荒原之梦IT周报第二十六期(30 September, 2018)

摘要

  • ThreatList: Hackers Turn to Python as Attack Coding Language of Choice
  • 一起攻击者利用 Redis 未授权访问漏洞进行新型入侵挖矿事件
  • 警惕:大量知名软件安装包被植入“安装幽灵”挖矿病毒
  • Hacker vows to delete Mark Zuckerberg’s Facebook account; reports it for bounty instead
  • NESSUS的高级扫描方法
  • FreeDOS 的简单介绍
  • 快速找出网站中可能存在的XSS漏洞实践(一)
  • 终结者出场:英特尔拟收购博通 高通究竟落入谁手?
  • 印度天才被政策逼迫弃理学商,却捧回亚洲首个物理诺奖
  • #Meme:为什么人类的本质是复读机?

继续阅读“荒原之梦IT周报第二十六期(30 September, 2018)”

月满中秋, 仰天以歌

今天是中秋节,一个关于团圆和月亮的节日。

李白曾“举杯邀明月”,自认为可以“对影成三人”,我们可以将此理解为诗人的诗意。然而,自古至今,月球对于人类的吸引力从未削减——晴朗的夜空,一轮明月高悬空中,宛若晶莹的碧玉,偶尔飘过的几朵隐隐约约的云彩,向只能待在地球上的人类炫耀着天宫的美轮美奂。

继续阅读“月满中秋, 仰天以歌”

荒原之梦IT周报第二十五期(23 September, 2018)

目录

  • “绿斑”行动——持续多年的攻击
  • 互联网黑灰产工具软件安全报告:2018年度半年报告
  • 服务器遭黑客潜伏一个多月,这家公司原本打算赴美上市的
  • Cisco Video Surveillance Manager Appliance Default Password Vulnerability
  • 苹果iOS12刚出不到几小时 被阿里安全潘多拉实验室完美越狱
  • Linux面试题
  • 刺透内网的HTTP代理
  • i春秋论坛半月刊
  • Nmap备忘单
  • Kali Linux渗透基础知识整理
  • Kali Linux渗透测试实战 2.2 操作系统指纹识别
  • 业务逻辑漏洞探索之暴力破解
  • NSA工具包实战–32位XP系统(MS17-010)
  • 使用 Ubuntu Cleaner 为 Ubuntu/LinuxMint 释放空间
  • 换手机的季节又到了,旧手机如何物尽其用,这里有 6 个建议 | Hack Your Life
  • 航空公司总爱提“引进百架新飞机”,其实全球一半以上客机都是租的 | 好奇心小数据
  • 美国国家太阳天文台神秘关闭
  • 猴子的自拍
  • p0f – Passive Traffic Analysis OS Fingerprinting and Forensics Tool
继续阅读“荒原之梦IT周报第二十五期(23 September, 2018)”

Python 3中实现cmp()函数的功能

cmp() 函数是Python 2中的一个用于比较两个列表, 数字或字符串等的大小关系的函数, 在Python 3中已经无法使用这个函数了:

>>> a = [1, 2, 3] 
>>> b = [4, 5, 6] 
>>> cmp(a, b) Traceback (most recent call last): File "<pyshell#60>", line 1, in <module> cmp(a, b) NameError: name 'cmp' is not defined 
>>>

在Python 3中, 使用operator模块来实现同样的功能. 无论是在交互模式还是在文本模式下, 要使用operator模块都需要先导入该模块:

import operator

在交互式模式下可以这样使用:

>>> a = [1, 2] 
>>> b = [1, 3] 
>>> import operator 
>>> operator.eq(a, b) 
False 
>>>

但是如果我们在文本模式下也这样使用:

a = [1, 2] 
b = [1, 3] 
import operator 
operator.eq(a, b)

Run之后并没有任何回显:

=================== RESTART: C:/Users/Master/Desktop/1.py =================== 
>>>

如果要实现交互式模式下一样的回显, 需要使用print()函数输出:

a = [1, 2] 
b = [1, 3] 
import operator 
print(operator.eq(a, b))

回显如下:

=================== RESTART: C:/Users/Master/Desktop/1.py ===================
False
>>>

operator模块的功能如下:

函数
含义
operator.lt(a, b)
a < b
operator.le(a, b)
a <= b
operator.eq(a, b)
a == b
operator.ne(a, b)
a != b
operator.gt(a, b)
a > b
operator.ge(a, b)
a >= b

比较大小的规则是以ASCII码表为基准, 从两个列表中的第一个字符开始进行比较, 返回值为布尔类型.

荒原之梦IT周报第二十四期(9 September, 2018)

目录

  • 寻找 MH370
  • 马云或将于明天宣布辞去阿里巴巴董事长
  • 国外著名网盘MEGA Chrome浏览器扩展程序遭黑客窃取登陆凭据和加密货币
  • Privilege Escalation Bug Found in Popular VPN Clients
  • PowerPool Malware Uses Windows Zero-Day Posted on Twitter
  • 运维安全之如何防范利用sudo进行提权获取完整root shell
  • Xerosploit
  • bat
  • 为手机限速,苹果真的是邪恶巨头吗?
  • 加密货币这么“虚”的东西,为什么需要物理设施来保护?
  • 发布了一款“取代飞机”的概念车,沃尔沃说:这不疯狂
  • 成立 20 年,Google 倡导的知识民主化现在看好像失败了
  • 五年时间,原本给运营商打工的华为怎样成为中国最大的手机公司?
  • 新闻业务衰落以后,这 11 张图告诉你三个老门户如今都靠什么谋生
  • 谷神星上的明亮斑点
  • 加拿大洛厄尔冰川上的冰雪沼泽
  • Pad 39B的发射过程中
  • 太平洋上的夏季航迹
  • Cobalt APT Hackers Attack Financial Organizations using Malware via Weaponized MS Word Document
  • Third-Party researchers released micropatch for recently disclosed Windows Zero-Day
  • Window Privilege Escalation via Automated Script

继续阅读“荒原之梦IT周报第二十四期(9 September, 2018)”

荒原之梦IT周报第二十三期(2 September, 2018)

漏洞播报

[Win10本地提权漏洞复现]
https://mp.weixin.qq.com/s/POyS-IpD6ohiGFaSpZsvYA


[BlackHat议题解读 | 通过进攻性安全研究加固Hyper-V(附逃逸演示) ]
https://www.anquanke.com/post/id/156079


[11岁女孩在DefCon黑客大会上改变了佛罗里达州总统投票的结果]
https://www.cnbeta.com/articles/tech/756587.htm


技术干货

[Windows 95现在可以免费的作为一个APP运行在Windows, Linux和macOS系统上]
https://github.com/felixrieseberg/windows95/releases

我在Windows 7系统上试了一下,使用的是windows95-win32-1.2.0-setup-x64.exe, 双击即可打开使用,如图:

image | left | 827x548

image | left | 827x548

在如上图的Windows 95的运行窗口中左单击鼠标即可被Windows 95捕获鼠标,按下Esc键可以使鼠标重新回到宿主机操作系统。当无法使用单击左键的方式使鼠标进入Windows 95时,也可以通过将鼠标放在Windows 95的窗口范围内,之后按下Esc键的方式使Windows 95捕获鼠标。


[网鼎杯第三场wp]
https://www.dafsec.org/170.html


[漏洞挖掘小白入坑指南]
http://www.freebuf.com/articles/neopoints/144967.html
挖洞其实是一个很真实的劳动,发现的是真实存在的问题. 需要注意的一点是,挖到漏洞最好不要直接和厂商联系,而是选择漏洞平台提交漏洞. 国内的漏洞提交平台有很多, 我整理了一些放在了[导航狗]上面: https://daohanggou.cn/label/security.html


[QCTF2018 Writeup]
https://www.xctf.org.cn/library/details/8723e039db0164e2f7345a12d2edd2a5e800adf7/


[TeenyBlog 2.0 :使用友好、访问极速的个人静态博客解决方案]
https://www.yuque.com/page/luan.ma/teenyblog


[白岩松:道德经你最要记住的一句话]
https://www.yuque.com/book-academy/share/nyq95r


[厉害了,Windows 2000 被编译成 WebAssembly,可以在浏览器里跑了]
https://bellard.org/jslinux/vm.html


[三招带你玩转GitHub安全类开源项目~]
https://mp.weixin.qq.com/s/Y87CaCZBxm9nSf1QjOgPwg


[Some useful Chinese corpus datasets 中文语料小数据]
https://github.com/crownpku/Small-Chinese-Corpus


[中华新华字典数据库和 API]
https://github.com/pwxcoo/chinese-xinhua


下午茶

[努力就能改变命运?抱歉,这是现代社会最垃圾的信条]
https://36kr.com/p/5150738.html


[关于隐私数据保护,选用什么技术方案好?]
https://media.weibo.cn/article?id=2309404278113113615925


[诺贝尔文学奖今年不颁发 替代版出现且最终四名候选人已经确定]
https://www.cnbeta.com/articles/tech/763409.htm


[Google Chrome浏览器十岁了 谷歌宣布纪念活动]
https://www.cnbeta.com/articles/tech/763427.htm


[微软发文解释如何对水下数据中心的野生动物进行统计分类]
https://www.cnbeta.com/articles/tech/763559.htm


[离Windows 7退休还有不到500天]
https://www.cnbeta.com/articles/tech/763557.htm
截至本文发出时还有498天Windows 7退休.


[为什么量子处理器的性能会有涨落?谷歌找到的答案是材料有缺陷]
https://www.cnbeta.com/articles/tech/763549.htm


[16核心32线程 AMD撕裂者二代2950X开卖:1950X降至冰点]
https://www.cnbeta.com/articles/tech/763543.htm


[火星沙尘暴逐渐消退 失联的机遇号将复活?]
https://www.cnbeta.com/articles/tech/763507.htm


环球影像

1.jpeg | center | 747x488
宇航员 Guion Bluford, 来源:https://www.nasa.gov/image-feature/celebrating-guy-blufords-historic-first-flight

Guion Bluford 于1983年08月30日乘坐挑战者号航天飞机执行了STS-8号航天飞行任务,这是 Bluford 的第一次太空飞行,也是非裔美国人第一次进入太空.Bluford 还参与过其他三次航天飞机飞行任务:STS 61-A, STS-39 和 STS-53号任务,根据日志记录,他待在太空的累计时间超过688个小时

107189main_chal-orbit.jpg | center | 275x275
太空中的"挑战者号"航天飞机,来源:https://www.nasa.gov/centers/kennedy/shuttleoperations/orbiters/challenger-info.html

107190main_chal-sts41c.jpg | center | 225x300
发射瞬间的"挑战者号"航天飞机,来源:https://www.nasa.gov/centers/kennedy/shuttleoperations/orbiters/challenger-info.html


nautilus_deckops_rov_hercules_oncrane_med.jpg | center | 747x498
NASA “SUBSEA”水下生物地球化学科学与勘探模拟系统(Systematic Underwater Biogeochemical Science and Exploration Analog)的水下机器人,来源:https://www.nasa.gov/image-feature/ames/underwater-robots-help-nasa-plan-future-deep-space-missions

NASA 并不是只会发射火箭,这一次没有火箭发动机的轰鸣,只有太平洋深处的温柔水花.该项目旨在通过水下机器人探索夏威夷海岸附近的生物,地质和深海火山附近的化学环境.探索这些对研究太空有帮助吗?答案是肯定的,科学家们认为,这片海域的环境和可能存在于土星的土卫二卫星上的环境很相似,通过研究地球上这些存在生命的极端环境可以帮助科学家们理解太阳系中其他星球上可能存在生命的海洋世界.
“SUBSEA”项目有两个水下机器人,图中的这一个水下机器人由 OET 操作,其母船是"鹦鹉螺"号勘探船.


7m_n.jpg | center | 747x745
嫦娥二号绕月卫星拍摄的月球北极,来源:http://moon.bao.ac.cn/jsp/searchOrder/iframe/content/template/img/7m_n.jpg

7m_s.jpg | center | 747x744
嫦娥二号绕月卫星拍摄的月球南极,来源:http://moon.bao.ac.cn/jsp/searchOrder/iframe/content/template/img/7m_s.jpg


iss056e006994_lrg.jpg | center
爪哇岛(Java *island)的灯光,来源:*https://www.nasa.gov/image-feature/lights-of-java-0

作为世界上人口最多的岛屿,爪哇岛上有着超过1.41亿人口,这里是印度尼西亚的地理和经济中心.

800px-Java_Topography.png | center | 747x471
Java *island, By Sadalmelik – Own work, Public Domain, https://commons.wikimedia.org/w/index.php?curid=2654473*