存档

‘网络相关’ 分类的存档

重置Mysql的root用户密码

2009年3月10日 Slyar 6 条评论

文章作者:Slyar 文章来源:Slyar Home (www.slyar.com) 转载请注明,谢谢合作。

恩,那天用的时候还查了一下命令,想了想还是自己记一下的好。

这个是在Windows系统下重置Mysql的root的密码。

1、首先要停止Mysql服务。打开CMD,键入命令

net stop mysql

默认的mysql服务名就是mysql,如果你修改过服务名,请自行对照修改命令。

2、在CMD中进入mysql的bin目录,例如我的就是 c:\mysql\bin ,键入命令

mysqld-nt --skip-grant-tables

这个命令是用来跳过mysql的权限检查表,如果命令成功就会发现CMD窗口处于停滞状态。

3、重新打开一个CMD窗口,再次进入mysql的bin目录,键入命令

mysql -u root

这时就会以root身份登入mysql了,可以看到命令提示符变为  mysql>

4、修改root密码。依次键入命令

use mysql

update user set password=password("新密码") where user="root";

flush privileges;

exit

其作用分别为 进入mysql库;修改root密码;更新Mysql的权限表;退出。

5、使用Ctrl-Alt-Del调出任务管理器,终止 mysqld-nt.exe 进程。

6、在CMD下使用命令

net start mysql

重新启动Mysql服务。

分类: 网络相关 标签: ,

Firefox3 推荐扩展组件&插件

2009年2月9日 Slyar 8 条评论

文章作者:Slyar 文章来源:Slyar Home (www.slyar.com) 转载请注明,谢谢合作。

许多迷途知返的小羔羊开始使用Firefox了,只是很多菜菜抱怨没有插件的Firefox一点也不好用,今天Slyar就给大家推荐几个可以让Firefox变得极其好用的扩展插件(不定期更新)。

1、Tab Mix Plus

https://addons.mozilla.org/zh-CN/firefox/addon/1122

非常重要的一个插件,可以增强Firefox的标签功能,大家好好研究一下这个插件的选项,设置好它对Firefox的舒适度提升效果是极其明显的。我推荐的设置是把新标签页打开的那几项都选上;鼠标双击标签页关闭;标签页外观那些花哨的东西关闭。

2、Adblock Plus

https://addons.mozilla.org/zh-CN/firefox/addon/1865

可以过滤掉网页上几乎所有的横幅广告和FLASH广告,最重要的是这种过滤是无缝的,你根本看不出来原来那里有广告!去掉了广告,看网页清爽多了。

3、Abduction

https://addons.mozilla.org/zh-CN/firefox/addon/3408

可以很随意地截取当前的网页作为图片保存,这个插件超级爽啊。

4、Flashgot

https://addons.mozilla.org/zh-CN/firefox/addon/220

可以让Firefox调用外部下载管理器处理单个或批量下载任务,包括迅雷、QQ旋风、Flashget等等。

5、IE Tab

https://addons.mozilla.org/zh-CN/firefox/addon/1419

让Firefox内嵌IE拥有双核心,当某些网页只能在 IE 下正常显示时就在Firefox调用IE浏览这个网页, 不用再打开IE了。

6、Firefox2theme

https://addons.mozilla.org/zh-CN/firefox/addon/6898

这个是Firefox2的皮肤啦,感觉比Firefox3的看着舒服,反正我喜欢。

7、FEBE

https://addons.mozilla.org/zh-CN/firefox/addon/2109

Firefox Environment Backup Extension,可以让你一次性备份Firefox的所有配置,包括插件、书签、设置等等。建议全部设置好后备份一次,重装系统后可以用此插件直接恢复所有设置。

8、GnomeFx

https://addons.mozilla.org/zh-CN/firefox/addon/12817

也是一个Firefox的皮肤,支持Firefox3.5.x,感觉蛮清爽的。

9、Menu Editor

https://addons.mozilla.org/zh-CN/firefox/addon/710

非常好的一个插件,可以控制Firefox中所有鼠标右键菜单的显示状况,清理掉一些不常用的菜单项目,感觉非常清爽。

恩,插件不要装太多,够用就行了,否则会影响Firefox的速度。推荐安装1-5号插件,这5个我都打包放到下载基地了,需要的可以去下载Slyar_Firefox.rar.安装也很简单,直接在Firefox打开"工具"--"附加组件",然后把压缩包里的东西全部拖进去它就会自动安装了。安装完成以后自己升级一下,重启Firefox后设置插件就行了。所有的插件都可以到我给出的地址在线安装。

XP系统任务管理器外框消失的解决办法

2009年2月2日 Slyar 5 条评论

文章作者:Slyar 文章来源:Slyar Home (www.slyar.com) 转载请注明,谢谢合作。

妹子提出的问题,我随便写一下。

症状就是当你按"Ctrl+Alt+Delete"调出任务管理器的时候,却发现任务管理器变成了"秃子"--标题栏、菜单栏、标签栏全都不见了,甚至连右上角的那个叉都没了...

解决办法极其简单,你只要在任务管理器上双击任意灰色地区就可以恢复了...

explorershell

分类: 网络相关 标签: , , ,

诺基亚(Nokia)爆出S60系统短信漏洞

2009年1月5日 Slyar 2 条评论

文章作者:Slyar 文章来源:Slyar Home (www.slyar.com) 转载请注明,谢谢合作。

新年伊始Nokia就给我们送了一份大礼,一份可以让Symbian系统全军覆没的大礼!

这就是诺基亚智能手机系统S60系列的拒绝服务攻击漏洞。

Emails can be sent via SMS by setting the messages Protocol Identifier to "Internet Electronic Mail" and formatting the message like this:

If such messages contain an with more than 32 characters, S60 2.6, 2.8, 3.0 and 3.1 devices are not able to receive other SMS or MMS messages anymore. 2.6 and 3.0 devices lock up after only one message, 2.8 and 3.1 devices after 11 messages.

这是德国的Chaos Computer Club小组发现的,他们还给出了一个实现方法:

On S60 devices, when in the message editor, the type of the message can be switched to "E-mail" under "Options" -> "Sending options" -> "Message sent as". The 6310i conveniently offers a "Write email" menu entry in the messaging menu.

The simplest form of content for a Curse Of Silence would be something like "123456789@123456789.1234567890123 " (the digits are used only to illustrate the length of the "email address" of more than 32 characters). Note the space at the end of the message!

这个漏洞的利用方法中文版我就不写了,该漏洞能使受到感染的手机上的短信功能失效。受到感染的手机将不能接收短信,包括UIQ,S60V2 FP2, S60V2 FP3,S60V3,S60V3 FP1。而S60V3 FP2和S60V5则不会被感染。

1.S60 2.8/3.1系统的诺基亚手机,在收到十余条该短信时会出现“内存不足,请先删除一些短信”类似提示,并且无法收到新短信。

2.其他S60系统的诺基亚手机,收到一条该短信后便无法收到新短信,且无任何提示。

该漏洞涉及机型如下:
S60 3rd Edition, Feature Pack 1 (S60 3.1):
Nokia E90 Communicator
Nokia E71
Nokia E66
Nokia E51
Nokia N95 8GB
Nokia N95
Nokia N82
Nokia N81 8GB
Nokia N81
Nokia N76
Nokia 6290
Nokia 6124 classic
Nokia 6121 classic
Nokia 6120 classic
Nokia 6110 Navigator
Nokia 5700 XpressMusic

S60 3rd Edition, initial release (S60 3.0):
Nokia E70
Nokia E65
Nokia E62
Nokia E61i
Nokia E61
Nokia E60
Nokia E50
Nokia N93i
Nokia N93
Nokia N92
Nokia N91 8GB
Nokia N91
Nokia N80
Nokia N77
Nokia N73
Nokia N71
Nokia 5500
Nokia 3250

S60 2nd Edition, Feature Pack 3 (S60 2.8):
Nokia N90
Nokia N72
Nokia N70

S60 2nd Edition, Feature Pack 2 (S60 2.6):
Nokia 6682
Nokia 6681
Nokia 6680
Nokia 6630

如果不幸收到了这样的信息而导致手机锁死,解决的办法恐怕只有忍痛把手机硬格。好在诺基亚官方杀毒软件合作伙伴F-Secure推出了 FortiCleanUp tool 专门解决这一问题。但这只是临时的,如果已经中招,每次重启手机后,都需要运行该工具,才能使信息接收正常。 目前Nokia尚未发布任何相关补丁,也没有透露修复补丁发布的具体时间。看来,要想不中招,还得自己多加小心才是。

信安易公司在第一时间发布了公告:

信安易公司作为专业的手机安全公司,第一时间对该事件进行了分析。经过严格的检测,我们确信安装了信安易卫士的用户是安全的,S60漏洞短信会被信安易卫士正确处理,保护用户手机的短信模块不会收到伤害,并且安装信安易卫士会自动修正诺基亚s60漏洞短信的错误,用户不需要担心和恐慌!

已经受到s60漏洞短信攻击的用户可以通过安装信安易卫士来修复:只要安装了信安易卫士,即便您的手机已经受到S60漏洞短信的攻击,信安易卫士也可以将手机恢复到正常状态,并且保护手机不再受到同类攻击。信安易卫士的下载地址是:(http://www.msafe.com.cn/download.shtml)

另外,我们也澄清该攻击的危险:此攻击只会导致您的手机无法继续接受短信/彩信,但不会自行传播,不会伤害您手机的其他功能,也不会调用您手机的其他功能。

分类: 网络相关 标签: ,

让Discuz!论坛任意ID可以重复投票

2008年11月28日 Slyar 7 条评论

文章作者:Slyar 文章来源:Slyar Home (www.slyar.com) 转载请注明,谢谢合作。

很多时候我们需要让一个投票帖子可以重复投票,例如我们只想让一个ID一天投一票而不是限制一个ID只能投一票的时候,就需要清空那个投票帖的已投票ID,使其可以重复投票。

这个工作我们当然是利用强大的SQL语句了:

update 表前缀_polloptions set voterids='' where tid=投票帖ID

只要在SQL查询器里输入以上命令,就可以清空某个投票帖的已投票ID。

那么我们想达到一天投一票的效果怎么办呢?简单,配合使用计划任务就可以了~

1、在discuz目录下的include/crons/里添加一个php文件,我们命名为resetVoters.php

2、在resetVoters.php里写入以下语句,我们使用db类

<?php
$db->query("update 表前缀_polloptions set voterids='' where tid=投票帖ID");
?>

其中的表前缀和投票帖ID请自行修改。

3、在discuz后台的计划任务中添加resetVoters.php,并设置每天0点执行。

4、完成!

分类: 网络相关 标签: ,

遇到不会读的字怎么办?

2008年11月26日 Slyar 6 条评论

文章作者:Slyar 文章来源:Slyar Home (www.slyar.com) 转载请注明,谢谢合作。

我们经常会在网上或者文件里遇到一些不会读的字,那么怎么办呢?今天SLYAR给大家提供二种解决方法:

1、让百度来帮我们识字。如果你不会读的字只有一个,那么很简单,只要把这个字复制到百度的搜索框里,按下搜索,百度就会告诉你这个字怎么读啦,你还可以更加详细地知道关于这个字的一切,很简单吧!

2、使用Word的"拼音指南"。如果你不认识的字有很多,那么用百度一个一个字查会很麻烦,这里我们就可以使用第二种方法了。将你不认识的字复制到Word里面,然后用鼠标点击"格式-->中文版式-->拼音指南",在弹出的窗口中就会有这些字词的拼音了,还有音调~更简单吧?

当然,点击确定你就可以在Word中插入这些字和这些字的拼音,这就是word中插入拼音的方法!

分类: 网络相关 标签: ,

TCP状态解释

2008年11月22日 Slyar 2 条评论

文章作者:Slyar 文章来源:Slyar Home (www.slyar.com) 转载请注明,谢谢合作。

某同学看端口开放状况,然后看到一堆LISTENING、TIME_WAIT...于是就问我,我也懒得说,直接写出来凑文章数好了。

1、LISTENING

侦听状态,例如开放诸如FTP服务的时候就会侦听端口,当然一些反向连接的后门也会开启某个端口进行侦听。

2、ESTABLISHED

已经建立连接,通常还会显示另外一个IP和端口,表示这两个端口正在进行通信。

3、CLOSE_WAIT

对方主动关闭连接或者网络异常导致连接中断,这时你的状态会变成CLOSE_WAIT,此时你可以调用close()来使得连接正确关闭。

4、TIME_WAIT

当你主动调用close()断开连接,对方确认后状态就会变为TIME_WAIT。

TCP协议规定TIME_WAIT状态会一直持续2MSL(即两倍的分段最大生存期),以此来确保旧的连接状态不会对新连接产生影响。处于TIME_WAIT状态的连接占用的资源不会被内核释放,所以作为服务器,在可能的情况下,尽量不要主动断开连接,以减少TIME_WAIT状态造成的资源浪费。

分类: 网络相关 标签: , ,

PHP爆绝对路径的另类方法

2008年11月13日 Slyar 9 条评论

文章作者:Slyar 文章来源:Slyar Home (www.slyar.com) 转载请注明,谢谢合作。

今天有人留言问我关于php爆绝对路径的事,这其实是个很古老的问题,网上也有很多解法。除了利用漏洞爆绝对路径外,我们最常见的方法就是利用php的最大执行时间来爆出绝对路径。

自己手工设置过php的人都知道,在php.ini里有一条语句"max_execution_time",这个就是php的最大执行时间。如果某个php页面在这个时间内没有执行完毕,就会报错,而php报错的话一般都会将绝对路径爆出来。php之所以有这样的设置是为了减小服务器的负担,但同时也给了黑客可乘之机。

问我的人他知道这个原理,所以他使用了DOS方式,打算使目标网站的速度减慢,从而爆出路径。但在操作的过程中发现目标网站的防DOS系统做得很好,因此他不能成功获取绝对路径,那么怎么办呢?

解决方法其实也很简单,既然我们不能减慢目标网站的速度,那我们就想办法减慢自己的速度,这样达到的效果是一样的。那么怎么减慢我们自己的速度呢?也很简单,只要我们找一个速度极慢的代理,挂上以后再上目标网站,就有可能将绝对路径爆出来。

分类: 网络相关 标签: ,
bnuep:0801010047