-
92url重新上线运行
经历了长达半年的调整,92url.com终于满血复活! 半年前,92url.com因为有用户恶意使用92url的服务,我们接到了大量的投诉,在不得已的情况下匆匆终止服务,我们对在半年前因为服务突然终止而带来不便的用户表示道歉! 今天,92url.com接入了安全系统!将在网址缩短前对网站进行分析,如果其中任何一个引擎发现有恶意链接,包含钓鱼链接,都会拒绝对网址的缩短! 本次92url.com的更新以安全为核心,我们将为您的互联网安全做出不懈的努力! 下次更新将会在跳转之前对网站安全进行分析!防止一切可能的威胁!
-
3中网站垃圾的安全配置
自上次成功进入3中主站后台后,我就报告了漏洞,不过到今天还没补,一个后台登录字符的限制居然只靠客户端的JS,真是牛人!不知道他是怎么想的。。。 今天发现了三中报修平台的一个安全问题,还算是个漏洞吧!这次在在编辑页面居然没有鉴权!牛! 希望三中信息科的老师能及时修复漏洞。 附图(为了不被恶意利用,URL被隐藏):
-
92url重新启用
NOW,92URL.COM重新上线启用了,与以前使用PHP搭建有所不同的是,本次改版后的92URL.COM Powered by Google. 92url.com是一个网址缩短网站,例如 微软网站原域名为www.microsoft.com 经缩短之后为 92url.com/wrgs ,您更可以自定义后缀,方便记忆! 欢迎各位使用~~ 注意:本网址缩短服务不接受任何非法域名的缩短,如有发现永久封停!如果您发现有此类域名,可以邮件至[email protected]投诉 92URL也开放API,方便您将网址缩短服务深度镶嵌到网站中,如需API,请邮件至[email protected]. 92URL—-就爱URL欢迎您的使用~~~
-
谈邮件撤回
众多邮箱厂商都推出了邮件撤回功能,但是也仅能撤回发到同一系统中的邮件,之所以跨服务商的撤回至今尚未实现,是因为业界还没有一项通用的标准。 邮件撤回之所以难以通用,其原因有很多:1.邮件撤回的期限 2.跨服务商的系统不一致 3.撤回服务的安全性 4.商务邮件的证据作用 5.法律问题 以上问题都紧紧的束缚住了邮件撤回功能的推广,将可能带来的代价与正面效益做对比,这项标准难产也就在情理之中了。
-
自己开发的一套网站安全程序
经过一个假期的编写与完善,现在已经基本定型了,服务器是基于PHP的运算程序,用户端只需在网页中INCLUDE一个本地的PHP文件就可以对网站实施保护。 基本工作原理:本地的PHP具有基本的语句分析能力,可以在不需连接主服务器的条件下判断部分语句或操作的安全性,并得出威胁评分,而主服务器上的PHP拥有一些基本的自学习能力,可以通过数学模型与大量的实例进行分析并学习规则,而后将服务器的威胁评分发回到客户端,暂时来说本地威胁评级占总评级的57%,云端的评分占43%(当云端确信语句或动作危险时将会通过特殊的加密函数通知客户端,此时云端的评分占100%),还有其他可能在此不一一列举。 现在最让我头痛的是自学部分怎样才能最大限度的排除安全动作和语句!在某位高人的测试下,一段特殊构造的SQL语句引发了自学习的多普勒效应,这种结果是灾难性的。我很想知道如何才能避开这种自学习的错误!难道一定要人工复检?PHP在模拟用户环境的时候靠是否输出错误,页面是否会跳转出边界等等实例化结果来判断,而人工在没有用户环境的条件下又的确很难重现,仅仅看语句又不能得出非常确切的答案。 另一个问题是服务器负载问题,当用户量达到一定基数,并发连接很高的时候如何维护SQL数据库?如何配置缓存? 以上问题静待高人解答! 如果需要测试,本人可以提供API和密钥,但在测试阶段,一切后果恕不负责!
-
又去射击协会
今天又去了射击协会玩枪,周周没带身份证差点就不让玩了,好在后来填了一份安全协议书才能进场,想想美国人都拥有持枪的权利,中国想玩下枪都要如此繁杂的手续,o(︶︿︶)o 唉。 M1和手枪的感觉都不错,打的也都在9环以上,不过玩带镜的自动步的时候居然忘记打头部的小靶,可惜浪费了我8颗子弹啊!总体来说还是跟古磊小朋友玩的左轮好玩,更大的后坐力,更重的枪身,一枪上一次膛的步骤,不过也总算把射击协会的枪基本玩过一转了~~~ 真希望能在玩多几次,而且价钱能更加便宜! PS.79块20发子弹,这也太贵了把!要我说5毛钱一发就差不多了! 附战绩:(很烂的,别笑~~)