Posts for: #Tech

qq“黑客”

“黑客”无所不在,这回和QQ有关。小鼻涕的一位开网吧的朋友,最近网吧里老上不了QQ,然后有人告诉他:

想网吧生意更好吗~~想的请进网吧生意不好的老板不用愁了

是不是还在为网吧生意不好~~配制没有人家强~环境没有人家好

~而上网的人很少

而发愁呢~~~现在好了只要拥有本人提供的软件你就可以解决~生意不好的问题了

不在怕自家网吧没有别家网吧人少了~~~~

此软件只针对qq进行攻击让你想攻击的网吧24小时上不去QQ而查不出原因给电信网通打电话回答只能是:你的网吧很正常)因为只有QQ上不去而其他东西全部正常运行网页~游戏都很正常``~~

那是因为是腾迅给他网吧的IP封了~所以导致他门上不去QQ要24小时后才能自动解封~就算他门给腾迅打电话的话`他门得到的回答也是这样`因为那都是腾迅提前编程好的了`就像以前QQ游戏用外挂被封号一样`要过多少多少天才能上去~~

此软件很小~操作极其简单只要是懂一点电脑的就会用~而且很不容易被发现~他门绝对不会知道是你干的~你只要随便找个人到你想对付的网吧~进行操作就行~只要运行此软件~然后装做玩游戏~干什么都行~绝对不会被发现~只要运行此软件5-15分钟就可以搞定了~嘿嘿到时候`上网的就会一个劲的叫网管拉~哈哈然后你也跟着叫吧`那感觉挺爽的``哈哈~~~~

如果有想此软件者只要加QQ573392356就可以了价格详谈~~~

~~~~~谢谢~没有QQ的~~邮箱~还是算了吧我想现在这年头没有~不会上QQ的吧`所以大家都知道这个软件~其实真的挺好的`~大家想一想如果一个网吧上不去QQ还会有人愿意在那家网吧上网吗?~就算环境再好配置再强`有用吗?~~

~~~~~~~~~~~~~~~~~服务QQ573392356~

召唤ben总降妖除魔 😛

漏洞扫描中fping的作用

这几天又复习起安全评估了,重新操刀在一家运营商为几个业务系统进行安全评估工作,今天漏洞扫描时,记起一个小工具,共享一下。因为以往在进行漏洞扫描时,很偶然的情况下(虽说很偶然,但几个久经阵仗的老手都栽过跟头,我当然也不例外,这里面的血泪史,说起来,都是经验啊……😢),可能会有些脆弱的应用导致系统负载过高而当机。

监控的办法有很多,电信、移动或金融行业许多都有自身的监控平台,一旦业务异常便会有告警,这是一种形式。但有时无法实时查看告警平台时,就只能用土办法了,比如,持续地ping被扫描的服务器。

fping在这里能够起到很好的作用,我主要看中它的几个功能:

1、能够从文件导入一批IP地址或直接设置一个网段,同时ping;

2、回应timeout的时候,可以有声音提示;

3、可以设定间隔多长时间ping一次; 它的命令参数有:

Usage:

fping <host(-list)> [-s data_size] [-S size1/size2] [-c] [-t time] [-w timeout]

     [-n count] [-h TTL] [-v TOS] [-r routes] [-R min/max] [-a] [-f]

     [-b(-)] [-i] [-l] [-T] [-D] [-d ping_data] [-g host1/host2]

     [-H filename] [-L filename]

Options:

      -s : data_size in bytes up to 65500

      -S : size sweep. Ping with size1, size1 + 1, ..., size 2 datalength

      -c : continuous ping (higher priority than -n)

           to see statistics and continue - type Control-Break;

           to stop - type Control-C.

      -t : time between 2 pings in ms up to 1000000

      -w : timeout in ms to wait for each reply

      -n : number of echo requests to send

      -h : number of hops (TTL: 1 to 128)

      -v : Type Of Service (0 to 255)

      -r : record route (1 to 9 routes)

      -R : random length between min and max (disabled when using -S)

      -a : resolve addresses to hostnames

      -f : set Don't Fragment flag in packet

      -b : beep on every successful reply (- to beep on timeout)

      -i : use ICMP dll instead of raw socket (disables -r)

      -l : limit the output to ping results and errors

      -T : print timestamp with each reply

      -D : print datestamp and timestamp with each reply

      -d : ping with specified data (disabled when using -R)

      -g : ping IP range from host1 to host2

      -H : get hosts from filename (comma delimited, filename with full path)

      -L : logging to a text file

在评估报告中的“风险规避”这部份,把这张图贴进去,好歹也是种负责任的态度吧 ;)

[阅读全文]

Office Open XML文件格式标准1.0发布

Ecma(欧洲计算机制造商协会)在10月9日发布了Office Open XML文件格式标准1.0,该标准是Ecma国际技术委员会从2005年9月开始进行的,经过长时间的电话会议和当面会谈,终于发布了这一版本。该标准的 积极参与者包括了Apple, Barclays Capital, BP, The British Library, Essilor, Intel, Microsoft, NextPage, Novell, Statoil, Toshiba, the United States Library of Congress等商业公司或图书馆等。

该标准包括五个部份:

1、基本原理

2、开放的文档压缩规则

3、Office Open XML入门

4、Office Open XML语言参考资料

5、兼容性和扩展性 可以到Ecma的发布站点下载该文档,也可以到OpenXML开发者网站获得更多Office Open XML的资料。

这个标准的发表,无论对做办公软件的厂商,或是做文档安全的厂商,都是有一定意义的。

可爱的Google,可怕的Google……

Google推出了Code Search,方便程序员进行源代码搜索,可是转眼间,便有无数或黑或白帽的“安全工作者”们,找出了Google代码搜索的另类使用方式,比如:

digg上发布的Finding Passwords with Google Code

ComputerWorld上发表的Hackers find use for Google Code Search 与以往的Google Hacking一样,潜藏在Google那庞大数据库中的,究竟是什么样的力量?

嗯,瞅一眼搜出来的WordPress密码吧……知道是如何搜的吗,点这里试试 ;)