百度百科:
SQL注入攻击是你需要担心的事情,不管你用什么web编程技术,再说所有的web框架都需要担心这个的。你需要遵循几条非常基本的规则:
1)在构造动态SQL语句时,一定要使用类安全(type-safe)的参数加码机制。大多数的数据API,包括ADO和ADO. NET,有这样的支持,允许你指定所提供的参数的确切类型(譬如,字符串,整数,日期等),可以保证这些参数被恰当地escaped/encoded了,来避免黑客利用它们。一定要从始到终地使用这些特性。
例如,在ADO. NET里对动态SQL,你可以象下面这样重写上述的语句,使之安全:
Dim SSN as String = Request.QueryString("SSN")
Dim cmd As new SqlCommand("SELECT au_lname,au_fname FROM authors WHERE au_id = @au_id")
Dim param = new SqlParameter("au_id",SqlDbType.VarChar)
param.Value = SSN
cmd.Parameters.Add(param)
这将防止有人试图偷偷注入另外的SQL表达式(因为ADO. NET知道对au_id的字符串值进行加码),以及避免其他数据问题(譬如不正确地转换数值类型等)。注意,VS 2005内置的TableAdapter/DataSet设计器自动使用这个机制,ASP. NET 2.0数据源控件也是如此。
一个常见的错误知觉(misperception)是,假如你使用了存储过程或ORM,你就完全不受SQL注入攻击之害了。这是不正确的,你还是需要确定在给存储过程传递数据时你很谨慎,或在用ORM来定制一个查询时,你的做法是安全的。
2) 在部署你的应用前,始终要做安全审评(security review)。建立一个正式的安全过程(formal security process),在每次你做更新时,对所有的编码做审评。后面一点特别重要。很多次我听说开发队伍在正式上线(going live)前会做很详细的安全审评,然后在几周或几个月之后他们做一些很小的更新时,他们会跳过安全审评这关,推说,“就是一个小小的更新,我们以后再做编码审评好了”。请始终坚持做安全审评。
3) 千万别把敏感性数据在数据库里以明文存放。我个人的意见是,密码应该总是在单向(one-way)hashed过后再存放,我甚至不喜欢将它们在加密后存放。在默认设置下,ASP. NET 2.0 Membership API 自动为你这么做,还同时实现了安全的SALT 随机化行为(SALT randomization behavior)。如果你决定建立自己的成员数据库,我建议你查看一下我们在这里发表的我们自己的Membership provider的源码。同时也确定对你的数据库里的信用卡和其他的私有数据进行了加密。这样即使你的数据库被人入侵(compromised)了的话,起码你的客户的私有数据不会被人利用。
4)确认你编写了自动化的单元测试,来特别校验你的数据访问层和应用程序不受SQL注入攻击。这么做是非常重要的,有助于捕捉住(catch)“就是一个小小的更新,所有不会有安全问题”的情形带来的疏忽,来提供额外的安全层以避免偶然地引进坏的安全缺陷到你的应用里去。
5)锁定你的数据库的安全,只给访问数据库的web应用功能所需的最低的权限。如果web应用不需要访问某些表,那么确认它没有访问这些表的权限。如果web应用只需要只读的权限从你的account payables表来生成报表,那么确认你禁止它对此表的 insert/update/delete 的权限。
6)很多新手从网上SQL通用防注入系统的程序,在需要防范注入的页面头部用 来防止别人进行手动注入测试(。
可是如果通过SQL注入分析器就可轻松跳过防注入系统并自动分析其注入点。然后只需要几分钟,你的管理员及密码就会被分析出来。
7)对于注入分析器的防范,笔者通过实验,发现了一种简单有效的防范方法。首先我们要知道SQL注入分析器是如何工作的。在操作过程中,发现并不是冲着“admin”管理员去的,而是冲着权限(如flag=1)去的。这样一来,无论你的管理员怎么变都无法逃过检测。
第三步:既然无法逃过检测,那我们就做两个,一个是普通的管理员,一个是防止注入的,为什么这么说呢?笔者想,如果找一个权限最大的制造假象,吸引的检测,而这个里的内容是大于千字以上的中文字符,就会迫使对这个进行分析的时候进入全负荷状态甚至资源耗尽而死机。下面我们就来修改数据库吧。
⒈对表结构进行修改。将管理员的字段的数据类型进行修改,文本型改成最大字段255(其实也够了,如果还想做得再大点,可以选择备注型),密码的字段也进行相同设置。
⒉对表进行修改。设置管理员权限的放在ID1,并输入大量中文字符(最好大于100个字)。
⒊把真正的管理员密码放在ID2后的任何一个位置(如放在ID549上)。
由于SQL注入攻击针对的是应用开发过程中的编程不严密,因而对于绝大多数防火墙来说,这种攻击是“合法”的。问题的解决只有依赖于完善编程。专门针对SQL注入攻击的工具较少,Wpoison对于用asp,php进行的开发有一定帮助。
---什么是黑客?
Jargon File中对“黑客”一词给出了很多个定义,大部分定义都涉及高超的编程技术,强烈的解决问题和克服限制的欲望。如果你想知道如何成为一名黑客,那么好,只有两方面是重要的。(态度和技术)
长久以来,存在一个专家级程序员和网络高手的共享文化社群,其历史可以追溯到几十年前第一台分时共享的小型机和最早的ARPAnet实验时期。 这个文化的参与者们创造了“黑客”这个词。 黑客们建起了Internet。黑客们使Unix操作系统成为今天这个样子。黑客们搭起了Usenet。黑客们让WWW正常运转。如果你是这个文化的一部分,如果你已经为它作了些贡献,而且圈内的其他人也知道你是谁并称你为一个黑客,那么你就是一名黑客。
黑客精神并不仅仅局限于软件黑客文化圈中。有些人同样以黑客态度对待其它事情如电子和音乐---事实上,你可以在任何较高级别的科学和艺术中发现它。软件黑客们识别出这些在其他领域同类并把他们也称作黑客---有人宣称黑客实际上是独立于他们工作领域的。 但在本文中,我们将注意力集中在软件黑客的技术和态度,以及发明了“黑客”一词的哪个共享文化传统之上。
另外还有一群人,他们大声嚷嚷着自己是黑客,实际上他们却不是。他们是一些蓄意破坏计算机和电话系统的人(多数是青春期的少年)。真正的黑客把这些人叫做“骇客”(cracker),并不屑与之为伍。多数真正的黑客认为骇客们是些不负责任的懒家伙,还没什么大本事。专门以破坏别人安全为目的的行为并不能使你成为一名黑客, 正如拿根铁丝能打开汽车并不能使你成为一个汽车工程师。不幸的是,很多记者和作家往往错把“骇客”当成黑客;这种做法激怒真正的黑客。
根本的区别是:黑客们建设,而骇客们破坏。
如果你想成为一名黑客,继续读下去。如果你想做一个骇客,去读 alt.2600 新闻组,并在发现你并不像自己想象的那么聪明的时候去坐5到10次监狱。 关于骇客,我只想说这么多。
---黑客的态度
黑客们解决问题,建设事物,信仰自由和双向的帮助,人人为我, 我为人人。
要想被认为是一名黑客,你的行为必须显示出你已经具备了这种态度。要想做的好象你具备这种态度,你就不得不真的具备这种态度。但是如果你想靠培养黑客态度在黑客文化中得到承认,那就大错特错了。因为成为具备这些特质的这种人对你自己非常重要,有助于你学习,并给你提供源源不断的活力。同所有有创造性的艺术一样,成为大师的最有效方法就是模仿大师的精神---不是仅从理智上,更要从感情上进行模仿。
So,如果你想做一名黑客,请重复以下事情直到你相信它们:
1 这世界充满待解决的迷人问题
做一名黑客有很多乐趣,但却是些要费很多气力方能得到的乐趣。 这些努力需要动力。成功的运动员从健壮体魄,挑战自我极限中汲取动力。同样,做黑客,你必须
要有从解决问题,磨练技术,锻炼智力中得到基本的热望。如果你还不是这类人又想做黑客,你就要设法成为这样的人。否则你会发现,你的黑客热情会被其他诱惑无情地吞噬掉---如金钱、性和社会上的虚名。
(同样你必须对你自己的学习能力建立信心---相信尽管你对某问题所知不多,但如果你一点一点地学习、试探,你最终会掌握并解决它。)
2. 一个问题不应该被解决两次
聪明的脑瓜是宝贵的,有限的资源。当这个世界还充满其他有待解决的有趣问题之时,他们不应该被浪费在重新发明轮子这些事情上。 作为一名黑客,你必须相信其他黑客的思考时间是宝贵的---因此共享信息,解决问题并发布结果给其他黑客几乎是一种道义,这样其他人就可以去解决新问题而不是重复地对付旧问题。
(你不必认为你一定要把你的发明创造公布出去,但这样做的黑客是赢得大家尊敬最多的人。卖些钱来给自己养家糊口,买房买车买计算机甚至发大财和黑客价值也是相容的,只要你别忘记你还是个黑客。)
3. 无聊和乏味的工作是罪恶
黑客们应该从来不会被愚蠢的重复性劳动所困扰,因为当这种事情发生时就意味着他们没有在做只有他们才能做的事情---解决新问题。这样的浪费伤害每一个人。因此,无聊和乏味的工作不仅仅是令人不舒服而已,它们是极大的犯罪。 要想做的象个黑客,你必须完全相信这点并尽可能多地将乏味的工作自动化,不仅为你自己,也为了其他人(尤其是其他黑客们)。
(对此有一个明显的例外。黑客们有时也做一些重复性的枯燥工作以进行“脑力休息”,或是为练熟了某个技巧,或是获得一些除此无法获得的经验。但这是他自己的选择---有脑子的人不应该被迫做无聊的活儿。)
4 自由就是好
黑客们是天生的反权威主义者。任何能向你发命令的人会迫使你停止解决令你着迷的问题,同时,按照权威的一般思路,他通常会给出一些极其愚昧的理由。因此,不论何时何地,任何权威,只要他压迫你或其他黑客,就要和他斗到底。
(这并非说任何权力都不必要。儿童需要监护,罪犯也要被看管起来。 如果服从命令得到某种东西比起用其他方式得到它更节约时间,黑客会同意接受某种形式的权威。但这是一个有限的、特意的交易;权力想要的那种个人服从不是你的给予,而是无条件的服从。)
权力喜爱审查和保密。他们不信任自愿的合作和信息共享---他们只喜欢由他们控制的合作。因此,要想做的象个黑客,你得对审查、保密,以及使用武力或欺骗去压迫人们的做法有一种本能的反感和敌意。
5. 态度不能替代能力
要做一名黑客,你必须培养起这些态度。但只具备这些态度并不能使你成为一名黑客,就象这并不能使你成为一个运动健将和摇滚明星一样。成为一名黑客需要花费智力,实践,奉献和辛苦。
因此,你必须学会不相信态度,并尊重各种各样的能力。黑客们不会为那些故意装模做样的人浪费时间,但他们却非常尊重能力---尤其是做黑客的能力,不过任何能力总归是好的。具备很少人才能掌握的技术方面的能力尤其为好,而具备那些涉及脑力、技巧和聚精会神的能力为最好。
如果你尊敬能力,你会享受提高自己能力的乐趣---辛苦的工作和奉献会变成一种高度娱乐而非贱役。 要想成为一名黑客,这一点非常重要。
---基本黑客技术
黑客态度是重要的,但技术更加重要。态度无法替代技术,在你被别的黑客称为黑客之前,有一套基本的技术你必须掌握。 这套基本技术随着新技术的出现和老技术的过时也随时间在缓慢改变。例如,过去包括使用机器码编程,而知道最近才包括了HTML语言。但现在明显包括以下技术:
1 学习如何编程
这当然是最基本的黑客技术。如果你还不会任何计算机语言,我建议你从Python开始。它设计清晰,文档齐全,对初学者很合适。尽管是一门很好的初级语言,它不仅仅只是个玩具。它非常强大,灵活,也适合做大型项目。
但是记住,如果你只会一门语言,你将不会达到黑客所要求的技术水平,甚至也不能达到一个普通程序员的水平---你需要学会如何以一个通用的方法思考编程问题,独立于任何语言。要做一名真正的黑客,你需要学会如何在几天内通过一些手册,结合你现在所知,迅速掌握一门新语言。这意味着你应该学会几种不同的语言。
如果要做一些重要的编程,你将不得不学习C语言,Unix的核心语言。其他对黑客而言比较重要的语言包括Perl和LISP。 Perl很实用,值得一学;它被广泛用于活动网页和系统管理,因此即便你从不用Perl写程序,至少也应该能读懂它。 LISP 值得学习是因为当你最终掌握了它你会得到丰富的经验;这些经验使你在以后的日子里成为一个更好的程序员,即使你实际上可能很少使用LISP本身。
当然,实际上你最好四种都会。 (Python, C, Perl, and LISP). 除了是最重要的四种基本语言,它们还代表了四种非常不同的编程方法,每种都会让你受益非浅。
这里我无法完整地教会你如何编程---这是个复杂的活儿。但我可以告诉你,书本和课程也不能作到。几乎所有最好的黑客都是自学成材的。真正能起作用的就是去亲自读代码和写代码。
学习如何编程就象学习用自然语言写作一样。最好的做法是读一些大师的名著,试着自己写点东西,再读些,再写点,又读些,又写点....如此往复,直到你达到自己在范文中看到的简洁和力量。
过去找到好的代码去读是困难的,因为很少有大型程序的可用源代码能让新手练手。这种状况已经得到了很大的改善;现在有很多可用的开放源码软件,编程工具和操作系统(全都有黑客写成)。这使我们自然地来到第二个话题...
2 得到一个开放源码的Unix并学会使用、运行它
我假设你已经拥有了一台个人计算机或者有一个可用的( 今天的孩子们真幸福 :-) )。新手们最基本的一步就是得到一份Linux或BSD-Unix,安装在个人计算机上,并运行它。
当然,这世界上除了Unix还有其他操作系统。但它们都是以二进制形式发送的---你无法读到它的源码,更不可能修改它。尝试在DOS或Windows的机器上学习黑客技术,就象是在腿上绑了铁块去学跳舞。
除此之外,Unix还是Internet的操作系统。你可以不知道Unix而学会用Internet,但不懂它你就无法成为一名Internet黑客。因为这个原因,今天的黑客文化在很大程度上是以Unix为中心的。(这点并不总是真的,一些很早的黑客对此很不高兴,但Unix和Internet之间的共生关系已是如此之强,甚至连微软也无可奈何)
So,装一个Unix---我个人喜欢Linux,不过也有其他选择。(你也可以在同一台机器上同时运行DOS,Windows和Linux)学会它。运行它。用它跟Internet对话。读它的代码。试着去修改他。你会得到比微软操作系统上好的多的编程工具(包括C,Lisp, Python, and Perl),你会得到乐趣,并将学到比你想象的更多知识。
关于学习Unix的更多信息,请看 The Loginataka.
要得到Linux,请看: 哪里能得到 Linux.
3 学会如何使用WWW和写HTML
大多黑客文化建造的东西都在你看不见的地方发挥着作用,帮助工厂、办公室和大学正常运转,表面上很难看到它对他人的生活的影响。Web是一个大大的例外。即便政客也同意,这个巨大而耀眼的黑客玩具正在改变整个世界。单是这个原因(还有许多其它的), 你就需要学习如何掌握Web。
这并不是仅仅意味着如何使用浏览器(谁都会),而是要学会如何写HTML,Web的标记语言。如果你不会编程,写HTML会教你一些有助于学习的思考习惯。因此,先建起自己的主页。
但仅仅建一个主页也不能使你成为一名黑客。 Web里充满了各种网页。多数是无意义的,零信息量垃圾。
要想有价值,你的网页必须有内容---必须有趣或对其它黑客有用。这样,我们来到下一个话题....
---黑客文化中的地位
象大部分不涉及金钱的文化一样,黑客王国的运转靠声誉维护。你设法解决有趣的问题,但它们到底多有趣,你的解法有多好,是要有那些和你具有同样技术水平的人或比你更牛的人去评判的。
相应地,当你在玩黑客游戏时,你知道,你的分数要靠其他黑客对你的技术的评估给出。(这就是为什么只有在其它黑客称你为黑客是,你才算得上是一名黑客)这个事实常会被黑客是一项孤独的工作这一印象所减弱;它也会被另一个黑客文化的禁忌所减弱(此禁忌的效力正在减弱但仍很强大):拒绝承认自我或外部评估是一个人的动力。
特别地,黑客王国被人类学家们称为一种精英文化。在这里你不是凭借你对别人的统治来建立地位和名望,也不是靠美貌,或拥有其他人想要的东西,而是靠你的奉献。尤其是奉献你的时间,你的才智和你的技术成果。
要获得其他黑客的尊敬,你可以做以下五种事情:
1. 写开放源码的软件
第一个(也是最基本和传统的)是写些被其他黑客认为有趣或有用的程序,并把程序的原代码公布给大家共享。
(过去我们称之为“自由软件-free software”,但这却使很多不知free的精确含义的人感到不解。现在我们很多人使用“开放源码-open source”这个词)
黑客王国里最受尊敬的大牛们是那些写了大型的、具有广泛用途的软件,并把它们公布出去,使每人都在使用他的软件的人。
2. 帮助测试并修改开放源码的软件
黑客们也尊敬也那些使用、测试开放源码软件的人。在这个并非完美的世界上,我们不可避免地要花大量软件开发的时间在测试和抓臭虫阶段。 这就是为什么任何开放源码的作者稍加思考后都会告诉你好的beta测试员象红宝石一样珍贵。 (他知道如何清楚描述出错症状,很好地定位错误,能忍受快速发布的软件中的bug,愿意使用一些简单的诊断工具) 甚至他们中的一个能判断出哪个测试阶段是延长的、令人精疲力尽的噩梦,哪个只是一个有益健康的玩意儿。
如果你是个新手,试着找一个赶兴趣的正在开发的程序,作一个好的beta测试员。从帮着测试,到帮着抓臭虫,到最后帮着改程序,你会不断进步。以后你写程序时,会有别人来帮你,你就得到了你当初善举的回报。
3. 公布有用的信息
另一个好事是收集整理网页上有用有趣的信息或文档如FAQ。许多主要FAQ的维护者和其他开放源码的作者一样受到大家的尊敬。
4. 帮助维护基础设施的运转
黑客文化是靠自愿者运转的。要使Internet能正常工作,就要有大量枯燥的工作不得不去完成----管理mail list,newsgroup,维护大量文档,开发RFC和其它技术标准等等。做这类事情的人会得到很多人的尊敬,因为每人都知道这些事情是耗时耗力的苦役,不象编码那样好玩。做这些事情需要毅力。
5. 为黑客文化本身服务
最后,你可以为这个文化本身服务(例如象我这样,写一个“如何成为黑客”的初级教程 :-) )(hehe,象我这样把它翻成中文 :-) ) 这并非一定要在你已经在这里呆了很久,精通所有以上4点,获得一定声誉后后才能去做。
黑客文化没有领袖。精确地说,它确实有些文化英雄和部落长者和历史学家和发言人。若你在这圈内呆的够长,你或许成为其中之一。
记住:黑客们不相信他们的部落长者的自夸的炫耀,因此很明显地去追求这种名誉是危险的。你必须具备基本的谦虚和优雅。
---黑客和怪人(Nerd)的联系
同流行的传说相反,做一名黑客并不一定要你是个怪人。然而,很多黑客都是怪人。做一个出世者有助于你集中精力进行更重要的事情,如思考和编程。
因此,很多黑客都愿意接受“怪人”这个标签,更有甚者愿意使用“傻子(geek)”一词并自以为豪---这是宣布他们与主流社会不合作的声明。
如果你能集中足够的精力来做好黑客同时还能有正常的生活,这很好。今天作到这一点比我在1970年代是个新手是要容易的多。今天主流文化对技术怪人要友善的多。甚至有更多的人意识到黑客通常更富爱心,是块很好的做恋人和配偶的材料。 更多信息见 Girl's Guide to Geek Guys.
如果你因为生活上不如意而为做黑客而吸引,那也没什么---至少你不会分神了。或许以后你会找到自己的另一半。
---风格的意义
重申一下,做一名黑客,你必须进入黑客精神之中。当你不在计算机边上时,你仍然有很多事情可做。它们并不能替代真正的编程(没有什么能替代编程),但很多黑客都那么做,并感到它们与黑客精神存在一种本质的关联。
阅读科幻小说。参加科幻小说讨论会。(一个很好的寻找黑客的场合)
研究禅宗,或练功习武。
练就一双精确的耳朵,学会鉴赏特别的音乐。学会玩某种乐器,或唱歌。
提高对双关语的鉴赏。
学会流畅地用母语写作。(令人惊讶的时,我所知道的所有最棒的黑客,都是很不错的作家)
这些事情,你做的越多,你就越适合做黑客。至于为什么偏偏是这些事情,原因并不很清楚,但它们都涉及到了左-右脑的综合技巧,这似乎是关键所在。(黑客们既需要清晰的逻辑思维,有时也需要强烈的跳出逻辑之外的直觉)
最后,还有一些不要去做的事情。
不要使用愚蠢的,过于哗众取宠的ID
不要自称为网络崩客(punk) ,也不要对那些人浪费时间
不要寄出充满拼写和语法错误的email,或张贴错误百出的文章
做以上的事情,会使大大损害你的声誉。黑客们个个记忆超群---你将需要数年的时间让他们忘记你的愚蠢。
---其它资源
Peter Seebach为那些不知如何同黑客打交道的经理们维护了一个非常精彩的黑客FAQ。
The Loginataka 有许多关于如何正确培养一个Unix黑客的态度的材料。
我也曾写过一篇“黑客文化简史”。
我还写过另一篇文章,“大教堂与集市”,解释了许多Linux和开放源码文化的运做原理。我还在它的续集“开拓智域”一文中有更直接的论述。
---FAQ(常问问题解答)
问:你会教我如何做黑客吗?
自从第一次发布此页,我每周都会得到一些请求,要我“教会他如何做黑客”;遗憾的是,我没有足够的时间和精力来做这个;我自己的编程项目已经占用了我110%的时间。
甚至即便我想教你也不可能,黑客基本上是一项需要你自行修炼的的态度和技术。你会发现即使真正的黑客想帮助你,如果你乞求他们填鸭一样教你的话,你不会赢得他们的尊敬。
首先去学习。显示你在尝试,你能靠自己去学习。然后再去向黑客们请教问题。
问:你会帮我“黑”掉一个站点吗?或者教我怎么黑它?
No. 任何在读完FAQ后还问此问题人,都是愚不可及的家伙,即使有时间我也不会理睬。 任何发给我的此类mail都会被忽略或被痛斥。
问:哪里能找到真正的可以与之交流的黑客?
最佳办法是就近参加一个Unix或Linux的用户组,参加他们的会议。
问:我该先学哪种语言?
HTML, 如果你还不会的话.
但它不是一个真正的编程语言。当你准备编程时,我建议你从 Python开始. 会有很多人向你推荐Perl,它比Python还受欢迎,但却难学一些。
C 是非常重要的,但它却是最难学的。不要一开始就尝试学C。
问:开放源码的自由软件不会使程序员饿肚子吗?
这似乎不大可能---到目前,开放源码软件产业创造了而不是消灭了大量工作机会。
如果写一个程序比不写一个程序只是个纯粹经济上的收益的话,无论它是否免费,只要它被完成,程序员都会从中得到回报。而且,无论软件是由多么的free的方法开发的,对更新的软件应用的需求总是会有的。
问:我从何学起?哪里有免费的Unix?
本页的其他地方指向最常用的免费Unix。要做一名黑客,你需要自立自强,以及自我教育的能力。
我是魔兽的不是你说的那个的但是我找到了这个
尼奥之路》完全攻略
游戏一开始NEO在一个虚拟的空间里,这里会不断出现敌人。其实这个就是个各位玩家熟悉一下操作,打到你挂了以后游戏才正式开始。(注意:这时候电脑会根据玩家的表现来评估适合玩家的游戏难度) 第1关 和电影一样,第一关讲述的是特工来抓NEO的剧情,本关是类似与MGS的潜入类型关卡不需要杀敌,根据游戏中给的提示(画面上会有闪光的地方)走,来到一个办公室,开窗子来到外面做升降机上楼,当升降机停下后走出来会发生一段小剧情,剧情后出现一个警察,把他推下楼,继续沿着墙边走,小心不要掉下去了,继续做升降机来到楼顶,出现很多警察,把他们推倒,然后快速进门,这里大家要注意一下,一旦本警察抓主,马上按键挣脱,点慢了马上就GAMEOVER,进门后顺着楼梯一直向下走,来到一个房间,这里有3个警察,小心不要被抓到,从房间右边的紧急出口向下跑,有来到NEO的办公室,继续跟着提示跑到终点本关结素。 PS。本关的设计比较人性化,对于某写对潜入类型苦手的玩家在被抓一次后可以直接挑过此关。 第2关 从本关以后的好几关都是叙述NEO怎样学习武功,虽然电影里NEO只是翻了几下白眼就说(I KNOW GONGFU)但是游戏中制作者把NEO学习功夫的剧情做为关卡详细的呈现给大家。本关开始NEO打扮成DOA里"李剑"华丽登场,而且连打人的动作都差不多,根据游戏的教学提示一直杀过去,中间没有分支,一直杀到头就是BOSS战。 BOSS战:很简单,回避到后面,发动FORCE,3招就能解决,但是要注意不要给他抓到,解决他以后本关结素。 PS:从本关以后,没关开始前都会让大家选择FORCE,在选择的时候可以按X键查看这个FORCE的功能和发动方法,并配有动画显示 第3关 本关是教导玩家怎样使用格斗武器,一开始玩家手上就有把日本刀,并且会得到新的FORCE,,根据教学提示把本关的敌人杀完OK了, 第4关 一上来就是BOSS战,BOSS是个日本武士,耍刀很厉害,多注意用刚刚学到的FORCE,打一会催尼缔会来帮忙,BOSS会用影分身之术,不过分身都不厉害,两人合作能轻松搞定。接着进入下半部分,一开始是在一个庭院里,冲过去砍死几个敌人,进入房间,房间里有BOSS,但是现在还杀不了他,跟着他走,路上他会放火墙,发动FORCE后在按X能跳过去,一路上有杂兵骚扰,全部灭之,杀到最里面的房间就是BOSS战,这个BOSS是个BC,没有特定打法,喜欢怎样虐待他,请大家自便吧。 第5关 相当恶搞的一关,场景是在一个中国的小酒馆里,任务为在限定时间里得到尽可能搞的分数。接着EG开始,从门外冲进一堆斧头帮帮众(样子和某电影里的一样)而且还打叫,"我要宰了你"(绝对中文发音)拿起旁边的斧子上去和他们对砍,坚持到时间结素即可过关。要注意的是后面会出现扔飞斧的敌人要小心 第6关 本关同样是教学关,不过只能使用射击武器,场景一样是中国,BOSS也是一开始出现,但是杀不了,跟着他整栋楼跑几次,最后来到顶楼才能杀他,本关的敌人同样全部持枪,而且火力很猛,多使用FORCE来躲子弹,打BOSS时先把旁边的杂兵杀完,如果你的HP还有1半以上,就去和BOSS硬拼吧。 第7关 终于来到电影中最精彩剧情之一 摩非斯 VS NEO, 摩非斯的攻击强,被他连到一套可不是开玩笑的,使用战术能很快解决他,打死他一次后,会他又会加满血和你打一次,并且给你新的FORCE。再次打败他后,进入下半部分,你必须比他先到达电话所在地,路上要跳好几个坑,还要爬抢,使用FORCE+跳能轻松过去,难点在最后一面墙那里,这面墙很高,所以FORCE的2段条也上不去,必须要先贴着右边或者左边跑,先跳到正面墙上,然后再跳到旁边的墙上如此反复3次即可。 第8关 到了本关游戏才真正开始,摩非斯带NEO去见先知,回来的路上被围捕,一开始NEO就和大家分开了,得到新的FORCE能打坏有裂缝的墙,本关象个迷宫一样,大家要多注意墙壁,看到裂缝就打破才能有新的通路,路上的敌人全是持枪警察,想怎么打随便玩家选择,个人推荐肉搏。 一直来到顶楼发生剧情摩非斯为了让众人撤退对子面对特工,NEO带着大家逃跑,路上出来的警察全部打倒会出现C4炸弹,根据催尼缔的提示把炸弹安放好,并且爆破。当来到第2根柱子的时候刚刚放好炸弹,NEO又被强行和大家分开,这是千万不要引爆炸弹,不然自己上西天,等同伴说完话后发生剧情,之后会出现一个特工,他是打不死的,就算把他打到台下也不会死,尽量和他周旋,过一会同伴会炸开墙,然后马上用FORCE跳过去,剧情后顺路走,消灭路上的敌人到达出口本关结素。 第9关 又是经典剧情之一,尼欧和催尼缔前去就摩非斯,一开始在大堂里出现成批敌人,不过全都是小白,各位在这里可以随意耍COOL,一共会增援3批敌人,第3批增援是4个小BOSS,不过都很菜。把敌人全灭后就可以进入下半部分,下半部分是在楼顶打,特工会出现好几次,而且普通攻击对他无效,要杀死他只能把他打到高压电上,或者打到楼下,而且敌人还会不段增援再加上有时间限制,可以说是很有难度的一关,在杀完一定数目的敌人后发生剧情,出现30秒倒计时,这时不要管旁边的敌人,直接往直升机方向跑,跑到大楼边缘的时候马上发动FORCE二段跳跳上飞机。
之后是最难的地方,在飞机上用机枪消灭房顶的敌人,打一会后会出现敌人的飞机,这时摩非斯的HP开始报警,注意这时候会有特工出现,要打死特工必须用FORCE射击,还有就是千万不要扫射,不然连老摩一起KO了,在老摩逃跑的时候旁边还会出现一个特工,大家注意一下,)把飞机打掉,在把楼房里的敌人杀完救出出老摩后出现剧情。剧情后就是NEO对SMITH,注意他是打不死的,会无限恢复HP,必须要象原作里那样把他打到地铁跑道上让地铁轧死他才行,之后就是逃跑,顺路一直往下走,走到指定地点本关结束。 第10关 本关开始在一个奇怪的地铁站,往前走地铁会来,但是需要车票,返回楼梯上会看到空中飘着好多闪光的东西,在那里按L2能拿到车票,上车后一直向车后面走,到第3节车厢时注意不要掉下去,来到第4节车厢看到电话,这时要发动FORCE才能走过去,通过电话得知要找到真确的门才能离开,回到第2节车厢,在墙上有个开关,按下去就能停车,这时候需要调整一下,首先反复进入这个车厢,直到车厢是正的为止,然后听到列车员说话马上按下开关就能找到正确的门,出来后又是一个地铁站,SIMITH和大群杂兵出现,这时不要只想着打,看到火车过来马上跳上去逃跑,因为杂兵是打不完的。下火车后上楼梯,之后又是大逃亡,千万不要打,顺路跑,只有1条路所以不用当心迷路,跑到303房间后发生剧情,NEO力量觉醒,然后开始虐待3个特工,虐待完后本关结束。 第11关 本关开始可以选关了,地图一共5快,先到下面最左边这块地图,任务是保护一个老头,从他家出来后大批敌人到来,不过还好我方也有人支援,快到火车站的时候会出现一个特工,不过现在特工对我们来说是小菜一碟,尽情虐待他吧。把老头动上火车后本关结束 第12关 来到下面右边的地图,本关和上一关一样是保护任务,不过这次保护的是个女人,没什么好说的把路上的人杀完,到达目的地过关。 第13关 同样是保护,不过这关有点难度因为被保护的人经常暴露在外面所以血下的很快,大家一定要速战速决 第14关 本关与其说是保护到不如说是共同作战,把门口杂兵清完后发生剧情,看到一个特工被打非出来,进去一看原来是个中国人干的(中国工夫果然最高- -! ),进去后要和他打一场,不过很好赢,打完之后是剧情,然后配合他把杂兵和特工搞定过关。 第15关 保护任务中最难的一关,一开始要追警察,快到顶楼的时候出现30秒倒计时,要在30秒没冲到顶楼,到了顶楼后有是和一个特工大战300回合,打赢后过关 第16关 为了节约版面,4关救人任务我就连在一起写了,首先是就一个老头(左下角地图),老头正被敌人包围,他要你想办法把敌人增援的门堵主,一开始先把周围敌人清完,不然老头很快就挂,然后跳到敌人近来的那道门的上面会看到一个支架,把支架打坏就能堵住门了,接着上电梯到跳车控制台控制吊车把老头送有右边的台子上,敌人又会出现增援,这是还有一个拿火箭炮的敌人,坚持一会后发生剧情,然后回去控制吊车把那个拿火箭炮敌人的房间压垮。把敌人消灭后过关,接着来到右下角的地图救老摩和催尼缔,中途只要快速清人,最后特工会驾驶飞机来攻击,马上拿起地上的火箭炮把飞机打下来过关。 来到地图右上角,把路上的杂兵消灭一直走看到要救的黑人,帮助他清光敌人后向里走,再清一堆敌人之后,3个特工登场,特工不厉害,好好招待他们吧, 最后来到左上角的地图救奈奥比,一开始只有几个杂兵,很容易对付,之后3个特工登场,虐待完毕后他们会在出现一次,把这里的敌人和特工全部KO后过关,注意敌人会有多次增援 第17关 大战塞拉夫,比较有意思的一关,先在房间里打,打死他一次之后开始中国武术传统"梅花桩"大战,注意这里只能把他打下去才会减血,接着来到电影院再次将他打败后发生剧情过关,电影院里打的这段比较有意思。 第18关 最经典之战 NEO大战史密斯×N ,没什么好说的尽情发挥吧,坚持一定时间就过关 第19关 先进入第一道门,相当变态的一关,我先代表广大玩家B4制作者,本关简直就是杀时间,在4个空间中找正确的门,第1个空间正确的门在中间靠左边的位置,第2个空间的门在一出来地方的后面,第3个空间的门要等那个女人帮你打开,第4个空间的门在一个高台上,注意从第2个空间开始会有红色的蚂蚁来骚扰你,只有用火能打死他们,但是貌似是无限增援,所以大家还是跑吧,给大家一个小技巧,按方向键上打开找门会比较简单。 第2道门,没什么难点就是敌人比较厉害,多使用武器就能通过,最后要打一个BOSS,这个BOSS会瞬间移动,不过不是很强 第3道门,进去就是BOSS战,BOSS到是不强,关键是有个女人要保护,不能让那个女的挂了,打一会,那个女人会来帮你的忙,干掉BOSS后过关 第20关 保护拿钥匙的人,一路上都是史密斯的复制人,照顾好MR KEY,走到终点,进入下半部分,在一个教堂里,大批复制人前来攻击,要支撑到MR KEY叫你才能离开,离开后来到一个会议大厅,和干才一样跋扈他到离开为止,离开后本关结束。 第21关 接着就是电影里的最终战,NEO和史密斯单挑,他不厉害,很轻松就能搞定,之后他会变身成"变形金刚"- -! 不要看他是最终BOSS,其实就是一垃圾,一直向左飞,看到屏幕上有按X键的提示就按下X,反复几次他就挂了,然后就是结局。
注意:以前已有人问我同样地问题
While var_ainput;
Var_b=var_b+input;
Var_a++;
Return var_b;
当输入值(假设为2)大于a(默认初始a,b的值为0)
新的b的值(0+2)等于旧的b的值(0)+输入值(2)
这时把a值(0)加一(1)
此时输入值(2)依旧大于a(1)
于是继续执行,b值为上一个b(2)+输入值(2)=4
再把a(1)+1=2,重点来了,这个时候输入值(2)不再大于a(2)了
于是把这个时候的b(4)输出
注:平方的实质是几个数相加,即a的平方为a个a相加
你也可以把输入的值换成其他数试试
代理..
就是用一台电脑做中转..别人那显示的是那台电脑的IP
每个人都说都邑 有自己 最亲密的 伙伴 ,我们的伙伴 是我们需要 赞助 的时刻 ,也许 无私 赞助 我们,在我...
伙伴 是每个人都有的,但是 有的人有的伙伴 很长,有的人有的伙伴 很多 。对付 我们来说,最好有几个最贴心的伙...
次要课程:经济数教、统计教道理 、治理 教道理 、游览概论、酒店概述、计较 机底子 取运用 、英语、游览经济教、游览生理 教、游览人力资本 开辟 、酒店财政 治理 、酒店名目治理 、酒店餐饮治理 、酒店来宾 办事 治理 、酒店商场营销等。次要练习 环节:前厅及来宾 办事 技巧 训练、酒火技巧 训练、...
正在读的年夜 教熟否能皆有过一个月自身的阅历 ,便是正在进修 异常 孬的情形 高,老是 念要来没国接管 更孬的学育,固然 说国度 的学育正在赓续 的晋升 ,它是有一点儿人老是 认为 本国的玉轮 比外国有起源 ,以是 他们会尽量的念要来申请留教,这么留教申请书范文该怎么写?大概 他们其实不 晓得,昨天...
元宵节运动 主题策划 圆案准确 异常 苦 ,因为 在元宵节外面,他处理 很多 的中国人,没有那么重视 ,或者在...
随着 商场经济的济的增长 ,购物中心营销继续 扩张战争扩展 ,规划 营销出现 在购物中心营销增长 的新概念战争...