<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[从此无名]]></title>
<link>http://www.zxboy.com/</link>
<description><![CDATA[做一个正义的人，不管付出什么代价]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog2 v2.4]]></copyright>
<webMaster><![CDATA[unknow@gmail.com(qlx)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>从此无名</title> 
	<url>http://www.zxboy.com/images/logos.gif</url> 
	<link>http://www.zxboy.com/</link> 
	<description>从此无名</description> 
</image>

			<item>
			<link>http://www.zxboy.com/default.asp?id=255</link>
			<title><![CDATA[又秋了，该是收获的时候了]]></title>
			<author>unknow@gmail.com(admin)</author>
			<category><![CDATA[琐记]]></category>
			<pubDate>Tue,31 Aug 2010 11:02:13 +0800</pubDate>
			<guid>http://www.zxboy.com/default.asp?id=255</guid>	
		<description><![CDATA[WM:<br/><img src="http://www.zxboy.com/attachments/month_1008/h20108319594.PNG" border="0" alt=""/><br/>QFT:<br/><img src="http://www.zxboy.com/attachments/month_1008/q201083110138.png" border="0" alt=""/><br/>91:<br/><img src="http://www.zxboy.com/attachments/month_1008/f201083110159.PNG" border="0" alt=""/><br/><br/>XM：<br/><img src="http://www.zxboy.com/attachments/month_1008/9201083110517.PNG" border="0" alt=""/><br/>-------------------------------------------------------------------------------<br/>流量最高那天刚好是国家哀悼日。无言....<br/><br/>JM：<br/><img src="http://www.zxboy.com/attachments/month_1008/e20108311028.PNG" border="0" alt=""/><br/>JK：<br/><img src="http://www.zxboy.com/attachments/month_1008/j20108311055.PNG" border="0" alt=""/><br/>DM：<br/><img src="http://www.zxboy.com/attachments/month_1008/c201083110511.PNG" border="0" alt=""/><br/>-------------------------------------------------------------------------------<br/><br/>收获的时候也是挑选来年种子的时候,凡事预则立.]]></description>
		</item>
		
			<item>
			<link>http://www.zxboy.com/default.asp?id=254</link>
			<title><![CDATA[MAC欺骗]]></title>
			<author>unknow@gmail.com(admin)</author>
			<category><![CDATA[技术]]></category>
			<pubDate>Wed,25 Aug 2010 10:20:24 +0800</pubDate>
			<guid>http://www.zxboy.com/default.asp?id=254</guid>	
		<description><![CDATA[<br/>一、原理：<br/>在开始之前我们先简单了解一下交换机转发过程：交换机的一个端口收到一个数据帧时，首先检查改数据帧的目的MAC地址在MAC地址表(CAM)对应的端口，如果目的端口与源端口不为同一个端口，则把帧从目的端口转发出去，同时更新MAC地址表中源端口与源MAC的对应关系；如果目的端口与源端口相同，则丢弃该帧。<br/>有如下的工作场景：<br/>一个4口的switch,端口分别为Port.A、Port.B、Port.C、Port.D对应主机&nbsp;A,B,C，D，其中D为网关。<br/>当主机A向B发送数据时，A主机按照OSI往下封装数据帧，过程中，会根据IP地址查找到B主机的MAC地址，填充到数据帧中的目的MAC地址。发送之前网卡的MAC层协议控制电路也会先做个判断，如果目的MAC相同于本网卡的MAC，则不会发送，反之网卡将这份数据发送出去。Port.A接收到数据帧，交换机按照上述的检查过程，在MAC地址表发现B的MAC地址(数据帧目的MAC)所在端口号为Port.B，而数据来源的端口号为Port.A，则交换机将数据帧从端口Port.B转发出去。B主机就收到这个数据帧了。<br/><img src="http://www.zxboy.com/articles/uploads/allimg/100318/2130504061-0.jpg" border="0" alt=""/><br/>&nbsp;<br/>这个寻址过程也可以概括为IP-&gt;MAC-&gt;PORT,ARP欺骗是欺骗了IP/MAC的应关系，而MAC欺骗则是欺骗了MAC/PORT的对应关系。比较早的攻击方法是泛洪交换机的MAC地址，这样确实会使交换机以广播模式工作从而达到嗅探的目的，但是会造成交换机负载过大，网络缓慢和丢包甚至瘫痪，我们不采用这种方法。<br/>二、实战<br/>工作环境为上述的4口swith，软件以cncert的httphijack&nbsp;为例，应用为A主机劫持C主机的数据。<br/>以下是劫持过程(da为目的MAC,sa为源MAC)<br/>1.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;A发送任意da=网关.mac、sa=B.mac的数据包到网关。<br/>这样就表明b.mac&nbsp;对应的是port.a，在一段时间内，交换机会把发往b.mac&nbsp;的数据帧全部发到a主机。这个时间一直持续到b主机发送一个数据包，或者另外一个da=网关.mac、sa=b.mac的数据包产生前。<br/><img src="http://www.zxboy.com/articles/uploads/allimg/100318/213050OC-1.jpg" border="0" alt=""/><br/>2．&nbsp;A&nbsp;主机收到网关发给B的数据，记录或修改之后要转发给B，在转发前要<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;发送一个请求B.MAC的广播，这个包是正常的MAC信息为：da=FFFFFFFFFF、sa=a.mac。<br/>这个数据帧表明了a.mac对应port.a，同时会激发b主机响应一个应答包<br/>MAC信息为：da=a.mac、sa=b.mac<br/>这个数据帧表明了&nbsp;b.mac对应port.b<br/>至此，对应关系已经恢复，A主机将劫持到的数据可顺利转发至B<br/>&nbsp;<br/><img src="http://www.zxboy.com/articles/uploads/allimg/100318/2130503936-2.jpg" border="0" alt=""/><br/>3.&nbsp;转发劫持到的数据到B，完成一次劫持<br/>&nbsp;<br/>三、攻击特点<br/>1.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;由于这种攻击方法具有时间分段特性，所以对方的流量越大，劫持频率也越低，网络越稳定。<br/>2.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;隐蔽性强，基于1的特殊性和工作本质，可以在ARP防火墙和双向绑定的环境中工作。<br/>四、如何防护<br/>高级的交换机可以采用ip+mac+port&nbsp;绑定，控制CAM表的自动学习。目前尚无软件可以防护此类攻击<br/>五、利用工具<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;1.httphijack&nbsp;beta&nbsp;2&nbsp;说明：http会话劫持<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2.ssclone&nbsp;说明：交换环境下的会话复制软件(gmail,qqmail,sohumail…..)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;3.skiller&nbsp;说明：流量控制]]></description>
		</item>
		
			<item>
			<link>http://www.zxboy.com/default.asp?id=253</link>
			<title><![CDATA[Grabbing And Cracking Cached Domain Hashs(mscash) ]]></title>
			<author>unknow@gmail.com(admin)</author>
			<category><![CDATA[技术]]></category>
			<pubDate>Thu,29 Jul 2010 21:44:01 +0800</pubDate>
			<guid>http://www.zxboy.com/default.asp?id=253</guid>	
		<description><![CDATA[Grabbing&nbsp;And&nbsp;Cracking&nbsp;Cached&nbsp;Domain&nbsp;Hashs(mscash)&nbsp;w/&nbsp;John<br/>This&nbsp;is&nbsp;something&nbsp;I&nbsp;wrote&nbsp;up&nbsp;a&nbsp;while&nbsp;back.&nbsp;Not&nbsp;that&nbsp;great&nbsp;but&nbsp;wanted&nbsp;to&nbsp;document&nbsp;it&nbsp;before&nbsp;I&nbsp;lost&nbsp;it.<br/>—<br/>Background:&nbsp;Its&nbsp;great&nbsp;gaining&nbsp;local&nbsp;admin&nbsp;on&nbsp;a&nbsp;windows&nbsp;box,but&nbsp;then&nbsp;you&nbsp;are&nbsp;limited&nbsp;to&nbsp;that&nbsp;box.<br/>Its&nbsp;much&nbsp;more&nbsp;useful&nbsp;getting&nbsp;a&nbsp;Domain&nbsp;user&nbsp;o&#114;&nbsp;even&nbsp;Domain&nbsp;Enterprise&nbsp;Admin!<br/>Assumming&nbsp;you&nbsp;are&nbsp;on&nbsp;a&nbsp;Domain.<br/>Most&nbsp;Windows&nbsp;Domains&nbsp;have&nbsp;password&nbsp;caching&nbsp;turned&nbsp;on.<br/>Which&nbsp;means&nbsp;anytime&nbsp;a&nbsp;domain&nbsp;user&nbsp;logs&nbsp;into&nbsp;the&nbsp;box&nbsp;it&nbsp;is&nbsp;cached&nbsp;in&nbsp;the&nbsp;registry&nbsp;with&nbsp;SYSTEM&nbsp;rights.<br/>Now&nbsp;lets&nbsp;see&nbsp;how&nbsp;we&nbsp;can&nbsp;grab&nbsp;this&nbsp;and&nbsp;crack&nbsp;it.<br/>Note:&#160;&#160;&#160;&#160;&nbsp;I&nbsp;only&nbsp;did&nbsp;this&nbsp;in&nbsp;Linux,&nbsp;I&nbsp;have&nbsp;no&nbsp;idea&nbsp;if&nbsp;it&nbsp;work&nbsp;in&nbsp;windows.<br/>Also,&nbsp;I&nbsp;will&nbsp;not&nbsp;go&nbsp;into&nbsp;much&nbsp;technical&nbsp;details&nbsp;on&nbsp;the&nbsp;caching.&nbsp;Google&nbsp;if&nbsp;you&nbsp;want&nbsp;to&nbsp;learn&nbsp;more.<br/>The&nbsp;info&nbsp;is&nbsp;out&nbsp;there.<br/>Tools:&#160;&#160;&#160;&#160;&nbsp;1.&nbsp;John&nbsp;The&nbsp;Ripper(1.6.37)&nbsp;–&nbsp;<a href="http://www.openwall.com/john/" target="_blank">http://www.openwall.com/john/</a>&nbsp;(you&nbsp;will&nbsp;need&nbsp;the&nbsp;src,&nbsp;we&nbsp;will&nbsp;patch&nbsp;it)<br/>2.&nbsp;mscashdump&nbsp;–&nbsp;<a href="http://www.off-by-one.net/misc/cachedump.html" target="_blank"><a href="http://www.off-by-one.net/misc/cachedump.html" target="_blank">http://www.off-by-one.net/misc/cachedump.html</a></a><br/>3.&nbsp;John&nbsp;The&nbsp;Ripper&nbsp;Patch&nbsp;–&nbsp;<a href="http://www.banquise.net/misc/patch-john.html" target="_blank">http://www.banquise.net/misc/patch-john.html</a>&nbsp;(get&nbsp;“the&nbsp;big&nbsp;patch”)<br/>Steps:&#160;&#160;&#160;&#160;&nbsp;1.&nbsp;Compile&nbsp;and&nbsp;Patch&nbsp;John(john&nbsp;dir&nbsp;and&nbsp;patch&nbsp;must&nbsp;be&nbsp;in&nbsp;same&nbsp;dir)<br/>-tar&nbsp;xfz&nbsp;john-1.6.37.tar.gz<br/>-gunzip&nbsp;-c&nbsp;john-1.6.37-bigpatch-13.diff.gz&nbsp;|&nbsp;patch&nbsp;-p0&nbsp;(should&nbsp;see&nbsp;it&nbsp;patching&nbsp;files)<br/>-cd&nbsp;john-1.6.37/src/<br/>-make<br/>Note:&nbsp;Now&nbsp;you&nbsp;have&nbsp;john&nbsp;patched,it&nbsp;can&nbsp;accept&nbsp;much&nbsp;more&nbsp;hashes&nbsp;such&nbsp;as&nbsp;mscash.&nbsp;Another&nbsp;favorite<br/>of&nbsp;mine&nbsp;is&nbsp;Lotus&nbsp;Notes,&nbsp;its&nbsp;pretty&nbsp;easy&nbsp;to&nbsp;get&nbsp;anyone’s&nbsp;Notes&nbsp;hash&nbsp;without&nbsp;even&nbsp;being&nbsp;a&nbsp;user.<br/>I’ll&nbsp;save&nbsp;that&nbsp;for&nbsp;a&nbsp;different&nbsp;doc,&nbsp;we’ll&nbsp;stick&nbsp;with&nbsp;mscash.<br/>2.&nbsp;Get&nbsp;cached&nbsp;passwords&nbsp;from&nbsp;windows&nbsp;box&nbsp;(must&nbsp;be&nbsp;local&nbsp;admin)<br/>-cmd.exe<br/>-cachedump.exe&nbsp;-v&nbsp;(should&nbsp;first&nbsp;install&nbsp;a&nbsp;service&nbsp;to&nbsp;get&nbsp;SYSTEM&nbsp;rights)<br/>-Output&nbsp;should&nbsp;look&nbsp;like&nbsp;the&nbsp;following.<br/>CacheDump&nbsp;service&nbsp;successfully&nbsp;installed.<br/>Service&nbsp;started.<br/>user1:5E9092870891234FEF30940952359045633456:domain:<br/>domainadmin:D938458093490BF9035649095CC334:domain:<br/>user2:8982390FAB93099EF30940945745:domain:<br/>Service&nbsp;successfully&nbsp;removed.<br/>-copy&nbsp;and&nbsp;paste&nbsp;the&nbsp;hashs&nbsp;to&nbsp;a&nbsp;txt&nbsp;file&nbsp;for&nbsp;john.<br/>3.&nbsp;Now&nbsp;we&nbsp;get&nbsp;to&nbsp;crack&nbsp;it.&nbsp;Your&nbsp;choice&nbsp;on&nbsp;brute&nbsp;o&#114;&nbsp;dict.<br/>-./john&nbsp;-format:mscash&nbsp;./mshashs.txt<br/>Note:&nbsp;Now&nbsp;you&nbsp;just&nbsp;have&nbsp;to&nbsp;wait.&nbsp;Depending&nbsp;on&nbsp;how&nbsp;good&nbsp;the&nbsp;password&nbsp;is.<br/>And&nbsp;that’s&nbsp;It.&nbsp;Have&nbsp;Fun<br/>References:<br/><a href="http://www.off-by-one.net/misc/cachedump.html" target="_blank">http://www.off-by-one.net/misc/cachedump.html</a>]]></description>
		</item>
		
			<item>
			<link>http://www.zxboy.com/default.asp?id=252</link>
			<title><![CDATA[提高PHP性能的53个技巧]]></title>
			<author>unknow@gmail.com(admin)</author>
			<category><![CDATA[技术]]></category>
			<pubDate>Thu,18 Mar 2010 20:52:11 +0800</pubDate>
			<guid>http://www.zxboy.com/default.asp?id=252</guid>	
		<description><![CDATA[用单引号代替双引号来包含字符串，这样做会更快一些。因为PHP会在双引号包围的字符串中搜寻变量，单引号则不会，注意：只有echo能这么做，它是一种可以把多个字符串当作参数的“函数”（译注：PHP手册中说echo是语言结构，不是真正的函数，故把函数加上了双引号）。<br/>1、如果能将类的方法定义成static，就尽量定义成static，它的速度会提升将近4倍。<br/>2、$row[’id’]&nbsp;的速度是$row[id]的7倍。<br/><br/>3、echo&nbsp;比&nbsp;print&nbsp;快，并且使用echo的多重参数（译注：指用逗号而不是句点）代替字符串连接，比如echo&nbsp;$str1,$str2。<br/>4、在执行for循环之前确定最大循环数，不要每循环一次都计算最大值，最好运用foreach代替。<br/>5、注销那些不用的变量尤其是大数组，以便释放内存。<br/>6、尽量避免使用__get，__set，__autoload。<br/>7、require_once()代价昂贵。<br/>8、include文件时尽量使用绝对路径，因为它避免了PHP去include_path里查找文件的速度，解析操作系统路径所需的时间会更少。<br/>9、如果你想知道脚本开始执行（译注：即服务器端收到客户端请求）的时刻，使用$_SERVER[‘REQUEST_TIME’]要好于time()。<br/>10、函数代替正则表达式完成相同功能。<br/>11、str_replace函数比preg_replace函数快，但strtr函数的效率是str_replace函数的四倍。<br/>12、如果一个字符串替换函数，可接受数组或字符作为参数，并且参数长度不太长，那么可以考虑额外写一段替换代码，使得每次传递参数是一个字符，而不是只写一行代码接受数组作为查询和替换的参数。<br/>13、使用选择分支语句（译注：即switch&nbsp;case）好于使用多个if，else&nbsp;if语句。<br/>14、用@屏蔽错误消息的做法非常低效，极其低效。<br/>15、打开apache的mod_deflate模块，可以提高网页的浏览速度。<br/>16、数据库连接当使用完毕时应关掉，不要用长连接。<br/>17、错误消息代价昂贵。<br/>18、在方法中递增局部变量，速度是最快的。几乎与在函数中调用局部变量的速度相当。<br/>19、递增一个全局变量要比递增一个局部变量慢2倍。<br/>20、递增一个对象属性（如：$this-&gt;prop++）要比递增一个局部变量慢3倍。<br/>21、递增一个未预定义的局部变量要比递增一个预定义的局部变量慢9至10倍。<br/>22、仅定义一个局部变量而没在函数中调用它，同样会减慢速度（其程度相当于递增一个局部变量）。PHP大概会检查看是否存在全局变量。<br/>23、方法调用看来与类中定义的方法的数量无关，因为我（在测试方法之前和之后都）添加了10个方法，但性能上没有变化。<br/>24、派生类中的方法运行起来要快于在基类中定义的同样的方法。<br/>25、调用带有一个参数的空函数，其花费的时间相当于执行7至8次的局部变量递增操作。类似的方法调用所花费的时间接近于15次的局部变量递增操作。<br/>26、Apache解析一个PHP脚本的时间要比解析一个静态HTML页面慢2至10倍。尽量多用静态HTML页面，少用脚本。<br/>27、除非脚本可以缓存，否则每次调用时都会重新编译一次。引入一套PHP缓存机制通常可以提升25%至100%的性能，以免除编译开销。<br/>28、尽量做缓存，可使用memcached。memcached是一款高性能的内存对象缓存系统，可用来加速动态Web应用程序，减轻数据库负载。对运算码&nbsp;(OP&nbsp;code)的缓存很有用，使得脚本不必为每个请求做重新编译。<br/>29、当操作字符串并需要检验其长度是否满足某种要求时，你想当然地会使用strlen()函数。此函数执行起来相当快，因为它不做任何计算，只返回在zval&nbsp;结构（C的内置数据结构，用于存储PHP变量）中存储的已知字符串长度。但是，由于strlen()是函数，多多少少会有些慢，因为函数调用会经过诸多步骤，如字母小写化（译注：指函数名小写化，PHP不区分函数名大小写）、哈希查找，会跟随被调用的函数一起执行。在某些情况下，你可以使用isset()&nbsp;技巧加速执行你的代码。<br/>（举例如下）<br/>if&nbsp;(strlen($foo)&nbsp;&lt;&nbsp;5)&nbsp;{&nbsp;echo&nbsp;“Foo&nbsp;is&nbsp;too&nbsp;short”$$&nbsp;}<br/>（与下面的技巧做比较）<br/>if&nbsp;(!isset($foo{5}))&nbsp;{&nbsp;echo&nbsp;“Foo&nbsp;is&nbsp;too&nbsp;short”$$&nbsp;}<br/>调用isset()恰巧比strlen()快，因为与后者不同的是，isset()作为一种语言结构，意味着它的执行不需要函数查找和字母小写化。也就是说，实际上在检验字符串长度的顶层代码中你没有花太多开销。<br/>34、当执行变量$i的递增或递减时，$i++会比++$i慢一些。这种差异是PHP特有的，并不适用于其他语言，所以请不要修改你的C或Java代码并指望它们能立即变快，没用的。++$i更快是因为它只需要3条指令(opcodes)，$i++则需要4条指令。后置递增实际上会产生一个临时变量，这个临时变量随后被递增。而前置递增直接在原值上递增。这是最优化处理的一种，正如Zend的PHP优化器所作的那样。牢记这个优化处理不失为一个好主意，因为并不是所有的指令优化器都会做同样的优化处理，并且存在大量没有装配指令优化器的互联网服务提供商（ISPs）和服务器。<br/>35、并不是事必面向对象(OOP)，面向对象往往开销很大，每个方法和对象调用都会消耗很多内存。<br/>36、并非要用类实现所有的数据结构，数组也很有用。<br/>37、不要把方法细分得过多，仔细想想你真正打算重用的是哪些代码？<br/>38、当你需要时，你总能把代码分解成方法。<br/>39、尽量采用大量的PHP内置函数。<br/>40、如果在代码中存在大量耗时的函数，你可以考虑用C扩展的方式实现它们。<br/>41、评估检验(profile)你的代码。检验器会告诉你，代码的哪些部分消耗了多少时间。Xdebug调试器包含了检验程序，评估检验总体上可以显示出代码的瓶颈。<br/>42、mod_zip可作为Apache模块，用来即时压缩你的数据，并可让数据传输量降低80%。<br/>43、在可以用file_get_contents替代file、fopen、feof、fgets等系列方法的情况下，尽量用file_get_contents，因为他的效率高得多！但是要注意file_get_contents在打开一个URL文件时候的PHP版本问题；<br/>44、尽量的少进行文件操作，虽然PHP的文件操作效率也不低的；<br/>45、优化Sel&#101;ct&nbsp;SQL语句，在可能的情况下尽量少的进行Ins&#101;rt、Up&#100;ate操作(在up&#100;ate上，我被恶批过)；<br/>46、尽可能的使用PHP内部函数（但是我却为了找个PHP里面不存在的函数，浪费了本可以写出一个自定义函数的时间，经验问题啊！）；<br/>47、循环内部不要声明变量，尤其是大变量：对象(这好像不只是PHP里面要注意的问题吧？)；<br/>48、多维数组尽量不要循环嵌套赋值；<br/>49、在可以用PHP内部字符串操作函数的情况下，不要用正则表达式；<br/>50、foreach效率更高，尽量用foreach代替while和for循环；<br/>51、用单引号替代双引号引用字符串；<br/>52、“用i+=1代替i=i+1。符合c/c++的习惯，效率还高”；<br/>53、对global变量，应该用完就unset()掉；]]></description>
		</item>
		
			<item>
			<link>http://www.zxboy.com/default.asp?id=251</link>
			<title><![CDATA[无名很有钱,无名租台服务器放博客]]></title>
			<author>unknow@gmail.com(admin)</author>
			<category><![CDATA[琐记]]></category>
			<pubDate>Wed,17 Mar 2010 11:14:51 +0800</pubDate>
			<guid>http://www.zxboy.com/default.asp?id=251</guid>	
		<description><![CDATA[<span style="font-size:12pt">无名买不起房子,买不起车子.无名住在一个号称是天堂的都市的贫民窟里.但是无名对待自己的博客可不含糊,托管了台服务器来放,还加带宽的,20MKBS/S.在这里要特别感谢下那个绍兴的网监,再感谢下国家的国域网工程.在这最近的三个月里你们先后封了我5个网站,你封了我健康站,不给我审核我那些垃圾站我都没意见.你们封我解梦站,非主流站我就非常郁闷了.说我解梦是封建迷信,幸好周公不生在这年代,要不然还不被你们带上高帽拉去游行了.几千年的传承能被你们定义成封建迷信,无言了.估计你们日子都过得滋润,不怎么会有什么心理方面的问题,要不然当你们去医院的心理科看时就会发现他们也有个周公解梦的科室了.再说那个非主流网站,和我说是低俗.低俗怎么了?整个互联网都低俗的,你们怎么不把整个绍兴的网络给断了.你们要有个90后的孩子的话记得给看着点了,因为他们就爱进我这种低俗网站,还喜欢把头扭成37.5度拍成照片传上来.如果你们再封我站我就去做私服站了,因为我发现旁边的几个IP全是私服站,想必你们绍兴网监是保护私服在你们绍兴的发展的吧?</span>]]></description>
		</item>
		
			<item>
			<link>http://www.zxboy.com/default.asp?id=250</link>
			<title><![CDATA[关闭网站的wscript.shel]]></title>
			<author>unknow@gmail.com(admin)</author>
			<category><![CDATA[技术]]></category>
			<pubDate>Sun,28 Feb 2010 13:54:44 +0800</pubDate>
			<guid>http://www.zxboy.com/default.asp?id=250</guid>	
		<description><![CDATA[关闭网站的wscript.shell√命令行执行<br/><br/>默认分类&nbsp;2010-01-26&nbsp;13:44:35&nbsp;阅读17&nbsp;评论0&nbsp;字号：大中小<br/>最简单的办法是直接卸载后删除相应的程序文件。将下面的代码保存为一个.BAT文件，(&nbsp;以下均以&nbsp;WIN2000&nbsp;为例，如果使用2003，则系统文件夹应该是&nbsp;C:\WINDOWS\&nbsp;)&nbsp;<br/><br/>regsvr32/u&nbsp;C:\WINNT\System32\wshom.ocx&nbsp;<br/>del&nbsp;C:\WINNT\System32\wshom.ocx&nbsp;<br/>regsvr32/u&nbsp;C:\WINNT\system32\shell32.dll&nbsp;<br/>del&nbsp;C:\WINNT\system32\shell32.dll&nbsp;<br/><br/>然后运行一下，WScript.Shell,&nbsp;Shell.application,&nbsp;WScript.Network就会被卸载了。可能会提示无法删除文件，不用管它，重启一下服务器，你会发现这三个都提示“×安全”了。&nbsp;<br/>如何卸载Wscript.Shell等对象&nbsp;<br/>1、卸载wscript.shell对象&nbsp;<br/>在cmd下运行：regsvr32&nbsp;WSHom.Ocx&nbsp;&nbsp;&nbsp;/u&nbsp;<br/>2、卸载FSO对象&nbsp;<br/>在cmd下运行：regsvr32.exe&nbsp;scrrun.dll&nbsp;/u&nbsp;<br/>3、卸载stream对象&nbsp;<br/>在cmd下运行：&nbsp;<br/>regsvr32&nbsp;/s&nbsp;/u&nbsp;&#34;C:\Program&nbsp;Files\Common&nbsp;Files\System\ado\msado15.dll&#34;&nbsp;<br/>如果要重新启用：请把/u参数对掉就行了！&nbsp;<br/><br/>禁止WScript.Shell&nbsp;<br/>防范此类病毒的方法就是将Windows&nbsp;scripting&nbsp;host卸载掉，&nbsp;<br/>具体方法是：我的电脑→控制面板→添加/删除程序→安装WINDOWS→&nbsp;<br/>附件→详细资料→Windows&nbsp;scripting&nbsp;host→确定。其实还有一种方法更简单，&nbsp;<br/>依次键入下面两段命令：regsvr32/u&nbsp;wshom.ocx回车、regsvr32/u&nbsp;wshext.dll回车，&nbsp;<br/>就可以把注册表中.wsh对象的注册值删掉。这样那些必须依靠对象运行的病毒就因&nbsp;<br/>为找不着对象而无法运行下去。&nbsp;<br/><br/>\\\\\\\\\\\\\\\\\\\\\\\\\\&nbsp;<br/>防范Wscript.Shell组件的方法：&nbsp;<br/>可以通过修改注册表，将此组件改名。&nbsp;<br/>HKEY_CLASSES_ROOT\WScript.Shell\及HKEY_CLASSES_ROOT\WScript.Shell.1\&nbsp;<br/>改名为其它的名字，如：改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName自己以后调用的时候使用这个就可以正常调用此组件了&nbsp;<br/>也要将clsid值也改一下&nbsp;<br/>HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值&nbsp;<br/>HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值&nbsp;<br/>也可以将其删除，来防止此类木马的危害。&nbsp;<br/>防范Shell.Application组件的方法：&nbsp;<br/>可以通过修改注册表，将此组件改名。&nbsp;<br/>HKEY_CLASSES_ROOT\Shell.Application\&nbsp;<br/>及&nbsp;<br/>HKEY_CLASSES_ROOT\Shell.Application.1\&nbsp;<br/>改名为其它的名字，如：改为Shell.Application_ChangeName或Shell.Application.1_ChangeName&nbsp;<br/>自己以后调用的时候使用这个就可以正常调用此组件了。&nbsp;<br/>也要将clsid值也改一下&nbsp;<br/>HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值&nbsp;<br/>HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值&nbsp;<br/>也可以将其删除，来防止此类木马的危害。&nbsp;<br/><br/>======================================================&nbsp;<br/>以上是海洋中的相关代码，从上面的代码我们不难看出一般ASP木马、Webshell主要利用了以下几类ASP组件：&nbsp;&nbsp;&nbsp;<br/>　　①&nbsp;WScript.Shell&nbsp;(classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)&nbsp;&nbsp;,cosplay&nbsp;costumes;&nbsp;<br/>　　②&nbsp;WScript.Shell.1&nbsp;(classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)&nbsp;&nbsp;&nbsp;<br/>　　③&nbsp;WScript.Network&nbsp;(classid:093FF999-1EA0-4079-9525-9614C3504B74)&nbsp;&nbsp;&nbsp;<br/>　　④&nbsp;WScript.Network.1&nbsp;(classid:093FF999-1EA0-4079-9525-9614C3504B74)&nbsp;&nbsp;&nbsp;<br/>　　⑤&nbsp;FileSystem&nbsp;Object&nbsp;(classid:0D43FE01-F093-11CF-8940-00A0C9054228)&nbsp;&nbsp;&nbsp;<br/>　　⑥&nbsp;Adodb.stream&nbsp;(classid:{00000566-0000-0010-8000-00AA006D2EA4})&nbsp;&nbsp;&nbsp;<br/>　　⑦&nbsp;Shell.applicaiton....&nbsp;&nbsp;&nbsp;<br/>　　hehe，这下我们清楚了危害我们WEB&nbsp;SERVER&nbsp;IIS的最罪魁祸首是谁了!!开始操刀,come&nbsp;on...&nbsp;&nbsp;&nbsp;<br/>　　2:解决办法：&nbsp;&nbsp;&nbsp;<br/>　　①&nbsp;删除或更名以下危险的ASP组件：&nbsp;&nbsp;&nbsp;<br/>　　WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、&nbsp;<br/>Shell.application&nbsp;&nbsp;&nbsp;<br/>　　开始-------＞运行---------＞Regedit，打开注册表编辑器，按Ctrl+F查找，依次输入以上&nbsp;<br/>Wscript.Shell等组件名称以及相应的ClassID，然后进行删除或者更改名称(这里建议大家更名，如&nbsp;<br/>果有部分网页ASP程序利用了上面的组件的话呢，只需在将写ASP代码的时候用我们更改后的组件名&nbsp;<br/>称即可正常使用。当然如果你确信你的ASP程序中没有用到以上组件，还是直&nbsp;&nbsp;&nbsp;<br/>　　接删除心中踏实一些^_^,按常规一般来说是不会做到以上这些组件的。删除或更名后，iisreset&nbsp;<br/>重启IIS后即可升效。)&nbsp;&nbsp;&nbsp;<br/>　　[注意：由于Adodb.Stream这个组件有很多网页中将用到，所以如果你的服务器是开虚拟主机的话，&nbsp;<br/><br/>　　②&nbsp;关于&nbsp;File&nbsp;System&nbsp;Object&nbsp;(classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常说的FSO的&nbsp;<br/>安全问题，如果您的服务器必需要用到FSO的话，(部分虚拟主机服务器一般需开FSO功能)可以参照本人的另一篇关于FSO安全解决办法的文章:Microsoft&nbsp;Windows&nbsp;2000&nbsp;Server&nbsp;FSO&nbsp;安全隐患解决办法。如果您确信不要用到的话，可以直接反注册此组件即可。&nbsp;&nbsp;&nbsp;<br/>　　③&nbsp;直接反注册、卸载这些危险组件的方法：(实用于不想用①及②类此类烦琐的方法)&nbsp;&nbsp;&nbsp;<br/>　　卸载wscript.shell对象，在cmd下或直接运行：regsvr32&nbsp;/u&nbsp;%windir%/system32/WSHom.Ocx&nbsp;&nbsp;&nbsp;<br/>　　卸载FSO对象,在cmd下或直接运行：regsvr32.exe&nbsp;/u&nbsp;%windir%/system32/scrrun.dll&nbsp;&nbsp;&nbsp;<br/>　　卸载stream对象,在cmd下或直接运行：&nbsp;regsvr32&nbsp;/s&nbsp;/u&nbsp;&#34;C:/Program&nbsp;Files/Common&nbsp;Files/System/ado/msado15.dll&#34;&nbsp;&nbsp;&nbsp;<br/>　　如果想恢复的话只需要去掉&nbsp;/U&nbsp;即可重新再注册以上相关ASP组件例如：regsvr32.exe&nbsp;%windir%/system32/scrrun.dll&nbsp;&nbsp;&nbsp;<br/>　　④&nbsp;关于Webshell中利用set&nbsp;domainObject&nbsp;=&nbsp;GetObject(&#34;WinNT://.&#34;)来获取服务器的进程、服务以及&nbsp;<br/>用户等信息的防范，大家可以将服务中的Workstation[提供网络链结和通讯]即Lanmanworkstation服务停止&nbsp;<br/>并禁用即可。此处理后，Webshell显示进程处将为空白。&nbsp;&nbsp;&nbsp;<br/>　　3&nbsp;按照上1、2方法对ASP类危险组件进行处理后，用阿江的asp探针测试了一下,&#34;服务器CPU详情&#34;和&#34;服务&nbsp;<br/>器操作系统&#34;根本查不到,内容为空白的。再用海洋测试Wsript.Shell来运行cmd命令也是提示Active无法创建&nbsp;<br/>对像。大家就都可以再也不要为ASP木马危害到服务器系统的安全而担扰了。]]></description>
		</item>
		
			<item>
			<link>http://www.zxboy.com/default.asp?id=249</link>
			<title><![CDATA[tired,tired,so tired...]]></title>
			<author>unknow@gmail.com(admin)</author>
			<category><![CDATA[琐记]]></category>
			<pubDate>Sun,07 Feb 2010 22:04:51 +0800</pubDate>
			<guid>http://www.zxboy.com/default.asp?id=249</guid>	
		<description><![CDATA[tired,tired,so&nbsp;tired...]]></description>
		</item>
		
			<item>
			<link>http://www.zxboy.com/default.asp?id=248</link>
			<title><![CDATA[国内大牛们的博客]]></title>
			<author>unknow@gmail.com(admin)</author>
			<category><![CDATA[技术]]></category>
			<pubDate>Sun,17 Jan 2010 16:07:56 +0800</pubDate>
			<guid>http://www.zxboy.com/default.asp?id=248</guid>	
		<description><![CDATA[国内大牛们的博客<br/><br/>baoz&nbsp;<a href="http://hi.baidu.com/ptmx/blog" target="_blank">http://hi.baidu.com/ptmx/blog</a><br/>tombkeeper&nbsp;<a href="http://hi.baidu.com/tombkeeper" target="_blank">http://hi.baidu.com/tombkeeper</a><br/>yuange&nbsp;<a href="http://hi.baidu.com/yuange1975" target="_blank">http://hi.baidu.com/yuange1975</a><br/>hiheige&nbsp;<a href="http://hi.baidu.com/hi_heige" target="_blank">http://hi.baidu.com/hi_heige</a><br/>sowhat&nbsp;<a href="http://hi.baidu.com/secway" target="_blank">http://hi.baidu.com/secway</a><br/>wlj&nbsp;<a href="http://www.wulujia.com/" target="_blank">http://www.wulujia.com/</a><br/>sbilly&nbsp;<a href="http://www.sinoutopia.org/" target="_blank">http://www.sinoutopia.org/</a><br/>80sex&nbsp;<a href="http://hi.baidu.com/80sec" target="_blank">http://hi.baidu.com/80sec</a><br/>s4m&nbsp;<a href="http://hi.baidu.com/int3" target="_blank">http://hi.baidu.com/int3</a><br/>swan&nbsp;<a href="http://hi.baidu.com/0x557/blog" target="_blank">http://hi.baidu.com/0x557/blog</a><br/>ring04h&nbsp;<a href="http://hi.baidu.com/ring04h" target="_blank">http://hi.baidu.com/ring04h</a><br/>ycosxhack&nbsp;<a href="http://hi.baidu.com/ycosxhack" target="_blank">http://hi.baidu.com/ycosxhack</a><br/>vessial&nbsp;<a href="http://hi.baidu.com/vessial" target="_blank">http://hi.baidu.com/vessial</a><br/>amxku&nbsp;<a href="http://www.amxku.net/" target="_blank">http://www.amxku.net/</a><br/>cnhawk&nbsp;<a href="http://hi.baidu.com/cnh4wk/" target="_blank">http://hi.baidu.com/cnh4wk/</a>&nbsp;]]></description>
		</item>
		
			<item>
			<link>http://www.zxboy.com/default.asp?id=247</link>
			<title><![CDATA[敬献给GOOGLE]]></title>
			<author>unknow@gmail.com(admin)</author>
			<category><![CDATA[琐记]]></category>
			<pubDate>Sat,16 Jan 2010 23:38:06 +0800</pubDate>
			<guid>http://www.zxboy.com/default.asp?id=247</guid>	
		<description><![CDATA[澳大利亚著名女作家考琳·麦卡洛曾写过一部举世闻名的书《荆棘鸟》。书的开头有一个引子：“传说有一种鸟，它毕生只歌唱一次，但歌声比世界上任何生灵的歌声都悦耳。它一旦离巢去找荆棘树，就一定要找到才肯罢休，它把自己钉在最长最尖的刺上，在蓁蓁树枝间婉转啼鸣。它超脱了垂死的巨痛，歌声胜过百灵和夜莺。一次绝唱，竟以生命为代价。然而，整个世界都在屏息聆听，就连天国里的上帝也开言欢笑。只有忍受极大的痛苦，才能达到尽善的境界……”<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.zxboy.com/default.asp?id=246</link>
			<title><![CDATA[国家队来了,站长们快靠边敬仰吧(转)]]></title>
			<author>unknow@gmail.com(admin)</author>
			<category><![CDATA[琐记]]></category>
			<pubDate>Tue,29 Dec 2009 20:51:08 +0800</pubDate>
			<guid>http://www.zxboy.com/default.asp?id=246</guid>	
		<description><![CDATA[人生而不平等。有人带着一身苦难降生，有人则生下来就含着金汤匙。网站也生而不平等。有的网站得随时准备“被维护”、“被低俗”，有的网站则证照齐备、金光闪闪地驾临，并且有政策提前鸣锣开道，强行清场。<br/><br/>有人问我，如何看待“中国网络电视台”这个所谓“国家队”的进入。我的回答是，看看中国互联网的历史，人民网、新华网、千龙网这些戴着红袖标出生的红五类网站，它们难道不是“国家队”吗？可是，在互联网的竞争中，无论是专业性、创新性、商业性，还是用户认可度、市场化程度、乃至服务意识，你能看到它们有丝毫优势吗？<br/><br/>互联网是一个不同的游戏。习惯于颐指气使、发号施令的人，不得不把自己的角色重新定位成一个服务于用户的服务生，对那些追求政绩的人来说，这是无法容忍的。公仆从来都是以公为仆的，哪能乱了尊卑秩序。所以过去10年，中国互联网上技术最烂、服务最烂、责任心最烂、给网民带来痛苦最多的，恰好都是“国家队”。<br/><br/>不过这一次可能确实与已往不同。过去国家队真的不了解互联网，也没有人真的把互联网当成自己的事业，那只是一份革命工作而已，领导满意比什么都重要。现在他们已经知道，互联网不但是一个政绩工程，更是一个利益工程，这个已达1000亿规模的市场，居然被草民瓜分了，这是不正常的。同时他们也很清楚，按互联网的游戏规则玩儿，他们怎么都玩儿不赢，光有钱、有资源是不够的，必须得有政策保驾护航，必须得把游戏规则改成他们熟悉的那一套。<br/><br/>于是我们有幸见到了互联网历史上规模空前的一次政治运动——妖魔化互联网。所有的官方喉舌一齐开动，拼命鼓噪，互联网是黄色的、危险的，而且是失控的、无组织无纪律的。大风降温之后，国家队来了，带着抢夺控制权，染红互联网的堂皇使命。<br/><br/>“抢占阵地”这个“抢”字，实在是惟妙惟肖，急切、贪婪、蛮横、不讲理，都通过一个“抢”字，得到了完美的展现。<br/><br/>我们打开电视，只能在CCTV和湖南卫视之间选择；我们开车去加油，只能在中石油和中石化之间选择；我们要打电话，只能在中移动、中电信和中联通之间选择。当我们只有国家队可选的时候，世间财富的流动，就是有序的、可控的、安全的。国家队及其背后的利益集团，喜欢这样的游戏规则。任何人未经许可、未经备案、未经白名单，不得与国家队争利。<br/><br/>好吧，我选择躲开，躲得远远的。（文/keso）<br/><br/>注明：本文仅代表作者观点，不代表中国站长站观点。<br/><br/><strong>也不代表无名的观点!!!</strong><br/>---------------------------------------------------------------------------------------------------------<br/>中国才建国60周年,能让绝大部分中国人有衣服裤子穿,还不会饿肚子,无名觉得共XX产XX党已经<br/>够强大了.至于精神文明方面的,大家只要相信共产国际那一天就快到来了就行了....<br/>无名只是无名,无名不敢有太多的观点,无名有太多的观点也没有用,毕竟精神文明办又不是无名开的.<br/>---------------------------------------------------------------------------------------------------------<br/><br/>]]></description>
		</item>
		
</channel>
</rss>