QQ邮箱手机版有漏洞

今天无意中在Google搜索自己的邮箱地址,发现一个属于QQ的url(点击这里),点进去一看,是QQ手机邮箱,更为神奇的是,还处于登陆状态。特别留意看了下地址,有两个重要的参数,一个是sid=645174009,我估计这是一个QQ号码,后面跟的4f5f9884532e678dMTIzMjg1NDMxMQ也许是经过二次加密后的密码字串。QQ邮箱手机版有漏洞

用Google搜索我的邮箱找到的页面

QQ邮箱手机版有漏洞

进入到具体的漏洞页面首页

这勾起了我的兴趣,进一步探测。进入的第一个页面是“联系人”,显示的与QQ号码为645174009有过邮件往来的人的Email地址,单击可以看到具体的资料,还可以给他发送邮件。

继续阅读

揭开豆丁网的骗局(续)

11月23号我写了篇日志“揭开豆丁网的骗局”,大意是,豆丁网用来显示向用户发放收益的数据在客户端断网情况下竟然还能不断增大,稍有点网页制作经验的人就知道,这个数据是假的,肯定不是从服务器上获取的。由手段推其动机,我认为豆丁网是在欺骗用户。

发了这篇日志后也没怎么在意,想想这是在国内,什么恶劣行为也都释然了。今天在查看博客来路时链接到百度贴吧一张帖子,看到有人转载了我那篇“揭开豆丁网的骗局”。我看了看帖子内容,有网友怀疑豆丁网欺骗用户,恶意扣款。后面就有人说可能受我那篇日志的影响,豆丁网已经取消了“有钱大家赚”这个页面顶上的“豆丁已累计向用户发放收益”Flash。我点到那张网页,发现果然如此,原来的位置已被替换成了一张美女图片。豆丁网心虚如此,更见让我坚信他们在干骗人的勾当。

对这种无良网站,我懒得再多说什么了,只是提醒下各位朋友,提高警惕,多长个心眼。

下面是11月23号豆丁网“有钱大家赚”页面的截图与今天(12月18日)的对比:

揭开豆丁网的骗局(续)

上图为11.23号我的截图,下图为今天的截图,可以明显看到右上角的显示收益的位置被替换成了图片

揭开豆丁网的骗局(续)

揭开豆丁网的骗局

今天,为了看看哪些网站转载了我的文章,就随意搜索了一下以前发布在自己博客上的五十步可以笑百步 ,结果DOC版本发现被豆丁网转载了,点进去一看,才知道是被人上传到豆丁网(http://www.docin.com)的,很遗憾没有在任何地方看到有标注原作者和出处的(幸好我把版权资料直接加到DOC文档里面去了)。根据浏览量,上传者还可以得到该网站的现金奖励。

看起来,这像一家Web2.0的网站,虽然豆丁网明目张胆的侵犯了我的著作权,但是我也不大在意,毕竟这是在中国,可别指望版权能得到合理保护,更何况这还是在互联网上。继续浏览豆丁网,发现一个有趣的现象,在豆丁网的“有钱大家赚”这个页面,豆丁网详细阐述了它们的计划:用户上传文档根据浏览量获得现金报酬,豆丁网的盈利则来自于内嵌的广告。真正有趣的现象是该页面的banner,有一个实时更新的“豆丁已累计向用户发放收益”的Flash动画,从数字上看,豆丁网已经给用户发放超过了15万的现金,真牛逼啊!可惜,我是个天生怀疑主义者,我不相信它会在页面上实时读取数据库并更新,于是,将显示数据的Flash动画(http://pics1.docin.com/images_cn/flash/counter.swf)下载了下来,本地打开,发现里面有一串数字不断增大,但是数据和网页上显示的差别很大。

揭开豆丁网的骗局

在断网状态下,数据居然还在刷新,点击图片或者这里查看原图

于是我换个思路想,且认为豆丁网没有作假,向用户发放收益确实是实时更新的,那么,它肯定会读取服务器上的数据库,用户每新产生一点收益,就实时通过Flash读取并刷新显示。这样,就必须要求浏览者的电脑处于联网状态,断开网络的话,Flash就没法读取远程数据库了,数据也就不会再更新了。我立马断开了网络,看豆丁网那个页面,数据竟然还在不停的刷新!到此为止,我可以确认,这是一个骗局!豆丁网在骗用户,它用Flash显示虚假的数字欺骗用户:看,我们在给用户发钱!

继续阅读

今天收到一封邮件,由于题目是英文的,我差点看都没看就送垃圾箱。但是Control Number这两个词让我有似曾相识的感觉,点进去一看,果然里面又出现了Western Union(西联)。西联是去年下半年才开始与Google Adsense合作的一家全球速汇公司,在国内与中国邮政、光大银行及农业银行合作,收款人无需任何凭证,只需一个付款人提供的监控号码及自己身份证即可。

今年年初,我的Google Adsense因为“给广告客户带来风险”而被封,当时里面有好几千美元,就这样打水漂,非常无奈,给Google写了很多邮件都没音讯,只得放弃。而今天这封邮件恰恰是打着西联的旗号来的,在邮件的开头,给出了西联的监控号及付款金额。我正准备感谢老天有眼,终于还我钱了,结果下面还有很长的内容,仔细读了下,居然另有蹊跷。发信人声称他在智利,他要帮公司汇一笔18.7万美元的款,然后如果我有一张西联会员卡的话,我就能得到其中的1.2万,美元。骗子料到我没有那张卡,耐心的给我一个邮箱和名字,说找那个人办理西联会员卡……

继续阅读

太平洋电脑网公布广州应招女郎QQ

刚从赢政天下论坛看到一个牛逼的帖子,说太平洋电脑网一篇谈腾讯QQ的文章的截图居然是一名在广州做应招的女郎,虽然编辑对图片里QQ号码、名字等做了马赛克处理,但却没注意到下面的QQ空间地址。所以,此应招女郎QQ被无意曝光。

太平洋电脑网在“沧海桑田!细数腾讯QQ十年间的大变化”这篇文章里提到:

如今,腾讯QQ一定程度上成为了色情活动的“交易平台”:裸聊、ONS、情色交易……很多就是在腾讯QQ以及“聊天室”里进行的。

太平洋电脑网公布广州应招女郎QQ

图9 腾讯QQ成了色情活动的交易平台?

从上图就可以清楚看到,截图里的空间地址处并没有打马赛克,此应招女郎的QQ:815685418就由于编辑的粗心而曝光。

此QQ的空间地址(点击这里)还能正常打开,并且留言板里最新留言都表明是从“太平洋电脑网”看到的,下面的截图是此QQ空间最新文章(发布日期为5月份):

太平洋电脑网公布广州应招女郎QQ 

不知太平洋电脑网会不会重新处理这张图片,或者腾讯关掉此空间。不过,应招女郎借网易、搜狐等博客及QQ空间进行“性息发布”早已不是秘密,各大同城聊天室也是长期被皮条客所占据,相信各位深有体会。

网赚一直都是个热门的话题,但是任何赚钱的事到了中国都会变味,比如Google Adsense,在国外很流行,而一到国内就有很多人想方设法弄虚作假,这样的结果是:中国流量不值钱了;中国网站权重降低了。而且,广告商对中国网站的审核越来越严格,严格到宁可错杀不可放过的地步。我就曾经栽在Google的错杀上面,损失了接近2万块人民币。

去年有一个适合Blogger赚钱的项目叫Bloggerwave,是美国的话题网站,我曾经亲自用过,对方很讲信用,连续支付了我两次,速度很快,有问必答。但是后来没有新的话题广告,就一直没管了。国内的FEEDSKY很长时间没有话题广告的活动了,暂不表。

现在又发现一个适合Blogger的链接交换平台,Ask2link,通过它可以把自己的网站或博客放到交易平台上让广告商挑选,它本身不会向网站主收取任何手续费。因为Ask2link是用美元结算,所以要求你有一个Paypal帐户。

Ask2link注册成功后会要求你填写网站的基本资料,以及你期望的售价,然后会生成一段代码,把代码放到网站的合适位置就可以了。如果有买家看中你的网站,你就会得到佣金。

另外,按照惯例,链接价格会受网站PR、Alexa排名、搜索引擎收录情况等影响。

Ask2link官方给出的链接价格参照表如下:

PageRank – Price/Month

PR 0 – $4
PR 1 – $8
PR 2 – $16
PR 3 – $20
PR 4 – $28
PR 5 – $36
PR 6 – $80
PR 7 – $160

如果你希望通过出售链接补贴下博客或网站的开支,不妨试下Ask2link这个交易平台。

Jason同学参加了去年的中文网志年会,通过他传出来的信息及我的了解,去年的网志年会很差劲,出名的同学可能好玩点,一大帮人围着转,还可以上台发言什么的,平凡blogger就惨了,千里迢迢进京只是坐在台下听讲座,很无聊。我当时还写了篇日志:《中文网志年会的尴尬》。不管怎么说,这是中文blogger界的盛会,我们还是希望它越办越好。恰好08年中文网志年会的组织委员为成员之一的冯三七老师在饭否上让我提点意见,那我就说说我的看法吧。

首先在我看来,这个网志年会是草根级别的会议,这一性质表明,只有牛逼的blogger在台上口若悬河是不够的,尽量让每一个参会者甚至让没参会的blogger能感受到亲近的气息。在操作层面上,预先请知名blogger拟好讲稿,安排好出场顺序,然后坐在下面的blogger一通鼓掌,这样的会议绝对是很乏味的。为什么不把年会弄得热闹一点精彩一点自由一点呢?增加一些好玩的环节,例如,发一张白纸,让大家互相传阅,同时在上面写一两个句子进行接龙,最后组成一篇日志,这张白纸要保留起来,很有意义,日志内容可以发布到年会的官方博客上。还有人提出过IT人士开会可以充分利用Twitter,利用现成的Twitter程序搭建临时的平台,参会者利用赞助商提供的笔记本电脑在Twitter平台上即时发布信息,一定有趣,下面是我“虚拟”出来的一张图:

(感谢饭否提供界面)

上面说的Twitter实现难度主要是在笔记本资源上,估计很难拉到赞助商可以借用几百台笔记本的。

继续阅读

驳Google Earth谷歌地球泄密说

本文为转载,作者:Williamlong 原地址:http://www.williamlong.info/archives/1359.html国际先驱导报近日又发表了一篇奇文《中国严查谷歌地球泄密,推“影像中国”反制》,声称Google Earth威胁中国地表机密,曝光所谓的中国 “军事基地”和“战略武器”,这些地图服务被要求在2008年年底之前,完成网络地图自查和治理的工作,否则将被禁止提供这项服务。

  “Google Earth”是一款Google公司开发的虚拟地球仪软件,2005年向全球推出,它把卫星照片、航空照相和地理信息系统(GIS)布置在一个地球的三维模型上。用户们可以通过一个下载到自己电脑上的客户端软件,免费浏览全球各地的高清晰度卫星图片。

  说道泄密,首先要搞清楚到底什么是保密,为什么要保密,保密的对象是谁,要明确范围,禁止谁去看,防范哪些人,实际上Google Earth从来就没有进入过中国市场,也没有提供简体中文版Google Earth,因为语言上的限制,中国用户并不多,中国境内的相当多的地理标注都是外国人标注整理的,Google Earth的绝大多数用户也都是外国用户。即使卫星地图在军事上真的能发现所谓的军事秘密,也应该去禁止外国人去浏览访问Google Earth才对啊,而不是相反禁止中国人访问,这不是反而帮助了外国人吗?

驳Google Earth谷歌地球泄密说

  中国的高科技以及卫星技术并不发达,以致前段时间汶川地震时还请求美国提供震区的卫星地图,因此部分国人对于卫星导弹等高科技产生恐惧心里也可以理解,但是不能因为技不如人就有理由闭关锁国,干一些蠢事,禁止中国用户使用谷歌地球,难道就可以解除外国的军事威胁?这真是掩耳盗铃,自欺欺人。这样下去中外军事上的差距只能是越来越大,倘若真的打起仗来,现在制定这些政策的人要负首要责任。百年前北洋海师全军覆没的教训还不惨烈吗?

继续阅读

完成“六度定理”的证明

完成“六度定理”的证明

日本AV女优川岛和津实

早在2004年,我就从一本计算机杂志上看到“六度定理”的阐述,并且亲自试用了一个利用六度定理建立的“病毒增长式交友”模式。前阵子想起这个定理,发现当年的网站已经转行做视频分享站,不由得哀叹“六度定理”在国内IT业界的衰落

某一天,我给Jason提到这个定理,他也唏嘘不已。

我说我要证明这个定理,Jason同学立马问,那你能让我认识川岛和津实不?

川岛和津实是日本著名AV女优,在我们国家也有很多Fans,而Jason同学就是她最铁杆的Fans之一。多年来,Jason收集了川岛和津实大量作品,这段时间他主要是在找川岛和津实的高清无码全系列珍藏(如你所知,在川岛的时代,马赛克才是王道)。

要让Jason同学认识川岛和津实,也就是说建立起他们之间的联系,由于本人资金和能力有限,所以不可能真的远涉重洋把Jason带到川岛和津实面前喝茶,我只需要在“操作理论”层面建立起这种可能就行了。为此,我要保证,每一个步骤都是可行的,都具有操作性。继续阅读

晚上,Jason给我说,你注意到抓虾有点不对劲不?

其实大约从前天开始,抓虾就开始异常了。具体的表现是,在一段时间里,我的抓虾更新的频道很少,再过一段时间,猛地出来很多频道的更新提示,有的甚至是几天前的更新。

按照我的经验,抓虾的蜘蛛一般半小时爬一次RSS源,如果自己的RSS是通过Feedsky等烧录过的,大约会在文章发布后1小时内被抓虾抓到。而现在的情况则把时间扩大了很多倍。

很自然地就可以想到,这跟当前局势有关,西边出了点问题,北方又在开会,对岸动静也大,所以有些人得辛苦了。而抓虾按照上边的要求对更新源进行审查也不会太令人吃惊。至于审查的方式,应该是“机器+人工”,一个算法可以初步筛选出“完全合格”、“有问题”、“不合格”,中间一种就要麻烦抓虾小组仔细看看了。继续阅读