第一篇:網(wǎng)站入侵總結(jié)
關(guān)于網(wǎng)站入侵總結(jié)
一入侵.入侵的方法有很多.上傳.注入(DB.SA).旁注.暴庫.COOKIE詐騙..等.后臺or=or.動網(wǎng).動易.等bug 能過這些方法都能拿到很多WEBSELL.要入侵.先得了解BUG形成的原理.什么樣的站點可以入侵?必須是動態(tài)的網(wǎng)站,比如asp、php、jsp 這種形式的站點,入侵方式:
1、上傳漏洞;
2、暴庫;
3、注入;
4、旁注;
5、COOKIE詐騙。
首先介紹下什么樣的站點可以入侵:必須是動態(tài)的網(wǎng)站,比如asp、php、jsp 這種形式的站點。后綴為.htm的站點勸大家還是不要入侵了吧(入侵幾率幾乎為0)。
入侵介紹:
1、上傳漏洞;
2、暴庫;
3、注入;
4、旁注;
5、。
1、上傳漏洞
這個漏洞在DVBBS6.0時代被黑客們利用的最為猖獗,利用上傳漏洞可以直接得到WEBSHELL,危害等級超級高,現(xiàn)在的入侵中上傳漏洞也是常見的漏洞。
怎樣利用:在網(wǎng)站的地址欄中網(wǎng)址后加上/upfile.asp如果顯示“上傳格式不正確[重新上傳]”這樣的字樣就是有上傳漏洞了,找個可以上傳的工具直接可以得到WEBSHELL。
工具介紹:上傳工具,老兵的上傳工具、DOMAIN3.5,這兩個軟件都可以達(dá)到上傳的目的,用NC也可以提交。
WEBSHELL是什么:WEBSHELL在上節(jié)課簡單的介紹了下,許多人都不理解,這里就詳細(xì)講下,其實WEBSHELL并不什么深奧的東西,是個WEB的權(quán)限,可以管理WEB,修改主頁內(nèi)容等權(quán)限,但是并沒有什么特別高的權(quán)限,(這個看管理員的設(shè)置了)一般修改別人主頁大多都需要這個權(quán)限,接觸過WEB木馬的朋友可能知道(比如老兵的站長助手就是WEB木馬,海陽2006也是WEB木馬)。我們上傳漏洞最終傳的就是這個東西,有時碰到權(quán)限設(shè)置不好的服務(wù)器可以通過WEBSHELL得到最高權(quán)限。
2、暴庫
這個漏洞現(xiàn)在很少見了,但是還有許多站點有這個漏洞可以利用,暴庫就是提交字符得到數(shù)據(jù)庫文件,得到了數(shù)據(jù)庫文件我們就直接有了站點的前臺或者后臺的權(quán)限了。
暴庫方法:比如一個站的地址為 http://www.tmdps.cname=xuanran.asp 再上傳馬.....進訪問uppic anran.asp 登陸馬.39.關(guān)鍵字:Power System Of Article Management Ver 3.0 Build 20030628 默認(rèn)數(shù)據(jù)庫:databaseyiuwekdsodksldfslwifds.mdb 后臺地址:自己掃描!40.一、通過GOOGLE搜索找大量注入點 關(guān)鍵字:asp id=1 gov.jp/ asp id= 頁數(shù):100 語言:想入侵哪個國家就填什么語言吧 41.關(guān)鍵字:Powered by:94KKBBS 2005 利用密碼找回功能 找回admin 提問:ddddd 回答:ddddd 42.關(guān)鍵字:inurl:Went.asp 后臺為manage/login.asp 后臺密碼: 'or'=' 或者 'or''=''or' 登錄 進入 默認(rèn)數(shù)據(jù)庫地址:Database/DataShop.mdb 43.關(guān)鍵字:****** inurl:readnews.asp 把最后一個/改成%5c ,直接暴庫,看密碼,進后臺 隨便添加個新聞 在標(biāo)題輸入我們的一句話木馬 44.工具:一句話木馬
BBsXp 5.0 sp1 管理員猜解器 關(guān)鍵詞:powered by bbsxp5.00 進后臺,備份一句話馬!45.關(guān)鍵字:程序核心:BJXSHOP網(wǎng)上開店專家 后臺:/admin 入侵關(guān)鍵字: 說明:這是本人通過看教程看資料收集到的入侵網(wǎng)站的關(guān)鍵詞!!給大家分享一下!找到這些真不容易,一邊看教程一邊暫停下來抄下關(guān)鍵詞,現(xiàn)在許多人的教程都沒有給
出關(guān)鍵詞只有自己去找才可以找到!!我收集的也不全面,希望大家把我沒有的關(guān)鍵詞
發(fā)到這里來,我再統(tǒng)一整理,這樣就可以通過大家的一份力,找到大量的關(guān)鍵詞了,以后想
入侵時就方便多了!!1.數(shù)據(jù)庫的默認(rèn)地址:bbs/data/dvbbs.mdb 或 bbs/data/dvbbs7.mdb------bbs 默認(rèn)密碼漏洞: admin admin888 2.你要的網(wǎng)頁的名稱 inurl:asp---------找ASP的網(wǎng)站
3.關(guān)鍵字owered By WEBBOY 后綴名: /upfile.asp------------找上傳網(wǎng)站漏洞
4.先打開“百度” http://www.tmdps.cn------找網(wǎng)站后臺 在搜索欄里面填入:網(wǎng)站后臺管理系統(tǒng) 系統(tǒng)管理 企業(yè)信息 產(chǎn)品管理 會員管理 新聞管理 留言管理 然后點“搜索”
5.先去www.tmdps.cn 去搜索“images/admin” 網(wǎng)站FTP上的文件, 找臺灣的站“.tw/images/admin” 臺灣的..我們要入侵的話,找它的數(shù)據(jù)庫 如果想找文件的話就找地址...6.黑日本網(wǎng)站關(guān)鍵字: Copyright by All Rights Reserved “PHP Nuke” site:.jp 去網(wǎng)上去索吧!!成為管理員網(wǎng)頁代碼:
msyvh
Myblog: & noway
QQ:87761354 QQ學(xué)習(xí)群:22489933 “自由&天空”
說明:將這代碼保存為.html網(wǎng)頁格式就可以了,這是成為后臺管理員的代碼!這代碼是我從視頻教程里通過暫停,一個一個的抄出來的啊!你們可不要浪費我的心血啊!7.找數(shù)據(jù)庫的關(guān)鍵字: conn.inc;dvbbs5.mdb;news.mdb;article.mdb admin_data.mdb;user.mdb;admin.mdb 8.QQ代理公布器 2005-----QQProxy 代理器這個代理器可以知代理速度!9.關(guān)于KevinDL Ver 1.00------------PHP漏洞 [PHP+SQL]這個PHP程序漏洞利用 目標(biāo):http://www.tmdps.cn
找到后臺登錄界面:http://www.tmdps.cn/admin.php 要密碼!!繞過方法:在登錄驗證后面加上: SID=& 如:http://www.tmdps.cn/admin.php SID=&
第二篇:網(wǎng)絡(luò)安全:網(wǎng)站入侵透視
網(wǎng)絡(luò)安全:網(wǎng)站入侵透視
網(wǎng)絡(luò)已經(jīng)成為我們?nèi)粘I钪斜夭豢缮俚囊粋€部分,加之現(xiàn)今移動設(shè)備的快速增長,互聯(lián)網(wǎng)已經(jīng)成為年輕人另外一個重要的資源。然而在我們享受互聯(lián)網(wǎng)技術(shù)帶來的各種便利的時候,網(wǎng)絡(luò)安全問題也日益成社會焦點。我們在日常生活中訪問社交網(wǎng)絡(luò)應(yīng)用、購物網(wǎng)站,銀行/電信/公共服務(wù)站點的時候,我們通常認(rèn)為他們并不是會對我們產(chǎn)生危害的惡意網(wǎng)站,由此,我們認(rèn)為這些網(wǎng)站對于我們相對安全,可以放心訪問,但有沒有考慮到這些網(wǎng)站可以信任嗎?
在網(wǎng)絡(luò)上Compromised Website 翻譯為“被妥協(xié)掉”或者“被入侵”的網(wǎng)站,當(dāng)一個網(wǎng)站被妥協(xié)掉了,那么意為著這個網(wǎng)站被入侵了。
為什么網(wǎng)絡(luò)犯罪分子要去妥協(xié)(Compromise)一個網(wǎng)站,其目主要是利用這個網(wǎng)站在受眾中的信譽來實現(xiàn)自己的犯罪目的,同時利用被妥協(xié)網(wǎng)站的CPU、網(wǎng)絡(luò)帶寬、托管資源等。
一 遭入侵的網(wǎng)站的利用價值
目前大多數(shù)針網(wǎng)站安全的網(wǎng)絡(luò)安全工具通常依賴于已知含有惡意軟件,網(wǎng)絡(luò)釣魚或垃圾郵件產(chǎn)品的數(shù)據(jù)庫,其中也含有已知的可信任網(wǎng)站以及信譽機制以便對不明的網(wǎng)站進行評估。所以入侵一個已知的有著良好信譽的網(wǎng)站給網(wǎng)絡(luò)犯罪分子提供了一個平臺以準(zhǔn)備相應(yīng)的攻擊/侵害活動,而不會被安全軟件輕易封鎖。此外,黑客也得到免費托管主機和所有相關(guān)的資源,如帶寬和計算能力。由于這些原因,被妥協(xié)的網(wǎng)站對于犯罪分子傳播惡意軟件是非常有利用價值的,惡意人員通常努力找出系統(tǒng)漏洞,以導(dǎo)致數(shù)成百上千運行相同的軟件的網(wǎng)站可以同樣被妥協(xié)。以下對黑客利用被妥協(xié)網(wǎng)站進行惡意軟件傳播舉幾個例子。1 經(jīng)由被妥協(xié)網(wǎng)站重定向
在垃圾郵件的侵害中,被妥協(xié)網(wǎng)站被廣泛用來重定向用戶訪問。一旦網(wǎng)站遭到入侵,一個簡單的HTML文件被置于“主題”目錄下,并且該URL通過電子郵件發(fā)送給數(shù)以百萬計的用戶。HTML文件中包括簡單的重定向代碼和一個普通的消息。當(dāng)用戶打開垃圾郵件,發(fā)現(xiàn)一個信譽良好網(wǎng)站的連接,用戶就有可能點擊郵件中的URL,而實際上卻由被妥協(xié)網(wǎng)站重定向到其他有目的的問題網(wǎng)站,從而達(dá)到網(wǎng)絡(luò)犯罪分子的目的。在這種情況下,該網(wǎng)站仍然正常運作,因此不會對網(wǎng)站所有者提出立即的警告信息以發(fā)現(xiàn)該網(wǎng)站正在協(xié)助在垃圾郵件廣告的分發(fā)。利用圖片管理器漏洞
很多網(wǎng)站都使用了一個名為“phpThumb”腳本來管理他們網(wǎng)頁中的圖片。該腳本可以讓網(wǎng)頁設(shè)計者調(diào)整圖像大小,添加水印以及執(zhí)行時其他圖片相關(guān)的動作。PhpThumb包含一個已知漏洞,它允許攻擊者在目標(biāo)網(wǎng)站上運行他們所希望任何代碼。
在過去的攻擊行為中,黑客經(jīng)常大量使用phpThumb漏洞進行攻擊,包括利用被妥協(xié)網(wǎng)站發(fā)送大量的垃圾郵件和網(wǎng)絡(luò)釣魚郵件。在垃圾郵件攻擊情況下,攻擊者在phpThumb目錄中安裝一個電子郵件發(fā)送程序。插入的代碼發(fā)送垃圾郵件/網(wǎng)絡(luò)釣魚郵件,該網(wǎng)站則繼續(xù)正常工作,但實際上該網(wǎng)站良好聲譽被濫用,并用來發(fā)送垃圾郵件和網(wǎng)絡(luò)釣魚郵件。
二 被入侵網(wǎng)站的研究那種網(wǎng)站軟件是侵害目標(biāo)
網(wǎng)站黑客是否針對特定網(wǎng)站建設(shè)軟件?,是否有某種內(nèi)容管理系統(tǒng)(CMS),比其他的更脆弱?經(jīng)過相關(guān)調(diào)查揭示,WordPress最受黑客喜愛,原因可能在于WordPress是最常用的開源網(wǎng)站內(nèi)容管理軟件,此外,WordPress有非常強大的插件資源,在許多情況下,這些插件中的安全漏洞是被妥協(xié)網(wǎng)站上的攻擊媒介。需要關(guān)注的是很多網(wǎng)站擁有者并不知道自己所使用的網(wǎng)站內(nèi)容管理軟件,如何加強威脅管理更無從談起。網(wǎng)站如何被侵害
惡意黑客一直在尋找新的缺陷,漏洞和社交工程技巧,讓他們?nèi)肭志W(wǎng)站。從這方面考慮,大多數(shù)網(wǎng)站所有者不知道他們的網(wǎng)站遭到入侵并不奇怪,有數(shù)據(jù)表明63%的網(wǎng)站所有者不知道他們的網(wǎng)站遭到入侵。20%的網(wǎng)站擁有者未能及時更新網(wǎng)站軟件和插件,任由他們的網(wǎng)站受到攻擊。通過公共電腦或WiFi接入從圖書館的電腦或機場的休息室進行網(wǎng)站維護管理是不安全的,容易發(fā)生密碼失竊情況,而在共享服務(wù)器進行托管的網(wǎng)站也有面臨托管系統(tǒng)遭入侵而導(dǎo)致所有運行在其上的網(wǎng)站被妥協(xié)。被入侵網(wǎng)站被用來做什么
正如文章前面所述,被妥協(xié)網(wǎng)站提供了一個平臺,使得黑客可以從事一系列的非法活動,這些活動包括:
? 托管惡意軟件
這一方法可以利用復(fù)雜的腳本感染任何訪問網(wǎng)站的客戶端。此外,精心設(shè)計的電子郵件可以欺騙收件人下載被入侵網(wǎng)站上的惡意軟件。
? URL重定向
很多被妥協(xié)網(wǎng)站可能會進行一個簡單的重定向到一些最終的惡意網(wǎng)站,這只需通過幾行
隱藏在被妥協(xié)網(wǎng)站中的HTML代碼,迫使該網(wǎng)站作為一個前門到含有垃圾郵件的產(chǎn)品頁面或惡意軟件的達(dá)惡意網(wǎng)站。
? 托管網(wǎng)絡(luò)釣魚,垃圾郵件的網(wǎng)頁,色情網(wǎng)站
在被妥協(xié)網(wǎng)站中的嵌入一兩個靜態(tài)頁面包含做廣告的垃圾郵件的產(chǎn)品,如藥品非法銷售商品等,以作為銀行,第三方支付,公共郵箱的釣魚頁面。
? 破壞
被妥協(xié)網(wǎng)站的目的可能是為了嘲弄某個網(wǎng)站所有者,或者表達(dá)政治觀點——通常被認(rèn)為是 “黑客行動主義”,有的時候也有可能是競爭對手的破會行為。
? 其他的內(nèi)容或行為
一些相當(dāng)復(fù)雜形式的網(wǎng)站濫用也已經(jīng)發(fā)生過。
一部分獲知網(wǎng)站被入侵的網(wǎng)站擁有者不知道他們的網(wǎng)站被用來做什么,一部分網(wǎng)站擁有者道他們的網(wǎng)站被用來承載惡意軟件,重定向到惡意網(wǎng)址,惡意軟件傳播到其他合法網(wǎng)站等等。如何察覺意識到網(wǎng)站被妥協(xié)
極少情況下,網(wǎng)站被破壞,網(wǎng)站遭到攻擊顯而易見。在大多數(shù)情況下,攻擊者需要的資源和網(wǎng)站的信譽來實現(xiàn)他們的目的,所以網(wǎng)站被入侵不會那么明顯。那么如何獲知網(wǎng)站被妥協(xié),事實證明,在將近一半的的情況下,業(yè)主們通過瀏覽器,搜索引擎或其他試圖訪問自己的網(wǎng)站就可以獲得警示提醒。
另外,同事,朋友,網(wǎng)絡(luò)托管提供商,或者安全組也可以提醒網(wǎng)站出現(xiàn)的問題。值得注意的是,只有少數(shù)網(wǎng)站能夠通過增加的活動鏈接與異常行為來探查到問題。這反映了惡意人員希望被妥協(xié)網(wǎng)站盡量保持靜默不被發(fā)現(xiàn),被妥協(xié)行為隱藏的越久,利用被妥協(xié)的合法網(wǎng)站進行的破會就越大。不要等到網(wǎng)站被鎖定后才察覺問題所在。如何重新獲得網(wǎng)站控制權(quán)
在確定網(wǎng)站已經(jīng)被入侵后,可以求助專業(yè)安全服務(wù)來解決問題,此外從備份中恢復(fù),重新安裝受感染的插件或手動刪除惡意文件和腳本,都可以恢復(fù)正常的網(wǎng)站系統(tǒng)。但重新獲得控制權(quán)的網(wǎng)站任然面臨被再次攻破的風(fēng)險,關(guān)鍵的是要知道黑客利用系統(tǒng)中何種漏洞進行入侵,并通過不斷地更新補丁來降低風(fēng)險。
三 阻止網(wǎng)站被入侵
很多網(wǎng)站的建設(shè)者似乎沒有考慮到自己的網(wǎng)站會被入侵,并且并不知道如何清理他們的網(wǎng)站并保持網(wǎng)站的安全。軟件的漏洞,被盜的密碼,病毒等通常的攻擊媒介,都是網(wǎng)站被妥
些的途徑,可以通過以下基本技巧降低網(wǎng)站被入侵的風(fēng)險:
? 保持軟件和所有插件更新。無論運行通用的網(wǎng)站內(nèi)容管理軟件還是自己開發(fā)的軟件,確保軟件和所有第三方插件以及擴展部件保持更新。定期清理和刪除不再使用的插件或其他附加軟件。
? 使用高強度,多樣化的密碼。
? 定期掃描系統(tǒng)中是否存在惡意軟件。
? 在Web服務(wù)器中使用相應(yīng)的文件權(quán)限
? 研究并選擇虛擬主機提供商,并進行安全優(yōu)選。如果你覺得其提供的安全防護能力不足,可以考慮使用從虛擬主機提供商或第三方安全服務(wù)提供商獲得附加安全服務(wù)
四 結(jié)論
合法網(wǎng)站是網(wǎng)絡(luò)罪犯有價值的可利用資源,通過對這些網(wǎng)站的濫用會影響網(wǎng)站的擁有者以及更高的安全性的生態(tài)系統(tǒng),造成網(wǎng)絡(luò)信任體系的崩潰。
網(wǎng)站黑客的受害者
首先,許多消費者和小型企業(yè)網(wǎng)站所有者缺乏對網(wǎng)站威脅的意識,以及在網(wǎng)站已經(jīng)被入侵的情況下如何獲得幫助。通過瀏覽器和搜索引擎的警告可以提供一種方法使得該網(wǎng)站管理者了解他們的網(wǎng)站已經(jīng)被黑客入侵,但這也表明了這類網(wǎng)站需要在主動探查黑客攻擊方面有所改進。
網(wǎng)站托管服務(wù)提供商
這些提供商比一般消費者和小型企業(yè)在網(wǎng)絡(luò)安全方面擁有更多的資源,在認(rèn)知和整治方面需要發(fā)揮更大的作用,特別是租用虛擬主機服務(wù)的使用者需要從他們的供應(yīng)商方面尋求援助解決安全問題。托管服務(wù)提供商需要加強自身系統(tǒng)及支撐生態(tài)系統(tǒng)的安全性,并通過自身防范,培訓(xùn),支持來保護他們的客戶。
針對托管網(wǎng)站平臺的多樣性,以及變化多樣的入侵的手段,面對云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)環(huán)境下不斷增長的網(wǎng)絡(luò)攻擊,政府與相關(guān)組織應(yīng)該抓緊制定網(wǎng)絡(luò)犯罪相關(guān)的新標(biāo)準(zhǔn)、規(guī)范、法規(guī),企業(yè)應(yīng)在網(wǎng)絡(luò)安全方面投入更大的力量面對新形勢下的挑戰(zhàn),研發(fā)違規(guī)發(fā)現(xiàn)工具,增加使用加密手段的應(yīng)用,加強身份驗證手段。個人、網(wǎng)站、托管服務(wù)提供商、安全組織和其他各方必須共同創(chuàng)造創(chuàng)新解決方案,以打擊破壞網(wǎng)站的多樣化威脅。
第三篇:《入侵華爾街》觀后感
被接受是“恩典”,接受事實才是勇氣
——《入侵華爾街》觀后感
11新聞2 袁婕媚 2011024222
影片中的吉姆有他平凡的一面,也有他極端異類的一面。作為一名保安,他堅守崗位,得到上司的表揚和贊賞;作為丈夫,他為治療妻子的病四處奔波,無微不至。如果一切都順其自然,那么他的一輩子必定都是安穩(wěn)的,愜意的。然而,當(dāng)資本主義的經(jīng)融危機席卷華爾街,導(dǎo)致他負(fù)債累累;患病的妻子無法接受殘酷的事實也離他而去的時候,他徹底崩潰了,走上了所謂的復(fù)仇之路。
我并不贊成影片中做倡導(dǎo)的“個人主義”和“英雄主義”。吉姆的妻子因患病支付高額的醫(yī)療費用,不愿成為吉姆的累贅二選擇割脈自殺。我人文,她是自私的,為逃避現(xiàn)實而一走了之。其實吉姆在知道妻子的病情后已經(jīng)接受她,在他眼里,她有義務(wù)和責(zé)任照顧他的愛人,他說過,她是她的精神支柱,是他有勇氣面對現(xiàn)實的力量。相比之下,我覺得威爾伯和他的妻子做得要好得多。威爾伯在《超越死亡:恩寵與勇氣》中寫到他陪伴妻子催雅對抗癌癥,艱難的走過5個年頭的真實故事。包括到各個國家尋醫(yī),化療,放療,各種大大小小的手術(shù)。即使是在催雅化療時頭發(fā)脫光,切乳房手術(shù)后只剩一個乳房,他仍然認(rèn)為她是他遇見過最動人的女子。催雅也多次想要放棄治療,她還是堅持下來了,即使治療讓她有多么疼痛,即使她每天都要自己打針,每個2小時就吞下幾十顆藥丸,即使她要帶著氧氣筒生活,她還是堅持了5年,痛并幸福著的5年。一個
人,能被別人接受的一切那都是恩典,自己能接受現(xiàn)實那才是勇氣。
影片中因體現(xiàn)“英雄主義”而制造了很多血腥的鏡頭。瘋狂的吉姆在殺害那么多的高級官員銀行企業(yè)家的時候并沒有改變這個世界。是這個世界在不斷地改變著他。當(dāng)華爾街的經(jīng)濟崩潰時,他嘗著去努力爭取自己的一席之地于是他去炒股;他的經(jīng)紀(jì)人卻欺騙了他,害得他錢財兩空;為了拿回自己的錢,他決定去打官司,可惜,現(xiàn)實又狠狠的扇了他一巴掌,他變得一無所有。所有的事情都在惡化中,他的妻子也無奈的離開人世。在這殘酷的現(xiàn)實面前,他惱怒成羞,決定要報復(fù)這個世界。從此,變成了不折不扣的殺人魔。影片中,吉姆殺人一槍斃命,讓一些痛恨有錢人的人產(chǎn)生強烈的共鳴,恨不得他把那些人全部殺光,讓世界安寧。然而,如果,每個人遇到重大的挫折時都怪責(zé)于社會,拍案而起。那么,這個世界是多么的讓人恐慌,窒息。這個社會能給我們每一個人的非常有限,更多時候,我們要去努力爭取。如果你爭取比到,那可能是你不夠努力,或者努力的方向不對。
第四篇:入侵腦細(xì)胞 影評
入侵腦細(xì)胞 影評
一副猙獰的虛幻的布油畫,一曲妖嬈的悲切的詠嘆調(diào)。
------題記
--Save me!
救救我吧!那些童年的創(chuàng)口痛楚,沒有機會來療傷。而我是多么希望被救贖啊,即便我是一個看似權(quán)威殘酷的魔王,身披紫紅色的斗篷,兇殘,無禮,憤怒?我的另一個子人格,弱小的,無知的,怯懦的,是童年的飽受父親家庭暴力的孩童,不知道自己罪在何處,要經(jīng)受如此不堪的懲罰,被照顧,也被虐待。在我的眼里,父親是我的國王。
--Please stay with me.凱瑟琳的話只是一種看起來可信的謊言。因為卡洛生活在內(nèi)心世界中,他寄托了太多不該的歡樂在自制的真人玩偶上,寄托了太多受虐和虐他的心理能量在溺水慘死的女人質(zhì)上,借此獲得內(nèi)心的畸變的滿足。他的童年創(chuàng)傷,太沉久,太厚重,不是朝夕可以面對和消化的。凱瑟琳啊,你不懂如何面對自己的“破船”,只是一味蒼白的用帆船的假模型“替代”破舊的形象,你又怎么去醫(yī)治卡諾那瘋狂的令人咋舌的自毀?
--You are ok.You are saved.受害者在影片中被卡諾囚禁在一個玻璃房中。最終,探員通過潛入已經(jīng)成為植物人的卡諾的潛意識,找到他附在玻璃箱表面的自創(chuàng)“雕刻家”圖紋,最終將被困的人質(zhì)從危險中救出。
只有那些活在現(xiàn)實的人,才有被救的可能。所以,當(dāng)凱瑟琳進入卡諾的潛意識,幻化成一個圣母和俠女,鋒利的箭射中卡諾魔王的四肢,象征著其畸變擴展的性能量被控制住。當(dāng)金黃色的匕首插進卡諾的肩膀??高明的導(dǎo)演,用一個簡單的情節(jié)說明了一切——孩童卡諾的肩膀同時流出鮮紅的血液,一個子人格的滅亡必然引起另一個的滅亡。救贖一個孩童,不能夠改變一個事實,那就是魔王卡諾被殺死后帶來真正的平靜:死亡。
影片當(dāng)中充滿大量的象征性景物。諸如荒蕪的沙漠,破舊的帆船,棗紅的馬匹,一面通向外部世界的小鏡子。透明的水箱,白色的玩偶,無苗的田野。威嚴(yán)可怖的飛鳥,鐵鏈和刀具,水池里冒出的蟒蛇,長著堅硬犄角的牛魔王。一會兒是白衣的圣母一會兒是黑衫的女俠,爬到小卡諾手上的綠蚱蜢。“馬匹被天花板上掉落的玻璃分割成碎塊,暗示著卡諾的精神分裂,暗示著他已經(jīng)喪失分辨真實和虛幻的能力,造成他潛意識救助母親的意象拿到了現(xiàn)實里實施。”
豐富的象征意義蘊含在景物的設(shè)置間,讓我不得不仔細(xì)的品味和覺察,也滿滿地過了一把意象對話的癮。
說到治療這方面,凱瑟琳化身俠女具有十分典型的意義。這是一種反移情了,即沒有意識到小卡諾和魔王的同一性和兩面性,一味消滅魔王,救贖孩童,殊不知將自己的創(chuàng)傷和情緒帶到了治療之中,參與了卡諾本就復(fù)雜的沖突,使得情況更加危機四伏,破朔迷離。個助
人者首先是要理清自己的痛楚,再去了解別人的癥結(jié),幫他看清這些癥結(jié),做一個陪伴的人和接納的人,而非具體的行動者。真正的心靈有它的宿命和規(guī)律,順應(yīng)就好。
最后,我覺得,我會好好受用子人格的互相幻化和幫助,把我自己孤僻封閉敏感的一面,和我獨立隨和靈性的一面,好好滋養(yǎng),好好照顧,讓我的生活更加平和順然。
第五篇:入侵華爾街觀后感
《入侵華爾街》觀后感
教育科學(xué)學(xué)院 11小數(shù)班 陳敏兒 201173413
5《入侵華爾街》這部電影是以代表金融和經(jīng)濟力量的華爾街為背景,主人公吉姆是一名普通的紐約保安,工作之余和幾個窮哥們吃吃漢堡喝個小酒,過著不富裕但平靜的生活。但在后來,他摯愛的妻子身患重病、受投資經(jīng)紀(jì)誤導(dǎo)投資失利、律師不負(fù)責(zé)任地沒有幫他爭取應(yīng)有的權(quán)利而虧了本金等重大變故致使吉姆簽下銀行一大筆債務(wù),吉姆在經(jīng)濟上出現(xiàn)了嚴(yán)重的危機,不幸的事接踵而來,保安公司因吉姆欠債累累而解雇了他,銀行沒收了吉姆的房子,吉姆的妻子絕望地選擇自殺,吉姆失去工作、妻子、蝸居,失去他生命中最重要的一切,而使他陷入如此困境的人正是那些貪婪嘴臉的資本家。因此,吉姆成為仇恨的復(fù)仇者,以極端的方式報復(fù)。當(dāng)吉姆的仇恨到了極點的時候,吉姆當(dāng)了那些不負(fù)責(zé)任的資本主義家的上帝-審判者,他將他的仇恨、將他的過去都聚集在那把槍支上,子彈就成了審判的工具。電影的高潮是男主角一一槍殺了使他人生墮落到低谷的罪魁禍?zhǔn)祝⒃谌A爾街上挑起了恐慌事件,展開一場大型的屠殺。雖然一開始吉姆是為了自己而展開報復(fù)行動的,但在后來他是為和他一樣深受資本主義家迫害的小市民而戰(zhàn)的。
從社會的角度上說,這無疑是大快人心的事情,當(dāng)時華爾街是美國、世界金融和經(jīng)濟的中心力量,華爾街等同精英主義、強權(quán)政治和割喉形態(tài)的資本主義,但由于這里有著不負(fù)責(zé)任的資本主義家,許多小市民的一生都栽在這片資本主義市場,成為資本主義家賺取暴利的墊腳石,有人說華爾街的本質(zhì)就是恐懼與貪婪,而現(xiàn)在看來,這兒只剩恐懼了。電影最后,男主角說他會繼續(xù)下去??因此,吉姆已經(jīng)成為這些“脆弱的小市民”的代表,他們以這種極端而讓人恐懼的方式向資本主義表達(dá)他們的強烈不滿和展開民主抗議。
但是從人文的角度來說,其實這是一種非常不公平的報復(fù),電影中男主角從法律途徑不能得到有效的解決方法,最后他通過槍戰(zhàn)的暴力途徑來解決。在他展開報復(fù)的過程中,不可避免的是傷及許多無辜的人員,資本主義家雖然可惡,但不是每一個人都是壞人,他們也有妻子、兒女,電影中即使吉姆放過了其中一位有妻子的職員,其他職員也有妻子、兒女啊,那他為什么沒有放過其他職員,他這樣子的行為不是與他的思想相矛盾嗎?
同時,這也給美國的資本主義家起了很大的警惕作用。吉姆的行為是為了讓的資本主義家明白他們要為自己不負(fù)責(zé)任的行為付出沉重的代價,投資雖有有風(fēng)險,但不為投資人負(fù)責(zé)的行為更是罪惡。