QQ空间里的奇怪艾特 杂七杂八

故事背景:正在听歌,逛社区的时候,QQ弹窗,说XXX提到了你 ,也不知道谁艾特我,根本就不玩QQ空间的,就进空间看,结果就是这样的:

1.png

又是谁谁提到了你,扎金花,什么的,带一大堆评论,艾特你得好友/陌生人(没测试,但是确实艾特了一大堆人)。

因为,已经遇到过好多次我的好友里面有这种。。。但是我想看看这是什么东西,so,打开fiddler,抓包看一下,结果一看就觉得天朝真的是个因吹丝挺的国度!,发现点进后就通过腾讯的url.cn跳转,而且还带你得QQ号,IP信息,有意思的是期间有个域名,好有迷惑性:m2.people.cn,具体的看图:m.pngm2.png23.gifurl.cn.png

QQ空间周围的灰色产业都是人尽皆知的事情。。。。但是人民网这样的gov也玩这个?不能想,希望是被社,然后二级域名被卖?还是里面有人故意卖?

这些都是,鹅厂,校长,数字家的绿色通道啊,这种推广真的是防不胜防。。。。还好,只是采集访问者的信息,不是木马。。。。为什么这么说呢?

采集你信息,在天朝是在正常不过的事。。。没给你装木马就不错了!这些完全就,新闻源这类似的推广,而且你每次打开这些网址,最终引导的网站都不尽相同,什么一号店,淘宝,天猫,苏宁易购,汽车网,等等。。。

事后,问过艾特我的那个人,他说他在网吧登陆QQ时,扫描了一下二维码,呵呵哒,切记二维码不能乱扫,还有那些说烧苗登录安全的,不一定哦!

在这近乎裸体的畅游在互联网里,我们还是改处处小心微妙啊。。。。就说这么多,下回见!


admin 发布于  2016-12-3 14:53 

详细解读jQuery CSS 操作 - scrollTop,scrollLeft,offsetLeft方法 代码人生

关于scrollTop,offsetTop,scrollLeft,offsetLeft用法介绍:

页可见区域宽: document.body.clientWidth;
网页可见区域高: document.body.clientHeight;
网页可见区域宽: document.body.offsetWidth (包括边线的宽);
网页可见区域高: document.body.offsetHeight (包括边线的宽);
网页正文全文宽: document.body.scrollWidth;
网页正文全文高: document.body.scrollHeight;
网页被卷去的高: document.body.scrollTop;
网页被卷去的左: document.body.scrollLeft;
网页正文部分上: window.screenTop;
网页正文部分左: window.screenLeft;
屏幕分辨率的高: window.screen.height;
屏幕分辨率的宽: window.screen.width;
屏幕可用工作区高度: window.screen.availHeight;

1.jpeg


offsetTop, offsetLeft:只读属性。要确定的这两个属性的值,首先得确定元素的offsetParentoffsetParent指的是距该元素最近的position不为static的祖先元素,如果没有则指向body元素。确定了offsetParentoffsetLeft指的是元素左侧偏移offsetParent的距离,同理offsetTop指的是上侧偏移的距离。


 offsetHeight, offsetWidth:只读属性。这两个属性返回的是元素的高度或宽度,包括元素的边框、内边距和滚动条。返回值是一个经过四舍五入的整数。如下图:

2.png



scrollHeight, scrollWidth:只读属性。返回元素内容的整体尺寸,包括元素看不见的部分(需要滚动才能看见的)。返回值包括padding,但不包括marginborder。如下图:

3.png



scrollTop, scrollLeft:图中已经表示的很明白了。如果元素不能被滚动,则为0。

window.innerWidth, window.innerHeight:只读。视口(viewport)的尺寸,包含滚动条

clientHeight, clientWidth:包括padding,但不包括border, margin和滚动条。如下图

4.png



Element.getBoundingClientRect():只读,返回浮点值。这个方法非常有用,常用于确定元素相对于视口的位置。该方法会返回一个DOMRect对象,包含left, top, width, height, bottom, right六个属性:

left, right, top, bottom:都是元素(不包括margin)相对于视口的原点(视口的上边界和左边界)的距离。

height, width:元素的整体尺寸,包括被滚动隐藏的部分;paddingborder参与计算。另外,heigth=bottom-top, width=right-left

jQuery常用监听页面滚动

当前滚动的地方的窗口顶端到整个页面顶端的距离:

var winPos = $(window).scrollTop();

获取指定元素的页面位置

$(val).offset().top;

对页面滚动条滚动的监听:要放在页面加载的时候

$(window).scroll(function(event){});

设置滚动条到指定位置

$(window).scrollTop(offset)


admin 发布于  2016-12-2 20:54 

详细分析如何实现图片懒加载(lazyload),提高用户体验 代码人生

  • 懒加载的意义(为什么要使用懒加载)


  • 原理


  • 代码


懒加载的意义(为什么要使用懒加载)

对页面加载速度影响最大的就是图片,一张普通的图片可以达到几M的大小,而代码也许就只有几十KB。当页面图片很多时,页面的加载速度缓慢,几S钟内页面没有加载完成,也许会失去很多的用户。

所以,对于图片过多的页面,为了加速页面加载速度,所以很多时候我们需要将页面内未出现在可视区域内的图片先不做加载, 等到滚动到可视区域后再去加载。这样子对于页面加载性能上会有很大的提升,也提高了用户体验。

原理


将页面中的img标签src指向一张小图片或者src为空,然后定义data-src(这个属性可以自定义命名,我才用data-src)属性指向真实的图片。src指向一张默认的图片,否则当src为空时也会向服务器发送一次请求。可以指向loading的地址。

注:图片要指定宽高

<img src="default.jpg" data-src="http://ww4.sinaimg.cn/large/006y8mN6gw1fa5obmqrmvj305k05k3yh.jpg" /> 


当载入页面时,先把可视区域内的img标签的data-src属性值负给src,然后监听滚动事件,把用户即将看到的图片加载。这样便实现了懒加载。

代码


在写代码前,需要了解各种高度。可以参考这篇文章:https://mrxn.net/codelife/jQuery-css-scrollTop-scrollLeft-offsetLeft.html

<head>
    <meta charset="UTF-8">
    <title>Document</title>
    <style>
        img {
            display: block;
            margin-bottom: 50px;
            width: 400px;
            height: 400px;
        }
    </style>
</head>
<body>
    <img src="default.jpg" data-src="http://ww4.sinaimg.cn/large/006y8mN6gw1fa5obmqrmvj305k05k3yh.jpg" alt="">
    <img src="default.jpg" data-src="http://ww4.sinaimg.cn/large/006y8mN6gw1fa5obmqrmvj305k05k3yh.jpg" alt="">
    <img src="default.jpg" data-src="http://ww1.sinaimg.cn/large/006y8mN6gw1fa7kaed2hpj30sg0l9q54.jpg" alt="">
    <img src="default.jpg" data-src="http://ww1.sinaimg.cn/large/006y8mN6gw1fa7kaed2hpj30sg0l9q54.jpg" alt="">
    <img src="default.jpg" data-src="http://ww4.sinaimg.cn/large/006y8mN6gw1fa5obmqrmvj305k05k3yh.jpg" alt="">
    <img src="default.jpg" data-src="http://ww4.sinaimg.cn/large/006y8mN6gw1fa5obmqrmvj305k05k3yh.jpg" alt="">
    <img src="default.jpg" data-src="http://ww4.sinaimg.cn/large/006y8mN6gw1fa5obmqrmvj305k05k3yh.jpg" alt="">
    <img src="default.jpg" data-src="http://ww4.sinaimg.cn/large/006y8mN6gw1fa5obmqrmvj305k05k3yh.jpg" alt="">
    <img src="default.jpg" data-src="http://ww1.sinaimg.cn/large/006y8mN6gw1fa7kaed2hpj30sg0l9q54.jpg" alt="">
    <img src="default.jpg" data-src="http://ww4.sinaimg.cn/large/006y8mN6gw1fa5obmqrmvj305k05k3yh.jpg" alt="">
    <img src="default.jpg" data-src="http://ww4.sinaimg.cn/large/006y8mN6gw1fa5obmqrmvj305k05k3yh.jpg" alt="">
</body>

JavaScript


<script>
    var num = document.getElementsByTagName('img').length;
    var img = document.getElementsByTagName("img");
    var n = 0; //存储图片加载到的位置,避免每次都从第一张图片开始遍历
    lazyload(); //页面载入完毕加载可是区域内的图片
    window.onscroll = lazyload;
    function lazyload() { //监听页面滚动事件
        var seeHeight = document.documentElement.clientHeight; //可见区域高度
        var scrollTop = document.documentElement.scrollTop || document.body.scrollTop; //滚动条距离顶部高度
        for (var i = n; i < num; i++) {
            if (img[i].offsetTop < seeHeight + scrollTop) {
                if (img[i].getAttribute("src") == "default.jpg") {
                    img[i].src = img[i].getAttribute("data-src");
                }
                n = i + 1;
            }
        }
    }
</script>

jQuery

<script>
    var n = 0,
        imgNum = $("img").length,
        img = $('img');
    lazyload();
    $(window).scroll(lazyload);
    function lazyload(event) {
        for (var i = n; i < imgNum; i++) {
            if (img.eq(i).offset().top < parseInt($(window).height()) + parseInt($(window).scrollTop())) {
                if (img.eq(i).attr("src") == "default.jpg") {
                    var src = img.eq(i).attr("data-src");
                    img.eq(i).attr("src", src);
                    n = i + 1;
                }
            }
        }
    }
</script>



使用节流函数进行性能优化

如果直接将函数绑定在scroll事件上,当页面滚动时,函数会被高频触发,这非常影响浏览器的性能。

我想实现限制触发频率,来优化性能。

节流函数:只允许一个函数在N秒内执行一次。下面是一个简单的节流函数:

// 简单的节流函数
//fun 要执行的函数
//delay 延迟
//time  在time时间内必须执行一次
function throttle(fun, delay, time) {
    var timeout,
        startTime = new Date();
    return function() {
        var context = this,
            args = arguments,
            curTime = new Date();
        clearTimeout(timeout);
        // 如果达到了规定的触发时间间隔,触发 handler
        if (curTime - startTime >= time) {
            fun.apply(context, args);
            startTime = curTime;
            // 没达到触发间隔,重新设定定时器
        } else {
            timeout = setTimeout(fun, delay);
        }
    };
};
// 实际想绑定在 scroll 事件上的 handler
function lazyload(event) {}
// 采用了节流函数
window.addEventListener('scroll',throttle(lazyload,500,1000));




标签: 分享 JS html

admin 发布于  2016-12-2 20:15 

看完借贷宝那个10G的压缩包,我真心觉得那帮姑娘疯了。。。 杂七杂八

不是说她们穷疯了,而是说脑子真的不好。


借款的大部分是93年到97年的,也有个别81年82年的。她们借钱的条件不光是裸照,要拍扣下体和身份证一起的特写,有的还要放自摸或和别人ooxx的视频。

640.jpg

4.jpg


这个都是自己作的也就算了,除了这些还要提供身份证、护照、微信号、学校、班级、专业、学生证、转考证、食堂卡、同学电话、室友电话、家庭地址、父母电话、支付宝账号,支付宝密码、芝麻信用分。。。


有些脑子不好的把父母的身份证工作单位都给高利贷了。


最心酸的是她们的欠条,仔细看借款数字和条件,大部分是几千块,那些年轻漂亮的高利贷肯借2万的,长得丑只能借到800。。。

2(.jpg



全套看下来这帮放贷的借钱赚利息好像并不在乎能不能收回来,这么高的利息和杀人差不多了, 貌似放高利贷是醉翁之意不在酒,能还上高额的利息也不错, 还不出也不怕。


人家国外黑社会还会有什么规矩尽量不搞学生,这边倒好,感觉他们主要目的就是搜集一批年轻缺钱没什么见识更没人脉还不在乎面子没有羞耻心的学生,反正你啥都不懂,都沦落到跑我这来借钱了你身边肯定也没有能帮你出头的人了,之后叫你们去裸聊也好,搞卖肉也好,反正手上有大把不懂事学生妹不愁赚不到钱。

3.jpg



看聊天记录个别姑娘和房贷的聊天记录甚至有种这位早就想下海但是找不到门路这回终于找到组织的荒谬感。

5.jpg



反正也都成年了,想作死别人也拦不住,那我为什么说那帮姑娘疯了呢,就是有几个我看蚂蚁花呗的钱都还不上了,估计是能套现的都套了,都已经山穷水尽了。

6.jpg



都已经沦落到拿裸照去借钱了,这几位还不忘记拿个自拍杆找着角度拍蛇精脸的裸照。


而且照片一看就是美图秀秀液化了好久,你都在被逼到去拍裸照了还不忘记把眼睛变大把腰弄细把腿拉长,有这种心思和精力出门动动脑子或者打个工度过一下难关很难吗。不这么干的理由如果是性格或者心理原因那还值得同情,可是大部分人又不像,很多的生活照看起来还过得很优越, 真心不知道该说她们啥好。


***************************


受害人的隐私信息头像我全部截掉了,有头像的都是高利贷,当然也不可能是真头像,反正别问我在哪里看的,知道我也不说,这篇只是单纯讨论这个事情。那啥女儿德育教育一定要跟上,实在跟不上千万要富养啊。

最后,各位看官,切记看人不能看照片,美图秀秀这类软件已经惨无人性了-_- ||



admin 发布于  2016-12-1 13:08 

西部世界第一季更新到第九集 影音分享

p2378730299.jpg

简介:

J.J. Abrams的Bad Robot公司将目光由广播网转向了有线网——HBO今天宣布购入该公司开发的新剧试映集《西部世界》(Westworld),故事根据1973年的同名科幻电影改编。在遥远的未来,一座巨型高科技成人乐园建成,其中有西部世界,罗马世界,中世纪世界三大主题版块的机器人世界,它提供给游客杀戮与性欲的满足。这座巨大机械乐园的后台监控渐渐失去了对机器人的控制,游客被机器人杀死,所有想逃离者都被锁定。该剧的主题是:「人工智能获得自主意识」以及「未来世界的罪孽」。过去几年Bad Robot公司一直活跃在广播网上(《危机边缘》、《疑犯追踪》、《革命》和即将播出的《信徒》),这是该公司在有线网上开发的第一个重要项目。1980年,《西部世界》曾被改编成电视剧集《Beyond Westworld》,但该剧很短命。

        总之,我觉得这是一部还不错的电影啦,豆瓣评分也蛮高的啊,9.1分。欢迎大家观看!地址:https://pan.baidu.com/s/1o8NeEE2


admin 发布于  2016-11-29 20:14 

burpsuite渗透测试实战指南八集+burpsuite_pro_v1.7.08破解版(含下载) 安全工具

1.png

burpsuite是什么我就不讲了,这些文档是别人写的,原文在:https://www.gitbook.com/book/t0data/burpsuite/details

文档包括完整PDF和分卷的word文档,更具自己的需求下载阅读,希望对你的渗透测试有所帮助。

burpsuite_pro_v1.7.08 下载:链接: http://pan.baidu.com/s/1bp7RVQJ 密码: 2t6n

文档下载:http://pan.baidu.com/s/1slTJXHb


最后,还有视频版的burpsuite教程,如果看不懂上面的文字版,那就看这个视频版的,哈哈。

2.png3.png

链接: http://pan.baidu.com/s/1kU8HsCf 密码: 5thn


admin 发布于  2016-11-27 10:26 

关于Google chrome浏览器无法启动更新检查的解决方法 技术文章

因为自己的身体原因,几个月没有使用电脑,今天开机使用的时候想更新一下chrome浏览器,结果就出现这个错误:2016-11-25 12-33-47.png

检查更新时出错:无法启动更新检查(错误代码为 4: 0x80070005 -- system level)。

先说第一种解决方法:直接点击这串蓝色的数字,会自动跳转到Google的官方帮助站点,直接下载离线安装版,跟着操作就OK。

第二种,我们从提示出错的字面意思去理解它:无法启动更新检查,那么就有可能是检查更新服务没有启动,验证一下就好了:

win+R
services.msc


查看结果如下:

2016-11-25 12-35-51.png

果然是Google的更新服务被禁用了,我想可能是在使用优化软件优化的时候做的负优化 -_-|| ,

直接右键--属性--启动改为手动就OK了,在前往chrome://help/ 更新就好了。

标签: google chrome

admin 发布于  2016-11-25 12:38 

关于最近两月没有更新博客 杂七杂八

  没有更新博客,也没有回复大家的评论,两百多条的评论,在此给大家说声抱歉,但是我是真的没法更新/回复,一直在医院里,医生也不让玩手机,你们的评论,邮件里都看到了,但是没有一一回复,没有精力和时间,今天呢,服务器快到期了,找朋友续费了一下,顺便代发这篇文章。

  估计这段时间也不能更新博客和回复评论了,得等段时间,具体多久也不知道,只是希望身体能尽快恢复,由我自己的亲身经历来说,朋友们,一定要注意身体啊,熬夜太多真的不好,我就是熬夜太多,导致抵抗力下降,然后诱发疾病,花几万块钱不说,人真的遭罪啊,在医院里,简直是身心折磨,家里人,爱你的人,都跟着担心;还有就是饮食上,如果熬夜了,饮食上一定要注意,吃好,多吃水果,多喝水,多吃高蛋白质、高纤维的食物,不然熬夜又吃不好,身体就很快垮了。。。到头来,得不偿失啊。。。

   鉴于我的情况呢,友情链接这些暂时不能接受,当然你可以先把我的链接挂上给我留言或者是发邮件,我看见了会尽快挂上你的链接。

  最后呢,真心的希望各位朋友,身体健康,事业顺利!

标签: 自己

admin 发布于  2016-8-23 11:58 

关于 windows10 使用 usb 共享网络上网时 电脑卡得飞起的解决办法 技术文章

声明:以下内容来自于V2社区,个人收藏,如有侵权,还请告知,谢谢!


使用 USB 共享手机的网络时,电脑变得很卡,尤其是系统自带的应用,如打开网络与共享中心,使用 Cortana 搜索,甚至是在任何地方用系统自带输入法输入,都很卡!拔掉 USB 线之前卡掉的操作都瞬间完成了。 然而第三方软件并不受影响,比如我发这个帖子,我等了半分钟把输入法换成了手心,然后就非常顺畅的打完了字,发出来了,要使用自带输入法,特别是使用微软拼音中文状态下,大概标题还没输完。 有需要用 USB 共享网络的应该很少,不知道有没有人遇到同样的情况。我的手机是闲置的 MI4 ,当作免费的移动无线路由器

系统是 win10 X64 10.0 版本是 10586 4 核 U 8G 内存 睿速 T9 256G 开机都是秒开,为毛我一插手机 USB 线,打开 USB 网络共享,电脑就卡成渣,但是 CPU 和内存都不怎么彪,这是嘛情况啊,各位有没有遇到过、、、?求解

通过搜索,说什么在设备管理中心禁用一下再启用这个网卡,可是还是没有效果.... 各位 V 友 有没有什么办法解决呢?或者是科普一下,这是什么原因!

解决办法:

设备管理器中,选择 usb 共享的那个网卡(一般是名字里有 NDIS 这几个字母的), 0.png


然后右键,更新驱动程序,然后选下边那一项(从计算机设备列表中选取)  , 


1.png
然后去掉“显示兼容设备”的对钩,3.png



然后在列表左边找到“ Microsoft ”,然后在右边拉到最下边,选择“远程 NDIS 兼容设备”这个,4.png

之后确定即可。

 5.png

作者:杨晓恒 

链接: http://www.zhihu.com/question/35185870/answer/93712562 

来源:知乎 

著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。



admin 发布于  2016-5-11 13:26 

感谢朋友们的支持,关于BadUsb我在这里说几句 杂七杂八

首先关于教程,肯定是可以成功的,至少我测试的时候是成功的。当然,毕竟每个人测试的环境不一样,有可能结果是不一样的。

另外比较重要的就是大家说的找不到可用控件的芯片的U盘,在这里,我给大家找到这几款,希望大家可以成功玩耍,愉快撩妹:(

USB Name:

Silicon power marvel M60 64GB

Toshiba TransMemory-MX™ Black 16 GB

Patriot Stellar 64 Gb Phison

Silicon Power32G

Patriot 8GB Supersonic Xpress*

Kingston DataTraveler 3.0 T111 8GB

Silicon power marvel M60 64GB

Patriot Stellar 64 Gb Phison

Toshiba TransMemory-MX USB 3.0 16GB

Toshiba TransMemory-MX USB 3.0 8GB

Kingston DataTraveler G4 64 GB

Patriot PSF16GXPUSB Supersonic Xpress 16GB

Silicon Power 32GB Blaze B30 (SP032GBUF3B30V1K)**

Kingston Digital 8GB USB 3.0 DataTraveler (DT100G3/8GB)* - Using PS2251-03


下面是文章原文(一般亚马逊都可以买到,不会的就找万能的某宝代购吧):


Known Supported Devices

Based on user feedback, the following devices are known to work with this code:

  • Patriot 8GB Supersonic Xpress (with PS2251-03 (2303) controller)

Based on user feedback, the following devices have been found to have a supported controller:

* Sometimes ships with the PS2251-07 (See below)

Based on user testing, the following devices have a PS2251-03 (2303) controller but are not booting with the necessary firmware version 1.03.53:

Devices known to be incompatible:

  • All Phison-based USB 2.0 devices
  • Kingston Digital 8GB/64GB USB 3.0 DataTraveler (DT100G3/8GB and /64GB) - Uses PS2251-07
  • Kingston Technology 64GB USB 3.1 DataTraveler Micro 3.1 - Uses PS2251-07 (Tested 9pc:https://twitter.com/pascal_gujer/status/714240376865947649)
  • Toshiba TransMemory-MX USB 3.0 32GB (single piece tested, 2307)

Note: The authors and contributors to the project make no guarantee that any specific device is supported. This information is provided on a best-effort basis and may be incorrect. The end user is responsible for any damages or loss as a result of apply patches or using custom firmware.

Also note that if you buy a confirmed device, you might not end up with one with the PS2251-03, as manufacturers seem to use different controllers even with same device models.


这几个链接或许可以帮到你:


https://adamcaudill.com/2014/10/02/making-badusb-work-for-you-derbycon/ (视频)

https://github.com/adamcaudill/Psychson/issues/4 (讨论区)

http://null-byte.wonderhowto.com/how-to/make-your-own-bad-usb-0165419/ (详细的制作过程)

https://dmyt.ru/forum/viewtopic.php?f=7&t=383 (俄罗斯大牛的视频加教程)

更多教程 Google 关键词就OK,

https://www.google.com/search?q=Phison+2251-03&oq=Phison+2251-03 (需要小飞机的可以找我,一年不限流量不限设备,随便看视频,教程,搜索,学习用途等等,但禁止滥用,下载大文件!一口价,一年148,看你自己水管大小,反正看1080P不卡


注:我本来是打算给有需要的朋友定制的,但是最近太忙,身体也不太好,加上有点事情要处理,拖到了现在,真的很抱歉:)|_| 实在是没精力去折腾。

最后,大家要注意保护自己的身体啊!!!身体很重要,身体很重要!!!身体很重要!!!再会。


admin 发布于  2016-5-10 09:27