百度被黑_黑客网战

1月12日早上,所谓的伊朗网军黑掉了中国著名商业网站 百度 www.baidu.com

一个小时候中国红客联盟,暗组技术论坛等很多知名黑客组织迅速组织力量奋起反击。ir 结尾的域名是伊朗国家域名,类似我们的 cn  就是中国的意思。

    http://room98.ir/

http://ksh-behzisty.gov.ir/

http://www.irun.ir/

http://www.irib.ac.ir/

http://pankration.gov.ir/

http://www.iribu.ir/

http://www.diabetes.ir/home/#top  最可怜的是这个糖尿病网站,被N多人改来改去。

外交部    www.mfa.gov.ir

司法部    www.judiciary.ir

科技研究部    www.msrt.gov.ir

国防部    www.mod.gov.ir

内务部    www.moir.gov.ir

卫生与医药部    www.mohme.gov.ir

教育部    www.medu.gov.ir

文化与伊斯兰指导部    www.ershad.gov.ir

商业部   www.moc.gov.ir

农业圣战部   www.maj.gov.ir

福利与社会安全部    www.refah.gov.ir

这个时间段,伊朗的政府网站基本都瘫痪了,QQ群里的人都在用DDOS攻击没有漏洞的网站。我建议拿下伊朗领袖的站,不过,似乎没人愿意去做!今天是最有意思的一天

百度被黑-中伊黑客网战 - dark clout - 小男生的博客

 百度被黑_黑客网战 - dark clout - 小男生_博客

百度被黑_黑客网战 - dark clout - 小男生_博客

对于事件发生之后,大众往往把更多的注意力聚集在原因上,却忽略了对其利益链条上环环相扣的诸多环节的影响。更何况百度拥有庞大的利益集团,其日均 IP 访问量约为18,240,000,日均 PV 浏览量大约145,920,000,这对于一般网站是个望尘莫及的数字。正所谓“牵一发动全身”,可想而知,其影响程度更是难以比拟的。

 

虽然百度的利益链条不容小觑,但正反始终是相融于一体的,有消息传出,这次百度被黑导致百度亏损远超过700万,百度股价受断网影响下挫3.51% ,为1个月最低点。一家欢喜一家愁,百度此次事件引申的经济学远不止这些。

 

其一,由于百度断网11个小时,与之竞争的谷歌、搜搜、搜狗、中国雅虎等其他搜索引擎访问量明显攀升,尤其给谷歌这个百度冤家带来的机会不小,“百度”一词成为12日谷歌上升最快的关键词。只不过,1月13日,又有消息称,谷歌在其官方博客上表示,考虑关闭中国运营及Google.cn网站,致使在当天谷歌的盘后交易中股价挫跌1.3%,可见,谷歌的实际经济利益增长也不显著。

 

其二,之前有媒体曝光黑客灰色利益链出炉,且年收入可破百亿。显然,黑客群体的增长速度是难以预测的,加上曾有专家推测2010年黑客的数量又将有新的发展。在这次的百度事件中,黑客当然是最醒目的名词,由于中国黑客攻击行为并没有受到舆论的谴责,而是欢呼雀跃,原因在于其发扬了爱国主义,为中国争回了颜面,着实又让黑客火了一回。

 

其三,“百度被黑”了,“伊朗网军”出名了,米农们瞄准时机,开始抢注域名了:百度被黑(baidubeihei.com)、伊朗网军(yilangwangjun.com)等等相关域名迅速被注册。不过,国内刚刚对CN域名注册做了限制,预计与之相关的.CN域名无人注册。

 

其四,这次复仇行动远不止中国黑客,其中包括一个较疯狂的行为,一些中国网友组团给iranian.cyber.army@gmail.com(伊朗网军邮箱)发信:“A big FUCK YOU from China.”,为此以解心头之恨。但是这也需要考虑到对方的黑客身份,发信邮箱极有可能被黑,必然会注册马甲邮箱,故此邮箱注册增长并无可能。

谷歌DNS上网加速

         出租房这里上网速度实在是个慢,半夜两点房东都还跟我抢带宽。卡的受不了,猛然想起谷歌推出免费DNS服务了,轻轻一试,差点没吓死。速度快的惊人!!!!!!!

使用方法:如图所示,只需要把DNS服务器改为::“8.8.8.8”和“8.8.4.4”即可

谷歌DNS上网加速 - dark clout - 小男生的博客

Google提供的公共DNS服务与电信或联通的不同,当用户输入一个错误的或者不存在的网址的时候,不会像中国电信一般直接弹出一个满屏都是广告的114页面,Google公司承诺绝不会重定或者过滤用户所访问的地址,而且绝无广告。这样也能很好的预防dns劫持/攻击了,速度又那么快,何乐而不为呢!哈哈

谷歌DNS上网加速 - dark clout - 小男生的博客电信,铁通,联通/网通等dns服务器都不同,电信的114,联通/网通的域名纠错系统都是满屏的广告。DNS服务器维护还很不到位,不用它们了!!

 

只上床,不做爱,你可以做到吗

她说:我在结婚前是不会**的?
当那天听到她的话得时候,我看得出她眼中的迷惑,我把眼光转了过来,看着不远处楼上的射灯……我没有回答她.很多时候我都在想,上床是一种交流还是一种伤害?是一种占有还是一种温暖?是一种放荡还是一种抒情?是一种堕落还是一种寂寞?是一种挑逗还是一种给予?有很多时候,我的脑子是模糊的。关于爱情,关于传统的美德和高尚。关于背叛和恶毒的辱骂。坦白的说,我心里还是很不舒服的.我不知道能不能做到,最主要的是,我或是我们有没有必要这样做?小心翼翼,我却没有

然后又在想,我们之间是不是有了代沟?或是她在顾虑什么呢?
我们有时候是不是把爱情划分得过于清楚了,怎样到了喜欢,什么程度到了爱,哪种阶段可以上床,甚至是只上床不做爱~!

呵~!再后来的这段时间里,越是想想,越是好笑~!非得那样子么?女孩?
只恨自己,当晚为什么不问问她,为什么要这样做/?
现在真的是一团糟了~~~!爱与恨,爱与性,要怎么去拿捏?

我在自己的日记里写下了这篇日记。女孩子都说如果换做是她们一定能做到,因为她们是女生,而我做不到,那是因为我是男生~~~~!这又有何区别啊?上帝?
这究竟是怎么了,如果换做是你
你能做到吗?
只上床不做。

隐藏者(隐藏程序的小玩意)

         这是个用来隐藏运行的程序窗口的小工具,当然也能隐藏游戏窗口,很适合上班族在办公室玩游戏用!快捷键F5隐藏,F6显示,可以自定义快捷键。 

 进入“隐藏者”文件夹双击“隐藏者.exe”然后单击缩小按钮。

将鼠标移动到任意窗口的标题栏,然后按F5键,就能隐藏了,F6键显示出来。

隐藏者(临时隐藏程序的小玩意) - dark clout - 小男生的博客

F5隐藏,F6显示,这两个快捷键可以在“编辑”“设置热键”中随意设置。

隐藏者(临时隐藏程序的小玩意) - dark clout - 小男生的博客

这是高中时候为了在机房玩游戏时躲避老师查看,写的一个小程序。时间一晃过去两三年了,自己早已没有过那种躲躲藏藏玩游戏的日子。前几天女朋友在办公室玩游戏被董事长看到了,才想起这个程序。因为是很早写的,界面不怎么美观,就忍忍啦。呵呵

隐藏者(临时隐藏程序的小玩意) - dark clout - 小男生的博客
程序比较适合上班族在办公室偷玩游戏使用,能隐藏绝大部分程序,反正网页100%能隐藏的哈!还是那句话,工作重要,游戏只是休闲,切忌沉迷。

         注意:一定是先将鼠标移动到需要隐藏的窗口上按快捷键才能隐藏,如果将鼠标放在桌面上就按快捷键会将桌面隐藏,只需按显示键就能显示出来。            

    本人纯属研究写此程序,非法使用者后果自付

       隐藏着:  下载地址  (谷歌提供)                                                                                            

                                                                                                小男生(黑暗力量)
                                                                                                            2009.11.18

像树一样成长,有水的精神

 人活着有两种方式,

第一种方式是像草一样活着,

你尽管活着,每年还在成长,

但是你毕竟是一棵草,

你吸收雨露阳光,

但是长不大。

人们可以踩过你,

但是人们不会因为你的痛苦,而他产生痛苦;

人们不会因为你被踩了,而来怜悯你,

因为人们本身就没有看到你。

所以我们每一个人,

都应该像树一样的成长,

即使我们现在什么都不是,

但是只要你有树的种子,

即使你被踩到泥土中间,

你依然能够吸收泥土的养分,

自己成长起来。

当你长成参天大树以后,

遥远的地方,人们就能看到你;

走近你,你能给人一片绿色。

活着是美丽的风景,

死了依然是栋梁之才,

活着死了都有用。

 

 

 
尽管每一条河流都有自己不同的生命曲线,

但是每一条河流都有自己的梦想:那就是奔向大海。

我们的生命,有的时候会是泥沙,你可能慢慢地就会像泥沙一样沉淀下去。

一旦你沉淀下去,也许你不用再为了前进而努力,但是你也永远见不到阳光了。

所以,我建议大家,不管你现在的生命是怎样的状态,

一定要有水的精神,像水一样不断的积蓄自己的力量,

不断的冲破障碍,当你发现时机不到的时候,把自己的厚度给积累起来,

当有一天时机来临的时候,你就能够奔腾入海,成就自己的生命。

 

 

像树一样活着;有水的精神

每一次看它,我都会泪流满面。

而这一次,我想将它放到我的博客首页

filter中文乱码过滤

 

软件环境:

win2003

MyEclipse 7.1

apache-tomcat-6.0.20

 

在项目中建立一个类,名称:SetCharacterEncodingFilter

SetCharacterEncodingFilter.java代码如下:

import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.UnavailableException;
public class SetCharacterEncodingFilter implements Filter {

  protected FilterConfig filterConfig;
  protected String encodingName;
  protected boolean enable;

  public SetCharacterEncodingFilter() {
    this.encodingName = "";
    this.enable = false;
  }
  public void init(FilterConfig filterConfig) throws ServletException {
    this.filterConfig = filterConfig;
    loadConfigParams();
  }
  private void loadConfigParams() {
    this.encodingName = this.filterConfig.getInitParameter("encoding");
    String strIgnoreFlag = this.filterConfig.getInitParameter("enable");
    if (strIgnoreFlag.equalsIgnoreCase("true")) {
      this.enable = true;
    } else {
      this.enable = false;
    }
  }

  public void doFilter(ServletRequest request, ServletResponse response,
                       FilterChain chain) throws IOException, ServletException {
    if(this.enable) {
      request.setCharacterEncoding(this.encodingName);
    }
    chain.doFilter(request, response);
  }

  public void destroy() {
  }

}

2.在包资源管理器中双击web.xml文件。

选择 Filters 过滤器,然后点击右边filter-name的add按钮。

在弹出的对话框中,

filter-name:SetCharacterEncodingFilter
filter-class:SetCharacterEncodingFilter

然后单击“完成”。

在随后的“Init Params”栏目右边单击“Add”

Param-Name:encoding
Param-Value:UTF-8

点击完成。

还要在Init Params栏目中添加另一个参数和值。add

Param-Name:enable
Param-Value:true

单击完成。

3.单击web栏中的Filters,在右边的Filters Mappings栏目右边单击add

在弹出的对话框中只填写两个参数,

filter-name:SetCharacterEncodingFilter
URL-Pattern:/*

点击完成,之后保存web.xml配置文件。重启Tomcat后就能生效了。

经过以下处理之后,所有的请求都会被转换成 UTF-8 的编码格式,这样表单中的中文输入也可以正常获取并显示,不必对每个输入项再进行转换编码处理。

网上流行的方法都是直接用记事本打开web.xml文件添加代码,但是我用的MyEclipse 7.1中的web.xml被记事本打开之后有乱码,用记事本编辑之后,MyEclipse 7.1无法正确加载web.xml,工程也无法正常运行了。就出此下策。

切忌 如果发现有时页面的乱码并没有正确转换的话 你一定要保证 filter配置信息在所有servlet配置的上面。
因为 web.xml的读取机制是从上到下读取的所以要保证 filter最先读取 才能启动中文过滤的作用。

今天太累了

        首先,我知道自己为什么这么累。因为我一直都不能休息好,每天精神都处在迷迷糊糊活着疲惫的状态。我称自己为神经衰弱,当然,究竟是不是,那得去三医院才知道了。也是今天,我终于明白,休息好了,就有精神了。哈哈哈,我太笨了。

        下午睡醒就去做题,奇奇怪怪把“100m的距离”(100米的距离)理解成“100M”(100兆的距离),想了半天不得其法。遂翻答案,大惑不解,怎么是100兆? 苦闷的我,居然没想起自己学的是计算机。可怜的不得章法

        我想要的生活,我只希望我的女朋友能站在我的旁边幸福的笑就足够了。她的笑是对我最大的鼓励。所有一切,我都愿意去承受。但是,实际情况太搞笑了。她居然说她觉得我不够爱她,于是她作出种种出轨的迹象,让我误解她跟别的男人有关系。而这件事情,我丝毫没有察觉。处理问题的方式就更加直接了,直接跟她说了半年的分手,她始终不同意分开。现在,居然又跟我坦白那是她的谎言。我还真不明白,这女人究竟还值不值得我爱了。

                                                                                                                        2009.09.09

失眠

                                                        我想把窗关上

                                                        然后坐在帘边

                                                        细品风儿的脚步和波浪般迷人的叩窗声响

 

                                                        我又想把窗打开

                                                        好让风儿的眼睛与我的肌肤来一次自然而然的碰撞

 

                                                        到底是打开还是关上

                                                        我来不及想

                                                        却又想了一个晚上

 

注:文章属原创,转载请注明出处!

协同通信拨号器 分析 破解

        学校强制使用协同通信拨号器上网了,以前写的ADSL穷举程序不能用了!所以想着破解协同通信拨号器,但是这几天要备考网络工程师。只粗略分析了下,有兴趣的朋友可以继续。

我安装的是协同通信拨号软件的最新版2.02.4

1.盗号者的捷径。
如果你用协同通信拨号器上网,并且选择记住帐号、保存密码。那么你的帐号和密码就以明文形式保存在协同软件的安装目录中 Record.txt 中,没有进行任何加密,,如果要盗别人的帐号,这是相当的方便了。
如图:
协同通信拨号器分析 - dark clout - 小男生的博客

2.拨号帐号每次都会变化,再加上线路限制完全不可能使用路由器共享帐号。

上网帐号每次都会经过算法变化,密码我仔细看过,没有变化。

如图:

协同通信拨号器分析 - dark clout - 小男生的博客

还有winpcap_ins.exe这个文件也很蹊跷,有兴趣的朋友可以继续分析。
如图:

协同通信拨号器分析 - dark clout - 小男生的博客
3.协同拨号器每隔一段时间会与一个网站通信!有兴趣的朋友可以把服务器黑了,是个JSP服务器!
如图,
这是抓包结果:
协同通信拨号器分析 - dark clout - 小男生的博客
网站目录如下:

协同通信拨号器分析 - dark clout - 小男生的博客
还有个欢迎使用垃圾拨号器的图片提示和下载主页的源代码:

协同通信拨号器分析 - dark clout - 小男生的博客

协同通信拨号器分析 - dark clout - 小男生的博客

总结:电信做的这事情怎么样,我就不评论了。协同拨号器采用C#编写,调用windows内置的拨号器拨号上网,明文保存密码,安全性太低。多出来的两个进程 GhcaDialersUI_new.exe 和 netsvchost.exe 总是不断和服务器交换信息(交换的信息用来做什么只有鬼知道了),拨号上网之后结束这两个进程对上网没有任何影响。

 文章是还在学校的时候写的了,不过,破解程序还是留在这里!

协同通信拨号器2.02.4破解版:下载地址 (谷歌提供)

注:原创文章,转载请声明。本人纯属研究,恶意利用后果自负。如果文章中有任何涉及你权益的内容请通知我!