lizhenqiu blog
最新评论流与站内评论搜索
Comment Stream
最新评论聚合
共 3005 条评论
Current Page
链接聚合
链接标签分页
Latest
评论流
第 141 / 151 页
当前展示 2801 - 2820 条,共 3005 条评论
常用html、demo代码
no.gif透明小小图片
局域网连接共享打印机
win+r
js随机函数
PHP date时间格式化输出
文字放大闪动动画css3
说明下:
字符串的indexOf方法是无法区分.no-js和.no-js-indeed这样的类;
类名的分隔符可能不是空格,还有可能是\t等。
从1开始 至 任意值parseInt(Math.random()*上限+1); 2. 从任意值开始 至 任意值parseInt(Math.random()*(上限-下限+1)+下限);
Math.ceil() 返回大于等于数字参数的最小整数(取整函数),对数字进行上舍入
Math.floor() 返回小于等于数字参数的最大整数,对数字进行下舍入
Math.round() 返回数字最接近的整数,四舍五入
生成800-1500的随机整数,包含800但不包含1500
图片自适应父元素,并左右上下居中
这种效果多见于矩形盒子里面调用不规则的图片,希望能够达到的效果。这个效果可以很简单的用css来实现,虽然已经烂熟于心,但是并未记录下来。今天看到又有这个需求,所以写了一个简单的demo,放在这里,便于自己记忆。
vertical-align: middle
Canvas画布爆破效果
135、445好比是facebook
IPsec好比是GFW
GFW屏蔽了facebook让你无法访问但是不等于说GFW把facebook的服务器给关机了
希望这样说能明白
bat查指定端口是否开启
勒索病毒-批处理关闭135 137 445等端口
永恒之蓝勒索病毒wanacrypt0r
制作一个BAT的端口扫描器
window dos bat 检查本机开放的端口及端口对应进程的批处理
这玩意的内幕就是如果墙一旦放开你们这些温室里的花朵要被撸
每次看到有人骄傲地说“我常年裸奔从不中毒”我就等着看今天。
ms17-010
十年一遇的远程代码执行漏洞,SYSTEM 权限
95~Win10 全中
不夸张的说,如果不是 MS 补丁出得快
全球 Windows 电脑将无一幸免
这次事件是全世界范围内的.很多大公司都中招了.
据说是 NSA 提前通知微软补洞了,所以才没成为全版本 Windows 通杀漏洞。
蜜汁更新干掉了 Shadow Brokers 的 0day:
https://arstechnica.com/security/2017/04/purported-shadow-brokers-0days-were-in-fact-killed-by-mysterious-patch/
虽然人命和电脑文档无法类比,但还是以相近的例子说一下,被绑架禁止交赎金?
警察和政府都无权阻止受害人以交赎金避免损失的行为,因为他人并不能承担受害人的实际损失
可以持“不支持”的立场,但不能禁止
不能以“助长犯罪”去评价受害人,这是道德绑架
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
https://technet.microsoft.com/zh-cn/library/security/MS17-010
To open the firewall ports to enable file and printer sharing
Open Control Panel, click System and Security, and then click Windows Firewall.
In the left pane, click Advanced settings, and in the console tree, click Inbound Rules.
Under Inbound Rules, locate the rules File and Printer Sharing (NB-Session-In) and File and Printer Sharing (SMB-In).
For each rule, right-click the rule, and then click Enable Rule.
自己看看这两条规则有没有开启就行。
永恒之蓝病毒
SMB 服务确实是默认开着的(关了还会出问题),但是防火墙默认禁用了所有入站流量。
https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012
代理的概念是一样的,就是你不能直接访问为你提供服务的那台服务器,需要有个中间人(代理)来帮你转达你的请求,或者服务器返回的信息。
从使用者的角度来说,
[正向代理] 就是你明知道你无法直接访问服务器 A,需要找个服务,来让你能迂回的访问到服务器 A。比如你明明知道 Google 打不开,然后想要打开的时候,你用的服务对你来说就是正向代理。
[反向代理] 就是你需要访问一个服务,比如百度,你知道访问 baidu.com,也知道对应的 ip 是 14.215.177.37,但百度可能是用到内部的一个服务器 ip 192.168.0.2 来接受搜索的请求并返回结果,只是通过 14.215.177.37 这个 ip 跟你进行交互,14.215.177.37 这个 ip 不提供搜索的服务,这个过程中的 14.215.177.37 就是反向代理了。而使用者在这个过程中是完全无感的。
局域网(Local Area Network,LAN)是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。
广域网(WAN,Wide Area Network)也称远程网(long haul network )。通常跨接很大的物理范围,所覆盖的范围从几十公里到几千公里,它能连接多个城市或国家,或横跨几个洲并能提供远距离通信,形成国际性的远程网络。
覆盖的范围比局域网(LAN)和城域网(MAN)都广。广域网的通信子网主要使用分组交换技术。广域网的通信子网可以利用公用分组交换网、卫星通信网和无线分组交换网,它将分布在不同地区的局域网或计算机系统互连起来,达到资源共享的目的。如因特网(Internet)是世界范围内最大的广域网。
广域网是由许多交换机组成的,交换机之间采用点到点线路连接,几乎所有的点到点通信方式都可以用来建立广域网,包括租用线路、光纤、微波、卫星信道。而广域网交换机实际上就是一台计算机,有处理器和输入/输出设备进行数据包的收发处理。
正向代理-- 我代理帮我干活。(你发出去的 http 请求是完整的 url,由代理生成 http 请求头)
反向代理-- 我不知道帮我干活的是代理。(服务器自己的负载均衡服务器调度,你不用管)
透明代理-- 我不知道他帮我干了活(著名的劫持, 重组 http 请求)
正向代理也可以不部署在 LAN 内;反向代理也可以代理 LAN 外的服务器(比如代理 google 的各种网站)。
我觉得正向 /反向的主要区别在于代理服务器是专门为 Client/Server 服务的。
“Kill Switch”就是紧急开关的意思。WannaCry勒索病毒此前发作的时候会向某个域名发出请求,如果该域名存在就会退出,不存在则继续攻击,这个域名就是它的Kill Switch。
完全不能,你支这些病毒厂商又无耻的在欺骗民众了
为了防止硬盘空间不够的意外,WanaCry 都是原地写入的, 加密数据覆盖到原来的位置
而不是愚蠢的生成一个新文件再把旧的删掉
什么反删除软件屁用都没有,知乎上吹牛逼的垃圾一堆堆的
其素质早就跌到和微信朋友圈一个水准了
事实上只能恢复一部分,因为病毒是删除部分做勒索恢复的示例。加密的是没办法恢复的。
如果是这样,证明这病毒太恶毒了,不是加密文件而是删除文件后改用随机内容覆盖,这的却比算 DES 快
#23
在cmd状态下批量执行以下命令可关闭危险端口:
#34
UPUPW服务器能访问,外网访问不了的解决办法
大家在服务器环境的使用过程中可能会经常碰到服务器能访问外网访问不了的情况,具体表现如下:
1、服务器环境启动正常,PHP探针文件可见,域名解析成功,服务器上输入域名可访问对应网站但外网无法访问。
2、本地局域网上搭建服务器环境,局域网IP已绑定,搭建环境那台机器访问正常局域网内其它机器均无法访问。
以上两种情况都是由windows自带的防火墙已开启但是没有添加80端口造成的
解决办法:
1、开始---设置---控制面板---windows防火墙---例外(入站规则)---添加端口---名称和端口号分别输入80---确定(如果服务器环境已改为非80端口则添加对应端口号)
还有一种办法是在例外(允许应用或功能通过windows防火墙)选择添加程序---浏览---找到对应服务器环境程序如apache版添加httpd.exe,nginx版添加nginx.exe,kangle版添加kangle.exe
2、有另一种情况除了使用以上方法外还要考虑到一个问题,那就是你的服务器或云主机提供商在整体网络上设置了白名单机制,没有在白名单里的域名外网也无法访问到,此时需要你联系服务商把域名添加进去解决问题。
以上两种方法希望能够帮助大家解决问题。
#35错误代码:414
错误信息:Request-URI Too Long
#36nginx 400 Bad request 错误的原因和解决办法
去掉access日志中的400方法
0.7.12以前版本的nginx收到一个空请求,nginx不会去与任何虚拟主机匹配,直接返回400错误,
之后的新版本nginx可以用server_name _;匹配空请求头。
所以如果用的旧版本先升级到0.7.12以后的版本
升级之后添加如下默认虚拟主机server。
增加默认的server到配置文件,以下配置的解释看这里禁止未绑定域名访问
建议把上面这个server保存为default.conf,然后include到主配置文件nginx.conf
3389端口
3389端口是Windows 2000(2003) Server远程桌面的服务端口,可以通过这个端口,用"远程桌面"等连接工具来连接到远程的服务器,如果连接上了,输入系统管理员的用户名和密码后,将变得可以像操作本机一样操作远程的电脑,因此远程服务器一般都将这个端口修改数值或者关闭。
中文名 3389端口 远程桌面的服务端口 平台 Windows 2000(2003) Server 过程 开始->设置->控制面板
关闭3389端口之前,请将您的系统登录密码设置的较为复杂些。
一、关闭与3389端口相关的Windows后台服务
Windows XP/2003中:
依次点击:开始->设置->控制面板->管理工具->服务
在后台服务列表中,找到下列四项
NetMeeting Remote Desktop Sharing
Remote Desktop Help Session Manager
Terminal Services
Terminal Services Session Directory
将上述四项Windows后台服务设置为禁用。
Windows 7中:
注:在控制面板中,将“查看方式”改成“大图标”方可看到上述选项。
在后台服务列表中,找到下列三项
Remote Desktop Configuration
Remote Desktop Services
Remote Desktop Services UserMode
将上述三项Windows后台服务设置为禁用。
二、关闭与3389端口相关的前台程序
依次点击:开始->设置->控制面板->系统
选择“系统属性”窗口中的“远程”标签
1、将“启用远程协助并允许从这台计算机发送邀请”前面的对号去除
2、将“启用这台计算机上的远程桌面”前面的对号去除
重启电脑,即可将3389端口彻底关闭
注:如果你的系统登录密码为空或过于简单,且23、135、139这些端口尚未并闭,则很容易通过这些端口再次远程开启3389端口,本次操作也就没有任何意义。
修改服务器端的端口设置 ,注册表有2个地方需要修改。 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp] PortNumber值,默认是3389,修改成所希望的端口,如6222。[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]PortNumber值,默认是3389,同样修改成所希望的端口值6222。
要注意的是:当你的计算机修改完端口号后要想继续使用远程桌面,并且计算机有启用防火墙,则必须在防火墙例外中添加所修改的端口号。否则用3389与修改后的端口号都将连不上远程桌面。
#2👏😬😴
常用html、demo代码
常用html、demo代码
My First JavaScript
");我看过一个故事
创世纪第七章十一节至二十一节:
7:11 当挪亚六百岁、二月十七日那一天、大渊的泉源、都裂开了、天上的窗户、也敞开了。
7:12 四十昼夜降大雨在地上。
7:13 正当那日、挪亚和他三个儿子、闪、含、雅弗、并挪亚的妻子、和三个儿妇、都进入方舟。
7:14 他们和百兽、各从其类、一切牲畜、各从其类、爬在地上的昆虫、各从其类、一切禽鸟、各从其类、都进入方舟。
7:15 凡有血肉、有气息的活物、都一对一对的到挪亚那里、进入方舟。
7:16 凡有血肉进入方舟的、都是有公有母、正如神所吩咐挪亚的.耶和华就把他关在方舟里头。
7:17 洪水泛滥在地上四十天、水往上长、把方舟从地上漂起。
7:18 水势浩大、在地上大大的往上长、方舟在水面上漂来漂去。
7:19 水势在地上极其浩大、天下的高山都淹没了。
7:20 水势比山高过十五肘、山岭都淹没了。
7:21 凡在地上有血肉的动物、就是飞鸟、牲畜、走兽、和爬在地上的昆虫、以及所有的人都死了。
7:22 凡在旱地上、鼻孔有气息的生灵都死了。
7:23 凡地上各类的活物、连人带牲畜、昆虫、以及空中的飞鸟、都从地上除灭了、只留下挪亚和那些与他同在方舟里的。
7:24 水势浩大、在地上共一百五十天。
AngularJS购物车商品数量加减价格实时变化代码
js有个函数 isNaN(val)//如果是数字则返回 false
使用时候
我看过一个故事
挨踢圈三大神技,脑补用户需求,面向Google实现,目测最终代码
我看过一个故事
码农们照的像永远都少不了桌上的那台 Macbook Pro,因为这是他们生活中最好看的东西 #逃 #自黑
我看过一个故事
在知乎上看了几千条千赞以上的答案,想到王尔德的一句话:那时候我太年轻了,年轻到什么都懂。
我看过一个故事
考大家一个地理知识:帝都,魔都,废都,寨都,旧都,性都,陪都,妖都,伪都,雌都,闲都,砍都分别是哪里。
我看过一个故事
现在心情不好压力大的时候,我会安装一个360安全卫士,然后再把它马上卸载掉。它会跪下来求我几十次,我一次次无情地抽它的脸,再把它卸得干干净净。它还会动用一些小心思,比如卸载界面上,“卸载”是个特别小的文字链,而应该是按钮的地方是个特别大的清理内存。感觉像个暴君在屠杀奸佞,爽极了。
我看过一个故事
和西方国家不同,中国人民的日常生活补贴往往不来自政府,而来自互联网公司
我看过一个故事
按下 read it later 就是我在網路上自慰的方式
我看过一个故事
在北京望京SOHO这儿生活,真是,只要你用心,省钱省的不得了,三天两头一个创业APP来办公区,扫码试吃,吃完虾,吃面包,吃水果,吃蛋糕。周二特惠完了周三特惠,一分钱吃早餐,一分钱吃水果。生活用品没了去扫码一条街扫一扫,拎回来一大塑料口袋。我就是碍于面子,不然五块钱能活一礼拜。
我看过一个故事
网购碰到无良卖家给差评其实没什么用,不妨真诚地给五分好评——“东西很好打8折还送了一堆小礼物谢谢老板O(∩_∩)O”,接下来卖家将会遇到无数要求打折送礼物不然不下单的买家。
我看过一个故事
以前的餐厅有分吸烟区和禁烟区,现在应该要分无手机区和网路上瘾区。
我看过一个故事
社会进步,其实就是我们付钱的方式变得越来越丰富多彩
我看过一个故事
黑白灰和低饱和度滤镜能拯救土逼,性冷淡让穷看起来更高级。
我看过一个故事
无事么么哒,有事亲爱的。
【转】冯仑:向凤姐致敬
其实凤姐和芙蓉姐姐等若干网红的起伏路线,和一般我们所谓的创业公司并无不同。
不靠出格来搏位,大部分时候就默默的湮灭了。
当然,有一些一开始搏出了曝光率,之后无法持续,也一样湮灭了。
只有那些一直坚强的生存下去的网红/创业公司,只要活着,总有起来的一天。
唯一艰难的,就是坚持真的很难。
聊天之术总结一下,希望对看到的人能有所帮助
会说话和知道怎么说话是两回事儿,比如答主说的这些,我都知道,但是现实中很难运用,有时候还会弄巧成拙,而且还感觉特别累。