电脑显示屏突然一半变色并且抖动

刚打开电脑的时候还是正常的,当打开浏览器连接网络的时候,屏幕突然有一半变了颜色,并且在一直抖动,起初还以为是浏览器的问题,结果关闭浏览器之后,也还是会有这样的问题,重启了几遍之后也依然是没有作用。 后来了解到,发生这种问题的原因可能是:1)显卡坏了 2)屏线坏了 如果不是专业人士,还是送去专业维修地点维修比较妥当。

【安全牛学习笔记】TOR

保护隐私防止被追踪 志愿者组成 长期在天朝完全无法使用 感谢 云 暗网 互联网搜索引擎无法发现 互联网黑市 下载和看视频是不道德的行为 互联网黑市交易的货币是比特币 比特币很难在互联网复原 下载 http://www.torproject.org/download/download-easy.html.en#linux http://pan.baidu.com/s/1sjkdPO5 问题1:should not be run as root; 问题2:服务启动错误 a 暗网wiki http://zqktlwi4fecv6ri.onion/wiki/index.php/main_Page root@kali:~/Desktop# ls -l -rwxr-xr-x 1 root root 251 6月 15 14:41 goagent-gtk.desktop -rwxrwx— 1 root root 44083644 6月 15 10:27 tor-browser-linux64-4.5.1_zh-CN drwx—— 3 1000 inetsim 4096 6月 15 18:23 tor-browser_zh-CN root@kali:~/Desktop# chown -R root:root tor-browser_zh-CN/ //赋予执行权限 root@kali:~/Desktop# ls -l -rwxr-xr-x 3 root root 44083644 6月 15 10:27 tor-browser_linux64-4.

网狐荣耀棋牌搭建、架设技巧 游戏房间连接失败处理

棋牌架设中肯定会存在大大小小的难题,今天给大家分享在架设中出现 游戏房间连接失败处理,怎么处理。 输入帐号密码,能进入大厅,大厅下载游戏也正常,当子游戏下载安装完运行时候就提示上面的错误。 从后台找到客户端,又找到服务端也没解决。 无意中翻看数据库发现了解决方法。 打开数据库,QPPlatformDB–DataBaseInfo表 DBInfoID的值 和服务端的ServerParameter.ini里BindMachineID是否一样。 也就是说每个ID对应一个IP。 修改完后,一定要把游戏服务器、登录服务器、中心服务器,停止并关闭,然后重新按正常方式启动。 因为INI配置文件只有软件重新启动时才加载一次。 测试图片:测试地址 网狐荣耀棋牌搭建 bbs.yasewl.com

【Leaflet·1】从加载出第一幅地图开始

本leaflet系列总结适合初学者阅读学习,不太适合中级学习者及以上。 阅读者编程要求: 初级HTML、初级JS。稍有点入门即可。 初学者推荐时间: 3小时。 软件准备:任何一款 代码编辑器即可,哪怕记事本也行。 关键内容:如何显示出一张地图,顺带介绍一些地图原理,如 瓦片地图技术。 Leaflet 是一个很优秀的开源 JavaScript 库,其轻巧易扩展,兼容性好,在移动端也有很好的使用体验。类似的库还有Openlayer,但相较来说,个人感觉还是Leaflet更好一点,其有着大量客户,足以验证其技术。 Leaflet的客户 从显示第一张地图开始 使用Leaflet也很简单,我们新建一个崭新的HTML文件,从零开始。 首先,在这个HTML中引入Leaflet的CSS样式: <link rel="stylesheet" href="https://unpkg.com/[email protected]/dist/leaflet.css" integrity="sha512-wcw6ts8Anuw10Mzh9Ytw4pylW8+NAD4ch3lqm9lzAsTxg0GFeJgoAtxuCLREZSC5lUXdVyo/7yfsqFjQ4S+aKw==" crossorigin="" /> 其次,引入Leaflet的JS文件: <script src="https://unpkg.com/[email protected]/dist/leaflet.js" integrity="sha512-mNqn2Wg7tSToJhvHcqfzLMU6J4mkOImSPTxVZAdo+lcPlk+GhZmYgACEe0x35K7YzW1zJ7XyJV/TT1MrdXvMcA==" crossorigin="">script> 好了,这些必要的准备已经完成了,最后添加一个div容器来显示地图,并给这个div一个高度即可: <div id="myMap">div> #myMap { height: 900px; } 到这里,我们用于显示地图的容器已经完成了。接下来就需要对地图初始化,设置打开地图的地理位置、显示级别、坐标系等等。 使用L.Map的构造器实例化一个地图对象: var mymap = L.map('myMap').setView([39.9788, 116.30226], 14); 从这开始我们开始接触Leaflet的具体用法。 L.Map( id, options? )构造器指定地图容器的ID,即可初始化,另外它可以可选设定参数。 常用的参数有: setview作为一个方法,用于设定地图显示的地理中心和缩放级别,其用法为setView(center, zoom, options? )。所以实际上面这句话也可以改写为: var mymap = L.map('myMap',{ center: [39.9788, 116.30226], zoom: 14 }); 到此为止,地图的参数初步设置好了,接下来添加地图源。Leaflet官方推荐使用的是Mapbox地图。Mapbox是国外的一个地图提供商,其以个性定制地图为特色。它的用户有Github、CNN、IBM、国家地理等大户。国内同类网站有地图慧等网站。但比较来说,Mapbox不知道高到哪里去了。我们接下来以Mapbox的地图为例。Mapbox的矢量地图是瓦片地图,需要调用打开瓦片图层的接口L.TileLayer。 这里又需谈到什么是瓦片地图。受限于服务器处理能力、网络带宽等的影响,我们浏览电子地图时,电子地图供应商基本采用了瓦片地图技术。将一整张电子地图在各种显示等级上,切成一张张单独的小图片,形成了类似一片片的瓦片。举例百度地图,我们看到的地图实际上由一张张png图片组成。当你移动地图或缩放地图时,会新请求png图片,然后拼成一整张展现在用户眼前。百度地图等地图提供商一般先切好大量png瓦片地图存到服务器,用户查看地图时,直接请求png图片即可。 瓦片矩阵结构 可以查看我们在浏览百度地图时的请求 百度地图的一个瓦片地图 明白了这些原理,为什么采用瓦片图层接口来显示地图就好理解了。

“双十一”风险暗藏危机 网络狂欢需谨慎

原文链接: https://yq.aliyun.com/articles/220657 本文讲的是 “双十一”风险暗藏危机 网络狂欢需谨慎, “双十一”光棍节临近,网购盛宴的宣传预热已经让不少网民跃跃欲试,但与此同时,网络购物消费高峰的背后也将是网购欺诈和纠纷的高发期。全球 服务器 安全、虚拟化及 云计算 安全的领导厂商趋势科技近日提醒广大网民:一些不法分子会悄悄隐藏在“网购狂欢”队伍中,并伺机发动网络攻击。建议大家在“双十一”网络狂欢的同时保持警惕,不轻易点击来路不明的链接、不轻信过低的商品报价、不接受疑点较多的活动邀请。同时,趋势科技还建议网民需注意防范可能出现的三大网络风险: 网购风险一:网络“血拼”暗藏风险 2011年11月,中国反钓鱼网站联盟当月认定并处理钓鱼网站3397个。其中,“双十一”前后认定并处理的钓鱼网站约占当月钓鱼网站处理总量的75%。在今年11月1日到7日期间,已认定并处理钓鱼网站734个,与去年同期相比暴增15%,环比上月暴增35%。其中,网络购物、在线支付类钓鱼网站约占处理总量的90%。 趋势科技提醒,在“双十一”活动创造的购物狂欢背后,一些网络攻击者会借机伪造以“双十一促销”为噱头的购物网站、团购网站。这些网站往往挂有木马,并以“低价”、“免费”等关键词来吸引网民点击。网民一旦点击,很可能会导致电脑被植入木马。 网购风险二:垃圾邮件防不胜防 “双十一”和“光棍节”成为网络购物盛宴,而以此为主题的垃圾邮件也随之暴涨。趋势科技监测到了大量以光棍节为主题的垃圾邮件,这些邮件往往会以“双十一火爆促销”、“光棍节如何脱光”等充满诱惑力的标题来吸引用户点击,并进一步诱导网民进入事先制作好的钓鱼网站中,以窃取网民的个人信息或真实财产。 网购风险三:社交网络陷阱多 光棍节不但吸引了网民购物“血拼”,也让很多网络社交活动活跃起来,这同样会吸引黑客的目光。趋势科技预测,“双十一”这一天,打着“光棍节交友”旗号的钓鱼网站会明显增多,黑客会通过挂马交友类网站诱导网民,这会对网民的个人信息安全形成极大的威胁。 趋势科技(中国区)产品经理申鹤表示:“不法分子通常会利用关注度较高的节日、事件来进行网络攻击。光棍节作为一个自发形成的“网民狂欢节”,其本身就意味着网民的主动参与、活跃互动,但这会给不法分子提供一个进行攻击的“温床”。而且,光棍节本身的“狂欢”特性让很多网民因此放松警惕,这会给不法分子带来更多的可乘之机。” 为防止“双十一”期间侵害消费者权益事件再次发生,趋势科技建议大家保持警惕,并安装趋势科技PC-cillin2012云安全软件。PC-cillin2012能够在全球用户联动的环境中,实时全面更新病毒库,从而抵御恶意程序的入侵。它具有钓鱼网站监控体系,爬网系统等最新的防控技术,能全面监测和甄别网页中的恶意代码,并通过“主动式云端拦截技术”提前一步甄别出恶意网站及链接,将恶意网站阻隔在外,不给黑客任何的攻击机会。 作者: 海浪 来源:it168网站 原文标题:”双十一”风险暗藏危机 网络狂欢需谨慎

Zerodium悬赏100万美元征集Tor零日漏洞

原文链接: https://yq.aliyun.com/articles/220274 Tor是一款常用的网络隐私保护工具,漏洞经纪人Zerodium目前正在收集Tails Linux/Windows环境下运行的Tor浏览器(禁用JavaScript)的零日漏洞,并设置了一百万美元的奖池。 不论你使用Tor的匿名浏览是为了保护隐私、逃避审查还是进行暗网交易,你恐怕不会喜欢这个消息:Tor已经成为了靶子,原因是一家漏洞经纪人正在悬赏Tails Linux/Windows环境下运行的Tor浏览器的零日漏洞。这些零日漏洞将卖给在政府雇员Johnny Law。 漏洞经纪人Zerodium今天宣布,将悬赏一百万美元收集Tor浏览器的未知漏洞: 注意:征集Tor浏览器的零日漏洞,奖池100万美元。详情见:https://t.co/2Vz6RqTnBQ。 ——Zerodium 2017年9月13日 根据Tor悬赏的说明,漏洞经纪人Zerodium公开征集Tails Linux/Windows环境下运行的Tor浏览器的零日漏洞。奖池共有一百万美元,将持续开放到美国东部时间到2017年11月30日6点,一旦奖金被领取殆尽,该悬赏也会提前关闭。 Zerodium并没有提到Tor网络的隐私保护和安全功能,而是宣称Tor经常“助纣为虐——恶棍们用它实施贩毒、虐待儿童等罪行。 我们之所以针对Tor浏览器设立这个特殊悬赏,是为了帮助政府客户打击犯罪,也是为每个人营造一个更好也更安全的世界。 要想获得悬赏,就必须在禁用JavaScript的情况下找到该浏览器的零日漏洞。这是因为Tor浏览器捆绑了NoScript功能,该功能在默认情况下启用JavaScript拦截,用户必须进行额外的安全操作才能关掉这个功能。 Zerodium的原文如下: 我们的期望很高:我们需要JavaScript禁用的状态下的Tor浏览器漏洞!JavaScript启用状态下的漏洞也可获得赏金,但是金额会有所降低。 根据奖金细则,Zerodium只要功能完全的漏洞,即可以“在目标操作系统上执行远程代码,无论使用当前用户的权限还是无限制的根/系统特权。”攻击过程必须保持悄无声息地进行,不需要用户交互、不触发警告消息或弹出窗口。 Tails Linux/Win10环境下的Tor浏览器的零日漏洞值多少钱? Tails 3.x (64bit)和Windows 10 RS3/RS2 (64bit)环境下的Tor浏览器漏洞显然是最值钱的。如果能同时实现JavaScript禁用前提下的远程代码执行(RCE)和根/系统的本地权限提升(LPE),奖金可达25万美元。如果只有JavaScript禁用前提下的远程代码执行功能,奖金则是18.5万美元。 如果提交的零日漏洞只能在开启JavaScript的情况下进行RCE和LPE,奖金会缩水到12.5万美元。只能在JavaScript开启情况下进行RCE的漏洞则只值8.5万美元。 Zerodium是一家位于华盛顿的公司,由前Vupen合伙创始人Chaouki Bekrar于2015年创立。该公司于8月份提高了针对安全通讯应用的零日漏洞悬赏额度。该公司表示,漏洞奖金为50万美元,目标除了移动端邮箱应用,还涵盖了WhatsApp、Signal、 Telegram、Facebook Messenger、iMessage、Viber和微信等。 Zerodium这样的漏洞经纪人能比大多数供应商提供更高的漏洞赏额,但是受影响的供应商并不会得到漏洞通知。因此,这些零日漏洞也得不到修补。该漏洞经纪人宣称只会把零日漏洞卖给政府监管组织,但是这恐怕对社会透明度或政府监管水平没什么帮助。有些事情从过去到现在从没变过,财大气粗的美国政府会用这些漏洞去监视记者、持不同政见者等“异己”。 本文转自d1net(转载)

qc安装教程

注意:用IE9以上浏览器,360浏览器,必须用管理员身份打开 1.安装qc所需插件 输入qc网址:http://******:***/qcbin/start_a.jsp,按照页面提示安装插件。 2.设置浏览器配置 3.用管理员身份打开IE浏览器,按照自动打开的微软官网地址安装C++运行库 4.刷新浏览器等待qc加载完成,就可以到qc正常登陆界面了 5.输入用户名、密码,选择项目后登录,登陆后页面不能正常显示,直接灰屏,可能是你的系统时间格式不是操作系统默认格式,重置成系统默认时间格式,并校准时间。 重置操作系统时间格式: 控制面板–>时钟、语言和区域中找到如下界面,重置系统时间格式 然后刷新浏览器,重新登录即可! 请关注我微信公众号:

IJKPlayer播放视频黑屏但是有声音

最近很多人问我,ijkPlayer播放视频黑屏但是有声音,这个问题的出现原因主要是,网上大部分的IJKPlayer的so文件为了体型较小,打包的支持视频格式比较少,我们只需要重新编译so文件就可以了。我这里提供好了so文件支持IJKPlayer0.7.9之后的版本,编译so文件的方法: 打开你的终端,如果你是windows环境的话,需要安装Chocolates或者安装一个ubuntu,如果你是mac打开你的终端就可以了 打开终端命令,安装需要程序。 sudo apt-get install git sudo apt-get install yasm 1、编译前选择你的配置 – 添加编码格式 cd config rm module.sh ln -s module-default.sh module.sh cd android/contrib sh compile-ffmpeg.sh clean 打包出的so文件较大,支持所有的视频格式 cd config rm module.sh ln -s module-lite-hevc.sh module.sh cd android/contrib sh compile-ffmpeg.sh clean 支持默认的视频编码格式(默认情况下) cd config rm module.sh ln -s module-lite.sh module.sh cd android/contrib sh compile-ffmpeg.sh clean 编译Android git clone https://github.com/Bilibili/ijkplayer.git ijkplayer-android cd ijkplayer-android git checkout -B latest k0.7.9 2、初始化openSSL和FFMPEG ./init-android-openssl.sh .

bootstrap的日期选择器

首先导入js和css文件 添加input文本框 添加js代码 ps:文本框必须处在一个绝对定位的框架内,比如: 如果像下面这样没有绝对定位,则会产生错误 datetimepicker component should be placed within a non-static positioned container 给个最简单的方法,在input的上级div中加上绝对定位

被窃取的LinkedIn数据被用于钓鱼邮件攻击

原文链接: https://yq.aliyun.com/articles/212879 上个月,有超过1亿个LinkedIn账户的相关信息出现在网上,现在滥用这些用户数据的恶意活动已经开始出现。 这些最终在暗网出现的偷来的帐户信息并不总是用于接管账户,它们可以以许多其他方式被滥用,包括恶意软件的传播。 周一,德国联邦CERT(CERT-BUND)在Twitter上警告说,恶意电子邮件中包含假发票,Word文档中包含接收者的个人称呼和商业角色。在这些电子邮件中的名字和商业业务最终都和LinkedIn泄漏相关,和LinkedIn的公共档案一致,CERT-BUND说。 像约翰内斯·乌尔里希在ICS SANS发的帖子所说,这些邮件有不同的语言,但收件人的全名,职位和公司名称都包含在消息中。“在过去不可以通过简单的屏幕刮刀(或API用户)” 的数据在LinkedIn泄漏后出现了,从而使得攻击者能够创造更多看似合理的电子邮件类增加他们感染成功的几率。 安全公司福克斯(Fox IT)也观察到恶意电子邮件被发送到在荷兰的用户,而且这些信息中包括荷兰文本,在电子邮件和附加的文档里都有。这些电子邮件在6月7日开始大量出现,带有取自收件人LinkedIn用户的页面中的第一个名字,姓氏,职位和公司名称。 这些网络钓鱼电子邮件的附件Word文档的名称也是基于接收者的个人信息命名的。 攻击者用恶意的宏命令和杂乱的内容塞满文档来试图诱骗用户启用宏查看文本。然而,这些宏命令会从被盗用的网站上获取一个二进制信息,安全研究人员确定了这个二进制信息是宙斯熊猫银行木马(the Zeus Panda banking Trojan)。 Proofpoint在4月有过详细的报道,这个银行恶意软件,也称为熊猫银行家(Panda Banker),在今年2月首次被Fox IT发现,它是基于臭名昭著的宙斯银行木马代码。熊猫银行家作者利用快速流量DNS来保护他们的基础设施,该方法以前被宙斯使用过。其他银行木马在宙斯的源代码几年前泄露后也出现了。 LinkedIn事件只是过去几周引人注目的数据泄露头条新闻中的其中一个,类似的恶意活动可能还会出现。Myspace, Tumblr,VK以及最近的Twitter用户,都可能成为类似的恶意邮件攻击的目标。 原文发布时间为:2016-06-20 本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。