dns劫持

方式一:利用DNS服务器进行DDOS攻击

正常的DNS服务器递 归查询过程可能被利用成DDOS攻击。假设攻击者已知被攻击机器的IP地址,然后攻击者使用该地址作为发送解析命令的源地址。这样当使用DNS服务器递归 查询后,DNS服务器响应给最初用户,而这个用户正是被攻击者。那么如果攻击者控制了足够多的肉鸡,反复的进行如上操作,那么被攻击者就会受到来自于 DNS服务器的响应信息DDOS攻击。
攻击者拥有着足够多的肉鸡群,那么就可以使被攻击者的网络被拖垮至发生中断。利用DNS服务器攻击的重要挑战是,攻击者由于没有直接与被攻击主机进行通讯,隐匿了自己行踪,让受害者难以追查原始的攻击来。

方式二:DNS缓存感染

攻击者使用DNS请求,将数据放入一个具有漏洞的的DNS服务器的缓存当中。这些缓存信息会在客户进行DNS访问时返回给用户,从而把用户客户对正 常域名的访问引导到入侵者所设置挂马、钓鱼等页面上,或者通过伪造的邮件和其他的server服务获取用户口令信息,导致客户遭遇进一步的侵害。

方式三:DNS信息劫持
TCP/IP体系通过序列号等多种方式避免仿冒数据的插入,但入侵者如果通过监听客户端和DNS服务器的对话,就可以猜测服务器响应给客户端的DNS查询 ID。每个DNS报文包括一个相关联的16位ID号,DNS服务器根据这个ID号获取请求源位置。攻击者在DNS服务器之前将虚假的响应交给用户,从而欺 骗客户端去访问恶意的网站。假设当提交给某个域名服务器的域名解析请求的DNS报文包数据被截获,然后按截获者的意图将一个虚假的IP地址作为应答信息返回给请求者。原始请求者就会把这个虚假的IP地址作为它所要请求的域名而进行访问,这样他就被欺骗到了别处而无妨连接想要访问的那个域名。

方式四:DNS重定向
攻击者将DNS名称查询重定向到恶意DNS服务器上,被劫持域名的解析就完全在攻击者的控制之下。

方式五:ARP欺骗

ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的 ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机 感染ARP病毒,则感染该ARP病毒的系统将会试图通过”ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
ARP欺骗通常是在用户局网中,造成用户访问域名的错误指向。如果IDC机房也被ARP病毒入侵后,则也可能出现攻击者采用ARP包压制正常主机、或者压制DNS服务器,以使访问导向错误指向的情况。

方式六:本机劫持
本机的计算机系统被木马或流氓软件感染后,也可能会出现部分域名的访问异常。如访问挂马或者钓鱼站点、无法访问等情况。本机DNS劫持方式包括hosts文件篡改、本机DNS劫持、SPI链注入、BHO插件等方式。

COMODO无法安装怎么办 错误提示1601

安装COMODO防火墙时候出错,提示:无法安装COMODO Firewall。 错误:1601.无法访问Windows安装服务。发生这种情况的可能是您在安全模式下运行Windows, 或是没有正确安装Windows安装,请与技术支持人员联系以获得帮助。

出现这种情况通常是由于你的Windows Installer服务没有启动,

可尝试手动启动该服务即可解决COMODO无法安装,错误提示1601的现象。 Windows Installer服务开启方法: 单击“我的电脑”--管理--服务和应用程序--服务, 在右边找到Windows Installer,右键单击,选择启动即可。

 

 

 

转载请注明:theone @ 卡饭学院 时间:2011-04-02 12:12

FLASH MP3播放器--DewPlayer

转载于情留蚊子博客http://blog.sina.com.cn/wenzi

以前介绍过一款FLASH MP3单播放器,这次要介绍另一款播放器–DewPlayer,也是一种FLASH MP3播放器,样式简洁小巧,在一些论坛比较流行。它的官网提供了三种样式:

Version normale(标准型) [200x20] : FLASH MP3播放器–DewPlayer[图例]


Version mini(迷你型) [150x20] :FLASH MP3播放器–DewPlayer[图例]

Version multi(扩展型) [240x20] : FLASH MP3播放器–DewPlayer[图例]

参数说明:

1、autoplay=0 表示不自动播放,如果把 0 改为 1 则表示自动播放。
2、autoreplay=1 表示循环播放,如果把 1 改为 0 则表示不循环播放。
3、showtime=1 表示时间显示为分:秒格式,如果去掉 &showtime=1 则时间显示为 秒格式。
4、volume=100 表示播放器音量值,其设定值为 0~100,播放器中无音量按钮。
5、wmode=”transparent” 表示播放器背景颜色为透明(建议为设置为透明),如果把它去掉而加上 bgcolor=”颜色代码” 则可以设置播放器的背景颜色,颜色代码如:白色:#ffffff ,黑色:#000000 ,红色:#ff0000 等十六进制颜色代码。

注意事项:

1、歌曲只能是MP3格式的,不支持其他任何格式。
2、歌曲地址后面各参数间由& 号隔开,注意此符号。
3、autoplay 和 autoreplay 参数如若去掉,其默认值为 0 。
4、showtime 参数如若去掉,其默认值为秒格式。
5、volume 参数如若去掉,其默认值为 100 。
与之前所介绍的单播放器不同的是这些播放器都可以实现多歌曲连放功能,方法很简单,只要在各歌曲地址之间加个“ | ”符号即可,不过歌曲好像只能按所添加的地址顺序播放,官网上定制播放器代码的时候有提供 random 随机播放参数,不过经过我试验这个参数没用,歌曲不能随机播放,但是能循环播放。以扩展型为例,如果要实现多歌曲连放功能建议最好使用扩张型播放器,因为它有上下曲按钮,而其他播放器没有,代码如下:

标准型,迷你型和下面要介绍的标准型优化版也是相同的道理。 另外再给大家提供两种官网上没有的仿DewPlayer播放器:

1、标准型优化版 [240x20] :[实例]

各参数同上所述。 2、标准型改进版 [300x25] :[实例]

autoplay,time,vol分别代表显示自动播放、播放时间、声音控制,默认为 0 不显示;不支持多曲连放功能;无循环播放功能;点击歌曲信息即可下载所播歌曲;歌曲信息可以填:歌手–歌曲名字 等信息,可根据自己需要