Posts Tagged ‘安全’

PHP远程扫描端口源码

星期五, 7月 2nd, 2010

有些时候我们通过路由器做了端口映射,想测试一下从外网通过自己的公网IP能不能连进来,一般我们都是找在外网的朋友帮ping一下,如果朋友都不在线自己又急着测试怎么办呢?

其实使用PHP的fsockopen函数可以实现连接端口来进行测试:

$fp = @fsockopen($yourip, $port, &$errno, &$errstr, 1); // 这里加@可以略过Warning的提示
if ($fp) {
	echo $port . ',';
	fclose($fp);
}

另外php的参考文档里说IP前缀加上"udp://"就可以测试UDP,可我实际测试时发现都能连接成功,因此此功能暂可忽略。原因参见http://php.net/manual/en/function.fsockopen.phpNotes部分,里面有一段Warning

源码下载:scanPorts.php.txt

本地测试:scanPorts.php (考虑到这不是并发扫描,建议每次扫描在100个端口范围内,但可以同时打开多个页面分别扫描)

WipeDisk——擦除磁盘未用空间内容

星期日, 6月 27th, 2010

原理:使用特定的字符写满剩余的磁盘空间然后把这些文件删除。
每个用于填充磁盘的文件大小是4M,最后一个小于4M的将会保留原样不会被填充。

用法:WipeDisk.exe <Level> <Driver1> [Driver2] [DriverN]
说明:
Level - 擦除磁盘的次数,可选1, 2, 3, 4。
用于擦除磁盘的字节依次为:
0xAA(10101010), 0x55(01010101), 0xFF(11111111), 0x00(00000000)
Level使用的是这个顺序的倒序,比如1表示使用有0x00擦除,2表示依次用0xFF, 0x00擦除
DriverN - 磁盘盘符,比如C:、D:、...、Z:等。
支持多盘符,但其中遇到一个无效的盘符擦除过程将中止,已擦除的不受影响。
实例:
(更多…)

写了段恶邪的让浏览器不断搜索“胡萝卜”的代码

星期一, 5月 24th, 2010

目的:让浏览器每隔15秒自动Google搜索一下“胡萝卜”三字并在.com和.com.hk之间互换。

现象:出现连接被重置,整个IP会被暂停Google搜索。

后果:页面一直开着可能会导致整个公司不能使用正常的Google搜索(翻墙或使用HTTPS除外)。

应用:给那些认为GFW对他们没有影响的人予亲身体验。

代码:
(更多…)

Google SSL搜索在FireFox和IE8中的解决方案

星期一, 5月 24th, 2010

详情请看月光博客的文章:http://www.williamlong.info/archives/2187.html

如果不想打开原文查看或文章被锁可以在Google Reader中订阅其Feed——http://feed.williamlong.info/

我这里做了点辅助的应用,能让浏览器自动打开Google加密搜索首页,主要给有自己空间的人提供方便。

IE:注册表找到“[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0C28BD40-2A50-49DD-B58B-F62861C353C8}]”,把URL里的http改成https。

Firefox:找到C:\Documents and Settings\[用户名]\Application Data\Mozilla\Firefox\Profiles\[随机数].default\search.json文件,搜索“http://www.google.com/search”,然后替换为“https://www.google.com/search?hl=zh-CN&”。

下面的JavaScript代码实现了页面打开后立即打开Google的英文首页http://www.google.com/ncr,过3秒钟后再在同一窗口打开Google加密搜索中文首页https://www.google.com/webhp?hl=zh-CN
(更多…)

号外:Google支持HTTPS搜索了

星期六, 5月 22nd, 2010

HTTPS指的是使用加密的方式访问,通俗一点的说法就是使用https方式进行Google搜索时,你所搜索的关键字和搜索结果在你的浏览器与Google服务器之间都是加密,GFW没办法截获其中内容,也就无从过滤敏感词,最终就不会出现“连接被重置”的情况发生。

默认情况在浏览器地址输入https://www.google.com可能会转向http://www.google.com.hk/,解决办法是点该页面右下方“Google.com in English”链接,这时浏览器地址会变成http://www.google.com,直接修改该地址为https://www.google.com然后回车即可(把http改成https)。见到这样的Logo说明你现在可以使用Google加密搜索了:

PS. 搜索结果的网页快照以“http://webcache.googleusercontent.com/search?”开头会出现打不开的情况,而Google的网页快已支持https,所以需要手工修改一下把http改成https然后回车,如“https://webcache.googleusercontent.com/search?”。

更多详情可以参考:http://www.williamlong.info/archives/2186.html

Dropbox被封,兲朝威武

星期一, 5月 10th, 2010

刚从Twitter上获息,中国大陆无法正常访问Dropbox,兲朝不但过滤了关键字“.dropbox.com”还封了IP。

引用月光博客的一句话:我们生活在一个与互联网为敌的国家,一切优秀的互联网服务在这个国家都无法正常运行,这个国家已经病入膏肓、无可救药了。

可以通过设置代理翻墙继续使用。

更多详情:http://www.williamlong.info/archives/2173.html

关于在博客上申请百度联盟广告

星期四, 4月 29th, 2010

申请与设置方法参见这里

本来想申请百度联盟的广告位,在注册到需要输入银行卡等个人信息时就决定放弃了,出于对国内网络环境的不信任,我可不想通过他们顺藤摸瓜摸到我这来,虽然我的博客还是包含不少个人信息。

之前申请过Google Adsense,却因我这个lordong.net域申请时间还不满6个月而被拒,原来的lordong.cn已经用了3年多,博客是整体迁移过来了,但人家Google不认这个帐,过一段时间再考虑吧。

受人予鱼不如受人予渔——翻墙

星期三, 4月 28th, 2010

GFW的随意横行导致了很多海外网友不能访问,比如世界排名前4位的网站仅Google的部分功能还能在大陆访问,其它比如TwitterFacebookYoutube等全军覆没。

这里介绍如何使用仅存的Google部分功能GmailGoogle Reader去找到翻墙方法。

首先要有一个Gmail帐户,没有的话点开Gmail链接https://mail.google.com,去创建一个新的帐户:

(更多…)

免费文件网络备份Dropbox的部署

星期二, 3月 9th, 2010

Dropbox是提供SSL安全访问的文件网络备份服务,目前免费提供2G的空间,基本满足需要。

关于Dropbox的更多介绍请参阅 DropBox 超实用的免费文件网络同步、备份、分享工具,这里主要以图示说明如何部署。

Dropbox需要在本地下载安装客户端程序,下载链接:Dropbox

安装后会转入部署界面:
(更多…)

伪装你的MAC地址

星期六, 2月 13th, 2010

每个网卡在出厂的时候,都内置了一个唯一的MAC地址 ——通俗地讲,就是这个地球上所有的网卡都有一个唯一的“身份证”。也就是说,有人有可能用你的MAC地址反向跟踪到你。不过,使用一个小软件就可以伪装你的MAC地址,很简单很方便。这个软件叫“Mac Makeup”。其官方网站是:

http://www.gorlani.com/publicprj/macmakeup/macmakeup.asp

下载链接是:http://www.gorlani.com/portal/dl_goto.asp?id=2 本地下载:macmakeup195d.zip

(更多…)