作者归档:梧桐雨

网络惊现”内幕体”

事情由来:

昨日晚上,看到有微博朋友发布了这样一条微博:

转发来网管朋友的消息。同学们:不要再在城建上网了,尤其是微软系统的机,内幕很可怕,不细说。

于是我便持怀疑态度去找这位朋友,核对一下事情真相。。

结果才知道,这是最近新兴的内幕体。。。

所谓内幕体,就是包含的文字让人感觉很悬,给人一种隔行如隔山的感觉。

最近微博也红起了这种消息,不过大家也可以好好的学习学习了。

以下为不同版本的“内幕体”

央视某主持人发了这样一条微博“来自调查记者的短信:不要再吃老酸奶(固体形态)和果冻,内幕很可怕,不细说”。因此,又一网络体“内幕体”爆红网络,内幕很可怕,你知道什么事情的内幕嘛,一起来爆料吧!!

建筑行业版:

今天一个同行长辈跟我说,不要在呆在建筑行业了,尤其是做预算的,内幕很可怕,就不细说了;
星际版:

转发火星朋友短信,朋友们,大家不要再住在地球了,地球很危险,内幕很可怕,不细说。
娱乐圈版:

同志们:不要再听凤凰传奇了,尤其是高考生,内幕很可怕,不细说;
编导版:

弟兄们,不要再偷素材了,内幕很可怕。不细说……..

PS:网友的力量非常强悍,不过也感谢@茶几聊说,让我提前知道了#内幕体#这玩意。

配置IIS麻烦?服务不好找?超级小旋风帮你快速配置ASP环境

IIS配置可以说是一波三折,各种折腾,各种麻烦。。

于是想到偷懒的方法,便通过百度找到了这款工具,支持ASP的调试工作。

首先就是安装工作,安装完成之后就会在桌面生成一个快捷方式

我们打开他,就会在桌面的右下角出现一个小三角形

安装了这个软件自动会在你安装的目录下生成一个超级小旋风AspWebServer1.0的文件夹,里面有一个wwwroot文件夹,我想看到这里大家应该不会陌生,对IIS有接触过的就知道怎么回事了,里面有三个文件夹。分别是site80、site8001、site8002,就对应上面的localhost:80、localhost:8001、localhost:8002,只要把你对应想测试的ASP程序放进相应的文件夹,对应打开就可以测试了。

不过,这款软件有些缺憾的地方,某一些flashcms在本地测试会出现打不开数据库链接错误的情况,可能也是一个美中不足的地方,还有一个,就是他只支持ASP,但是对于ASP.NET并不支持。因此如果需要.net环境还是得搭建IIS。。

下载地址:http://a8756197.qjwm.com/down_2677784.html

 

关于拿福能广告

最近有人看到我的网站也投放广告了。

问我是不是流量开始大起来,其实不是这样的。

关于拿福能广告:我简单做一些介绍:)

拿福能:

是一个针对博客的广告平台和社区,起源于马来西亚,后面在新加坡,菲律宾,澳大利亚等国家设立办事处,今年正式进军中国。所以说它是亚太地区首家领先的博客广告社区。

官方概述:

我能赚多少钱?

CPM广告/CPUV广告

  • 您的收入取决于自广告在您的博客上发布起一周内您所获得的平均来客访问总数。
  • 您会被划分至“博主分组”中,本项分类的依据是每位博主获得的平均来客访问总数。
  • 针对每条广告,根据每个广告单元您会有固定的收入进账,数额则取决于您在“博主分组”一栏中的位置,位置越高(比如说访问人数越多),您的收入就越多。
  • 所有“博主分组”中的信息和收入您都可以通过CMS收入页面查看详细,所有信息会在广告完成后3个工作日内完成统计。

对于这个做一个简单的解释,也就是说有两种广告,一种是投放广告,是付费给博客主的,另外一种则是增加你博客流量的。(当没有广告的时候,系统默认就会放上第二种) 继续阅读

《白帽子讲web安全读后感》

事实上,我在读这本书的时候,自身对于安全的一些基础概念理解的并不是很好。现在看完之后,有一个比较清楚的概念,拿出来和大家分享。

下面就随手写写,看完这本书,我自身补充的几个不太理解的概念性的东西。

1、谷歌浏览器的沙盒模式。

根据这本书的描述,谷歌浏览器是第一个采取多进程架构的浏览器,主要进程分为:浏览器进程、渲染进程、插件进程、扩展进程。

而沙盒模式则是将进程分离开来,对于浏览器来说,采用的Sandbox技术是可以提高用户的安全性,让不受信任的网页代码,Javascript代码运行在一个受限制的环境当中,而从而使得本地用户不受感染。

2、XSS的分类。

(1)反射性XSS,本意就是反射,即反射给浏览器用户,也叫非持久型XSS。

(2)存储型XSS,简单理解为存储在服务器端的XSS。又叫持久性XSS。

简单举例就是,在一个留言板,对用户的留言没有进行严格的过滤,那么就会导致用户输入的<script>alert(/xss/)</script>存储至服务器,造成对后面来访的用户进行一次XSS攻击。

(3)、DOM Based XSS,即通过修改页面DOM节点形成的XSS。

未完(待续)

2012.8.18续上文

本着对读者负责的态度,我又再一次对文章进行撰写,毕竟很多人通过搜索引擎过来看到这篇文章。

其实刺总的东西太多了,一篇文章根本总结不完,我也不好意思拿自己一些错误的理解进行分享。

但是我愿意拿出手头上仅有的白帽子讲web安全的pdf文档拿出来给大家下载!当然,看完之后你有想法也可以给我留言~

毕竟想法不一样,我也渴望与你探讨此书中的一些技术。

下载提供:白帽子讲web安全.pdf

入手《白帽子讲web安全》

最近在微博看到了这本书,当时手头比较紧,看了一下目录,认为这本书可读性不错,全书围绕着白帽子针对安全的思想进行讲解。

于是琢磨着入手买了一本。

于是在今天收到了发货,里面的一些思维方式看了之后确实很受启发。

目前没看完,等看完了再写一篇关于这本书的看法与收获。。

清明假期确实够长,也应该好好利用一番。。