S书W经

 
 Blog首页我的首页 我的文章我的像册我的圈子后台管理给我留言聚合
  我的分类文章
全部文章
四十三章经
九章算法
技术资料
孙子战法
理性人生
感悟
文心雕牛
  留言薄
netgod
test
netgod
<%out.println("test");%>
netgod
sss
grysbok
你好,我看了你的瑞星的文章,有一个疑问,关于西海岸实验室,希望与您讨论;找不到您的EMAIL,希望烦请您与我的EMAIL联系:guyujie0131@sina.com
a
你那个网址 不能用暴风影音 看郁闷 解决一下
  文章评论
路过
强人啊
大峡
写得好啊,务实是最关键的。
大峡 
在你的那个连接上在线看完了哈!
tianya.cn
  我一直是瑞星的用户,但最近的许多事情让我对瑞星很寒心。   1、对微点的所作所为;   2、网站上厚颜无耻的宣传。      前一段时间弄了个TUV认证吹了半年了。MD,我就是TUV的,软件认证从来不是TUV的强项。瑞星认证的TUV也是一家小到不能再小的TUV,委托了一个不知名的小实验室。而它的证书更搞笑,从头到尾没看出认证究竟证明了什么。而且吹那么响亮的TUV认证,居然连证书签发日期都是错的,瑞星还厚颜无耻放在网上让人看。幸亏碰到我也是认证行业的,对证书比较敏感,看了一遍,发现就是一张废纸!
kaka
你搞错了,一家是从另一家偷来的程序,不是炒作。。。。。。只是另一家的金钱不够,没搞赢
   好友链接
easyjf
   我的像册
 
   我的圈子
 
   音乐无限
 
   其它相关
计数器
 
 
 
·推荐一下自己的电影站(阅读:64 发表时间:2007-03-26)
  
http://www.netgod.cn
千M宽带影院,有电影及KTV歌库资源,支持在线观看和下载,欢迎各位访问
--详细内容

·"吻死她"---微软新系统的名称(阅读:91 发表时间:2007-01-31)
  
用了几天的windows vista,感觉不错,就想给想个中文名,和朋友交流起来也方便,想了一会觉的"吻死她"比较合适,以后自己就用这个了.
--详细内容

·二两拨千斤之DDOS攻击防范(阅读:100 发表时间:2007-01-15)
  
最近感冒得特别严重,没太多精力去做东西,就抽时间去看了《武当》和《新封神榜》等一些连续剧,结果看女娲补窟窿,不能说是补天,因为据史书记载,有可能是地下涌来的水,所以很可能是女娲补地,况且我粗略计算按照女娲当时用的36501快石块和石块的面积连个大一点的火山洞口都堵不了,更别提补天了。当这泛滥的洪水来临时,女娲选择了去堵,虽然这么办有了效果,但绝对是个很笨办法,这里可没丝毫贬低女性智商和理性思维能力的意思。怎么解决呢,女娲应该向大禹学习,面对洪水,我们不是去堵,而是疏和导,或许这样我们地球上就能少点干旱。在计算机网络中DDOS攻击正如女娲所面对的洪水,祸害着我们的网络通行,笨一点的办法就是向女娲学习,装个软、硬件的防火墙,阻挡有限的流量,当你手中控制到许多ISP主干线路上的傀儡机,只要你让这些傀儡机进行工作,那这洪水是女娲也没办法补的,因为我在某单位测试过信息安全女娲严望佳它们的防火墙,哈哈,这只是举个例子,当然有比严望佳他们产品更好的一些国外的硬防也没办法。既然这样不是好的办法,那我们就该采用大禹的方式,对流量进行疏导,将大的流量化成若干小的流量,分而治之,解决攻击问题。这也就像是《武当》中的太极拳一样,用形和意的完美结合将敌人力量进行疏导,一来可以防范攻击,二来可以有效打击敌人,二两拨千斤是其形象的比喻,而绝对不是外家功夫之间的硬碰硬。以后我们在防范DDOS攻击的时候可以采用这种方法,具体在硬件和软件两方面都有具体的方法,写到这里困了,该睡觉了。
--详细内容

·可笑的瑞星---是你割断了海底光缆(阅读:349 发表时间:2007-01-07)
  
今天不小心在对一个病毒脱壳做分析的时候发现有个rising,具体作用就是该病毒禁止启动带有rising字样的程序并且禁止IE访问带有rising字样的网站,我把这些条件取反之后运行病毒,在IE中测试就打开了http://www.rising.com.cn,发现瑞星主页全是歌自己功颂自己德的文章,全是**报纸,**网络媒体的报道,或许写这些文章的记者电脑上都用的是norton,kaspersky,macfee等,要用了瑞星你们能顺利的写出这些文章吗,或许瑞星给你们终身免费你们都不敢去用呢,我想你们写这么多不如再请徐迟写篇报告文学,名字就叫《瑞星,摘取了安全皇冠上的明珠》或者《瑞星,解决了杀毒软件中的1+1问题》,瑞星再通过公安部将文章发到官方的《人民日报》上,那不是更有影响力吗。(靠拢国家机器是瑞星成功之道,需要中国的企业都去学习,如果杀毒软件有国标,其他安全厂家小心那天瑞星就是国标)
下面看瑞星自己吹的东西:(获得英国西海岸实验室(West Coast Labs)的权威认证,包括Checkmark一级(Level 1)、二级(Level 2)和木马(Trojan)三项内容,这是中国厂商第一次全部通过西海岸实验室的全部认证),这个西海岸实验室本来是各个厂商的一个傀儡,在国外有一些认证代理公司,只要交足够多的钱,弄个西海岸认证或者是英国皇家认证并不是难事。评估操作就跟中国教育部评估高校本科教学水平一样,只要拿去评,总有好的成绩。
更无耻的是下面这个,瑞星的“虚拟机脱壳”引擎(VUE),是在计算机中构建一个仿真的运行环境,让加壳病毒在运行中自行脱壳、还原到原始形态,这样就能方便、彻底地将病毒清除掉。
本来瑞星查壳能力就很弱的,只要我们对病毒和木马加好的壳,瑞星根本就不知道这是病毒。第二,我们将病毒或者木马注射到系统进程和服务种的话,瑞星的虚拟机你拿什么将木马和病毒引入这个仿真环境。第三是带壳运行的病毒木马也不少,瑞星说的自行脱壳更是无知和幼稚,幸亏我不是瑞星的竞争对手,否则我写个病毒,带个仿真环境将瑞星你引进去消灭掉。第四是我对瑞星脱壳并进行分析之后,瑞星所说的虚拟机最多就是个仿真调试器,离虚拟机还有一段距...--详细内容

·好玩的工商银行网站(阅读:155 发表时间:2006-12-31)
  
近几天流传一个工商银行的趣味后门:
或者
 
这样就直接将输入的参数显示到了页面之上
如果在参数中加入了HTML代码,就可以进行钓鱼式攻击了,比如
 
然后进一步做了测试,我直接在
后面输入了JSP代码,他们简单进行了过滤,无法执行,将<%和%>做了过滤,不过我想了个好办法,简单对JSP的执行方式代码做了变形处理,对JSP语句也做了处理(怎么样的处理方式要等这个漏洞修复后我会公布),然后成功运行了,不过再没做进一步的提权测试,希望工商银行采取措施,否则一个趣味后门变成一个...--详细内容

·Solr,xml检索的利器(阅读:129 发表时间:2006-12-26)
  
Apache Solr is an open source enterprise search server based on the Lucene Java
search library, with XML/HTTP and JSON APIs, hit highlighting, faceted search,
caching, replication, and a web administration interface. It runs in a Java
servlet container such as Tomcat.

Apache Solr is an effort undergoing incubation at The Apache Software
Foundation (ASF), sponsored by Apache Lucene. Incubation is required of all
newly accepted projects until a further review indicates that the
infrastructure, communications, and decision making process have stabilized in
a manner consistent with other successful ASF projects. While incubation status
is not necessarily a reflection of the completeness or stability of the code,
it does indicate that the project has yet to be fully endorsed by the ASF.

See http://incubator.apache.org/solr for more information.
下载地址:http://people.apache.org/dist/incubator/solr/1.1/详细内容

·Sun Solaris 10计划开放1000万行源代码(阅读:66 发表时间:2006-12-06)
  

       尽管推行开源已有很多年的历史,但Sun在去年宣布将其旗舰产品——Solaris开源,一下子让人们看到了一个完全开源、言行一致的Sun。 Sun公司软件开源首席执行官Simon Phipps表示:“Solaris是Sun的第一个成功转入到服务收费模式的软件,今后Sun所有软件都会转到这个模式。现在,Solaris已有了一个很成功的开始:首先,用户要求我们做培训的收入在上升;其次,我们看到用在其他硬件平台上的下载以及许可证越来越多了。”

  仅在去年一年的时间里,就有14000多人加入了OpenSolaris开源社区,而且OpenSolaris还有了5个新独立的发行版本。更有甚者,很多人还把Solaris放到了FreeBSD、苹果的OS/10上面。所有这些积极的迹象表明,OpenSolaris是真正的开源,而且发展非常健康。

  与Linux所采用的GPL协议不同,Solaris采用了CDDL协议。与GPL相比,CDDL协议有三大优势:第一,在应用Solaris 时,不必要求ISV将自己的研发或者劳动成果进行回馈,他们可以选择不公开自己的源代码,保留自己的知识产权,从而为软件公司预留了发展空间。第二, Sun允许ISV免费应用所有与Solaris相关的专利,不存在潜在的法律风险。第三,其他很多协议都首先受到美国法律的限制,而CDDL协议则允许用户按照本地的法律来解决。例如,中国的ISV在应用Solaris时产生了法律纠纷,就可以在中国的法庭解决,并且是依据中国的法律。

  对于Solaris 10,Sun计划对1000万行代码开源,而对涉及第三方驱动程序等在内的部分还是保持原状。Simon Phipps表示,“以前并没有把版本控制功能开放给公众,因为Solaris版本控制用了teamware,这并不是对大众开放的。开放版本控制会对整个社区发展有比较大的影响。”这个消息无疑将刺激更多的ISV或个人在Solaris进行二次开发。

详细内容


·最新电影《墨功》在线观看 (阅读:858 发表时间:2006-11-30)
  
http://www.netgod.cn/ 最新电影《墨功》在线观看
用BT下了电影墨攻,还有几部新片,就放到了服务器上去了,大家想看电影了就来啊.
--详细内容

·Web2.0十大Ajax安全漏洞以及成因(阅读:124 发表时间:2006-11-21)
  
 

JavaScript包含的Ajax是Web2.0应用的一个重要组成部分。该部分的进化发展使网络变成了超级平台。该转变同时也催生了新品种的病毒和蠕虫,比如Yamanner,Samy 以及Spaceflash等等。Google,Netflix,Yahoo 以及MySpace等门户网站在过去的几个月里都因为新的漏洞而蒙受一定损失。黑客们可以利用这些漏洞进行钓鱼,跨站点脚本(XSS)以及跨站点伪造(XSRF)请求等攻击。

Ajax中没有固有的安全漏洞,但是对该技术向量的适配显著地改变了网络应用的开发途径以及方法论。以前,DCOM和CORBA组成核心中间件层的时候,将数据和对象序列化非常困难。Ajax使用简单的GET,POST或者SOAP调用,来转换XML,HTML,JS Array,JSON,JS Objects以及其他定制的对象;全部这些操作都不需要调用中间件层。Ajax的这种综合能力使应用服务器与浏览器之间的数据交换非常流畅。从服务器端传来的信息动态地被注入到当前的DOM相关环境,然后浏览器的DOM状态重置。在讲安全漏洞之前,我们先来看看促成Web2.0漏洞的关键因素。

多重分散的终端点以及隐藏调用——Web2.0应用与Web1.0的主要区别就是信息访问机制的区别。比起它的前身Web1.0, Web2.0应用有数个Ajax终点。潜在的Ajax调用分散于整个浏览器页面,并且能够被各个事件分别调用。开发者恨难应付Ajax调用的这种分散性,并且由于这些调用是隐藏的,不那么明显,它还可能导致代码不规范。

认证混乱——输入和输出内容认证是应用的重要因素之一。Web2.0应用使用桥,mashups,还有反馈等等。很多情况下,它假定“另一方”(读取服务器端或者客户端代码)已经实现了认证,这种混乱就导致了双方都没有实现适当的认证控制。

不受信任的信息来源——Web2.0应用从很多不受信任的来源比如反馈,博客,搜索结果中获...--详细内容


·Sun免费推广Java 明年3月前公开全部源代码(阅读:101 发表时间:2006-11-15)
  
 

服务器和软件制造商Sun微系统公司周一宣布,他们的Java技术将成为可以在互联网上免费得到源代码的开源软件,该公司已开始着手这项工作。

据美联社报道,对开源社区来说,Java的加入将是它所接受的最大一笔“捐赠”;而对曾经竭力维护Java源代码所有权的Sun来说,这标志着它的一次重大转变。Java技术被应用在38亿个电子设备上,涵盖手机、超级计算机、医疗设备和其它领域。

Sun表示,除了一部分所有权不属于Sun的源代码之外,几乎全部Java的源代码将按照通用公共许可证(GNU General Public License)的规定对外公开。这种类型的授权也就是与微软Windows对抗的开源操作系统Linux内核的发行方式。Java成为开源项目后也将允许全球各地的程序员在源代码层次上对其进行检查、修改、除错,并为它开发新的功能。它要求公开对其进行的任何修改。

Sun曾经是一家叱咤风云的互联网公司,但自2000年股市崩溃至今已亏损了数十亿美元。该公司目前部分将其复兴战略寄托在开发源代码行动上。

Sun软件部门执行副总裁里奇·格林说,Sun希望有更多的程序员使用Java语言,由他们创造出更多支持该公司产品的软件。格林表示,Java源代码有望在2007年3月全部公开,其中包括应用于手持设备、电脑和服务器的Java技术。

分析人士认为,Java诞生已经十年有余,Sun此举很可能会起到延长Java寿命的作用,并有助于该公司重振它的业务。

--详细内容

·炒作,欺骗大众的艺术;恶搞,麻痹灵魂的迷药(阅读:352 发表时间:2006-11-14)
  
        依稀记的上半年省内两家很小的房产网站互相把对方搞上法庭,对薄公堂,在兰州这小地方竟然掀起了一场风波,各种媒体竞相采访报道,结果把两家网站真给炒的有点声色了,但最近他们一家靠网站空洞的服务吸引风投都失败了,我当时听到了消息,很关注,差点就去看他们的庭审了,后来过了三四天有一次我给一个客户的服务器测试安全性,在客户未授权的情况下我就溜进了他的服务器上给做了安全,然后给他打了电话完事了,我闲的无聊,就看了下同网段的计算机,很佩服那些管理员维护服务器的本事,居然没台有挑战性的,随后挑了几个进去瞧瞧,结果发现一个*通科技的搞空间服务服务器上连续出现了几个带house字眼的主机头,QQ上问了朋友是那两家网站打的官司并把地址要了过来,呵呵,两个都躺在那里,不过为了验证,自己又在其他多台主机上PING了一下,两个域名指向的是同一个IP,上网查了查,也是那两个域名的主人在打官司,随即又找了几个地址进去看了看,结果发现84.*和85.*里有好几台是*通科技托管的服务器,这个*通科技可真是大方,把对手的网站也给放到了自己的服务器上,看了看两家的程序,都出自相同的asp程序员之手,仿佛自己有点被骗的感觉.自己后来又碰到了当时参与的一个法律部门的人,了解了些内情,他们两家就同出一辙,有着千丝万缕的关系,怎么可能同归于尽呢.连电视台都是他们自己请的,呵呵,验证了他们炒作的嫌疑.狗咬狗,骗了金城的傻百姓.炒作,可能对他们自己而言是一种智慧,而对大众却是一种欺骗.
  最近,恶搞到处都是,有恶搞的组织,有恶搞网站、恶搞社区,轰轰烈烈的,如一场运动,参加人数之多,男人做"妖精",丑女去勾引孔子,各种恶搞美其名曰"行为艺术",究其实质,都是在各种利益驱动之下进行的,恶搞都是有组织的,有目的的,媒体比孙悟空还厉害,大海捞针,那里有恶搞那里就有媒体,电视台拍了在黄金时间放,报纸、网站、论坛、博客都是头条,铺天盖地,力争引人注目,让大众的目光都投向了他们,有一个朋友的小孩子看完了人体悬挂的节目之后就问悬挂好玩不好玩,还问什么时候带他去悬挂,到了这里我思维忽然一停,现实中的恶搞也许是一场玩笑就结束了,可给下一带留下来的是什么呢,小孩子尚不懂的分辨是非就已经受感染了,会给下一带人留下恶搞的后遗症,恶搞的日子不会...--详细内容

·Sun开源Java选择GPL(阅读:103 发表时间:2006-11-12)
  
         Sun正准备采用GPL许可,而不是自己的CDDL许可或者其它的。Sun已经宣布计划开放Java SE和ME的源代码。

       CRN报道,Sun正准备采用GPL许可,而不是自己的CDDL许可或者其它的。

       Sun已经宣布计划开放Java SE和ME的源代码。

       OpenSolaris 操作系统将继续采用CDDL。

       Sun 的CEO,Jonathan Schwartz在他的博客上公布了这一消息。

       这是我期待了很久的,相信开源的光芒会照亮世界.

      

--详细内容

·托管服务器(阅读:116 发表时间:2006-11-10)
  
  最近刚买了服务器要托管,一直在选择托管商,犹豫了一阵子,考虑价格,速度,性能,机房环境等各种因素,结果今天不费一点力气放到了电信的枢纽机房,接了光纤,测试了一下速度:
测试速度的图片大家点击查看
自己思考策划的一些网站也将慢慢制作起来,为更多的人,提供更多的服务.
 
  今天晚上正好没什么事情,把几个主流的Java WebServices和中间件做几个安全测试,比如Tomcat,WebSphere,WebLogin,Jboss等.过两天把结果公布出来,顺便今天晚上把Easyjf官网的页面重新设计一下,本来让美工做的差不多了,结果她生病了,只好自己先凑活着做出一下吧.做了让大家多提意见再修改完善.顺便有时间的话把自己原来博客的内容导一下.
 
--详细内容

·本人博客初步的栏目规划(阅读:177 发表时间:2006-10-06)
  

四十三章经
当年的四十二张经有一章失传,我这里是完整版哦
九章算法
数学的东西少,都是算法的东西
技术资料
技术上的东西,五花八门,应有尽有
孙子战法
网络安全中的入侵与防范和现代网络战的战术
理性人生
思考铸就理性
感悟
感悟生活,感悟人生,感悟茫茫时间
文心雕牛
发些娱乐和搞笑的新闻上来

--详细内容

·EasyJfBlog开通(阅读:132 发表时间:2006-10-06)
  
EasyJfBlog开通,欢迎大家注册测试功能.
--详细内容

 
共 16 条信息 当前第 1/2 页 每页 条 第 1 2 页 下一页 末页
 
 

 
Aboutus | 联系我们 | 程序开发 | 网站地图 | 留言板
Copyright (C) 2005 EasyJF.com, All Rights Reserved
版权所有 简易java框架网
渝ICP备06004507 如有意见请与我们联系 Powered by EasyJFramework