黑客暴利时代:又一个黑客的自白

0

分类 : 技术文摘 | 发表时间 08-02-2012

大家对待黑客纯粹就是一种神秘的向往,实际上这一切的开始,只是对技术的向往,对神秘实现过程的探索,至于以后的发展,扭曲了这个行业,那也不耽误,黑客这个真正技术行业的纯正。

2011年12月21日上午,有黑客在网上公开 了中国最大的开发者社区CSDN网站的用户数据库,600余万个注册邮箱账号和与之对应的明文密码泄露;12月22日,网上接着曝出人人网、天涯、开心 网、多玩、世纪佳缘、珍爱网、美空网、百合网、178、7K7K等知名网站的用户账号密码遭公开泄露⋯⋯堪称中国互联网史上最大规模的用户信息泄密事件,再次让大家对黑客以及其背后的隐秘的产业链产生了浓厚的兴趣。以下为一个黑客的口述。

盘下一家肯德基的“教主”

那个靠做黑色产业发家,后来洗白,花800万元盘下一家肯德基店的人,我们叫他教主。

教主是海南人,1987或者1988年出生,身材瘦小,皮肤偏黑。他年纪虽然小,但是舍得花钱,很大气,做事也很老到,2004年左右(16岁)看他跟人打交道就非常成熟,很难想象是什么情况造成他这种性格。

2003 年年底,我加入了一个QQ群,那个群当时在技术性入侵领域很有影响力,无数人想进入,可以说是一位难求。群里的聊天记录每天能有3000页,大家都非常纯 真,纯粹是为了交流技术。2004年,教主可能在黑客基地报名学了点简单的东西,但是学得又不太明白,他进入了这个群。在群里,我亲眼见他和群主讨价还价 买卖17173(一个游戏门户网站)的权限,群主开价700元,教主说我就500元,一年半以后,同一个权限有人开价15万元购买。

那个时候,大家都没想到靠17173的权限还能赚钱,说白了,其实就是获得网站控制权,挂马,然后获得用户账号密码去网游《传奇》、《魔力宝贝》里盗号。后来我找人打听了一下,教主这单可能赚了两三万块钱。

教 主真正开始立业,是在2004年时去做中国台湾的游戏市场,他是先行者。他自建渠道,跟台湾当地人合作,在盗取网游账号后,由当地人负责卖游戏装备,交易 的钱被汇入当地人用假身份证开的账户里。从2004年下半年到2005年上半年,教主在台湾赚了估计能有500万元。台湾人被搞怕了,后来很多网站都禁止 大陆人访问。后来教主又去做韩国和美国的游戏市场,等到他2008年洗白那会儿(20岁),赚了绝对不少于2000万元。他是一个很高调的人,经常在群里 说他去哪个国家玩了,买了多少栋房子,买了什么车之类的。

教主的技术并不高超,但他有商业头脑。不从技术角度出发,纯讲入侵水平,国内黑客一直都不弱于世界顶尖国家,可能比美国、俄罗斯还要强,中国人能算计,在入侵思路方面比较聪明。

我亲眼见过一个例子。2004年年底,有个黑客端着笔记本电脑进了一家五星级酒店,第二天他出来的时候,电脑里存着这家酒店所有的客户数据。这是酒店竞争对手给他下的单子——把客户都抢过来。从谈判到见面交易我都陪他去,后来这批数据卖了129万元。

还 有一件事也是我亲眼所见——在电商网站抢单。长沙有一帮人,在各大电商网站的数据库里装后门,实时在本地更新数据库或直接进入电商网站后台看数据。他们一 般挑货到付款的顾客,只要一看到有人下单,立马在最短时间内发货,动作比电商网站的物流快,冒充该网站让顾客签收。等顾客下单的货真正到的时候,他肯定就 拒收了。这伙人专挑服装、成人用品、减肥用品这些出货量大的品种,每个网站偷三五单,网站很难发现。但他们在四五十家网站偷,一年下来净利也有2000多 万元。

比这更黑的生意是通过网银或信用卡偷钱,但也更危险。很少有人敢在国内做,我以前有两个手下因为做这个,现在还在牢里待着。我知道有 个人在澳大利亚偷中国国内的网银,他雇了一些台湾人和香港人来大陆,每个月付他们一万块钱,让他们帮忙取他从别人网银账户里转过来的钱。他曾经截过一张图 给我看,那是他弄到的一张银行卡的打款记录,卡主人每个月的打款金额都在1000万元左右,我记得很清楚有一笔是打给台湾一家唱片公司的,备注里写着“周 杰伦演出费”。银行的U盾有没有用我不知道,我自己用的是工行网银,之前我试验了一下,至少一代U盾算法不强,是可以复制的。

网上流传赚 5000万元的黑客我没见过,但赚1000万元的不少,我在北京有很多这样的朋友,他们大多没有正经工作,也不出名。但说句实在话,他们都是打工的人,这 条产业链上真正的大鱼是渠道商。有人给渠道商下单了,他们就会雇一些人来找黑客谈价钱,这都指不定倒几次手了,可惜我没有接触过渠道商。

中国黑客在韩国闹得也很厉害,韩国现在被搞得比台湾当年还要风声鹤唳草木皆兵。我手里有4000万韩国网民的数据(2011年韩国人口总数5051.5万),而且他们实行实名制。

黑客圈生态

我 是上大学以后接触黑客圈的。我遇到了很多拿个简单工具到处攻击的菜鸟黑客,我在研究他们的同时对黑客技术也有了些兴趣,心想“不过如此”,之后我就开始自 己下载工具,给别人装个木马闹着玩,吓唬吓唬对方。再往深里研究,我慢慢接触到了一些扫描器、入侵工具,自己也到处看一些相关的原理,因为我大学读的是数 学,跟计算机关系比较大,一年之后,我差不多把入侵需要的东西全学会了。那时候我就算是圈里人了,每天跟一个小团体在一起探讨技术。

后来, 有一个叫孤独剑客的人开了一个网站“黑客基地”,我就去聊天室里当讲师,给别人做VIP培训,讲入侵,每周一节课,他们一节课给我200块钱。那个时候也 没有什么法律观念,每节课都拿别人的网站做试验。比如这节课我要讲这个漏洞,我就去找符合条件的网站,先把漏洞留好,讲课的时候现场入侵,一步步解说,工 具发下去之后再把步骤说一遍。当时祸害了不少网站,我印象里有网易的分站。

但 实际上入侵靠的是经验,灵活应对各种情况,比如快速判断这个地方会不会出现弱口令、有没有验证等。技术手段说白了,如果天天学的话,两三个月足够。现在高 明的攻击手都不会那么累,他会使用社会工程学的一些方法,比如他通过跟你聊天知道了你们公司的部门组成,如果你们是按部门排座位的话,他接着就能推算出你 们的网络构架,他的攻击能变得更加精准;再比如他通过挂马获得了你们老板邮箱的账号密码,他用这个邮箱给你们的同事发一封邮件,要求获得网络管理员的账号 密码,基本员工都会中招。当然,技术高超的攻击手能解决一些更复杂的问题。

挖掘漏洞的人是我最佩服的,因为他直面系统。这是一个非常非常枯燥、我看见就想吐的活儿。圈里有名的一位挖掘者,三个月不出门,全吃方便面。所以擅长挖掘漏洞的人都不擅长入侵,因为他没时间。

黑 客圈其实也是拼人脉的,因为得拿到漏洞才能由程序员去制作入侵工具,你人脉广,才有人愿把漏洞送给你或跟你交换。圈里把没公布的漏洞叫0DAY,如果刚好 赶上这个网站有0DAY漏洞,也许我一秒钟就能把它搞定。一个0DAY漏洞能换50个普通漏洞,拿去卖市价可能有几十万元,还有一些女黑客为了骗0DAY 漏洞情愿跟人上床,所以圈里人也把我们这个圈叫“娱乐圈”。

我在“黑客基地”讲了半年课,技术提升比较快,因为给别人讲东西自己得先会,一 些以前没注意的东西,在讲课的过程中重新学习到了,慢慢地我在圈里有了些名气。大学最后一年,我想赚点钱,刚好有人给我下单子,让我去一个全国性网站挂 马。他收我“信封”(一个账号加一个密码叫一封信),一封一块钱,我一周大概有700-800元的收入。然后,他拿这些账号密码去《传奇》里面撞库盗号。

2004 年,我从河南、安徽、广东、辽宁一共凑了9个人组成工作室,我们租了个100平方米的房子弄成上下铺,两个带媳妇的住两间,剩下5个人住单间。我们分头去 攻击网站,靠得来的账号密码去网游里盗号。我们中有人能挖浅显的漏洞,但系统漏洞挖不了,写程序的也不多,入侵工具我们宁愿去买,稳定性比自己做的好些。 我们当时还特意分出来一个女生管后勤。

2005年左右,我不太想做这个了,圈子里其实很多人都在偷偷摸摸地做,但都不好意思说出来,怕别人 鄙视,说你怎么玷污了我们的精神?那个时候大家还信奉有什么东西就得公布出来共享,入侵一个站点大家一起玩。其实我自己也是那种很纠结的心理,搞技术的还 靠这个赚钱?但后来发现,都他妈有人赚几百万了,我想想,还是偷摸着回去搞吧。

黑客产业在2006年的时候最凶猛,国内国外都凶猛,韩国、 巴西、越南的网游市场都被中国黑客搞过,我记得我还搞过马来西亚的。后来有个国内网游公司的工作人员跟我说,马来西亚市场运营得不怎么好,自从某月被批量 盗号后就不行了,我心想这事儿我多亏没跟你说。马来西亚代理公司的老板给我打电话,说我每个月固定给你钱,你别搞我们了,我们也快不行了⋯⋯那时候法律还 没管到这块,他抓不了我。

我做这行属于断断续续的,比如这个月赚了50万元,那我就出去玩,花光了回来再做,如果按全工作时算,前后可能也就干了三四个月,加起来也就赚了200来万元。这种钱花得可真快,动动鼠标就得到的我不会珍惜,我和女朋友出去玩都是住五星级酒店,有时候懒了经常跨省打车。

后来我女朋友说,我们要结婚了,你别干这个伤害人的事情了,于是我就彻底退出了。

没有信仰,只有丧心病狂

从中国有黑客开始,我就开始接触到一些网站的用户账号密码库,它们明文保存密码,真是脑残的行为。但以前我都是乱扔,新浪、天涯的我都直接删了,心想哪有硬盘存这些东西,那时候没有远见能看到这些也是能卖钱的。

中 国黑产圈子里的人有些丧心病狂了,讲道义、讲信用的人很少,大家都没有信奉的规则,明的暗的都没有。中国为什么没有维基解密?因为大家都没有信仰再加上文 化程度低,很多人连世界观、价值观都没了,当他们碰上法律不健全、看似自由的网络世界,这个圈子能变成什么样子可以想见。

当年我做黑产的时候,经常几个人在一起讨论:哎呀,真堕落啊,我们干这个!但年轻人,没有那么多是非观念,我们甚至在盗取一个网游账号后会这样安慰自己:又拯救了一个网瘾少年!

我 现在也没什么理想和信仰了,以前还会有一种精神,想在中国黑客圈占有一席之地,我分享一些东西,让大家觉得你这人值得尊敬,我会有一种成就和满足感。但是 2006年之后,这个世界就变了,从业者增加了,我现在认识的这些人,基本都是在2005年之前就接触过,2005年之后才进入的,我一个都不认识。

CSDN 树大招风,它的数据库当年人手一份。今年年初我开始有意收集能接触到的各个数据库,想着以后还能写本书,证明自己当年也牛逼过。当时有人想50万元预订我 这些库,我说不卖,我知道你想干嘛,不就是写个程序然后找网游挨个盗号嘛。所以这次账号密码大规模泄露,还代表着新一轮的网游盗号狂潮要到来。

我还是怀念当初的那种日子,去名人的邮箱、网站看看,在群里贴贴王力宏的ICQ聊天记录,能知道别人不知道的信息就是一件很幸福的事情。

《创业家》口述/前黑客B先生

mysql数据库的比较与同步

3

分类 : 技术文摘 | 发表时间 29-08-2011

本资料主要内容为转载,起因主要是为了找mysql数据库的比较软件,比较新版本数据库比旧版本多了哪些表?表中多了哪些字段?以及多的字段的类型?

MySQL数据同步主要有三种方式:
1.利用MySQL自身的数据库同步功能
2.利用MySQL数据库的特性(数据库存在固顶目录,并且以文件形式存储),进行数据库目录同步以达到数据同步目的
3.利用专用的MySQL数据库同步软件
1.利用MySQL自身的数据库同步功能(下面参考自网上的文章,写的非常详细了)
MySQL从3.23.15版本以后提供数据库复制功能。利用该功能可以实现两个数据库同步,主从模式,互相备份模式的功能.
数据库同步复制功能的设置都在mysql的设置文件中体现。mysql的配置文件(一般是my.cnf),在unix环境下在/etc/mysql/my.cnf或者在mysql用户的home目录下的my.cnf。
windows环境中,如果c:根目录下有my.cnf文件则取该配置文件。当运行mysql的winmysqladmin.exe工具时候,该工具会把c:根目录下的my.cnf命名为mycnf.bak。并在winnt目录下创建my.ini。mysql服务器启动时候会读该配置文件。所以可以把my.cnf中的内容拷贝到my.ini文件中,用my.ini文件作为mysql服务器的配置文件。
设置方法:
设置范例环境:
操作系统:window2000professional
mysql:4.0.4-beta-max-nt-log
Aip:10.10.10.22
Bip:10.10.10.53
A:设置
1.增加一个用户最为同步的用户帐号:
GRANTFILEON*.*TObackup@’10.10.10.53′IDENTIFIEDBY‘1234’
2.增加一个数据库作为同步数据库:
createdatabasebackup
B:设置
1.增加一个用户最为同步的用户帐号:
GRANTFILEON*.*TObackup@’10.10.10.22′IDENTIFIEDBY‘1234’
2.增加一个数据库作为同步数据库:
createdatabasebackup
主从模式:A->B
A为master
修改Amysql的my.ini文件。在mysqld配置项中加入下面配置:
server-id=1
log-bin
#设置需要记录log可以设置log-bin=c:mysqlbakmysqllog设置日志文件的目录,
#其中mysqllog是日志文件的名称,mysql将建立不同扩展名,文件名为mysqllog的几个日志文件。
binlog-do-db=backup#指定需要日志的数据库
重起数据库服务。
用showmasterstatus命令看日志情况。
B为slave
修改Bmysql的my.ini文件。在mysqld配置项中加入下面配置:
server-id=2
master-host=10.10.10.22
master-user=backup#同步用户帐号
master-password=1234
master-port=3306
master-connect-retry=60预设重试间隔60秒
replicate-do-db=backup告诉slave只做backup数据库的更新
重起数据库
用showslavestatus看同步配置情况。
注意:由于设置了slave的配置信息,mysql在数据库目录下生成master.info
所以如有要修改相关slave的配置要先删除该文件。否则修改的配置不能生效。
双机互备模式。
如果在A加入slave设置,在B加入master设置,则可以做B->A的同步。
在A的配置文件中mysqld配置项加入以下设置:
master-host=10.10.10.53
master-user=backup
master-password=1234
replicate-do-db=backup
master-connect-retry=10
在B的配置文件中mysqld配置项加入以下设置:
log-bin=c:mysqllogmysqllog
binlog-do-db=backup
注意:当有错误产生时*.err日志文件。同步的线程退出,当纠正错误后要让同步机制进行工作,运行slavestart
重起AB机器,则可以实现双向的热备。
测试:
向B批量插入大数据量表AA(1872000)条
A数据库每秒钟可以更新2500条数据。
2.数据库目录同步,方法和文件同步一样,设置好需要同步的两个数据库目录就可以了!
缺点很明显,数据同步只能单向进行,可以作为备份方案
3.用专用的MySQL同步软件进行同步
这方面的软件有SQLBalance和MyReplicator,优点是方便直观,还有很多争强功能!
缺点和2一样,只能单项同步!
当然你也可以修改镜像网站的程序为提交数据到母数据库,读取则在当前镜像下的数据,不过,修改起来麻烦!普通用户修改也非常难!呵呵,大家了解一下就可以!给大家一个思路!有能力的朋友可以试试阿!
4.关于MySQL论坛的数据同步
由于数据来源的不可控制(不好表达),论坛数据是实时的,而且还要考虑来自镜像论坛的数据,如何实现镜像论坛与母论坛数据同步呢?
用1中介绍的MySQL自带的数据库同步功能互相备份模式就可以实现的!
不过,具体的应用我没有测试!稳定性不敢保证!
有能力的朋友推荐用下面这种思路来同步,相对来说减少点效率,但能减少发生的错误!
比如镜像论坛数据同步:
1.母论坛和镜像论坛的数据全写在母论坛数据库里,主从模式,读取只在本地读取,这个需要修改程序!
2.每次写数据,都同时提交到两个数据库中,安全,但是效率很差,也得修改程序!

 

NAME
    myreplicator – 第三方的MySQL复制工具

SYNOPSIS
    myreplicator [options] remote_binlog_name
   
DESCRIPTION
        myreplicator是一个独立于mysql的数据库复制程序,但它和mysql自身复制
    功能的原理相同,都是从master读取binlog,解析binlog,最后在slave上执行
    SQL语句。由于它独立于mysql,因此,myreplicator的最大特点是可以使一个
    slave指向多个master。
        myreplicator的配置文件格式和mysql的配置文件相同,都是标准的INI格式。
    myreplicator使用“myreplicator”作为模块标识。
    例如:
        [myreplicator]
        #master configure
        host=10.210.74.143
        #slave configure
        slave-host=10.210.74.143
        #master.info
        relay-info=/tmp/re.info
    其中最关键的一个配置项是relay-info,它实时记录着binlog的执行位置,为
    myreplicator退出后从断点继续执行提供了位置依据。它的格式与master.info
    文件的格式相同。
   
myreplicator OPTIONS
    主库配置信息:
        host=:主库主机名
        port=:主库服务端口
        user=:主库用户名
        password=:主库用户密码
        start-position=:复制起始位置,无relay-info文件时有效
    辅库配置信息:
        slave-host=:辅库主机名
        slave-port=:辅库服务端口
        slave-user=:辅库用户名
        slave-pass=:辅库用户密码
    其他配置:
        relay-info=:同步位置信息文件,实时记录binlog的执行位置,默认值为[./relay.info]
        defaults-file=:指定配置文件
        daemon:以守护进程的方式启动
        self-server-id=:myreplicator自身扮演的服务器角色。注意不能为0。
        replication-ignore-db=:过滤掉指定库的数据
        ignore-server-id=:过滤掉指定server-id的日志记录
        log-file=:myreplicator日志文件,默认值[./myrpl.log]
        skip-slave-error;当向slave写入数据出错时,设置该选项将忽略错误,否则程序停止。
       
    提示:
        以上选项要作为命令行参数要在前面加"–"
        以上选项带等号的表示需要参数,否则不需要
       
relay-info file format
    此文件格式与master.info大致相同,只在最后多了一个self server id
    mysql-bin.000003 => master binlog name
    106              => binglog position
    10.210.74.143    => master host
    repl             => master user name
    123qwe           => master user password
    3306             => master port
    128              => self server id

如何在cPanel中设置301重定向

1

分类 : 技术文摘 | 发表时间 06-05-2011

今天很难受,心情上;可这又怎么样呢?作为生活在生活中的网络人,没那么多难受的情绪,咬咬牙,这有什么呀?明天,还要继续,未来,依然美好。

今天在hostgator平台中设置一级域名301转向到www二级域名时,总是搞不掂aaaaa.com/123.html转向www.aaaaa.com/123.com,看以前设置的例子,都可以转换,难道还有一点什么不同?的确不同。是的,关键用了通配符。

以下内容是转载:

在cPanel控制面板可以非常容易设置301重定向,具体方法如下:

登录cPanel控制面板(在发送给您的新主机账户信息邮件中有详细的控制面板信息);

,在cPanel控制面板中找到“”管理区,找到“重定向”如下图所示:

,点击“重定向”链接进入详细设置页面,如下图所示:

,用*这个通配符替代%post_id%什么的,就是wordpress的文章编号,当然也可以是文章名字什么的

常用通配符含义

精确字符 a, \*, \\

字符范围 [Aa], [[:digit:]]

任意字符 ?

重复的精确字符 a+

重复的字符范围 [Aa]+, [[:digit:]]+

重复的任意字符 ?+

任意字符串 *

如果不知道怎么写,多用“?”和“*”吧~

Unlocker 1.9.1更新下载

0

分类 : 技术文摘 | 发表时间 14-04-2011

Unlocker确实是个好程序,以前是简单的用它来删除被占用的文件,随着时间的推移,用处也多了,比如可以在服务器上查询各个虚拟主机的文件占用情况,嘿嘿,这个功能在很多主机管理系统中,可是要另外花银子的哦,最近Unlocker 1.9.1更新下载了。

这是我们用得比较多的一般功能:当你重命名或删除一个文件/文件夹时,Windows 弹出对话框提示你“无法删除 xxx:它正在被其它用户/程序使用!”,怎么办? 使用 Unlocker ,你就可以轻松、方便、有效地解决这个虽小但很烦人的问题! 同类的工具中,综合易用性、功能强度,此款是目前最好的!

下载:Unlocker 1.9.1 Installer for 32-bit
下载:Unlocker 1.9.1 Installer for 64-bit

下载安装上试一试?

硬盘分区表软件DiskGenius(原DiskMan) 3.4增强版本下载

3

分类 : 技术文摘 | 发表时间 28-01-2011

DiskMan软件,在2002年时,Linker就已经在网吧里面极为推崇的使用过,曾经很直观的在DOS模式下修正了许多磁盘分区问题。李大海在得到推荐赞助之后,DiskMan更名为DiskGenius,并且功能不断更新,一改以前N年不更新的面貌,推出了许多超级实用的功能。实在是广大的电脑爱好者之福。

DiskGenius是一款磁盘分区及数据恢复软件。支持对GPT磁盘(使用GUID分区表)的分区操作。除具备基本的分区建立、删除、格式化等磁盘管理功能外,还提供了强大的已丢失分区搜索功能、误删除文件恢复、误格式化及分区被破坏后的文件恢复功能、分区镜像备份与还原功能、分区复制、硬盘复制功能、快速分区功能、整数分区功能、分区表错误检查与修复功能、坏道检测与修复功能。

提供基于磁盘扇区的文件读写功能。支持VMware、 Virtual PC、 VirtualBox虚拟硬盘格式。支持IDE、SCSI、SATA等各种类型的硬盘。支持U盘、USB硬盘、存储卡(闪存卡)。支持FAT12/FAT16/FAT32/NTFS/EXT3文件系统。

DiskGenius软件的主要功能及特点如下:

1、支持传统的MBR分区表格式,及较新的GUID分区表格式,可对GPT磁盘进行分区管理操作。
2、支持基本的分区建立、删除、隐藏等操作。可指定详细的分区参数;
3、支持IDE、SCSI、SATA等各种类型的硬盘。支持U盘、USB硬盘、存储卡(闪存卡);
4、支持FAT12、FAT16、FAT32、NTFS文件系统;
5、支持EXT2/EXT3文件系统的文件读取操作。支持Linux LVM2磁盘管理方式;
6、可以快速格式化FAT12、FAT16、FAT32、NTFS分区。格式化时可设定簇大小、支持NTFS文件系统的压缩属性;
7、可浏览包括隐藏分区在内的任意分区内的任意文件,包括通过正常方法不能访问的文件。可通过直接读写磁盘扇区的方式读写文件、强制删除文件;
8、支持盘符的分配及删除;
9、支持FAT12、FAT16、FAT32、NTFS分区的已删除文件恢复、分区误格式化后的文件恢复。成功率较高;
10、增强的已丢失分区恢复(重建分区表)功能,恢复过程中,可即时显示搜索到的分区参数及分区内的文件。搜索完成后,可在不保存分区表的情况下恢复分区内的文件;
11、提供分区表的备份与恢复功能;
12、可将整个分区备份到一个镜像文件中,可在必要时(如分区损坏)恢复。支持在Windows运行状态下备份系统盘;
13、支持分区复制操作。并提供“全部复制”、“按结构复制”、“按文件复制”等三种复制方式,以满足不同需求;
14、支持硬盘复制功能。同样提供与分区复制相同的三种复制方式;
15、支持VMWare虚拟硬盘文件(“.vmdk”文件)。打开虚拟硬盘文件后,即可像操作普通硬盘一样操作虚拟硬盘;
16、可在不启动VMWare虚拟机的情况下从虚拟硬盘复制文件、恢复虚拟硬盘内的已删除文件(包括格式化后的文件恢复)、向虚拟硬盘复制文件等;
17、支持 ".img" ".ima" 磁盘及分区映像文件的制作及读写操作;
18、支持USB-FDD、USB-ZIP模式启动盘的制作及其文件操作功能;
19、支持磁盘坏道检测与修复功能。
20、提供对磁盘进行快速分区格式化功能。
21、提供分区表错误检查与更正功能。

(软件包内含最新DOS版DiskGenius软件)

DiskGenius本次更新内容:

一、新增功能:
1.增加对 Virtual PC 虚拟硬盘文件(.vhd文件)的支持。
2.增加对 VirtualBox 虚拟硬盘文件(.vdi文件)的支持。
3.支持直接加载按文件备份的NTFS分区镜像文件,并可以提取文件。
4.支持非512字节扇区大小的磁盘及文件系统。
5.支持BitLocker加密分区的识别。
6.增加显示分区数据分配情况图的功能。在分区信息窗口显示“分析”按钮,点击后即可显示。
7.增加重命名文件的功能。

二、功能增强:
1.搜索分区功能,使用新的搜索方式。简化搜索设置,不再区分“自动方式”与“高级方式”。
2.找到丢失分区后,复制文件时,限制用户不能将文件复制到刚找到的分区中。
3.恢复分区内的文件时,不用再选择原来的文件系统格式,软件自动搜索原NTFS及FAT32文件系统中的文件,不必再单独恢复。
4.恢复文件功能,自动保存搜索进度。已存在旧的搜索进度时,询问用户是否加载并继续搜索。
5.恢复文件功能,用图标区分已删除的文件及无法确定归属的文件。
6.某些情况下,对于有问题的分区,也尽可能显示分区内的文件列表,并能复制文件。
7.打开建立分区对话框后,立即将输入焦点设置在分区大小上,可直接输入分区大小,方便操作。
8.建立新分区后,自动选择下一个空闲区域。建立第二个分区时,默认分区类型为扩展分区。在已存在三个主分区的情况下建立第四个分区时也默认选择扩展分区。
9.在建立新分区对话框中增加分区对齐选项(“按扇区对齐”复选框及“扇区数目”编辑框),可令分区对齐到指定扇区数目的整数倍。
10.在建立ESP、MSR分区的对话框中增加分区对齐选项,可令分区对齐到指定扇区数目的整数倍。
11.在快速分区对话框中增加分区对齐选项,可令分区对齐到指定扇区数目的整数倍。
12.制作USB启动盘功能,在格式化时可以选择是否建立可引导系统。制作FDD模式启动盘时,不能选择FAT32格式,FreeDOS不能从 FDD 模式的FAT32分区引导。
13.格式化NTFS分区时,默认簇大小、$MFT、$MFTMirr等元的位置与系统格式化的一致。
14.格式化NTFS分区时,不再支持大于64KB的簇大小。
15.重启进入DOS系统前提示“如果重启后不能进入DOS系统或退出DOS后不能进入原系统,请在启动时(BIOS自检后)按住ALT键不放。进入系统后再用本软件重建MBR”。
16.界面按钮使用XP风格。
17.调整工具栏按钮的排列顺序。
18.不再检查分区表中的CHS参数不一致的错误。

三、BUG修正:
1.纠正GPT磁盘搜索分区后,现有分区GUID与原来不一致的BUG。
2.纠正恢复文件功能在复制文件时,会在未选择$Extend文件夹的情况下复制其文件的BUG。
3.纠正删除恢复时,选择显示正常文件时程序崩溃的BUG。
4.纠正恢复NTFS分区镜像后,有时CHKDSK会报告分区有问题的BUG。
5.纠正复制硬盘功能,有时选择硬盘后程序崩溃的BUG。
6.纠正建立新分区对话框,建立GUID分区,更改分区类型时,类型GUID没有做相应的更新的BUG。
7.纠正在软件运行状态下,无法卸载当前未使用的移动磁盘的问题。
8.纠正有时无法从备份还原分区表的BUG。
9.纠正不能正确加载只有一个FAT表的FAT分区的问题。
10.纠正在Windows 7下无法更改无盘符的分区的卷标的BUG。
11.纠正快速分区功能,将最后一个分区勾选为主分区时,分区后磁盘尾部会有少量未分配空间的问题。
12.纠正在Windows 7下快速分区时,有时会出现多余盘符的BUG。
13.纠正打开某些存储卡时软件崩溃的BUG。
14.纠正格式化时指定更改盘符后,并没有分配盘符的问题。
15.纠正某些情况下按下快捷键无响应的BUG。
16.纠正在检查软件更新时,在更新对话框中按下“取消”按钮或ESC键后程序停止响应的BUG。
17.纠正在非恢复文件方式下,在文件列表中按下Ctrl_A后不能全选的问题。
18.纠正一处修正分区表错误后又提示另一个错误的BUG。
19.纠正恢复丢失的文件过程中遇到坏扇区时恢复中断的问题。
20.纠正将分区表格式转换到MBR格式时程序出现异常的BUG。
21.纠正建立新分区时,选择FAT12文件系统后程序出现异常的BUG。
22.纠正搜索分区后,不能将分区在主分区和逻辑分区形式间转换的问题。

DiskGenius软件下载:
32位 http://www.dgisok.com/cn/download/DG340Std_x86.rar
64位 http://www.dgisok.com/cn/download/DG340Std_x64.rar

在此特别推荐大家试用一下这款DiskGenius分区维护与数据恢复软件,同时也超级感谢李大海为大家免费推出的这款优秀软件。

站群的疯狂:17天把左旋肉碱做到百度首页

0

分类 : 技术文摘 | 发表时间 21-12-2010

前些天在有些SEO群和社区里面,听到一位有关“左哥”的故事,说是在很短时间内把“左旋网碱”做到了百度首页,并且不只一个站,典型的站群策略;还听说百度把其站群全K之后,这哥们又利用info域名再次“杀”回,又是几天;折腾这两次,这位左哥狂卷数十万。这个传说传来传去,越传越神,褒贬不一,羡蔑都有。百度,显得很是可怜。

话说回来,今天看到一篇,第一人称的“17天把左旋肉碱做到百度首页”,闲来无事,转过来,大家消遣消遣。不管其中有没有可具实践的意义,但优化关键在于策略,这个基调却是一定的。

下面是原文:17天把左旋肉碱做到百度首页

为了让我的站群足够庞大,以逃避搜索引擎的法眼,我注册了300个域名,并为这300个域名分别购买了独立IP,架设300个题材不同的网站。

然后注意,首页一定不要互相链接,否则很容易被百度察觉出来。我的策略是文章内页互相链接,我用站群软件采集并伪原创了3万篇左右的文章,保证每个网站都有至少100篇以上的伪原创文章。然后在每篇文章内自动添加7个锚文本链接,这些链接有的是链接到其他网站首页的,有的链接到其他网站文章页的,都是使用软件随机生成的。

就这样,300个网站编织了一个庞大的网络,几乎每个网站内都有文章内页链接指向我的左旋肉碱的网站,所以排名上去是件太容易的事情了。

我是9月19号到23号注册的这300个域名,在10月10号,我的左旋肉碱站群就排在了百度首页。而且不是一个站,是我其中的3个站,另外还有4个站在百度的第二页。总共历时17天,不敢独自偷乐,所以拿出来和大家分享一下经验。

有人肯定好奇的会问,300个域名和300个IP,那你得花多少钱啊,能收回成本吗?

没错,如果按照常规出牌,这个成本太高了,我根本出不起。300个域名一年注册费用就要3000美金,300个IP一个月需要600美金,一年总体成本折合成人民币至少得拿出70000块。老实说,我也没这个魄力一下投资这么大。但是我可能比较善于乱转悠,找到了便宜的域名和IP。

域名是在GODADDY注册的,使用了优惠码,0.99美金一个,我买了240个域名。为啥买了240个,而不是300个,下面就告诉你。

我找到了一款赠送15个独立IP和3个域名注册的虚拟主机,这是Ixwebhosting的主机,我在他们的中文站买的,专门面向国内用户,支持支付宝支付。我买了20款这样的主机,凑够了300个IP和60个域名,首年支出一共不到1万元。

忘记说了,还买了一款**站群软件的至尊版,花了1000多。

至于说收益吗,现在主要靠直销左旋肉碱和成人用品,还有其他的一些东西出租出去做了,一方面是没那么多精力,另外一方面是,左旋肉碱和成人用品的收益和其他的相比要大很多。现在基本上是每天自营部分可以赚1500元人民币左右,出租的一些可以赚300,小2000的样子吧,第一周就收回了成本。

总结一下此次战役成功的要素:

1. 大批量域名和独立IP构成的站群网络

2. 寻找到便宜的域名、IP购买方案

3. 使用了站群管理软件

4. 我勤奋工作了20天,这也是很重要的呦

===========================原文结束。

网络赚钱并不是一个狭隘的概念,其中自然有其积极的意义,手段方法如何不论,何况还有一句古语“英雄不问出处”,管你是枭雄还是大侠,最后成就霸业,何管出身?何况像上面这位老兄的手法,排上去以后也没卖假药,也没坑人钱财,比号称经常“蓦然回首”的行业大哥,感觉道义上还要强得多得多。

seo、sem、网络推广、网络营销与网站运营之间的关系

0

分类 : 技术文摘 | 发表时间 24-11-2010

这也是微博上面发现的图片,虽然具体不详细,但图片这样已经能够说明一些问题,对于想了解这一行业而不是太了解的同学来说,这个图片还是非常直观的,对于正在需要网络营销与网站运营的企业和商家来说,这张图片也具有很大的参考价值。

seo_sem_tuiguang_yingxiao_yunying

《Google SEO 入门教程》中文翻译版下载

2

分类 : 技术文摘 | 发表时间 17-11-2010

基于谷歌搜索引擎优化初学者指南2008年12月官方中文版,SEMWATCH根据2010年10月英文版本加入增改内容。希望能够方便大家的查找和参考。

针对移动设备优化网站

谷歌网站管理员博客介绍了新版本更新的内容包括:

  • 词汇表,定义全篇《指南》中的一些词汇。
  • 更多图文例证,帮助您理解内容。
  • 针对移动设备优化网站的方法。
  • 措辞更清晰,可读性更高。

SEMWATCH的翻译版本一定存在疏失,期待谷歌带来准确的官方中文版本。

借用谷歌博客原文中的翻译神作来结束本篇: 在咖啡桌上放一份打印版,让朋友们艳羡一把!

更多资料请参考谷歌中文网站管理员博客。

 

转自:semwatch

谷歌(google)炸弹依然还起作用

2

分类 : 技术文摘 | 发表时间 08-09-2010

什么是谷歌炸弹?

一些人利用Google来提升有关他人不利报道的文章或网页的点击率,以此让搜索者能更容易找到这些文章或网页的方法称之为“Google炸弹”。 通过把包含某一搜索关键字的大量链接与目标网页连接后,就可以获得提高排名的效果。

“Google炸弹”是互联网上的一句俚语,代表提高某一网页在Google搜索中的排名,常带有幽默或政治意图。

   9月7日,法国总统萨科齐在“脸谱”网站的个人主页近日遭遇“谷歌炸弹”,总统府有关人士对此表示不满。网民在谷歌搜索引擎中使用法文输入“肛门”一词,便会被导入萨科齐在“脸谱”网站的个人主页。法国总统府一些人士就此表示,这是明显对总统进行侮辱的行为。他们同时表示,一些过激行为的出现是网络自由的必然结果。

“谷歌炸弹”是指一些人利用谷歌搜索引擎,在某关键词、文章或网站间建立联系,进而增加对某人不利的文章或网站点击率的做法。这种使用恶作剧方式对政治领导人进行讽刺的案例不在少数,美国现任总统奥巴马、前任总统布什等人均遭遇过。

“谷歌炸弹”著名案例:

第一次google炸弹发生在1999年。尽管创作者匿名,当上的一个用户,贴出一个疑问指出为什么google“比魔鬼撒旦本人更邪恶”,炸弹的存在自此被揭露出来。用google搜索短语的用户发现微软的主页总是出现在搜索结果的第一顺位。短语炸弹本身由Adam Mathes在2001年缔造,为此他写了一篇文章,关于他是如何将“talentless hack”作为炸弹,借以取笑他的一个朋友,平面设计师Andy Pressman的。

最著名的google炸弹之一是在2004年的美国George W. Bush二次竞选之际。想要亲历这次特别的google炸弹,试着在google搜索“miserable failure”。得到的第一个结果会是George W. Bush在白宫官方网站上的自传。为了使炸弹起作用,许多作者必须在自己的超链接描述中用准确词汇“miserable failure”才能使其网页链接到白宫自传的网页。

在美国争夺国会控制权的选战中,一些民主党支持者利用“谷歌炸弹”来提升攻击共和党的文章的点击率,让搜索者能更容易找到这些文章。一些人利用这一手段,成功地将总统布什和“悲惨失败”四个字联系了起来,搜索者只要在英文谷歌网站(Google)上输入短语“悲惨失败(Miserable failure)”,就会被引导到白宫网站写有布什简历的页面上。

而在2007年1月份,以色列总理奥尔默特也同样沦为“谷歌炸弹”攻击对象。搜索者只要在谷歌(Google)搜索引擎上用希伯来文输入“悲惨失败”,就会被引导到以色列官方网站写有奥尔默特简历的页面上。由于奥尔默特的“加盟”,至此“悲惨失败”一词可以链接到两位政治人物。即:美国总统布什和以色列总理奥尔默。

“谷歌炸弹”是怎么形成的?

1)数目众多的网页链接指向某一个URL;

2)这些链接都使用特定关键词做链接文字;

3)被链接的URL中一般并不包含这个关键词,内容和这个关键词也基本无关;

4)达到的效果就是这个被链接的URL在这个特定关键词下,搜索引擎排名急剧上升,很多时候都排到第一。

谷歌炸弹大部分都是出于恶作剧,政治目的,做实验等。其实现是基于搜索引擎排名算法中的两个事实:

1)外部链接是排名的重要因素之一

2)链接文字很多时候比链接数量更重要

所以当有大量包含特定关键词的链接指向某一个网页的时候,这个网页就算没提到这个关键词,排名也会非常好。

谷歌(google)官方对“谷歌炸弹”的解释:

谷歌在官方博客中写道:“我们没有采用人工对这些恶作剧进行编辑的方式,而是在几年前开发了一种算法来检测谷歌炸弹。我们不会一直采用这一算法,因为它需要消耗部分计算能力,以对所有页面索引进行处理。此外,真正的谷歌炸弹也非常少见。在得悉最近的谷歌炸弹后,我们重新运行了前述算法,并发现了cheerful achievement 和miserable failure 这两种谷歌炸弹。经过修正后,输入这些搜索词将引导到谷歌炸弹的讨论页面,而不是原先的页面”。

由Linker经过实际的案例分析,现在这样的关键词排名形式,在谷歌依然有效,所以谷歌关键词排名,外链为主。只是别让谷歌过于明显的看到你的资源,否则谷歌也是不排除手工干预的。

一张神秘的SEO图表

4

分类 : 技术文摘 | 发表时间 01-09-2010

据传,所有的SEO秘密都在这张图表中,看你能看出来多少秘密?

SEO_Secret

无觅相关文章插件,快速提升流量