<?xml version="1.0" encoding="UTF-8"?><rss version="0.92">
<channel>
	<title>LINUXQQ</title>
	<link>http://www.linuxqq.net</link>
	<description>LINUXQQ狂人时代</description>
	<lastBuildDate>Tue, 10 Jan 2012 04:39:38 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	<!-- generator="WordPress/3.0.4" -->

	<item>
		<title>DepCheck indicates Microsoft .NET Framework 3.0 was not attempted to be installed. 安装不上的解决办法</title>
		<description><![CDATA[[01/09/12,22:49:43] WapUI: [2] DepCheck indicates Microsoft .NET Framework 3.0 was not attempted to be installed.安装不上的解决办法 由于恢复系统安装了 所以就卸载了系统的.net 2.0 3.0 3.5 。但是再安装发觉除了2.0 其他版本都无法安装 全部报[01/09/12,22:49:43] WapUI: [2] DepCheck indicates Microsoft .NET Framework 3.0 was not attempted to be installed. 解决办法：先用微软自带的.net framework_clean_up 卸载掉所有版本 然后把.net 1.0 2.0 安装上 接下打来windows update更新所有相关的.net framework 的补丁 然后重启 哈哈 自动就把.NET 3.0 3.5 安装好了 转载注明(LINUXQQ)]]></description>
		<link>http://www.linuxqq.net/archives/825.html</link>
			</item>
	<item>
		<title>2012年新提权大杀器 绝对无毒</title>
		<description><![CDATA[网上搜索到的 不错哦 :下载地址 免杀版 比PR牛B啊 但是新版360 默认禁止添加用户 正在研究]]></description>
		<link>http://www.linuxqq.net/archives/821.html</link>
			</item>
	<item>
		<title>centos 5 安装usb qf9700驱动</title>
		<description><![CDATA[我先提供下驱动包吧:vk-qf9700驱动要做数据监听和封IP的工作 2块网卡不够 所以多加了个USB网卡 但是系统无法识别，以下是我安装网卡驱动的步骤 我的系统内核是2.6.18 但是此驱动需要2.6.28或者2.6.29的内核 所以先升级内核，可以远程升级，按步骤操作是不会断网的 一、下载最新内核源码。 从内核官网下载至当前目录下 wget http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.28.tar.gz 注：大小为64M。其实现在最新版本已经达到2.6.30.5，如需，仅修改最后的版本号即可。如， wget http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.30.5.tar.gz 二、解压内核源码，移动到合适的位置。 tar zxvf linux-2.6.28.tar.gz mv linux-2.6.28 /usr/src/kernel 注：如果你之前从未编译安装过源码，则/usr/src下没有kernel文件夹，只需新建一个即可。 三、编译安装内核源码(共五步) 1，make mrproper 用来消除原来编译的影响，对之前没编译过内核的可以跳过此步，但建议使用一下这条命令 。 2，make menuconfig 如果不定制模块，可跳过这一步。 这里有三种方式可以选择： (1)make config 单行模式 (2)make menuconfig 图形模式 (3)make xconfig 基于xwindows模式 在此强烈推荐新手使用make menuconfig方式， 修改后，在图形界面的最后有这样两行： Load an Alternate Configuration File Save an Alternate Configuration File 现在选Save&#8230;那一行，并按回车。 在弹出的保存修改对话框会提示你，为以.config结尾的文件命名，你可以任意命名为xx.config [...]]]></description>
		<link>http://www.linuxqq.net/archives/816.html</link>
			</item>
	<item>
		<title>python 刷搜索引擎IP v0.2</title>
		<description><![CDATA[点击:源码 还有点BUG 在改进中 转载注明(LINUXQQ)]]></description>
		<link>http://www.linuxqq.net/archives/814.html</link>
			</item>
	<item>
		<title>python 刷搜索引擎IP</title>
		<description><![CDATA[工具下载地址:源码 玩之前需安装PAM30模块 #LINUXQQ PY刷流量工具 #www.linuxqq.net 有许多可用的PY脚本哦!~!~ import re,_winreg,glob import os import urllib import sys from PAM30 import PAMIE from time import sleep from random import randint #注:在使用IE7以上的浏览器须将是否关闭所有选项卡的勾点上 否则会造成程序死循环 #================清除COOKIE================否则百度不会计算访问,请在程序第67行修改自己电脑路劲 def CleanDir( Dir ): if os.path.isdir( Dir ): paths = os.listdir( Dir ) for path in paths: filePath = os.path.join( Dir, path ) if os.path.isfile( filePath [...]]]></description>
		<link>http://www.linuxqq.net/archives/808.html</link>
			</item>
	<item>
		<title>sql攻击 WINDOWS下常用工具</title>
		<description><![CDATA[2008年6月，微软和惠普的安全部门合作发布了三个工具，分别是： 微软SQL注入攻击源码扫描器：Microsoft Source Code Analyzer for SQL Injection (MSCASI)。 这个工具给网站开发人员使用。是一个静态扫描ASP代码的工具，可以查找发现第一类和第二类的SQL注入攻击漏洞。 工具官方下载地址：http://support.microsoft.com/kb/954476 本地下载地址： http://cert.sjtu.edu.cn/download/sjtu/sql/msscasi_asp_pkg.exe 惠普的 Scrawlr工具。这个工具可以被网站的维护人员使用，是一个黑箱扫描工具，不需要源代码。指定起始URL开始扫描。确定是不能准确定位代码的漏洞（因为是黑箱测试）。 官方工具下载地址：http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2008/06/23/finding-sql-injection-with-scrawlr.aspx 本地下载地址： http://cert.sjtu.edu.cn/download/sjtu/sql/Scrawlr.msi 微软的URLScan 3.0 Beta。这个工具可以被网站的维护人员使用。它是一个输入过滤工具。如果你发现网站被SQL注入工具，你可以在一边修补代码漏洞的同时，使用这个攻击在过滤掉恶意的输入。当然，修补代码中的漏洞是完全避免SQL注入攻击的真正解决方案。 官方工具下载地址：http://blogs.iis.net/wadeh/archive/2008/06/05/urlscan-v3-0-beta-release.aspx 本地下载地址： http://cert.sjtu.edu.cn/download/sjtu/sql/urlscan_v3_beta_x86.msi SWI的博客上有更进一步的描述。http://blogs.technet.com/swi/archive/2008/06/24/new-tools-to-block-and-eradicate-sql-injection.aspx 那么，这三个工具是如何配合使用的？下面给出一个例子。 步骤一：网站的维护人员使用Scrawlr扫描网站，检查是否存在SQL注入漏洞 步骤二：发现存在漏洞后，通知开发人员。开发人员使用MSCASI对ASP源码静态扫描来确定代码中什么地方导致的SQL注入攻击漏洞。 步骤三：在开发人员修补漏洞的同时，维护人员可以使用URLScan来过滤可能的恶意输入，以确保网站的安全。 这三个工具的配合使用可以很大程度上减少网站被挂马的可能。说实话，现在被挂马的网站实在是太多了！ from：褚诚云blog 今天，我也试了一下urlscan.ini文件， 加强了一下web，感觉这个东西还不错。遇到的问题是： 1. 发现某些中文的文件名图片不能够显示， 解决方法是把urlscan.ini文件中的 [Options] 节的AllowHighBitCharacters项,将值由0改为1,这样就可以显示中文的文件名称了！ 另外参考 urlscan配置文件必须遵从以下规则： （1）此文件名必须为urlscan.ini； （2）配置文件必须和urlscan.dll在同一目录； （3）配置文件必须是标准ini文件结构，也就是由节，串和值组成； （4）配置文件修改以后，必须重新启动IIS，使配置生效； （5）配置文件由以下各节组成： [Option]节，主要设置节； [AllowVerbs]节，配置认定为合法URL规则设定，此设定与Option节有关； [DenyVerbs] 节，配置认定为非法URL规则设定，此设定与Option节有关； [DenyHeaders]节，配置认定为非法的header在设立设置； [AllowExtensions]节，配置认定为合法的文件扩展名在这里设置，此设定与Option节有关； [DenyExtensions]节，配置认定为非法的文件扩展名在这里设置，此设定与Option节有关； 2)具体配置 （1）我们首先来看Option节的配置，因为Option节的设置直接影响到以后的配置，因此，这一节的设置特别重要。此节主要进行以下属性的设置： UseAllowVerbs：使用允许模式检查URL请求，如果设置为1,所有没有在[AllowVerbs]节设置的请求都被拒绝；如果设置为0，所有没有在[DenyVerbs]设置的URL请求都认为合法；默认为1; [...]]]></description>
		<link>http://www.linuxqq.net/archives/805.html</link>
			</item>
	<item>
		<title>cisco 3750配置</title>
		<description><![CDATA[控制台密码： (config)#line console 0 　　(config-line)#password 123 　　(config-line)#login 　　VYT密码： (config)#line vty 0 15 　　(config)#password 123 　　(config)#login 　　特权密码： (config)#enable password /secret 123 　　3、在配置文件中密码部分加密显示 　　(config)#service password-encrytion 配置VLAN configure terminal vlan 10 name 122.200.77.0 end 将端口加入vlan configure terminal interface gigabitEthernet 1/0/1 进入要分配的端口 switchport mod access 定义二层口 switchport access vlan 10 把端口分配给某一VLAN end 退出 配置VLAN IP地址 conf t int vlan [...]]]></description>
		<link>http://www.linuxqq.net/archives/801.html</link>
			</item>
	<item>
		<title>couldn&#8217;t find pcap build or installation directory</title>
		<description><![CDATA[[root@localhost pypcap-1.1]# python setup.py config running config Traceback (most recent call last): File &#8220;setup.py&#8221;, line 101, in ? ext_modules = [ pcap ]) File &#8220;/usr/lib/python2.4/distutils/core.py&#8221;, line 149, in setup dist.run_commands() File &#8220;/usr/lib/python2.4/distutils/dist.py&#8221;, line 946, in run_commands self.run_command(cmd) File &#8220;/usr/lib/python2.4/distutils/dist.py&#8221;, line 966, in run_command cmd_obj.run() File &#8220;setup.py&#8221;, line 67, in run cPickle.dump(self._pcap_config([ self.with_pcap ]), File &#8220;setup.py&#8221;, [...]]]></description>
		<link>http://www.linuxqq.net/archives/799.html</link>
			</item>
	<item>
		<title>子网掩码换算方法</title>
		<description><![CDATA[哎 看过了就忘 这次死死的记住 有点可恨 11111111.1111111.11111111.00000000 1是网络ID 0为主机位 2的8次方 就是代表可用多少主机 反过来算一下 假如我有64个电脑 需要算下这个的掩码 怎么算呢 2*2*2*2*2*2 就是11111111.11111111.11111111.11000000 110000000换算过来就是192 第一行左起第一个二进制1对应十进制的128 第一行左起第二个1对应十进制的64 第一行左起第三个1对应十进制的32 第一行左起第四个1对应十进制的16 第一行左起第五个1对应十进制的8 第一行左起第六个1对应十进制的4 第一行左起第七个1对应十进制的2 第一行左起第八个1对应十进制的1 上面这些关系要牢记，这是进制转换的基础！ 比方说将十进制的133转为二进制，可以这样想：因为133和128比较近，又由于公式表中左起第一个二进制1表示128，所以可以马上将待转换成 8位二进制的最左边的一位确定下来，定为1。再接下来，看到133和128只相差5，而5是4与1的和，而4与1分别对应公式表中的左起第6和第8位 ，所以十进制的133转换为8位二进制表示就是10000101，对应如下： 1 0 0 0 0 1 0 1 （二进制表示的133） 128 0 0 0 0 4 0 1 （十进制表示的133 在算一个 例如75 75与64离的近 确定第1个为1了 75-64=11 所以1+2+4=10001011 等于1 1 1 [...]]]></description>
		<link>http://www.linuxqq.net/archives/796.html</link>
			</item>
	<item>
		<title>wireshark LINUX抓包</title>
		<description><![CDATA[centos下安装wireshark相当简单.两条命令就够了.这里.主要是记录写使用方面的东西 安装: 1、yum install wireshark。注意这样并无法使用wireshark命令和图形界面。但提供了抓包基本功能。 2、yum install wireshark-gnome。这样就可以方便的使用了。 如果能登录图形界面终端.那使用和windows下的无区别.但我们的服务器都在国外.要管理的话都是SSH登录只能用命令行了。使用wireshark的命令行工具tshark，在安装的时候会默认给安装上的，使用方法很简单，要捕捉包： tshark -wpacket.txt -i etho -q 这样就会把捕捉到的网络包存放在packet.txt文件里面，要查看详情的话： tshark -rpacket.txt -x -V&#124;more即可. 下面理一下所有参数的作用: -a 设置一个标准用来指定Wireshark什么时候停止捕捉文件。标准的格式为 test:value,test值为下面中的一个。 duration:value 当捕捉持续描述超过Value值，停止写入捕捉文件。 filesize:value 当捕捉文件大小达到Value值kilobytes(kilobytes表示1000bytes,而不是1024 bytes)，停止写入捕捉文件。如果该选项和-b选项同时使用，Wireshark在达到指定文件大小时会停止写入当前捕捉文件，并切换到下一个文件。 files:value 当文件数达到Value值时停止写入捕捉文件 -b 如果指定捕捉文件最大尺寸，因为Wireshark运行在&#8221;ring buffer&#8221;模式，被指定了文件数。在&#8221;ring buffer&#8221;模式下，Wireshark 会写到多个捕捉文件。它们的名字由文件数和创建日期，时间决定。 当第一个捕捉文件被写满，Wireshark会跳转到下一个文件写入，直到写满最后一个文件，此时Wireshark会丢弃第一个文件的数据(除非将files设置为0，如果设置为0，将没有文件数限制)，将数据写入该文件。 如果duration选项被指定，当捕捉持续时间达到指定值的秒数，Wireshark同样会切换到下个文件，即使文件未被写满。 duration:value 当捕捉持续描述超过Value值，即使文件未被写满，也会切换到下个文件继续写入。 filesize:value 当文件大小达到value值kilobytes时(kelobyte表示1000bytes,而不是1024bytes)，切换到下一个文件。 files:value 当文件数达到value值时，从第一个文件重新开始写入。 -B 仅适合Win32:设置文件缓冲大小(单位是MB,默认是1MB).被捕捉驱动用来缓冲包数据，直到达到缓冲大小才写入磁盘。如果捕捉时碰到丢包现象，可以尝试增大它的大小。 -c 实时捕捉中指定捕捉包的最大数目，它通常在连接词-k选项中使用。 -D 打印可以被Wireshark用于捕捉的接口列表。每个接口都有一个编号和名称(可能紧跟在接口描述之后？)会被打印，接口名或接口编号可以提供给-i参数来指定进行捕捉的接口(这里打印应该是说在屏幕上打印)。 在那些没有命令可以显示列表的平台(例如Windows,或者缺少ifconfig -a命令的UNIX平台)这个命令很有用;接口编号在Windows 2000及后续平台的接口名称通常是一些复杂字符串，这时使用接口编号会更方便点。 注意，&#8221;可以被Wireshark用于捕捉&#8221;意思是说：Wireshark可以打开那个设备进行实时捕捉；如果在你的平台进行网络捕捉需要使用有特殊权限的帐号(例如root，Windows下的Administrators组)，在没有这些权限的账户下添加-D不会显示任何接口。参数 -f 设置捕捉时的内置过滤表达式 [...]]]></description>
		<link>http://www.linuxqq.net/archives/793.html</link>
			</item>
</channel>
</rss>

