ILL
学会自己维修电脑,不要再去电脑店被坑了!【修复图片】

本帖最后由 ILL 于 2017-5-1 10:13 编辑

重启了吗?黑屏了吗?风扇不转了吗?什么问题你知道吗?怎么办?,拿去电脑店检测?,邮寄回厂家售后?还是直接砸了?好吧,拿去电脑店检测吧。。undefined

电脑店:主板坏了,换了吧6 W$ ~1 c0 S# L4 l/ u' }: a* N

小白:刚买没多久的* Y3 e! T S7 r# O+ n/ G

电脑店:现在开不了机,检测就是主板的问题* R+ m4 M3 m4 W; N- ]) u5 D

小白:这个还有保修的,直接拿回去售后吧

电脑店:这个主板是很容易出问题的,到时发回去还是会经常出问题的,我帮你换个稳定点的主板吧

小白:好吧,我要好的稳定大品牌的,不要出问题的啊$ g8 c* ~$ q4 q& @% a$ c9 T

电脑店:放心的了,给你拿最好的,你看下,XXX的大品牌主板。。。。。。。。。。(此处省略1W字)

半个小时之后,小白抱着自己刚换的主板高兴的回家撸啊撸去了undefined

电脑店老板赶紧叫小弟把换下的主板清理赶紧摆橱窗上去,小弟不解的问老板,不是主板换了吗?还摆上去干嘛?

6 _, [6 b# I2 n0 e! O& _0 T" w g

   老板笑眯眯的对小弟说:傻了吧,这根本就不是主板的问题,我刚才拆机器的时候看到内存松了,肯定点不亮,所以才没去动内存直接叫他换主板的,不然怎么会有主板的钱挣呢,还赚回一个好的主板,下次继续卖给客户,你要学的还多呢。undefined

! Q% B! }0 i0 ^( m+ W$ S

undefined
3 D! Y/ k. O: ^3 T* b9 T

在今时今日电子产品飞扬和发展的时代,互联网是个学习的地方,你都舍得花那么多的时间去找配置,去对比参考,为什么就不多花点时间去多了解下电脑,难懂说你买完电脑就只管玩游戏?其他的问题什么都不管?那你跟电脑白痴也没什么区别了,到头来,还是拜托不了被坑的节奏。undefined# F7 s2 j: K5 y

# \* c, S3 g- f! h. Y3 A; C0 E: J

既然来了,就看完本帖吧!

' b- V" m' ^+ y/ f" h

遇到问题,不要惊慌,也不用惊叫,更加不用大小失禁,其实不是你们做不好,只是你们缺少去想去做的这个决心而已。: G6 L- ~$ y% c9 l; O! u% S3 Q6 b

首先讲解下常遇到的几大症状:; Z& |, ?& P T+ ^, z

5 Y& w0 Y4 b( N }; V

问题一:( t+ a* T: h9 A" ?) g' ~- s& s

  开机全部正常,风扇正常运作,显示器没反应。2 ^/ ] q7 v5 k1 K4 C4 O

检测的时候一般情况下都是从简到难,从外到内,这样检测起来也比较轻松,简单,能更快的找到问题。(更多关于电脑维修的帖子,请自行在本版快查找)。

情况1:显示器没开。3 m& `( S8 u# H5 \4 K

  这个基本不太可能的情况,我相信没人会不知道显示器还有个开关按键的吧,当然也不排除有的,反正我是遇见过的,这个问题比较简单,显示器在打开的时候通常都有个指示灯会一直显示红色的灯(我只说了是通常,我的显示器是蓝色的灯),在这种情况下说明显示器是在通电的情况下而且已经在工作的了,而且刚开的话如果没信号输入,显示屏幕会有无信号输入的小框提示,这说明跟显示器是无关的。

是主机或者是连接信号线的问题,可以直接排除显示器的问题,有信号输入的话,显示器的指示灯都会显示红色或者其他的颜色,这是直接可以用肉眼排除的掉的。 [/ o/ P. R% e$ ]; d2 V

! t! a: Z0 [: b' T% I# f

情况2:主机有独显,信号线接在核显上了。(下图红色框是核显接口,蓝色是独显接口)

- z3 @% i9 k% Y9 H

这种情况我相信不会太少,这特么真是无言以对了。。undefined8 H- b3 C- `# A9 X- x! l* x

不过现在新出的很多显卡例如GTX750之类的,直接接核显也能亮机正常使用了,一般上独显核显都是会自动屏蔽的,这真是个神奇的东西,这也导致了现在很多的说跑分低,FPS低的情况了,你都还不知道你一直都是在用核显。undefined* Z, A4 x8 U8 a+ C

情况3:内存松动,接触不良或者进灰尘。

0 ^5 r! N" f, [

  注意:在触摸电脑的硬件之前,一定要先释放自己身体上的静电。

7 |- m9 h8 p, l4 O$ c4 e

   释放方法:光着脚丫子在地板上走几圈,或者用手掌触摸你家的墙壁几秒钟。+ c5 m% v' D: q* P: Z C" J, f/ H

; [6 q! A. t" a- b1 ]/ p

   这个是目前最经常遇到的问题的了,除非上叙两个情况,一般首先排除的就是内存的情况的了,因为内存也是因为天气或者环境问题,很经常会出现金手指被氧化,或者主板进灰尘,震动之类的导致接触不良,直接回导致开机无显示。2 l5 z6 c6 n6 h' E

  可以把内存拆出来,用橡皮擦擦拭下内存金手指,也同时可以用牙刷或者小扫帚(注意静电)清理下主板的内存插槽,再把内存重新接回去就可以的了。% @" V9 y! b8 u* Z

$ \& |: O5 D' L* B2 f

其实想要排除内存的问题也很和简单的,看下键盘上面的灯会不会亮就知道的了,一般你按下键盘上的Num Lock按键他会灭,再按一下他会亮,这就说明内存是没问题的了,机器也在正常运行,如果键盘灯不亮的话或者是亮着不会灭的话,则优先排除内存的问题,当然,主板或者CPU有问题的话键盘的灯也是不会亮的,这些情况就比较复杂些了。* l; Z" X! x! r' s9 ]

% F+ f" t+ D- z/ q8 {% {% k

情况4:显卡问题(此针对带独显情况)。; C$ \" _" h7 y+ B8 ^9 D5 @

  这个首先简单的排查,按照检测内存的方法,按键盘键的Nun LocK按键,看下键盘灯会不会亮灭,如果会就说明机器在正常运行,没显示,可能是独显供电线没接,显卡的问题,或者是转接头,VGA线之类的问题,排除方法就自己去一个个排除了,可换个其他的独显上去检测。

情况5:静电短路(暂且这么认为)。

  在排除了内存情况或者是重新插拔内存还是解决不了的话,这里叫你一个很实用的办法,最起码现在是的,把主板上面的电池(比一般的纽扣电池大一些)扣下来,把电池扣下来后,停留个几秒钟再压回去就可以清空主板的COMS设置了。

关于主板的电池,有些目测都都找的到的,有些是在显卡下面的,所以必须的把独显先拆卸下来,才看的到主板的电池(我的是在风扇下面)。

; |% m* q, |" W( i/ S

电池的旁边会有点小铁片的,你只需要轻轻的压一下,电池就会自动弹起,我们是温柔型的宅男,不提倡暴力出奇迹的拿起电池。undefined

' P1 j% m5 j8 g

, `$ f3 K% q' h3 v

  注意:放电会还原BIOS的设置,不论你在BIOS的页面设置硬盘模式或者超频,都会还原主板的BIOS设置的,需重新设置过,超频开不了机或者蓝屏,可参考此来解决超频负载问题。# B# ~3 B# Y' S3 L' S" m4 K

情况6:插线接触不良。

   这个也会导致这个情况,要是上面的这些都还不能解决,开机显示器还是没信号输入,就把主板上的全部的接线全部拔了重接试下,有的人说我不会接线怎么办?这个很简单,没让你全部拔了再接,你可以拔一个接口,里面再插回去就可以的了。其实一共也没几个接口,分别为主板24 PIN供电线、CPU 4pin/8pin供电线、显卡供电线、硬盘接线、和音频、USB、开关机接线这几个而已。#9x

5 k1 e* m5 r K" I/ z) H

情况7:机箱静电或短路导致。  这样你就只能把机箱内部的配件全部拆到外面来测试了,这个动手能力要强点,不过吃的苦中苦,方能挣大钱,在经历了这个之后,估计你以后的装机道路会是一帆风顺的。3 _7 M" m( y4 G5 S4 }

) }4 t& M- D f

在以上情况下还是解决不了的话,恭喜你,你RP太好了,一般可能是主板或者是处理器的问题,这个就需要你拿到电脑店就检测下了啊,不要相信电脑店说的话,要相信你眼睛看到的,一般都是更换下主板测试下就知道的了,可能他的技术还不如你看完这个帖子之后的呢,但是你就是被他忽悠了。undefined

+ d! `# g' z A3 u5 p& z

$ l. P) v5 \ f% U5 g

还有一种情况就是,什么都正常,内存正常没问题,显卡也测试了没问题,但就是没显示。。。。。

$ e: `/ I" A- T2 M# g# r$ P" q

这个问题很纠结啊。。。。。。: @$ C" C1 m0 `, `% J& n

尼玛,。你也该换显示器了把,你搞个6K的主机还用15、17寸的显示器,这是屌丝逆袭的节奏么,显示器分辨率根本上不去啊undefined7 U) n* k+ N# ^5 r8 N) y" h

本文来自:古黑论

感谢转载本文!请保留以下链接,作者将表示感谢!

原文地址:http://www.guhei.net/post/jb914

唐老鸡他鸭
有多少个人全部看完的
展开Biu

有多少个人全部看完的= =

[查看全文]
鸩司徒
张起灵思无邪
好详细谢谢啦
展开Biu

好详细谢谢啦

[查看全文]
享受过户
感谢转载
展开Biu

感谢转载

[查看全文]
ILL
阿什顿发给
展开Biu

阿什顿发给 发表于 2017-5-7 19:38

机械白痴,感觉好难懂

呃.....比较简单的了

[查看全文]
阿什顿发给
机械白痴
展开Biu

机械白痴,感觉好难懂#24x

[查看全文]
ILL
仁仁
似乎明白了点
展开Biu

哦,似乎明白了点

[查看全文]
查看更多
以氣御剑
求关注!!!

本人倾力打造的集科技,哲思,趣味,生活于一体的sina博客上线了,希望大家一如既往地多多关注和支持我【http://blog.sina.com.cn/xunbianxingkong】我相信它一定会成为你们开拓视野的有效窗口!!!

另外有兴趣者可收听我的微博【http://weibo.com/u/5489946637?source=blog】或加我qq【766118456】了解更多资讯@@25!!

召唤术@七郡 @图草君 @凉月。辰 @lhbjshyj @不动金 @欢茄茄 @小稀 @十四季 @dushiyue @深海旅者 @angelar_xu

耽美球君
这莫非是传说中的
展开Biu

这莫非是传说中的...广告贴?#pm

[查看全文]
sky123sky
没围脖怎么破
展开Biu

亲,没围脖怎么破

[查看全文]
ID:L1
怎么样才能成为无敌技术宅
展开Biu

怎么样才能成为无敌技术宅?

[查看全文]
sls869057613
Mikios
SAO Utils 系列桌面

刚弄了新桌面,感觉萌萌哒#31t,路过的赶快来看看吧#13t

热管如果
谢谢分享
展开Biu

谢谢分享,看起来好腻害的样子!

[查看全文]
夜落羽
不错不错
展开Biu

不错不错

[查看全文]
xuenun
qeyyquwetqr
苏你一脸
很牛逼啊
展开Biu

哇塞!很牛逼啊!

[查看全文]
qwezhongwei123
好炫酷的感觉
展开Biu

好炫酷的感觉

[查看全文]
男神利威尔
好钓的样子
展开Biu

好钓的样子#12t

[查看全文]
qweqsdxqqq
可以可以
展开Biu

可以可以,这很SAO

[查看全文]
查看更多
种群贫民杂合子
作为一个极度简洁风的逗逼

我不知道在win10的系统上用上了这样的桌面是什么心态。大概是因为我是一个怀旧的人吧。

衾衣是个萌汉纸
原来的看不厌
展开Biu

原来的看不厌!

[查看全文]
yxt610385611
虽然桌面真是太经典了
展开Biu

虽然桌面真是太经典了,不过下面做的不错

[查看全文]
六月晨曦
哇塞真的很简洁
展开Biu

哇塞真的很简洁,不过我觉得很好看

[查看全文]
syym22yq
谢谢分享
展开Biu

谢谢分享

[查看全文]
chengsha
背景图和楼楼一毛一样
展开Biu

背景图和楼楼一毛一样,图标也就几个干干净净挺好的#7036!

[查看全文]
giottocolo
dannylee
蓝天草坪啥的是最经典的
展开Biu

蓝天草坪啥的是最经典的

[查看全文]
希冀
查看更多
ILL
网络安全常识科普

本帖最后由 ILL 于 2016-8-30 00:04 编辑

我不是信息安全技术高手,很多很实际的技术细节可能不够了解,所以如果有一些概念错误或其他误导,也请技术高手指正。

1、对于企业而言,信息安全是技术人员的工作。

错误,普通员工如果不注重安全很容易被突破。内网安全往往是由非技术人员的疏忽造成的。

范例1:某巨头互联网公司内网曾因某员工不安全的电脑导致ARP欺骗,导致内网dns解析遭受感染,在内网正常电脑的正常用户的访问本公司网址居然被转移到木马网址。

范例2:某信息安全上市公司因销售人员安全意识淡泊个人电脑被入侵,导致内网穿透,信息泄露很久后被发现。

全员信息安全意识培训非常重要。

2、良好的上网习惯,不乱下文件,不点开奇怪的文件,不上奇怪的网站,个人电脑就不会中病毒。所以,裸奔有理的论调特别流行。

错误,15年前,从尼姆达病毒起,病毒和木马就已经具有了主动攻击性,他们根本不需要你点击和打开,会主动在网段内扫描和入侵有缺陷的主机。

3、装好杀毒软件,打好补丁,就不会被入侵被黑掉。

错误,0day攻击可以轻松穿透杀毒软件和打好最新补丁的系统。

名词解释:什么是0day

我们知道每隔一段时间,微软,苹果或其他系统厂商都会公布安全漏洞,发布安全补丁,然后用户就会及时打补丁防止被入侵,那么我们想几个简单的问题:

1、这个漏洞是系统厂商公布的时候才出现的么?

2、在漏洞被系统厂商发现之前请问谁能防止基于这个漏洞的攻击?

很遗憾,事实,就是,没有,所以,在安全漏洞没有被系统厂商发现,或者被发现但安全补丁没有发布之前,这段时间,基于这个安全漏洞的攻击,就统称为0day,所以0day实际上不是一种技术形式,而是一种时间的概念,未公开的漏洞是广泛的,长期存在的,有一种说法叫做长老漏洞,什么是长老漏洞呢?比如说有款微软的操作系统漏洞,当微软发现这个漏洞的时候,其存在时间已经超过了10年。那么,这十年是否一直没有被人发现呢?很遗憾,只是没有被微软发现而已,在某些技术高手手里,这是一个通杀的入侵工具,想想可怕不。

那么,谁手里有0day呢,第一,各国军方,美国有,中国也有,俄罗斯有,以色列有,韩国有,日本也会有。

第二,各大安全公司,有人会说,安全公司不是要讲操守,发现漏洞不是应该公告么?有些会公告,有些不会,为什么不会呢?因为有时候需要,比如说,两个安全公司去抢一个军方的订单,军方说了,你来检测一下我的系统,给我一个报告吧,如果你手里没有0day,你可能就竞争不过手里有0day的同行。

你对手拿到了人家服务器的权限你没拿到,你不就丢单了么,你说其实你漏洞挖掘比对手强,不过你都公告了(你公告了系统厂商就有补丁了,有补丁了人家军方的运维也不是吃闲饭的,早就补了,明白这个逻辑不。),你看微软,google给你一沓感谢信呢,你想想军方领导人怎么想,尼玛另一家随时可以入侵我,而你不能,你让我跟你合作,我傻啊。

第三,很不幸,一些个人高手和黑产手里也有,存在0day交易的地下黑市,简单说个数字概念,比如微软给TK教主发现的漏洞和利用方法发奖金,10万美元,大家觉得了不起,这是TK教主比较有操守,如果这个漏洞放到黑产的地下黑市里,100万美金都可以卖掉你信不信。一个高危漏洞,在黑产手里的话,其价值是极为巨大的。

那么问题来了,为什么系统厂商不给很高的奖金去奖励安全专家呢?而让漏洞流向黑产?这里还真不是钱的问题,而是存在一个悖论,如果系统厂商,对漏洞的奖励过高,会存在一个管理风险,如果奖金激励太大,那么系统厂商的开发工程师真有可能会故意留一些看上去很不小心的问题点,然后将这个问题点泄露给第三方的安全专家,分享奖金。所以,很多时候,利弊权衡,并不能只看一面

名词解释,漏洞挖掘

什么叫漏洞挖掘,就是针对某个系统,某个应用,去分析其弱点并挖掘其可被利用的漏洞,其结果又分为高危漏洞和低危漏洞,高危一般是可以取得系统控制权,或者利用系统执行一些危险的操作。低危往往是可能导致系统不稳定,或者存在一些非机密信息泄露的可能。

发现漏洞和找到漏洞利用方法是两个步骤。有的时候安全专家发现一个可能严重的漏洞,比如一个权限很高系统服务在一个偏僻的系统调用处存在一个溢出点。但这时只能说这可能是一个高危漏洞,有时候系统厂商会认为这个漏洞无法利用,当作低危漏洞来处理,这种情况以前很常见,但一旦找到漏洞利用方法,这才是实现一个完美的漏洞挖掘。所以微软很多对安全专家的重奖不是因为发现了一个漏洞,而是提供了一个非常巧妙的漏洞利用方法。

所以公众可能理解黑客是黑掉一个网站,或者黑掉一个账户,而漏洞挖掘不是这样的概念,一旦发现一个高危漏洞,比如说,发现微软操作系统的高危漏洞,可能所有这个版本的用户的电脑都可以被入侵,比如说发现mysql数据库的一个高危漏洞,可能所有使用mysql数据库服务并且存在外网访问接口的都可能被入侵。所以漏洞挖掘的高手,他们并不是针对特定网站,特别目标去分析,他们的目标是主流的系统和应用。然后一旦有所成就,几乎就等于手里掌握了可以横扫互联网的核武器。在这种情况下,你去说黑掉几个网站了不起,人家就只能呵呵了。

0day攻击应对策略:暂无

不过也不用过于紧张,如果你不是特别特别有价值的目标,一般人不会用0day对付你。互联网上有一次经典的0day攻击事件,被一个商业安全公司捅出来的,目标直指伊朗核设施,实施者是谁你猜猜看?

4、我输入可信的网站地址,访问的网站一定是安全的

错,DNS劫持可能让你即便输入了正确的网址,也会进入错误的网站。DNS劫持是一种常见网络安全风险,但其实这里并不只有一种攻击途径,有很多途径可以劫持dns。

从你的主机开始,病毒木马可能会改写你的电脑的host文件,或者改写浏览器的钩子,导致你访问的目标网址被导向其控制者的手里。

如果你的主机是安全的,不能保证你邻居会不会用arp欺骗来干扰你。这里说句公道话,arp欺骗曾经猖獗一时,对网民上网带来的伤害特别大,改写host和浏览器挂钩子也曾是中国互联网常见的毒瘤,360崛起后这些东西从某种角度基本上没有了(其实还有,一会说),我知道很多人讨厌360,但这个事实还是必须承认的,当然,3721是浏览器钩子的鼻祖。

你的邻居也安全,你访问的就安全了?你上网是不是默认配置dns的,电信接入商耍流氓在中国太普遍了。那么你强设了可信任的dns,你访问网址就安全了?GFW的能力相信大部分人并不真正了解,为了本论坛的合法运营,此处忽略多个案例。

刚才说道,某种程度上,浏览器钩子和劫持不常见了,但不是真的没有了,只是特别恶意的基本被遏制了,但是依然有一种常见的,而且极具中国特色的,大家见怪不怪早就习惯的劫持行为,你们如果使用ie浏览器,输入错误网址或文字的时候,按照正常逻辑,应该是跳转到bing的搜索页,早前应该是msn的搜索页,但是很遗憾,在中国你几乎不可能看到这一幕,各种安全工具设置的浏览器钩子早将这个访问劫持了,侥幸没有劫持,也会被电信运营商劫持。这就是我们最常见而又最麻木的dns劫持,这个原因是因为利益链,因为对用户体验来说不是危害,所以没人觉得不对,不展开了。

移动互联网还存在假基站的问题,假基站在国内目前也很猖獗,能不能劫持DNS我不是很明确,但是伪造来电号码是稳稳的,今天我还看到朋友圈有人说亲戚收到移动官方发来短信,点过去链接操作结果被诈骗了几千元,投诉移动没有效果云云,我一看就是中了假基站的骗子短信。所以误以为信息是官方发送的。移动上网其实也是存在风险的。

此外,蹭免费wifi也存在dns劫持风险。

5、百度,新浪这种公司是安全的,所以我在这里的帐号也是安全的。

错误:彩虹库撞库攻击屡屡突破巨头防线。

名词解释,彩虹库,社工库

还记得csdn爆库事件么,很多很多很多论坛社区的用户库都被黑客入侵并拿到过,有些是明文密码的被黑客100%拿到帐号密码,有些仅仅做了md5的被80%拿到,有些做了md5+md5的也差不多被80%拿到,除了做随机salt的几乎都被破的七七八八(随机salt不解释了,下一篇会讲)。

黑客们将彼此拿到的数据库里的用户名和密码,合并在一起,就是社工库,也叫彩虹库。这个库的规模特别大,而且一直还在激增,实际上,社工库的历史特别的悠久,当你从媒体上看到的时候,已经流行了很多年了。

名词解释,撞库攻击

由于很多用户习惯在多个网站用同样的帐号和密码,所以一旦A网站的用户密码透露,有经验的黑客会去尝试用同样的帐号密码去b网站尝试,这就是所谓撞库攻击,新浪也好,百度也好,很多巨头都饱受撞库攻击的侵扰,而且很多帐号密码因此被泄露。

我在大约七八年前的时候一个安全圈的朋友曾把我百度的帐号密码发给我,让我赶紧去改密码,我大吃一惊,以为百度的帐号系统被入侵,后来询问才知道是因为对方通过社工库拿了我的帐号密码,随便一试就发现其实我在很多网站用的同样的密码,包括百度。

应对策略:不同网站密码保持不同;或者对高安全需求的网站强化密码。

6、我的密码很复杂,别人一定不能破解

错误,获取你的权限,其实未必需要你的密码,通过找回密码来暴力破解的以前非常常见。

范例1:以前很多邮局都是有通过生日和回答问题来重设密码,通过程序暴力破解生日(最多5分钟)+猜测问题,是攻破很多小姑娘邮箱的绝招。

范例2:腾讯出过一个案例,以手机短信验证码来重设密码,但短信密码只有4位数字,暴力破解只需要9999次,程序员轻松搞定。

应对策略:验证码,而且是变态的验证码是防止程序暴力测试的重要方案。

SQL注入和跨站脚本是获取用户权限非常常见的攻击方式,流行超过15年,至今仍然广泛可用。其原理是程序员在编写程序中对用户输入或浏览器传递参数校验不够严谨,黑客可以将可执行代码植入到正常的输入或参数中,导致程序员的代码被改写,其中SQL注入是改写数据库查询脚本,跨站脚本是改写浏览器的可执行脚本,但均可未授权获得用户身份并执行危险操作。很多巨头在此跌过跟头,至今不绝。

范例:某知名安全论坛管理员曾因为论坛程序不够严谨,被人用跨站脚本发帖拿走权限。

2000年左右的时候,SQL注入几乎可以入侵一切用户登录系统。现在情况好多了,但并未绝迹。

其他概念

一、嗅探侦听,sniffer

互联网数据传输会经过很多设备,通过特定软件截获传输的数据,可能会包括很多的敏感信息,包括不限于网站登录的帐号密码,邮件帐号密码等等。

应对策略:http是明文传输,https是加密传输,telnet是明文传输,ssh是加密传输,很多明文传输的协议还有对应加密传输的协议,敏感的浏览和登录行为尽可能使用加密传输方式。

当然,加密传输也存在证书风险,中间人攻击,这是另外一个话题,所以还是要装好的浏览器和安全工具,如果提示证书可能有问题,还是要小心一点(提示证书有问题不代表一定有问题,评估一下自己操作的敏感程度)。

世界上最大的嗅探侦听都在政府手里,美国有棱镜,中国有敏感词。

二、权限绕过

系统对权限的授权判断不严谨,被人绕过验证获得权限。说个范例,好像是windows98吧,具体版本不记得了,出了一个中文输入法权限绕过漏洞,理论上你必须输入帐号和密码才能进入系统,但是输入帐号的时候可以调用输入法,输入法有个帮助选项,打开帮助找词条可以点击进入浏览器,进入浏览器后就可以直接输入c:\了,后面就一马平川,你可以通过浏览器点开cmd命令,然后命令行执行任何操作,系统就完全在你掌控了。

从整个操作流程而言,几乎没什么技术含量,就是一个设计漏洞,系统验证就被绕过了。

三、分布式拒绝服务攻击

用超过系统承受能力的请求,流量导致目标系统无法正常响应,实现攻击效果。

这里也包括非常多类型:

针对协议弱点的攻击。比如syn flood。实施成本特别低,追溯难度极高,曾经特别流行。

针对流量带宽的攻击。

针对应用程序的计算资源的攻击。

针对域名解析的攻击。

断网事件就不用解释了。前段时间网易也被人打挂了半天,至今也没个啥说法出来。你去看梦幻西游苹果市场的畅销榜,从冲榜到第一名开始,梦幻西游连续几个多月一直是第一名,其中只有一天是第二名,就是那天,被人打挂了几个小时。

目前黑产这个领域规模特别大,以攻击威胁收保护费是常见手段,据说很多p2p金融公司都交过保护费了。这个我也只能说这么多,理由很简单,我真惹不起。

四、缓冲区溢出

漏洞挖掘的一个重要几乎领域,原理是因为程序中对数据段的长度判断不够严谨,导致数据段超出内存数据区间,从而覆盖代码执行区间,如果数据中在溢出点处编写了精心设计的代码,黑客的这部分代码就会以相关服务程序的权限执行,从而实现黑客目的。

大部分系统级别的高危漏洞来自于缓冲区溢出,苹果越狱的某些版本技术似乎也来自于缓冲区溢出技术的实现。但因为这个太技术化,可能普通用户理解起来会比较困难。

五、综述

黑客入侵更多是一种思维方式,正常的程序员写程序是认为用户会正常请求和访问他的系统,对异常的处理都是非常简单的,而黑客的想法是伪造各种不正常的请求,欺骗系统,导致系统脱离其正常的执行流程,从而获得黑客所期望的结果,比如获取权限,或获取资料。

今天讲这些以科普为主,面向感兴趣的非技术人员,技术名词不展开,有兴趣的可以去自行搜索。电影里那些啪啦啪啦敲键盘试密码的,都不是黑客,黑客没那么SB。大部分入侵不需要去试密码。

其他安全理念

基于社交网络和公开信息,进行诈骗的行为越来越常见,个人建议如下:

1、不要太频繁暴露个人行踪,特别是有钱阶级。

2、不要过于频繁暴露个人隐私。

3、对一些可疑的信息要做多次验证,特别是借钱信息,不是说不信任朋友,而是你要小心你朋友可能被盗号了。很多人不在乎这个,觉得自己安全意识很高,不怕人骗,你的亲戚朋友呢?你的父母呢?

举个例子:如果一个骗子,通过微博或微信朋友圈,知道你的行程,上飞机了,又知道航班晚点了,又知道你所在的公司和出行的目的,给你父母打电话,说是你同事,和你一起出差去哪里做什么,现在你出了车祸急需用钱进手术室,你父母第一时间反应,给你打电话,你在飞机上收不到,你父母又不知道航班晚点了,他们什么感觉?是不是会迫不及待的去给骗子付款!

不要以为这样的事情不会发生。

End

本文来自:古黑论

感谢转载本文!请保留以下链接,作者将表示感谢!

原文地址:http://www.guhei.net/post/jb862

情歌悠扬
scrate_jsz
这帖子不该放在这个板块里吧
展开Biu

@blue_do 这帖子不该放在这个板块里吧?

[查看全文]
深水
谢谢楼主科普
展开Biu

谢谢楼主科普,辛苦了哦

[查看全文]
ILL
网络安全确实重要
展开Biu

漫音控 发表于 2017-5-15 14:30

网络安全确实重要,所以现在我已经安装好了预防比特币勒索病毒的补丁了OTL ...

关闭不必要的端口,开启防火墙,基本没什么事情。

中毒也是windows的多,Linux无所畏惧~

[查看全文]
漫音控
网络安全确实重要
展开Biu

网络安全确实重要,所以现在我已经安装好了预防比特币勒索病毒的补丁了OTL

[查看全文]
taodi
bmhxyx
多谢科普
展开Biu

多谢科普w,想起了老师上课的时候说的hhh,现在网络确实不太安全呐

[查看全文]
WWFEF
总感觉没看明白
展开Biu

总感觉没看明白

[查看全文]
查看更多
穷到吃土
新宅晒个桌面~

很早以前用那个D站别人分享经典的皮肤,不过似乎原来有BUG一些盘的代码怎么改都不太对…………

艾格-
好酷炫的桌面
展开Biu

哇!好酷炫的桌面!#41m

[查看全文]
蔸小豆
蔸小豆回复给帖子:16699493
展开Biu

#31t酷~~~~~~ 求教程~~

[查看全文]
黑霍霍
这个桌面很蔚蓝
展开Biu

这个桌面很蔚蓝

[查看全文]
欢脱的包子
这个桌面好酷炫
展开Biu

这个桌面好酷炫,求教程#6m

[查看全文]
月忆殇颜
高级的样子
展开Biu

哇,高级的样子

[查看全文]
测试者00
Richardo_H._Lu
不错帅气
展开Biu

不错帅气

[查看全文]
taokoko
很有时代感
展开Biu

不错的,很有时代感

[查看全文]
查看更多
Genesis
使命召唤COD桌面

本帖最后由 Genesis 于 2016-2-28 03:12 编辑

萌新第一次发车,大家都来瞧一瞧吖

COD这游戏的主菜单是一个特色,因此就有了这个主题咯

再看点了这种磁贴式的Dock后会怎样!

简洁明了!

接下来就是传说中的发资源时间了

现在是2016/2/28 2:55

资源!出现吧!

本内容已隐藏,回复后刷新可见哦

谢谢大家支持!

freshleaf
感觉这里的东西太专业了
展开Biu

感觉这里的东西太专业了。。。

[查看全文]
5641sadsa
我的丶小白
这个看起来不错
展开Biu

哇,这个看起来不错

[查看全文]
ghjk1347
支持一下吧
展开Biu

不错,支持一下吧

[查看全文]
尊姓大名
先插个眼
展开Biu

先插个眼

[查看全文]
羽动-莲风
使命召唤
展开Biu

使命召唤8吗?哎这游戏8之后就没有好玩的了

[查看全文]
仁仁
非常期待
展开Biu

非常期待

[查看全文]
簡単にEternal
感觉很好看
展开Biu

感觉很好看,回复一下,楼楼辛苦W

[查看全文]
查看更多
腹黑小傲娇
【附视频】OSX系统美化教程--图标篇

本帖最后由 腹黑小傲娇 于 2016-2-11 08:47 编辑

[flash]http://static.hdslb.com/miniloader.swf?aid=3803841&page=1[/flash]
更换系统文件图标
启动时进恢复模式(cmd+R),在终端下输入:csrutil disable,重启后即可替换系统图标。
关闭替换权限:重启进入恢复模式(cmd+R),终端下输入csrutil enable就行了。

此步骤可以更换系统偏好设置、safariLaunchpad等大部分图标。

—————————————————————————————————————————————————————————

关于Finder图标和回收站图标

由于在应用程序中无法找到回收站和Finder应用,所以以上方法无法替换这两个应用的图标。
这两个应用的图标在系统文件夹内,由于权限问题无法替换,所以使用以下方法。

1.右键Finder,选择前往文件夹,输入 /System/Library/CoreServices/Dock.app/Contents/Resources 下面,查找 finder.pngfinder@2x.png

2.重命名这两个文件。(我在文件名后面加了数字1,方便以后还原)

3.重点:打开终端。

复制此条代码:find /private/var/ -name *iconcache*
黏贴在终端后敲回车~~

找到目录 /private/var//folders/p8/gjq05ywj20x_qmg3_w_m_vqm0000gn/C/com.apple.dock.iconcache

【视个人情况可能路径不一样,选择无前缀,格式最为相近的一条,记录下来】

完整路径是-Caches-/com.apple.dock.iconcache 可以根据是否缩写确定哪一条路径

右键Finder,前往文件夹,输入刚才记录的路径,将com.apple.dock.iconcache 拖走单独保存

4.将你想要替换Finder的图标重命名为finder.pngfinder@2x.png,拖入之前的Resources文件夹

5.打开终端,输入killall Dock 敲回车,重启DOCK栏。

此时你想要的图标已经替换上去。

回收站的图标和Finder在一个文件夹内,替换重启即可。
【注意回收站有四个图标,空回收站图标及副本,满回收站图标及副本】

还原方法
根据目录找到Resources文件夹,将之前自己替换的图标删除,将原系统图标名称还原,重启DOCK栏,最后将单独保存的com.apple.dock.iconcache文件拖回-Caches-的路径下,重启电脑。

MMMM了个JJJ
不明觉厉
展开Biu

不明觉厉 !10~

[查看全文]
黑猴子最爱
楼主大大好棒
展开Biu

楼主大大好棒。

[查看全文]
布宝
工作回来看
展开Biu

MarkMark,以后换MAC工作回来看#12x

[查看全文]
黑霍霍
这正是我需要的
展开Biu

哇哈哈 这正是我需要的

[查看全文]
bujianshaoni
找不到路径啊
展开Biu

找不到路径啊

[查看全文]
黑猫小丫头
然而懒人如我
展开Biu

好高级OAO 然而懒人如我,根本懒得设定这些玩意儿233~

[查看全文]
腹黑小傲娇
李江如海
展开Biu

李江如海 发表于 2016-2-13 10:47

莫非说的是苹果系统的啊

是啊

[查看全文]
李江如海
莫非说的是苹果系统的啊
展开Biu

莫非说的是苹果系统的啊

[查看全文]
查看更多