分类目录归档:互联网上

黑客潜规则

潜规则一:马披龙袍装麒麟,不变的是本质 从灰鸽子说黑客技术演进

  2003年初,互联网诞生了一个名为灰鸽子的工作室,开发出一套名为“远程控制系统”的软件,当时经过笔者的一些分析后,觉得还是把它定义为木马比较恰当。在后来,特别是今年,也验证了笔者当时的定论。“灰鸽子远程控制管理系统”只是木马的一个“马甲”而已。提到木马就不得不说一下著名的“冰河”(作者:黄鑫),它是早期的木马软件之一,操作简单方便,基于c/s(客户端/服务器端)模式开发。说到操作简单,你只需要在入侵后的主机上安装一个server.exe,在操作的主机安装client.exe就可以了。正是因为它容易上手,所以被更多的“黑客”们利用。如今的灰鸽子也是基于这样的技术架构开发出来的,但是它确实也有很多的改进,有自己独特的东西在里面,现在的灰鸽子可以被简单定位为反弹型后门木马。

  作者开发这个软件目的也许是想更加方便的管理远程主机,服务器等,又或许是想靠”远程控制软件“这个华丽的外表,赚取了更多的money。但无论出于什么样的目的,这款软件随着编写技术的提升,和产品的不断改进,逐渐出现了能逃避杀毒软件的版本。笔者曾经拿到这样的版本,在经过技术分析之后,得出以下结论:新版本的改进主要体现在加壳技术上,在原灰鸽子的基础上加层保护壳,使杀毒软件库中的病毒特征码无法与之匹配,从而达到躲避杀毒软件围剿的目的。目前,它的最新版本仍然可以轻松躲过瑞星、卡巴斯基、nod32等知名杀毒软件。

  此规则点评:一场没有结局的猫鼠游戏,安全厂家不断的招募民间黑客提升自身产品实力,从而促使地下黑客技术不断完善,用于躲避追杀。说实话,谁都不容易。

  潜规则二:我出力,你付钱 这是理所当然 利益驱使黑客变质

  杀毒软件的原理主要是靠特征码比对技术,根据用户提交或者其他渠道捕获到的病毒样本制定出相应的病毒库,而病毒库中并没有真正的病毒源代码,只是病毒特征码。灰鸽子经过不屑的努力,终于飞进了千家万户,在非常多的主机和服务器上“落户”,给国家和个人的计算机系统造成了严重影响,一些“黑客”通过灰鸽子将个人用的生活照,夫妻照片等个人隐私泄露到网络中,而把政府机关和企业的一些机密信息拿来和business spy(商业间谍)做现金交易。总的来说这些都是利益驱使,更多的“黑客”会认为这是他的劳动所得,是靠双手和脑力劳动换取过来的,符合一分耕耘,一份收获的逻辑推理。

  此规则点评:千古不变的至理名言——有钱能使鬼推磨。付出当然就要有实实在在的收获,谁说我做的不对,那准是在嫉妒,我是黑客我怕谁。

  潜规则三:一山不容二虎 两个和尚没水喝

  2004年圈子出了更火暴的事情,因为入侵某官方站点的游戏数据库而获的不菲的利润,后因在分钱问题上,意见不和,用经济术语来讲就是不能达到利益共同点,最后两人在京城大打出手,双方都有一些损失由此演出了一场真人pk。后来两个主角还觉得不够过瘾,最后直接在著名的圈中论坛安全焦点上进行了长达100多页以上的对骂。更多圈子里面的人发表的看法是狗咬狗一嘴毛!入侵数据库虽说是赚钱,但是这钱来是见不得光的。当然,你是辛苦了,努力了,但是这是通过非法手段入侵得到的,从法律上说这就是违法的事,说起这两个人也是圈子中的名人,由于身在圈中的关系,两位主角的名字就不方便透漏了。

  此规则点评:黑客讲究协同作战,默契的配合永远都很重要,但在利益面前,团结的力量很容易疲软。这也是当今社会的普遍存在的潜规则。

  潜规则四:黑客眼里没有拿不下的山头

  越来越多的“黑客”都在靠“技术”吃饭,有些黑客拿下网络游戏数据库,通过提权后弄到整个服务器的控制权,刷装备,换金币来完成一些游戏装备交易; 还有一些人甚至拿下境外的高利贷,赌博站点,在获得个人信息后,联系犯罪组织,狂刷受害人的信用卡,疯狂的购物; 还有人利用技术制造出虚假银行站点,通过phishing(网络钓鱼)手段获取那些使用网上银行用户的真实信息,使用keybord loger (键盘记录器)或木马来捕获对方录入信息,从而拿到受害人个人信息,银行帐号的卡号及密码记录。

  此规则点评:只要被黑客盯上,如果没有强大的反黑力量支持,那你可以直接准备后事了。就算是有反黑的实力,毕竟明枪易躲,暗箭难防。

  综上所述:各行各业都有道,有规则,黑客界里也一样,有人说黑客更多的给人的感觉是网络上收费的保安,保镖,安全公司呢就是镖局。互联网就是个虚拟的江湖,但是黑客是真实存在的,他们在里面充当着黑与白的角色,有的是充当杀手(破坏者cracker),有的是充当保镖(hacker),这就是黑客圈中的潜规则。江湖中,黑色交易每天都在幕后进行着,潜规则也将继续存在……。

此文是从转在落伍者论坛转来的,不知道该说什么好。现在的网络诶。。。不过可以说都是为了一个字“钱”,对于那些真正意义上的黑客去寻找技术,寻找安全漏洞已经很少了,那现在的所谓的黑客使用的是一些工具,有话钱买,一有自己写的,但是最终的目的还是为了钱的。对于那种最求技术的,我一向很崇拜,但是现在这种在趋于普遍化的黑客在网络中,真是有点担忧。

百度的又一次更新

     今天是11月1号了,但是今天早上起来无意中发现百度又更新了,前几天他好像刚刚更新过,现在他的更新在10月份变的没有规律,特别是下半个月随时有更新变化。可能他是在做个调整,还有在10月末的几天,在落伍发现很多站长朋友的站都被K等现象,K剩下首页一页,发现有很多人都这样。不过看看现在网上很多站,采集的不用说到还好,安份守己的没什么。但是有些站确实不堪入目,更不找不到要的内容,就是专门强奸关键词来着的,这样的站不被K才怪。虽然短时间来流量。但是肯定不是长久之际,现在要网站生存的长久些,看来一定要安份的做了。采集也要考虑到内容的完整性等等

网页中 CSS超级链接的几个属性

//链接文字移动
A { text-decoration: NONE; color: #28C7C7}
A:hover { position: relative; left:1px; top:1px; }

//去掉链接字体的下划线
A { text-decoration: NONE; color: #28C7C7}
A:hover {border-bottom:1px dashed #28C7C7}

//去掉链接字体的下划线
a:link{text-decoration:none}
a:hover{text-decoration:none}
a:visited{text-decoration:none}

//鼠标放在链接字体上的时候,链接字体变粗,
A { text-decoration: NONE; color}
A:hover {font-weight: bold;color}

2008年浙江省各级机关公务员考试录用公告

中共浙江省委组织部    浙江省人事厅

2008年浙江省各级机关

考试录用公务员公告

为满足全省各级机关补充公务员(含参照公务员法管理单位的工作人员,下同)的需要,根据公务员法和公务员考试录用有关规定,省委组织部、省人事厅将组织实施2008年全省各级机关考试录用担任主任科员以下非领导职务的公务员工作。现将有关事项公告如下:

一、招考计划

2008年全省各级机关计划考试录用公务员4226名,其中:省级机关招考122名,省属公安、监狱、劳教等单位招考262名;市级机关招考512名;县(市、区)机关招考2464名,乡镇机关招考866名(从优秀村干部中考试录用乡镇公务员工作另行公告)。

具体的招考单位、专业(职位)、人数和报考条件,详见各级组织人事部门发布的招考公告,或于10月30日以后登陆下列网站查询:

浙江人事编制网公务员考试录用系统(gwy.zjrs.gov.cn)

浙江省政府门户网站(www.zj.gov.cn

浙江人事考试网(www.zjks.com

浙江人才交流网(www.zjrc.com

浙江继续教育网(www.jxedu.com.cn

报考市以下各级机关的,也可于11月2日以后登陆以下网站查询:

杭州人事人才网(www.hzsrsj.gov.cn

宁波人事网(www.nbrs.gov.cn

温州人才网(www.wzrc.net

湖州人事人才网(www.hzhr.com

嘉兴考试培训网(www.jxkp.com

绍兴人才网(www.sxrc.com.cn

金华人才网(www.jhrcsc.com

衢州人才网(rc.qz.net.cn)

丽水市人事劳动社会保障局(rsj.lishui.gov.cn)

台州人事考试培训网(www.tzks.net

舟山人事劳动社会保障网(www.zsrls.gov.cn

二、招考的范围、对象和条件

(一)招考的范围和对象

1.省级机关和省属单位招考公务员的范围和对象为:

(1)2008年浙江生源全日制普通高校应届毕业生和浙江户籍的社会人员(以2007年11月12日的户口所在地为准);

(2)2008年在浙全日制普通高校省外生源应届本科毕业生;

(3)研究生毕业,并具有硕士以上学位的人员(含2008年8月31日前毕业的应届生)。

2.市以下各级机关招考公务员的范围和对象见当地组织人事部门的公告。

3.公务员、现役军人及原为公务员被辞退未满5年的人员不能报考;在全日制普通高校就读的非2008年应届毕业生不能报考(在全日制普通高校就读的非2008年应届毕业的硕士、博士研究生也不能以已取得的学历、学位证书报考);在2005年至2007年公务员招考过程中被认定实施了考试作弊、弄虚作假行为的人员,以及具有法律规定不得录用为公务员的其他情形的人员,不得报考。

面试资格复审前,报考各级法院、检察院机关法官、检察官职位的,须通过国家统一司法考试,并取得A类法律执业资格证书(取得B、C类资格证书人员,仅限于报考少数民族自治地方的法院、检察院的法官、检察官职位);留学人员须取得教育部中国留学服务中心出具的境外学历、学位认证书;委培生须征得委托培养单位同意;中小学教师应书面报告所在学校,取得公务员录用通知书后,在2008年暑假期间办理录用手续。通过自学考试、成人教育、电视大学等非全日制普通高校学历考试的人员,在2008年2月29日前取得毕业证书的可按社会人员报考。

(二)报考条件

报考人员除应具备《中华人民共和国公务员法》规定的基本条件及报考专业(职位)所需资格条件外,还需符合以下条件:

1.年龄18至35周岁(1971年11月4日至1989年11月4日期间出生)。

2.报考省级机关的,须具有国家承认的大学本科以上学历;报考各级法院、检察院机关法律专业(职位)的,须具有国民教育序列法律本科以上学历;报考市及市以下机关其他职位的学历等条件,见当地组织人事部门公告。

3.报考法院、检察院、公安、林业、监狱、劳教系统人民警察的,要求男性身高1.68米以上,女性身高1.58米以上;年龄18至30周岁(1976年11月4日至1989年11月4日期间出生);两眼裸视力4.8以上,部分职位视力可放宽到两眼裸视力4.5以上。其中,报考公安、林业系统人民警察的,体能测评总分须达到180分以上,体能测评时间、地点见当地组织人事部门公告。

部分招考专业(职位)所要求的“2年以上基层工作经历”是指:2007年12月31日前在各类企业、事业单位、社团组织工作及农村、城市社区工作累计2年以上的经历,在军队团以下单位服役的经历、自谋职业、个体经营的人员,也可视为具有基层工作经历。

三、报考程序

全省均采取网络报名及缴费确认。

(一)注册及报名

时间:2007年11月5日0时–11月12日24时。

网址:http:// gwy.zjrs.gov.cn(省人事编制网公务员考试录用系统)

报考人员上网注册个人信息后,选择专业(职位)报名,逾期则不再受理注册及报名。

在报名期间报考人员可更改报考专业(职位),各级组织人事部门暂不作初审。省委组织部、省人事厅将于11月9日、11月13日在公务员考试录用系统分别公布截至11月8日、11月12日24时全省各专业(职位)的报名人数。

(二)资格初审

时间:2007年11月13日0时–11月15日24时。

各级组织人事部门或招录机关对报考人员最后选定的专业(职位)进行资格初审,对初审未通过的人员将说明理由。在此期间,报名系统不对报考人员开放。

(三)查询并再次报名

时间:2007年11月16日0时–11月18日17时。

已报名人员登陆公务员考试录用系统查询资格初审结果。通过的可得到报名序号,不能再报考其他专业(职位);未通过的可再次报名并接受资格初审,资格初审在再次报名之日起2天内完成,初审的截止时间为2007年11月19日12时。

(四)上传照片及缴费确认

时间:2007年11月20日9时–11月28日16时。

1.考生在省人事编制网公务员考试录用系统(http:// gwy.zjrs.gov.cn)输入身份证号和密码登陆。

2.考生上传本人的电子照片(2006年以后拍摄的免冠、正面证件照,jpg格式,照片为10k以内,不大于128×180像素,不小于80×110像素)。

3.工作人员对上传的照片在半个工作日内进行审核,考生可上网查询审核结果;未通过者应及时对照片格式及大小作调整后再次上传。

4.照片审核通过后,即可进行网上缴费并在本网站查询是否成功。未按时上传照片并缴费确认的,视为自动放弃报考。

凡持有中国工商银行的所有银行卡,以及加入银联的中国农业银行、中国建设银行、招商银行、上海浦东发展银行、中国民生银行、中国光大银行、深圳发展银行、广东发展银行、兴业银行的银行卡均可通过网银支付。

(五

126.com网易免费不限容量邮箱 申请

    现在网易126邮箱已经提供升级至无限容量邮箱,不过申请的时候需要手机验证.具体升级过程为。

先登录邮箱 这个不用说了,登录邮箱之后会看到服务里面有个 升级至无限容量邮箱的,见下图

open_img('attachments/200710/6080893068.jpg')

点击进去就是要求输入手机号码了,先输入手机号码,点击下一步,提示 是不收取任何费用,而只收移动的手机发送短信的费用。

open_img('attachments/200710/3402706514.jpg')

之后先不要点下一步了,先就是用他的提示的用手机发送过去。等发送之后,点击下一步就行了。

open_img('attachments/200710/7252230807.jpg')

之后登录邮箱就变为不限容量啦。

51代码

其实51代码也差不多就是一些HTML 代码,感觉这些申请的博客太死了,虽然有提供模板等。而且是免费的。个人觉得弄那些什么什么代码的,但是对于程序来说肯定是有限制的,还不如自己独立的去弄个博客了,买个空间,再去注册个域名,全世界独一无二,呵呵。买个空间代码想怎么弄就怎么弄。域名+空间也花不了多少钱的,一年150主够了,QQ会员都要10块钱一个月,他们那些弄QQ空间的,不知道话了多少钱。真不值得。弄个自己的独立的,想怎么弄就怎么弄。

Google PR值全球大地震

PR值全球大地震
今天国外几个原来PR值都是6以上的博客的数值出现了大幅下降!
究竟是什么原因使这些Blog PR值下降这么多呢?不久前有许多博客发现PR值下降是因为他们有在Text-Link-Ads这一类的交易连接网站中出售链接.普遍猜想会不会是Google PageRank的下降跟出售文字链接有直接的关系?

但这次Google PageRank大地震中有许多博客是没有出售连接的,如:Problogger和Copyblogger都没有出售文字连接,也是从PR6降到PR4,一夜之间就降了2个点数的PR值。

主流网站也避不掉Google PR大地震,除了博客的PR被大调降外,一些主流新闻、媒体网站的PR值也大调降。

下面给出被“地震”了 PageRank的网站列表。

国外几个知名大博客的PR值变化:

Engadget (from 7 to 5)
AutoBlog (from 6 to 4)
Problogger (from 6 to 4)
Copyblogger (from 6 to 4)
Search Engine Journal (from 7 to 4)
Quick Online Tips (from 6 to 3)
Search Engine Roundtable (from 7 to 4)
Blog Herald (from 6 to 4)
Weblog Tools Collection (from 6 to 4)
JohnTP (from 6 to 4)
Coolest Gadgets (from 5 to 3)
CyberNet News (from 6 to 4)
John Chow(from 5 to 4)

主流新闻、媒体网站的PR值变化:

Washington Post (from 7 to 5)
Washington Times (from 6 to 4)
Charlotte Observer (from 6 to 4)
Forbes.com (from 7 to 5)
SFGate.com (from 7 to 5)
Sun Times (from 7 to 5)
New Scientist (from 7 to 5)
Seattle Times (from 6 to 4)

看来不能出售链接了。。不认PR 要被托死了。。。。

百度更新

今天 去 site了一下,发现百度更新了,可能是在 今天凌晨更新的,10月26日 更新,据观测 每个月大概都在这个时候更新一次,而这一次更新幅度是比较大的,还有就是一个月的中旬也会大更新一次。继续每个月观察,寻找他的规律、