2010年5月9日 星期日

小歪碎碎念: 2010-05-09 取得個人資料何需Foxy. 一個爛網站就能讓你脫光光

小歪碎碎念: 2010-05-09 取得個人資料何需Foxy. 一個爛網站就能讓你脫光光

2010-05-09


2010-05-09 取得個人資料何需Foxy. 一個爛網站就能讓你脫光光

今天看到一則新聞

用foxy盜個資 網購盜刷百萬元

刷爆近百人信用卡
警方調查,嫌疑人黃廉恩(27歲,有竊盜、詐欺等前科),擔任資訊業某公司遊戲管理員,涉嫌自97年6月起,利用下 載foxy資源分享軟體,網路搜尋信用卡持有人,盜走存放電腦裡個人資料,取得信用卡號及檢核碼。

一時手癢用嫌疑人名字上 GOOGLE搜了一下
結果又發現一個後台管理系統被 GOOGLE給爬進去了 XD



既 然知道該管理後台的URL,就可以用 site: 參數來鎖定目標向GOOGLE大神查詢
啊咧,又是兩千多筆啊


隨 便按一筆進去,結果跳出一個Javascript的alert 無權限,請重新登入

可 是如果用NoScript這個FireFox的Plug-In來把Javascript檔掉,就可以一覽無遺了




而 且不光是看個資,整個後台任何操作都通行無阻

這網站管理後台雖然在最前面有做帳號密碼登入,
但是後面所有判斷完全交由前端的 JavaScript來處裡,
因為他所謂的權限系統 判定,只是在ASP產出的頁面前面插上這段
< language="JAVASCRIPT">
alert("無權限,請重新登入")
history.go(-1);
< / script >
不 過不管是該出來還不該出來的其他資料全都老老實實的SHOW在底下..

這樣的網站管理後台 也算是個極品了.

相 關網站資料因為程式缺陷或是管理疏失而被搜尋引擎抓出來外洩的案例已經夠多了,老實說也不差這一個啦!!

所以說要取得個人資料何需Foxy. 一個爛網站就能讓你脫光光

P.S. 一些較為敏感的個人資料在截圖上已先模糊處裡了,但是有概念的人隨便一搜還是的出來,那些都是完全被曝露在網路上的公開資料

2010年5月1日 星期六

成年人換姓 不用爸媽同意-Yahoo!奇摩新聞

成年人換姓 不用爸媽同意-Yahoo!奇摩新聞

成年人換姓 不用爸媽同意

更新日期:2010/05/01 04:11
〔記者林恕暉、項程鎮/台北報導〕成年人從母姓或父姓,將不再需要取得父母同意,可自由變更從母姓或父姓,但變更以一次為限。
立法 院院會昨天三讀通過民法部分條文修正案,成年人可自由變更從母姓或父姓。子女出生登記時若父母未約定從母姓或父姓,或約定不成出現爭議,將在戶政事務所抽 籤決定子女姓氏。
此外,若父母其中一方未善盡保護或教養義務者(例如有家庭暴力、性侵害等情況),法院可依照未成年子女請求,依子女利益, 變更未成年子女姓氏。
非婚生子女經生父認領,若父母親其中一方未能善盡保護或教養義務者,也可向法院請求變更為父姓或母姓;非婚生子女的生 父也不能因認領子女,而以此要求變更為父姓。
立委黃淑英說,此規定初審通過時,她就已接獲許多女性的感謝電話。婦女新知也表示,過去規定要 改姓氏須有父母同意書,否則得上法院提出既有姓氏對其「不利」影響,前者對家暴孩子是一大障礙,後者往往因舉證既有姓氏造成生活不快樂的事證難以被採信, 有高達四成遭到駁回。
立法院院會昨天也三讀通過「涉外民事法律適用法修正案」,將跨國婚姻由原則適用丈夫本國法律,改為夫妻共同的本國或住 所地法律;修法也規定施行有一年緩衝期,避免產生太大衝擊。
舉例來說,若台灣男子與外國人在外國舉行結婚儀式,依目前法令,須在台灣登記結婚才有 效力;依新修正規定,若該國認定有結婚儀式就承認婚姻,則該婚姻無須在台登記,立即生效。
夫妻財產制部分,現行規定以丈夫所屬國為主,修正 後由夫妻以書面約定適用其中一方的本國法或住所地法;若無約定時,則適用共同本國法;無共同本國法時,適用共同住所地法。
父母與子女之間的 法律關係,原本依照父親的本國法,修正後改依子女的本國法規定。
提案修法的司法院表示,此次修正,對於在台外籍配偶的保障,以及子女應享權 益的保護,都更往前邁一大步。
修法也增列規定,專供銷售特定地區或國家的商品,適用銷售地的法令。當跨國侵權行為出現在出版、廣播、電視、 電腦網路而引生債務時,則在行為地、預見損害發生地、人格權遭侵害的被害人本國法等三者之中,選擇關係最密切的法律適用。

2010年4月26日 星期一

Hacker Kirllos | ABH News

Hacker Kirllos | ABH News

Russian Hacker trades Facebook accounts

April 24, 2010 By: Hema Manchanda Category: Technology News
Kirllos , a hacker is accused of being responsible for the theft of an unprecedented number of user accounts from Facebook.Researchers from iDefense group, company VeriSign, discovered recently that the hacker sold usernames and passwords on a social networking forum hacking illegal. But what really drew attention was the amount of data that the criminal had for sale: 1.5 million accounts.
The VeriSogn not yet known if the bills sold in the forum are legitimate. Facebook has not commented on the situation. Second statement, if the data are real than Kirllos has the account information of about one in every 300 users of social networking. The price of market sales hacker ranges from $ 25 to $ 45 per thousand accounts, depending on the number of contacts for each user.
According to the intelligence director’s cyber VerigSign, Rick Howard, yet the criminal seems to have sold about 700 000 accounts. “Hackers have sold the credentials of social networks for some time. We have seen an active trade names and passwords for VKontakte Russia, for example. But now the trend is to go behind global goals such as Facebook,” says Howard.
according to security firm virtual, “Facebook has more than 400 million users worldwide. In the case of stroke, criminals send messages from a compromised account, telling friends that the owner is stuck in a foreign country and need money to go home, ”

網安/驚!駭客兜售150萬筆Facebook帳號

更新日期:2010/04/26 09:42 記者蘇湘雲/綜合報導
Facebook成立6年,全球會員人數突破4億,台灣會員近900萬人,不斷被點名成為網路詐騙熱門管道,一份網路安全調查報告證實,一 名自稱為Kirllos的駭客竊取了150萬筆Facebook帳號, 並以極低的價格在駭客論壇中兜售。
(看全部文章→ )
據外媒報導,VeriSign旗下網路安全情報機制iDefense發 現,這顯示平均每300名Facebook用戶中,就有一人的帳號被盜取,150萬筆的Facebook帳號的售價是根據使用者聯絡人名單數量,少於10 名友人的1000筆帳號售價為25美元,超過10名友人的1000筆帳號售價為 45美元。
小D:150萬Facebook 帳號被賣!

Why you shouldn’t use Dev-C++ « Unrefined Awesome

Why you shouldn’t use Dev-C++ « Unrefined Awesome

December 18, 2008

  1. Dev-C++ has not been updated since 2005 and is not currently maintained. Given the availability of newer software packages the majority of the programming community has moved on from Dev-C++, making it hard (sometimes impossible) to find help with any issues you may have. Bugs which are currently present in the software are unlikely to ever be fixed; according to the SourceForge listing, at the time of writing there are 340 known bugs.
  2. The “devpack” system provided for working with 3rd party libraries is no longer maintained or supported by many libraries, leading to Devpacks either being unavailable or out of date in many cases. When not working with one of these packages it can be difficult and non-obvious how to otherwise get 3rd party code working in the Dev-C++ environment.

Given the availability of free alternatives it’s amazing anyone still clings to this outdated beast, and frankly quite ridiculous that it ever ends up in the hands of anyone who is just now starting out. To finish up, what are those free alternatives?
  1. Microsoft Visual C++ 2008 Express Edition is by far the best option when it comes to Windows-based IDEs; it costs nothing, allows commercial distribution of products, and is a fully featured solution including excellent debugging facilities.
  2. Code::Blocks fills the void once occupied by Dev-C++ as an alternative solution, and can also be used on other platforms. An excellent alternative to the higher-quality MS solution.
  3. For those who really want a simpler environment, your compiler of choice in combination with Programmer’s Notepad or a similar solution is a far better choice than the outdated and unsupported Dev-C++.
  4. For those who just can’t let Dev-C++ go, the wxDev-C++ project is an updated version with less bugs and a few additional features. I’ve not personally used this and see no real reason why given the excellent options from MS or Code::Blocks, but from what I’m told it works acceptably.
小D:也就是說Dev-C++太舊了,從2005年到2008年12月這段期間就沒更新了,
而Dev-C++ 5到現在也還沒出,
我去看Dev-C++在sourceforge上的release date:

Release Date: 2005-03-17

可見到今天2010年4月26日也還沒更新!
如還不想放棄Dev-C++,建議用wxDev-C++

2010年4月25日 星期日

[隱私漏洞] 別以為沒開Webcam,別人就看不到你在幹嘛!

[隱私漏洞] 別以為沒開Webcam,別人就看不到你在幹嘛!
2008/10/15更新:Adobe Flash Player播放器已經推出最新版 10.0 版,補強此漏洞,請下載最新版程式:http://briian.com/?p=5841
延伸閱讀:「彩虹橋木馬程式」與不可不防的「WebCam偷拍」、視訊木馬
先看影片吧:

上面的示範影片是發現這漏洞的人做的一個簡單小遊戲,就是讓人用滑鼠一直點、一直點,其實在執行遊戲的過程中,你已經落入圈套並在未經同意的情況下 啟動你的攝影機。影片上的「遊戲」可以從「這 個網頁」去玩玩看。
聽說上面的漏洞是Flash Player之前版本的「弱點」,目前Adobe公司說已經推出新版程式 補強了這個問題。其實不管Adobe是不是已經補強這問題,如果你的Webcam攝影機沒「加蓋」的話,那你自己最好也弄個貼紙或啥的把它蓋住,如果你很 擔心自己的一不小心就變成網路紅人的話。
[...] 最近有個女生因為被偷拍放到網站上讓「彩虹橋(Bifrost trojan horse)」這東西這兩天突然熱門起來,其實這個木馬程式似乎好幾年之前就有的東西,它可以控制從Windows 95、98到最近的XP、Vista跟Server 2003等作業系統,是一個功能很強大的「遠端遙控」木馬程式。一般使用這類程式來入侵或操控別人電腦的人並不會被稱作「駭客」,因為這工具太簡單易用, 不需要太多的專業知識,一般人都可以輕易學會怎麼用。 不管是不是彩虹橋木馬,或其他名稱、其他變種的木馬或駭客程式,這些東西有玩過的人應該都知道他的厲害,而且才會知道現在的網路、電腦安全的脆弱。大部分 會中鏢的電腦大概都是防毒軟體過期、失去防毒防駭保護,或者根本就沒裝防毒軟體,有些人可能防毒軟體過期、失去功能了也不知道,然後又常常收信亂開、亂逛 網頁、下載各種遊戲…的情形下,很容易就中鏢了。 根據維基百科上面的說法,感染彩虹橋木馬的電腦可以控制: 控制「工作管理員」,可關閉運作中的程式或啟用軟體 控制「檔案總管」,可瀏覽、上傳、偷取或刪除特定檔案 控制視窗大小,關閉、放大縮小視窗,或重新命名視窗名稱 取得系統資訊… 提取電腦中的帳號、密碼 側錄鍵盤輸入的文字、帳號、密碼 擷取電腦螢幕畫面 擷取Webcam拍到的畫面 登出電腦、重開機或關閉電腦 編輯系統登錄檔 遠端指令控制系統 其實這類的木馬與駭客軟體相當常見,不只這個「彩虹橋」,可能還有更多未知的或已知的木馬或病毒程式都可以具備這類盜取密碼、檔案甚至是偷拍WebCam 的功能。跟之前介紹過的「[隱私漏洞] 別以為沒開Webcam,別人就看不到你在幹嘛!」都有同樣的問題,電腦並不是百分之百安全的,就算你是使用Mac或Linux系統都一樣,自我保護還是 一定要做。 再加上現在一般筆記型電腦都內建了WebCam攝影機,所以,基本的防護一定要作啊!那就是用膠帶貼起來! http://ccsim8286.spaces.live.com/Blog/cns!54DF2ABC534761D5!1118.entry [...]


小D:舊聞了,不過還是注意一下…

2010年4月24日 星期六

FW: 電腦帳號資料拷貝器::Maiio米窩轉寄分享(www.maiio.net)::

FW: 電腦帳號資料拷貝器::Maiio米窩轉寄分享(www.maiio.net)::





電腦帳號資料拷貝器





電腦帳號資料拷貝器
喵的哩,有看到就給他拔下來就好了阿,還跟他客氣勒………=_='
檢查PC的背面如果發現裝置如同下面這 樣,請勿使用!
在公眾場合要小心使用PC(如提供 上網的咖啡館等地)
檢查
PC的背面如果發 現裝置如同下面這樣,請勿使用!

電腦帳 號資料拷貝器


新的存貯設備安插在鍵盤和PC連接線的 尾端,專門用 於保存鍵入的內容。
大部分被用在網 咖、展覽館、酒店、機場,因此,在這些地方上網並輸入銀行帳號或其它重要資訊的人要特別注意。

在你輸入銀行帳號並離開
PC後,你 的帳號可被輕易地再次打開並且你所有鍵入的資訊已經被保存在背後的裝置中。

因此, 當你在公眾場合通過網路處理重要資訊之前,請檢查PC背後的任何可疑裝置。

請把此文內容發給你所知道的所有 人以教育他們避免被騙





伊妹妹的無牆百貨商店 http://www.markettaiwan.com.tw/emm/




__________ Information from ESET NOD32 Antivirus, version of virus signature database 5012 (20100409) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com


__________ Information from ESET NOD32 Antivirus, version of virus signature database 5012 (20100409) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com

2010年4月22日 星期四

競爭壓力大 學生迷上聰明藥-Yahoo!奇摩新聞

競爭壓力大 學生迷上聰明藥-Yahoo!奇摩新聞

競爭壓力大 學生迷上聰明藥

更新日期:2010/04/22 00:07 成怡夏
【編譯成怡夏綜合外電報導】一名勤奮的學生夙夜匪懈用功念書,取得了劍橋大學的入學資格。進了大學後,卻因為競爭 壓力太大,開始求助於藥物。英國《衛報》報導,近年來,曾讓西方國家政治人物世代興奮迷戀的大麻煙已退燒,最新風潮是教育性用藥,而非娛樂用藥。
在 劍橋大學修習自然科學洛杰‧派瑞洛是一名國際學生,這代表他父母每年得付2萬英鎊供他讀書,讓他很有壓力。去年暑假,考試前他因為沒時間念書,為了怕被當 掉,他買了modafinil興奮劑。
治療用藥遭濫用
Modafinil是一種被許多學生服用,用來提神的「促進記憶藥 物」。這種藥原本用於治療嗜睡症,但現在卻被學生用來對付疲倦。另一種受歡迎的選擇是用做治療注意力缺乏過動症的Ritalin這兩種藥物都能增加腦中 多巴胺的濃度,提高使用者的警覺性和靈敏度。
因為這些藥物太受歡迎了,劍橋大學精神病學系臨床神經心理學教授芭芭拉‧莎哈琪安提出警告,這 些藥物的使用有「巨大的意涵」,大學必須對此有所行動,她甚至建議可能要對學生做藥物檢測。
使用學生高達1/4
莎哈琪安去年 參加一個探討藥物誤用的醫藥顧問委員會,研究健康人士使用提高認知能力的藥物的問題。一份引述《自然》期刊的美國研究估計,在某些學校裡,有高達25%學 生過去曾使用過提神藥物。
許多人透過朋友接觸這些藥物,雪佛德哈蘭姆大學藝術系三年級學生勞倫斯‧普瑞斯在某篇期刊論文上,看到對此種藥物 的批評,「但是我認為這種藥聽起來很棒。」派瑞洛也是透過媒體發現這種促進記憶的藥物。他覺得「它們似乎是個相當好的主意。」學生們相信藥物讓他們可以做 更多的工作。比如需要上台演說或是遇到可怕的宿醉。
另一種極端是,劍橋大學的研究生璐西‧梅克皮斯服用後,成為一個極度認真工作的人。她每 周服用modafinil一兩次。「在讀書、工作和運動交替下,我有一個非常滿的時間表。」她說:「我想做每一件事,但我不想每件事情都只做到平平而已。 服用modafinil讓我可以把每件事情都做到最好。」
所有學生對於藥物效果都心知肚明。「Modafinil增加我讀書的熱情,」派瑞 洛說:「它讓我一點都不想懶散。」普瑞斯也同意:「Modafini給了我所缺乏的動力。」而並不缺乏動力的梅克皮斯則服用modafinil讓自己保持 警覺。「我只要服用一錠就可以熬夜熬整晚,一點都停不下來。」
學生得到藥物的方法各有不同。某些人透過朋友手,多數學生透過網購。派瑞洛 說,只要Google它,包括送貨的費用,一 顆大約是2英鎊。普瑞斯說,只要簽署一項聲明,表示你不會因為他們在沒有處方籤的情況下賣給你處方藥,而去告發他們,他們就會把藥賣給你。
這 種方便的程序可能會讓消費者很高興,但卻讓莎拉琪安不悅,「當你規避法令取得這種藥物,你不知道它究竟是什麼,或是你的體質是否適合,這代表你不該服 用。」
這些促進記憶提神藥物是近來發展沒多久的,莎哈琪安表示,要說這些藥物安全恐怕言之過早。「學生們服用這些藥物真的很令人感到擔心, 因為我們並不知道長期來說它們是否是安全的。這些藥物還太新,我們怎麼會知道呢?」
除了關切藥物對身體的效用外,還有道德的考量。「我們希 望以這樣的方式解決自己的問題嗎?」莎哈琪安說:「有很多可以面對問題的方式,如睡眠和運動。」這些方法不只對身體更好,對心理也是好的。感覺自己達成目 標是很棒的,然而服用了一錠藥物,你的自我感覺就不是如此了。
變相作弊 看法兩極
對那些沒有服用藥物的學生而言,這樣做的人 是作弊。莎哈琪安說:「他們感覺服用這些藥物表現會有所不同,那些不想服用藥物的學生因為每個人都在服用,有種被強迫服用的感覺。」但是被控訴竄改遊戲規 則的學生卻異口同聲地否認這種說法,「我並沒有在作弊,」梅克皮斯說:「服用一錠藥物和喝一杯咖啡一樣,只是效果更好。」派瑞洛同意說:「我認為這不是作 弊,對於那些視力不佳的人來說,記憶沒有任何幫助;你讓視力不佳的人配戴眼鏡,為什麼不能讓那些記憶力不佳的人服用這些藥物?」
目前這些服 用藥物者的真實狀態尚未被大學所定義,這是莎哈琪安希望趕快公告的部分。「大學需要思考是否希望他們的學生在考試期間服用藥物?大學內部應進行這方面的辯 論。我們是否真的在乎這部份?這算不算是一種作弊?我們希望社會走向這樣的道路嗎?」
劍橋大學教育公關秘書約翰‧瑞里森教授表示,大學不贊 成任何非醫療用途的藥物服用,大學聯盟的福利官員表示也關切藥物使用問題。這些獲得「英國大學」校長團體的迴響,他們表示,對於「學生服用沒有處方籤的藥 物表示沉重關切,」因為這對學生造成了健康的風險。他們建議學生尋求大學諮商單位或醫師協助。

小心拉鍊不防賊 一隻筆就能輕鬆打開-Yahoo!奇摩新聞

小心拉鍊不防賊 一隻筆就能輕鬆打開-Yahoo!奇摩新聞

小心拉鍊不防賊 一隻筆就能輕鬆打開

更新日期:2010/04/22 00:20 生活中心/綜合報導
一般人出國或出遠門都會使用行李箱,而大多箱子都是用拉鍊加鎖頭防止別人打開偷竊。但網路上目前流傳一個神奇的技 巧,只要用一隻筆,就能輕鬆打開行李箱的拉鍊,而且完全不會破壞行李箱結構,就能拿走行李箱裡的東西,甚至還不會被人發現有打開過的痕跡。
最 近網路上現在流傳一部影片,影片拍攝者只要用一隻筆,就可以打開有加鎖頭的拉鍊行李箱,並輕鬆拿走箱內的東西,讓許多人看了都超驚訝。其實坊間有著各式各 樣的行李箱、背包,但不要以為拉上拉鍊就能防止竊賊。像是手提包包的拉鍊,也能用原子筆輕易打開。
根據拉鍊業者表示,一般包包的拉鍊傳統咬 合度只有30%而已,原子筆輕輕一刺就可以爆開,如果挑一種加強型拉鍊,密合度100%,就怎麼刺也刺不過去。民眾之後得多注意,如果身上有貴重物品,包 包可能得換個拉鍊密合度高的比較保險。(新聞來源:東森新聞記者蘇怡璇、俞戎航、顏冠得、楊尚仁)

還沒完?冰島更大火山蠢動-Yahoo!奇摩新聞

還沒完?冰島更大火山蠢動-Yahoo!奇摩新聞

還沒完?冰島更大火山蠢動

更新日期:2010/04/22 04:11
〔編譯陳成良/綜合二十一日外電報導〕冰島艾雅法拉火山噴發的火山灰雲雖然已經減少,但相距十二.八公里的一座更大火山卡特拉蠢蠢欲動,很可能在 幾個月內連動爆發,帶來更慘重的災情。
連動爆發 史上有三次
英國獨立報報導,過去兩千年來,艾雅法拉火山分別於西元九二○ 年、一六一二年,以及一八二一至一八二三年間,出現三次大爆發,每次爆發後的半年內,都引起卡特拉火山跟著爆發。
倫敦大學著名火山學家麥蓋 爾教授指出,卡特拉火山比艾雅法拉火山大十倍,上面覆蓋的冰帽也大很多,而且冰帽混合了融化的冰水及岩漿,一旦爆發,將把更多火山灰噴到更高的天空。
麥 蓋爾說:「卡特拉火山明年內爆發,我一點也不訝異,但它對英國及歐洲北部的影響程度,要視屆時的風向而定。」麥蓋爾建議航空業者未雨綢繆,不過他承認,能 做的防範工作可能不多。
卡特拉火山上頭有米達冰川,是冰島最活躍的兩座火山之一,自公元一千年起,有確切記載的噴發達十七次,曾給當地居民 帶來巨大損失。卡特拉火山的爆發周期通常是八十年,上次爆發在一九一八年,已經「有些過期」。
小D:也就是卡特拉火山很可能在2011年內爆發

2010年4月18日 星期日

中油台塑化明調漲汽油0.1元 柴油不調整-Yahoo!奇摩新聞

中油台塑化明調漲汽油0.1元 柴油不調整-Yahoo!奇摩新聞

中油台塑化明調漲汽油0.1元 柴油不調整

更新日期:2010/04/18 14:29
(中央社記者林淑媛台北18日電)台灣中油今天宣布自明天凌晨零時起,各式汽油每公升調漲0.1元,柴油價格不動;95無鉛汽油調漲後每公升達 30.5元、98無鉛汽油每公升32.0元,92無鉛汽油則每公升29.8元。
至於各式柴油價格,則每公升維持27.5元。
台 塑石化也宣布,明天凌晨1時開始,汽油每公升調漲1角,柴油價格則不調整。
92汽油調漲後每公升29.8元,95汽油調漲後每公升30.5 元,98汽油調漲後每公升32.1元,環保柴油目前每公升27.5元。990418(圖表為中央社製作)