Thursday, June 3, 2010

4種後門技術知識講解

摘自:http://twnzone.org/discuz/viewthread.php?tid=175685& extra=page%3D2

正在暗渡陳倉 4種後門技術知識講解
曾經飽受木馬、後門(以下統稱後門)侵害的人們都不會忘記機器被 破壞後的慘象,於是人們展開了積極的防禦工作,從補丁到防火牆,恨不得連網線都加個驗證器,在多種多樣的防禦手法夾攻下,一大批後門倒下了,菜鳥們也不用 提心吊膽上網了…… 可是後門會因此罷休嗎?答案當然是否定的。君不見,在風平浪靜的陸地下,一批新的後門正在暗渡陳倉……

  1、反客為 主的入侵者

  黑客A連接上了網絡,卻不見他有任何行動,他在幹什麼呢?我們只能看見他燃起一支煙,似乎在發呆……過了一會兒,他突然把煙 頭一丟,雙手迅速敲擊鍵盤,透過屏幕,我們得知他已經進入了一個企業內部的服務器,一台安裝了防火牆、而且深居內部的服務器……他怎麼做到的呢?莫非他是 神仙?請把鏡頭回退到剛才那一幕,黑客A在煙霧熏繞中盯著一個程序界面出神,突然,那個界面變動了一下,同時,黑客A也開始敲打鍵盤,接下來就是熟悉的控 制界面。各位也許不相信自己的眼睛了:難道是那台機器自己找上他的?不可能…… 可是這是事實,真的是服務器自己找上來的。黑客A也不是高技術,他只是使用了一種反客為主的後門——反彈木馬。

  眾所周知,通常說的入侵 都是入侵者主動發起攻擊,這是一種類似捕獵的方式,在警惕性高的獵物面前,他們已經力不從心;可是對於使用反彈技術的入侵者來說,他們卻輕鬆許多,反彈木 馬就如一個狼外婆,等著小紅帽親自送上門去。一般的入侵是入侵者操作控制程序去查找連接受害計算機,而反彈入侵卻逆其道而行之,它打開入侵者電腦的一個 端口,卻讓受害者自己與入侵者聯繫並讓入侵者控制,由於大多數防火牆只處理外部數據,對內部數據卻閉上眼睛,於是,悲劇發生了。

  反彈木 馬的工作模式如下:受害者(被植入反彈木馬服務端的計算機)每間隔一定時間就發出連接控制端的請求,這個請求一直循環到與控制端成功連接;接下來控制端接 受服務端的連接請求,兩者之間的信任傳輸通道建立;最後,控制端做的事情就很普通了——取得受害者的控制權。由於是受害者主動發起的連接,因此防火牆在大 多數情況下不會報警,而且這種連接模式還能突破內網與外部建立連接,入侵者就輕易的進入了內部的計算機。

  雖然反彈木馬比起一般木馬要可 怕,但是它有天生的緻命弱點:隱蔽性還不夠高,因為它不得不在本地開放一個隨機端口,只要受害者有點經驗,認出反彈木馬不是難事。於是,另一種木馬誕生 了。

  2、不安分的正常連接

  現在有很多用戶都安裝了個人HTTP服務器,這就注定了機器會開著80端口,這很正常,但 是有誰知這是一個給無數網絡管理員帶來痛苦的新技術,它讓一個正常的服務變成了入侵者的利器。

  當一台機器被種植Tunnel後,它的 HTTP端口就被Tunnel重新綁定了——傳輸給WWW服務程序的數據,也在同時傳輸給背後的Tunnel,入侵者假裝瀏覽網頁(機器認為),卻發送了 一個特殊的請求數據(符合HTTP協議),Tunnel和WWW服務都接收到這個信息,由於請求的頁面通常不存在,WWW服務會返回一個HTTP404應 答,而Tunnel卻忙開了……

  首先,Tunnel發送給入侵者一個確認數據,報告Tunnel存在;然後Tunnel馬上發送一個新 的連接去索取入侵者的攻擊數據並處理入侵者從HTTP端口發來的數據;最後,Tunnel執行入侵者想要的操作。由於這是「正常」的數據傳輸,防火牆一樣 沒看見。但是目標沒開放80端口怎麼辦呢?擅自開一個端口等於自殺。但是入侵者不會忘記那個可愛的NetBIOS端口——長年累月開放的139端口,和它 分享數據,何樂不為? Tunnel技術使後門的隱蔽性又上了一個級別,可是這並不代表無懈可擊了,因為一個有經驗的管理員會通過Sniffer看到異常的景象…… Tunnel攻擊被管理員擊潰了,可是,一種更可怕的入侵正在偷偷進行中……

3、無用的數據傳輸?

  1.眼皮底下的偷竊者 ——ICMP

  ICMP,Internet Control Message Protocol(網際控制信息協議),最常見的網絡報文,近年來被大量用於洪水阻塞攻擊,但是很少有人注意到,ICMP也偷偷參與了這場木馬的戰爭…… 最常見的ICMP報文被用作探路者——PING,它實際上是一個類型8的ICMP數據,協議規定遠程機器收到這個數據後返回一個類型0的應答,報告「我在 線」。可是,由於ICMP報文自身可以攜帶數據,就注定了它可以成為入侵者的得力助手。由於ICMP報文是由系統內核處理的,而且它不佔用端口,因此它有 很高的優先權。ICMP就像系統內核的親戚,可以不受任何門衛阻攔,於是,籃子裡藏著武器的鄉下老人敲響了總統的房門……

  使用特殊的 ICMP攜帶數據的後門正在悄然流行,這段看似正常的數據在防火牆的監視下堂而皇之的操縱著受害者,即使管理員是個經驗豐富的高手,也不會想到這些「正 常」的ICMP報文在吞噬著他的機器。有人也許會說,抓包看看呀。可是,實際應用中,傳遞數據的ICMP報文大部分肯定是加密過的,你怎麼檢查?

   不過,ICMP也不是無敵的,有更多經驗的管理員乾脆禁止了全部ICMP報文傳輸,使得這位親戚不得再靠近系統,雖然這樣做會影響系統的一些正常功能, 可是為了避免被親戚謀殺,也只能忍了。最親密最不被懷疑的人,卻往往是最容易殺害你的人。

  2.不正常的郵遞員——IP首部的計謀

   我們都知道,網絡是建立在IP數據報的基礎上的,任何東西都要和IP打交道,可是連IP報文這個最基本的郵遞員也被入侵者收買了,這場戰爭永不停歇…… 為什麼呢?我們先略瞭解一下IP數據報的結構,它分為兩個部分,首部和身體,首部裝滿了地址信息和識別數據,正如一個信封;身體則是我們熟悉的數據,正如 信紙。任何報文都是包裹在IP報文裡面傳輸的,通常我們只留意信紙上寫了什麼,卻忽略了信封上是否塗抹了氰酸鉀。於是,很多管理員死於檢查不出的疑症……

   這是協議規範的缺陷導緻的,這個錯誤不是唯一的,正如SYN攻擊也是協議規範的錯誤引起的。相似的是,兩者都用了IP首部。SYN是用了假信封,而「套 接字」木馬則是在信封上多餘的空白內容塗抹了毒藥——IP協議規範規定,IP首部有一定的長度來放置標誌位(快遞?平信?)、附加數據(對信的備註),結 果導緻IP首部有了幾個字節的空白,別小看這些空白,它能攜帶劇毒物質。這些看似無害的信件不會被門衛攔截,可是總統卻不明不白的死在了辦公室……

   入侵者用簡短的攻擊數據填滿了IP首部的空白,如果數據太多,就多發幾封信。混入受害者機器的郵遞員記錄信封的「多餘」內容,當這些內容能拼湊成一個攻 擊指令的時候,進攻開始了……

  結語

  後門技術發展到今天,已經不再是死板的機器對機器的戰爭,它們已經學會考驗人類, 現在的防禦技術如果依然停留在簡單的數據判斷處理上,將被無數新型後門擊潰。真正的防禦必須是以人的管理操作為主體,而不是一味依賴機器代碼,否則你的機 器將會被腐蝕得面目全非……

從Google地圖找到每個IP的上網地區

當你的防駭軟體攔截到 有人企圖入侵、或是有某個IP位址正在對你做不明掃瞄,應該很想查出這個IP的來源吧?或者如果你有架Web網站、FTP站台,看到每天有那麼多人連進你 的電腦,應該 也好奇他們是從哪個國家、哪個城市連過來的吧?想查到某IP的來源地點並不算難,網路上有很多「Whois」的服務可查詢IP位址的所屬單位,不過顯示結 果是一堆文字資訊,要解 讀也是很累人。如果直接在地圖上秀出這個IP的城市位置,那不是清楚多了嗎?現在已有人利用Google地圖做出了這項服務喔!
Step
1. 我們以測試「交大」主機的IP位址為例,在【開始】→【執行】輸入「cmd」按下〔確定〕後,在「命令提示字元視窗」輸入「ping www.nctu.edu.tw」,可以查出網址的相對IP。

2.接著開啟瀏覽器,連至「http://www.ip-adress.com/」, 一開始會顯示你自己的上網IP位址和地圖資訊,你可以換成輸入剛才查到的IP後按下〔lookup any ip〕,就會秀出該IP的位址、經緯度、所屬ISP等訊息,以及「Google Map」的地圖定位。

3.右邊的地圖上方有一些基本控制 項,例如放大、縮小,而點選「Satellite」則可以切換成衛星地圖,就能特寫這個IP所在的地區。另外,按下地圖下方的「Big IP Address Map」,還可以秀出更完整清楚的衛星空照圖。

4.如此一來,我們就可以在「Google Map」上,透過IP定位的方式,順利找到我們想找的地點囉!

※和一般Whois服務一樣,這裡查詢到的IP來源,是發放單位的地址,例 如一般Hinet ADSL網路用戶的IP,就是顯示中華電信公司的所在位置。只有固定IP位址才會定位到真正的上網來源。

用MSN的人一定要看~別被騙了!!!!

相信最近很多人都會收到這封E-mail,告訴你
MSN BlockDetect可以看你的MSN被誰封鎖或是刪除
這個小軟體可以看你MSN上面的朋友,有誰 把你封鎖了或是刪除了
1.下載後解壓縮直接執行
2.在Username裡面填入自己的MSN帳號
3. Password裡填入自己的密碼
4.在登入時,程式會問你在查詢時,MSN會斷線
5.是否接受?選Yes即可
6.左下方的視窗 是把你封鎖的,右下方的視窗是把你刪除的!!!!
請千萬不要使用!這是一個含有【木馬】的病毒程式
目的是盜 取你的MSN帳號與密碼
若有發現 meltdown@hotmail.com加你入msn,請千萬不要加他!!
不要被騙了.請馬上轉達給 你的朋友
因為他帶著病毒!!!
請 告訴你所有的msn聯絡人和你的朋友!!!
如果你其中一個在你通訊欄的朋友一中毒,所有他通訊欄上的朋友
都也逃不過中獎的噩運!!!當然 包括你啦!!!!請快點告訴你的朋友喔

Saturday, February 6, 2010

Lady Antebellum - Need You Now{192K/65MB}




{專輯名稱} Need You Now
{歌手姓名} Lady Antebellum
{專輯語言} 英語
{下載工具} 另存新檔
{分享時間} 系統自動刪檔
{檔案大小} 192K/65MB
{發行日期} 2010年01月26日
{檔案格式} rar
{存放空間} vspace


Brief Introduction

Lady Antebellum is an American country music group established in Augusta, Georgia in 2006 by Dave Haywood, Charles Kelley, and Hillary Scott. Charles and Hillary alternate as lead vocalists, while Dave sings harmony vocals and plays lead guitar. Signed to Capitol Records in 2007, the trio has issued its debut single "Love Don't Live Here", currently a Top 20 hit on the U.S. Billboard Hot Country Songs charts.

There has been a buzz in Music City since mid-2006 when Lady Antebellum performed together for the very first time. The trio- comprised of Hillary Scott (vocals), Charles Kelley (vocals), and Dave Haywood (vocals, acoustic guitar, keys)- says their name, "Lady Antebellum," represents a sense of nostalgia found in the songs they sing. "It felt like magic," says Hillary, remembering their first performance together, "We all felt more comfortable onstage together than we ever had alone."

A year and a half later, the buzz on Lady Antebellum is as strong as it's ever been, and the rest of the nation will soon discover why. Hillary, Charles, and Dave, three young songwriter-musicians with varied influences and backgrounds, create a sound that is fresh and unique, yet still sounds like something you've known for a long time. The debut single, "Love Don't Live Here," is only the beginning for Lady Antebellum. The "Lady A" buzz is coming...April 15!


简介

Hillary Soctt,Charles Kelley,和Dave Haywood从2006年的夏天带来的独特古典与现代风格交织的乡村音乐全新诠释,整张专辑带有1960年代R&B灵魂乐和富于感情表达的 1970年代的独特风格。在全美下载量第一的《live don't live here》获得全球乐迷的亲睐

Lady Antebellum共三人,来自United States -Tennessee-Nashville(美国田纳西州纳什维尔)女主唱是20岁的Hillary Scott.男主唱是25岁的Charles Kelley.尽管Hillary和Charles 本来是追求个人演唱事业的,但是在2006年夏季的时候,命运让他们相遇在当地的一次音乐演出上.不久,24岁的Dave Haywood加入了他们,他是Charles Kelley的老朋友,一直担纲Charles 的歌词创作.三个人天分再加上他们的共同努力创作出了奇妙的音乐,并组成了我们现在所知道的Lady Antebellum. 虽然这个新团体仍然处于起步阶段,但他们充满活力的现场表演,再加上纯熟的原创歌曲,不仅为他们赢得了不少的歌迷,而且也受到了知名音乐人的关注...


激动的心脏要 出现停止的迹象,屏住呼吸,写下这位2008格莱美最受欢迎新人组合,Lady Antebellum首张乐队同名专辑简介,Hillary Soctt,Charles Kelley,和Dave Haywood从2006年的夏天带来的独特古典与现代风格交织的乡村音乐全新诠释,整张专辑带有1960年代R&B灵魂乐和富于感情表达的 1970年代的独特风格。



{專輯曲目}

01. Need You Now
02. Our Kind Of Love
03. American Honey
04. Hello World
05. Perfect Day
06. Love This Pain
07. When You Got A Good Thing
08. Stars Tonight
09. If I Knew Then
10. Something 'Bout A Woman
11. Ready To Love Again
12. Need You Now (Pop Mix)

download
http://vspace.cc/file/EE5I5II5IYERIQOF.html

Thursday, August 27, 2009

鄉村女歌手蕾芭·麥肯泰爾Reba McEntire - Keep On Loving You




專輯名稱:Keep On Loving You
歌手姓名:Reba McEntire
唱片公司:Valory
發行日期:2009年8月18日
專輯流派:Country
專輯格式:MP3-320k
存放空間:mediafire


專輯介紹:


作為美國鄉村樂壇的一棵常青樹,《Keep On Loving You》是Reba McEntire轉投新東家Valory Music Group之後推出的第一張專輯。專輯的首波主打單曲《Strange》成為了Reba音樂生涯中推出首周排位最高的單曲。轉投新東家會不會為Reba的 事業帶來另一個高峰?讓我們拭目以待。

Keep On Loving You is an album by country music artist Reba McEntire. It is her first album for the Valory Music Group, and it set to be released on August 18, 2009. The album's title track comes from a song Brooks & Dunn recorded for one of their albums. The lead single "Strange", has become McEntire's highest-debuting single.




曲目列表:

01. Strange
02. Just When I Thought I'd Stopped Loving You
03. I Keep On Lovin' You
04. I Want A Cowboy
05. Consider Me Gone
06. But Why
07. Pink Guitar
08. She's Turning 50 Today
09. Eight Crazy Hours (In The Story Of Love)
10. Nothing To Lose
11. Over You
12. Maggie Creek Road
13. I'll Have What She's Having

link:
http://www.mediafire.com/?4zlkiywmmgm

瑞典偶像明星 Jonathan Fagerlund - Welcome To My World




專輯名稱: Welcome To My World
歌手姓名: Jonathan Fagerlund
音樂風格: 流行
發行時間: 2009年6月
地區: 瑞典
專輯格式:MP3-320k
存放空間:mediafire


Jonathan Fagerlund是瑞典Idol-Pop男歌手,1991年出生,年僅18歲. 瑞典偶像明星Jonathan Fagerlund首張專輯,之前陸陸續續發行了個人單曲作品,整體Pop味道很重,其中各種風格元素的加入,讓原本很膩的Pop多了不少新鮮味道.




01. Ready 4 It
02. Definite Maybe
03. Welcome To My Life
04. Tunnel Vision8
05. Save Our Yesterdays
06. Think I'm Gonna Like It Here
07. Don't Worry
08. Magnifying Glass
09. Somebody Better
11. She Came Back For Me
12. Stay
13. Welcome To My Life (Mac D Remix)

link
http://www.mediafire.com/?ymkmqmy43j2

Saturday, August 15, 2009

囧槑雷火热登场网络语文更新快





最近,随便上网溜达一圈回来,有什么感觉?你可能会被某些网络词语“雷”到,也有可能会跟网友聊了两句以后,发现自己好像在跟“外星人”讲话。偶尔还给你 发个古汉字过来,让你“囧”半天。如果你有这些感觉,那么,要想在这个网络遍地开花结果的社会“混”,还真是要趁早给自己补补网络界的语文知识了……   古语开新花
  囧、靐、槑,尛……这些都是最近在网上流行的网络用词。这些字词有什么含义?怎么念?怎么用?不少网民对这些字词感到一头雾水。记 者了解到,这些汉字因为极富个性色彩,一经出来就因符合人们追求新奇的心理而迅速蹿红。像最近比较火的网络新语“槑”,乍一看像不像两个并肩走过来的人, 双木头人难道还不足以表达很呆、很笨的意思吗?“槑看上去就像一群呆子手拉着手,很形象。”有网友这样说,“我觉得很有意思,还有没有更多这样的古字新用 啊?”有网友问。“囧”也是最近在网上热得烫手的生僻字,记者在天涯论坛、大旗网、猫扑论坛等热门网站上,随处可见囧字身影,而不少网友在为文章起标题的 时候为了表示郁闷、无奈、难堪的程度,往往也会在标题中加入囧进行强调,如“今天很囧,公车上拉链坏了”、“让人不得不囧的明星表情”、“囧到了,这样的 女人太BH”。囧的流行正成为潮流,在天涯论坛某版块中,使用了囧字的标题多达上百条。“看到它我就想起某人,是韩国一个女明星。”看来这位网友是韩剧看 多了,两条眉毛往下垂,真的挺像一个人郁闷的表情。
  事件浓缩成新语
  与古语新用齐头并进的另一类网络流行语是由某些事件浓缩成的语 言,今年对我们每个人来说都很特别的一年。一些网络新语也在此基础上发展了起来。“打酱油”一词成为网络流行之最,这是针对一段采访对话发展起来的网络用 语,对话内容是当下发生的爆炸性新闻,此语主要是表示一种欲说不能的心情。“出来打酱油的”,“你们慢慢侃啊,我只是打打酱油”,面对一些自己知道但又不 好发表的言论,不少网友都会以此语作答。今年的四川地震后有“来碗番茄汤”这么个网络用语流行起来。它已经成为很多网友之间互相号召为抗震救灾出力的旗 帜。“来碗番茄汤吧,既营养又美味”成了网友之间打招呼的经常用语,看来网络上也处处洋溢着大家抗震救灾的热情。
  网民朋友充分发挥了其语言天 赋,用这种诙谐幽默的方式进行交流,既放松又简练,正好满足现在人的心理需求,此外事件本身也要有一定的震撼力和影响度。特别是有一些网络用语对某些事情 很有讽刺意味,网友也可借此发泄一下自己的不满,“激增的网络新词,也是民情民意的集中爆发与表达,体现了公众普遍的社会诉求。”有网友这样说。
  有厂商把网络新词做成音箱
  ■网友发帖
  最近天涯社区一篇名为《龘麤犇骉猋鱻羴…让我们一起瞻仰这些神奇的汉字吧!》帖子中列举了很多怪字组成的一段文字,非常有趣,让我们来好好品尝一下吧……
  囧囧靐靐和槑槑是三个奀的孧,
  他们都很恏,嘦巭嫑怣颪
  有一天,他们掱,路过一片畾,
  看见了一群龘麤犇猋鱻羴蟲,
  还有驫骉騳这对三胞胎,
  他们很尛惢滴走过去……
  ■链接
  词义解释
  囧
  发音:jiǒng 笔画数:7 部首:囗
  释义:郁闷、无奈、难堪。
  例句:今天好囧啊,等了半天打不到的士。
  槑
  发音:méi 部首:木 笔画:14
  释义:很天真,很傻,很呆。
  例句:你真的很槑,事情没有想象的那么简单。
  雷
  发音:léi 笔画数:13 部首:雨
  释义:你在不知情的情况下,误看了自己不喜欢的东西,就会感觉不舒服。其中还以受惊吓程度分轻伤、中伤、重伤等。
  例句:好雷人啊,芙蓉姐姐开个唱了。
  控
  发音:kòng 笔画数:11 部首:扌
  释义:指极度喜欢某东西的人,喜欢的东西要冠在“控”字之前。
  组合 美少年控:广义上指喜欢美少年的人,大部分是霸气型的或是特别温柔的女生。
  御姐控:指对年轻的成年女性的特别喜欢,也指对比自己年龄偏大的女性的偏好。
  orz
  释义:失意体前驱,通常表示无可奈何、失意、钦佩、拜托、被你打败了等。
  例句:你好厉害啊,我对你只有orz。
  打酱油
  发音:dajiangyou
  释义:(1)道义上强烈关注某事,行为上明哲保身。
  (2)与自己无关,自己什么都不知道,就用此话回帖而已,相当于“路过”。
  例句:我只是出来打酱油的,什么都不知道。
  来碗番茄汤
  发音:laiwanfanqietang
  释义:(1)为灾区或者有困难的人民献上你的一分力。
  (1)让买灾区的番茄。
  例句:越是困难就越能体现一个民族的团结,大家都来碗番茄汤吧。
(转自:金羊网 -- 羊城晚报 记者 刘佳宁 实习生 王婷彬)

Thursday, June 3, 2010

4種後門技術知識講解

摘自:http://twnzone.org/discuz/viewthread.php?tid=175685& extra=page%3D2

正在暗渡陳倉 4種後門技術知識講解
曾經飽受木馬、後門(以下統稱後門)侵害的人們都不會忘記機器被 破壞後的慘象,於是人們展開了積極的防禦工作,從補丁到防火牆,恨不得連網線都加個驗證器,在多種多樣的防禦手法夾攻下,一大批後門倒下了,菜鳥們也不用 提心吊膽上網了…… 可是後門會因此罷休嗎?答案當然是否定的。君不見,在風平浪靜的陸地下,一批新的後門正在暗渡陳倉……

  1、反客為 主的入侵者

  黑客A連接上了網絡,卻不見他有任何行動,他在幹什麼呢?我們只能看見他燃起一支煙,似乎在發呆……過了一會兒,他突然把煙 頭一丟,雙手迅速敲擊鍵盤,透過屏幕,我們得知他已經進入了一個企業內部的服務器,一台安裝了防火牆、而且深居內部的服務器……他怎麼做到的呢?莫非他是 神仙?請把鏡頭回退到剛才那一幕,黑客A在煙霧熏繞中盯著一個程序界面出神,突然,那個界面變動了一下,同時,黑客A也開始敲打鍵盤,接下來就是熟悉的控 制界面。各位也許不相信自己的眼睛了:難道是那台機器自己找上他的?不可能…… 可是這是事實,真的是服務器自己找上來的。黑客A也不是高技術,他只是使用了一種反客為主的後門——反彈木馬。

  眾所周知,通常說的入侵 都是入侵者主動發起攻擊,這是一種類似捕獵的方式,在警惕性高的獵物面前,他們已經力不從心;可是對於使用反彈技術的入侵者來說,他們卻輕鬆許多,反彈木 馬就如一個狼外婆,等著小紅帽親自送上門去。一般的入侵是入侵者操作控制程序去查找連接受害計算機,而反彈入侵卻逆其道而行之,它打開入侵者電腦的一個 端口,卻讓受害者自己與入侵者聯繫並讓入侵者控制,由於大多數防火牆只處理外部數據,對內部數據卻閉上眼睛,於是,悲劇發生了。

  反彈木 馬的工作模式如下:受害者(被植入反彈木馬服務端的計算機)每間隔一定時間就發出連接控制端的請求,這個請求一直循環到與控制端成功連接;接下來控制端接 受服務端的連接請求,兩者之間的信任傳輸通道建立;最後,控制端做的事情就很普通了——取得受害者的控制權。由於是受害者主動發起的連接,因此防火牆在大 多數情況下不會報警,而且這種連接模式還能突破內網與外部建立連接,入侵者就輕易的進入了內部的計算機。

  雖然反彈木馬比起一般木馬要可 怕,但是它有天生的緻命弱點:隱蔽性還不夠高,因為它不得不在本地開放一個隨機端口,只要受害者有點經驗,認出反彈木馬不是難事。於是,另一種木馬誕生 了。

  2、不安分的正常連接

  現在有很多用戶都安裝了個人HTTP服務器,這就注定了機器會開著80端口,這很正常,但 是有誰知這是一個給無數網絡管理員帶來痛苦的新技術,它讓一個正常的服務變成了入侵者的利器。

  當一台機器被種植Tunnel後,它的 HTTP端口就被Tunnel重新綁定了——傳輸給WWW服務程序的數據,也在同時傳輸給背後的Tunnel,入侵者假裝瀏覽網頁(機器認為),卻發送了 一個特殊的請求數據(符合HTTP協議),Tunnel和WWW服務都接收到這個信息,由於請求的頁面通常不存在,WWW服務會返回一個HTTP404應 答,而Tunnel卻忙開了……

  首先,Tunnel發送給入侵者一個確認數據,報告Tunnel存在;然後Tunnel馬上發送一個新 的連接去索取入侵者的攻擊數據並處理入侵者從HTTP端口發來的數據;最後,Tunnel執行入侵者想要的操作。由於這是「正常」的數據傳輸,防火牆一樣 沒看見。但是目標沒開放80端口怎麼辦呢?擅自開一個端口等於自殺。但是入侵者不會忘記那個可愛的NetBIOS端口——長年累月開放的139端口,和它 分享數據,何樂不為? Tunnel技術使後門的隱蔽性又上了一個級別,可是這並不代表無懈可擊了,因為一個有經驗的管理員會通過Sniffer看到異常的景象…… Tunnel攻擊被管理員擊潰了,可是,一種更可怕的入侵正在偷偷進行中……

3、無用的數據傳輸?

  1.眼皮底下的偷竊者 ——ICMP

  ICMP,Internet Control Message Protocol(網際控制信息協議),最常見的網絡報文,近年來被大量用於洪水阻塞攻擊,但是很少有人注意到,ICMP也偷偷參與了這場木馬的戰爭…… 最常見的ICMP報文被用作探路者——PING,它實際上是一個類型8的ICMP數據,協議規定遠程機器收到這個數據後返回一個類型0的應答,報告「我在 線」。可是,由於ICMP報文自身可以攜帶數據,就注定了它可以成為入侵者的得力助手。由於ICMP報文是由系統內核處理的,而且它不佔用端口,因此它有 很高的優先權。ICMP就像系統內核的親戚,可以不受任何門衛阻攔,於是,籃子裡藏著武器的鄉下老人敲響了總統的房門……

  使用特殊的 ICMP攜帶數據的後門正在悄然流行,這段看似正常的數據在防火牆的監視下堂而皇之的操縱著受害者,即使管理員是個經驗豐富的高手,也不會想到這些「正 常」的ICMP報文在吞噬著他的機器。有人也許會說,抓包看看呀。可是,實際應用中,傳遞數據的ICMP報文大部分肯定是加密過的,你怎麼檢查?

   不過,ICMP也不是無敵的,有更多經驗的管理員乾脆禁止了全部ICMP報文傳輸,使得這位親戚不得再靠近系統,雖然這樣做會影響系統的一些正常功能, 可是為了避免被親戚謀殺,也只能忍了。最親密最不被懷疑的人,卻往往是最容易殺害你的人。

  2.不正常的郵遞員——IP首部的計謀

   我們都知道,網絡是建立在IP數據報的基礎上的,任何東西都要和IP打交道,可是連IP報文這個最基本的郵遞員也被入侵者收買了,這場戰爭永不停歇…… 為什麼呢?我們先略瞭解一下IP數據報的結構,它分為兩個部分,首部和身體,首部裝滿了地址信息和識別數據,正如一個信封;身體則是我們熟悉的數據,正如 信紙。任何報文都是包裹在IP報文裡面傳輸的,通常我們只留意信紙上寫了什麼,卻忽略了信封上是否塗抹了氰酸鉀。於是,很多管理員死於檢查不出的疑症……

   這是協議規範的缺陷導緻的,這個錯誤不是唯一的,正如SYN攻擊也是協議規範的錯誤引起的。相似的是,兩者都用了IP首部。SYN是用了假信封,而「套 接字」木馬則是在信封上多餘的空白內容塗抹了毒藥——IP協議規範規定,IP首部有一定的長度來放置標誌位(快遞?平信?)、附加數據(對信的備註),結 果導緻IP首部有了幾個字節的空白,別小看這些空白,它能攜帶劇毒物質。這些看似無害的信件不會被門衛攔截,可是總統卻不明不白的死在了辦公室……

   入侵者用簡短的攻擊數據填滿了IP首部的空白,如果數據太多,就多發幾封信。混入受害者機器的郵遞員記錄信封的「多餘」內容,當這些內容能拼湊成一個攻 擊指令的時候,進攻開始了……

  結語

  後門技術發展到今天,已經不再是死板的機器對機器的戰爭,它們已經學會考驗人類, 現在的防禦技術如果依然停留在簡單的數據判斷處理上,將被無數新型後門擊潰。真正的防禦必須是以人的管理操作為主體,而不是一味依賴機器代碼,否則你的機 器將會被腐蝕得面目全非……

從Google地圖找到每個IP的上網地區

當你的防駭軟體攔截到 有人企圖入侵、或是有某個IP位址正在對你做不明掃瞄,應該很想查出這個IP的來源吧?或者如果你有架Web網站、FTP站台,看到每天有那麼多人連進你 的電腦,應該 也好奇他們是從哪個國家、哪個城市連過來的吧?想查到某IP的來源地點並不算難,網路上有很多「Whois」的服務可查詢IP位址的所屬單位,不過顯示結 果是一堆文字資訊,要解 讀也是很累人。如果直接在地圖上秀出這個IP的城市位置,那不是清楚多了嗎?現在已有人利用Google地圖做出了這項服務喔!
Step
1. 我們以測試「交大」主機的IP位址為例,在【開始】→【執行】輸入「cmd」按下〔確定〕後,在「命令提示字元視窗」輸入「ping www.nctu.edu.tw」,可以查出網址的相對IP。

2.接著開啟瀏覽器,連至「http://www.ip-adress.com/」, 一開始會顯示你自己的上網IP位址和地圖資訊,你可以換成輸入剛才查到的IP後按下〔lookup any ip〕,就會秀出該IP的位址、經緯度、所屬ISP等訊息,以及「Google Map」的地圖定位。

3.右邊的地圖上方有一些基本控制 項,例如放大、縮小,而點選「Satellite」則可以切換成衛星地圖,就能特寫這個IP所在的地區。另外,按下地圖下方的「Big IP Address Map」,還可以秀出更完整清楚的衛星空照圖。

4.如此一來,我們就可以在「Google Map」上,透過IP定位的方式,順利找到我們想找的地點囉!

※和一般Whois服務一樣,這裡查詢到的IP來源,是發放單位的地址,例 如一般Hinet ADSL網路用戶的IP,就是顯示中華電信公司的所在位置。只有固定IP位址才會定位到真正的上網來源。

用MSN的人一定要看~別被騙了!!!!

相信最近很多人都會收到這封E-mail,告訴你
MSN BlockDetect可以看你的MSN被誰封鎖或是刪除
這個小軟體可以看你MSN上面的朋友,有誰 把你封鎖了或是刪除了
1.下載後解壓縮直接執行
2.在Username裡面填入自己的MSN帳號
3. Password裡填入自己的密碼
4.在登入時,程式會問你在查詢時,MSN會斷線
5.是否接受?選Yes即可
6.左下方的視窗 是把你封鎖的,右下方的視窗是把你刪除的!!!!
請千萬不要使用!這是一個含有【木馬】的病毒程式
目的是盜 取你的MSN帳號與密碼
若有發現 meltdown@hotmail.com加你入msn,請千萬不要加他!!
不要被騙了.請馬上轉達給 你的朋友
因為他帶著病毒!!!
請 告訴你所有的msn聯絡人和你的朋友!!!
如果你其中一個在你通訊欄的朋友一中毒,所有他通訊欄上的朋友
都也逃不過中獎的噩運!!!當然 包括你啦!!!!請快點告訴你的朋友喔

Saturday, February 6, 2010

Lady Antebellum - Need You Now{192K/65MB}




{專輯名稱} Need You Now
{歌手姓名} Lady Antebellum
{專輯語言} 英語
{下載工具} 另存新檔
{分享時間} 系統自動刪檔
{檔案大小} 192K/65MB
{發行日期} 2010年01月26日
{檔案格式} rar
{存放空間} vspace


Brief Introduction

Lady Antebellum is an American country music group established in Augusta, Georgia in 2006 by Dave Haywood, Charles Kelley, and Hillary Scott. Charles and Hillary alternate as lead vocalists, while Dave sings harmony vocals and plays lead guitar. Signed to Capitol Records in 2007, the trio has issued its debut single "Love Don't Live Here", currently a Top 20 hit on the U.S. Billboard Hot Country Songs charts.

There has been a buzz in Music City since mid-2006 when Lady Antebellum performed together for the very first time. The trio- comprised of Hillary Scott (vocals), Charles Kelley (vocals), and Dave Haywood (vocals, acoustic guitar, keys)- says their name, "Lady Antebellum," represents a sense of nostalgia found in the songs they sing. "It felt like magic," says Hillary, remembering their first performance together, "We all felt more comfortable onstage together than we ever had alone."

A year and a half later, the buzz on Lady Antebellum is as strong as it's ever been, and the rest of the nation will soon discover why. Hillary, Charles, and Dave, three young songwriter-musicians with varied influences and backgrounds, create a sound that is fresh and unique, yet still sounds like something you've known for a long time. The debut single, "Love Don't Live Here," is only the beginning for Lady Antebellum. The "Lady A" buzz is coming...April 15!


简介

Hillary Soctt,Charles Kelley,和Dave Haywood从2006年的夏天带来的独特古典与现代风格交织的乡村音乐全新诠释,整张专辑带有1960年代R&B灵魂乐和富于感情表达的 1970年代的独特风格。在全美下载量第一的《live don't live here》获得全球乐迷的亲睐

Lady Antebellum共三人,来自United States -Tennessee-Nashville(美国田纳西州纳什维尔)女主唱是20岁的Hillary Scott.男主唱是25岁的Charles Kelley.尽管Hillary和Charles 本来是追求个人演唱事业的,但是在2006年夏季的时候,命运让他们相遇在当地的一次音乐演出上.不久,24岁的Dave Haywood加入了他们,他是Charles Kelley的老朋友,一直担纲Charles 的歌词创作.三个人天分再加上他们的共同努力创作出了奇妙的音乐,并组成了我们现在所知道的Lady Antebellum. 虽然这个新团体仍然处于起步阶段,但他们充满活力的现场表演,再加上纯熟的原创歌曲,不仅为他们赢得了不少的歌迷,而且也受到了知名音乐人的关注...


激动的心脏要 出现停止的迹象,屏住呼吸,写下这位2008格莱美最受欢迎新人组合,Lady Antebellum首张乐队同名专辑简介,Hillary Soctt,Charles Kelley,和Dave Haywood从2006年的夏天带来的独特古典与现代风格交织的乡村音乐全新诠释,整张专辑带有1960年代R&B灵魂乐和富于感情表达的 1970年代的独特风格。



{專輯曲目}

01. Need You Now
02. Our Kind Of Love
03. American Honey
04. Hello World
05. Perfect Day
06. Love This Pain
07. When You Got A Good Thing
08. Stars Tonight
09. If I Knew Then
10. Something 'Bout A Woman
11. Ready To Love Again
12. Need You Now (Pop Mix)

download
http://vspace.cc/file/EE5I5II5IYERIQOF.html

Thursday, August 27, 2009

鄉村女歌手蕾芭·麥肯泰爾Reba McEntire - Keep On Loving You




專輯名稱:Keep On Loving You
歌手姓名:Reba McEntire
唱片公司:Valory
發行日期:2009年8月18日
專輯流派:Country
專輯格式:MP3-320k
存放空間:mediafire


專輯介紹:


作為美國鄉村樂壇的一棵常青樹,《Keep On Loving You》是Reba McEntire轉投新東家Valory Music Group之後推出的第一張專輯。專輯的首波主打單曲《Strange》成為了Reba音樂生涯中推出首周排位最高的單曲。轉投新東家會不會為Reba的 事業帶來另一個高峰?讓我們拭目以待。

Keep On Loving You is an album by country music artist Reba McEntire. It is her first album for the Valory Music Group, and it set to be released on August 18, 2009. The album's title track comes from a song Brooks & Dunn recorded for one of their albums. The lead single "Strange", has become McEntire's highest-debuting single.




曲目列表:

01. Strange
02. Just When I Thought I'd Stopped Loving You
03. I Keep On Lovin' You
04. I Want A Cowboy
05. Consider Me Gone
06. But Why
07. Pink Guitar
08. She's Turning 50 Today
09. Eight Crazy Hours (In The Story Of Love)
10. Nothing To Lose
11. Over You
12. Maggie Creek Road
13. I'll Have What She's Having

link:
http://www.mediafire.com/?4zlkiywmmgm

瑞典偶像明星 Jonathan Fagerlund - Welcome To My World




專輯名稱: Welcome To My World
歌手姓名: Jonathan Fagerlund
音樂風格: 流行
發行時間: 2009年6月
地區: 瑞典
專輯格式:MP3-320k
存放空間:mediafire


Jonathan Fagerlund是瑞典Idol-Pop男歌手,1991年出生,年僅18歲. 瑞典偶像明星Jonathan Fagerlund首張專輯,之前陸陸續續發行了個人單曲作品,整體Pop味道很重,其中各種風格元素的加入,讓原本很膩的Pop多了不少新鮮味道.




01. Ready 4 It
02. Definite Maybe
03. Welcome To My Life
04. Tunnel Vision8
05. Save Our Yesterdays
06. Think I'm Gonna Like It Here
07. Don't Worry
08. Magnifying Glass
09. Somebody Better
11. She Came Back For Me
12. Stay
13. Welcome To My Life (Mac D Remix)

link
http://www.mediafire.com/?ymkmqmy43j2

Saturday, August 15, 2009

囧槑雷火热登场网络语文更新快





最近,随便上网溜达一圈回来,有什么感觉?你可能会被某些网络词语“雷”到,也有可能会跟网友聊了两句以后,发现自己好像在跟“外星人”讲话。偶尔还给你 发个古汉字过来,让你“囧”半天。如果你有这些感觉,那么,要想在这个网络遍地开花结果的社会“混”,还真是要趁早给自己补补网络界的语文知识了……   古语开新花
  囧、靐、槑,尛……这些都是最近在网上流行的网络用词。这些字词有什么含义?怎么念?怎么用?不少网民对这些字词感到一头雾水。记 者了解到,这些汉字因为极富个性色彩,一经出来就因符合人们追求新奇的心理而迅速蹿红。像最近比较火的网络新语“槑”,乍一看像不像两个并肩走过来的人, 双木头人难道还不足以表达很呆、很笨的意思吗?“槑看上去就像一群呆子手拉着手,很形象。”有网友这样说,“我觉得很有意思,还有没有更多这样的古字新用 啊?”有网友问。“囧”也是最近在网上热得烫手的生僻字,记者在天涯论坛、大旗网、猫扑论坛等热门网站上,随处可见囧字身影,而不少网友在为文章起标题的 时候为了表示郁闷、无奈、难堪的程度,往往也会在标题中加入囧进行强调,如“今天很囧,公车上拉链坏了”、“让人不得不囧的明星表情”、“囧到了,这样的 女人太BH”。囧的流行正成为潮流,在天涯论坛某版块中,使用了囧字的标题多达上百条。“看到它我就想起某人,是韩国一个女明星。”看来这位网友是韩剧看 多了,两条眉毛往下垂,真的挺像一个人郁闷的表情。
  事件浓缩成新语
  与古语新用齐头并进的另一类网络流行语是由某些事件浓缩成的语 言,今年对我们每个人来说都很特别的一年。一些网络新语也在此基础上发展了起来。“打酱油”一词成为网络流行之最,这是针对一段采访对话发展起来的网络用 语,对话内容是当下发生的爆炸性新闻,此语主要是表示一种欲说不能的心情。“出来打酱油的”,“你们慢慢侃啊,我只是打打酱油”,面对一些自己知道但又不 好发表的言论,不少网友都会以此语作答。今年的四川地震后有“来碗番茄汤”这么个网络用语流行起来。它已经成为很多网友之间互相号召为抗震救灾出力的旗 帜。“来碗番茄汤吧,既营养又美味”成了网友之间打招呼的经常用语,看来网络上也处处洋溢着大家抗震救灾的热情。
  网民朋友充分发挥了其语言天 赋,用这种诙谐幽默的方式进行交流,既放松又简练,正好满足现在人的心理需求,此外事件本身也要有一定的震撼力和影响度。特别是有一些网络用语对某些事情 很有讽刺意味,网友也可借此发泄一下自己的不满,“激增的网络新词,也是民情民意的集中爆发与表达,体现了公众普遍的社会诉求。”有网友这样说。
  有厂商把网络新词做成音箱
  ■网友发帖
  最近天涯社区一篇名为《龘麤犇骉猋鱻羴…让我们一起瞻仰这些神奇的汉字吧!》帖子中列举了很多怪字组成的一段文字,非常有趣,让我们来好好品尝一下吧……
  囧囧靐靐和槑槑是三个奀的孧,
  他们都很恏,嘦巭嫑怣颪
  有一天,他们掱,路过一片畾,
  看见了一群龘麤犇猋鱻羴蟲,
  还有驫骉騳这对三胞胎,
  他们很尛惢滴走过去……
  ■链接
  词义解释
  囧
  发音:jiǒng 笔画数:7 部首:囗
  释义:郁闷、无奈、难堪。
  例句:今天好囧啊,等了半天打不到的士。
  槑
  发音:méi 部首:木 笔画:14
  释义:很天真,很傻,很呆。
  例句:你真的很槑,事情没有想象的那么简单。
  雷
  发音:léi 笔画数:13 部首:雨
  释义:你在不知情的情况下,误看了自己不喜欢的东西,就会感觉不舒服。其中还以受惊吓程度分轻伤、中伤、重伤等。
  例句:好雷人啊,芙蓉姐姐开个唱了。
  控
  发音:kòng 笔画数:11 部首:扌
  释义:指极度喜欢某东西的人,喜欢的东西要冠在“控”字之前。
  组合 美少年控:广义上指喜欢美少年的人,大部分是霸气型的或是特别温柔的女生。
  御姐控:指对年轻的成年女性的特别喜欢,也指对比自己年龄偏大的女性的偏好。
  orz
  释义:失意体前驱,通常表示无可奈何、失意、钦佩、拜托、被你打败了等。
  例句:你好厉害啊,我对你只有orz。
  打酱油
  发音:dajiangyou
  释义:(1)道义上强烈关注某事,行为上明哲保身。
  (2)与自己无关,自己什么都不知道,就用此话回帖而已,相当于“路过”。
  例句:我只是出来打酱油的,什么都不知道。
  来碗番茄汤
  发音:laiwanfanqietang
  释义:(1)为灾区或者有困难的人民献上你的一分力。
  (1)让买灾区的番茄。
  例句:越是困难就越能体现一个民族的团结,大家都来碗番茄汤吧。
(转自:金羊网 -- 羊城晚报 记者 刘佳宁 实习生 王婷彬)