月归档:十月 2004

换地方了

换地方了 有空间了 HOHO

发表在 Uncategorized | 留下评论

[转贴]简单蜜罐的反击

转自<岁月联盟> 常在河边走,哪有不湿鞋,本人因为经常和一些黑友打交道,自然遭受过许多入侵,被扫描更是难免。前几天上网时,网速突然暴慢,我关了QQ和所有的网络应用软件后,右下角的网络连接图标还是闪个不停,莫非是被人扫描了?可是我没装防火墙(大家可不要学我),于是我想到了用嗅探器看看,一嗅果然嗅出了名堂,如图1。 此主题相关图片如下: 看到了吧,从XXX.XXX.XXX.99机的4854端口发送数据包到我机(xxx.xxx.xxx.58)的1433端口,又返回去,这是典型被扫描的症状。我的机子更本没有SQL-SERVER哪来的1433端口?100%是被扫了,拿到IP后,先看看是有没有跟QQ上好友是一样的,看了一下没有,不管这些先用流光判断对方的系统, 。对方是NT,那就好半了,先用x-scan扫一下。听了一首歌后发现没有弱口令,开了以下端口: 端口21开放: FTP (Control) 端口139开放: NETBIOS Session Service 端口443开放: HttpS, Secure HTTP 端口445开放: Microsoft-DS 端口3389开放: Windows 2000 remote admin 暴力破解21端口?太耗时间几率也小,139?NETBOIS?没口令一切都是空谈,3389?输入法?大海捞针。 于是我决定来此引狼入室,再来个瓮中捉鳖,其实蜜罐就是这道理。开工喽,首先先打开注册表,把空连接打开(注:把注册表里HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsarestrictanonymous REG_DWORD 0×2 改为0×0, 关闭所有共享,只把3个文件夹的共享打开,第一个文件夹里放置两个文件:Folder.htt,desktop.ini。 如图2 [.ShellClassInfo] ConfirmFileOp=0 其中关键代码为: <s cript language=vbs cript> function muma() dim … 继续阅读

发表在 Uncategorized | 留下评论

[转贴]在IIS中,怎样显示指定信息,而不显示 "404 找不到对象"

转自<Hoky.pRo> 问:操作系统: windown nt 4 编程工具: 在IIS中,当用户浏览未建好的网页时, 怎样显示指定信息,而不显示 "404 找不到对象" 问题:在IIS中,当用户浏览未建好的网页时, 怎样显示指定信息,而不显示 "404 找不到对象"? 水平: 中级 答:下面以IIS5.0+WIN2000 PRO 为例,说明如何更改: 1、在"计算机管理"中选择"服务和应用程序",打开"Internet信息服务" 2、打开欲更改的WEB站点的属性菜单。 3、选择"自定义错误信息" 4、选择欲更改的错误号,再点击"编辑属性" 接下来的事不用讲了吧。 IIS4.0虽然于5.0有不同,大致是一样的,你自己研究吧。 Hoky.pRo: 终于知道了.晕死! 原来这么简单.真是有点意思! 抓个图给大家看看: 设置方法: 效果图片: [test是我乱打的一个不存在的目录或者文件]

发表在 Uncategorized | 留下评论

[转贴]Word97/2000/2003中的一个彩蛋

转自<作者:阿酷  来自:酷客天堂> 更多彩蛋

发表在 Uncategorized | 留下评论

搞笑:软件开发过程

来自 Aha Jokes, www.ahajokes.com ——————————————-*/ 1. 程序员写出自认为没有Bug的代码。 2. 软件测试,发现了20个Bug。 3. 程序员修改了10个Bug,并告诉测试组另外10个不是Bug。 4. 测试组发现其中5个改动根本无法工作,同时又发现了15个新Bug。 5. 重复3次步骤3和步骤4。 6. 鉴于市场方面的压力,为了配合当初制定的过分乐观的发布时间表,产品终于上市了。 7. 用户发现了137个新Bug。 8. 已经领了项目奖金的程序员不知跑到哪里去了。 9. 新组建的项目组修正了差不多全部137个Bug,但又发现了456个新Bug。 10. 最初那个程序员从斐济给饱受拖欠工资之苦的测试组寄来了一张明信片。整个测试组集体辞职。 11. 公司被竞争对手恶意收购。收购时,软件的最终版本包含783个Bug。 12. 新CEO走马上任。公司雇了一名新程序员重写该软件。 13. 程序员写出自认为没有Bug的代码。

发表在 Uncategorized | 留下评论