溪釣聖品-紅蟲
作者:Hunter 日期:2008-08-21 10:51
微軟發佈3款SQL Injection攻擊檢測工具
作者:Hunter 日期:2008-07-03 16:13
隨著 SQL INJECTION 攻擊的明顯增多,微軟近日發佈了三個免費工具,幫助網站管理員和檢測存在的風險並對可能的攻擊進行攔截。
Scrawlr
下載地址:https://download.spidynamics.com/Products/scrawlr/
這個微軟和 HP合作開發的工具,會在網站中爬行,對所有網頁的查詢字串進行分 析並發現其中的 SQL INJECTION 風險。Scrawlr 使用了部分 HP WebInspect 相同的技術,但只檢測 SQL INJECTION 風險。Scrawlr 從一個起始 URL 入口,爬遍整個網站,並對站點中所有網頁進行分析以找到可能存在的漏洞。
Microsoft Source Code Analyzer for SQL Injection
下載地址:http://www.microsoft.com/downloads/details.aspx?FamilyId=58A7C46E-A599-4FCB-9AB4-A4334146B6BA&displaylang=en
這款被稱作 MSCASI 的工具可以檢測 ASP 代碼並發現其中的 SQL INJECTION 漏洞(ASP 代碼以 SQL INJECTION 漏洞著稱),你需要向 MSCASI 提供原始代碼,MSCASI 會幫你找到存在風險的代碼位置。
URLScan 3.0
下載地址: http://www.iis.net/downloads/default.aspx?tabid=34&g=6&i=1697
http://www.microsoft.com/downloads/details.aspx?FamilyId=EE41818F-3363-4E24-9940-321603531989&displaylang=en
該工具會讓 IIS 限制某些類型的 HTTP 請求,通過對特定 HTTP 請求進行限制,可以防止某些有害的請求在伺服器端執行。UrlScan 通過一系列關鍵字發現惡意請求,並阻止惡意請求的執行
硬碟跑pio模式的問題
作者:Hunter 日期:2008-05-27 09:19
進入設備光裡器後發現對應的IDE通道的"當前傳輸模式"竟然是"PIO"模式(13.3Mbps以下),使得IDE設
備的傳輸速率在接口上受到了限制,只能以低速度來進行刻錄.手動更改為 "DMA",但重新啟動後發現
設置並沒有生效,"當前傳輸模式"仍然是"PIO"模式.
故障原因:
系統的 IDE/ATAPI控制器的驅動程序(Atapi.sys)在累計收到6次超時或者是循環冗餘校驗(CRC,
Cyclical Redundancy Check)錯誤後,操作系統會自動將傳輸模式降低一級,如果今後持續收到超時
或者CRC錯誤,最終傳輸模式將會降低到最地的PIO模式.我們使用系統的"等待"或者"休眠"功能後,
在恢復時硬盤等設備的啟動速度比較慢,在一定時間內不能響應系統的讀取請求,就會造成超時或CRC
錯誤.這樣在多次"等待"或"休眠"後就會導致傳輸模式自動降低.
解決故障的方法:
在"開始","執行 "中執行"regedit"打開註冊表編輯器,在"HEKY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}"的"0001"或者"0002"中找到 MasterldDataChecksm"
或者"SlaveldDataCheck"並刪除.重新啟動後Windows會重新計算超時或者CRC錯誤的累計次數,此時就可以在
"設備"中將對應IDE通道的"傳輸模式"更改回"DMA"了.
如何預防傳輸模式的降低?
1.最好的方法是將Windows XP的版本升級到SP2,SP2中包含瞭解決該問題的修正.
2. 如果使用Windows XP SP1或者Windows2000操作系統,則打開註冊表編輯器,在
"HEKY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318} "下
,在所有"000X"項目中新增"DWORD值",輸入ResetErrorCountersOnSuccess",再雙擊他將其值修改為 "1"並儲存即可
.修改後,只有在聯繫發生6次超時或CRC錯誤時(以前是累計6次),系統才會降低傳輸模式,大大降低了出現該問題的機會.
網路測速網站
作者:Hunter 日期:2008-04-28 09:30
http://proxy.ntut.edu.tw/speed/index.php
http://www.speedtest.net/
LSC測速2.1
http://test.lsc.net.tw:8800
這個也可以直接下載 3MB 的檔案測試
http://homepage1.nifty.com/takuo/speed/avg3M.html
新增一個大陸的線上測試
http://www.linkwan.com.cn/gb/broadmeter/
有 帶寬測試 路由追蹤 網頁測試 三個功能
netfront 香港寬頻
http://www.netfront.net/speedtest/testspeed1.htm
中華電信速率測試
http://www.hinet.net/support/testspeed.htm?index.htm
http://speed.hinet.net/
中華電信 ADSL 的上傳/下載速率測試 FTP
ftp://ftp.adsl.hinet.net
日本的測速網頁 可測上下傳
http://www.musen-lan.com/speed/
中天數碼 GigaFTP 1GB FTP 服務
即時下載測試
ftp://download:24121848@ftp.gigaftp.ccn.hk/
即時上載測試
ftp://upload:24121848@ftp.gigaftp.ccn.hk/
網路電視
作者:Hunter 日期:2008-03-30 13:08
計算電腦耗電量
作者:Hunter 日期:2008-03-20 11:29
http://www.techpowerup.com/cpudb/#Intel%20Server/Workstation
計算電腦耗電量的網站
http://www.extreme.outervision.com/PSUEngine
算了一下家裏的server耗電
居然快400W
看樣子要弄台省電的嚕
免費路由器個人防火牆 Coyote pfSense
作者:Hunter 日期:2008-03-17 17:22
pfSense 的
http://blog.xuite.net/hyc65.hsieh/hardness/15876926
http://www.mobile01.com/topicdetail.php?f=300&t=251395&p=1&cache=0
http://chinson.pbwiki.com/pfsense#Snort防範及偵測網路入侵系統
http://b2d.phc.edu.tw/modules/tadbook2/open_book.php?book_sn=7
Coyote (北美小銀狼)的
http://www.pczone.com.tw/vbb3/thread/16/109306/

