博客

  • 做SEO的二十个要点

    SEO十个不能犯的错误

    1) 一个flash站(全是flash)
    2) 使用frameset Chinaz@com
    3) 过胖的网页(建议在110K以下)
    4) 错误地告诉搜索引擎语系(也就是本来是中文站,却告诉搜索引擎是英文站)
    5) 项目命名未考虑关键词策略;
    6) 可读性差的导航设计(如用flash或js做导航);
    7) 混乱的结构;
    8) 过度使用ajax;
    9) 强制登录;
    10) 避免作弊或让搜索引擎误会;

    SEO十个一定要做到的事情

    1) 畅通的扁平化的架构
    2) 预留纯文字导航列,确保索引完整;
    3) 关键词策略放入导览列,命名与网站内部连结当中;
    4) 每页不重复的title tag
    5) 规划内容主题化区域;
    6) 网站适当静态化;
    7) 路径命名带入关键词;
    8) 留下卷标区域;
    9) 内容撰写要考虑关键词;
    10) 稳定的主机或虚拟主机;

  • windows 下 shift后门

    后门原理:小章 blog http://blog.csdn.net/scz123/archive/2007/03/14/1528695.aspx

    其实没那么麻烦。

    我们用WinRAR 自解压。直接替换文件就可以了

    在自解压高级选项中,解压后运行输入 %SystemRoot%\explorer.exe

    点击在新窗口中浏览此图片

    模式,选择全部全部隐藏,跳过已经存在的文件

    点击在新窗口中浏览此图片

    这个个密码就可以。在把这个文件命名为sethc.exe

    替换
    c:\windows\system32\sethc.exe
    c:\windows\system32\dllcache\sethc.exe

    以后登入3389。按五次shift,输入密码就以system用户进入桌面了,在增加管理员帐号

    解决方法

    在控制面板-辅助功能选项-粘贴键设置

    取消 shift 键按五次

    点击在新窗口中浏览此图片

    方法以公布,就不好用了

  • 入侵,我用迅雷

    作者:冰的原点[L.S.T]

    说明下:现在看来,这篇文章很没有意思,不过当时的我的思路没有现在开阔,所以拿出来看看!见笑了!我是菜鸟咯!

    某日下课后,无聊,不想做作业。打开电脑,上Q,打开酷狗,哎,先听下歌解解闷。小风同学不是在么?和他先扯几句说先,哎,还是无聊,他丢了个站点过来,说“干掉它”。哎,反正没事干,就看下啦。
    一:初探碰壁。
    打开一看,我傻了,原来是传奇的站呀,大家看图1.还好,不是我想像中的静态的页面,找啊找,找到了这样的一个连接http://www.xxx.com/newlist.asp?id=66(真实地址已隐去!),呵呵,在后面加个单引号试试,哇,暴错了,如图2。这还不好办么,我很懒,这体力活还是交给工具跑吧。于是打开啊D,汗,跑了半天都找不到表段,哎。此路不通。不过,话说回来,这么容易搞,小风同学怎么会丢来呢?呵呵。。。。。
    二:再探又受阻。
    还是先在站上转转,随便打开一个图片的连接,看是不是EWEBEDITOR之类的,找了半天也没有找到。汗,我不行,就用GOOGLE试试,于是在GOOGLE里输入site:xxx.com inurl:../uploadfile/这个命令大家熟悉吧(不熟悉的可真要努力哦!)。汗,GOOGLE竟然也无能为力。如图3.不甘心,用工具试下上传呀,暴库呀,一个都没有成功。难道要用旁注么。哎,看看时间,还早,于是,操起明小子,对它进行狂注。哇,这么多站点,你死定了!如图4.又是体力活,哎,真麻烦呀!没办法,一个一个的来。等我把所有简单的上传啊,数据库啊都试完了以后,得到一个结论:这是个虚拟机,而且好多域名都过期了。也就是说我这趟功夫也白费了。P个图给大家看。图5,基本上每个连接不是这样,就是找不到网页。感叹中……
    三:三探现杀机。
    不能干这样的体力活呀。不知道怎么回事。想到了一个工具wwwscan扫它的WEB试试。操起工具,说干就干。呵呵,这回收获不少。如图6.发现了edit这个目录.试着在网站后面加上edit,回车,哇,竟然有遍历目录的漏洞。如图7.于是又在网站后面试着加些images,upfiles等目录,看能不能找点有用的.可是事与愿违呀!全是些没用的东西。看时间,不早了,吃饭去。
    四:完成任务。
    小风同学也忍不住了(当我把图7发给他时)。一个劲的找我要后台。哎,后台,又是后台。怎么找它呢?边吃饭边看着我的迅雷下着东西,咦,这里不是有个迅雷么。我们鼠标右键不是有个“用迅雷下载全部连接”的功能么?恩,放下饭碗,右键,用迅雷下载全部连接,弹出个对话框,如图8.这里大家要注意了,不同的页面,迅雷下载的连接就不同,写文章的时候,我点到“网站首页”这个版面去了,结果老是找不到开始要的效果。当我点到“装备购买”这个版块时,才出现我要的效果。从连接中很容易看出存在sxadmin这个目录,马上在网站后面加上这个目录,回车,如图9.呵呵,关键信息全暴出来了。然后很轻易的从得到的信息中再在sxadmin后加上login.asp,后台就这样摆在我面前了。还要我密码?哎,先试试’or’=’or’吧,暴汗,就这样让我进去了。如图10.于是,把后台路径丢了过去,终于完成了任务。

    这个网站在隐藏性方面做的还不错,存在注入,却在表段上下了功夫。只是太过于自信了,以为GOOGLE找不到的就一定很安全,大家都看到了,迅雷一下子就将它的防线突破了。后台我看了下,虽然有EWEBEDITOR,但是管理员把些危险的页面都删了,我搞了半天都没拿到SHELL。因为是帮小风同学,我也没有继续下去,觉得找后台的过程很有偶然性,倒是这个过程让我感觉很踏实,很有感觉。如有什么不对的地方,欢迎大家到论坛上来和我交流,我的ID是冰的原点。(ps:,我的饭还没吃完……….)

  • 网站优化与搜索引擎优化的关系

    “什么是真正的网站优化”提出网站优化包括三个方面的内容:对用户优化、对搜索引擎优化、对网站运营维护的优化。

    可见,网站优化与搜索引擎优化的关系是:网站优化设计并非只是搜索引擎优化,搜索引擎优化只是网站优化设计中的一部分。之所以很容易将网站优化等同于搜索引擎优化,主要原因在于网站设计因素对搜索引擎优化状况的影响非常明显和直接,因此更容易引起重视。同时应注意的是,网站设计优化不仅仅是为了搜索引擎优化,其核心仍然是对用户的优化,因此应坚持用户导向而不是搜索引擎导向,这也是网站优化与搜索引擎优化基本思想的重要区别之处。

    网站优化基本思想种之所以强调坚持以用户为导向的原则,是因为网站的内容和服务是否有价值最终是由用户来判断的,即使网站在搜索引擎中的表现很好,如果用户使用感觉很不方便,同样不会产生理想的效果(这可以从搜索引擎营销的目标层次原理中得到很好的解释)。而且,网站推广也并非完全依赖搜索引擎,还需要综合考虑各种相关因素。因此网站优化设计中三个层面的内容不能顾此失彼,应实现全面优化,尤其是对用户的优化应放在首位。

    在网站优化诊断分析方案首先都是出于对用户获取信息和服务的考虑,包括从内部获取信息和外部(搜索引擎)的便利性等方面。实际上,用户优化第一的原则与搜索引擎优化本质上是一致的,搜索引擎收录网页的排名规则也是从用户获取信息的习惯方面考虑,如果用户获取信息方便了,对于搜索引擎而言,也会将这样的网页视为高质量的网页,从而获得在搜索引擎中好的排名结果。

    在目前的网络营销实践中发现,许多提供“搜索引擎优化”的网络营销服务商由于自身专业水平所限,或者有意为企业制造概念混淆达到牟取利益的目的,往往以搜索引擎关键词排名等保证措施等手段来吸引企业的注意,将网站优化简单地等同于搜索引擎优化(SEO),而且即使在搜索引擎优化中,也不是从网站的基本要素入手进行专业化设计,而是通过一些欺骗搜索引擎的作弊手段来达到快速取得“效果”的目的,由此为企业搜索引擎营销带来了很大的隐患,许多企业网站经过这些不规范的SEO的“优化设计”,一段时间时候被搜索引擎彻底删除,最终也就失去了“优化”的意义,并且为企业经营带来了重大损失。这些都是因为企业对网站优化的思想、内容和方法认识不足所造成的后果。相关日志雅虎统计”UV”,”IP”的定义与区别
    网站优化七步曲
    PR算法
    百度和google的排名规则

  • 磁碟机病毒

    重大病毒预警:

    磁碟机病毒又名dummycom病毒,是近一个月来传播最迅速,变种最快,破坏力最强的病毒。据360安全中心统计每日感染磁碟机病毒人数已逾100,1000用户!

    立即下载360磁碟机病毒专杀工具: 下载

    感染该病毒后主要有如下症状:

    1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;

    2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;

    3、杀毒软件被破坏,多种安全软件无法打开,安全站点无法访问;

    4、系统时间被篡改,无法进入安全模式,隐藏文件无法显示;

    5、病毒感染.exe文件导致其图标发生变化;

    6、会对局域网发起ARP攻击,并篡改下载链接为病毒链接;

    7、弹出钓鱼网站

    磁碟机病毒的主要传播渠道是:

    1、U盘/移动硬盘/数码存储卡

    2、局域网ARP攻击

    3、感染文件

    4、恶意网站下载

    5、其它木马下载器下载

    如何免疫磁碟机病毒:

    【免疫方法】:

    1、使用360安全卫士“清理恶评插件”功能先进行检测,在弹出的免疫提示框中选择确定

    2、下载360磁碟机病毒专杀工具,选择“开启免疫”

    【免疫原理】:

    1、通过host表屏蔽磁碟机病毒升级及下载站点

    2、通过免疫文件保护防止磁碟机病毒文件创建

  • QQ无限抖动…

    2007 出一个QQ震动窗口功能…

    发送第二次,要停好几秒才可以在发

    说到主题.

    其实很简单的.用变速齿轮,就可以实现

    下载地址 http://www.3800hk.com/Soft/zhly/9652.html

    打开你想要震动的好友聊天窗口,(必须要在线的,都知道吧)

    打开变速齿轮 加入当前的进程 如图

    点击在新窗口中浏览此图片

    设置速度为 256倍

    好了,疯狂的点震动吧,哈哈,相关日志Windows 7 QQ2010 Beta 3 无法运行
    qq远程协助屏幕是斜的的解决方法
    QQ2009正式版(官方未公布)
    查询任意QQ空间的歌曲地址
    查看你在好友的QQ好友里么?

    最后编辑: selboo 编辑于2009/07/23 14:14

  • postfix的全功能邮件服务器-Red Hat(最新源码包架设)

    所用软件包:(本文中,以下软件包都将在/usr/local/src中存放)

    Postfix-2.4.5
    Mysql-5.0.45
    Sasl-2.1.22
    DB-4.5.20
    Openssl-0.98e
    httpd-2.2.4
    Php-5.2.3
    courier-authlib-0.59.3
    courier-imap-4.1.3
    Extmail-1.0.2
    Extman-0.2.2
    maildrop-2.0.4
    clamav-0.91.2
    amavisd-new
    SpamAssassin-3.2.3

    系统逻辑结构

    点击在新窗口中浏览此图片

    前提:开始前请确保您已经配置好指向此邮件服务器MX记录及其它DNS设置;本示例中的域名为benet.org,邮件服务器FQDN为mail.benet.org,IP地址为192.168.1.6;同时,如果您的服务器事先已经安装了sendmail,请卸载之;

    一、安装mysql-5.0.45

    groupadd mysql

    useradd -g mysql -s /bin/false -M mysql

    tar zxvf mysql-5.0.45.tar.gz

    cd mysql-5.0.45

    ./configure

    –prefix=/usr/local/mysql
    –enable-thread-safe-client
    –enable-local-infile
    –with-charset=gbk
    –with-extra-charset=all
    –with-low-memory

    make

    make install

    cp support-files/my-medium.cnf /etc/my.cnf

    cd /usr/local/mysql

    chown -R mysql .

    chgrp -R mysql .

    bin/mysql_install_db –user=mysql

    chown -R root .

    chown -R mysql var

    bin/mysqld_safe –user=mysql &

    cd /usr/local/src/mysql-5.0.45 (这里的目录指的是原压缩包解压后的目录)

    cp support-files/mysql.server /etc/rc.d/init.d/mysqld

    chmod 700 /etc/rc.d/init.d/mysqld

    加入自动启动服务队列:

    chkconfig –add mysqld

    chkconfig –level 345 mysqld on

    测试

    /usr/local/mysql/bin/mysqladmin ping

    /usr/local/mysql/bin/mysqladmin version

    /usr/local/mysql/bin/mysql

    添加root密码

    /usr/local/mysql/bin/mysqladmin -uroot -p 旧密码 password 新密码

    说明:此时mysql的root用户的密码为空

    配置库文件搜索路径

    echo “/usr/local/mysql/lib/mysql” >> /etc/ld.so.conf

    ldconfig -v

    添加/usr/local/mysql/bin到环境变量PATH中

    export PATH=$PATH:/usr/local/mysql/bin

    二、安装openssl-0.9.8e

    tar zxvf openssl-0.9.8e.tar.gz

    cd openssl-0.9.8e

    ./config shared zlib

    make

    make test

    make install

    mv /usr/bin/openssl /usr/bin/openssl.OFF

    mv /usr/include/openssl /usr/include/openssl.OFF

    rm /usr/lib/libssl.so

    ln -s /usr/local/ssl/bin/openssl /usr/bin/openssl

    ln -s /usr/local/ssl/include/openssl /usr/include/openssl

    ln -sv /usr/local/ssl/lib/libssl.so.0.9.8 /usr/lib/libssl.so

    配置库文件搜索路径

    echo “/usr/local/ssl/lib” >> /etc/ld.so.conf

    ldconfig -v

    检测安装结果

    openssl version

    OpenSSL 0.9.8e 23 Feb 2007

    三、安装sasl-2.1.22

    tar zxvf cyrus-sasl-2.1.22.tar.gz

    cd cyrus-sasl-2.1.22

    ./configure –prefix=/usr/local/sasl2 (注意使用续行符)

    –disable-gssapi
    –disable-anon
    –disable-sample
    –disable-digest
    –enable-plain
    –enable-login
    –enable-sql
    –with-mysql=/usr/local/mysql
    –with-mysql-includes=/usr/local/mysql/include/mysql –with-mysql-libs=/usr/local/mysql/lib/mysql –with-authdaemond=/usr/local/courier-authlib/var/spool/authdaemon/socket

    make

    make install

    关闭原有的sasl:

    mv /usr/lib/libsasl2.a /usr/lib/libsasl2.a.OFF

    mv /usr/lib/libsasl2.la /usr/lib/libsasl2.la.OFF

    mv /usr/lib/libsasl2.so.2.0.19 /usr/lib/libsasl2.so.2.0.19.OFF

    mv /usr/lib/sasl2 /usr/lib/sasl2.OFF

    rm /usr/lib/libsasl2.so

    rm /usr/lib/libsasl2.so.2

    ln -sv /usr/local/sasl2/lib/* /usr/lib

    postfix 2.3以后的版本会分别在/usr/local/lib和/usr/local/include中搜索sasl库文件及头文件,故还须将其链接至此目录中:

    ln -sv /usr/local/sasl2/lib/* /usr/local/lib

    ln -sv /usr/local/sasl2/include/sasl/* /usr/local/include

    创建运行时需要的目录并调试启动

    mkdir -pv /var/state/saslauthd

    /usr/local/sasl2/sbin/saslauthd -a shadow pam -d

    启动并测试

    /usr/local/sasl2/sbin/saslauthd -a shadow pam

    /usr/local/sasl2/sbin/testsaslauthd -u root -p root用户密码

    配置库文件搜索路径

    echo “/usr/local/sasl2/lib” >> /etc/ld.so.conf

    echo “/usr/local/sasl2/lib/sasl2” >> /etc/ld.so.conf

    ldconfig -v

    开机自动启动

    echo “/usr/local/sasl2/sbin/saslauthd -a shadow pam”>>/etc/rc.local

    四、安装BerkeleyDB

    tar zxvf db-4.5.20.tar.gz

    cd db-4.5.20/build_unix

    ../dist/configure –prefix=/usr/local/BerkeleyDB

    make

    make install

    修改相应的头文件指向

    mv /usr/include/db4 /usr/inculde/db4.OFF

    rm /usr/include/db_cxx.h

    rm /usr/include/db.h

    rm /usr/include/db_185.h

    ln -sv /usr/local/BerkeleyDB/include /usr/include/db4

    ln -sv /usr/local/BerkeleyDB/include/db.h /usr/include/db.h

    ln -sv /usr/local/BerkeleyDB/include/db_cxx.h /usr/include/db_cxx.h

    配置库文件搜索路径

    echo “/usr/local/BerkeleyDB/lib” >> /etc/ld.so.conf

    ldconfig –v

    五、安装httpd-2.2.4

    tar jxvf httpd-2.2.4.tar.bz2

    cd httpd-2.2.4

    ./configure

    –prefix=/usr/local/apache
    –sysconfdir=/etc/httpd
    –enable-so
    –enable-ssl
    –with-ssl=/usr/local/ssl
    –enable-track-vars
    –enable-rewrite
    –with-zlib
    –enable-mods-shared=most
    –enable-suexec (后面extmail切换”运行时用户”时要用到)
    –with-suexec-caller=daemon

    make

    make install

    echo “/usr/local/apache/bin/apachectl start” >> /etc/rc.local(系统启动时服务自动启动) 内文分页: [1] [2] [3] [4] [5] [6] [7] [8] [9]

    相关日志Extman字符验证码改为数字验证码
    mutt 发送邮件命令
    将邮件导入 Gmail
    perl邮件群发脚本(V0.3版)
    Perl 发送邮件

    最后编辑: selboo 编辑于2010/07/23 20:34

  • 黑鹰基地qq攻防班

    连黑鹰总部,短期班都删除了
    无意中在二进制看到
    就贴过来了

    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地qq攻防班1课.rar
    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地qq攻防班2课.rar
    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地qq攻防班3课.rar
    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地qq攻防班4课.rar
    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地qq攻防班5课.rar
    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地qq攻防班6课.rar
    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地qq攻防班(7)课.rar
    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地qq攻防班(8)课.rar
    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地qq攻防班(9)课.rar
    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地qq攻防班(10)课.rar
    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地 qq攻防班11课.rar
    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地qq攻防班12 课.rar
    ftp://down1.cmbfree.com/动画教程/翻录教程/黑鹰QQ/黑鹰基地qq攻防班 13课.rar

    别忘了讯雷
    最后编辑: selboo 编辑于2009/07/23 14:15