现在的网站基本上发表留言,注册,评论等都使用到了验证码这一关,一开始的时候,验证码难倒了那些群发的软件,但是随着程序员水平的提高,他们的程序也可以识别图片形式产生的验证码了,这样的话,垃圾广告满天飞,到处都是不良信息,真鄙视那些SEO们!
为了防止垃圾评论,很多人采用了不用的验证码程序,有些验证码连人工都难于识别,更何况是那些所谓的智能软件呢!但是即使那么复杂的验证程序,还是一样被绕过了?为什么呢?道理其实很简单,那是因为程序写的不严谨而已,过滤不全面。
阅读全文……为了对付这些可耻卑贱的所谓SEO“专家”,舜子在最新的2.7版的PJ中已经更换了验证码,可是很难理解依然会有那么多的广告机能随意的发垃圾。而且即使验证码显示为空白照样会有很多广告。而最近网络上一位介于牛A与牛C之间的哥们发现了PJBLOG存在一个严重的外部提交漏洞。
漏洞成因:
blogcomm.asp文件对验证码判断不严格。
阅读全文……验证码就是每次访问页面时随机生成的图片,内容一般是数字和字母(更BT点的有中文,呵呵),需要访问者把图中的数字字母填到表单中提交,这样就有效地防止了暴力破解。验证码也用于防止恶意灌水、广告帖等。
溯雪是早年大名鼎鼎的黑客神器“刀光雪影”之一,其功能就是暴力破解表单,那时很是很流行的。但是后来有了验证码这个东东,几乎把溯雪推向了死路。但是真的完全是死路了吗?本文给你答案。
对于验证码机制,网上的攻击手法都是利用数学方法分析图片,当然我们不能老是跟着别人的思路走噻,那样多没创意哦。
阅读全文……最近我的电脑总有一个奇怪的现象,就是播放音乐或电影的时候声音总是断断续续的,首先,我检查了一下声卡的驱动以及电脑的设置,完全是没有问题的。说明不是出现在软件问题上。硬件一般坏的很少,检查了一下插口,也没有问题,插得很好,所以也排除硬件的问题。
阅读全文……今天一早的时候,我就接到了一个号码为:15119498569【广东阳江地区】的手机发来的信息,信息如下:建设银行提醒你,我行已成功从你的银行卡扣除了1000元,如有疑问请拨4006998398《建设银行客户服务中心》。
阅读全文……