web 2.0热潮不久将消失吗?
21-Apr-06
自己关注web 2.0 已经不久了. 之前这个网站在自己2003 windows服务器上也有半年. 之后因为是wp1.5到wp2.0的转换, 数据库变了点, 还得我把所有文章copy and paste 一便.
要发展web 2.0, 无非就是若干服务器架构起来的免费网络服务平台来吸引用户. 这里说的网络服务平台, 如wordpress 博客系统, zooto相册共享系统, myspace社区也算. 投资以提供这样一种公司其实投入不大, 而且人员维护也不需要大量投入. 一两个IT人员维护几个服务器绰绰有余了. 至于开发方面, 几个牛人也花不了几个银子.
web 2.0 发展至今, 成果可谓非凡. 现在大大小小的网站比比皆是. 可是好的网站不是很多. 随着静态网站发展的局限性, 很多html web designer或freelance 纷纷失业. 取而代之, LAMP (linux, apache, mysql 和 php) 下的开发者越来越吃香. 这也难怪2005年linux的使用者成倍增长.
现在用web 2.0 的用户简直多如牛毛. 各大门户网站的博客门庭若市啊. “我blog, 所以我生存” 这句话好像人人都在说. 有人居然到了离开了博客就没法生活, 几个小时服务器down time 就让这些人歇斯底里的狂吼.
伴随着全球化的脚步(globalization), 越来越多的人需要上网了解各种各样的信息. 在以前, 门户网站的大头们绝对把政治新闻和娱乐信息当成最大的蛋糕来切. 但现在, 带有more user interaction和rich user experience技术的web 2.0让所有开发这种业务的公司吃到甜头. 原因只有一个, 人们上网不仅是要查阅信息, 也喜欢共享自己所获取的信息.
web 1.0所做的仅仅是方便大家上网查阅信息. 而web 2.0在此基础上还做到了web1.0所做不到的.
插曲:红军当年干革命的时候靠的就是人民干革命的主动性, 积极性, 才能打败有强大金钱和武装做后盾的国民党.
试看, 当今的web 2.0 没有什么强大资本(有人称之为风险投资), 有的只是用户的主动性; 这同红军干革命初期极为相似.
所以大家应该继续看好web 2.0的前景. 因为它在最后将会胜利的.
用filezilla在ftp上直接删除文件
21-Apr-06
在ftp上删除文件一定要小心啊…
有的时候经常会按错键或看错路径而误删文件
昨天我就把怎个theme WM1.1给删了. 就因为看错路径了. 真是着急, 之后找了半天解决办法, 就是没看见如何在ftp上回收被删文件.
害得我之能重新安装主题. 还好之前在home directory下自己保存了修改后得一份. 不过还是有些没更新.
待会还得把side bar最下边的post stats加上.
2分钟入侵网站全程实录
21-Apr-06
| 下面转摘一篇网站入侵的文章.
这篇文章是我几个月前bookmark的, 记得看完之后对别人的网站扫描了. 结果一个美国的beer爱好者网站成为我的猎物. 我成功的得到了admin password. 不过, 我进去了就log out出来嘞. 别人还有一些message还未回呢. 呵呵. 挺好玩的. 这种事情还是第一次做过. 看了下面的文章可别犯罪, 小试一下可以, 造成任何损坏本人不负责的. 再加上下面的文章试别人写的. :-) 看看我的入侵过程吧。 一、下载榕哥的工具包 ”wis.exe”使用的格式如下:”wis.exe 网址”,这里以笔者检测本地信息港为例:首先打开命令提示窗口,输入如下命令:”wis.exe http://www.as.***.cn/***.cn/”(如图1)。 小提示:在输入网址时,前面的”http://”;和最后面的”/”是必不可少的,否则将会提示无法进行扫描。 输入完毕后回车,即可开始进行扫描了。很快得到了扫描结果,可以看到这个网站中存在着很多SQL注入漏洞(如图2),我们随便挑其中一个来做试验,就挑”/rjz/sort.asp?classid=1″吧。
三、SQL注入破解管理员帐号 可以看到程序自动打开了工具包中的几个文件,”C:\wed\wed\TableName.dic”、”C:\wed\wed\ UserField.dic”和”C:\wed\wed\PassField.dic”,这几个文件分别是用来破解用户数据库中的字表名、用户名和用户密码所需的字典文件。当然我们也可以用其它的工具来生成字典文件,不过想想小榕哥以前出的”黑客字典”那么的强大,还用得着去多此一举吗? 正想着手工注入会有多困难时,”wed.exe”程序已经开始了用户名和密码的破解。很快的,就得到了用户名和密码了——”admina”、”pbk&7*8r”(如图6)!天啦,这也太容易了吧!还不到一分钟呢 四、搜索隐藏的管理登录页面 怎么会扫描不成功呢?呵呵,原来这是扫描注入点,当然不能成功了,管理员登录页面只可能隐藏在整个网站的某个路径下。于是输入”wis.exe http://www.as.***.cn/ /a”,对整个网站进行扫描。注意扫描语句中网址的格式。程序开始对网站中的登录页面进行扫描,在扫描过程中,找到的隐藏登录页面会在屏幕上以红色进行显示。很快就查找完了,在最后以列表显示在命令窗口中。可以看到列表中有多个以”/rjz/”开头的登录页面网址,包括 “/rjz/gl/manage.asp”、”/rjz/gl/login.asp”、”/rjz/gl/admin1.asp”等。就挑 “/rjz/gl/admin1.asp”吧,反正这些都是管理员登录的页面想用哪个都可以。 看看最后我更改过的主页,冰河洗剑的大名留在了信息港上(如图9),不过可没有破坏什么东西啊!我和网页管理员也是朋友,他会原谅我这个小小的玩笑吧!?
|
转贴于 华夏黑客同盟 http://www.77169.org








