如何查询别人的酒店开房记录 别人的开房记录如

访客3年前关于黑客接单555

一、被诅咒的油画   在 *** 上流传着一幅诡异的油画,据说很多人看后会产生幻觉,有人解释为油画的构图色彩导致的视觉 *** ,也有人认为是心理作用,众说纷纭,却没有令人信服的答案。在 *** 公司上班的秘书小王也从一个网友那里得知了这幅画,她马上迫不及待的点击了网友给的图片连接。图片出来了,小王终于见识到了传说中诡异的油画,面对着屏幕上那两个看似正常的孩子,她却觉得背后凉飕飕的。那网友也很热心的和她聊这幅画的来源,小王入神的听着,丝毫没有注意到IE浏览器左下角的状态栏打开页面的进度条一直没停止过。 图片仅供参考   如果说小王刚才只是背后发冷的话,那么现在她已经是全身发冷了:电脑光驱自动弹了出来,刚按回去又弹了出来,她着急的请教那个网友,那边很平静的说:“哦,也许是光驱坏了吧,我有事先下了,你找人修一下。”然后头像暗了。   小王已经无法回复他的话了:鼠标正在不听使唤的乱跑,键盘也没了反应,过了一会儿,电脑自己重启了,而且永远停留在了“NTLDRi *** issing...”的出错信息上。   显而易见,这又是一个典型的木马破坏事件,但是小王打开的是图片,难道图片也会传播病毒了?答案很简单也很出人意料:小王打开的根本不是图片。   IE浏览器的功能很强大,它可以自动识别并打开特定格式的文件而不用在乎它是什么文件后缀名,因为IE对文件内容的判断并不是基于后缀名的,而是基于文件头部和MIME。当用户打开一个文件时,IE读取该文件的头部信息并在本机注册表数据库内查找它对应的MIME格式描述,例如打开一个MIDI文件,IE先读取文件前面一段数据,根据MIDI文件的标准定义,它必须包含以“RIFF”开头的描述信息,根据这段标记,IE在注册表定位找到了“x-audio/midi”的MIME格式,然后IE确认它自己不具备打开这段数据的能力,所以它根据注册表里的文件后缀名信息找到某个已经注册为打开后缀名为“.MID”的文件,然后提交给此程序执行,我们就看到了最终结果。   正是因为这个原理,所以IE很容易受伤。入侵者通过伪造一个MIME标记描述信息而使网页得以藏虫,在这里也是相同的道理,小王打开的实际上是一个后缀名改为图片格式的HTML页面,它包含上述两个漏洞的病毒文件和一个高度和宽度都设置为100%的图片IMG标记,所以在小王看来,这只是一个图片文件,然而,图片的背后却是恶毒的木马。木马程序体积都比较大,下载需要一定时间,这就是IE进度条一直没停止的原因。入侵者为了确保受害者打开页面的时间可以使整个木马文件下载完毕,就采用了社会工程学,让受害者不会在很短的时间内关闭页面,当木马下载执行后,“图片”的诅咒就应验了。  二、位图特性的悲哀   他是一家公司的 *** 管理员,在服务器维护和安全设置方面有足够多的经验,因此他无需惧怕那些利用浏览器漏洞实现的病毒。这天他在一个技术论坛里看到一个网友发的关于AMD某些型号的处理器存在运算瑕庇的帖子,并给出一个测试页面连接,根据官方描述,如果你用的CPU存在瑕庇,那么你会看到页面上的测试图片显示得破损错乱。他心里一惊:自己用的CPU正是这个型号。他马上点击了页面连接。   看着页面上乱七八糟的一幅图片,他心里凉了一截:这台机器的CPU居然有问题,而他还要用这台机器处理公司的重要数据的!他马上去管理部找负责人协商,把显示着一幅胡里花哨图片的机器晾在一边。   管理部答应尽快给他更换一台机器,让他把硬盘转移过去,因为上面有重要的业务资料。他回来时看到那幅图片还在耀武扬威,他厌恶的关闭了页面,照例打开存放资料的文件夹,他的脑袋一下子空白了:资料不见了!谁删除了?他慌乱的查找硬盘每个角落,可那些文件却像蒸发了一样。许久,他终于反应过来了:机器被入侵了!他取下硬盘直奔数据恢复公司而去。   事后他仔细分析了原因,因为机器已经通过了严格的安全测试而且打了所有补丁,通过网页漏洞和溢出攻击是不可能的了,唯一值得怀疑的只有那个所谓的瑕庇测试网页了,他迅速下载分析了整个页面代码,看着页面源代码里后缀名为“.BMP”的IMG标记和一堆复杂的脚本代码,他知道自己是栽在了BMP木马的手上。   那幅“测试瑕庇”的图片,无论到什么机器上都是一样有“瑕庇”,因为它根本不是图片文件,而是一个以BMP格式文件头部开始的木马程序。   为什么看似温顺的图片文件也变成了害人的凶器?这要从位图(Bitmap)格式说起,许多朋友应该都知道流传了很久的被称为“图片藏字”的“密文”传播方式,即在位图文件尾部追加一定量的数据而不会对原位图文件造成太大破坏,这是位图格式的限制宽松而造成的。系统判断一个位图文件的 *** 并不是严格盘查,而是仅仅从文件头部的54字节里读取它的长宽、位数、文件大小、数据区长度就完成了图片的识别,宽松的盘查机制使得BMP木马得以诞生。  不过先要澄清一点概念,BMP木马并不是在BMP位图文件 *** 后追加的EXE文件,而是一个独立的EXE可执行文件,但是它的文件PE头部已经用位图文件头部替换了,由于系统的盘查机制,这个EXE文件就被浏览器认成位图文件了。既然是位图,在浏览器的程序逻辑里,这是需要下载到Internet高速缓存文件夹然后显示在页面上的文件,但是因为这个文件本来就不是位图,它被强制显

相关文章

无线蓝牙音响哪个品牌好

过去的音响设备,体积庞大、线路繁琐,大大小小好几件,完全不符合现代人的追,于是就有了小巧便捷的无线蓝牙音响,不仅方便使用,而且能够随身携带。无线蓝牙音响哪个品牌好,JBL是你最佳的选择。...

黑客修改网赌开奖号码(黑客qq号码大全)

不如来黑我的吧,七八个号呢。如果算上大乐斗号就100多,不过有没有能力拿去就是你的事了。我觉得你就一SB,到时候号没拿稳,钱倒被人骗去了。会。 楼主应该去举报他聊天窗口有得举报只要他去过你空间你可以...

网络黑客盗取微信号密(黑客如何盗取微信密码)

网络黑客盗取微信号密(黑客如何盗取微信密码)

本文导读目录: 1、微信号被盗,以我的名义骗了朋友的钱,该怎么办 2、我在网上有人盗用我微信号,然后骗了人家65元结果人家找上我了,我有责任吗? 3、我的微信号被盗了? 4、微信诈骗到底是...

黑客用win7还是xp(黑客用什么电脑有什么系统)

黑客用win7还是xp(黑客用什么电脑有什么系统)

本文目录一览: 1、大家玩csol用的是xp系统还是win7系统? 2、windows xp不提供更新,那系统容易被黑客攻破吗? 3、黑客适合用什么语言? 4、xp和win7谁好啊? 大...

和美发沙龙店学运营套路

和美发沙龙店学运营套路

糊口随处即运营,本日和各人分享的就是线下美发沙龙店的运营套路。 壹 套路,原指武术举动的一种形式,属于“演法”,现指经心筹谋的应对某种环境的方法要领。 从某种水平上说,套路等于已定型的思维框架,当它外...

吃烧烤时,“这四种肉”放心大胆吃,根本不可能造假,内行人必吃

吃烧烤时,“这四种肉”放心大胆吃,根本不可能造假,内行人必吃

相信大家都吃过烧烤,这是一种特色小吃,具体是从哪边传过来的小编还真不知道,没关系,不管是那边传过来的都无所谓,好吃才是重点。烧烤其实就是将食物串在签子上,撒些调料然后放在炭火在上面烤熟。经过烤制,食材...