猫窝私语 — Makumo's Blog

玛酷猫的温馨小窝,记录生活点点滴滴。

@玛酷猫17 年前

07/10
10:25
病毒安全

多引擎病毒扫描网站VirusTotal

当朋友传给你文件,而你又不能确定文件的安全的时候,尤其是你需要这个文件但机器上又没有很好或者最新病毒库的杀毒软件,你会怎么处理?拒绝接受还是先使用再说?Virustotal可以帮你解决这个问题。(感觉怎么说都像是在做广告=。=语言这个东西还是要靠积累呀!)

Virustotal是一项分析可疑文件和便利快速探测病毒,蠕虫,木马和各类被反病毒引擎所能探测的恶意软件的服务,目前是25个病毒引擎,详细参看分析结果列表。当然他是免费的,所以只能帮你分析,不能帮你去处,你可以根据分析结果来决定如何处理这个文件。

首先当然是进入VirusTotal站点,网址是:www.virustotal.com。这是个国外站点,不过页面很简单,不会英文也会使用^^
点击右上“浏览”选取需要扫描的文件后点击“Send”按钮。只能单个文件分析,如果有多个文件请打包。如图:

显示文件上传中,请稍等,文件越大时间越长。如图:

如果使用人数比较多,会提示文件正在排队中,以及排队时间,如图:

分析中,依次使用多个病毒引擎进行分析,时间比较长,可以先做其他事情。如图:

分析结果以及文件基本信息。如图:

除了直接使用网站,还可以使用[name]VirusTotal Uploader,http://www.virustotal.com/vtsetup.exe[/name]。这是一款官方提供的只有几十k的小插件。安装了它以后你只需对要检查的文件右键–>发送到->VirusTotal就可以了,很方便。如果使用的是Firefox,你还可以使用VirusTotal的[name]Firefox插件,https://addons.mozilla.org/en-US/firefox/addon/4451[/name]。

同类型的网站还有JottiVirus.Org等等,使用起来大同小异,就不多叙述了。

PS:图片宽度一超过500,版面就乱了=。=无奈只有缩小点了,可能看不清楚。不知道有没有只自动截断图片超出范围部分的插件,自己先找找再说。

多引擎病毒扫描网站VirusTotal

@玛酷猫17 年前

07/3
11:02
心情点滴 前端

图片分辨率闹出来的笑话

搬家免不了的要去电信办电话和ADSL的移机,正巧朋友在电信工作,也免得自己跑营业大厅了。但是还有身份证的问题,这个也简单,中午扫描了下身份证,传给我朋友,就等着上门检测线路了。谁知没过多久朋友一个电话就打来了“打印不行呀,整一A4纸大的身份证!!”我一听顿时瀑布汗……,连忙问用什么软件打印的,朋友说是系统自带的“图片和传真查看器”,自己试了下,只有默认的几种打印格式,没法调原始或者其他的,问朋友有没有其他的,他说有ACDSEE,但是按打印,打印机没有反映。我连忙在自己着试了下,同样A4大小的身份证,感觉像是通缉犯=。=,上网查了下资料,原来是分辨率的原因,扫描的图片默认一般是300像素/英寸,调到72像素/英寸就差不多了。于是说调就调,调好后发给朋友,过了会,朋友说到好象小了点。小了点?那没关系,改96像素/英寸试试,发过去后朋友说差不多了。

说到打印图片,方法有很多,再没有装任何图形处理软件的情况下用系统自带的画图板、WORD、IE都可以做到打印图片。系统自带的图片查看器就PASS了,除了固定几种尺寸,基本打出来的都是满A4的图片……

图片分辨率闹出来的笑话

@玛酷猫17 年前

06/21
08:49
前端

让DIV里面的文字垂直居中

之前在做DIV+CSS的页面中经常遇到这种问题,虽然可以用定高以及DIV的位置解决,但是遇到文字内容不固定就比较头痛。今天无意中看到篇文章说到这点,转录如下:

.con_div{ 
  width:440px; 
  height:300px; 
  border:1px solid #777; 
  text-align:center; 
  display:table-cell; 
  vertical-align:middle; 
  background:red; 
  color:#fff 
} 
/*FOR IE*/ 
.fixie{ 
  width:0; 
  height:100%; 
  display:inline-block; 
  vertical-align:middle; 
} 
测试内容

 
看来还是要找些CSS的书来看下

让DIV里面的文字垂直居中

@玛酷猫17 年前

06/18
17:34
WordPress

coolcode——在wordpress中插入源代码

之前写过几片包含部分源代码文章,由于不知道如何在wordpress中正确显示源代码,就直接换个颜色,当普通文本编辑了。不过总觉的很别扭,虽然和正文的颜色不同,看上去还是一团团的,分不清那个是那个。老办法,GOOGLE下,网上资源还是很丰富的啦。
先是找到一个叫 [name]Syntax Highlighter – php Beautifier,http://scott.yang.id.au/project/phphighlighter/[/name] 的插件 不过作者的页面好象被删除了,找不到具体的下载地址,继续搜索发现了一个叫 [name]CoolCode,http://www.coolcode.cn/andot/wordpress-plugin-coolcode/26[/name] 的插件,这里有详细的使用说明和下载,就不在文中引用了,下载安装后感觉不错,很清楚的高亮着色显示代码。
例子如下(这个是Hello, Dolly中的一段代码):

(更新版本、模板后coolcode显示错位了。。。调了半天也没调好,无奈放弃了。2008-11-12注)

coolcode——在wordpress中插入源代码

@玛酷猫17 年前

06/18
12:58
WordPress 建站日志

K2的树型分类显示

今天在一个二级分类里加了篇文章,回到首页发现侧边栏的文章分类变的乱七八糟了,试着自己调整下未果,于是乎祭起GOOGLE法器。参考了 肚破惊天 和 懶懶喵 的两篇相关文章,在wp_list_cats()中加上hierarchical=1,终于搞定。转摘如下:

wp_list_cats()各個自設選項列表如下,中间用连接符&连接

sort_column
ID 或 name,预设为 ‘ID
分别为依 ID 值或分类名称排序

sort_order
asc 或 desc,预设为递增 asc
排序递增或递减

list
0 或 1,预设为以清单方式显示: 1
设定是否以清单方式显示
将会在分类上加上<ul> <li>

optiondates
0 或 1,预设为不显示: 0
设定是否显示每个分类下最新发表文章的发表日期
optioncount
0 或 1,预设为不显示: 0
是否显示分类所拥有的文章计数

hide_empty
0 或 1,预设为隐藏: 1
设定是否隐藏无文章的分类

use_desc_for_title
0 或 1,预设为显示成分类说明: 1
设定分类连结的title是否显示为分类说明
<a title=”分类说明” href=”…>

children
0 或 1,预设为显示: 1
是否显示子分类

hierarchical
0 或 1,预设为层级方式显示: 1
子分类是否以层级方式显示

child_of
无默认值
只显示某项分类(ID)的子分类
child_of=分类ID值
有设定此项目的话,hide_empty要设为0

exclude
无默认值
设定不要显示的分类ID,可为复数
如 exclude=ID1,ID2,ID3,…..

feed
无默认值
设定分类 RSS 的显示文字
如 feed=RSS
如果这个项目有设定的话,分类之后将会显示分类Feed的连结

feed_image
无默认值
设定分类 RSS 的图片路径
如 feed=images/rss.gif
如果同时有设定 feed_image 与 feed,则将以 feed_image 为主

还要在k2的style.css里加一段代码,先找到sytle.css里的这段代码

/*- Sidebar Subpages Menu */
.sb-pagemenu ul {
margin-left: 10px;
}

在/*- Sidebar Subpages Menu */后面加上

.sb-categories ul.children {
margin: 0 0 0 20px;
}

即可

K2的树型分类显示

@玛酷猫17 年前

05/24
14:49
病毒安全

一个伪装ASP.NET框架的挂马

前段时间朋友的服务器被挂马了,找我帮忙。登陆他的站点,发现所有页面尾部有2段IFRAME的挂马。远程登陆他的服务器,查看了他的原代码,并没有看到挂马代码。查了下资料,应该确定是 ISAPI扩展 出了问题。在主IIS上——右键属性——ISAPI,共有4个扩展:
1、ASP.NET_1.1.(版本号) 级别是低, 路径C:WINDOWSMicrosoft.NETFrameworkv1.1.xxxxxaspnet_filter.dll
2、ASP.NET_1.0.(版本号) 级别是高, 路径C:WINDOWSMicrosoft.NETFrameworkv1.0.xxxxxaspnet_filter.dll
3、RpcProxy
4、wanps.dll 级别是高, 路径c:windowshelpwanps.dll
很明显,最后一个就是挂马。
查看目录还包括另外2个文件:
wanps.ini内容为:

=GAG5=ABCDEFG
Redirector=C:windowshelpwanps.txt

wanps.txt内容为:

 
 
 
 
 

停止IIS,删掉有问题的ISAPI和相关文件,重启IIS,浏览网页,挂马少了一个,不过还有一个依旧存在。代码类似,只不过网页地址加密过。

继续在网上查资料,也考虑到中了其他病毒/木马,或者ARP欺骗挂马,但是用杀软检查已经ARP检测工具也没有发现相关病毒以及ARP攻击,系统目录下asp.dll文件也没有什么改动。没办法,又把目光回到IIS上,初看那另外3条ISAPI扩展好象没有什么问题。不过我记得WIN2003默认.NET版本是1.1的,怎么有个1.0的,检查了C:WINDOWSMicrosoft.NETFramework目录下各个版本的文件,发现问题所在,那个1.0的文件夹下面只有3个文件,除了aspnet_filter.dll还有另外2个DLL(删快了,忘记录文件名了),判定应该是这块问题。停止IIS,删除ISAPI以及文件,再重启,挂马解决。

最后总结下目前几种挂马:
1、最基本的网页添加挂马,可以在受害程序中查找到挂马代码。通过程序漏洞、系统漏洞的方式直接添加在原始程序的头尾或者中间部分。删除原始程序代码中木马部分,打上漏洞补丁既能解决 。
2、病毒、木马挂马。解决方法:查杀病毒、木马。
3、ISAPI扩展挂马 ,往往全站都被挂马,原始程序中无挂马部分。解决方法如上。
4、系统文件C:WINDOWSsystem32inetsrvasp.dll(特指ASP的站点,PHP站点应该也有类似的)被修改挂马,用MD5软件和正常asp.dll的MD5码对比即可鉴别,解决方法停止IIS用正常的覆盖问题文件,重启IIS即可。
5、ARP欺骗挂马,原理不多叙述了,可以google下关键字“ARP 挂马 原理”,有很多这方面说明,以及解决方法。
6、CDN挂马,这个我也不是很懂,出现的比较少,感觉这个就类似某些地区的ADSL上网会被强行插入广告或者跳转至114站点。

目前只知道这么多了,以后有新的在补充。

一个伪装ASP.NET框架的挂马

@玛酷猫17 年前

05/21
16:33
WordPress 建站日志

更换了K2的汉化文件

  更换了K2的汉化MO文件,这下翻译看起来舒服多了。也比较符合中国人的说话习惯。文章的显示时间也去掉了TIME部分,只有日期了,简洁了很多。用PoEdit看了K2的PO文件,感觉还是很有意思的,可以根据需要调整翻译的词语顺序结构了。用文本编辑器修改页面代码,写入中文部分经常显示出来是乱码,用主题编辑器处理就能正确显示,比较费解,看起来都是文本编辑器,估计可能是编辑器代码选的不对。另外感觉可以写入特殊英文字段在用MO文件转下,有空去试试。

更换了K2的汉化文件

@玛酷猫17 年前

05/21
15:42
计算机

.CC/.TV 域名注册商的陷阱

   近几年,一直有不少注册商向企业主大力推销.cc域名,而他们推销的手法也多大同小异,一般都称.CC是新的全球性国际顶级域名,其含义为“Commercial Company”(商业公司)或者是“Chinese Company”(中国公司)。许多注册商甚至推出了中文.cc的域名来吸引企业用户购买。

中国互联网协会网络域名专家王云指出,事实上注册商的这种推销手法其中存在多重误导成份。所谓.CC,其实是位于印度洋、人口仅636人CocosIslands(科科斯群岛)岛国的国家和地区顶级域名,国际域名管理组织ICANN从来没有设立过Commercial Company或Chinese Company这样的通用顶级域名。而中文.CC实际上也只不过是一个岛国的国家顶级域名为后缀的中文域名。至于所谓“Chinese Company”和“Commercial Company”,只是某些企业为了营利而进行的误导,有投机、套利的嫌疑。

类似于.cc这样情况的的顶级域名还有.la(老挝人民共和国)和.tv(图瓦卢)。这些国家由于经济落后和人口稀少等原因一般都将域名资源卖给了国外一些域名注册机构,而国内的一些不法注册商则利用大众对此事不甚了解的特点,蓄意曲解这些域名的含义并从中牟利。”一位业内人士透漏。

“作为一个和互联网接触不多的人,我应该怎么判断域名的好坏?” 自从今年年初互联网域名与地址管理机构ICANN宣布正式开始运营“.asia(亚洲)”顶级域名开始,互联网上的顶级域名已经达到了266种之多,许多大众面对数量如此庞大的顶级域名显得无所适从。而互联网域名作为一种虚拟财产,对其价值的估算并没有绝对权威的标准,更加深了人们的困惑。

业内专家介绍,尽管不存在绝对权威的标准,但Internet上最著名的域名交易商Greatdomains公布的域名估价模式还是具有很高的权威性和参考价值。

Greatdomains采用三个C来估计域名的价值,这三个C分别为Characters(域名长度),Commerce(商业价值)和.Com(所在的顶级域名)。Greatdomains对每个C的评估结果分为0到4星五个等级,而三个C综合起来就决定了域名的价值。就顶级域名而言,Greatdomains认为同样的域名下,.com的价值是.net的四倍,而所有其它顶级域名的价值都不超过.com的十分之一。

“对于域名投资,政府首先应该对域名注册行业进行清理整顿,对存在欺诈行为的注册商进行严厉的处罚,另一方面也需要企业主加强自我保护意识,域名投资有风险,入市需谨慎。”该专家表示。

(节选《财经时报》相关报道)

.CC/.TV 域名注册商的陷阱