Zodiac卡通图片集锦

Mouse 鼠            Cattle 牛        Tiger 虎
zodiac mouse zodiac cattle zodiac tiger 虎

Rabbit 兔           Dragon 龙        Snake 蛇

zodiac rabbit zodiac dragon zodiac snake

Horse 马            Sheep 羊           Monkey 猴

zodiac horse ç??è??马 zodiac sheep zodiac monkey

Chicken 鸡           Sheep 狗          Pig 猪

zodiac chicken zodiac mouse 鼠 zodiac pig

web 2.0热潮不久将消失吗?

自己关注web 2.0 已经不久了. 之前这个网站在自己2003 windows服务器上也有半年. 之后因为是wp1.5到wp2.0的转换, 数据库变了点, 还得我把所有文章copy and paste 一便.

要发展web 2.0, 无非就是若干服务器架构起来的免费网络服务平台来吸引用户. 这里说的网络服务平台, 如wordpress 博客系统, zooto相册共享系统, myspace社区也算. 投资以提供这样一种公司其实投入不大, 而且人员维护也不需要大量投入. 一两个IT人员维护几个服务器绰绰有余了. 至于开发方面, 几个牛人也花不了几个银子.

web 2.0 发展至今, 成果可谓非凡. 现在大大小小的网站比比皆是. 可是好的网站不是很多. 随着静态网站发展的局限性, 很多html web designer或freelance 纷纷失业. 取而代之, LAMP (linux, apache, mysql 和 php) 下的开发者越来越吃香. 这也难怪2005年linux的使用者成倍增长.

现在用web 2.0 的用户简直多如牛毛. 各大门户网站的博客门庭若市啊. “我blog, 所以我生存” 这句话好像人人都在说. 有人居然到了离开了博客就没法生活, 几个小时服务器down time 就让这些人歇斯底里的狂吼.

伴随着全球化的脚步(globalization), 越来越多的人需要上网了解各种各样的信息. 在以前, 门户网站的大头们绝对把政治新闻和娱乐信息当成最大的蛋糕来切. 但现在, 带有more user interaction和rich user experience技术的web 2.0让所有开发这种业务的公司吃到甜头. 原因只有一个, 人们上网不仅是要查阅信息, 也喜欢共享自己所获取的信息.

web 1.0所做的仅仅是方便大家上网查阅信息. 而web 2.0在此基础上还做到了web1.0所做不到的.

插曲:红军当年干革命的时候靠的就是人民干革命的主动性, 积极性, 才能打败有强大金钱和武装做后盾的国民党.

试看, 当今的web 2.0 没有什么强大资本(有人称之为风险投资), 有的只是用户的主动性; 这同红军干革命初期极为相似.

所以大家应该继续看好web 2.0的前景. 因为它在最后将会胜利的.

用filezilla在ftp上直接删除文件

在ftp上删除文件一定要小心啊…

有的时候经常会按错键或看错路径而误删文件

昨天我就把怎个theme WM1.1给删了. 就因为看错路径了. 真是着急, 之后找了半天解决办法, 就是没看见如何在ftp上回收被删文件.

害得我之能重新安装主题. 还好之前在home directory下自己保存了修改后得一份. 不过还是有些没更新.

待会还得把side bar最下边的post stats加上.

2分钟入侵网站全程实录

下面转摘一篇网站入侵的文章.        

这篇文章是我几个月前bookmark的, 记得看完之后对别人的网站扫描了. 

结果一个美国的beer爱好者网站成为我的猎物. 我成功的得到了admin password. 不过, 我进去了就log out出来嘞. 

别人还有一些message还未回呢.  呵呵. 挺好玩的. 这种事情还是第一次做过.  

看了下面的文章可别犯罪, 小试一下可以, 造成任何损坏本人不负责的. 再加上下面的文章试别人写的. :-)

看看我的入侵过程吧。    

一、下载榕哥的工具包
  小榕哥的这个SQL注入攻击工具包在榕哥的站点http://www.netxeyes.com/main.html可以下载到,不过这个工具太火爆了,下载的人实在太多,你觉得慢的话,可以到其它大的黑软站点搜索一下,绝对可以找到的。
  下载来的这个工具包中总有两个小程序:”wed.exe”和”wis.exe”,其中”wis.exe”是用来扫描某个站点中是否存在SQL注入漏洞的;”wed.exe”则是用来破解SQL注入用户名密码的。两个工具的使用都非常简单,结合起来,就可以完成从寻找注入点到注入攻击完成的整个过程。
  二、寻找SQL注入点

  ”wis.exe”使用的格式如下:”wis.exe 网址”,这里以笔者检测本地信息港为例:首先打开命令提示窗口,输入如下命令:”wis.exe http://www.as.***.cn/***.cn/”(如图1)。

 asp_web_attacking1

小提示:在输入网址时,前面的”http://”;和最后面的”/”是必不可少的,否则将会提示无法进行扫描。   输入完毕后回车,即可开始进行扫描了。很快得到了扫描结果,可以看到这个网站中存在着很多SQL注入漏洞(如图2),我们随便挑其中一个来做试验,就挑”/rjz/sort.asp?classid=1″吧。

asp_web_attacking 打开浏览器诘刂防钢惺淙?http://www.as.***.cn/rjz/sort.asp?classid=1″,打开了网站页面,呵呵,原来是一个下载网页(如图3)。现在来对它进行SQL注入,破解出管理员的帐号来吧!

 三、SQL注入破解管理员帐号
  现在进入命令窗口中,使用刚才下载的工具包中的”wed.exe”程序,命令使用格式为:”wed.exe 网址”输入如下命令:”wed.exe http://www.as.***.cn/rjz/sort.asp?classid=1″。回车后可看到命令运行情况(如图4)。
asp_web_attacking3
小提示:这次输入网址时,最后面千万不要加上那个”/”,但前面的”http://”;头也还是必不可少的。

  可以看到程序自动打开了工具包中的几个文件,”C:\wed\wed\TableName.dic”、”C:\wed\wed\ UserField.dic”和”C:\wed\wed\PassField.dic”,这几个文件分别是用来破解用户数据库中的字表名、用户名和用户密码所需的字典文件。当然我们也可以用其它的工具来生成字典文件,不过想想小榕哥以前出的”黑客字典”那么的强大,还用得着去多此一举吗?
  在破解过程中还可以看到”SQL Injection Detected.”的字符串字样,表示程序还会对需要注入破解的网站进行一次检测,看看是否存在SQL注入漏洞,成功后才开始猜测用户名。
  开始等待吧!呵呵,很快就获得了数据库表名”admin”,然后得到用户表名和字长,为”username”和”6″;再检测到密码表名和字长,为 “password”和”8″(如图5)。看来用户的密码还起得挺长的呢,如果手工破解出这个用户密码来,一定要花上不少时间的!

asp_web_attacking4

正想着手工注入会有多困难时,”wed.exe”程序已经开始了用户名和密码的破解。很快的,就得到了用户名和密码了——”admina”、”pbk&7*8r”(如图6)!天啦,这也太容易了吧!还不到一分钟呢

asp_web_attacking5

四、搜索隐藏的管理登录页面
  重新回到刚才的软件下载页面中,任意点击了一个软件下载链接,哎呀?怎么可以随便下载的呢!不像以前碰到的收费网站,要输入用户名和密码才可以下载。看来这是免费下载的网站,我猜错了攻击对象,不过既然都来了,就看看有没有什么可利用的吧?
  拿到了管理员的帐号,现在看来我们只有找到管理员登录管理的入口才行了。在网页上找遍了也没有看到什么管理员的入口链接,看来还是得让榕哥出手啦!
  再次拿出”wis.exe”程序,这个程序除了可以扫描出网站中存在的所有SQL注入点外,还可以找到隐藏的管理员登录页面。在命令窗口中输入”wis.exe http://www.as.***.cn/rjz/sort.asp?classid=1/ /a”(如图7)。注意这里输入了一个隐藏的参数”/a”。

asp_web_attacking6

怎么会扫描不成功呢?呵呵,原来这是扫描注入点,当然不能成功了,管理员登录页面只可能隐藏在整个网站的某个路径下。于是输入”wis.exe http://www.as.***.cn/ /a”,对整个网站进行扫描。注意扫描语句中网址的格式。程序开始对网站中的登录页面进行扫描,在扫描过程中,找到的隐藏登录页面会在屏幕上以红色进行显示。很快就查找完了,在最后以列表显示在命令窗口中。可以看到列表中有多个以”/rjz/”开头的登录页面网址,包括 “/rjz/gl/manage.asp”、”/rjz/gl/login.asp”、”/rjz/gl/admin1.asp”等。就挑 “/rjz/gl/admin1.asp”吧,反正这些都是管理员登录的页面想用哪个都可以。
  在浏览器中输入网址” http://www.as.***.cn/rjz/gl/admin1.asp***.cn/rjz/gl/admin1.asp”,呵呵,出现了本来隐藏着的管理员登录页面(如图8)。输入用户名和密码,就进入到后台管理系统,进来了做些什么呢?当然不能搞破坏啦,看到有一个添加公告的地方,好啊,就在这儿给管理员留下一点小小的通知吧!

asp_web_attacking7

看看最后我更改过的主页,冰河洗剑的大名留在了信息港上(如图9),不过可没有破坏什么东西啊!我和网页管理员也是朋友,他会原谅我这个小小的玩笑吧!?

asp_web_attacking8

 

转贴于 华夏黑客同盟 http://www.77169.org