Posts Tagged border

cc 攻击及其解决方案

首先攻击者拥有一个流量巨大的网站,这个网站的流量,很可能是他花钱买回来的,当然也可能是他控制的肉鸡,在控制的肉鸡上面访问他的网站。黑客的网站首页非常简单,但是在他的源代码中,却隐藏了达到上百个<iframe>标签。对!聪明的你,应该想得出他的<iframe>标签里面放的是什么了吧?没错!他的<iframe>里面,放的就是他要攻击的网站的地址。

        举一个例子来说明一下攻击者的威力,假设黑客的网站是aaa.com,你的网站是BBB.com。如果有人在163的首页代码中,有这么一段:<iframe src=”http://aaa.com” border=”0″ width=”0″ height=”0″></iframe>,那么在所有人访问163的主页时,也会不知不觉的访问http://aaa.com。然后http://aaa.com的首页中可能有100个如下的代码:<iframe src=http://BBB.com border=”0″ width=”0″ height=”0″></iframe>,当然他还可能放上bbb.com这个网站十个甚至更多不同的地址。那就表明:凡是有一个人访问了163,就可能会访问BBB.com十次。以每秒300个请求来说,一天就是25920000个请求,再加上页面上的图片和其它文件等,估计就是上亿个请求了。1天上亿个请求,普通的网站受得了吗?有很多被攻击的网站用的是虚拟主机,每秒不到100个连接可能就无法提供服务了。即使是那种单独几台服务器的网站,也根本就无法承受!即使WEB Server可以承受,那带宽呢?即使带宽可以承受,那么Db Server呢?

        朋友的网站就受到此种攻击,他试着将网站转移到他朋友的服务器上面,当然最后的结果还是照样拖累他朋友的服务器瘫痪。

        这种就是是典型的CC攻击。CC攻击比DDOS攻击更可怕的就是,CC攻击一般是硬防很难防止住的。为什么呢?一、因为CC攻击来的IP都是真实的,分散的;二、CC攻击的数据包都是正常的数据包;三、CC攻击的请求,全都是有效的请求,无法拒绝的请求。

        其实只要仔细研究了一下这种攻击的模式,发现这种攻击,理论上是可以防止的,即只要通过有效的手段,完全可以将危害降低到最轻。因为这种攻击有一个致命的弱点。它致命的弱点在哪里呢?当然就是在<iframe>上面。通过<iframe>进行CC攻击,攻击者的想法和创意,确实很让人惊叹,但这正好造成了他的完美失败。熟悉网页程序的朋友应该都知道,用<iframe>嵌入的网页,自然都会有HTTP_REFERER值,而有了这个值,从这个值上面屏蔽或是转发掉来源的网站即可。也就是说,你可以访问我,但是我不将真实的页面返回给你,我可以把你随意打发掉,或是将你随意转到另外一个网站上去(如:公安部?哈哈,我就见过有人类似这样做的),这样我就可以大量的节省我的带宽、我的DB Server资源、我的Web Server资源。你最多就是占用了我大量的TCP连接罢了。
        下面贴一段Web server的配置代码,用于解决此类攻击:

        valid_referers none blocked server_names google.com google.cn *.google.com *.google.cn baidu.com *.baidu.com *.你自己的域名(在这里还可以加入其他的,比如说SOSO,YAHOO,SOGOU YOUDAO等);
if ($invalid_referer) {

        return   404;
        }

        上面的代码,很简单的设置了,只要不是HTTP_REFERER来源于上面设置网址来源的请求,通通转发至404。
        在此顺便提醒一下那些卖流量的站长们,不要因为自己的一点小利,就不小心成了黑客攻击者们的肉鸡。

转载自邹清水 – 你的朋友

  • Share/Bookmark

Tags: , , , , , , ,

RTX2009破解版支持11月12日更新的最新版

RTX2009又更新了,11月12号推出了新的腾讯通正式版,升级的一些功能如下:

新特性
个人信息Tips提示框支持显示第三方嵌入的多态图标。
对话窗口支持看到远程登录用户的IP地址及真实所在地区。
中心服务器(RCA2.0)管理器支持显示集群企业所共享的组织架构。
服务器提供RTX群创建、修改、删除以及查询成员等SDK接口。
网页申请帐号及审核支持国际化,增加英文版本网页。
企业集群时进行外部多人会话的成员可支持到25人。
支持在点击消息提醒中的超级链接时自动关闭消息提醒框。
严重问题修改
解决通过SDK导入大于512KB的XML格式用户数据会失败的问题。
解决客户端某个月的聊天记录文件被损坏后看不到所有聊天记录的问题。
解决Outlook中RTX状态感知图标没有下拉菜单的问题。
解决服务器中SendIM的SDK接口在接收者太多时收不到消息的问题。
解决服务器数据库损坏时不能调用自动修复功能的问题。

经过严格测试,我所制作的RTX破解补丁依然有效,无限期,支持最大在线人数9999

此次更新只做了功能上的改进和BUG的修复,没有对licence部份进行改动,所以RTX2009破解补丁依旧可用

大家也不必担心它的再次更新问题,就算下一次更新了,补丁无法使用,我们依然可以选择用这个版本的,因为功能已相当完善了

另外,本人很忙,不提供咨询或赠送服务,有意都请付费购买,购买地址:

疯狂的柠檬淘宝店RTX专卖,QQ:165482921

一句老话,非诚勿扰,每个人的时间都是宝贵的,要是这点费用出不起,那就不要加我了

  • Share/Bookmark

Tags: , , , , , , , , , , , , , ,

:)

在我最接近月亮的那一天,月亮跟我说了一个秘密,她说其实她是太阳;
在我最接近月亮的那一天,我跟月亮说了一个秘密,我说其实我很怕高。

我一很要好的男同学摔坐在地上,我为了表示关心问了一句:”你的屁股摔疼了吧!”结果不小心说成了”你的屁股摔死了吧”汗...该兄站起来拍拍屁股,放了个屁,说”没死,还喘气呢!”我直接晕了……

一个失恋的男子,对朋友大吐苦水:  
“女人是天底下最坏的东西,她们的心肠就是毒药,我劝你不要接近女人。”  
过了几天,朋友看到他与一名女子状态极亲昵,于是问他:  
“你怎么又和女人在一起,她们不是毒药吗?”  
“是啊!你有所不知!”男子说:“自从失恋之后,我就很悲观,一直想服毒自杀。”

年轻的大学生:“我来找你,向你女儿求婚。”做父亲的问:“你跟我妻子谈过了吗?”年轻人:“是的,但我更希望娶你的女儿。”

胸脯不怎么样的乐乐下班回来,悻悻地说”刚刚经过暗巷时有一个男的突然从背后抱我,要非礼我”.
弟弟:”难怪你那么生气,,,,,”
阿美:”更气人的是,那男人说:”真扫兴,是个男的”!!!

  • Share/Bookmark

Tags: ,

Godaddy域名续费通知

Dear xuexing zhuang,

RENEWAL NOTICE! CRAZYLEMON.NET has not been renewed as of October 22, 2009 and will expire on 01/21/2010.  Renew now and SAVE!**

另一封:

The following domain name(s) are set to automatically renew on the expiration date(s) listed:

 

IMPORTANT: If the credit card we have on file for you has expired or been closed, we will not be able to automatically renew your domain(s). To review and update your credit card information, log in to your account at GoDaddy.com by entering your customer number or user name and password and then clicking “My Account.” When you have accessed the account management area, click the “My Account” button on the left hand side of the screen. Then click the “Credit Cards and Payment Info” link.

提前三个月通知,真够意思的,博客开通九个月了,PR上了3,IP一天有150+,关键字也还好,我不是为SEO而SEO,我只是兴趣,大部份来源是腾讯通RTX破解,寒。。。

该续费了

CRAZYLEMON.NET - Jan. 21, 2010
  • Share/Bookmark

Tags: , , , , , , , , , , , , , ,

美国卫星撞月球

以下是今天看到的新闻,美国佬又有新玩法了

为了探测月球表面是否有冰水的存在,10月9日,来自美国航天局(NASA)的一枚运载火箭和一颗卫星完成了对月球的撞击,但没有像先前预测的那样发回现场照片。

“演出有些虎头蛇尾”

去年6月,月球坑观测和传感卫星(LCROSS)搭载“半人马座”火箭被一同发射到太空,直到今年10月8日晚,即撞击前大约10小时,火箭与卫星完成分离,并以子弹速度的两倍高速行驶。

美国东部时间9日上午7时31分,也就是北京时间晚上7时31分,“半人马座”火箭首先撞向月球,地点选在位于常年不见阳光的月球南极的一个名为“Cabeus”的陨石坑。大约4分钟后,LCROSS卫星接踵而至,向月球表面发起第二波撞击。

然而,尽管LCROSS卫星携带5台照相机和4个其他科学仪器,而且NASA此前曾在其网站上声称将传回撞击现场的照片,但结果并非如此。NASA工作人员表示,他们相信完成了撞击,但卫星在撞击前数秒钟停止向地球发送照片。

赶到洛杉矶格里菲思天文台观看的天文爱好者吉姆说,这场演出有些虎头蛇尾。他说:“我本来期待能看到闪光什么的。”

整体上比较成功

美国航天局当天举行新闻发布会宣布,该局下属的天文台及所拥有的航天器观测了半人马座火箭、月球坑观测和传感卫星当天对月球相继实施的两次撞击并获得撞月数据。

在撞月后举行的新闻发布会上,美航天局撞月观测负责人珍妮弗·埃尔德曼表示,包括哈勃太空望远镜在内的多个地面天文台以及在轨航天器获得了撞月数据,但分析这些数据还需要花些时间。

美航天局这一项目首席科学家安东尼·科拉普雷特表示,撞月按计划发生,撞月点发生了爆炸,撞月卫星所携带的分光计也获得了大量数据,“仅仅这些数据就能提供可以回答一些基础问题的信息”。科拉普雷特说,他们需要数周时间才能确认月球是否有水。

不过,出席发布会的科学家也指出,半人马座火箭撞月后本应掀起大量尘埃,但地面科学家并未观测到这一现象;此外,地面望远镜也未观测到卫星撞月后的碎片云。

但科学家们认为,当天的撞月计划整体上比较成功。

遭批评人士质疑

然而,NASA的这项任务遭到不少批评人士的质疑,一些人发起了“帮助拯救月球”的活动,希望让月球在未来免遭攻击,一个名为“不要轰炸月球”的网站已经建立。对此,NASA的解释是,LCROSS撞击任务不会对月球造成任何破坏。

科学家卡拉普雷特表示,按照物理学定律,这种撞击肯定会产生些许振动。他说:“探测器撞击月球产生的影响是乘客睫毛掉到波音747客机地板上所造成影响的一百万分之一。”也就是说,即便撞击会对月球产生影响,这种影响也是微不足道的。

不仅如此,月球表面布满大大小小的陨石坑,而陨石仍在不断撞击月表,产生新的陨石坑。卡拉普雷特说:“这次撞击的景象以及我们对月球的继续探索是自然进程的一部分,每个月,月球上要发生4次这样的事情,无论我们是否参与。”

美国重返月球迈出第一步

美国宇航局2006年公布“重返月球”计划,其核心目标是在月球上建立永久基地,并以此为跳板,为人类登陆火星甚至探索更遥远的太空做准备,而

 

本次耗资7900万美元的“撞月”任务也被认为是为实施这一计划迈出的第一步。

美国航空航天局戈达德航天中心的科学家加尔文表示,月球探测对人类的意义重大。“人类探测月球或其他星球的终极目的之一,就是我们离开地球也能生存,利用其他星球所能提供的资源。”

就在上个月,印度首个月球探测器“月船一号”失去联系前传回的数据显示,月球表面存在大量的水。这无疑是个振奋人心的消息,人类20年内在月球建立基地的梦想或许不再遥不可及。

其实,用撞的方式有点土,还不如四十年前那样,弄些个人上去玩玩

  • Share/Bookmark

Tags: , ,

更改网站在搜索结果中的标题和描述(GOOGLE)

Google 创建网站标题和描述(或”摘录”)的过程是完全自动的,会同时考虑网页内容及网络上对此页的引用。

我们使用此信息的多个不同来源,其中包括每个网页元标记中的描述性信息。当此信息不可用时,我们可能会使用来自 DMOZ 的公开信息。尽管准确的元描述可以提高点击率,但它们不会影响您在搜索结果中的排名。我们通常更愿意显示网页的元描述(在可用时),因为这些描述可让用户清楚地了解相应网址的内容。这样可以更快地引导用户找到理想的结果,减少令访问者感到沮丧并增加网络流量的来回点击操作。

尽管我们无法手动为各个网站更改标题或摘录,但我们一直致力于增强它们之间的相关性。您可以通过为每个网页提供有意义的元描述,来帮助我们提高网页摘录的质量。

创建良好的元描述
  • 为不同网页创建不同的描述。当各个网页出现在网络结果中时,在网站的每个网页上使用相同或相似的描述不会产生很好的效果。在这些情况下,我们很少会显示样板化的文字。在可能的情况下,请尽量创建能够准确概括特定网页的描述。在主页或其他汇总页上使用网站一级的描述,在所有其他网页上使用网页一级的描述。如果您没有时间为每个网页创建描述,请尝试为您的内容划分优先等级:至少为关键的网址(例如,主页和受欢迎的网页)创建描述。
  • 在描述中包含清楚标记的事实。元描述不仅限于句子的形式,也可以包含有关网页的结构化数据。例如,资讯或博客帖子可以列出作者、发布日期或副线信息。这可为潜在访问者提供相关度非常高的信息,如果没有这些数据,摘录中就不会显示这些信息。与此类似,产品页可能包含一些分布在整个网页中的重要信息片段,如价格、生产日期、制造商等。良好的元描述可将所有这些数据汇总在一起。例如,下列元描述提供了有关某书籍的详细信息。
    <meta name="描述" content="作者:A.N. Author,插图制作者:P. Picture,类别:图书,价格:$17.99,页数:784 页">

    在本例中,信息被清楚地标记并分开。

  • 程序生成的描述。对于某些网站,例如资讯媒体来源,可以很方便地为每一个网页生成准确且独特的描述:由于每篇文章都是手写而成,因此添加单句描述非常容易。对于较大型的由数据库驱动的网站,例如产品汇总网站,无法完成手写描述。不过,程序生成的描述可能适合于后者,因此建议您采用。如上面第一点所述,良好的描述应该是用户可阅读的并且不能千篇一律。我们在第二点中提到的针对网页的数据非常适合在利用程序生成描述时使用。请注意,包含很多长串关键字的元描述不会使用户对网页内容产生清楚的印象,也不太可能代替常规摘录显示。
  • 使用高质量的描述。最后,确保您的描述确实具有描述性。由于元描述不会显示在用户查看的网页中,因此它的内容很容易被忽视。不过,高质量的描述会显示在 Google 的搜索结果中,因而可以大大提高您搜索流量的质量和数量。
  • Share/Bookmark

Tags: , , , , , ,

CSS之TR标签无法加border的解决办法

类似如下代码:

.thickBorder {
border-style : solid;
border-width:2 px;
border-color : black;
}

<table border=0 width=100% align=center cellpadding=’0′ cellspacing=’0′ class=’propList’>
<tr class=’thickBorder’>
<td>

</td>
<td>

</td>
</tr>
</table>

在tr的class里定义的border会无效,只能定义backgrount等属性

解决方法是,将CSS样式定义在td标签里,如下:

.thickBorder td {
border-style : solid;
border-width:2 px;
border-color : black;
}

即OK

  • Share/Bookmark

Tags: , , , ,

关于RTX腾讯通2009beta1的破解方法

新增功能

  1. 完善SDK接口,增加发送IM消息、看部门/用户是否存在、用户名与RTX号码转换等接口
  2. 支持组织架构部门嵌入图标功能
  3. 支持个人Tips嵌入链接
  4. 支持多文件服务器部署,解决大型分公司与总部发文件占用带宽问题
  5. 改善P2P文件传输速度,较上个版本速度有大幅度提高
  6. 调整IM窗口“清屏”按钮,避免点错
  7. 修正集群部署时中心服务器的2个重要bug
  8. 修正通过SDK大量同步用户数据导致出现“查询数据库失败”的Bug

安装方法,服务器端直接覆盖RTX2008版即可,最好先备份出数据,详细的官方有升级说明文档

RTX破解补丁有两个文件,Licence.dll和RtxLcsMgr.dll

用16进制打开Licence.dll,找到相应的值进行修改,便可调整最大在线人数等限制

这个Licence.dll是别人破解出来的,用官方的直接修改无效

另外,人数上限应该是9999,再高也没意义,会被打回200人上限,之前有测试过,网上流传所谓20000人的版本是无效的,估计是破解者故意留下的伏笔,虽然在服务器端可看到20000这个数据,但查看启动的log文件,还是显示200的;9999人数则可以成功,目前我测试的最高约四百人上线,因为没那么多人了,要是真9999人在线,只应服务器性能和带宽的问题

升级成功后关闭所有RTX服务和服务端软件,覆盖这两个文件,再启动RTX即可

RTX服务端可配置让客户端提示或强制更新,和QQ差不多,很方便,很人性化

  • Share/Bookmark

Tags: , , , , , , , , , , ,

google 搜索技巧

基本搜索

当输入一个查询时,请键入若干描述字并按 Enter 键或点击 Search 按钮来获得相关搜索结果列表。

Google采用精细的文本匹配技术来找到那些对于您的搜索而言兼具重要性和相关性的网页。 例如,Google不仅分析候选网页,而且还分析与候选网页链接的网页,以确定候选网页对于您的搜索价值。 而且,Google 偏向于那些查询检索词彼此间离的比较近的网页。

注: 加密的可查看 PDF 文件被转换成 HTML 格式以编制索引;不过,HTML 未显示出来。

拼写

在拼写检查程序检测到一个可能的拼写错误的场合,Google将同搜索结果一起返回一条拼写建议。

拼写检查程序有上下文敏感特性。 例如,如果提交的查询是“gail divers”,则Google将建议您采用“gail devers”作为替代查询。 不过,“scuba divers”有可能不会返回一个替换查询建议。

注: 目前,拼写检查程序仅支持美式英语。

同义字

同义字系指具有相同或相似意思的其他字。 它们作为“其他建议搜索”而显示于搜索结果页上。

 

按日期排序

按日期排序 功能根据日期来对您的搜索结果进行分类和显示。 每个文件的日期返回到搜索结果中。 不含日期的搜索结果显示于末尾,并按相关性排序。

自动“and(与)”查询

Google 默认的设置是只返回包括您的所有检索词的网页。 无需在各检索词之间加上“and”。 例如,如需搜索工程产品规范文件,则输入:

HTML特殊符号对照表

HTML特殊符号对照表:

特殊符号 命名实体 十进制编码 特殊符号 命名实体 十进制编码
Α &Alpha; &#913; Β &Beta; &#914;
Γ &Gamma; &#915; Δ &Delta; &#916;
Ε &Epsilon; &#917; Ζ &Zeta; &#918;
Η &Eta; &#919; Θ &Theta; &#920;
Ι &Iota; &#921; Κ &Kappa; &#922;
Λ &Lambda; &#923; Μ &Mu; &#924;
Ν &Nu; &#925; Ξ &Xi; &#926;
Ο &Omicron; &#927; Π &Pi; &#928;
Ρ &Rho; &#929; Σ &Sigma; &#931;
Τ &Tau; &#932; Υ &Upsilon; &#933;
Φ &Phi; &#934; Χ &Chi; &#935;
Ψ &Psi; &#936; Ω &Omega; &#937;
α &alpha; &#945; β &beta; &#946;
γ &gamma; &#947; δ &delta; &#948;
ε &epsilon; &#949; ζ &zeta; &#950;
η &eta; &#951; θ &theta; &#952;
ι &iota; &#953; κ &kappa; &#954;
λ &lambda; &#955; μ &mu; &#956;
ν &nu; &#957; ξ &xi; &#958;
ο &omicron; &#959; π &pi; &#960;
ρ &rho; &#961; ς &sigmaf; &#962;
σ &sigma; &#963; τ &tau; &#964;
υ &upsilon; &#965; φ &phi; &#966;
χ &chi; &#967; ψ &psi; &#968;
ω &omega; &#969; ϑ &thetasym; &#977;
ϒ &upsih; &#978; ϖ &piv; &#982;
&bull; &#8226; &hellip; &#8230;
&prime; &#8242; &Prime; &#8243;
&oline; &#8254; &frasl; &#8260;
&weierp; &#8472; &image; &#8465;
&real; &#8476; &trade; &#8482;
&alefsym; &#8501; &larr; &#8592;
&uarr; &#8593; &rarr; &#8594;
&darr; &#8595; &harr; &#8596;
&crarr; &#8629; &lArr; &#8656;
&uArr; &#8657; &rArr; &#8658;
&dArr; &#8659; &hArr; &#8660;
&forall; &#8704; &part; &#8706;
&exist; &#8707; &empty; &#8709;
&nabla; &#8711; &isin; &#8712;
&notin; &#8713; &ni; &#8715;
&prod; &#8719; &sum; &#8722;
&minus; &#8722; &lowast; &#8727;
&radic; &#8730; &prop; &#8733;
&infin; &#8734; &ang; &#8736;
&and; &#8869; &or; &#8870;
&cap; &#8745; &cup; &#8746;
&int; &#8747; &there4; &#8756;
&sim; &#8764; &cong; &#8773;
&asymp; &#8773; &ne; &#8800;
&equiv; &#8801; &le; &#8804;
&ge; &#8805; &sub; &#8834;
&sup; &#8835; &nsub; &#8836;
&sube; &#8838; &supe; &#8839;
&oplus; &#8853; &otimes; &#8855;
&perp; &#8869; &sdot; &#8901;
&lceil; &#8968; &rceil; &#8969;
&lfloor; &#8970; &rfloor; &#8971;
&loz; &#9674; &spades; &#9824;
&clubs; &#9827; &hearts; &#9829;
&diams; &#9830;   &nbsp; &#160;
¡ &iexcl; &#161; ¢ &cent; &#162;
£ &pound; &#163; ¤ &curren; &#164;
¥ &yen; &#165; ¦ &brvbar; &#166;
§ &sect; &#167; ¨ &uml; &#168;
© &copy; &#169; ª &ordf; &#170;
« &laquo; &#171; ¬ &not; &#172;
­ &shy; &#173; ® &reg; &#174;
¯ &macr; &#175; ° &deg; &#176;
± &plusmn; &#177; ² &sup2; &#178;
³ &sup3; &#179; ´ &acute; &#180;
µ &micro; &#181;
  • Share/Bookmark

Tags: , , , , , , , ,