注入攻击算密码的利器

MD5哈希后的简单密码查询,cmd5有现成的,但是遇到随便添加一个salt的(很多论坛用这种),就得花钱买结果了,因为哈希后,salt还可以各种变换,cmd5这样的索引系统存这样的结果意义不大,需要的时候直接算比较靠谱。

高兴的是,有个老外推出了用GPU暴力破解哈希密码的程序(http://www.golubev.com/hashgpu.htm)。这个程序可以自己定义密码格式,对于现在的md5(md5($pass).$salt),照样的破。说明文档也有,上面那个地址里面,自己看看即可。 

阅读全部内容…

Tags: 密码破解, 注入攻击

seo杂谈:google比百度更喜欢中文URL

大家都知道现在的浏览器都可以以utf-8编码直接发送URL数据,那么也就可以直接通过URL向服务器传递中文,比如我的这篇日志“PHP框架Yaf介绍”就是通过中文URL传递的日志ID信息,URL在chrome和firefox浏览器中可以直接在地址栏显示中文。

使用中文URL在好处是:除了网页的标题,通过URL也可以直观的了解到这个页面的内容是与什么相关的。那么各个搜索引擎,他们是如何看待中文URL的呢?我们来做几个实验就知道了。

首先搜索上周的热门微博话题“世间再无五道杠”,分别看看google和百度两大搜索引擎的结果。

阅读全部内容…

Tags: seo

新版本的百度空间到wordpress搬家工具

很久以前我因为自己要建wordpress的博客,参考了一份live space到wordpress搬家工具的代码,写了百度和网易博客的搬家代码。但是由于网易经常变更博客站的模板页面,每次网易做了修改之后,我的代码都需要相应变动才可以继续使用,久而久之就不更新了。期间也收到过很多咨询邮件,但是都非常抱歉的告诉人家不更新了,我的代码没法用了。

前不久收到一封来自吴建军的邮件,里面有更新的百度空间的wordpress搬家工具。

由于一直很忙,没有整理发上来,今天抽空发个日志顺便提供代码下载。再次感谢一下吴建军。

关于代码如何使用,请查看里面的说明文件,或者搜索“百度空间+wordpress+yhustc”,网上有教程。

Tags: python

网购的朋友,一定要小心

  微博上面,大家可以关注一下金山“李铁军”,他经常会播报一些病毒动态和一些案例。年前,金山主要防御内容就是网购的诈骗。为此金山毒霸还专门退出了网购防护的套餐(我不是做广告的啊,只是知道这么回事,说一下他有这个功能)。开始我也很不以为意,支付嘛,自己多留神一点,什么钓鱼类的都注意一下应该就好吧。知道今天铁哥有推荐了一个案例,资深互联网从业人事都被骗了5.4万,这回真吓人了,要引起重视。

  原文我转载到后面部分,因为我怕大家没有耐心看到最后面。如果我把自己想说的话写到后面去了,估计有人看不到啊。当然,你可以先跳到后面看我的转载,然后回到这里看我进一步的总结。

阅读全部内容…

Tags:

再推荐一套软件WPS+金山快盘

   WPS可以说是民族软件的代表作,dos时代的王者,可以算是那个时候办公类软件的标准了。可惜后来在windows平台上被微软的office给挤了。当然,如果没有微软默许的盗版泛滥,我想WPS现在肯定还是王者。

  现在为什么要推荐他,因为他小巧精悍。跟越来越庞大的office相比,大部分场合下优势还是很明显的。

  1. 免费。如果要用office也不要钱反驳我的,我不认为有回复的必要。物资生活好了,版权意识该提上日程了。
  2. 功能强劲。文字处理+电子表格+幻灯片制作,全部都有,而且兼容2007的office格式。有一次我的一个非常重要的PPT,用powerpoint 2010(通过校园先锋活动买的正版office)打开总是报错,无法编辑了。只好抱着试一试的心疼安装了一个wps 2010,居然可以打开编辑,感谢金山感谢求伯君啊。
  3. 轻量级的重武器。轻量级说的是启动速度和资源消耗上,重武器说的是功能上。基本上日常所需的所有功能都完美支持,比如文字处理中的画图,电子表格中类似excel这样的单元格之间的公式计算都提供。

阅读全部内容…

Tags:

强力推荐一个分区软件EASEUS Partition Master

  分区软件很多,著名的有PQ Magic,有win 7上用的Acronis Disk Director Suite,为什么我推荐EASEUS Partition Master?

  首先说说昨天的经历,昨天重装系统时删除linux分区,结果分区表出问题了,把linux分区旁边的三个NTFS分区搞没了,重要资料全部在那里面,当时急坏了。用linux live cd引导进入后,fdisk -l都看不到任何的相关记录,最后一个分区后面空空如也。没办法想先装个windows后找软件,毕竟软件很多。试了几款分区表恢复软件都没有办法修复分区,后来发现了EASEUS Partition Master,结果自然不必我说,得救了,而且非常快,没有使用深度扫描,普通扫描5分钟内出结果,三个NTFS分区全部找回来了,我当时真的是激动的要给他们公司发感谢信了。

  下面说他的几个好处,这也是我推荐的理由:

阅读全部内容…

Tags: windows

[评论]关于腾讯与360之争

XX 20:41 1楼 引用 删除
完全没看明白你站在哪边说话,不过2个都不是好鸟,狗咬狗一嘴毛
 
主人 20:45
法理上,360利用中国人喜欢占小便宜的特性和法律的漏洞,一个安全公司推广外挂何等的可耻。情理上,QQ踢用户下线,非常的不成熟。当然,在当今中国环境下,低端用户太多,分不清真伪,没法打口水仗,裸干比较欢乐。
 
XX 20:48
唉,不管谁赢谁输,用户都是输家。60年代肯尼迪在美国就说过消费者的四项基本权利:知情权、财产安全权、选择权和建议投诉权。再看看我们的法律,不知道怎么说了

阅读全部内容…

Tags:

WiMAX MAC管理消息

Type     Message name     Message description     Connection
0     UCD     Uplink Channel Descriptor     Broadcast Fragmentable Broadcast
1     DCD     Downlink Channel Descriptor     Broadcast Fragmentable Broadcast
2     DL-MAP     Downlink Access Definition     Broadcast
3     UL-MAP     Uplink Access Definition     Broadcast
4     RNG-REQ     Ranging Request     Initial Ranging or Basic
5     RNG-RSP     Ranging Response     Initial Ranging or Basic

阅读全部内容…

Tags:

win7不能拖动图标附加到状态栏的问题

就跟以前的快捷启动一样,下面可以放一排常驻状态栏的图标。但是后来发现无法拖动图标附加到状态栏了。

遇到这个问题的原因是因为自己把 HKEY_CLASSES_ROOT\lnkfile\IsShortCut 删除了。这个键是控制桌面快捷方式是否显示小箭头的。自己手工建回来,就可以拖动图标附加到状态栏了。一切搞好后,就可以把它重新删除了。

注意,修改了这个键后需要重启explorer.exe。

还有就是状态栏快捷方式的图标修改,这个你在图标上面点右键,快捷方式上面再右键属性,更改图标里面可以修改。修改好后,同样重启explorer.exe生效。注意:这个时候HKEY_CLASSES_ROOT\lnkfile\IsShortCut 还不能删除。

Tags: windows

才发现原来firefox有tineye的插件

什么是tineye?它是一个图片搜索网站,http://tineye.com,上传一张图片,就能搜出与它相似度非常大的图。比如你只有一张小图,想要大图,可以用它来搜一搜。我经常用它来搜美女套图,拿着一张图上传后搜一把,找出有这个图的很多网站,一个个浏览来找套图。

tineye有时候我也用来找桌面,比如看到一个桌面,找不到非常干净的版本,要么是有水印,要么只是新闻里面的小图片,用来搜一把,找出干净的大图。关于这个我以前写过一篇日志:下载桌面壁纸的好地方

不过呢,以前用tineye,每次都是把图片下载下来后上传去搜。tineye也支持直接输入url,他来下那个图。今天发现了一个firefox的插件,直接在附加组件里输入tineye就能搜到。有了这个插件,你用firefox看网页的时候,在图片上直接右键单击,就能看到菜单项了,点击一下,直接打开tineye搜这张图。

Tags: firefox, tineye, 插件