星皎明月
星皎明月
关注数: 1
粉丝数: 11
发帖数: 6,418
关注贴吧数: 20
中国人都进来敬个礼再走!!! 向抗日战争中牺牲的国军将领致敬!向所有在抗战中为国捐躯的战士致敬! 张自忠 上将 李家钰 上将 郝梦龄 上将 唐淮源 上将 陈安宝 上将 王甲本 中将 武士敏 上将 冯安邦 上将 佟麟阁 上将 吴克仁 上将 黄梅兴 中将 蔡炳兴 中将 张本禹 少将 梁鉴堂 少将 姜玉贞 中将 杨 杰 少将 刘家麒 中将 郑廷珍 中将 庞汉桢 中将 秦 霖 中将 官惠民 少将 刘眉生 少将 吴继光 少将 夏国璋 中将 饶国华 上将 萧山令 中将 朱 赤 少将 高致嵩 中将 姚中英 少将 李兰池 少将 易安华 少将 司徒非 少将 刘震东 中将 王铭章 上将 范廷兰 少将 杨 怀 少将 刘桂五 中将 陈钟书 中将 扈先梅 少将 周 元 少将 李必蕃 中将 杨家骝 少将 范筑先 少将 徐积璋 少将 李国良 中将 张胥行 中将 王禹九 少将 唐聚五 少将 马玉仁 中将 钟 毅 中将 燕鼎九 少将 张雅韵 少将 蒋志英 少将 谢晋元 少将 王 竣 中将 梁希贤 少将 陈文祀 少将 寸性奇 中将 陈忠柱 少将 金崇印 少将 石作衡 中将 赖传湘 中将 李翰卿 中将 朱世勤 中将 戴安澜 中将 王风山 少将 胡义宾 少将 周 复 中将 彭士量 中将 许国璋 中将 孙明瑾 中将 卢广伟 少将 王剑岳 少将 陈济恒 中将 史蔚馥 少将 齐学启 少将 高志航 少将 张数桢 少将 尉迟岗 少将 吴国璋 少将 庞泰峰 少将 赵锡章 中将 方叔洪 中将 萨师俊 上校 毛岱钧 少将 胡文臣 少将 赵渭冰 少将 邹慕陶 少将 黄启东 少将 林英灿 少将 郑做民 中将 张 敬 少将 刘世焱 少将 朱实夫 少将 吕旋蒙 少将 除一九三二年一二八淞沪抗战和一九三三年长城抗战——即榆关、热河、长城三大战役外,自一九三七年七月至一九四五年八月之八年间,中华民国军发动大型会战22次,重要战斗1117次,小型战斗28931次。陆军阵亡、负伤、失踪3211419人。空军阵亡4321人,毁机2468驾。海军舰艇损失殆尽。 是中国人就顶啊……
李宇春给为神舟六号题的字 笑死人了啊 ^_^,就这样还给题字 看清楚圈中那个字啊
一张回贴会变的图!! http://post.baidu.com/f?kz=58864991
Windows 2000系统下修改注册表加强安全 1)设置生存时间 HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Tcpip ParametersDefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128) 说明:指定传出IP数据包中设置的默认生存时间(TTL)值.TTL决定了IP数据包在到达目标前在网络中生存的最大时间.它实际上限定了IP数据包在丢弃前允许通过的路由器数量.有时利用此数值来探测远程主机操作系统。 2)防止ICMP重定向报文的攻击 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ParametersEnableICMPRedirects REG_DWORD 0x0(默认值为0x1) 说明:该参数控制Windows 2000是否会改变其路由表以响应网络设备(如路由器)发送给它的ICMP重定向消息,有时会被利用来干坏事.Win2000中默认值为1,表示响应ICMP重定向报文。 3)禁止响应ICMP路由通告报文 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface PerformRouterDiscovery REG_DWORD 0x0(默认值为0x2) 说明:“ICMP路由公告”功能可造成他人计算机的网络连接异常,数据被窃听,计算机被用于流量攻击等严重后果.此问题曾导致校园网某些局域网大面积,长时间的网络异常。因此建议关闭响应ICMP路由通告报文。Win2000中默认值为2,表示当DHCP发送路由器发现选项时启用。 4)防止SYN洪水攻击 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ParametersSynAttackProtect REG_DWORD 0x2(默认值为0x0) 说明:SYN攻击保护包括减少SYN-ACK重新传输次数,以减少分配资源所保留的时间.路由缓存项资源分配延迟,直到建立连接为止。如果synattackprotect=2,则AFD的连接指示一直延迟到三路握手完成为止。注意,仅在TcpMaxHalfOpen和TcpMaxHalfOpenRetried设置超出范围时,保护机制才会采取措施。 5) 禁止C$、D$一类的缺省共享 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parametersAutoShareServer、REG_DWORD、0x0 6) 禁止ADMIN$缺省共享 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parametersAutoShareWks、REG_DWORD、0x0 7) 限制IPC$缺省共享 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsarestrictanonymous REG_DWORD 0x0 缺省 0x1 匿名用户无法列举本机用户列表 0x2 匿名用户无法连接本机IPC$共享 说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server 8)不支持IGMP协议 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ParametersIGMPLevel REG_DWORD 0x0(默认值为0x2) 说明:记得Win9x下有个bug,就是用可以用IGMP使别人蓝屏,修改注册表可以修正这个bug.Win2000虽然没这个bug了,但IGMP并不是必要的,因此照样可以去掉.改成0后用route print将看不到那个讨厌的224.0.0.0项了。 9)设置arp缓存老化时间设置 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\ParametersArpCacheLife REG_DWORD 0-0xFFFFFFFF(秒数,默认值为120秒) ArpCacheMinReferencedLife REG_DWORD 0-0xFFFFFFFF(秒数,默认值为600) 说明:如果ArpCacheLife大于或等于ArpCacheMinReferencedLife,则引用或未引用的ARP缓存项在ArpCacheLife秒后到期.如果ArpCacheLife小于ArpCacheMinReferencedLife,未引用项在ArpCacheLife秒后到期,而引用项在ArpCacheMinReferencedLife秒后到期.每次将出站数据包发送到项的IP地址时,就会引用ARP缓存中的项。 10)禁止死网关监测技术 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\ParametersEnableDeadGWDetect REG_DWORD 0x0(默认值为ox1) 说明:如果你设置了多个网关,那么你的机器在处理多个连接有困难时,就会自动改用备份网关.有时候这并不是一项好主意,建议禁止死网关监测。 11)不支持路由功能 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\ParametersIPEnableRouter REG_DWORD 0x0(默认值为0x0) 说明:把值设置为0x1可以使Win2000具备路由功能,由此带来不必要的问题。 12)做NAT时放大转换的对外端口最大值 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\ParametersMaxUserPort REG_DWORD 5000-65534(十进制)(默认值0x1388--十进制为5000) 说明:当应用程序从系统请求可用的用户端口数时,该参数控制所使用的最大端口数.正常情况下,短期端口的分配数量为1024-5000.将该参数设置到有效范围以外时,就会使用最接近的有效数值(5000或65534).使用NAT时建议把值放大点。 13)修改MAC地址 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\ 找到右窗口的说明为"网卡"的目录,比如说是{4D36E972-E325-11CE-BFC1-08002BE10318} 展开之,在其下的0000,0001,0002...的分支中找到"DriverDesc"的键值为你网卡的说明,比如说"DriverDesc"的值为"Intel(R) 82559 Fast Ethernet LAN on Motherboard"然后在右窗口新建一字符串值,名字为"Networkaddress",内容为你想要的MAC值,比如说是"004040404040"然后重起计算机,ipconfig /all看看。
英皇腊像馆的收藏 http://post.baidu.com/f?kz=58852505
英皇腊像馆的收藏 邓丽君塑于2002年,是透过搜集资料(而非为名人度身)制作的蜡像。 一代歌后邓丽君(1953-1995)多年来以其甜美歌声和悦耳歌曲迷倒万千歌迷,至今仍是最受世界各地华人爱戴的女歌星。 她在1953年生于TW屏蔽,70年代初开始走红,随后20年红遍香港、中国大陆、TW屏蔽、东南亚及日本等地。 她曾赢过无数奖项,对亚洲乐坛贡献良多,也对中国的流行文化产生深远影响。她不幸于1995年死于哮喘病,享年42岁。
“Zotob蠕虫”病毒专题 8月16日,瑞星发布紧急疫情报告,一个利用微软最新漏洞传播的蠕虫病毒(Worm.Zotob)开始在网上大肆传播,有可能在最近几天给整个网络带来较大威胁。根据瑞星客户服务中心的统计数据,截止到16日下午2点,共接到数十个企业网络被感染的报告,其中部分网络已经瘫痪,另外,还有数百名个人用户被感染。美国国会遭到Zotob蠕虫袭击
张朝阳:搜狗将超过百度 近日,在上海参加F1全球商业峰会的搜狐总裁张朝阳表示,搜狐近期又准备了一堆秘密武器,其中包括最新版本的搜狗搜索,推出后能将备搜索页数从现在的10亿进一步扩充。 张朝阳称这一指标将缩小与百度的差距。 这个沉寂已久、自称在幕后力督技术研发的搜狐CEO似乎觉得时机已到,可以好好展示一下搜狗了:“我们现在的数据库跟百度相当,但下一个更新的数据库版本将远超百度。”究竟未来的数量会是多少,是否会在10亿的基础上翻番,对这个问题他倒是聪明地卖了一个关子,不肯说出具体数字,而是用“肯定会更多”几个字把记者打发了回去。“也许百度上搜不到的东西在搜狗上却找得到,以后会有越来越多这样的案例。” 搜狗的网页显示共有1003576653张网页可供查找。而不久前在纳斯达克风光上市的百度也开始升级网页搜索,将可搜索网页数从1月份的6亿上升到8亿,还宣布网页更新速度提升一倍。激烈的竞争中,搜狐的这个秘密武器是否能够见效,似乎还有待时日观察。 除了搜狗,在搜狐的战略调整中被放大的还有流媒体、RSS和web2.0。草根堂、精品坊等栏目在搜狐首页出现,就是搜狐应对web2.0的产品,“搜狐会加强对社区类产品的开发,把网民牢牢绑在搜狐门户矩阵上。”张朝阳说。
[注意]调查发现黑客程序,请大家小心防范. 当您看见如下图所示的页面,请***立即关闭IE***,并到http://post.baidu.com重新登陆!
缓冲区溢出— 十年来攻击和防卫的弱点 摘要: 在过去的十年中,以缓冲区溢出为类型的安全漏洞占是最为常见的一种形式了。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以使得一个匿名的Internet用户有机会获得一台主机的部分或全部的控制权!如果能有效地消除缓冲区溢出的漏洞,则很大一部分的安全威胁可以得到缓解。在本文中,我们研究了各种类型的缓冲区溢出漏洞和攻击手段,同时我们也研究了各种的防御手段,这些手段用来消除这些漏洞所造成的影响,其中包括我们自己的堆栈保护方法。然后我们要考虑如何在保证现有系统功能和性能不变的情况下,如何使用这些方法来消除这些安全漏洞。 一、前言 在过去的十年中,以缓冲区溢出为类型的安全漏洞占是最为常见的一种形式了。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以使得一个匿名的Internet用户有机会获得一台主机的部分或全部的控制权!由于这类攻击使任何人都有可能取得主机的控制权,所以它代表了一类极其严重的安全威胁。 缓冲区溢出攻击之所以成为一种常见安全攻击手段其原因在于缓冲区溢出漏洞太普通了,并且易于实现。而且,缓冲区溢出成为远程攻击的主要手段其原因在于缓冲区溢出漏洞给予了攻击者他所想要的一切:殖入并且执行攻击代码。被殖入的攻击代码以一定的权限运行有缓冲区溢出漏洞的程序,从而得到被攻击主机的控制权。 比如,在1998年Lincoln实验室用来评估入侵检测的的5种远程攻击中,有3种是基于社会工程学的信任关系,2种是缓冲区溢出。而在1998年CERT的13份建议中,有9份是是与缓冲区溢出有关的,在1999年,至少有半数的建议是和缓冲区溢出有关的。在Bugtraq的调查中,有2/3的被调查者认为缓冲区溢出漏洞是一个很严重的安全问题。 缓冲区溢出漏洞和攻击有很多种形式,我们会在第二部分对他们进行描述和分类。相应地防卫手段也随者攻击方法的不同而不同,我们会放在第三部分描述,它的内容包括针对每种攻击类型的有效的防卫手段。我们还要要介绍堆栈保护方法,这种方法在解决缓冲区溢出的漏洞方面很有效果,并且没有牺牲系统的兼容性和性能。在第四部分,我们要讨论各种防卫方法的综合使用。最后在第五部分是我们的结论。 二、缓冲区溢出的漏洞和攻击 缓冲区溢出攻击的目的在于扰乱具有某些特权运行的程序的功能,这样可以使得攻击者取得程序的控制权,如果该程序具有足够的权限,那么整个主机就被控制了。一般而言,攻击者攻击root程序,然后执行类似“exec(sh)”的执行代码来获得root的shell,但不一直是这样的。为了达到这个目的,攻击者必须达到如下的两个目标: 1. 在程序的地址空间里安排适当的代码。 2. 通过适当地初始化寄存器和存储器,让程序跳转到我们安排的地址空间执行。 我们根据这两个目标来对缓冲区溢出攻击进行分类。在2.1部分,我们将描述攻击代码是如何放入被攻击程序的地址空间的(这个就是“缓冲区”名字的的由来)。在2.2部分,我们介绍攻击者如何使一个程序的缓冲区溢出,并且执行转移到攻击代码(这个就是“溢出”的由来)。在2.3部分,我们介绍综合在2.1和2.2部分所讨论的代码安排和控制程序执行流程的技术。 2.1 在程序的地址空间里安排适当的代码的方法 有两种在被攻击程序地址空间里安排攻击代码的方法: 殖入法: 攻击者向被攻击的程序输入一个字符串,程序会把这个字符串放到缓冲区里。这个字符串包含的数据是可以在这个被攻击的硬件平台上运行的指令序列。在这里攻击者用被攻击程序的缓冲区来存放攻击代码。具体的方式有以下两种差别: 1. 攻击者不必为达到此目的而溢出任何缓冲区,可以找到足够的空间来放置攻击代码 2. 缓冲区可以设在任何地方:堆栈(自动变量)、堆(动态分配的)和静态数据区(初始化或者未初始化的数据)
安全防护知识:黑客破解Email账号常用的三种方法 电子邮件并不是安全的,在邮件的发送、传送和接收整个过程中的每个环节都可能存在薄弱环节,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容。 一、利用邮件服务器操作系统的漏洞 邮件服务器软件是运行在特定的操作系统上的,如Linux、Windows NT/2000等。这些操作系统的默认安装和配置都是不安全的,黑客可以轻易入侵系统,获得所有用户名和密码。 1 Windows服务器 如果是基于Windows2000的Exchange Mail Server,系统本身未做任何安全配置,开放了若干服务。入侵者可以利用终端服务器结合中文输入法漏洞或者IIS的Buffer Overflow程序获得Administrator权限,用pwdump3导出Hash过的密码,再用L0pht挂接字典或者Brute Force就能破解出用户密码。根据经验,如果密码简单,几分钟之内就能破解出,长度在8位及以下的用Brute Force方式在一天内就能解出。 2 Linux/UNIX服务器 UNIX类系统一般采用Sendmail作为邮件系统,在获得了系统的控制权之后,用John等软件就能从/etc/passwd或者/etc/shadow中破解出密码。如果采用了数据库方式来保存用户信息和密码,也是很容易被导出。 二、利用邮件服务器软件本身的漏洞 最常见的邮件服务器程序有Sendmail,Qmail等,在不同程度在都存在安全缺陷。以Sendmail为例,再以前的老版本中,telnet到25端口,输入wiz,然后接着输入shell,就能获得一个rootshell,还有debug命令,也能获得root权限。Qmail相对Sendmail安全,但是Qpoper存在Buffer Overflow缺陷,能够远程得到rootshell,进而控制系统。 即使邮件服务器是安全的,但是入侵者还能获得更多的信息,比如用户名。telnet到25端口,输入expn tom或者vrfy tom就能查询系统是否有tom用户。最新版本的Sendmail虽然禁用了这两个命令,但是可以通过伪造发信人然后用rcpt to来判断该用户是否存在。 得到了用户名,可以telnet到110端口,尝试简单密码的连接,或者套用字典破解。 所以,必须禁止非本域的中继利用(relay),或者采用现在很多ISP都采用的给SMTP加上发信认证的模块,这样能够增强邮件服务器的安全。 除了POP3方式收信之外,比较流行的是在WEB界面上处理邮件。这种方式也不无弱点,一般是通过CGI来接受用户传递的表单FORM参数,包括username和password,如果正确,就可以进入处理邮件的页面。破解已知用户的密码,有很多套用字典或者暴力组合的软件可用,比较著名的是小榕的《溯雪》,在密码简单的情况下,很快就有结果。 WEB邮件系统都有“忘记密码”的选项,如果能破解寄回密码的另外一个邮箱或者猜出提示问题的答案,也能成功。 三、在邮件的传输过程中窃听 在网络中安装Sniffer,指定监听往外部服务器110端口发送的数据包,从收集下来的信息中查看user和pass后的字符串就能看到用户名和相应的密码。
昨天发现啦一个好玩的东西~ http://w3c.nease.net/
成玄璇 黄晨阳和赵存屹是你同学吗?
本贴吧共有主题数 10 个,帖子数 10 篇 共 1 页
本贴吧共有主题数 9 个,帖子数 9 篇 共 1 页
本贴吧共有主题数 8 个,帖子数 8 篇 共 1 页
本贴吧共有主题数 7 个,帖子数 7 篇 共 1 页
上帝爱喝酒对我说的话~~ 玄玄来我没反对过,因为那时候我不认识他,也不知道别人为什么信任他,但是他得到大家的信任说明他有能力;玄玄走的时候我也没落井下石,因为我不知道大家为什么反对他,太多的人反对他说明他有问题。 玄玄走的那几天我忙,没过来,所以我对他一直没什么坏印象。 我说你是玄玄,因为我看你的帖子全是跟在他后面的,我不敢自称大侠但至少也是老鸟了,这点判断力还是有的,但也不排除判断失误的可能性,如果你不是玄玄,那我道歉,误会你了。另外,无论是不是玄玄其实都无所谓,只要说的是对的,说什么都没问题。
```````*````````````一````````````游``````````````*```````.
````*`````````````星``皎``明``月``到``此```````````*``
Z_wl你穿马甲(_亽_)我就不认识你拉???
``````*``````*``````*````````````````*``````*``````*``````.
````*```````````````````````*````````````````````````*````
```````*``````````````````````````````````````````*```````.
```````````*``````````````````````````````````*```````````.
```````````````*``````````````````````````*```````````````.
```````````````````*``````````````````*```````````````````.
```````````````````````*``````````*```````````````````````.
````````````````````````````*`````````````````````````````
Z_wl你用的什么工具改的图??
可以把吧主吓死的虫!!!!!!!!!!!!!!
wytk你怕不怕“蠕虫”
wytk你那死人鱼的图快删啦!!吓死我啦!!
☆★★☆【星皎明月】个人简介☆★★☆ 真是姓名:□□网名:□□□□ □□□□ □□ 性别:□ 身高:□□□ 生肖:□ 生日:□□□□□.□.□□ 血型:□□ 星座:□□□所在地:□□ 学校:□□□ QQ:□□□□□□□□□ E-mail:□□□□□□□□@□□□.com 爱好:□□ 性格:□□优点:□□,□□,□□□□ 偶像:□□□! 最喜爱的N种—— 书:□□□□ □□□ 歌:□□□□ □□ □□□ □□□ □ 电视剧:□□□□□□□ 颜色:□□□ 最喜欢动物:□和□ 最怕动物:□□ 最想去的地方:□□□□ 最常去的网站/论坛:□□□□吧 □□□吧 □□□□吧 □□□□吧最想对自己的偶像说:□□□□□□□□□□□□□个性签名:□□□□□!□□□□□□□ □□□□!□□□~``
Z_wl=========_亽
同志们好!!同志们辛苦啦!!同志们万岁!!
我每周提交贴吧分类2次 连续2月 为啥不办理!!!!!
我每周提交贴吧分类2次 连续2月 为啥不办理!!!
我每周提交贴吧分类2次 连续2月 为啥不办理!!
测测大家的智商 试试吧!http://www.ie2000.com.cn/zscy/test/iq_test1.php3 看完要回哦! 智商140以上者接近极高才能(国外常把这种人称为"天才") > 120~140者为很高才能 > 110~120为高才能 > 90~110为正常才能 > 80~90为次正常才能 > 70~80为临界正常才能 > 60~70为轻度智力孱弱 > 50~60为深度智力孱弱 > 25~60为亚白痴 > 25以下者为白痴 > 正常智力的界限为智商90~110 这是转的,测完之后要回哦.
门庭冷落........门庭冷落...........
大家好!!!!
反玄的人最近咋不来啦?????
玄崽进来!玄崽进来!玄崽进来!玄崽进来!玄崽进来!玄崽进来! 成玄璇=天绝·成玄璇=成玄璇吧管理者 ????
我加你相关了!
灌水好累啊!!
本贴吧共有主题数 104 个,帖子数 117 篇 共 3 页 1 [2] [3] >>
本贴吧共有主题数 103 个,帖子数 116 篇 共 3 页 1 [2] [3] >>
本贴吧共有主题数 102 个,帖子数 114 篇 共 3 页 1 [2] [3] >>
置顶贴咋少拉一个?
大家好!
本贴吧共有主题数 100 个,帖子数 107 篇 共 2 页 1 [2] >>
本贴吧共有主题数 99 个,帖子数 106 篇 共 2 页 1 [2] >>
个人贴吧设三吧主~~你有病啊!!!
本贴吧共有主题数 99 个,帖子数 107 篇 共 2 页 1 [2] >>
本贴吧共有主题数 98 个,帖子数 106 篇 共 2 页 1 [2] >>
本贴吧共有主题数 97 个,帖子数 105 篇 共 2 页 1 [2] >>
本贴吧共有主题数 96 个,帖子数 103 篇 共 2 页 1 [2] >>
本贴吧共有主题数 95 个,帖子数 102 篇 共 2 页 1 [2] >>
本贴吧共有主题数 94 个,帖子数 101 篇 共 2 页 1 [2] >>
首页
1
2
3
4
5
下一页