浏览存档 |
技术文章宽带路由器域名过滤功能研究2009-11-19 17:09:11
现在几乎所有的宽带路由器都具备了基本的防火墙功能,有不少还具备域名过滤功能。以前基本没有研究过,也没把这个功能当回事儿。直到今天有客户想要用IP防火墙做网站访问的名单控制,于是才去看了看。
[ 技术文章 | 貉的工坊 ]
superliufa的Blog | 发表新评论
手机QQ视频与奇怪的JPG文件2009-10-15 23:44:49
手机QQ的2008版有视频功能了。一开始很是让我激动了一下子,不过只能看到电脑上,电脑上却看不到手机摄像头的画面。想想也对,手机摄像头一般都在背后,这样子没法用来视频聊天的。
[ PC维护 | 技术文章 | 貉的工坊 ]
superliufa的Blog | 发表新评论
给路由器升了级2009-09-03 23:48:02
当初有感于TP-Link在密码的Web页面显示上处理得比较好,所以买了它的TL-WR340G+。BestBuy淘的白壳便宜货,拿回家一看其实硬件版本是WR340G V5。不过看官网上WR340G V5和WR340G+ V1都用的同一款Firmware,看来基本一致吧,也就不追究了。 新的Firmware有两个:一个是081225,一个是090730。直接看Release Note,前一个说是加了一些特殊拨号模式,嗯,无良的ISP。后一个呢,说是加入了自动选择信道,这个,大概和今晚贴在楼道门上的纸条有一定关系吧。 由于以前的配置备份文件已经不能用了,因此恢复全靠手和记忆。其它都好说,唯独WAN的PPPoE拨号参数记不得了,真要命。更要命的是连办电信业务时的单子都不知道放哪里去了。还好网上邻居里面还有一个以前测连通性时配的PPPoE在,找回了用户名就没问题了。
[ 技术文章 | 貉的工坊 ]
superliufa的Blog | 发表新评论
和病毒的恩怨2008-07-27 23:26:10
我的电脑是有惊无险。第二天早上起来一看,除了我自己的IPAutoReporter包,就只有三个10jqka的包了——原来同花顺的软件也有点小猫腻的。然而,表妹的电脑中招了。 昨天突然收到表妹的哀嚎,说正在看网页的时候突然中病毒了。但起因应该不是Web,现在根据情况看来,应该是来自于局域网内部的传播,因为我看到病毒的对抗代码中有很多针对反ARP攻击的内容。不过还是很奇怪,ARP攻击一般用于DoS,用于传播倒是少见。要是从网页上的话,有可能是ANI漏洞造成的网页挂马。但是又比较没有马的特征……,算了,谈正题吧。 说说主要特征吧: 应该说,这个病毒还是不难杀除的,破坏性也不算大。只是由于其针对性的对抗手法,导致普通用户在杀毒软件被禁,继而发现连病毒资料都无法搜索之后,常常会手足无措。根据test这个启动项命名看来,该病毒的这个版本应该只是一个中间版本而已,后续的新变种估计很快就会出来。
[ PC维护 | 技术文章 | 貉的工坊 ]
superliufa的Blog | 6 条评论
险些疑似中招2008-07-23 01:14:28
去下载了BitComet 1.03,修改了WinXP SP3的TCP连接数限制。准备拿TCPView看看效果,没想到却吓了自己一跳。 看的时候,发现[System Process]:0有好几个TCP连接,状态是TIME_WAIT,源地址是本地动态端口,对方地址是一个不认识的IP,端口80。 再看,发现都是80端口。仔细研究那几个IP地址,倒是很吓了我一跳。在搜索引擎上查了一下,口碑都不好。而且有一些能直接IE打开,很明显是刷流量的IP地址。汗!什么时候中的马?我都不知道啊!
一个个杀进程,好像没有什么效果。而且TCPView明明说了是[System Process]:0,也就是说不是任何已知的进程了。ProcessExplorer也看不出什么来。仔细检查了启动项,把IE的加载项全部禁用掉,然而还是会出现。这种神秘的TCP连接出现的时机似乎和IE也有点关系,但是也不是完全有关。iexplore.exe的连接是很正常的。无奈,只好拿出前不久刚准备好的虚拟机来做试验了。 在XP虚拟机上首先装上TCPView监控,做了快照,然后便开始安装怀疑中的BitComet和FlashGet。不过期待中的TCP连接并没有出现。又装Google工具条,还是没出现。懊恼之中打开了虚拟机的Windows Update。呵呵,出现了,而且外面的实体机上也出现了(我虚拟机用NAT上网)。原来如此。 当然,并不能因此就排除木马的可能。把反弹端口开在80端口是最简单也检测难度最高的。如果在[System Process]:0上出现了ESTABLISHED或LISTENING就完全值得怀疑了。我还是决定开一晚上Packetyzer抓一下包确认一下。如果是木马,或者是那种刷流量的垃圾软件,起码应该会隔一段时间便自动发包到指定的地址。先把msfeedssync给停了,如果明早起来抓不到包,那么应该问题不大了。
[ 技术文章 | 貉的工坊 ]
superliufa的Blog | 5 条评论
总算重温了《阿猫阿狗》2008-02-23 11:16:32
以前买过《阿猫阿狗》的正版盘,这次翻出来重温,不料首先就遇到了无法安装的问题。应该是获取硬盘空余空间的API调用得有问题,好在还有另一个DOS下的安装程序可以用。安装好之后,又遇到CD音轨播放断断续续的问题。在网上查了一下,发现是个普遍问题,于是只有关掉音乐播放了事。
[ 技术文章 | 貉的工坊 ]
superliufa的Blog | 发表新评论
|
至理名言:鹿鼎记2小宝出门三样宝,双儿、银票、蒙汗药。 用户登录访问计数 |
最新评论
1天 16 小时 前
1周 5 天 前
3 周 4 天 前
16 周 17 小时 前
16 周 6 天 前
16 周 6 天 前
22 周 3 天 前
22 周 4 天 前
22 周 5 天 前
26 周 2 天 前