自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(27)
  • 资源 (28)
  • 收藏
  • 关注

原创 CC攻击防护的asp代码

碰到CC攻击请把下面的代码放做成conn.asp,原理大家可以自己研究 .. <% ! DimfsoObject .. DimtsObject 。 dimfile 版权申明:本站文章均来自网络,如有侵权,请联系028-86262244-215,我们收到后立即删除,谢谢! ifRequest.ServerVariables("HTTP_X_FORWARDED_FOR")=""th

2012-10-10 16:01:03 733

原创 iis被cc解决方法

根据网站service unavailable判断,看来是基于负载形式的攻击模式,IP源头都是国内,那就没有伪处理。首先要区分开正常访问,和攻击的IP。先把网站停止,修改日志文件,让IIS重新生成一份攻击日志,再来用VBS处理下处理攻击IP。'代码开始targeturl = "/index.html" '受攻击网站的URL地址。logfilepath = "C:\WINDOWS\s

2012-10-10 15:59:44 827 1

原创 FTP服务器关于权限的问题

很多电影网站,论坛或其它机构为了方便会员或成员上传电影或者交流文件,都允许用户的上传权限,因为只有允许这个权限,用户才可以上传文件,但这个权限在允许断点再传的ftp服务器中,可以导致很大的问题出来。允许断点再传的ftp服务器程序,都必须支持一个“Rest”的命令,如果这个命令是用在上传命令前(send命令), 是告诉ftp服务器我要上传的文件会是从ftp服务器中存在的那个文件的什么位置中开始写

2012-10-10 15:55:28 753

原创 全面提高FTP服务器的安全性能

Windows2000系统提供了FTP服务功能,由于简单易用,与Windows系统本身结合紧密,深受广大用户的喜爱。但使用IIS5.0 架设的FTP服务器真的安全吗?它的默认设置其实存在很多安全隐患,很容易成为黑客们的攻击目标。如何让FTP服务器更加安全,只要稍加改造,就能做到。一 取消匿名访问功能默认情况下,Windows2000系统的FTP服务器是允许匿名访问的,虽然匿名访问为用户上传

2012-10-10 15:53:58 886

原创 用无线路由器构建FTP服务器

FTP(文件传输协议)诞生之后,便迅速地得到了推广和应用,而依据此协议提供服务的ftp服务器在运行时,用户可以通过Internet连接到服务器上下载文件,同时将自己的文件上传到ftp服务器上,大大地方便了远程交换文件资料的需要,进一步体现了资源共享的精神。FTP服务器的构建相对比较简单,在当今迅速发展的形势下,无论是企业用户还是个人用户,很多已经用上了宽带网,而且大家都有足够的硬盘空间,完全有

2012-10-10 15:52:32 2004

原创 小规模DDoS(拒绝服务)用Freebsd+IPFW搞定

公司共有10台Web服务器,使用Redhat Linux 9作为操作系统,分布在全国各大城市,主要为用户提供HTTP服务。曾经有一段时间不少用户反映有的服务器访问速度缓慢,甚至不能访问,检查后发现是受到了DDoS攻击(分布式拒绝服务攻击)。由于服务器分布太散,不能采用硬件防火墙的方案,虽然IPtables功能很强大,足以应付大部分的攻击,但 Linux系统自身对DDoS攻击的防御力本来就弱,只好另

2012-10-10 11:42:21 723

原创 确保网络安全 避免DDoS攻击的几个方法

就网络安全而言,目前最让人担心和害怕的入侵攻击就要算是拒绝服务攻击了。它和传统的攻击不同,采取的是仿真多个客户端来连接服务器,造成服务器无法完成如此多的客户端连接,从而无法提供服务。从拒绝服务攻击诞生到现在已经有了很多的发展,从最初的简单Dos到现在的DdoS.那么什么是Dos和DdoS呢?DoS是一种利用单台计算机的攻击方式。而DdoS(Distributed Denial of Ser

2012-10-10 11:39:58 1234

原创 网络管理员对付DDoS攻击的绝招分享

不知道身为网络管理员的你是否遇到过服务器因为拒绝服务攻击都瘫痪的情况呢?就网络安全而言目前最让人担心和害怕的入侵攻击就要算是拒绝服务攻击了。他和传统的攻击不同,采取的是仿真多个客户端来连接服务器,造成服务器无法完成如此多的客户端连接,从而无法提供服务。 一,拒绝服务攻击的发展: 从拒绝服务攻击诞生到现在已经有了很多的发展,从最初的简单Dos到现在的D doS。那么什么是Dos和DdoS

2012-10-10 11:37:52 1060

原创 对Windows操作系统如何实现DDOS攻击

首先说我们用来攻击的客户机和服务器的配置方法,使用当下最有名的REDHAT LINUX进行测试,本次攻击测试我使用的是FEDORA CORE3 ,软件用的是最有名的DDOS攻击工具TFN2K LINUX版,被攻击的WINDOWS服务器系统使用的是WINDOWS2000SERVER 服务开有APACHE2 FTP VNC关系不大,主要攻击APACHE  废话不说了,开始设置服务器.

2012-10-10 11:36:13 1893

原创 Oracle数据库的安全策略分析(三)

数据的安全性策略:数据的生考虑应基于数据的重要性。如果数据不是很重要,那么数据的安全性策略可以稍稍放松一些。然而,如果数据很重要,那么应该有一谨慎的安全性策略,用它来维护对数据对象访问的有效控制。 用户安全性策略:(1) 一般用户的安全性A 密码的安全性如果用户是通过数据库进行用户身份的确认,那么建议使用密码加密的方式与数据库进行连接。这种方式的

2012-10-09 10:04:32 620

原创 连接SQL SERVER的公共类

连接SQL SERVER的公共类 '*****************************************************************************************************'//开始日期:2002年5月27日'//结束日期:2002年5月27日'**********************************

2012-10-09 10:01:58 363

原创 远程检测MSSQLServer账号安全性

ODBC是开放数据互连(Open Database Connectivity)的简称,它是一个用于远程访问数据库(主要是关系型数据库)的统一界面标准。  ODBC下现实运用中是一个数据库的访问库,它提供了一组ODBC API函数可以提供给编程者使用。对于程序员来说,ODBC API函数集实际上等于一个动态连接库(DLL)集,可以在应用程序中直接使用它们。一个应用程序直接调用ODBC

2012-10-09 10:01:16 652

原创 为何有时Oracle用索引来查找数据?

当你运用SQL语言,向数据库发布一条查询语句时,ORACLE将伴随产生一个“执行计划”,也就是该语句将通过何种数据搜索方案执行,是通过全表扫描、还是通过索引搜寻等其它方式。搜索方案的选用与ORACLE的优化器息息相关。SQL语句的执行步骤一条SQL语句的处理过程要经过以下几个步骤。1 语法分析 分析语句的语法是否符合规范,衡量语句中各表达式的意义。2 语义分析 检查

2012-10-09 09:59:02 380

原创 Oracle回滚段概念用法规划及问题的解决 (2)

修改回滚段的存储参数可以使用ALTER ROLLBACK SEGMENT命令修改回滚段的存储参数(包括OPTIMAL,MAXEXTENTS)。语法:ALTER ROLLBACK SEGMENT rollback_segment  [STORAGE ([NEXT integer[K|M]]       [MINEXTENTS integer]       [MAX

2012-10-09 09:56:43 490

原创 Oracle数据库的系统性能优化策略浅析

数据库系统性能的提升不仅有赖于对数据库本身性能的优化,还需要对应用程序的性能进行优化。本文分两部分分别对这两个方面进行介绍。一个数据库系统的生命周期可以分成设计、开发和成品三个阶段。在设计阶段进行数据库性能优化的成本最低,收益最大。在成品阶段进行数据库性能优化的成本最高,收益最小。数据库的优化可以通过对网络、硬件、操作系统、数据库参数和应用程序的优化来进行。最常见的优化手段就是对硬

2012-10-09 09:54:13 314

原创 探究PHP正则表达式实现信息记录

我们在使用PHP正则表达式的时候有没有注意到当我们需要记录信息的时候是如何操作的呢?那么这里就向你介绍PHP正则表达式实现信息记录的具体的方法,希望对你有所帮助。其实我们在PHP正则表达式开发的过程中,其中有一个字符是专门用来实现信息记录的,这就是括号“()”,那么这么神奇的功能,它是如何完成的呢?PHP正则表达式实现信息记录的解析:PHP正则表达式除了可以用户匹配,还可以

2012-10-08 15:43:19 281

原创 解析PHP正则表达式修饰符

我们在PHP正则表达式的学习中会碰到修饰符,那么关于PHP正则表达式修饰符的理解以及使用我们需要注意什么呢?那么我们来具体的看看它的概念以及相关内容。在学习PHP正则表达式修饰符之前先来理解下贪婪模式,前面在元字符中提到过"?"还有一个重要的作用,即"贪婪模式",什么是"贪婪模式"呢?PHP正则表达式贪婪模式:比如我们要匹配以字母"a"开头字母"b"结尾的字符串,但是需要匹配的字符

2012-10-08 15:42:22 322

原创 详解两个PHP正则表达式特殊字符

PHP正则表达式特殊字符"[ ]"和"/",那么他们是什么呢?具体的操作是什么呢?之所以他们是特殊字符,那么有什么在使用过程中特别的地方么?来让我们看看具体的介绍。还有两个很重要的特殊字符就是"[ ]"。他们可以匹配"[]"之中出现过的字符,比如"/[az]/"可以匹配单个字符"a"或者"z";如果把上面的表达式改成这样"/[a-z]/",就可以匹配任何单个小写字母,比如"a"、"b"等等

2012-10-08 15:40:50 462

原创 没有病毒的乐土 Linux下病毒防范技巧

一、当心Linux病毒  在Linux出现之初,由于其最初的优秀设计,似乎具有先天病毒免疫能力,所以当时有许多人相信不会有针对Linux的病毒出现,但是Linux终于也不能例外。1996年秋,澳大利亚一个叫VLAD的组织用汇编语言编写了据称是Linux系统下的第一个病毒的Staog,它专门感染二进制文件,并通过三种方式去尝试得到root权限。当然,设计Staog病毒只是为了演示和证明Linux

2012-10-08 10:55:54 898

原创 win7 右键 注册dll,右键 复制文件(夹)名称 路径

不会出现什么找不到dll的错误,没有dos窗口。堪称完美级别。我在网上找到别人的,不好用,要么还要安装个什么软件来设置。于是自己动手吧,虽然只有简单几行代码,不过用了我6个小时的时间。你的计算机里是没有elevate 和hideexec、nircmd、copyname.bat这4个文件的,下载所需的文件后放到c:windows如果你想放在其他目录,请修改对应的注册表路径。

2012-10-08 09:33:05 833

原创 win 7 桌面右键加入“用管理员权限运行命令行”DOS

在桌面右键和文件夹空白背景右键 显示  管理员权限CMD Windows Registry Editor Version 5.00[HKEY_CLASSES_ROOTDirectoryBackgroundshellrunas]@="管理员CMD""icon"="C:/Windows/System32/shell32.dll,24"[HKEY_CLASSES_ROOTDi

2012-10-08 09:31:46 696

原创 让FTP服务器免遭攻击

在网络科技时代,SOHO(Small OfficeHome Office)或远程办公(Tele-office)作为一种新的工作和生活方式,已经慢慢地被一些公司和个人所接受。    借助无所不在的网络,很多人呆在自己的空间里工作,这是一种更加自由也更环保的生活,SOHO一方面可以让员工避免上下班拥挤的交通,另一方面也减少了公司昂贵的办公室房租支出,同时也给员工更多的自由空间以激发他们的创

2012-10-08 09:30:07 1452

原创 Windows下20个省力的特殊的执行命令

1. systeminfo :让XP列出更多有用信息     Windows XP总是在炫耀它可以给稳定工作多么长的时间!要想详细地了解这一信息,你可以接入 Windows的“开始菜单”,再开启“附件菜单”中的“命令提示符”,然后在其中输入“systeminfo”这个命令。电脑就会给你显示出许多有用信息,其中包括了这个系统的初次安装时间,以及本次持续运行的时间。假如你想要保留这些信息,你可以输

2012-10-08 09:27:49 668

原创 RedHat/CentOS/Fedora 系统密码破解

(一)RedHat/CentOS/Fedora 系统密码破解    1.在grub选项菜单按E进入编辑模式    2.编辑kernel 那行最后加上S (或者Single)    3.按B,启动到single-user mode    4.进入后执行下列命令    # mount -t proc proc /proc    # mount -o remount,rw /

2012-10-08 09:26:32 492

原创 Win7扔掉PQ Magic 强大的Win7分区工具

使用压缩卷对硬盘分区的方法介绍1、右键点击计算机选择管理。2、打开计算机“管理”后 选择磁盘管理3、在Windows7_OS(C:) 上点右键,弹出的菜单中选择压缩卷。4、Windows将自动计算机允许压缩出的最大磁盘空间,经过数秒钟计算后会告知“可用压缩空间大小”。我们看到能够压缩的最大空间是67GB左右,在“输入压缩空间量”位置输入不超过“可

2012-10-08 09:25:50 1237

原创 操作系统无法识别声卡的解决方法

操作系统无法识别声卡这个问题多是因为声卡没有安装好,或声卡不支持即插即用,以及驱动程序太老无法支持新的操作系统引起的。解决方法如下。    1、重新安装声卡    第一步,切断电源,打开机箱,从主板上拔下声卡;    第二步,清洁声卡的金手指,然后将声卡重新插回主板(可换槽插入);    第三步,开机检查系统是否已发现声卡。    2、手动添加声卡    第一步,依次选

2012-10-08 09:24:43 1342

原创 把U盘制作成pe+linux启动盘

基本思路:把U盘处理一下,让它可启动,然后安装GRUB4DOS,接下来就是把各种启动盘整合进来,让grub4dos启动他们。材料:软碟通(见北方星空)、grubinst、GRUB4DOS、TangoPE修改.7z(谷歌文件名+快盘)、linux内核和初始化文件(vmlinuz、initrd.gz)、linux镜像。制作过程:一、可启动处理插入U盘,运行UltraISO在主菜单选

2012-10-08 09:24:06 1702

Maplesoft Maple 2019.2.rar

分享给大家 Maplesoft Maple 2019.2 Crack PC - Install base setup, install update - Replace DLL file in the following path: C:\Program Files\Maple 2019\bin.X86_64_WINDOWS - Copy license.dat in the following path: C:\Program Files\Maple 2019\license - Reboot. - Enable internet and launch program.

2020-07-02

Graphing Calculator Mathlab PRO4.11.apk

android app 多功能计算器 不是太老的手机都可以使用 The green version of multi-function calculator can be used on not too old mobile phones

2020-07-02

签名打包好的APK程序

签名打包好的APK程序

2013-02-06

Eclipse反编译插件Jodeclipse与JadClipse

Eclipse反编译插件Jodeclipse与JadClipse

2013-02-06

Android反编译

Android反编译

2013-02-06

Android游戏_HiMi博客博文系列

Android游戏_HiMi博客博文系列

2013-02-06

高中和初中数理化公式大全

高中和初中数理化公式大全 高中和初中数理化公式大全 高中和初中数理化公式

2013-02-06

汇编语言著

汇编语言著

2013-02-06

LearningXNA4.0 原书代码

LearningXNA4.0 原书代码

2013-02-06

w3c标准html5手册

w3c标准html5手册

2013-02-06

SWT-JFace api

SWT-JFace api3.4

2012-12-18

java2ee api

java2ee api

2012-12-18

android api.chm

Contains the resource classes used by standard Android applications. Contains the resource classes used by standard Android applications. Contains the resource classes used by standard Android applications. Contains the resource classes used by standard Android applications. Contains the resource classes used by standard Android applications.

2012-12-18

xp中文转英文

将系统盘中以下文件 C:\WINDOWS\system32\mydoCS.dll C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\shell32.dll C:\WINDOWS\system32\browselc.dll C:\WINDOWS\system32\logonui.exe 覆盖为 英文版的explorer.exe 英文版的shell32.dll 英文版的logonui.exe 英文版的browselc.dll 英文版的mydocs.dll

2012-12-01

james_php_clien

使用james 作为邮件服务器 james_php_clien 为 james 的php 客户端

2012-10-31

click-2.3.0.zip

Click is a J2EE web application framework featuring a Page and Component oriented design. Click is an open source project licensed using the Apache license.

2012-10-21

spket-1.6.18

spket-1.6.11.jar 绿色 汉化版

2012-09-22

java定时备份上传下载

java定时备份上传FTP下载,生成日志,创建文件和文件夹

2012-09-20

j2ee_excel_api

java读取excel的全api,java_excel_api

2012-09-17

Microsoft.Office.Interop.Excel

Microsoft.Office.Interop.Excel C#导出excel必要的dll

2012-09-17

windows2008 IIS7.5中隐藏的用户

IIS7.5中(仅win7,win2008 SP2,win2008 R2支持),应用程序池的运行帐号,除了指定为LocalService,LocalSystem,NetWorkService这三种基本类型外,还新增了一种ApplicationPoolIdentify

2012-09-13

怎样禁止修改默认的IE浏览器

在Windows 系统,IE为系统默认的浏览器,当安装有多个浏览器时,第三方浏览器会将自己设为默认的浏览器,而我们要的是IE浏览器,该怎么做呢?

2012-09-13

nginx防cc攻击

FreeBSD, network card: Intel fxp, port: 100Мбит, polling, http accept-filter. in sysctl: sysctl kern.maxfiles=90000 sysctl kern.maxfilesperproc=80000 sysctl net.inet.tcp.blackhole=2 sysctl net.inet.udp.blackhole=1 sysctl kern.polling.burst_max=1000 sysctl kern.polling.each_burst=50 sysctl kern.ipc.somaxconn=32768 sysctl net.inet.tcp.msl=3000 sysctl net.inet.tcp.maxtcptw=40960 sysctl net.inet.tcp.nolocaltimewait=1 sysctl net.inet.ip.portrange.first=1024 sysctl net.inet.ip.portrange.last=65535 sysctl net.inet.ip.portrange.randomized=0

2012-09-13

iis被cc解决方法

根据网站service unavailable判断,看来是基于负载形式的攻击模式, IP源头都是国内,那就没有伪处理。首先要区分开正常访问,和攻击的IP。先把网站停止,修改日志文件,让IIS重新生成一份攻击日志, 再来用VBS处理下处理攻击IP。

2012-09-13

简单讲解网站安全与安全设置

1:SQL注入 (sql Injection) 这个漏洞比较常见,比如说asp+Access注入,Asp+MSSQL注入.Aspx+MSSQL注入等等. 现在 PHP+MYSQL 的也不少 PS:如果有人说静态页更好 估计不是他脑子进水 就是个2B 比如前段某人时间说:我只黑动态页 因为静态页太脆弱了 PS: 现在中情局 国防部 X角大楼 都是静态的(XXXBSD+APACHE html) 想装B弄静态页就可以出名了 。。。 太好了。。 先说ASP。

2012-09-13

从黑客常用攻击手段看WEB应用防护

目前Web技术在客户和服务端的广泛利用,导致黑客们越来越侵向于使用各种攻击手法来针对Web应用城进行攻击,即绕过了防火墙等常规防护手段,也使得攻击手段更加简便和多样化,令人防不胜防。

2012-09-13

WebSite几个防黑经验

上传目录只给写入、读取权限绝对不能给执行权限 每个网站WebSite使用独立用户名和密码权限设置为Guest 命令: net localgroup users myweb /del 设置MSSQL、Apache、MySQL以Guest权限运行:在运行中打:service.msc选择相应服务以个Guest权限账户运行

2012-09-13

HttpClient 学习整理

HttpClient 是我最近想研究的东西,以前想过的一些应用没能有很好的实现,发现这个开源项目之后就有点眉目了,令人头痛的cookie问题还是有办法解决滴。在网上整理了一些东西,写得很好,寄放在这里。

2012-09-12

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除