蜻蜓点水 举重若轻
沈崴的 Blog。
沈崴手把手教你如何获取别人工行银行卡
eishn 2007-01-08
严正申明: 经过寻找, 我终于找到了这个漏洞最初的发现者谢先明先生, 这是一位非常善良的技术人员, 请大家支持他的博客。预知整件事情的来龙去脉请访问 http://blog.csdn.net/hcat1999/archive/2006/12/31/1470770.aspx 。本文纯属借题发挥。

伪造页面 (同事老庄友情提供)
直接发送跳板帐号 (不要有任何侥幸心理了)
下一步
接下来呢? 我们就该到工行的 网上论坛 向管理员和各位用户发表一下我的见解了。当然, 得更隐蔽些。
"管理员啊, 网站上的这个说明是什么意思啊 http://www.icbc.com.cn/icbcmodule/thirdindex.jsp?column=%XXX..."
还记得上一篇《沈崴手把手教你获得别人网易博客权限》的文章吗? 有很多共通之处, 可供参考。
我的申明
事实上, 我并不是所谓的骇客, 我只是每当看到没有技术含量的东西绝不放弃冷嘲热讽的机会, 比如 "J2EE"。多少关键业务在使用这些低效的技术? 多少学生被这些买办误导和愚弄? 我就是要拆穿这些过时技术的谎言, 只要你一天没有结束和内存泄露、永无休止的 XML 配置以及设计模式软件工程的搏斗, 依然跟着国内所谓的 Win32 专家亦步亦趋, 你永远没有时间来提高你的软件的安全性。
在 Plone 下, 你有机会写出不安全的程序吗? 你不妨试试。
最后我想告诉所有有志于此道的小屁孩一个坏消息, 某人已经将问题向工行网站反映, 工行迅速作出了修复, 请勿以身试法。
Python 历史书·GUI 部
eishn 2007-01-08
2007 年, 游侠沈崴经过 Python 在 Mangbar 的营地, 贤者 Tomz 和 Andelf 邀请他向众人叙说他在各地的见闻, 于是便有了这本历史书。
太初, 只是一片混沌。大师图灵沉睡在这片漫无边际的黑暗中。先知书《编程之道》说, 有一天, 大师梦见自己变成了一台机器, 浑然不知是机器梦见了自己还是自己梦见了机器。他醒来, 天地就分开了。无数巨大的计算机从天而降, 秩序由此建立。
又过了一千年, 第一批人类从原始的混沌之梦中醒来。没有人知道大师的去处, 他们好奇地围绕在那些巨大的机器周围, 他们相信这些机器是世界秩序的源泉并奉之为神明。太古的机器也许诺给他们无穷的力量, 帮助他们把世界变得更为繁荣。
第二章、诸神的黄昏
九百年后, 当世界变得足够繁荣的时候, 那些来自于远古的巨大机器就离开了。这时第二批人类才从混沌中醒来, 他们对过去一无所知, 以为这个世界本应如此。他们用泥土和金属塑造了自己的偶像, 取名微机, 并顶礼膜拜。
他们对微机的狂热, 让最初的圣人们非常忧虑, 又感到无能为力。在意识到人类将不可避免地滑向混乱的深渊之后, 他们建立了自己的神殿, 将最后的信仰和古老的力量保护起来。异教徒嘲笑他们, 并向他们发动了圣战。那些异教徒人数众多, 守卫阵营也发生了叛变和分裂, 圣人们不能抵抗, 他们离开神殿, 在世界各地建立了诸多被称为学院的据点, 来自于太古的神圣力量在那里得以保存下来。
之后, 在人类的狂热中, 世界经历了一段混乱不堪的历史, 在战火中诞生了许多人类最为古老的王国。一切都平静下来, 世界被微机统治。但是先知不屑地说, 世界其实仍然运转在太古的神力之下, 人类被自己的幻觉所欺骗。在合适的时候, 诸神会回来修复大地的伤痕。
第三章、新大陆的诞生
又过了八十年, 关于新大陆的传言开始流传。两年后, 学院 MIT 开始向海外探险, 他们最终发现了一块全新的大陆。这是一块神秘的未知之地, 所以他们把它命名为 X。不久之后, 贪婪的人类蜂拥而至, 传说在那里他们看到了巨大的彩色云彩, 于是, 人们将新大陆重新命名为 GUI。
为了统治这块新生的大陆, 古老的王国 IBM 和 HP 组成了 Motif 联军和 Sun 帝国为首的 Openlook 联军在那里进行了激烈的争夺。他们全然不知一股来自于宇宙深处, 令人难以置信的邪恶力量已经悄然来到这个世界。它将燃烧这片新大陆, 并将恐怖播向整个世界。恶魔贪婪的目光注视着人类的征伐, 野蛮和仇恨的力量让它迅速成长。
第四章、Redmond 帝国崛起
IBM 和 HP 的 Motif 联军终于悲剧性地取得了最终的胜利。但是, 他们发现一个叫做 Redmond 的邪教组织很快便让他们的努力付之东流。人们无法忍受 Motif 阵营的高额赋税, 纷纷拜倒在 Redmond 的诱惑之下。恶魔首领比尔答应让人们过上更为富庶的生活, 并分享他们在新大陆的权力。只有少数人看穿了 Redmond 的邪恶本质, 他的承诺是以人们放弃自由为代价的。通过使用邪恶的催眠魔法, Redmond 让人们生活在幻境下, 敢于抵抗 Redmond 的部队纷纷放下武器, 成为没有思想唯命是从的附庸。当人们觉醒时, 一切已经太晚了。
IBM 帝国受到了 Redmond 的迷惑和欺骗, Redmond 说服他一起来统治这块大陆。最后 Redmond 背弃了盟约, 不费吹灰之力便击败了 IBM。旧大陆的远征军只得黯然退出 GUI 世界。新大陆上仅存的智者则在 Redmond 帝国之外继续抵抗以维护他们传统的荣耀, 这是新大陆少数没有被 Redmond 侵蚀的净土, 那里有着一个古老的名字, X。
与此同时, 远古大陆上的人们正在忙于互相征战, 全然不知遥远的新大陆上 Redmond 帝国燃烧的魔爪正在伸向他们。Redmond 志得意满, 但是比尔万万没有想到, 拥有远古神力的圣人集团已经悄然插手此事, 那些正义的骑士在黑暗之中遁形, 没有人知道他们的去向和使命。他们被后人称为黑客。
第五章、世界的分裂
诸神离开时留下了一件名为 Unix 的神器。它具有让世界重归平衡的魔力, 古代圣人们小心地保守着这个秘密。在微机圣战中, 圣人集团发生了分裂, 神器从此分成几块散落到世界各地。
随着时间的推移, 人们开始传说, 得到 Unix 就能取得整个世界。为了争夺 Unix, 几百年间大国纷争不断。最后 Unix 的碎片落入了几个大国之手。
直到有一天, Redmond 的邪恶法师打开了通往古大陆的魔法通道, 恶魔们从窗口中呼啸而出, 所有人才发现世界真正的危险已经来到。
先知 Stallman 早已警告过人们即将到来的一切, 只有释放 Unix 的法力, 才能拯救人类免于灾难。世俗王国不以为然, 只有黑客们意识到事态的严重性。因为 Unix 已经失散, 所以黑客们将远古神力注入一个新的容器。在危急关头, 英雄 Linus 赶到, 他吟唱着早已失传的祷文将神器高高举起, 来自于远古的愤怒瞬间穿越陆地和天空, 恶魔们落荒而逃, 撤回 GUI 世界。
Unix 重生了。
出于对 Unix 的恐惧, Redmond 的法师祭出黑暗的 F.U.D 法术, 巨大的阴云笼罩在 Redmond 帝国的周围, 严密地防守着神圣力量的侵入。从此世界分成了两个部分, 在 Unix 保护下的远古大陆, 以及 Redmond 魔爪下的 GUI 世界。
第六章、Trolltech 的建立
回到 1992 年, GUI 世界不满于 Motif 联军统治又不愿和 Redmond 妥协的人们组成了 Qt 阵营。两年后他们建立了自己的首都 Trolltech。不久之后, 远征军被击败, Redmond 横扫了整片大陆。Qt 阵营一直保持着中立, 这使得 Trolltech 免于战火, 屹立至今。
这时, 关于世界的拯救者, 黑客们已经潜入 GUI 世界的传言已经愈演愈烈。许多游击派别的出现似乎证明了这一点。
1996 年, 贤者 Matthias Ettrich 出现在 Trolltech。他说服 X 之地上的游击部队和 Qt 阵营一起建立了强大的 KDE 联军。随着 KDE 部队的迅速壮大, 黑客们开始试图说服 Trolltech 带领 KDE 联军向 Redmond 帝国宣战, 为 GUI 世界重获自由而战。
但是 Trolltech 仍然保持中立, 这让部分狂热的黑客愤怒, 他们相信 Trolltech 已经受到了 Redmond 的腐蚀。失望的黑客 Miguel De Icazza 建立了 GNOME 联军, 公然向 KDE 宣战。一场争夺 X 之地的圣战就此开始, 至今已经持续了整整十年。
第七章、PyQt4
在故事的结局, Trolltech 终于被说服, Qt 部队愿意加入自由阵营。KDE 和 GNOME 联军携手向 Redmond 帝国发起了冲击, 横扫整片大陆。Redmond 帝国内, 人们开始觉醒, 纷纷起来为自由而战。Redmond 帝国轰然倒塌, 只剩下垂死挣扎的余党。
在最后的阶段, 远方守护着 Unix 魔力的 Python 阵营也加入进来。他们和 Qt 部队会师, 这些最为温和的战士已经在思索着一切结束之后, 将如何去治愈世界的伤痕 ……
2007 年, 游侠沈崴经过 Python 在 Mangbar 的营地, 贤者 Tomz 和 Andelf 邀请他向众人叙说他在各地的见闻, 于是便有了这本历史书。
[授权直播] 比尔·云风传奇 (1、2)
eishn 2007-01-08
《比尔云风传奇》由林爷正版授权连载
第一掌、比尔·云风刚出生便会说话
比尔·云风刚出生便会说话, 邻居描述, 刚落地时他就向东南方向走了七步, 每走一步地上就出现一个 "at" 符号,只见他七步之后, 伸左手指天, 伸右手指地, 开口说道: " 2D/3D 唯我独尊" ……
第二张、《徐庶走马荐比尔,刘玄德三顾茅庐》
徐庶: "主公不必难过, 五步之内必有芳草, 远来的和尚, 未必念得了真经, 蜀国如要上市, 庶愿保举一人"。
刘备: "知 道是你好朋友诸葛孔明, 这人人品不行, 我面试过。他要我联伊抗美, 与基地组织共出奇兵占领 Nasdaq 机房, 奉股市而令不臣, 控制所有上市公司。靠! 备乃 仁义之团队, 向来讲求信誉, 强调共赢, 怎忍心做此等伤天害理之事"。
徐庶: "是是是, 主公是讲求信誉, 力主双赢的仁义团队, 但是我要推荐的另有其人"。
"哦, 应届生? 现在何处? 开口多少?", "这人复姓比尔, 双名云风, 家住荆州长沙郡, 现在幽州雪碧九游戏当差。"。
备: "哦, 没听过"。
庶: "这位好汉十 八般语言门门精通, 上能构架操作系统; 下能设计嵌入芯片!"。
备: "有这种怪人?"。
庶: "不当如此, 此人左手提一百二十斤混铁鼠标, 右手抱三百五十斤工 学键盘, 竞争对手虽有千军万马, 近不得他办公桌一步! 三十六小时持续编码依旧气定神闲, 体力耐力无人能及"。
刘备: "赞! 是块加班的好料, 想起来了, 水 镜先生也向我推荐过, 说他 '手握设计无数种, 胸中代码千万行' 他在雪碧九拿多少?"。
徐庶: "XXX"。
刘备: "大伯如何?"。
徐庶: "至少再多 500 元"。
刘备: "恩, 只要他证明他的能力, 再多 600 都不在乎, 我们向来尊重人才, QQ、MSN、Mail 统统给我"。
徐庶: "听说他最近 ADSL 欠费, 手机停 机, 就连 EMail 都发不出去, 主公要见, 恐怕只有亲自前往"。
刘备: "如此说来,备当前往看看" ……
《比尔云风传奇》由林爷正版授权连载, 欢迎访问 "林爷 Inside" 网站 (http://www.joynb.net/blog/)。
最后的抵抗
eishn 2007-01-08
第一个问题, 谷歌是怎么来的? ...

第一个问题, 谷歌是怎么来的? ... 答案是 FUD, 无论将来还会发生哪些更为血腥的战斗, 或者更为邪恶的交易, 但是我想信百度肯定不会千秋万代。打从我记事起我就没有用过百度, 当下一代聪明的网民成长起来之后, 百度瞬间便会灰飞烟灭, 因为他早已积重难返。
第二个问题, 你为什么不喜欢轻松快乐地编程, 而喜欢每天愁眉苦脸地加班, 并以此为荣? 如果你是老板, 为什么你喜欢被别人轻松超越, 而让你的员工在沉闷中离开, 让你的公司逐渐走向灭亡? ... FUD 肯定有他的功劳。
... 当然, 作为 Unix 阵营中一名最普通的脚本程序员 (当然我用 C 的时间比你们大部分人都久) 来说, 愤世嫉俗、救人性命并不是正确的态度。愚蠢是人类最大的罪恶, 既然你很难打动蠢猪, 不妨在一旁欣赏他们最后的挣扎。还记得 Linuz 的《Just For Fun》吗?
好了, 让我们泡杯好茶, 打开窗子, 让阳光趁着微风飘入。慵懒地靠在凳子上, 放上一首轻松的音乐, 在 Google 中轻轻地巧下 "FUD Python", 带着休闲的心来欣赏他们最后的抵抗吧。
海缆断 Plone 现
eishn 2007-01-08
还记得我们的老朋友 Trolltech 吗?

还记得我们的老朋友 Trolltech 吗? 你一定不会忘记, 你当然不会忘记。
Qt, 当年 X 下叱诧风云的 GUI 工具库。至今仍然和 Gtk 斗得难舍难分, KDE 和 Gnome 的竞争无非是这个大环境下的一个缩影。虽然 Gnome 目前占了上风, 但是仍然维持着二分天下的局面。而 KDE 的背后, 就是 Qt, Qt 的背后, 则是 Trolltech 公司。
如果你记性足够好的话, 那么 Qt 带来的第一次冲击, 应该是 MOC 宏编译器的登场。这在 C++ 原教旨主义者中引起了轩然大波。但是, Qt 通过 MOC 实现了诸如信号槽等特性, 立即把其他古老的工具库比了下去。结合 KDevelop, Qt 让我爱不释手。在极为遥远的过去, 我还是 C++ 程序员的岁月里, 她带给我太多美好的记忆。
然后, 基于 Qt 的 KDE 桌面出现了。记得在当时尽管简陋, 却让所有人看到了 Linux 的草根革命在桌面上超越 M$ Windows 的希望, 而现在, 这一切早已轻松实现(请忘记国内 Linux 厂商给你带来的噩梦吧)。这样, Qt 带来了第二次冲击。Qt 的半开放协议引起了自由软件原教旨主义者们的强烈反感。在要求 Trolltech 将 Qt 变成自由软件的最后通牒无效的情况下, 自由战士们终于忍无可忍, 于是基于 Gtk+ 的 Gnome 桌面出现了。现在, 整个形式对 KDE 和 Qt 已经相当不利了。对比现在 wx 的崛起, Qt 显然被耽误了太久的时间。这再一次证明了不开放必然失去天下的道理。终于 Qt4 回到了 GPL 的世界, 这一刻让我们等了太久。
当然, 也许还有对 Trolltech 不够熟悉的观众朋友。那么请你们看看这段 Flash 你就会恍然大悟了:
http://www.trolltech.com/include/features/frontpage/frontpageflash
兴许你的手机正跑在 Trolltech 的界面系统下。显然, Trolltech 公司活得很滋润。
很多人都会觉得奇怪, 作为一家挪威的小公司, Trolltech 为什么如此强大, 甚至能够左右世界的技术发展?
一次突然的地震, 中美海底光缆损坏。访问国外网站出奇的慢, 因为 Qt4 的原因, 我再次拜访 http://www.trolltech.com, 页面长时间无法打开。因此我干脆直接打开页面的 HTML Source。突然之间, 一个熟悉的画面展现在我的面前: Plone! 多年以来, 我一直没有发现, Trolltech 的网站是建立在 Plone 上的! 突然之间, 我恍然大悟。
我们 Plone 社区的人都非常清楚这样一个事实, 没有明锐的目光, 缺乏魄力的公司, 都不可能选用 Plone。只有非常大气, 敢于将世界上所有技术玩弄于股掌之中的技术人员才不会被 Java、PHP CMS 的溢美之词所迷惑, 一叶障目, 也不可能完全操控、发挥出 Plone 的全部威力。这是何等的自信。所以世界上只有非常尖端的大型企业才有机会发现, 并采用 Plone。我这里不想再次列举这些公司, 这个世界需要你自己去发现。在 Python 世界中就是这样, 我不喜欢推销 Python, 因为在别人还没有足够境界的时候这都是无济于事, 相反大部分有黑客潜質的人经过五年、十年、几十年的修行, 最终都会自己找到 Python 这条路。
这就是 Trolltech 强大的原因。
《黃帝内經·素問·四氣調神大論篇第二》IT 民工夏時調養方法管窺


图片