正在加载...

[原创]新浪微博转发助手(免费无限制)

Posted by ninja911 on 一月 9th, 2012
 
新浪微博转发助手

新浪微博转发助手

下载地址:http://www.ninja911.com/blog/my_demo/native/sinaWeiboTransmit.rar

版本
—————-
Ver:1.0.0.3
Builed:20120109

使用说明
—————-
请在软件界面中“操作区”填写新浪微博的账号和密码。(不需要在网页中自行输入账号和密码)

功能说明
—————-
1、登陆后自动根据参数设置进行转发
2、支持多账户马甲,需要多开软件达到效果。

备注
—————-
1、如果刷转发时,新浪微博官方提示有“微博发的太多啦,休息一会再发”等信息,意思不让你继续转发了,您可以点击软件中的“注销登录”,换一个您另外的新浪微博账号继续帮我刷。
2、转发地址可以通过点击列表中的日期获得,最后样式如 http://weibo.com/1883881851/xFUgXcUcP

开发软件(推广)
—————-
快手:http://www.aau.cn

系统要求
—————-
* Windows 2000/XP/2003/Vista/7 或以上

反馈
—————-
请将反馈、建议和任何评论发到:
- 邮件: ninja911@qq.com
- 作者BLOG: http://www.ninja911.com
- 卡盟社区: http://www.ipkaka.com

[转]PHP严重漏洞,通过构造Hash拒绝服务攻击,几乎所有开发语言中招

Posted by ninja911 on 十二月 31st, 2011

来自:http://www.laruence.com/2011/12/29/2412.html

上周的时候Dmitry突然在5.4发布在即的时候, 引入了一个新的配置项:

Added max_input_vars directive to prevent attacks based on hash collision

这个预防的攻击, 就是”通过调用Hash冲突实现各种语言的拒绝服务攻击漏洞”(multiple implementations denial-of-service via hash algorithm collision).

攻击的原理很简单, 目前很多语言, 使用hash来存储k-v数据, 包括常用的来自用户的POST数据, 攻击者可以通过构造请求头, 并伴随POST大量的特殊的”k”值(根据每个语言的Hash算法不同而定制), 使得语言底层保存POST数据的Hash表因为”冲突”(碰撞)而退化成链表.

这样一来, 如果数据量足够大, 那么就可以使得语言在计算, 查找, 插入的时候, 造成大量的CPU占用, 从而实现拒绝服务攻击.

PHP5.4是通过增加一个限制来尽量避免被此类攻击影响:

<?php
-
max_input_vars - specifies how many GET/POST/COOKIE input variables may be    accepted. default value 1000

目前已知的受影响的语言以及版本有::

Java, 所有版本

JRuby <= 1.6.5

PHP <= 5.3.8, <= 5.4.0RC3

Python, 所有版本

Rubinius, 所有版本

Ruby <= 1.8.7-p356

Apache Geronimo, 所有版本

Apache Tomcat <= 5.5.34, <= 6.0.34, <= 7.0.22

Oracle Glassfish <= 3.1.1

Jetty, 所有版本

Plone, 所有版本

Rack, 所有版本

V8 JavaScript Engine, 所有版本

不受此影响的语言或者修复版本的语言有::

PHP >= 5.3.9, >= 5.4.0RC4

JRuby >= 1.6.5.1

Ruby >= 1.8.7-p357, 1.9.x

Apache Tomcat >= 5.5.35, >= 6.0.35, >= 7.0.23

Oracle Glassfish, N/A (Oracle reports that the issue is fixed in the main codeline and scheduled for a future CPU)

CVE: CVE-2011-4885 (PHP), CVE-2011-4461 (Jetty), CVE-2011-4838 (JRuby), CVE-2011-4462 (Plone), CVE-2011-4815 (Ruby)

 

人人都是纳税人, 不纳税你就光荣了(警察局)

Posted by ninja911 on 十一月 29th, 2011

 

在中国,从卵子和精子结合开始,你就成为一个合格而且光荣的纳税人! 你感到光荣吧??

[分享]免费送百度统计SEO邀请码了,仅剩6个了

Posted by ninja911 on 十一月 17th, 2011

 

已经被使用过了,没有啦!!

4887b427c5b8539a
8da3d4b313513183
59b2bc68b18b15ab
6d402f1fea3d1464
7f72f4e98346facc
5d87f2566ebe7f07

需要的赶紧,也请使用的用户留言一下,我好删除

[原创]w.qq.com协议,QQ聊天,可以用于QQ机器人接口

Posted by ninja911 on 十一月 15th, 2011

源码下载相关页面:

http://www.aau.cn/thread-4216-1-1.html

【简介】
快手W.QQ2012,采用腾讯QQ之w.qq.com协议(手机网页版)。
开发周期:2011-10-28 至 2011-11-11(光棍节,童鞋们节日快乐)

【目的】
1、第一次尝试Web UI开发应用
2、进阶学习快手
3、制作QQ机器人,应用于PHP或者直接数据库交互

【分享包】
1、快手项目包(aau、htm、js、css、picture)
2、Png源文件以及QQ素材
阅读全文 »

俄罗斯IMEMO2011报告《2030全球展望》

Posted by ninja911 on 十一月 5th, 2011

不做任何评论,只是提供官方原版简体中文pdf文档下载方式。

下载相关页面:http://www.imemo.ru/en/publ/

回来了,妈的GCD的备案BLOG又被关停一个月

Posted by ninja911 on 九月 27th, 2011

今天获取到新的备案号,终于恢复了,急死我了。 好了,最近也非常非常的慢,事情非常非常的多。等等冷静规划一下,再谢谢日志

支付宝奢侈品网购调研,准备进入网上奢侈品销售B2C?

Posted by ninja911 on 九月 4th, 2011

 

有点想法,淘宝准备开始动手奢侈品这块蛋糕了,不晓得是C2C还是B2C, 如果是B2C,那么就走的京东差异化了(京东是平民路线)。 有看头……

刚刚开发完dnspod动态解析客户端,官方尽然免费VIP了!

Posted by ninja911 on 八月 26th, 2011

DNSPOD官方2011-08-25对于免费VIP的说明: http://bbs.dnspod.cn/thread-4210-1-1.html

估计又要折腾我的那个客户端了,VIP功能免费了,那么API很多东西可以持续增加了。

 

 

[原创]DNSPOD动态域名客户端(卡盟版) V1.0.5.1

Posted by ninja911 on 八月 25th, 2011

下载地址:http://www.ninja911.com/blog/my_demo/native/ipkaka_dnspod.rar

【与其他dnspod客户端区别】
本软件能自定义获取解析的IP,是公网IP还是内网IP(10.*.*.*     192..*.*.*     172.*.*.*)并能自动解析至对应的域名记录上。而其他客户端却不能达到此效果。

使用说明
—————-
DNSPOD动态域名客户端(卡盟版)是一款域名解析管理软件,永久免费
用dnspod账号登陆软件,进入记录列表,右键将指定的记录设置为“动态”,然后在“菜单”中配置好“配置内网环境”。

动态功能说明
—————-
1、可以设置路由或者本机拨号
2、可以自定义三种内网IP端(10  192  172 )
3、可自定义动态解析监听时间,最少1分钟

软件校验
—————-
exe文件名:ipkaka_dnspod.exe
exe文件大小:559KB
exe文件MD5值:F5CAD28E7D67F907692EA3640EBA8EB1 

开发软件(推广)
—————-
- 快手:http://www.aau.cn

阅读全文 »