既然已经失去了进入天堂寻觅幸福的资格..那么就让我沉沦地狱吧!

学习再学习

  DonewsBlog  |  Donews首页  |  Donews社区  |  Donews邮箱  |  我的首页  |  联系作者  |  聚合   |  登录
  127篇文章 :: 1篇收藏:: 56篇评论:: 1个Trackbacks

公告

古来成大学问大成就者,莫不经过以下之境界: 昨夜西风调碧树,独上高楼,望尽天涯路... 衣带渐宽终不悔,为伊消得人憔悴... 众里寻他千百度,回头募见,那人却在,灯火阑珊处...

文章

收藏

相册

朋友

存档


正在读取评论……


真知灼见


    摘要: 遇到困难才知道朋友的分量,果然交友在心!记之!    (全文共29字)——点击此处阅读全文


    摘要:

最近老听人说安装SQL2005出错,简单发下撒

Sql2005版本:Sql2005开发版,两张CD的那种

此处阅读全文



    摘要:
最近做某大项目他们部分核心数据库使用的是IBM DB2(比oracle更大型,用来存储TB级数据的数据库),研究了一下db2的安全性发现居然可以直接得rootshell(之前走了一个下午的弯路,很郁闷!),哈哈,笑坏我了,而且大量服务器需要h3c认证才能访问到,所以先利用db2漏洞进了个别无h3c认证的服务器然后发现其中一台上已配置好了h3c client,令我非常兴趣的是这台机器可做为跳板直接访问到所有需要经过h3c认证才能访问到端口的核心服务器。能利用db2漏洞控制个别机器倒没什么,关键是利用db2漏洞进了台配置h3c client的服务器就太爽了!!
    (全文共292字)——点击此处阅读全文


    摘要:为何有些人看人如此的准确?为何有些人总是知人知面不知心?男同胞们想看清自己的心上人?想知道跟在自己身边的或者要追求的女孩是什么样的人,可不可以有长久打算,那就继续看吧!
一,偶尔去酒吧,迪吧认识的女孩.经常出入这些场所的女孩,坐台小姐,当晚能出去睡者,PASS(只跟你一个人出去睡?你是谁啊),危险指数:!!
二,认识你以前很爱玩,很能疯,说自己第一个男人怎么对不起自己了,受伤害了等类型的,并且说玩腻了,以后不玩了那种,PASS(狗改不了吃米田共,不相信?那你试验),这种女人很容易得到男人的同情,危险指数:!!
三,极其装纯型,首先你不是他第一个男人,当她看到有关色情的东西会装作什么都不懂,总是问你.如果这类女人要是再长得清纯一些,简直就是杀手.这类女人也极其可恨,但是男人偏偏喜欢,喜欢不得的啊,PASS,危险指数:!!
四,当一个女人很有经验的时候,她说你是她第二个或者    (全文共1522字)——点击此处阅读全文


    摘要:众所周知,在信息安全中,CIA三要素是基本的衡量原则,即 机密性,完整性,可用性。

然而在实际的安全评估中,我认为是比较难把握这个度的。虽然有各种标准来参考,但参考毕竟只是手册而已。

在访谈过程中,人的因素占了主要位置。

比如对一个业务流程的评估,主管和普通员工的评论很可能就不一样,因为主管所站的层面是不同的,信息量会更大,思考的方式也不同。人与人之间由于安全意识的不同,也会导致结果的不同。如果在评估过程中过分依赖人的因素,就可能造成比较大的误差。

当然评估也只是一个求极限的过程而已,事实上,连业务本身也在千变万化,一次静态评估很难把动态的业务完整的描述清楚。


我总是习惯于从黑客的角度来考虑问题,可能是这么多年的习惯了。

比如面对一份扫描报告,可能其中评价为危险等级为中的问题,结合另外一个缺陷后,马上就会上升为风险等级为高的严重问题了。

在CIA中也是如此,评估过程中,别人认为不重要的,我总是会思考如何攻破他,弱点都是如此    (全文共793字)——点击此处阅读全文


    摘要:今天没什么事正在几个论坛上闲逛,突然TUPUNCO 发来消息'闪客帝国主站有个地方好像有问题,你看看',然后直奔http://www.flashempire.com。
测试后发现mysql在4.0已上-支持union,如果利用成功,直接威胁到主机的安全。

入侵步骤 One

首先扫描一下flashempire.com 主机,发现一些常用端口。MySql数据库支持远程连接,整理了一下入侵思路还是重我比较熟悉得 脚本注入 下手吧。首先我们要得到web目录得路径,怎么办呢?就让它出错吧 ^_^ ,当提交一个错误的Query,如果display_errors = on,程序就会暴露WEB目录的绝对路径,只要知道路径,那么对于一个可以注入的PHP程序来说,整个服务器的安全将受到严重的威胁。构造语句是小意思了。
此处阅读全文


    摘要:生活就是这样,难过    (全文共230字)——点击此处阅读全文

吴宗宪这5年的身价飙了几十倍,他现在的行情是主持一小时,酬劳20万新台币(相当于5万人币),而且是“不彩排、不NG”,一小时只能占用他一小时。企业或者大型活动请他主持,行情更是达到可怕的一分钟一万新台币。 

    今年有所师范学院毕业典礼,学生苦苦哀求校方要请吴宗宪主持。学校于是给了吴宗宪一大笔钱,吴宗宪到现场一看,不错,很好的布景、很好的舞台,他问:主持人还有谁?校董说:只有你一人。又问:艺人都有谁?校董说:只有你一人……嗯……我们准备的钱只够给你一个人。 

    吴宗宪只好自己一个人跟学生玩了一个晚上。 

    这个校董比吴宗宪还鬼,他知道把吴宗宪骗来了,他就不会拒绝学生。吴宗宪最早就是在校园走红的,而当时的价码是一个晚上2000台币,包括交通费在其中。 

    新新人类接受他时,主流社会却把他骂得狗血淋头,甚至有一个“妈妈电视道德委员会”专门挑出吴宗宪节目中的膻腥色,剧烈地批评他。吴宗宪被骂得放出了气话:当艺人已经很可怜了,我不过来台北混口饭吃,你们何必这样呢? 

    一个在以高雄为中心的台南成长的人,在台北受了气,往往就会说这句话,意思是:我本来就出身低下,不必赶尽杀绝。台北人与高雄人的关系就像巴黎人与外省人的关系、上海人与非上海人的关系、北京人与普通话不准者的关系,前者有天生的心理优势。 

    高雄人财大气粗、酷爱飙车、土头土脑,与台北人势不两立,当然,对高雄人的评价这么负面、不公正,有可能是台北人杜撰出来的。现在华人世界最有影响的两位人,都在高雄呆了非常久的时间,还是台南一中的校友,一位是罗大佑,一位是李安。罗大佑的医生父亲始终接受不了爱子去当歌手,一直到晚年,有次过海关时,工作人员要开箱检查行李,老人家觉得烦,说:我是罗大佑的父亲。马上就被放行了。有人告诉在纽约的罗大佑,你父亲接受现实了。 

    李安的父亲是台南一中的校长,李安本身的成绩却不好,所以从小非常怕父亲,他进入演艺界,父亲也是相当不悦,觉得有辱门风。直到《卧虎藏龙》得奖,父亲才给了一点笑脸。 

    吴宗宪没能读台南一中,不过,据说他读的台南二中,也不好考。后来书也越读越差,没有像李安、罗大佑一样成为雅文化的征服者,而是成为贱文化的代表,被称为本土天王。但无论雅俗,人物都是高雄的,这也许说明,太多盲目的地域优势,其实受害最深的也许是自己。 

    以贱出名的,各种文化领域内都有,英国的憨豆先生、美国的南方公园以及近两年来在MTV频道迅速窜红的周六档Jackass——贱得所有亚洲国家都禁播该节目。而加拿大有位贱人,更是骂得全世界没有媒体再敢去采访他了。贱慢慢成为媒体特色或者传播艺术了。这也是许多人瞧不起传媒的原因,甚至许多传媒中人,也表示在媒体上写字干活是混饭吃。言下之意是他有大把高尚的东西藏诸名山,等着传世。干嘛这么爱装什么大象? 

    我的看法是,贱得理直气壮,就是一种高尚。说实话,我对吴宗宪近一两年的表现有些失望。首先是《时代》周刊亚洲版把他评为封面人物,跑去采访他,他跟人谈了一堆教育及未来愿景。搞得记者在写稿时大吐苦水:本来以为会碰到一个超级贱王,没想到此人六根清静。更不堪的是,吴宗宪最近很得意的事情是:“妈妈电视道德委员会”不再找他的麻烦了。 

    当年吴宗宪怒斥台北人,摆出一副混饭吃的样子,才是贱王本色.


    摘要:1.宪哥:给你10秒钟,请列举每月都会来一次的东西!
    (被问女艺人尴尬的笑)
  宪哥:水电费帐单,电话费帐单,银行帐单…………
  2.宪哥:恐龙被强 J那 就是一种福利~~
  3.宪哥:我的一个朋友是混帮会的 为了不怕砍 在背上纹了一个龟壳...
  所以我每次见到他 都要忍不住摸摸他的头……
  4.(女嘉宾跳完舞)
  宪哥:你的舞跳的真是光屁股坐板凳,有板有眼……
  5.宪哥:看看他是不是手上都长老茧了...(问少林和尚)
  NONO:是因为练功的关系吗?
  宪哥:是因为晚上寂寞的关系啊
  6.宪哥:请挺胸!(对女艺人)
  宪哥:啊,你没有胸就不用挺了(对阿雅)
  7.宪哥:人家的第一次,就是在半推半就的情况下…………学会弹钢琴的!
  8.宪哥:要想    (全文共3229字)——点击此处阅读全文


    摘要:计算机科学与技术学习心得



声明:

1.本文集众前辈及恩师之经验于一文,由我执笔总结前辈所感而已。并非尽我所言,特别说明基于南京大学网友sir《胡侃理论计算机》一文并融入我的若干观点。

2.本文虽经多次修订,仍有诸多不妥之处,有待笔者进一步学习之后修订此文,文章侧重理论学习兼谈实践,望读者各取所需。

3. 本文早期版本曾流传于其它网站,本文会不断融入作者最新的学习感受,最终版本将只在此处保持最新更新,请读者注意此文修改中的若干重要思想变动。


计算机科学与技术这一门科学深深的吸引着我们这些同学们,上计算机系已经有近三年了,自己也做了一些思考,原先不管是国内还是国外都喜欢把这个系分为计算机软件理论、计算机系统、计算机技术与应用。后来又合到一起,变成了现在的计算机科学与技术。我一直认为计算机科学与技术这门专业,在本科阶段是不可能切分成计算机科学和计算机技术的,因为计算机科学需要相当多的实践,而实践需要技术;每一个人(包括非计算机专业),掌握简单的计算机技术都很容易(包括原先M    (全文共21420字)——点击此处阅读全文

第1页,共2页