查询web服务器程序、uptime、历史IP等等:http://www.netcraft.com/
查询域名相关信息的最佳工具:http://www.domaintools.com/
域名、IP等相关信息查询工具:http://www.webhosting.info/
web页面缓存:http://www.archive.org/
查询web服务器程序、uptime、历史IP等等:http://www.netcraft.com/
查询域名相关信息的最佳工具:http://www.domaintools.com/
域名、IP等相关信息查询工具:http://www.webhosting.info/
web页面缓存:http://www.archive.org/
“黑客”无所不在,这回和QQ有关。小鼻涕的一位开网吧的朋友,最近网吧里老上不了QQ,然后有人告诉他:
想网吧生意更好吗~~想的请进
网吧生意不好的老板不用愁了是不是还在为网吧生意不好~~配制没有人家强~环境没有人家好
~而上网的人很少 而发愁呢~~~现在好了只要拥有本人提供的软件你就可以解决~生意不好的问题了 不在怕自家网吧没有别家网吧人少了~~~~ 此软件只针对qq进行攻击让你想攻击的网吧24小时上不去QQ而查不出原因给电信网通打电话回答只能是:你的网吧很正常)因为只有QQ上不去而其他东西全部正常运行网页~游戏都很正常``~~ 那是因为是腾迅给他网吧的IP封了~所以导致他门上不去QQ要24小时后才能自动解封~就算他门给腾迅打电话的话`他门得到的回答也是这样`因为那都是腾迅提前编程好的了`就像以前QQ游戏用外挂被封号一样`要过多少多少天才能上去~~ 此软件很小~操作极其简单只要是懂一点电脑的就会用~而且很不容易被发现~他门绝对不会知道是你干的~你只要随便找个人到你想对付的网吧~进行操作就行~只要运行此软件~然后装做玩游戏~干什么都行~绝对不会被发现~只要运行此软件5-15分钟就可以搞定了~嘿嘿到时候`上网的就会一个劲的叫网管拉~哈哈然后你也跟着叫吧`那感觉挺爽的``哈哈~~~~ 如果有想此软件者只要加QQ573392356就可以了价格详谈~~~ ~~~~~谢谢~没有QQ的~~邮箱~还是算了吧我想现在这年头没有~不会上QQ的吧`所以大家都知道这个软件~其实真的挺好的`~大家想一想如果一个网吧上不去QQ还会有人愿意在那家网吧上网吗?~就算环境再好配置再强`有用吗?~~ ~~~~~~~~~~~~~~~~~服务QQ573392356~
召唤ben总降妖除魔 😛
这几天又复习起安全评估了,重新操刀在一家运营商为几个业务系统进行安全评估工作,今天漏洞扫描时,记起一个小工具,共享一下。因为以往在进行漏洞扫描时,很偶然的情况下(虽说很偶然,但几个久经阵仗的老手都栽过跟头,我当然也不例外,这里面的血泪史,说起来,都是经验啊……😢),可能会有些脆弱的应用导致系统负载过高而当机。
监控的办法有很多,电信、移动或金融行业许多都有自身的监控平台,一旦业务异常便会有告警,这是一种形式。但有时无法实时查看告警平台时,就只能用土办法了,比如,持续地ping被扫描的服务器。
fping在这里能够起到很好的作用,我主要看中它的几个功能:
1、能够从文件导入一批IP地址或直接设置一个网段,同时ping;
2、回应timeout的时候,可以有声音提示;
3、可以设定间隔多长时间ping一次; 它的命令参数有:
Usage:
fping <host(-list)> [-s data_size] [-S size1/size2] [-c] [-t time] [-w timeout]
[-n count] [-h TTL] [-v TOS] [-r routes] [-R min/max] [-a] [-f] [-b(-)] [-i] [-l] [-T] [-D] [-d ping_data] [-g host1/host2] [-H filename] [-L filename]Options:
-s : data_size in bytes up to 65500 -S : size sweep. Ping with size1, size1 + 1, ..., size 2 datalength -c : continuous ping (higher priority than -n) to see statistics and continue - type Control-Break; to stop - type Control-C. -t : time between 2 pings in ms up to 1000000 -w : timeout in ms to wait for each reply -n : number of echo requests to send -h : number of hops (TTL: 1 to 128) -v : Type Of Service (0 to 255) -r : record route (1 to 9 routes) -R : random length between min and max (disabled when using -S) -a : resolve addresses to hostnames -f : set Don't Fragment flag in packet -b : beep on every successful reply (- to beep on timeout) -i : use ICMP dll instead of raw socket (disables -r) -l : limit the output to ping results and errors -T : print timestamp with each reply -D : print datestamp and timestamp with each reply -d : ping with specified data (disabled when using -R) -g : ping IP range from host1 to host2 -H : get hosts from filename (comma delimited, filename with full path) -L : logging to a text file
在评估报告中的“风险规避”这部份,把这张图贴进去,好歹也是种负责任的态度吧 ;)
Ecma(欧洲计算机制造商协会)在10月9日发布了Office Open XML文件格式标准1.0,该标准是Ecma国际技术委员会从2005年9月开始进行的,经过长时间的电话会议和当面会谈,终于发布了这一版本。该标准的 积极参与者包括了Apple, Barclays Capital, BP, The British Library, Essilor, Intel, Microsoft, NextPage, Novell, Statoil, Toshiba, the United States Library of Congress等商业公司或图书馆等。
该标准包括五个部份:
1、基本原理
2、开放的文档压缩规则
3、Office Open XML入门
4、Office Open XML语言参考资料
5、兼容性和扩展性 可以到Ecma的发布站点下载该文档,也可以到OpenXML开发者网站获得更多Office Open XML的资料。
这个标准的发表,无论对做办公软件的厂商,或是做文档安全的厂商,都是有一定意义的。
Google推出了Code Search,方便程序员进行源代码搜索,可是转眼间,便有无数或黑或白帽的“安全工作者”们,找出了Google代码搜索的另类使用方式,比如:
digg上发布的Finding Passwords with Google Code
ComputerWorld上发表的Hackers find use for Google Code Search 与以往的Google Hacking一样,潜藏在Google那庞大数据库中的,究竟是什么样的力量?
嗯,瞅一眼搜出来的WordPress密码吧……知道是如何搜的吗,点这里试试 ;)