软件经济
文章平均质量分 78
lin_zyang
这个作者很懒,什么都没留下…
展开
-
马尔可夫决策过程
最近学习了MDP,查看一些资料,本文翻译了维基百科http://en.wikipedia.org/wiki/Markov_decision_process。有许多地方翻译的不好,有翻译错的地方请多多谅解!欢迎给我留下意见,我会尽快更改! 定义一个很简单的只有3个状态和2个动作的MDP例子。 一个马尔可夫决策过程是一个4 - 元组 ,其中翻译 2014-01-21 11:51:16 · 1426 阅读 · 0 评论 -
集成Nutch和Solr
两年前集成Nutch和Solr这两个Apache Lucene项目组下的子项目实在是件困难的事情,需要打很多补丁(patches),为他们的联姻搜寻各种必需的组件(required components)。今非昔比,时下,在Solr4.0也即将浮出水面的时候,两者的结合变的相对容易。今年早些时候发布的Nutch1.0包含了"开盒即用"的原装的(out of the转载 2010-01-04 10:18:00 · 7859 阅读 · 3 评论 -
使用 Apache Lucene 搜索文本
简介Lucene是一个开源、高度可扩展的搜索引擎库,可以从 Apache Software Foundation 获取。您可以将 Lucene用于商业和开源应用程序。Lucene 强大的 API主要关注文本索引和搜索。它可以用于为各种应用程序构建搜索功能,比如电子邮件客户端、邮件列表、Web搜索、数据库搜索等等。Wikipedia、TheServerSide、jGuru转载 2009-12-31 11:06:00 · 650 阅读 · 0 评论 -
John/bkhive/samdump, 在Linux下破解SAM密码
原地址:http://blog.linuxsky.net/2993/viewspace_2381.html2006-10-26补:写了那么多,还是蛮有成就感的,嘿嘿,加个声明吧:允许任意转载,但需要保证文章的完整性和我的署名,如果有时间,还希望能够告诉我一下署名:failsafe/SimonEmail:[email protected]上篇日志中谈到John the转载 2009-07-04 10:12:00 · 2191 阅读 · 1 评论 -
得到WindowsXP管理员权限的有效方法(实践验证)
本文为寻找人生的起点(http://blog.cn-ic.org)原创,如需转载,请注明出处,并保留原文链接。如果你有光驱,如果你有进入BIOS的权限,那么请你不要继续看这篇文章了,去找一张WindowsXP光盘就可以了,想怎么搞,怎么搞。我这里要谈的问题是针对公司办公电脑的。公司IT部门跟普通职员永远是一对矛盾。IT部门应公司领导要求,或者自己管理方便,总是想尽办法让你拥有尽量少转载 2009-07-04 09:50:00 · 904 阅读 · 0 评论 -
使用Rainbow tables和Ophcrack的组合工具破解Windows密码
本文为寻找人生的起点(http://blog.cn-ic.org)原创,如需转载,请注明出处,并保留原文链接。从前面的两篇文章(得到WindowsXP管理员权限的有效方法,John/bkhive/samdump, 在Linux下破解SAM密码)可以看出我对Windows系统权限突破的兴趣。由于目前的压迫尚未推翻,所以反抗还在继续。这次讨论的是采用RainbowTable与O转载 2009-07-04 09:38:00 · 1177 阅读 · 0 评论 -
创建SvcHost.exe调用的服务原理与实践
1. 多个服务共享一个Svchost.exe进程利与弊windows 系统服务分为独立进程和共享进程两种,在windowsNT时只有服务器治理器SCM(Services.exe)有多个共享服务,随着系统内置服务的增加,在windows2000中ms又把很多服务做成共享方式,由svchost.exe启动。windows2000一般有2个svchost进程,一个是RPCss(Remot转载 2008-12-26 17:19:00 · 842 阅读 · 1 评论 -
生日悖论问题
Normal 0 7.8 磅 0 2 false false false MicrosoftInternetExplorer4 <!-- /* Font De原创 2009-03-11 10:58:00 · 2325 阅读 · 0 评论 -
通过Cookie进入他人Email与论坛
现在网络上的系统,都是采用会员式登录模式。为了不使用户每天都要频繁的输入用户名与密码进行登录。系统大多都采用cookie信息进行验证。 如果我们也能拿到某个会员的cookie信息,就可以模似该用户进入到系统中,以此用户的身份进行操作。 如:在邮件系统中,国内的大多数邮件系统,都可以采用这个方法进行非法获取到他人信息,从而可以看到别人的邮件,还可以进行收发操作。如果把偷cookie的原创 2009-02-19 11:12:00 · 1842 阅读 · 0 评论 -
开发基于 Nutch 的集群式搜索引擎
简介Nutch是一个基于 Java 实现的开源搜索引擎,其内部使用了高性能全文索引引擎工具 Lucene。从 nutch0.8.0开始,Nutch完全构建在 Hadoop 分布式计算平台之上。Hadoop 除了是一个分布式文件系统外,还实现了 Google 的 GFS 和MapReduce 算法。因此基于 Hadoop 的 Nutch搜索引擎可以部署在由成千上万计算机组转载 2009-12-31 11:02:00 · 965 阅读 · 0 评论 -
使用 Linux 和 Hadoop 进行分布式计算
Hadoop 由 Apache Software Foundation 公司于 2005 年秋天作为 Lucene 的子项目 Nutch的一部分正式引入。它受到最先由 Google Lab 开发的 MapReduce 和 Google File System 的启发。2006年 3 月份,MapReduce 和 Nutch Distributed File System (NDFS) 分别转载 2009-12-31 11:12:00 · 484 阅读 · 0 评论 -
Nutch 插件系统浅析
Nutch 基本情况Nutch是 Apache 基金会的一个开源项目,它原本是开源文件索引框架 Lucene 项目的一个子项目,后来渐渐发展成长为一个独立的开源项目。它基于Java 开发,基于 Lucene 框架,提供 Web网页爬虫功能。另外很吸引人的一点在于,它提供了一种插件框架,使得其对各种网页内容的解析、各种数据的采集、查询、集群、过滤等功能能够方便的进行扩展,转载 2009-12-31 10:26:00 · 646 阅读 · 0 评论 -
手机主流比对
产品型号三星I9000(16GB)摩托罗拉ME860HTC Sensation(G14)HTC Sensation 2产品图片参考报价¥2600 2011.09.151044商家报价¥3350 2011.09.091261商家报价¥4990 2011.09.081508商家原创 2011-09-17 21:09:57 · 1635 阅读 · 0 评论 -
ASP - JSP - PHP 等对于HTTP Headers 获取
ASP' Declaring variablesDim acceptDim user_agentDim accept_charsetDim accept_languageDim x_wap_profileDim profileaccept = Request.ServerVari原创 2011-07-16 22:46:33 · 1177 阅读 · 0 评论 -
浏览网页访客和搜索引擎爬虫不同的Agent 内容
一般来说, 网站的首页是搜索引擎访问最多的页面, 应该尽可能的向它们展示有意义的内容, 但是要以列表的形式显示文章的话, 访客和搜索引擎只能获取到文章标题信息. 文章内容或者摘要 (尤其是文章的第一句) 对于 SEO 来说是极其重要的, 所以我们要设法向爬虫发送这些内容.好, 我原创 2011-07-16 22:30:04 · 1535 阅读 · 0 评论 -
[短线是银]条件选股公式集源码!
[短线是银]条件选股公式集源码!{金蛤蟆选股}(无未来函数)RSV:=(((CLOSE - LLV(LOW,6)) / (HHV(HIGH,6) - LLV(LOW,6))) * 100);K:=(POW(SMA(RSV,2,1),5) / POW(10,8));D:=(POW(SMA(RSV,2,1),5) / POW(10,10));蛤:=((K+ D) / 2);蟆:=(0 - 蛤);J:=1;选股:CROSS(蛤,J);金蛤蟆选股公式 选出的股票可选择最符合最好形态{量顶天立地}(无未来函数)A1原创 2011-05-24 20:50:00 · 6601 阅读 · 0 评论 -
虚拟 Linux
进行虚拟化 就是要将某种形式的东西以另外一种形式呈现出来。对计算机进行虚拟化就是要将计算机以多台计算机或一台完全不同的计算机的形式呈现出来。虚拟化也可以将多台计算机组合成一台计算机的形式呈现出来。这通常称为服务器聚合或网格计算。下面让我们首先来看一下虚拟化的起源。虚拟化的历史虚拟化并不是什么新主题;实际上,它的存在已经超过 40 年了。虚拟化技术最早的一些用法包转载 2009-12-31 11:21:00 · 543 阅读 · 0 评论 -
Linux 上的云计算
最近,没有哪家技术性网站不提到所谓的云计算的。云计算其实就是以服务的形式提供计算资源(计算机和存储)。这又涉及到以一种简单、透明的方式动态地将服务延伸到更多的计算机和存储的能力。所有这些都类似于效用计算(utility computing)背后的思想。在效用计算中,计算资源被看作一种计量服务,就像更传统的公共设施(例如水或电)一样。它们的区别不在于这些思想背后的目标,而在于组合到一起、使这转载 2009-12-31 11:17:00 · 527 阅读 · 0 评论 -
Nutch 实战
基本信息Nutch是一个开放源代码(open-source)的Java搜索引擎包,它提供了构建一个搜索引擎所需要的全部工具和功能。使用Nutch不仅可以建立自己内部网的搜索引擎,同时也可以针对整个网络建立搜索引擎。除了基本的功能之外,Nutch也还有不少自己的特色,如Map-Reduce、Hadoop、Plugin等。转载 2009-12-31 10:40:00 · 906 阅读 · 0 评论 -
针对卡巴斯基2010的免杀研究
卡巴斯基2010在针对数字签名和系统文件防护变的非常严格,注册表更不说,经过这么多年的升级基本上没有可以利用的价值,卡巴斯基2010之前版本可以通过修改感染系统文件进行启动,绕过监控,只需要给PE文件添加一个数字签名,由于卡吧监控并不严格只是判断是否加了签名,而没有判断签名是否正确,所以给很多马留了生存空间。 但是,卡巴2010后的版本就没转载 2009-12-31 10:39:00 · 532 阅读 · 0 评论 -
E-mail 工作原理及安全漏洞
E-mail工作原理 一个邮件系统的传输包含了用户代理(user Agent)。传输代理(Transfer Agent及接受代理(Doelivery A_gent)三大部分。用户代理是一个用户端发信和收信的程序,负责将信按照一定的标准包装,然后送至邮件服务器,将信件发出或由邮件服务器收回。 传输代理负责信件的交换和传输,将信件传送至适当的邮件主机,再由接受代理将信件分发至不同的原创 2009-02-19 13:39:00 · 7434 阅读 · 0 评论 -
目前国内一些Web mail存在的一个安全漏洞
该Script源于上个世纪(1999年)一次在设置免费email的自动转发时看到一长串的Url时的想法... 看完这篇文章或许你应该赶紧去检查一下你email中的自动转发中有没有别人的email地址:=( 最好不要随便打开别人发给你的HTML文件... 我们知道,国内好些免费email用户登录后的认证都是靠一长串的Url(如我用ShellTools登 录后是"http原创 2009-02-19 13:34:00 · 1276 阅读 · 0 评论 -
ssh端口转发命令介绍
ssh 是有端口转发功能的。ssh的三个强大的端口转发命令:QUOTE:ssh -C -f -N -g -L listen_port:DST_Host:DST_port user@Tunnel_Hostssh -C -f -N -g -R listen_port:DST_Host:DST_port user@Tunnel_Hostssh -C -f -N -g -D lis转载 2008-12-08 10:47:00 · 812 阅读 · 0 评论 -
用OpenSSL命令行生成证书文件
也许很多人和本人一样深有体会,使用OpenSSL库写一个加密通讯过程,代码很容易就写出来了,可是整个工作却花了了好几天。除将程序编译成功外(没有可以使用的证书文件,编译成功了,它并不能跑起来,并不表示它能正常使用,所以......),还需生成必要的证书和私钥文件使双方能够成功验证对方。找了n多的资料,很多是说的很模糊,看了n多的英文资料,还是没有办法(不知道是不是外国朋友都比较厉害,不用转载 2008-07-29 20:09:00 · 820 阅读 · 0 评论 -
轻量级 Web 服务器
2007 年 7 月 23 日最近几年,市场上出现了很多有趣的 Web 服务器实现,包括 lighthttpd、litespeed 和 mongrel 等。这些 Web 服务器都宣称结合了性能、易管理性、可移植性、安全性和其他相关价值。下面的工程研究将调查轻量级 Web 服务器,以帮助您选择最可能满足下一个项目的技术需求的 Web 服务器。 “轻量级” Web 服务器,例如转载 2008-05-06 09:41:00 · 1155 阅读 · 0 评论 -
SRC是一种管理系统
什么是SRC SRC是一种管理系统,它涵盖了安全风险分析和管理的全过程。这一过程被称作安全风险遏制,它为获得更好的安全风险管理提供了总体框架的保障。所有的资产都具有风险,风险可由一系列因素导致,如事件、安全漏洞及威胁等。一个组织需要不断地对这些因素进行评估,以便把风险降低到一个可以接受的水平。SRC为此提供了一个总体解决方案,它包含了风险分析、风险管理和项目跟踪。 SRC的特性 “风险分析”是多用原创 2007-05-03 16:48:00 · 2703 阅读 · 0 评论 -
项目组合管理(Portfolio management):IBM Rational 新方法概述
作者注解:您阅读本文之前不需要参考项目组合管理系列中我的其他文章。如果您不熟悉项目组合管理的主题,那么参考前面的文章可能会有用:2005 年 10 月版的 Rational Edge 中的文章介绍了项目组合管理的主题并且提供了大量定义。2005 年 11 月版中的文章为项目组合管理向企业计划的成功应用提供并定义了原则(我们称之为“基本要素”)。1项目组合管理:摘要Morgan Stanle原创 2007-05-03 16:32:00 · 1929 阅读 · 0 评论 -
安全抵达!
我们三个人的家中有四个青少年驾驶员,很快还会增加一个。不用说,我们非常熟悉在驾驶员培训班中灌输给我们这些新驾驶员的防御性驾驶技术。因为在我们的青少年驾驶员短短的开车期间,他们看到了打手机的男人闯红灯、女人在拐弯的时候化妆,以及业务主管在早晨上班的路上读报。所以孩子们很快学会如何注意可能会发生事故的区域以及如何避免这些事故。防御性驾驶和防御性开发大多数司机接受过防御性驾驶技术的教育 ―― 这转载 2007-05-03 16:23:00 · 1167 阅读 · 0 评论 -
专业架构师,第 1 部分: 开发人员如何成为架构师
在寻找优秀的指挥的时候,您首先要找的是一名优秀的音乐演奏家。但并非每个音乐演奏家都能成为优秀的指挥。架构师的专业发展方面也与此类似。越来越多的 IT 组织开始认识到良好软件体系结构的重要性,架构师职业正迅速发展为 IT 内一个独立的门类。由于要从相当小的候选范围内招募架构师,因此这就给管理带来了一些新挑战。即使人力资源部门找到了候选者,针对经验进行的筛选也比其他门类更为严格。跨越这些障碍的最快方式转载 2007-05-03 12:19:00 · 548 阅读 · 0 评论 -
创建新的门户,第 3 部分: 项目计划、评估和跟踪
引言计划、评估和跟踪门户项目的进度并非一个新概念。在外部人员和管理人员询问开发团队时,常常会问“项目进展得如何?”。但在内部,大多数团队负责人都明白,如果项目要进展顺利,执行某种项目跟踪是切实地度量项目进度并向项目发起人阐明项目状态的唯一方法。即使最简单的项目都需要某种类型的计划或任务列表。检查项目进展是否与任务列表所列任务相吻合,可能是最令人心满意足的事情——当然,实际完成的项目和已投入运行转载 2007-05-03 12:17:00 · 867 阅读 · 0 评论 -
用可性行分析论证您的项目
启动项目的一个重要环节就是对项目进行论证;也就是说,确定是否应该立项。遗憾的是,论证经常是完成得最差的一项任务。85%以上的大型项目以失败告终(请参阅 参考资源中的《Patterns of Software SystemsFailure andSuccess》一书),这一事实表明大多数项目在论证阶段就应该中止,而不是在为其作了大量投资(并造成损失)之后。论证阶段的主要目标是,确定项目的最佳实施方案原创 2007-05-03 12:13:00 · 646 阅读 · 0 评论 -
Web2.0网站列表:网络操作系统(WebOS)服务网站
WebOS(Web-based Operating System)或者称为网络操作系统,是一种基于浏览器的虚拟的操作系统,用户通过浏览器可以在这个WebOS上运用基于Web的在线应用(Web Application)的操作来实现PC操作系统上的各种操作(包括文档的存储,编辑,媒体播放等等)。目前随着在线网络应用服务的不断发展,在线存 储,在线Ofiice等等都为网络操作系统的发展提供了很好的基础。转载 2008-06-17 11:25:00 · 1226 阅读 · 0 评论 -
Smile Measurement:笑脸识别软件
日本Omron公司推出了一款Smile Measurement Software软件。其能够进行对图像中的人物进行笑脸识别,同时从0%到100%来显示微笑的状态。支持多个头像同时识别功能,识别时间仅为 0.044秒。而且软件的体积公为46Kb,能够轻易整合到数码相机,拍照手机或者摄像机等设备中。via 使用支持此功能的数码相机在拍摄照片时,便能够轻易分辨出被拍对象是否真的在笑或者是喊出了原创 2008-06-17 11:26:00 · 1410 阅读 · 0 评论 -
Rescuetime:时间管理利器(强烈推荐)
Rescuetime是一款用于协助管理时间的软件兼在线服务。在内测了半年后,终于开始了Public Beta。 通过安装在电脑里的监视软件,能够记录用户在电脑上的所有操作和对应的使用时间。包括任何使用的软件,比如资源管理器,Word, Outlook, Mediaplayer等等,同时还能够监视用户通过浏览器所访问的网址。而且它并不是仅靠激活的窗口来记录操作时间,而很可能是监视当前窗口下转载 2008-06-17 11:57:00 · 1516 阅读 · 0 评论 -
Icewarp Web Mail存在多个安全漏洞
受影响系统:Icewarp Web Mail 5.3.2Icewarp Web Mail 5.3.0描述:--------------------------------------------------------------------------------MERAK Mail Server使用Icewarp Web Mail作为WEB邮件系统。Icewa原创 2009-02-19 13:41:00 · 1621 阅读 · 0 评论 -
巧设PuTTY做Windows的安全代理
今天我们将探讨如何在Windows中用PuTTY实现一个安全代理。 概述 通过公共的无线网络进行Web访问有可能是危险的事情,因为恶意的攻击者和身份窃贼有可能正在监听你的Web通信。有两种非常简单的方案可以解决这个问题:一是简单地避免从事涉及到登录或其它敏感数据(包括为了防止垃圾邮件和网络钓鱼而实施保护的电子邮件地址)传输的任何联机活动;二是使用一个到网络安全代理器的加密链接。原创 2008-09-26 16:31:00 · 802 阅读 · 1 评论 -
随便吃就能祛火的零食
原创 2008-07-04 11:54:00 · 497 阅读 · 0 评论 -
Windows与Linux本地用户提权
无论是Windows系统还是Linux系统都是基于权限控制的,其严格的用户等级和权限是系统安全的有力保证。这么严密的用户权限是否不可逾越呢?下面笔者反其道而行之进行Windows及Linux下的提权测试。一、windows下获取至高权限 大家知道,在Windows系统中SYSTEM是至高无上的超级管理员帐户。默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Window原创 2008-09-19 15:50:00 · 1309 阅读 · 0 评论 -
linux下留本地后门的两个方法
刚找xiaoyu要了文中所说的test文件,另外xiaoyu也发了我一个视频,一块放上来,下载地址:test、fstab后门视频.rar。test备份地址。作者:xi4oyu方法一:setuid的方法,其实8是很隐蔽。看看过程:[root@localdomain lib]# ls -l |grep ld-linuxlrwxrwxrwx 1 root root 9 20转载 2008-09-19 15:46:00 · 783 阅读 · 0 评论 -
Linux下的后门和日志工具
1,ls ls -a 查看所有文件 ls -l 查看详细的属性 2,lsattr 查看文件的扩展属性, 如果文件被 chattr +i 添加了写保护, 用lsattr可以看到添加的属性3,file查看文件的类型4,stat 查看文件的状态 攻入Linux系统后,很多入侵者转载 2008-09-19 15:48:00 · 1621 阅读 · 0 评论