《安全月刊》2006年第十期 总第二十八期                                           出刊:2006年10月27日 
本期导读:
|-厂商动态——Radware公司中标广东移动UAP项目
|-高手支招——清除猖狂的Sxs.exe病毒
|-产品推介——天行安全隔离网闸
|-病毒警报
|-用户天地——发现Ut(ultra threads)论坛漏洞
|-工程师解疑空间——关于msxml4.dll文件出错的处理
|-谭博士专栏——动态分区的口令输入方法研究(连载之五)
 

征 文 通 知 


稿件内容:
   
我们没有固定的框框,只要您认为有价值,值得、可以拿出来跟大家分享,我们都欢迎,您可以:
   
写出你与网络安全产品打交道的经历;
   
漫谈您在使用网络安全产品过程中的体会;
   
谈谈您正在使用的安全产品的优势与不足;
   
与大家分享您在使用东软网络安全产品过程中悟出的小窍门,试出的小方法;
   
记述您遇到的印象比较深刻的网络安全事件及解决过程;
   
展望未来网络安全技术趋势及网络安全市场走向。
奖励办法:稿件一经录用刊登,根据文章内容评定稿费每篇200500元;来稿未被刊登使用的,也会收到我们的纪念礼品。
 

南京优创科技有限公司  客户服务中心
服务电话:025-84808848
工程师24小时服务电话:025-84808575
服务传真:025-84827970
服务邮箱:service@ultratech.com.cn
   

 

Radware公司中标广东移动UAP项目

 

近日,Radware在广东移动的分布式移动UAP(统一应用平台)项目竞标中以总分第二名中标,整个系统已 在9月中旬上线。在谈到赢得此项目的关键优势时,Radware南中国区总经理朱炜先生说:作为一个进入中国市场不久的企业,Radware 能如此迅速地进入到电信市场,究其原因主要是Radware产品在4-7层智能交换领域的技术优势,以及Radware 对于广州移动强有力的技术支撑体系。
   
在运营商业务转型发展战略下,广州电信自去年就开始推广其企业信息化服务,基于此,广州移动适时推出了面向企业信息化的服务,而为了能提供更好服务,广州移动针对过往用户的应用服务都必须在本地进行管理的现状,希望能实现能统一对用户应用进行管理。据介绍,在此次广州移动业务转型项目中,在广州移动全省21个地市以及省中心都采用了两台RadwareWeb Server Director (APPDirector) 应用交换产品。一次采购44台设备,这是对我们的产品和技术极大认可的体现。朱炜不无自豪的表示。
   
作为提供本地的服务器群负载均衡和容错的产品,RadwareWeb Server Director (AppDirector) 应用交换产品可使多台主机协同对外提供服务,让用户在应用过程中能直接定位于其最近的应用服务平台上,而从外部看来就好像是一台主机一样(虚拟服务器),从而提高服务器的处理性能。据了解,该4-7层智能交换产品采用了Motorola Power PC RISC处理器,采用了端口级ASIC芯片,可使网络数据的处理能力得到成倍的增加。
   
同时,该产品还提供有三级全面冗余机制,通过对应用的全面支持,高级的健康检查特性保证了对应用的精确监视,以及提供了会话持续性的支持以及更加灵活的负载分担。朱炜介绍说,对于每种应用,设备可根据管理员事先设定的负载算法和当前网络的实际的动态的负载情况决定下一个用户的请求将被重定向到的服务器。而这一切对于用户来说是完全透明的,用户完成了对Web服务的请求,并不用关心具体是哪台服务器完成的;对于整个服务器系统,资源得到充分的利用和冗余。引入该产品后,每台机器的资源都会得到了充分利用,并可减少了单点故障的问题;此外,该设备还通过引入冗余备份机制,避免了设备的单点故障。
    
在整个项目实施过程中除了极具技术优势的产品和解决方案之外,与Radware强有力的技术支撑体系和服务体系也密不可分。为了提供更好的服务,Radware 与广州移动、华胜天成三方紧密合作,制定了详细的工程实施计划,共同努力,为广州移动提供层次化的技术支持,同时Radware还在北京建立了保税库,提供备本地的备件支持,从而促进整个项目的实施。我们还在扩展自身的技术支持团队,现在南中国区已由过去的3人扩充到了14人,未来我们还将通过提高合作伙伴的技术能力,使合作伙伴在当今网络47层市场蓬勃发展的格局下,拥有强大的技术后援,从而为中国的用户在提供好的产品和技术基础上,还提供好的服务。朱炜对于未来的发展充满信心。
关于Radware公司:
    Radware
以提供世界一流的产品与服务为方向,坚持研发可确保客户网络安全连接、保护所有关键任务应用程序的技术。Radware为了更好地为客户服务,每年都投入大量资金和人力用于开发新产品、研究更合理更安全的智能应用网络解决方案和新的安全保障技术。
    Radware
创立于1996年,并于1999年在Nasdaq上市(RDWR)。Radware中国公司在北京成立后又在上海、广州、成都、香港和台北设立了代表处。Radware在中国的目标是通过保障依赖于IT网络架构的企业关键业务的完整可用性、最优异的性能与出众的安全性,消除不可预测的危害性、优化运行降低成本、提高企业投资回报。
    Radware
致力于信息安全技术领域的技术开发,是智能应用交换机的全球领导者。以智能应用交换技术为基础,Radware的包含应用安全、应用基础架构和端对端连接等的APSolute解决方案成功地保障企业关键业务的网络应用获得完整可用性、最优异的性能与出众的安全性。
全球智能应用交换机领导者与应用安全技术挑战者
    
通过最优化的资源使用率,Radware在网络应用中提供高性能、高回报的网络应用环境,确保动态网络稳定性、提供最优的连续性和个性化的安全服务,实现网络全方位安全保障。
    
基于自身47层的领先技术根基,配合深度IP包检测技术,Radware对于日益愈演愈烈的网络黑客攻击提供了最为全面的主动安全防范架构;其领先于业界的多千兆位网络安全交换机集合了入侵检测系统(IPS)、带宽管理和流量整形、千兆位级防Dos/DDos攻击等诸多功能于一身,为业界提供了最完整的主动安全防范体系,被业界公认为应用安全领域最有实力的挑战者。

                                                                                                <<<< 回到本期导读

 

清除猖狂的Sxs.exe病毒

    针对症状,我先上网找了相关的资料,首先,要显示隐藏文件

  在HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\

  Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

  还是没有用,隐藏文件还是没有显示,仔细观察发现病毒它有更狠的招数它在修改注册表达到隐藏文件目的之后,为了稳妥起见,把本来有效的DWORDCheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0(如图)!这样你以为把0改为1就会万事大吉,可是故障依旧如此也就难怪出现以上的现象了。

  正确的方法是先检查CheckedValue的类型是否为REG_DWORD,如果不是则删掉李鬼”CheckedValue(例如在本案例中,应该把类型为REG_SZCheckedValue删除)。然后单击右键新建”--“Dword,并命名为CheckedValue,然后修改它的键值为1,这样就可以选择显示所有隐藏文件

  经过刚才一番操作,我的电脑里的隐藏文件可以看到了,假如上述方法无效,那么可能是 HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden的数据丢失或损坏,遇到这种情况,请在Windows XP安装光盘中找到Hidden.reg,双击它,然后单击确定按钮,将该完整的注册表数据添加到当前系统的注册表中即可。(备注:可是我手头上的XP安装光盘找来找去都没有这个东西,假如你不幸遇到这种情况,可以尝试使用这种方法:找一部没有问题的电脑,把HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden这个分支导出(假如命名为1.reg);然后备份有问题的电脑的该注册表分支;最后把1.reg导入看能否解决问题。我没试过所以不知道会不会出现什么意外,祝各位好运!假如某人能够在XP安装光盘里找到这个东西,请把文件里面的内容复制到评论里面,并且注明该XP安装光盘有没有打过SP1或者是SP2,谢谢!

  我看到在我的D:E:F:这些盘中(除了c)都出现了autorun.infsxs.exe两个文件,删除又再生。而且U盘插进去也出现这两个文件。此时杀毒软件一直是无法启动,我把金山的换成江民的,还是没用,看来是病毒限制了杀毒软件的运行,所以首先要把病毒的自动运行关掉,我也找了网上的资料,不过我试了,没有用,找不到rous.exe,我提供给你们,自己去试一下看看!

  你这是修改过的ROSE病毒

  可以结束SXS的进程删除,记住,用鼠标右键进入硬盘

  同时按下Ctrl+Shift+Esc三个键 打开windows任务管理器

  选择里面的进程标签

  在映像名称下查找“sxs.exe” 但击它再选择结束进程

  一定要结束所有的“sxs.exe”进程

  打开我的电脑 单击工具菜单下的文件夹选项

  单击查看标签 把高级设置中的

  隐藏受保护的操作系统文件(推荐)”前面的勾取消

  并选择下面的显示所有文件和文件夹选项

  单击确定

  用鼠标右键点C(不能双击) 选择打开

  删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件

  用鼠标右键点D盘 选择打开

  删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个.exe 同样删了它)

  ……

  以此类推 删除所有盘上的 AUTORUN.INF文件 和“rose.exe”文件

  单击开始 选择运行输入 "regedit"(没有引号) ,回车

  依次展开注册表编辑器左边的我的电脑>HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run

  删除Run项中的 ROSE (c:\windows\system32\SXS.exe)这个项目

  关闭注册表编辑器

  然后重新启动计算机

  删除硬盘上是ROSE:

  按下shift键不放 插入U盘 直到电脑提示新硬件可以使用

  打开我的电脑

  这时在U盘的图标上点鼠标右键 选择打开” (不要点自动播放或者是双击!)

  删除 SXS.exeautorun.inf文件 病毒就没有了

  上面我说了这个方法对我没有用!sxs.exe没有专杀,现在只能通过注册表杀毒

  打开注册表“regedit”,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  有些网友说删除Run项中的 ROSE (c:\windows\system32\SXS.exe)这个项目

  我找了一下没找到这个Run项目,但是我看了一下在Run里面有两个"SoundMam",而且后面给的数值不一样,一个给的是“C:\\WINDOWS\\system32\\SVOHOST.exe”另一个是“SOUNDMAN.EXE”我想大家也发现了,肯定有问题,我看了一下,只有后面一个是正确的,前一个是豪杰超级解霸的自动播放伺服器的程序,看来病毒是加到这个里面了,借助自动播放到处传播!(这是我认为的,不知道对不对)于是就删除了这个项,退出注册表,打开杀毒软件,可以使用了,只是在一般杀毒时,还是找不到sxs.exe的,我用的是江民的,他有未知病毒扫描,在那里里面可以发现的,他是一种硬盘蠕虫病毒,删掉就行了,本来我是想截屏给大家看看的,可惜我重启了,没复制下来,哪位朋友补充一下在下面!感谢!

那还剩下autorun.inf,直接到各个硬盘删就可以了,再清空回收站就可以了,其他的都正常了,可能还有些网友系统可能出现些问题,如豪杰超级解霸的自动播放伺服器不能使用了,我的建议是:不要用了,就是他坏的事!要是你非要用就重新装吧!最后重新启动,可以了!

                                                                                   <<<< 回到本期导读

 

 

天行安全隔离网闸

 

    天行安全隔离网闸(Topwalk-GAP):
    国内第一款基于GAP技术的新一代安全隔离与信息交换产品
  国内第一款能够实现隔离网络间异构数据库交换的产品
  国内第一款通过国家保密局鉴定的安全隔离与信息交换产品
  国内唯一入选国家火炬计划的安全隔离与信息交换产品
  国内唯一能够实现基于消息传递机制的安全隔离与信息交换产品
  国内唯一获得公安部科技成果鉴定的安全隔离产品
  融合多种安全技术,可有效抵御各种网络攻击及病毒入侵并防止信息泄露
  业内领先的数据交换性能,集安全性、灵活性、可适应性、可扩展性于一体
    产品体系结构示意图:
          
    天行安全隔离网闸(Topwalk-GAP)通常部署于信任网络与非信任网络之间(如图所示),通过独创软硬件体系结构,采用了协议转换、安全操作系统内核、基于加密和证书的身份验证机制、病毒及恶意代码过滤、安全审计管理等安全技术,根据用户定义的应用数据“白名单”策略进行数据传输和交换,并彻底杜绝有害信息,构筑起各种网络威胁(黑客、蠕虫病毒等)不可逾越的安全网闸。

                                                                                                   <<<< 回到本期导读

 

病毒警报

 

近日,国家计算机病毒应急处理中心通过互联网监测,发现蠕虫威金”(Worm_Viking)的多个新变种正在互联网络上进行传播,有很多企业计算机用户和个人计算机用户都受到感染。蠕虫威金变种主要通过网络共享进行传播,变种会感染计算机系统中所有文件后缀名为.EXE的可执行文件,导致可执行文件无法正常启动运行,这当中也包括计算机系统中防病毒软件,蠕虫变种会终止防病毒软件,进而导致其无法正常工作。
   
蠕虫威金变种传播速度十分迅速,一旦进入局域网络,很快就会导致整个局域网络瘫痪。蠕虫威金在受感染的计算机系统里运行后,会修改系统注册表的自启动项,以使蠕虫随计算机系统启动而自动运行。
专家提醒:
1
针对该蠕虫及其新变种的情况,我们建议计算机用户应该及时升级计算机系统中的防病毒软件,然后对计算机系统进行全面查杀,即可消除蠕虫以其变种的威胁。还有计算机用户可以下载专杀工具,目前江民公司、瑞星公司都提供该蠕虫及其变种的专杀工具。
2
我们特别提醒局域网中的计算机用户,在查杀蠕虫的时候务必断开网络,以免蠕虫在局域网中进一步的传播扩散,导致蠕虫不断重复感染以及无法彻底被清除现象的出现。
  
另外,个人计算机用户应检查自己的计算机系统中是否存在共享,在全面查杀蠕虫后应该及时关闭系统中的所有共享设置,以免再受到蠕虫的侵扰。

                                                                                  <<<< 回到本期导读

 

发现Ut(ultra threads)论坛漏洞

 

UT论坛是典型的lamp组合(linux,apache,my sql,perl),界面简洁,安全性在国内使用的各种论坛里算得上数一数二的。作为一个web安全爱好者,忍不住要试试ut论坛的安全性,本文把此次的发现漏洞过程跟各位读者分享,希望能对大家有所帮助。
  
现在开始我们的探索之旅,不过在看本文之前,假设大家都了解一点linuxperl的基础知识,不了解也没多大关系,文章中提到的都是些基本命令,所以本文是不会让你成为linuxperl高手的。
   
先要找个ut论坛,正好地方网的论坛是ut的,就拿它来做试验品吧。首先想到的是sql注入。用阿D-SQL注入器找了n个网页,都没发现有可注入的地方。

    和 and 1=2也不行


手工添加网页都是正常返回。
    
看来sql注入是没戏了(本来嘛,一个论坛这么好找注入点,不早就变网了),接下来用xscan扫描,也只是找到一些不痛不痒的安全隐患。 Wuftp溢出,apache漏洞……等等,试了一下都没什么效果。
    
看来只能用最原始的办法了,看源代码找漏洞。网上去下载了ut论坛1.0 final
    ut
论坛是perl编写的,而perl程序的漏洞大多在open或者system函数的使用中出现。
   
举个例子,假如在open,或者system函数对打开的文件或者命令未做处理的话,我们就可以提交一些特殊格式的命令来达到目的,比如
open (IMG, $file_img) or die "Could not open image because: $!\n";
假如在$file_img文件名中出现”|” 字符,脚本就会执行命令 如 $file_img=’..bin/ls |’.
   
根据以上,我们在linux下输入命令:
grep open  *.cgi |more

在结果中找了一些比较有可能有漏洞的程序看了一下:如在 cfg_general_x.cgi程序中239行,

    打开的文件名称也不是外面输入的数据(untainted)。再看post_reply_x.cgi,程序里有上传附件的功能,附件的文件名是外部输入的,来看看源程序。

其中的$fileName是外部输入的,看程序有没有对其做合法性检查。

下面几行是对$fileName的合法性检查

首先256行去掉 / \ 等路径符,只留下文件名,然后257行去掉文件名中非字母非“.”非“-”的字符。
   
为了防止上传木马程序,263行对后缀名为asp,jsp,cgi,pl,php的文件进行处理,将其变为txt的文件。看来是没漏洞了。接着看了几个程序都是如此,ut对于安全性方面的考虑确实是很周到。
   
转了一圈,还是想试试sql注入,主要是sql注入问题真是无处不在啊,只要做程序的稍有松懈,漏洞就迎面而来。
   
简单说一下sql注入吧,假如某页面的地址为:
http://xx.cn/cgi-bin/board_show.cgi?id=62&age=0,那么提交的参数id=62,age=0,到cgi程序中就是 $id=62,$age=0,在sql语句中猜测一下大概为:
select  * from ut_borads where id=$id and age=$age;
   
所以假如我们网页中提交的参数手工修改一下,比如 age=0 or 1=1,那么程序中sql语句就会变为:select  * from ut_borads where id=62 and age=0 or 1=1;
   
将选出所有id=62的数据了因为 age=$age or 1=1 肯定为真。
   
那我们来看看ut代码中有没有这样的情况,可惜实际上ut对用于sql语句中的参数进行了严格的过滤跟检查。
   
看了大部分的程序,所有的字符型变量用于sql语句前,都做了quote()处理,quote()函数所做的是——把字符串两边加上单引号,并把用户提交的单引号复制成两个单引号。所以所有经过了quote()函数处理过的数据就不能被利用了,
   
因为我们无法提交额外的SQL命令或者篡改其它有用的东西了。


               ut论坛普遍用了quote()函数来处理进入sql语句的变量

还有整型变量,程序也用int来进行了限制,我们也不能提交额外的非整型的字符来执行命令。


                                                 使用int限制整型变量

如果你看看源代码会发现,UT论坛非常广泛的使用了quote()函数和int限制,这对我们来说非常不好,但是还有机会...
   
看到程序pm_addbuddy_x.cgi,程序很短,只有66行,大家仔细看看下面的几行程序:

终于找到我们梦寐以求的东西了(说的夸张了点吧,J )。该程序作用是将用户添加到自己短消息簿中。
   
39行语句:
my $userId=$cgi->param(‘id’)$userId从网页中取出, 然后居然没有做任何检查就用到第43行的sql语句中了(我猜作者是不是写这句的时候正好意大利伟大的左后卫灵魂附体,得到了点球?),来看一下sql语句:
my $query =”select userName FROM ut_users WHERE id=$userId”;
   
这样我们就可以在网页提交的id变量中做一下小小的修改,首先为了确定这地方确实有sql注入点,我们在id后面加 ‘,


得到结果验证了我们的猜测:

确实存在漏洞,那么我们如何通过这个来取得管理员密码呢?
   
首先查询语句为 my $query =”select userName FROM ut_users WHERE id=$userId”;假如我们查询的为admin用户,然后在id后面加上判断pasword的命令是否可行?
   
我们在网页中提交:

那么在程序的sql语句中将会变成:
select userName FROM ut_users WHERE id=22720 and length(password)>15
   
程序执行后 假如id22720的用户密码大于15位的话那么id=22720 length(password)>15将返回真,程序将正确执行,假如用户密码小于15位的话那么程序应该返回错误信息,我们来试试看。 结果为:

说明用户密码长度不大于15
我们再提交length(password)大于10

结果网页正确返回我们要加好友的用户:

然后提交length(password)>11,结果返回会员不存在,说明密码长度大于10位但不大于11位,这样大家知道密码是多少位了吧(下面叫道10.5!”我晕)
   
那么如何查密码到底是多少呢,我们这要用到leftright函数。
   
提交:
http://xx.cn/cgi-bin/pm_addbuddy_x.cgi?id=25959 and left(password,1)>'z'
   
意思是password左起第一位是否大于z,要说明的是,z两边要加’’,因为它是字符,还有mysql中是不区分大小写的,所以你不要看着asc码表,zZ还去分别试。
   
执行后网页返回:

再提交:http://xx.cn/cgi-bin/pm_addbuddy_x.cgi?id=25959 and left(password,1)>'9'
    这次返回正确,提交>’a’的时候返回会员不存在,说明密码的第一位是”a”(大家可以对照asc码表来验证),有了第一位,下面几位估计也不是难事了,最后我们得出密码是aabbcc12345。有了一个id的密码,管理员的密码也可以如法炮制了,大家可以自己去验证一下。
   
到此论坛漏洞的发现过程告一段落,ut作者kevinWu 90%以上的程序安全性都做了仔细的检查,但是唯独pm_addbuddy_x.cgi程序却对变量没有做任何检查,而使整个论坛的安全上出问题,不得不感慨千里之堤,毁于蚁穴。
   
解决的办法很简单,第39
my $userId=$cgi->param(‘id’);,将userId做整型限制变为:
my $userId=int($cgi->param(‘id’));
   
文章到此结束,照例感谢cctv给我们带来了世界杯转播,感谢朋友们跟我一起度过火热的六月,bless所有真诚的人。并希望看到本文的ut使用者能够把漏洞补上。如有想一起探讨这方面话题的可以加我qq:512860

 

昆山农商行  刘全(猛撞鼠标)

 

<<<< 回到本期导读

 
关于msxml4.dll文件出错的处理

日志是网络安全中最重要的一个环节,通过对日志的详细研究,可以发现网络中存在的隐患,或者找出网络受攻击的来源,形式等。所以做为一个好的网络管理员,养成经常查看日志的良好习惯是必须的。

东软防火墙通常有带硬盘和不带硬盘的两种类型,一般来说,带硬盘的防火墙可以将日志记录在硬盘当中,便于管理员随时查看。而不带硬盘的防火墙,因为其自身存储空间较小,无法为日志存储提供空间。所以,东软件提供了防火墙日志软件,即使是自带硬盘的防火墙,我们也推荐将日志存储单独的服务器上,这样可以查看大量的日志,而不必占用防火墙相对较小的存储空间。

部分用户在安装防火墙日志系统的时候,会产生msxml4.dll错误,这个错误会造成安装停止。具体表现为如下情况:

安装日志系统服务器端的时候,安装会正常进行,当安装日志系统客户端到90%~100%时,系统会提示如下错误:

处理数据错误: -119
组件:need files ︱winsys – reg – overwrite
文件组:winsys – reg –overwrite

文件:c:\WINNT\system32\msxml4.dll

在客户现场环境里试用其它电脑安装,不管是windows 2000还是windows XP都会报出如上错误,而且所有系统基本都打全了补丁,且使用安全模式也会产生如上问题。

msxml4.dll是我们日志系统中调用的一个动态链接库,出现错误的原因是这个文件没有注册到系统当中,

解决方法如下:

  1. 初步估计是这个文件版本过低导致文件不能注册,去网上下载最新版的文件,再覆盖后,既可解决此问题.
  2. 如果覆盖不能够解决问题,那推荐用户使用一个比较干净的,没有装过过多软件的系统进行安装,一般来讲就可以解决此问题.
如果出现用户局域网内集体不能安装的情况(当然这种情况很少遇到,一般为用户局域网内出现某种病毒造成的)那就只能重装安装系统并查杀病毒.

   

                                                                                             工程师:杨诗磊

工程师信箱:yshl@ultratech.com.cn   欢迎大家与我一起交流技术方面的问题。
                                                                                   <<<< 回到本期导读

 

动态分区的口令输入方法研究(连载之五)

 

3.3 令牌的使用说明


2

首先,运行该程序。随着欢迎界面(如图2)的小点点跳动就可以进入这个令牌功能模拟实验。
    接着,便可以看见该令牌的功能选择菜单(如图3)。
    按数字“1”,将进入的是第一个功能模块——加密功能(encipherment)的界面,它会提示你输入一个6位的口令,就是前文我们说的明文口令(message)。在按它要求输入了6位的明文口令(message),该软件会进行加密运算,并显示最终的密文口令(password)(如图4),然后程序又自动回到功能选择菜单。
    按数字“2”,将进入的是第二个功能模块——加密性能测试(test)界面。在等待片刻后,该软件会打印出最长对位相同子串的长度为0123456的个数,分别用:same_0,same_1,same_2,same_3,same_4,same_5,same_6表示(如图5)。


3

 


4

 


5

 


6

    同样,做完该功能程序又自动回到功能选择菜单。
   
按数字“3”,将进入最后一个功能模块——注销令牌(card canceling)界面(如图6)。在显示注销后将退出本次模拟实验。
    另外,在功能选择菜单上按其他数字,它都会有出错提示,并自动转回功能选择菜单让你重新选择,这是该程序的一处人性化设计的亮点。

 
                                                                                               *****未完待续*****

                     谭博士信箱:txy@ultratech.com.cn    欢迎大家与我共同探讨安全问题
                                                                                   <<<< 回到本期导读

    订阅《安全月刊》
 
         请输入Email:  加入订阅 取消订阅