网就发了一个类似的问题,我不知道helen利用的就是这个漏洞,还是新的或是类似的呢。
去年的这个漏洞具体信息如何:
 
漏洞概要 关注数(1) 关注此漏洞
缺陷编号: WooYun-2011-03312 漏洞标题: Sofpro电子政务平台:在线访谈功能存在任意文件上传漏洞 相关厂商: 开普互联 漏洞作者: 刺刺 提交时间: 2011-11-14 公开时间: 2011-11-19 漏洞类型: 文件上传导致任意代码执行 危害等级: 中 自评Rank: 8 漏洞状态: 已交由第三方厂商处理
 
简要描述:
Sofpro电子政务平台“在线访谈”功能,上传文件处验证方式可被绕过。
详细说明:
漏洞文件:

/sofprogecslive/live/uploadfile.jsp

/sofprogecsinterview/interview/uploadfile.jsp

上传中对文件类型采用客户端js验证,本地禁用js,直接上传jsp脚本即可
 
14164146e9040d6437e446d5612bbb61395d9d28
 
修复方案:
建议增加服务端java验证;

文件存放目录禁止动态脚本执行;

平台系统权限明确,某些后台关键文件禁止未授权访问。
 
我不知道教育厅网站是否部署了网页防篡改系统或WAF呢?在重大会议期间,应当有专人值守滴,看来。。。
 
PS:3月8日22:45分左右再试,已经打不开上传的页面鸟!
 
继续PS:3月9日,继续得到新消息,根据helen此君留下的QQ号的签名却是“中国人民共和国教育部网站被入侵,跟我一点关系都没有,那是别人陷害的,事产关已,高高挂起!”疑似栽赃。
据说此君名声不太好。。大家可以百度:黑客HELEN装逼被社。
 
 
 
 
 
收到版主奖牌反馈 ,好几天了,终于有时间上张照片。



51CTO:请问你有什么感想?
小侠唐在飞:我的感想。。嗯。。比去年的大多了 。更真材实料了。

 
2月29日是微软发布了Windows 8的最新测试版本,我迅速下载安装。
试用后,对它的功能有些小看法。。
 
 一、同时支持x86和ARM架构
  Steven Sinofsky强调的Windows 8两大核心改进中,其中一条就是对x86之外架构处理器的支持,被称为对Windwos的“重新展望”。有了对ARM架构处理器的支持,Windows 8将和Android有机会在同样的硬件架构下拼抢市场。
这个还是不错的。习惯了windows,希望在其他环境下也能使用。硬件支持这是首要的。
  二、更少的内存消耗
  通过对比,现场展示了Windows 8系统比Windows 7..
常言道:工欲善其事,必先利其器。作为一个专业的IT人士,必须要配备诸多专业好用的工具软件,工作起来事半功倍,轻松上阵。弹指一挥间,诸事已亦。 作为一个资深的专业人士(其实就是一个混了好多年的老混混),我就向大家介绍一下我学中用的工具吧。优秀的软件太多,我就一个个的来介绍吧。 今天介绍的软件叫:SysinternalsSuite 下载地址:http://download.sysinternals.com/Files/SysinternalsSuite.zip Sysinternals 网站由 Mark Russinovich 和 Bryce Cogswell 于 1996 年为托管其高级系统实用工具和技术信息而创..
类别:未分类|阅读(257)|回复(2)|(4)阅读全文>>
纪念:2006年我在51CTO的第一帖
 
 
 
 
2006年我在51CTO的第一帖

http://bbs.51cto.com/thread-21408-1.html

不同网段通过PIX防火墙该怎么设置?



注册时间2006-6-15 发帖时间:2006-6-15

那一年我还是网络和通讯界的一个菜鸟,一个入门者。在特殊的情况下被抓壮丁般的当上了网络管理员,面对思科、华为、中兴的交换机,PIX、NETSCREEN、安氏的防火墙,手足无措,无所适从。

第一个任务是要配置一个PIX防火墙,我通过互联网找到了51CTO,开始了我与51CTO的缘分。

五年过去了,我从一个小菜鸟..

儿子马上十个月了,已经能在屋子里走来走去了。却说这天......
 
小侠端午去青海参加婚礼,当地人有许多的自己习惯和礼节。

磕头、下跪、披红、方言、上马席、下马席、恶搞父母等等一系列的讲究和要求。

其中最有意思的当属恶搞新郎父母,要化妆、往脸上抹油(据说是黑鞋油),在鬼子进村音乐中绕场扭秧歌,用“手机”打电话呼叫新郎、新娘上台敬茶。
 IMG_7249
 IMG_7254
 
前面我讨论了《如何实现win7不同语言界面切换》,很巧今天又有网友问到如何实现 office的语言界面切换呢。嘿,那我们就继续来玩转界面吧。
office2007和office2010也支持轻松的进行语言界面切换,操作步骤也很简单。
Office 语言界面包 (LIP) 是翻译好的用户界面,安装在 Microsoft Office 2003、2007 或 2010 副本上,可以免费下载和安装。利用 LIP 下载包,您可以使用各种语言的 Microsoft Excel、OneNote(仅限 Office 2010)、Outlook、PowerPoint 和 Word 功能。安装 LIP 之后,您可以通过 Microsoft Office 语言首选项更改语言..
经常有人问我,笔记本自带的操作系统是英文的,想换成中文的,必须要重装安装系统吗?我的是中文的win7,我想玩玩英文版的,是不是必须用虚拟机或重装系统呢?
不,没必要这样麻烦。其实win7支持多语言包切换的。
1、要求:
操作系统必须是旗舰版或企业版,如果是Windows Vista 或Windows 7 的旗舰版和企业版将最适合您。这些版本可以用 35 种不同语言显示菜单、对话框、帮助主题和其他文本。在语言之间切换很容易,而且免费。
如果不是,就得升级成旗舰版啰。升级方法这里就不讨论了,你懂的。请去微软官方申请或百度查询方法。
..
2011-05-01 21:44:05
儿子终于8个月了,小家伙会的越来越多,他竟然能从床上、沙发上爬到地上了。
还会马马、巴巴的乱喊。。。
 
幸福有时很简单。
经常有网友问我端口聚合是指链路聚合还是VLAN trunking啊?为什么老师给他们讲的都是这个名称呢,是老师讲错了,还是书上有错。
我学网络这么久了,也一直实际使用中在把这两个词混用,其实这完全不是一回事。
我在百度上查了一下定义:
链路聚合是将两个或更多数据信道结合成一个单个的信道,该信道以一个单个的更高带宽的逻辑链路出现。链路聚合一般用来连接一个或多个带宽需求大的设备,例如连接骨干网络的服务器或服务器群

端口聚合也叫做以太通道(ethernet channel),主要用于交换机之间连接。由于两个交换机之间有多条冗余..
 <<   1   2   3   4   >>   页数 ( 1/4 )