目前分類:網路資訊 (7)

瀏覽方式: 標題列表 簡短摘要

 晴天娃娃是選自周杰倫的電影「不能說的秘密」,我在網路上找相關的文章時,不小心在YouTube上面看到這個被人改編過的,改的滿搞笑的,而且也很有創意,不過內容也有一點點小變態啦XD!

 

這是原版的:

 

左岸奶茶 發表在 痞客邦 留言(0) 人氣()

   先說明幾項事情:
1.寫這篇不是教你如何去入侵別人的電腦。

2.這篇對於win2000/XP不熟的人有極大的幫助。

3.只要你電腦沒開防火牆或者密碼設的很簡單or沒設密碼,那你一定得看這篇。

4.請勿使用這篇的漏洞做違法的事情。


同意者請按繼續閱讀

左岸奶茶 發表在 痞客邦 留言(0) 人氣()


原文主題為 http://tw.knowledge.yahoo.com/question/question?qid=1008082910302

 1.
設定IP分享器能上網。


首先先將監控主機的IP設為私人IP,例如:


Ip:192.168.1.50 (比較不用怕會衝突到)


Netmast:255.255.255.0


Gateway :192.168.1.1(IP分享器LAN端所使用之IP)

左岸奶茶 發表在 痞客邦 留言(1) 人氣()

http://iqtest.dk/main.swf

左岸奶茶 發表在 痞客邦 留言(0) 人氣()

 一般我們所看到的網址大多數是這樣的,如www.rwd.idv.tw 、www.yahoo.com.tw、www.google.com......等等。

但是我們可以透過一些算法,將網址直接改成數字,以Google的首頁網址www.google.com舉例好了。


1.我們得先用ping 的指令查出該網址所對映的IP


2.然後公式如下


10進位網址 ==> (256^3)x第一組數字+(256^2)x第二組數字+256x第三組數字+第四組數字

Google IP為72.14.235.104

所以是 (256^3)*72 + (256^2)*14 + 256*235 + 104 = 1208937320

只要開啟 http://1208937320 即可看到成效。但是為什麼我會說不實用呢,像我的Web server(網頁伺服器)是使用Apache,

但是它對於十進位的網址卻無法正常判斷,所以變成會開啟不了首頁,所以我用可以開成功的Google來舉例,

可能是因為他使用的是不同的Web Server。

左岸奶茶 發表在 痞客邦 留言(1) 人氣()

接續前一篇......



  另一種情況就是Mail Virus,因為大部分防毒軟體只會針對郵件挾帶的壓縮檔的第一層進行掃瞄,而這些mail virus我看過的幾乎都是挾帶在壓縮檔的底下第二層或是第三層,理所當然防毒軟體也無法預先警告你這封信有毒,另一重點則是他的壓縮檔本身大都有寫script,類似我想一次開啟小畫家、瀏覽器、聽mp3,本來應該是進行三次執行應用程式的動作,而script就是把這三個執行程式的動作都指在同一個捷徑裡面,所以只要執行捷徑就會自動進行三次執行的動作,不知道各位這樣看不看的懂??


  那我說這些的目的在哪?目的就是,我上一篇不是有說本身壓縮檔是自動解壓檔嗎?當防毒軟體“剛好”沒掃到任何病毒時,你又傻傻的沒先跟對方確認,然後又很”順手“的點了郵件的挾帶檔案,這時要注意的是,當你本身已經執行自動解壓檔的時候,這時防毒軟毒不會有任何反應,因為它判斷沒任何病毒,所以壓縮檔開啟時又會自動執行script,而script裡面又是自動執行更底下幾層的病毒檔,當然你的電腦也就中毒了。所以變成不管你有沒有裝防毒軟體變成沒有差別了,因為你已經決定執行了病毒檔,你自己想中標,別人也攔不了你。

  那這些跟加密病毒有什麼關係?試想想,如果這個病毒剛好是加密型的病毒,又很巧的是你已經中毒了,所以病毒會自動找尋檔案進行加密,當你要開啟時會要求你輸入加密的密碼,你可能又會想說:[那有什麼關係!反是只是程式無法執行,或者是文件剛好無法開啟而已,沒什麼大不了的嘛!]。那我只能說:[你錯了,而且錯的很離譜]。如果你被加密的檔案是你重要的畢業論文?密碼檔?珍貴的照片壓縮檔?開機所需要的檔案?明天要繳交的客戶資料?或是明天要交給教授的報告or作業呢? 開機檔,只要比較懂電腦的人大都有辦法解決,報告和作業還可以跟同學借來應急,那論文怎麼辦?重打嗎?客戶資料?重新統計嗎?照片檔?重回地點重拍嗎?密碼檔?無解。如果是我,我可能拿把電腦從頂樓往樓下丟下去吧......冏rz。(以上行為請勿模彷,小心砸到樓下正在kiss女友的小明or 正在苦苦哀叫找伴侶的公貓)......阿迷陀佛!

  也許有些人會自以為自己很厲害,嘗試去暴力破解,或者是反組譯程式,那我問你,在看完該篇新聞,你還會想要去嘗試嗎?你有那麼多“閒時間”去搞嗎?我想應該很難吧,除非你真的是“想開了”(眼睛脫窗樣......)。遠水是救不了近火的...救急不救貧...近水樓台先得月(疑......這個好像一點關係也沒有...)。

左岸奶茶 發表在 痞客邦 留言(0) 人氣()

詳情請參閱http://www.zdnet.com.tw/enterprise/topic/security/0,2000085717,20129979,00.htm ,此為ZDNet的新聞。

  在這個日新月異的資訊時代,病毒進步的比想像的還要快速,令電腦新手聞之喪膽,令電腦老手手足無措的電腦病毒又再進化了;在看完ZDNet的新聞後,病毒的形式已經從以前的純粹破壞或者是展示個人在電腦方面的專長,演變成今日的利用這方面的專常賺取不義之財了。

  我先以我個人的認知來對大家解釋一下文章中說的[加密病毒],文章中明顯的指出加密病毒主要是靠網路去傳染的,而它本身會自動尋找中毒電腦裡某些特定的檔案,來進行加密,而使用在要開啟該檔案時,則會自動顯示檔案已加密,除非進行某些步驟,才可以進行解密去開啟使用檔案,所謂的某些步驟,可能是要求你付款來買某種解密程式,或者是瀏覽某些特定的網頁(自動下載不知名程式or記錄你的帳號+ip),又或者是另外下載程式來執行(木馬程式)......等,這又會是另外一個中木馬的迴圈。

  現在的“怪客(Cracker)技術",以現在大多的機密網站(如網路郵局、銀行網站、遊戲網站、更或者是一些需要登入帳號的網站),大都會採用傳輸加密的技術去保護資訊傳輸的安全,以比較平常用的到的奇摩信箱服務說明好了,大部分使用者如果有注意本身帳號的安全性,如:使用複雜性的帳密、時常更換密碼、不隨意下載不明的程式使用、常保持防毒軟體及防火牆的更新、不隨意在網咖、公司等公共場所使用自己登入帳號,基本上帳密被盜的機率是很小的,除非......怪客使用的是暴力破解的方式或者是社交手段去取得。
  
  至於這兩種的意思如果不懂的,煩請自行上搜索網站找一下,重點是這兩種方式都有相對的困難度,以最常使用的暴力破解來說,如果“它”所使用的字典檔不夠詳細,或者是網站對於登入錯誤達幾次以上會自動鎖帳號,或者是對於登入ip登入錯誤達幾次以上會自動鎖IP,這樣“怪客”們只能花更多的時間去建造字典檔,或是登入幾次就自動轉換自己的ip,而使“怪客”們知難而退,因為聰明的”駭客“不會讓自己處於容易被查到的處境之下,也相對的會自動放棄。

  本文的重點在這,現在“怪客”們也很聰明的利用加密這項技術來達到他們目的,但是他們又是如何利用這點呢?我怎麼有看沒有懂?乖......聽小白叔叔慢慢說給你聽,以現在的郵件病毒所挾帶的病毒,“大部份”為壓縮過的自動解壓縮檔,因為防毒程式是依靠病毒碼去判斷是否為病毒的,當病毒本身被壓縮過後,原本病毒本身的病毒編號,就像是隨便分配座位般變化,也相對導致病毒編號跟防毒軟體本身的病毒碼不同,所以防毒軟體當然掃不到任何病毒,但也許你又會問我說:[但是我硬碟裡的壓縮檔裡面的檔案,有些程式有病毒也會被掃出來啊!怎麼跟你說的不一樣???]。我這樣說好了,有些防毒軟體本身可以設定自動掃描壓縮檔到底下的第幾層目錄,而掃描的過程則是自動解壓縮到系統的暫存資料夾,然後再去進行比對,因為病毒檔被解壓縮出來了,病毒編號又變成原來的樣子,所以防毒軟體當然可以掃的到。但是如果遇到壓縮檔有設定密碼,或者是藏在十幾層目錄底下,而這樣又已經超過防毒軟體預設的層數,也當然防毒軟體會自動忽略過去而掃不到。
  


             .....................篇幅有點長,所以分成兩份來看...趁這個機會讓眼睛休息一下...待續...

左岸奶茶 發表在 痞客邦 留言(0) 人氣()