Apr 3

高级扫描技术及原理介绍 (ICMP、TCP、UDP扫描)

soarb    06:35    0    587    0      不指定
分类:人在网路   出处:本站原创   
Scan,是一切入侵的基础,对主机的探测工具非常多,比如大名鼎鼎的nmap。我这里没有什么新鲜技术,都是一些老东西老话题,即使参考的Phrack文档也甚至是96年的老文档,我只是拾人牙慧而已。  

  最基本的探测就是Ping,不过现在 连基本的个人防火墙都对Ping做了限制,这个也太基本了。如果透过防火墙,如何获得最理想的目标图,也是很多人整天思考的问题。  

  一、高级ICMP扫描技术  

  Ping就是利用ICMP协议走的,我们在这里主要是利用ICMP协议最基本的用途:报错,根据网络协议,如果按照协议出现了错误,那么接收端将产生一个ICMP的错误报文。这些错误报文并不是主动发送的,而是由于错误,根据协议自动产生。  

  当IP数据报出现checksum和版本的错误的时候,目标主机将抛弃这个数据报,如果是checksum出现错误,那么路由器就直接丢弃这个数据报了。有些主机比如AIX、HP-UX等,是不会发送ICMP的Unreachable数据报的。  

  我们利用下面这些特性:  

  1、向目标主机发送一个只有IP头的IP数据包,目标将返回Destination Unreachable的ICMP错误报文。  
  2、向目标主机发送一个坏IP数据报,比如,不正确的IP头长度,目标主机将返回Parameter Problem的ICMP错误报文。  
  3、当数据包分片但是,却没有给接收端足够的分片,接收端分片组装超时会发送分片组装超时的ICMP数据报。  

  向目标主机发送一个IP数据报,但是协议项是错误的,比如协议项不可用,那么目标将返回Destination Unreachable的ICMP报文,但是如果是在目标主机前有一个防火墙或者一个其他的过滤装置,可能过滤掉提出的要求,从而接收不到任何回应。可以使用一个非常大的协议数字来作为IP头部的协议内容,而且这个协议数字至少在今天还没有被使用,应该主机一定会返回Unreachable,如果没有Unreachable的ICMP数据报返回错误提示,那么就说明被防火墙或者其他设备过滤了,我们也可以用这个办法来探测是否有防火墙或者其他过滤设备存在。  

  利用IP的协议项来探测主机正在使用哪些协议,我们可以把IP头的协议项改变,因为是8位的,有256种可能。通过目标返回的ICMP错误报文,来作判断哪些协议在使用。如果返回Destination Unreachable,那么主机是没有使用这个协议的,相反,如果什么都没有返回的话,主机可能使用这个协议,但是也可能是防火墙等过滤掉了。NMAP的IP Protocol scan也就是利用这个原理。  

  利用IP分片造成组装超时ICMP错误消息,同样可以来达到我们的探测目的。当主机接收到丢失分片的数据报,并且在一定时间内没有接收到丢失的数据报,就会丢弃整个包,并且发送ICMP分片组装超时错误给原发送端。我们可以利用这个特性制造分片的数据包,然后等待ICMP组装超时错误消息。可以对UDP分片,也可以对TCP甚至ICMP数据包进行分片,只要不让目标主机获得完整的数据包就行了,当然,对于UDP这种非连接的不可靠协议来说,如果我们没有接收到超时错误的ICMP返回报,也有可能时由于线路或者其他问题在传输过程中丢失了。  

  我们能够利用上面这些特性来得到防火墙的ACL(access list),甚至用这些特性来获得整个网络拓扑结构。如果我们不能从目标得到Unreachable报文或者分片组装超时错误报文,可以作下面的判断:  

  1、防火墙过滤了我们发送的协议类型  
  2、防火墙过滤了我们指定的端口  
  3、防火墙阻塞ICMP的Destination Unreachable或者Protocol Unreachable错误消息。  
  4、防火墙对我们指定的主机进行了ICMP错误报文的阻塞。

  二、高级TCP扫描技术  

  最基本的利用TCP扫描就是使用connect(),这个很容易实现,如果目标主机能够connect,就说明一个相应的端口打开。不过,这也是最原始和最先被防护工具拒绝的一种。

  在高级的TCP扫描技术中主要利用TCP连接的三次握手特性来进行,也就是所谓的半开扫描。这些办法可以绕过一些防火墙,而得到防火墙后面的主机信息。当然,是在不被欺骗的情况下的。下面这些方法还有一个好处就是比较难于被记录,有的办法即使在用netstat命令上也根本显示不出来。  

  SYN  

  向远端主机某端口发送一个只有SYN标志位的TCP数据报,如果主机反馈一个SYN || ACK数据包,那么,这个主机正在监听该端口,如果反馈的是RST数据包,说明,主机没有监听该端口。在X-Scanner 上就有SYN的选择项。  

  ACK  

  发送一个只有ACK标志的TCP数据报给主机,如果主机反馈一个TCP RST数据报来,那么这个主机是存在的。  

  FIN  

  对某端口发送一个TCP FIN数据报给远端主机。如果主机没有任何反馈,那么这个主机是存在的,而且正在监听这个端口;主机反馈一个TCP RST回来,那么说明该主机是存在的,但是没有监听这个端口。  

  NULL  

  即发送一个没有任何标志位的TCP包,根据RFC793,如果目标主机的相应端口是关闭的话,应该发送回一个RST数据包。  

  FIN+URG+PUSH  

  向目标主机发送一个Fin、URG和PUSH分组,根据RFC793,如果目标主机的相应端口是关闭的,那么应该返回一个RST标志。  

  三、高级UDP扫描技术  

  在UDP实现的扫描中,多是了利用和ICMP进行的组合进行,这在ICMP中以及提及了。还有一些特殊的就是UDP回馈,比如SQL SERVER,对其1434端口发送‘x02’或者‘x03’就能够探测得到其连接端口。  

  下面这段程序就是一个TCP探测的例子,当然,并没有做得完美,因为没有接收部分,而在WIN2000下实际就是一个选择性的SNIFFER,呵呵,大家可以使用其他的SNIFFER来实现同样的目的。也可以改变下面的程序只发送IP包,利用ICMP特性来实现探测。  

#include  
#include  
#include  

#define SOURCE_PORT 7234  
#define MAX_RECEIVEBYTE 255  

typedef struct ip_hdr //定义IP首部  
{  
unsigned char h_verlen; //4位首部长度,4位IP版本号  
unsigned char tos; //8位服务类型TOS  
unsigned short total_len; //16位总长度(字节)  
unsigned short ident; //16位标识  
unsigned short frag_and_flags; //3位标志位  
unsigned char ttl; //8位生存时间 TTL  
unsigned char proto; //8位协议 (TCP, UDP 或其他)  
unsigned short checksum; //16位IP首部校验和  
unsigned int sourceIP; //32位源IP地址  
unsigned int destIP; //32位目的IP地址  
}IPHEADER;  

typedef struct tsd_hdr //定义TCP伪首部  
{  
unsigned long saddr; //源地址  
unsigned long daddr; //目的地址  
char mbz;  
char ptcl; //协议类型  
unsigned short tcpl; //TCP长度  
}PSDHEADER;  

typedef struct tcp_hdr //定义TCP首部  
{  
USHORT th_sport; //16位源端口  
USHORT th_dport; //16位目的端口  
unsigned int th_seq; //32位序列号  
unsigned int th_ack; //32位确认号  
unsigned char th_lenres; //4位首部长度/6位保留字  
unsigned char th_flag; //6位标志位  
USHORT th_win; //16位窗口大小  
USHORT th_sum; //16位校验和  
USHORT th_urp; //16位紧急数据偏移量  
}TCPHEADER;  

//CheckSum:计算校验和的子函数  
USHORT checksum(USHORT *buffer, int size)  
{  
unsigned long cksum=0;  
while(size >1)  
{  
cksum+=*buffer++;  
size -=sizeof(USHORT);  
}  
if(size )  
{  
cksum += *(UCHAR*)buffer;  
} cksum = (cksum >> 16) + (cksum & 0xffff);  
cksum += (cksum >>16);  
return (USHORT)(~cksum);  
}  

void usage()  
{  
printf("******************************************\n");  
printf("TCPPing\n");  
printf("\t Written by Refdom\n");  
printf("\t Email: refdom@263.net\n");  
printf("Useage: TCPPing.exe Target_ip Target_port \n");  
printf("*******************************************\n");  
}  

int main(int argc, char* argv[])  
{  
WSADATA WSAData;  
SOCKET sock;  
SOCKADDR_IN addr_in;  
IPHEADER ipHeader;  
TCPHEADER tcpHeader;  
PSDHEADER psdHeader;  

char szSendBuf[60]={0};  
BOOL flag;  
int rect,nTimeOver;  

usage();  

if (argc!= 3)  
{ return false; }  

if (WSAStartup(MAKEWORD(2,2), &WSAData)!=0)  
{  
printf("WSAStartup Error!\n");  
return false;  
}  

if ((sock=WSASocket(AF_INET,SOCK_RAW,IPPROTO_RAW,NULL,0,WSA_FLAG_OVERLAPPED))==INVALID_SOCKET)  
{  
printf("Socket Setup Error!\n");  
return false;  
}  
flag=true;  
if (setsockopt(sock,IPPROTO_IP, IP_HDRINCL,(char *)&flag,sizeof(flag))==SOCKET_ERROR)  
{  
printf("setsockopt IP_HDRINCL error!\n");  
return false;  
}  

nTimeOver=1000;  
if (setsockopt(sock, SOL_SOCKET, SO_SNDTIMEO, (char*)&nTimeOver, sizeof(nTimeOver))==SOCKET_ERROR)  
{  
printf("setsockopt SO_SNDTIMEO error!\n");  
return false;  
}  
addr_in.sin_family=AF_INET;  
addr_in.sin_port=htons(atoi(argv[2]));  
addr_in.sin_addr.S_un.S_addr=inet_addr(argv[1]);


//  
//  
//填充IP首部  
ipHeader.h_verlen=(4<<4 | sizeof(ipHeader)/sizeof(unsigned long));  
// ipHeader.tos=0;  
ipHeader.total_len=htons(sizeof(ipHeader)+sizeof(tcpHeader));  
ipHeader.ident=1;  
ipHeader.frag_and_flags=0;  
ipHeader.ttl=128;  
ipHeader.proto=IPPROTO_TCP;  
ipHeader.checksum=0;  
ipHeader.sourceIP=inet_addr("本地地址");  
ipHeader.destIP=inet_addr(argv[1]);  

//填充TCP首部  
tcpHeader.th_dport=htons(atoi(argv[2]));  
tcpHeader.th_sport=htons(SOURCE_PORT); //源端口号  
tcpHeader.th_seq=htonl(0x12345678);  
tcpHeader.th_ack=0;  
tcpHeader.th_lenres=(sizeof(tcpHeader)/4<<4|0);  
tcpHeader.th_flag=2; //修改这里来实现不同的标志位探测,2是SYN,1是FIN,16是ACK探测 等等  
tcpHeader.th_win=htons(512);  
tcpHeader.th_urp=0;  
tcpHeader.th_sum=0;  

psdHeader.saddr=ipHeader.sourceIP;  
psdHeader.daddr=ipHeader.destIP;  
psdHeader.mbz=0;  
psdHeader.ptcl=IPPROTO_TCP;  
psdHeader.tcpl=htons(sizeof(tcpHeader));  

//计算校验和  
memcpy(szSendBuf, &psdHeader, sizeof(psdHeader));  
memcpy(szSendBuf+sizeof(psdHeader), &tcpHeader, sizeof(tcpHeader));  
tcpHeader.th_sum=checksum((USHORT *)szSendBuf,sizeof(psdHeader)+sizeof(tcpHeader));  

memcpy(szSendBuf, &ipHeader, sizeof(ipHeader));  
memcpy(szSendBuf+sizeof(ipHeader), &tcpHeader, sizeof(tcpHeader));  
memset(szSendBuf+sizeof(ipHeader)+sizeof(tcpHeader), 0, 4);  
ipHeader.checksum=checksum((USHORT *)szSendBuf, sizeof(ipHeader)+sizeof(tcpHeader));  

memcpy(szSendBuf, &ipHeader, sizeof(ipHeader));  

rect=sendto(sock, szSendBuf, sizeof(ipHeader)+sizeof(tcpHeader),  
0, (struct sockaddr*)&addr_in, sizeof(addr_in));  
if (rect==SOCKET_ERROR)  
{  
printf("send error!:%d\n",WSAGetLastError());  
return false;  
}  
else  
printf("send ok!\n");  

closesocket(sock);  
WSACleanup();  

return 0;  
}
Apr 3

网络欺骗之小心加盟连锁店

soarb    06:32    0    633    0      不指定
分类:人在网路   出处:本站原创   
随着竞争日趋激烈,独辟蹊径、追求差异化已成为行业竞争的关键因素之一,而时尚女性的消费能力、消费习惯和消费欲望,提供满足时尚女性需求的个性化服务常常会带来源源不断的利润,服装、化妆品、香包、饰品,总是能牢牢吸引新一代女性的目光。其中,本身只有极低材料成本的女性饰品,作为商品零售时却有着昂贵的价格,这几倍、几十倍的高额利润,确实造就了很多的饰品商人,也因此成为了不少投资者追捧的热点。

  下面是记者采访到的钱女士开饰品店被骗的经历。

  家乡是个小城市,人流量不太大,商品购买力也不是很足,所以我决定还是做点小本生意算了。本意是做个香包、女包小店,但考虑到附近有不少同类店,已经出现打价格战的势头,最后还是决定经营女性饰品。

  “只需30平方米,就能经营6000种产品!千万女人寻觅万千美丽,而万千美丽集中到30平方米的店面内,引来女人如潮……”,这是我选择XX公司的初衷。

点击在新窗口中浏览此图片

  在打了几次电话,接了一次传真的初步联系后,我带上银行卡直接到公司总部洽谈加盟事宜,接待、勘察公司情况、上本地工商局查询注册情况……一切都很正常。在我的强烈要求下,总部接待处的人员带我去附近加盟店考察实际经营情况。

  第一个加盟店离总部只有两站路,当我们进去的时候,矮矮胖胖的店主正忙得不可开交。扭头四顾,小小的店面可谓是琳琅满目,五颜六色的各种饰品,在彩灯烘托下闪耀着高贵的光芒。中间是两个立式货架,靠墙一溜排着六个壁式货柜,整个规模不是很大,但给人一种井井有条、整洁素雅的感觉。据店主介绍,就是这样一个小店,除去店铺租金、人员工资、水电及其他杂费,每个月纯利润可以达到3万多。

  在接待人员的陪同下,我又走访了另外几家加盟店,生意都还不错,虽然觉得总部打广告时说得什么日纯利5000多有一点夸张,不过也还是有利可图的,因此回到总部后毫不犹豫地签了加盟合同。

  带着进的第一批货回到家乡,市场反应还挺好的,半个月后我又进了第二次货,但在第三次进货时,打公司总部的电话却无论如何没人接,问其他加盟商才知道,公司老板跑了,总部已处于无人状态;总部所在城市的加盟店,一夜之间也全部消失了……

  幸好进过两批货,抵销了部分加盟损失,但房屋租赁、房屋装修的钱,无论如何是拿不回来啦!

  编辑语:

  在“房托”、“车托”、“票托”等等各种马甲盛行的年代,这种加盟“托”也是很常见的,通过“托”让加盟者看到火爆的生意,从而骗取加盟者的血汗钱。

  加盟者在做出加盟决策前,最好自己随意选择几家加盟店了解情况,而不是去总部指定的加盟店。
Apr 3

 网络欺骗之小块头大利润

soarb    06:31    0    570    0      不指定
分类:人在网路   出处:本站原创   
在中国,六个大人围着一个孩子转,孩子就是小皇帝、小太阳,他们喜欢的东西大人们从来不拒绝,为孩子特别舍得花钱,价值上百上千的玩具都毫不吝惜,更别提一些新鲜、时尚、美观的小玩意了。

  正是因为这个原因,李先生在网上看中了一种FLASH卡。

  “FLASH卡大小跟普通的明信片差不多,最大的不同在于,FLASH卡由于采用了最新的数码合成技术,并结合高科技光学材料,卡上的画面具有动画效果!”我们在网站上看到对FLASH卡的如此定义。

点击在新窗口中浏览此图片

  “如果一切属实的话,在动漫盛行的今天,我不怀疑这种卡的销售市场,另外,FLASH卡的批发价格也并不高,只比普通静态卡多一毛钱,应该挺有赚头。所以我最后决定投资到这个项目。”

  然而令人疑惑的是,当我致电该公司所在地的工商局,发现该公司竟然没有注册,打电话过去,公司负责人金某说他们是香港企业,没有在内地注册,并告诉我一个电话号码,叫我打这个电话去香港查询他们公司的注册情况。

  “还得打香港的电话?麻烦”,这样想着,不过还是拔打了批发商提供的电话号码,确认了批发商的真实性。

  然而始终不放心,我又拔打批发商的电话,询问是否可以先寄点样品来看看。

  “可以寄样品,不过为了避免竞争对手的杀价行为,我们的样品是需要付费的”。

  “那要多少钱?”

  “100元,款到发货”。

  两天后收到了样品,令我失望的是,这种FLASH卡并不象网上宣传得那样炫,它本身并不能动,只有将其变换角度,随着光照角度的变换,由一幅画变为另外一幅画,在这转变过程中是有一点“动”的感觉,但这种卡片,几年前就在市场上看到过,由于卖不出去,这两年基本上都绝迹了。

  FLASH卡的项目最终搁浅,后来在网上跟创业朋友一起聊天,好多朋友表示也上过这样的当,还有一位朋友发言:“这种情况很早就有了,批发商根本就没有什么产品,他要的就是创业者发过去的那些样品费。你想想,几张样品卡,市面上只卖几毛几元不等,他却收了你100元,这不是暴利是什么?而且这种行为风险很小,当我们收到样品后,一般会有两种结果:一种是放弃此项目,批发商先收到了样品费,赚;另外一种结果是创业者对样品满意而成为加盟商,批发者只需在收到加盟者的款项后到市面或厂家定购就行,其中还可以吃一个差价,也赚!”

  没想到这小小一张卡片,还有那么多利润在里面,连我自己都想建个网站,来个“空手套白狼”了。

  编辑语:

  在加盟行为中,要警惕一部分“胃口很小”的盟主,他们虽然没有实际的产品,却往往以“某某专利”、“某某厂”的形象代言人自居,游刃于买家与厂家(卖家)之间,让创业者中了圈套仍不自知。

  首先要确定盟主的合法性与真实性,本例中的李先生因为对香港情况不熟悉,所以拔打的电话号码是批发商的“托”,当然得不到真实的注册情况;其次要注意样品价格,如果比市面上同类产品高出一大截,那么就得小心了。
Apr 3

网络欺骗之你当老板我出钱

soarb    06:29    0    598    0      不指定
分类:人在网路   出处:本站原创   
随着人们收入水平的提高,大家已不再满足于“一日三餐吃得饱”,“老婆孩子热炕头”的情势了,他们需要更为丰富、更加高质量的生活方式,正是在这样的契机下,各种博彩犹如雨后春笋,纷纷展露头脚。“好运彩”、“3D”、“天天乐”、“双色球”、各种体彩,街头巷尾都可以看见它们的身影;“今天你买了吗”,也逐渐成为朋友间一种正式的问候语。一方面试试运气,另外一方面美其名曰“为国家的福利事业做点贡献”,买彩票基本上成为了很多朋友正常生活中的一部分。

  有利润的地方就有商业行为,博彩业的蓬勃发展,催生出了一大批博彩网站,这些网站除了讲述一些基本的博彩原理,发布最新的博彩信息外,还专门提供预测服务,只要用户注册并向站长支付一定的费用,你就可以进入预测区查看最新的预测信息;有些网站还提供专门的博彩软件,不过也需要注册。

点击在新窗口中浏览此图片

  在这些网站中,为了吸引用户注册,常常会故意夸大自己的预测成绩,比如:在迄今为止总计XX期的预测中,我们的总成绩是,猜中红球五个以上有XX次,猜中全部六个红球有XX次,猜中蓝球XX次……我们保证,毎期提供重点号码、胆码;每期猜中号码完全真实,而且每期公布于众,接受大家检验;每期预测至少猜中XX个红球……

  实际上,上述文字是有猫腻的,假设第100期,网站共猜测了五组数字,每组数字有一个号码中的,那么他们也会对外宣称“本期我们猜中五个号码”;假设第101期网站用五组数字猜中红球“6个”,第102期猜中“5个”,那么他们在计算总的猜测次数时会进行反复计算,第102期会归于猜中“5个”,第101期同样归于猜中“5个”,然后再将第101期归于猜中“6个”,最后这样算下来,网站的猜测中标率也就很高了;网站推出的预测数字也有很大问题,他们一般会预先发布几组预测数字,每组有6-8个数字不等,用户拿着这些数字实际上还是下不了手。

  除了博彩网站的问题,博彩在中国的操作方式与管理方式也有很多问题,其中最为严重的是博彩的公正性得不到保证,各种暗箱操作行为可谓伤透了彩民的心,比如去年(2004年),同一个人竟然于同一天在全国五个相隔遥远的城市中了双色球一等奖!想一想有这种可能吗?今年(2005年)又曝了两回料,一次是电视直播中,正在摇奖中的双色球,突然出现轨迹不一的问题,即前一画面红球的运行轨道跟后一画面红球运行轨道不一致;另外一次是双色球第103期,电视上正在直播第一个红色球的摇奖情况,突然画面一顿,紧接着出现的不是第二个红色球的摇奖画面,而是后面的蓝球摇奖画面,最后是公证人员面无表情地站起来申明此次摇奖有效。面对这种情况,我们彩民又能怎样?

  看博彩网站上,几乎每期都有人中头奖,中二等奖、三等奖的人数也不少,似乎一切都很好热闹、很公正,然而,当你陷进去后就会发现,500万,不是那么好中的……

  编辑语:

  在中国的博彩行为中,诚信始终是最大的问题,不是我们不愿意去接受,而是太多的黑手、太多的陷阱让我们害怕了。

  当前情况下,玩一玩即可,没必要付出太多心血。
Apr 3

网络欺骗之猜中500万

soarb    06:26    0    531    0      不指定
分类:人在网路   出处:本站原创   
[/color][color=#C0C0C0] 随着人们收入水平的提高,大家已不再满足于“一日三餐吃得饱”,“老婆孩子热炕头”的情势了,他们需要更为丰富、更加高质量的生活方式,正是在这样的契机下,各种博彩犹如雨后春笋,纷纷展露头脚。“好运彩”、“3D”、“天天乐”、“双色球”、各种体彩,街头巷尾都可以看见它们的身影;“今天你买了吗”,也逐渐成为朋友间一种正式的问候语。一方面试试运气,另外一方面美其名曰“为国家的福利事业做点贡献”,买彩票基本上成为了很多朋友正常生活中的一部分。
[color=#000000]  有利润的地方就有商业行为,博彩业的蓬勃发展,催生出了一大批博彩网站,这些网站除了讲述一些基本的博彩原理,发布最新的博彩信息外,还专门提供预测服务,只要用户注册并向站长支付一定的费用,你就可以进入预测区查看最新的预测信息;有些网站还提供专门的博彩软件,不过也需要注册。


点击在新窗口中浏览此图片

  在这些网站中,为了吸引用户注册,常常会故意夸大自己的预测成绩,比如:在迄今为止总计XX期的预测中,我们的总成绩是,猜中红球五个以上有XX次,猜中全部六个红球有XX次,猜中蓝球XX次……我们保证,毎期提供重点号码、胆码;每期猜中号码完全真实,而且每期公布于众,接受大家检验;每期预测至少猜中XX个红球……
  实际上,上述文字是有猫腻的,假设第100期,网站共猜测了五组数字,每组数字有一个号码中的,那么他们也会对外宣称“本期我们猜中五个号码”;假设第101期网站用五组数字猜中红球“6个”,第102期猜中“5个”,那么他们在计算总的猜测次数时会进行反复计算,第102期会归于猜中“5个”,第101期同样归于猜中“5个”,然后再将第101期归于猜中“6个”,最后这样算下来,网站的猜测中标率也就很高了;网站推出的预测数字也有很大问题,他们一般会预先发布几组预测数字,每组有6-8个数字不等,用户拿着这些数字实际上还是下不了手。
  除了博彩网站的问题,博彩在中国的操作方式与管理方式也有很多问题,其中最为严重的是博彩的公正性得不到保证,各种暗箱操作行为可谓伤透了彩民的心,比如去年(2004年),同一个人竟然于同一天在全国五个相隔遥远的城市中了双色球一等奖!想一想有这种可能吗?今年(2005年)又曝了两回料,一次是电视直播中,正在摇奖中的双色球,突然出现轨迹不一的问题,即前一画面红球的运行轨道跟后一画面红球运行轨道不一致;另外一次是双色球第103期,电视上正在直播第一个红色球的摇奖情况,突然画面一顿,紧接着出现的不是第二个红色球的摇奖画面,而是后面的蓝球摇奖画面,最后是公证人员面无表情地站起来申明此次摇奖有效。面对这种情况,我们彩民又能怎样?
  看博彩网站上,几乎每期都有人中头奖,中二等奖、三等奖的人数也不少,似乎一切都很好热闹、很公正,然而,当你陷进去后就会发现,500万,不是那么好中的……
  编辑语:
  在中国的博彩行为中,诚信始终是最大的问题,不是我们不愿意去接受,而是太多的黑手、太多的陷阱让我们害怕了。

  当前情况下,玩一玩即可,没必要付出太多心血。[/color]
Apr 3

网络欺骗之手机魔卡

soarb    06:24    0    615    0      不指定
分类:人在网路   出处:本站原创   
手机魔卡是近期比较火热的项目之一,它的功能主要有如下几点:
  1.省漫游费、省长途费(0.1元/分钟)
  2.无需改变手机任何部件,使您的普通手机马上升级成双模手机
  3.网络互补,通话无盲区
  4.成倍增加电话储存量
  5.在线切换,护卡及延长手机使用寿命


点击在新窗口中浏览此图片

  看了以上几点,你感觉如何?是不是跟我一样,感叹于科学技术的进步,小小一张卡片,解决了数千元的难题,然而实际情况如何呢?近日,记者走访了中国移动本地办事处的程主任,他指出:一张卡运行两个同运营商的号是可能的,但一张卡使用两个不同运营商的号是绝不可能、也不允许的。
  另外,据手机业内人士介绍,早在两年前的香港就出现了克隆卡,它通过破译SIM卡芯片内码,将两张SIM卡芯片内码重新烧制到一张新SIM卡上,然后通过软件实现不关机切换运营商。这种卡表面上看没什么问题,实际上毫无使用价值,因为一张卡具有两组内码,在登录网络时经常发生网络内呼叫信号紊乱的问题,看看倒是可以,用它你基本上别想正常打电话!
  记者采访的周先生,讲述了他自己投资“魔卡”上当入局的故事。
  读过北京XX机械制造有限公司网页上的宣传资料后,我确实激动万分,认为找到了一条致富之路,于是很快跟公司负责人黄某某联系上了,他告诉我当前全国70%的城市都有他们的代理,并说我市已有用户申请总代,不再考虑其他投资者,当时我大失所望,感慨于商机不再。然而下午黄某某打来电话,说经过权衡,他们取消了本市那位总代,而重新考虑我的申请,不过需要在原有投资基础上增加两百元的“好处费”。我想多的都给了,也不在乎这两百元,于是一口答应。
  到北京后得到了黄某某的接待,他出示了公司的合法经营执照,并拿出自己的手机演示了一下,我看见屏幕上“中国移动”的字样变成了“中国联通”,随后他还分别用两个号码拔通了旅馆电话号码。当问及是否会对手机产生不良影响时,他回答说,手机不变、号码不变、通信网络不变,不会对手机与SIM卡产生不良影响。
  最后,我缴纳了加盟费,并带着刷卡器、电脑、样卡回到家乡。然而当我实际操作时,却发现无论如何也不能在一张卡上刷两个号码,即使偶尔刷成功了也只能在手机屏幕上显示“中国移动”或“中国联通”字样,而不能用刷的号码拔打电话。当我打电话到公司,黄某某说一定是我的操作有问题。来来去去打了几十个电话,最后他们干脆不接我的电话了,又跑了一趟北京,却找不到与我接洽的黄某某,称其出外跑市场去了。
  编辑语:
  按照规定,只有取得移动或联通许可的电信企业,才能为本企业手机用户制作并销售SIM卡,任何未取得经营许可的单位和个人,擅自制作、销售手机SIM卡都属违法。因此,大家不要轻易相信类似骗局。

[/color]
[color=#000000]

[color=#000000][/color]
Apr 3

网络欺骗之吃会员费

soarb    06:23    0    577    0      不指定
分类:人在网路   出处:本站原创   
“八十年代初,摆个地摊就能发财,可很多人不敢;九十年代初,买支股票就能挣钱,可很多人不信;二十一世纪,开个网站就能赚钱,可很多人不试。现在是互联网时代,加入XX建站代理网就能月赚过万,你还想错过吗?”现实的成功者,往往是第一个敢于吃螃蟹的人,然而传销中敢于吃螃蟹的,往往以悲惨的结局收场。
  事物总是在不断变化中的,当我们还停留于传销的谈虎色变之时,它已经披上了一件伪善的外衣,变着法子侵入我们的生活,让一小部分急于致富者深陷其中而难于自拔。
  网民小张向记者讲述了这样一个故事。
  我是在机关工作,清水衙门,平时空闲时间又比较多,所以没事时老是挂在网上,很想通过网络赚点外快。后来找到一个“聚宝盆财富网站”。

点击在新窗口中浏览此图片
图一

  网站上有说明:普通用户只需要缴纳一百元注册费就可入会,与此同时将得到一个代理网站,并可以通过这个“宣传阵地”,让客户从你的网站上注册成为正式会员(也就是发展下线啦)或者购买商品,并接受你的建议,也同意加盟,这样便可以拥有滚滚不断的财源。
  一百元的数目不大,在网站上又看到不少成功案例,都是有名有姓的主儿(不过让人费解的是,这些人只留有名字,联系方式却一个没留)。几经考虑,最终还是决定投资,缴费之后,我拥有了自己的域名;在朋友的帮助下,自己的网站也建成了,虽然不是很大气,倒也中规中矩,然后按照网站提供的赚钱方式运行。
  首先是找广告,即“广告位出租”,“网站上方的横幅、左边和下方的位置都可以出租给别人网站做广告,仅此一项的月收入就几百元!”,然而在实际操作中却发现困难重重,对于大公司大客户而言,根本就不愿意在个人网站投放广告,人家钟意的是拥有庞大用户流量的大型网站;对于小公司而言,宣传费用本就比较吃紧,也极少在影响力不足的个人网站上投放广告。
  其次是“出售自己的商品”。互联网络浩如烟海,如何让自己的网站为人所知所信是一门大学问,并不是我们这些门外汉光凭想像就能做到的,而且,网站的推广与发展更不能缺少资金的支持。在各大搜索引擎登录了自己的网站后,预期中人头攒动的场面并没出现,每天除了自己挂在网站外,几乎是“门可罗雀”。
  第三种赚钱方法是“发展下线”,网友从你的网址中加入成为正式会员,他们就是你的下级会员,你推荐一个会员加入本站代理可以赚取30元的提成。假设你每月发展了10个朋友成为会员,而且每个朋友都又发展a了10个朋友,那你本月的收入如下图:

点击在新窗口中浏览此图片
图二

  发展下线是最主要的赚钱方式,然而发展下线是何等的艰难,而且要达到理想中的收益目标,还得保证每个月“发展10个下线,每个下线又发展10个下线”。事实证明,对于普通用户而言,这根本就是难以达到的理想状态。
  第四种赚钱方式为“网站商品提成”,“当别人从你的网站购买了代理联盟虚拟主机、域名等商品,你可以获得高额的提成,商品提成价格高达8%~30%!”然而,由于前面下线就很难发展,第四种方式也完全流于虚谈。
  最后,小张的创业梦不得不搁浅,幸运的是,损失不大。
  编辑语:
  交纳入门费、发展下线从中获利、承诺高额回报……这种网络代理营销其是就是传销的“变种”,它只设定了一百元的投入,对于普通人而言也不过是一笔相当小的数目,即使发不了财损失也不会太大,所以总有不少人会抱着试试看的想法把钱汇出去,当然,多数人的钱都会如石沉大海。多数会员表示,即使拉不来下线赔了本也只能吃哑巴亏,一是损失金额不算大,二是自己心甘情愿上当,唯有当花钱买教训了。

  网络传销与电子商务最主要区别在于使用价值问题,电子商务所买卖的商品或者虚拟空间是具有一定使用价值的,而网络传销买卖的“虚拟产品”使用价值都比较低,有的甚至一文不值,其主要目的就是在于非法牟取暴利。现在国家正在推广电子商务,很多不法分子正是利用了民众对电子商务的不了解,以欺骗的手段进行网络传销,使老百姓掉到陷阱中去。网络传销的隐蔽性与欺骗性比传统的传销更大,更需小心提防。
Apr 3

网络欺骗之打政府牌

soarb    06:22    0    618    0      不指定
分类:人在网路   出处:本站原创   
政府采购,一个响亮的名字,因着“政府”二字更让人肃然起敬,然而在某些心怀鬼胎的人眼里,这炫目的光彩正是他们遮掩自己丑陋面庞的绝佳面具,今天,记者走访的陈先生向我们讲述了这样一个利用网络发布信息,打着政府采购牌,骗吃骗喝骗红包的案例。

  那是九月份的事情,那天一不知名网友发来短信,说湖北XX县政府正在招标,其后附有招标网址。来到招标网站,见其招标公告倒是中规中矩,招标编号、招标内容、投标时间、开标时间、开标地点、注意事项等一概不缺。由于我们公司刚建立不久,虽然觉得对方的网站有点“个人网站”的小家子气,所以仍然对这样一个大型采购项目非常重视,并让我专门负责此事。

  按照网上的联系地址找到了刘XX,据称是当地招标办的职员,在客气的寒喧之后大家进入了主题。当我谈及购买标书时,刘XX说招标已近尾声,现在如果重新购买、寄发、填写、寄还、审阅需要太多的时间,倒不如先商谈一下实际的价位,我们带样品过去时再签标书。想了一下,我报了一个中档价,刘XX挺爽快地说我们的价格很有优势,并说等第二天他们开会研究一下然后再通知我。

  按照常理,这是无可厚非也是理所当然的事,一般这样的单,没有十天半个月不可能有什么结果,我也有这样的心理准备,出人意料的是,第二天下午,刘XX就打来电话,说一切OK,并叫我们派人过去当面谈一谈细节。我当时确实懵了,没想到事情会这么顺利,顺利得让人不敢相信。

  本着宁可信其有,不可信其无的态度,跟公司老总商量了一下,然后我就出发了,由于不知对方底细,所以我们还是留了一手,没敢将实际产品带上,只带了图样。当我们上火车后,刘XX接连打了好几个电话过来,询问我们到什么地方,要不要专门帮我们订房,为了安全起见,我没敢答应他们安排住宿。一天之后到达地头,前脚刚下车就接到他的电话,说第二天是周末,机关人员不上班,最好我们立即过去商谈一下。没办法,我只得打的到了所谓的“采办”,这接下来的结果让我大失所望。办公室很小,一张办公桌、两张塑料椅、一个储物柜,门口连一个木牌都没挂,只是在张红纸上书写了“采购办公室”三个字,连“政府”两字都没有。对方看了我的名片、单位执照复印件、工商税务登记证复印件、产品资料图,确认了我的身份后很热情地请我进去坐,坐下后却绝口不提给我看他们的合法资料,只天南地北地胡侃一番。临了,刘XX很神秘地凑近我,说县里的领导非常重视此次招标,今天晚上我们得请领导一下,不然我们的价格拿不下标的。

  听了他的话,我一下明白了过来,原来又是一个骗吃骗喝骗红包的陷阱!我推说坐车累了,休息一下再安排,刘XX却死活不让走,说至少得拿点钱去酒店订座,我只得装作无知地交了五百元钱并约好晚上六点钟见才得以离开办公室。

  出门后我立即打的到火车站,登上一列回程列车并在火车上补票,当火车徐徐离开站台我才松了一口气。下午六点刘XX打电话来问我在哪,我说我离开了,他问为什么要离开,我说你自己清楚,然后就挂断了电话。此后刘XX没有再打电话过来。

  此次旅程除了五百元“订座费”,六百多元来往车票费,倒没什么其他损失,不过事后想一想也有些后怕,如果他们不放人怎么办?如果我相信了他们的话带来实物样品又该怎么办?

  编辑语:

  在正规的招标行为中,都有规范的执行流程,如果你遇上了这种不计较规则的事情,那就得当心了;而且在任何商业行为中,最好先搞清楚对方的身份,比如本案例中的陈先生,如果在起行前先致电招标方政府采购办公室,相信就不会有后来的担心害怕啦。
Apr 3

网络欺骗之链接交换

soarb    06:21    0    627    0      不指定
分类:人在网路   出处:本站原创   
互联网络,在将庞大信息量展现在我们眼前的同时,也让普通网民们暴露在无数种不可测因素之中;它犹如一把双刃剑,全球信息共享的同时,暴力、色情、欺骗也让网民们防不胜防。作为本专题的最后一篇,我们谈一下当前时有所闻的网络陷阱——链接陷阱。  

  一、我哪来的2500元电话费?

  刘女士,某外企公司员工,因为工作的需要,常常到国外网站收集资料;生活中的联系则主要由两部手机完成,一部移动,主要用于工作,一部小灵通,主要是亲戚朋友进行沟通,再加上家中的座机,正常费用每月三百元左右。

  2005年10月5日,她到当地电信局缴费,不禁大吃一惊,因为本月的电话费竟高达2500元!打出电话清单一看,其中十几个竟然是直拔美国。刘女士百思不得其解,我从没拔打过国际长途呀!

  其实,刘女士中了“网上链接陷阱”,由于经常到国外一些站点浏览、下载软件,在使用软件的同时,用户与ISP的连接被偷偷关闭,而接上国外的长话拨号台,使用户支付巨额国际长途话费。

  编辑语:对于这种网络陷阱,我们其实可以防治,因为凡是链接被别人偷用作国际拔号连接,你的Modem会发出明显的拔号声,当遇到这种情况,请立即关闭网络,并对电脑进行查毒、查木马操作,为了保险,还可以重装系统,并将一些来路不明的软件,特别是国外软件清除出去。另外,还可以关闭上网电话的国际长话功能。

  二、20000元的罚款,真是比窦娥还冤

  杨先生是一私营业主,主要做丝绸方面的交易,内地丝绸生意不好做,国外有丝绸需求却无奈联系不上,于是早在1996年,杨先生就开通了互联网,并通过互联网跟印度、巴基斯坦、绚甸、中美一些国家的商人进行了商业交流。从某些方面来看,他也算是互联网真正挖到第一桶金的人之一,论网络经验,也算是本地IT界中的名人。

  然而阴沟里也有翻船的时候,就在上个月,这位小有名气的网络操盘手也被“冤”了一下,当记者采访到他时,还可以看见他满脸的悻悻然。

  创业之初,杨先生苦于网站流量太小,于是四处挂链接,文本的、图片的,反正不用缴钱,不挂白不挂,至于到底挂了多少个网站,杨先生自己也不甚了了。随着时间的推移,网站基本形成了自己的客户资源流,杨先生对以前那些所挂链接也不大在意了。

  正是因为这个原因,杨先生被“请”进了公安局,费尽口舌并被罚款20000,最后总算“交待清楚”了自己的问题,原来,他的广告链接中有一个“在线商务”网站,点击进去竟然是一个黄色站点。

  杨先生表示,自己是正规的商业网站,怎么可能跟那些违法犯纪的站点挂链接?一定是以前“在线商务”网站倒闭或者是改变了经营范围,而自己没有进行跟踪管理,所以才吃了这个哑巴亏。

  编辑语:

  交换链接是有效的网站免费推广手段,自己的网站可以显示在其他合作伙伴的页面上,增加了更多的网络入口,但是如果不进行有效的跟踪管理,很容易堕入“链接陷阱”,要防止此现象的发生,除了对合作对象和合作内容进行及时管理外,别无他法。
Apr 2

soarb    01:58    0    644    0      不指定
分类:网络日记   出处:本站原创   
除了以上的感觉.觉得师大的美女特多.在高雅的风味食堂帅男靓女.实在是道华丽的风景.在三天的观察中发现成队的是少数.大多都名花未主..我当时只是欣赏.没有非份之想.也不做任何幻想.只是单纯的欣赏这些美人.我现在也为当时我高尚的情操感到骄傲.实在是笔拙.不然一定描绘一翻.但同样也发现如果近了仔细的看.会发现她们也有几处瑕疵.不过只是风景又何必要意那么多呢.此外还有一结论:对于美女也是只可远观不可谢玩"一层.要把她们当做风景来欣赏.这样欲忘少.只看风景美的.纯当体验自然之美吧!

回来进在路上碰到了一位共青本地和我年龄相仿的朋友.当时我在候车室无聊的拿出车票来翻弄时.他问我共青哪的>我想也没想的说是共青本地的.原以为他是南昌理工的.结果他说也是本地的.这时正好剪票.他说:正好跟我走.难道他是第一次出门?上车后交谈他告诉我他是出来在南昌找事做的.说老板太黑一天工作二十四个小时.只有100元个月.我吃惊的必不是黑心的老板.但是他出来找工作.于是我也告诉他我曾经也在南昌打工.是在网游工作室.嗯.他对于这个事物还是不了解.于是我也很乐意交谈起来.不知道交谈是什么时候结束.此后我们都没说过话.想来他也是为生活担忧吧!下车时只打了个招呼就告别了.认识他我收获很大.感觉自己还是幸福的.也不是属于最弱的一层人.也不是掩饰我是一个高中生.对呀.是我自己放弃大学的.也不是我无能.优点我还有很多呢.


太累了.待续!
分页: 17/20 第一页 上页 11 12 13 14 15 16 17 18 19 20 下页 最后页 [ 显示模式: 摘要 | 列表 ]