IT Category

使用arpspoof抵御ARP攻击

In: IT

嗯嗯,没错,就是arpspoof,一个专门从事arp攻击的工具。 既然是arp攻击工具,那么自然可以为我们自己所用,我们所要做的就是每秒发送NNN个arp包给网关,告知网关正确的arp。 arpspoof被打包在dsniff套装里面了,所以我们需要把整个套装安装,因为套装里面太多好工具了,包括arp、dns、ftp、http等攻击和嗅探工具。 在debian下面,先把源代码包下载回来 #cd /root #mkdir dsniff #cd dsniff #apt-get source dsniff #cd dsniff-2.4b1+debian #vi arpspoof.c 找到 for (;;) { arp_send(l, ARPOP_REPLY, NULL, spoof_ip, (target_ip ? (u_int8_t *)&target_mac : NULL), target_ip); sleep(2); } /* NOTREACHED */ 其中sleep(2);是表示发送一个数据包后,暂停两秒。我们需要把这个时间改短。因为据说有很变态的攻击程序,每秒发送好几百个arp欺骗包。 因为sleep只能按照秒来设置,并且最低只能设置1秒,所以我们需要用另外一个函数,usleep()。 usleep()用毫微秒(十亿分之一秒)来计算,所以我们根据需要调整,把源代码改成下面的样子 for (;;) { arp_send(l, ARPOP_REPLY, NULL, spoof_ip, (target_ip ? (u_int8_t *)&target_mac : NULL), target_ip); usleep(10000); [...]

最近几天用Zend Framework做一个项目,但是碰到一个棘手的问题:一个名为DashBoard的Controller在本机调试的时候调用一切正常,但传到服务器上后每次都提示我 Invalid controller specified (Dashboard) 开始以为是PHP版本的问题,但更换多台服务器,不同PHP版本后仍然无果.最后发现把DashBoardController.php改名为DashboardController.php后正常. 分析了一下原因,Zend Framework会把文件名作安全处理后再去读取,因为Mac OS X的文件系统是大小写不区分的,所以可以正常读取文件,但放到Linux系统后就会因为找不到文件而报错.

支付宝不再支持非IE内核浏览器

In: IT

关于关闭firefox等浏览器访问支付宝网站权限的通知 亲爱的firefox浏览器用户: 由于firefox等非IE内核浏览器的用户在访问支付宝网站时,无法正常安装支付宝安全控件,出于您的访问安全考虑,支付宝决定从2007年8月15日起,关闭firefox、Opera等非IE内核的浏览器用户访问支付宝的权限,请您选用其余浏览器,如IE、MYIE等浏览器访问支付宝(如果您想继续试用firefox浏览器,需要安装firefox的插件,具体方法如下)。我们也会尽快解决firefox与支付宝安全控件的兼容问题,在此期间给您造成的不便,敬请谅解。 浙江支付宝网络科技有限公司2007年7月31日 ================================================== 社会越来越和谐了。本来因为支付宝支持非IE浏览器,所以自己才经常去用。没想到这么快就玩完了。而且支付宝的理由很充分:非IE内核的浏览器就不支持activex,不支持activex的浏览器就不是安全的浏览器。 最可笑的是支付宝给出的临时解决方案:给firefox装上一个IETab。 我只能说:很好,很和谐

个人网站发展方向新讨论(一)

In: IT

变相的收费色情网站 http://www.metcn.com/joinviewer.html 找几个小姐,找一个摄影师(如果自己会摄影,艺术感好点,这个也省了),拍照片,开网站,收会员费。 因为会员不交费,看不到什么(顶多也就一个半裸),就算被查,也可以说是艺术照片。而且网站打着一个鉴赏的口号,法律层面上很容易就过去了。网上不是流传一句很经典的话嘛:色情和艺术的分别在于大腿张开的程度。 至于推广的方式,可以参考这几天正旺的【开心摄影协会】吴倩事件,两篇新闻,第一篇先吊起大家的胃口,在大家的胃口要下没下的时候,再半遮半掩的透露个【开心摄影协会】的名字,这样一来,搜索引擎的top10肯定充斥着这些关键词,效果就达到了 但最后还有个问题,如何让网站永葆青春。因为通过炒作过来的流量是很难留住的,除非网站真的是那么有特色。 (本文并不是教育大家去做一个这样的网站,只是为个人站长提供一个思路和方向。请勿挑战法律底线!)

  • Comments Off

SuperDrive故障的解决

In: IT

最近两三个月发现Macbook Pro的superdrive越来越不好用了,到上个星期达到顶峰,除了DVD、外面卖的工厂压制的CD,所有自己刻录的CDR都无法读取,提示我插入的是一张空白光盘。刻录光盘的过程也无法进行,不管是toast还是磁盘工具都会提示我介质有问题。 Toast的错误提示: The drive reported an error: Sense Key = MEDIUM ERROR Sense code = 0×73,0×03 磁盘工具的提示: Jul 13 13:34:38: “磁盘工具”已启动。 正在刻录映像“debian-testing-i386-CD-1.iso” 正在准备用于刻录的数据 正在打开区段 正在打开轨道 正在写入轨道 正在关闭区段 正在结束刻录 刻录失败 刻录失败,因为发生介质写错误。 不能刻录“debian-testing-i386-CD-1.iso” – 刻录失败,因为发生介质写错误。. Disk Utility: Burn started, Fri Jul 13 13:34:54 2007 Disk Utility: Burning to CD-R media with SAO strategy in MATSHITA DVD-R   [...]

About this blog

奶罩的个人Blog,记录生活中的点点滴滴。


Sponsors

RSS My Twitter