月满中秋, 仰天以歌

今天是中秋节,一个关于团圆和月亮的节日。

李白曾“举杯邀明月”,自认为可以“对影成三人”,我们可以将此理解为诗人的诗意。然而,自古至今,月球对于人类的吸引力从未削减——晴朗的夜空,一轮明月高悬空中,宛若晶莹的碧玉,偶尔飘过的几朵隐隐约约的云彩,向只能待在地球上的人类炫耀着天宫的美轮美奂。

继续阅读“月满中秋, 仰天以歌”

荒原之梦IT周报第二十五期(23 September, 2018)

目录

  • “绿斑”行动——持续多年的攻击
  • 互联网黑灰产工具软件安全报告:2018年度半年报告
  • 服务器遭黑客潜伏一个多月,这家公司原本打算赴美上市的
  • Cisco Video Surveillance Manager Appliance Default Password Vulnerability
  • 苹果iOS12刚出不到几小时 被阿里安全潘多拉实验室完美越狱
  • Linux面试题
  • 刺透内网的HTTP代理
  • i春秋论坛半月刊
  • Nmap备忘单
  • Kali Linux渗透基础知识整理
  • Kali Linux渗透测试实战 2.2 操作系统指纹识别
  • 业务逻辑漏洞探索之暴力破解
  • NSA工具包实战–32位XP系统(MS17-010)
  • 使用 Ubuntu Cleaner 为 Ubuntu/LinuxMint 释放空间
  • 换手机的季节又到了,旧手机如何物尽其用,这里有 6 个建议 | Hack Your Life
  • 航空公司总爱提“引进百架新飞机”,其实全球一半以上客机都是租的 | 好奇心小数据
  • 美国国家太阳天文台神秘关闭
  • 猴子的自拍
  • p0f – Passive Traffic Analysis OS Fingerprinting and Forensics Tool
继续阅读“荒原之梦IT周报第二十五期(23 September, 2018)”

Python 3中实现cmp()函数的功能

cmp() 函数是Python 2中的一个用于比较两个列表, 数字或字符串等的大小关系的函数, 在Python 3中已经无法使用这个函数了:

>>> a = [1, 2, 3] 
>>> b = [4, 5, 6] 
>>> cmp(a, b) Traceback (most recent call last): File "<pyshell#60>", line 1, in <module> cmp(a, b) NameError: name 'cmp' is not defined 
>>>

在Python 3中, 使用operator模块来实现同样的功能. 无论是在交互模式还是在文本模式下, 要使用operator模块都需要先导入该模块:

import operator

在交互式模式下可以这样使用:

>>> a = [1, 2] 
>>> b = [1, 3] 
>>> import operator 
>>> operator.eq(a, b) 
False 
>>>

但是如果我们在文本模式下也这样使用:

a = [1, 2] 
b = [1, 3] 
import operator 
operator.eq(a, b)

Run之后并没有任何回显:

=================== RESTART: C:/Users/Master/Desktop/1.py =================== 
>>>

如果要实现交互式模式下一样的回显, 需要使用print()函数输出:

a = [1, 2] 
b = [1, 3] 
import operator 
print(operator.eq(a, b))

回显如下:

=================== RESTART: C:/Users/Master/Desktop/1.py ===================
False
>>>

operator模块的功能如下:

函数
含义
operator.lt(a, b)
a < b
operator.le(a, b)
a <= b
operator.eq(a, b)
a == b
operator.ne(a, b)
a != b
operator.gt(a, b)
a > b
operator.ge(a, b)
a >= b

比较大小的规则是以ASCII码表为基准, 从两个列表中的第一个字符开始进行比较, 返回值为布尔类型.

荒原之梦IT周报第二十四期(9 September, 2018)

目录

  • 寻找 MH370
  • 马云或将于明天宣布辞去阿里巴巴董事长
  • 国外著名网盘MEGA Chrome浏览器扩展程序遭黑客窃取登陆凭据和加密货币
  • Privilege Escalation Bug Found in Popular VPN Clients
  • PowerPool Malware Uses Windows Zero-Day Posted on Twitter
  • 运维安全之如何防范利用sudo进行提权获取完整root shell
  • Xerosploit
  • bat
  • 为手机限速,苹果真的是邪恶巨头吗?
  • 加密货币这么“虚”的东西,为什么需要物理设施来保护?
  • 发布了一款“取代飞机”的概念车,沃尔沃说:这不疯狂
  • 成立 20 年,Google 倡导的知识民主化现在看好像失败了
  • 五年时间,原本给运营商打工的华为怎样成为中国最大的手机公司?
  • 新闻业务衰落以后,这 11 张图告诉你三个老门户如今都靠什么谋生
  • 谷神星上的明亮斑点
  • 加拿大洛厄尔冰川上的冰雪沼泽
  • Pad 39B的发射过程中
  • 太平洋上的夏季航迹
  • Cobalt APT Hackers Attack Financial Organizations using Malware via Weaponized MS Word Document
  • Third-Party researchers released micropatch for recently disclosed Windows Zero-Day
  • Window Privilege Escalation via Automated Script

继续阅读“荒原之梦IT周报第二十四期(9 September, 2018)”

荒原之梦IT周报第二十三期(2 September, 2018)

漏洞播报

[Win10本地提权漏洞复现]
https://mp.weixin.qq.com/s/POyS-IpD6ohiGFaSpZsvYA


[BlackHat议题解读 | 通过进攻性安全研究加固Hyper-V(附逃逸演示) ]
https://www.anquanke.com/post/id/156079


[11岁女孩在DefCon黑客大会上改变了佛罗里达州总统投票的结果]
https://www.cnbeta.com/articles/tech/756587.htm


技术干货

[Windows 95现在可以免费的作为一个APP运行在Windows, Linux和macOS系统上]
https://github.com/felixrieseberg/windows95/releases

我在Windows 7系统上试了一下,使用的是windows95-win32-1.2.0-setup-x64.exe, 双击即可打开使用,如图:

image | left | 827x548

image | left | 827x548

在如上图的Windows 95的运行窗口中左单击鼠标即可被Windows 95捕获鼠标,按下Esc键可以使鼠标重新回到宿主机操作系统。当无法使用单击左键的方式使鼠标进入Windows 95时,也可以通过将鼠标放在Windows 95的窗口范围内,之后按下Esc键的方式使Windows 95捕获鼠标。


[网鼎杯第三场wp]
https://www.dafsec.org/170.html


[漏洞挖掘小白入坑指南]
http://www.freebuf.com/articles/neopoints/144967.html
挖洞其实是一个很真实的劳动,发现的是真实存在的问题. 需要注意的一点是,挖到漏洞最好不要直接和厂商联系,而是选择漏洞平台提交漏洞. 国内的漏洞提交平台有很多, 我整理了一些放在了[导航狗]上面: https://daohanggou.cn/label/security.html


[QCTF2018 Writeup]
https://www.xctf.org.cn/library/details/8723e039db0164e2f7345a12d2edd2a5e800adf7/


[TeenyBlog 2.0 :使用友好、访问极速的个人静态博客解决方案]
https://www.yuque.com/page/luan.ma/teenyblog


[白岩松:道德经你最要记住的一句话]
https://www.yuque.com/book-academy/share/nyq95r


[厉害了,Windows 2000 被编译成 WebAssembly,可以在浏览器里跑了]
https://bellard.org/jslinux/vm.html


[三招带你玩转GitHub安全类开源项目~]
https://mp.weixin.qq.com/s/Y87CaCZBxm9nSf1QjOgPwg


[Some useful Chinese corpus datasets 中文语料小数据]
https://github.com/crownpku/Small-Chinese-Corpus


[中华新华字典数据库和 API]
https://github.com/pwxcoo/chinese-xinhua


下午茶

[努力就能改变命运?抱歉,这是现代社会最垃圾的信条]
https://36kr.com/p/5150738.html


[关于隐私数据保护,选用什么技术方案好?]
https://media.weibo.cn/article?id=2309404278113113615925


[诺贝尔文学奖今年不颁发 替代版出现且最终四名候选人已经确定]
https://www.cnbeta.com/articles/tech/763409.htm


[Google Chrome浏览器十岁了 谷歌宣布纪念活动]
https://www.cnbeta.com/articles/tech/763427.htm


[微软发文解释如何对水下数据中心的野生动物进行统计分类]
https://www.cnbeta.com/articles/tech/763559.htm


[离Windows 7退休还有不到500天]
https://www.cnbeta.com/articles/tech/763557.htm
截至本文发出时还有498天Windows 7退休.


[为什么量子处理器的性能会有涨落?谷歌找到的答案是材料有缺陷]
https://www.cnbeta.com/articles/tech/763549.htm


[16核心32线程 AMD撕裂者二代2950X开卖:1950X降至冰点]
https://www.cnbeta.com/articles/tech/763543.htm


[火星沙尘暴逐渐消退 失联的机遇号将复活?]
https://www.cnbeta.com/articles/tech/763507.htm


环球影像

1.jpeg | center | 747x488
宇航员 Guion Bluford, 来源:https://www.nasa.gov/image-feature/celebrating-guy-blufords-historic-first-flight

Guion Bluford 于1983年08月30日乘坐挑战者号航天飞机执行了STS-8号航天飞行任务,这是 Bluford 的第一次太空飞行,也是非裔美国人第一次进入太空.Bluford 还参与过其他三次航天飞机飞行任务:STS 61-A, STS-39 和 STS-53号任务,根据日志记录,他待在太空的累计时间超过688个小时

107189main_chal-orbit.jpg | center | 275x275
太空中的"挑战者号"航天飞机,来源:https://www.nasa.gov/centers/kennedy/shuttleoperations/orbiters/challenger-info.html

107190main_chal-sts41c.jpg | center | 225x300
发射瞬间的"挑战者号"航天飞机,来源:https://www.nasa.gov/centers/kennedy/shuttleoperations/orbiters/challenger-info.html


nautilus_deckops_rov_hercules_oncrane_med.jpg | center | 747x498
NASA “SUBSEA”水下生物地球化学科学与勘探模拟系统(Systematic Underwater Biogeochemical Science and Exploration Analog)的水下机器人,来源:https://www.nasa.gov/image-feature/ames/underwater-robots-help-nasa-plan-future-deep-space-missions

NASA 并不是只会发射火箭,这一次没有火箭发动机的轰鸣,只有太平洋深处的温柔水花.该项目旨在通过水下机器人探索夏威夷海岸附近的生物,地质和深海火山附近的化学环境.探索这些对研究太空有帮助吗?答案是肯定的,科学家们认为,这片海域的环境和可能存在于土星的土卫二卫星上的环境很相似,通过研究地球上这些存在生命的极端环境可以帮助科学家们理解太阳系中其他星球上可能存在生命的海洋世界.
“SUBSEA”项目有两个水下机器人,图中的这一个水下机器人由 OET 操作,其母船是"鹦鹉螺"号勘探船.


7m_n.jpg | center | 747x745
嫦娥二号绕月卫星拍摄的月球北极,来源:http://moon.bao.ac.cn/jsp/searchOrder/iframe/content/template/img/7m_n.jpg

7m_s.jpg | center | 747x744
嫦娥二号绕月卫星拍摄的月球南极,来源:http://moon.bao.ac.cn/jsp/searchOrder/iframe/content/template/img/7m_s.jpg


iss056e006994_lrg.jpg | center
爪哇岛(Java *island)的灯光,来源:*https://www.nasa.gov/image-feature/lights-of-java-0

作为世界上人口最多的岛屿,爪哇岛上有着超过1.41亿人口,这里是印度尼西亚的地理和经济中心.

800px-Java_Topography.png | center | 747x471
Java *island, By Sadalmelik – Own work, Public Domain, https://commons.wikimedia.org/w/index.php?curid=2654473*

荒原之梦IT周报第二十二期(26 Aug, 2018)

安全播报

【黑客干扰美国国会选举?俄外交部:微软说法毫无证据】
https://www.cnbeta.com/articles/tech/759701.htm


【Intel新至强Cascade Lake架构细节公布:硬件底层仍存漏洞】
http://news.mydrivers.com/1/591/591517.htm

Intel最近一段时间曝光出了“熔断”、“幽灵”、“L1TF”等硬件漏洞,虽然Intel采取了“软修复”的方式缓解了这些漏洞造成的影响,但是也不可避免的出现了性能损失——硬件的漏洞还是在硬件层面上修复更有效一些但是,从最新的消息来看,Intel在硬件上对其产品的漏洞修复似乎并没有达到让人满意的程度.


【看黑客如何在5分钟内在笔记本上安装一个固件后门】
http://www.freebuf.com/news/179359.html

目前民用市场上销售的计算机,大部分都没有对可物理接触的攻击做足够的防御. 不过,尽管如此,设置一个复杂的BIOS密码还是很有必要的.


【这个漏洞影响过去二十年发布的所有 OpenSSH 版本】
https://mp.weixin.qq.com/s/ln_lbfWZaxBLJcy58A1uag


技术干货

【华为HCNA认证学习视频】
http://support.huawei.com/learning/nodeQueryAction!loadTrainProjectInfo?lang=zh&courseId=Node1000007759


【深入理解 https 通信加密过程】
https://klionsec.github.io/2017/07/31/https-learn/

HTTPS使用CA证书来加密数据,减弱了中间人攻击的风险,但是HTTPS仍然有可能被劫持。

HTTPS传输建立的过程:

:;;

HTTPS传输建立过程图,由zhaokaifeng.com制作

【2018年 网鼎杯CTF 第二场 部分 writeup】
https://xz.aliyun.com/t/2614


【2018年 网鼎杯CTF 第一场 教育组 WP — Lilac】
https://xz.aliyun.com/t/2608


你需要知道的所有隐私加密货币】
https://litepaper.com/resources/dash


隐写术总结】
https://www.cnblogs.com/k1two2/p/5170178.html


【Python实现自动备份网络设备配置】
https://zhuanlan.zhihu.com/p/35038770


【网络工程师的Python之路—初级篇】
https://zhuanlan.zhihu.com/p/34932386

【网络工程师的Python之路—进阶篇】
https://zhuanlan.zhihu.com/p/38051615

【网络工程师的Python之路—进阶篇(续)】
https://zhuanlan.zhihu.com/p/39194881

这是知乎上的三篇专栏文章,作者在其中结合实际生产环境中的要求,讲解了如何通过Python编程辅助网络运维。作者在文中提到,他在国外已经有9年的从业经历,认识60多个同行,但是能将Python熟练地应用在网络运维中的人不超过三个,由此可见,Python与网络技术的结合仍然具有极大的发展空间和竞争力。


深度学习方面的基础知识和面试时常见的问题】
https://github.com/imhuay/Interview_Notes-Chinese


【对某webmail的渗透测试】
https://mp.weixin.qq.com/s/J14IHFq9nvzmbVWqLOBOag


【如何在 Linux 中查看系统硬件制造商、型号和序列号】
https://mp.weixin.qq.com/s/E-imAydaHlDpmcdMlPyvSA


【BaiduPCS-Go】
https://github.com/iikira/BaiduPCS-Go

Go语言编写的百度网盘客户端,支持Windows, Linux, Android, macOS和iOS系统.


IT资讯

【白帽子有哪些合法增加收入的途径】
https://bbs.ichunqiu.com/thread-44371-1-1.html


【Debian 因限制评测的授权条款拒绝英特尔的微码更新】
https://www.solidot.org/story?sid=57673


【光盘这种存储载体是否快要消失?】
https://www.zhihu.com/question/39990731

【蓝光存储在电子档案长期存储中的应用研究】
http://daxyj.idangan.cn/article/2017/1002-1620/1002-1620-31-3-88.shtml

【寿命比地球还长的光盘技术诞生:存储容量360TB】
http://tech.sina.com.cn/it/2016-02-17/doc-ifxpmpqt1380433.shtml

光盘作为数据备份的一种方式仍然相对可靠,而且给光盘加个保护袋后,其对保存环境的要求相对于目前常见的其他存储介质而言并不是很苛刻.


英语阅读

【Object-Oriented Programming in Python】
https://www.python-tutorial.net/object-oriented-python/


【Generating Random Data in Python (Guide)】
https://realpython.com/python-random/


【Introduction to Computer Organization with x86-64 Assembly Language \& GNU/Linux】
http://bob.cs.sonoma.edu/IntroCompOrg-x64/book.html


【How to quickly set up an FTP server on Ubuntu 18.04】
https://www.techrepublic.com/article/how-to-quickly-setup-an-ftp-server-on-ubuntu-18-04/


【Someone Is Waging a Secret War to Undermine the Pentagon’s Huge Cloud Contract】
https://www.defenseone.com/technology/2018/08/someone-waging-secret-war-undermine-pentagons-huge-cloud-contract/150685/

本周思考

  1. 如果不是某方面的NO.1,那么想站稳一些的话就要学底层的东西,因为越是底层的越不会被轻易改变和替换,从而也就更有可能深扎根。就像这次网鼎杯,从PWN题目的占比就知道,信息安全的核心依然是底层设施的安全。无论研究哪一个方面,从基础和底层开始总是没错的。我曾看到过有人分析用某种编程语言写的代码的漏洞(CTF题),但是,神奇的是ta从来没有系统的学习过这种编程语言。虽然不同的编程语言在关键字和语法方面有很多相似的地方,但是,这种相似是整体层面的,而漏洞往往隐藏在细微之处。
  2. 今天(2018年08月24日)查找资料时发现了一个同行的独立博客(根据其上文章发表的数量和时间来看, 他这个博客也应该写了有一段时间了, 应该是知道隐藏服务器真实IP的重要性),随手ping了一下他的域名,居然就这么找到了他的服务器真实IP地址(ping测试直接返回了IP地址,如果使用了CDN的话返回的应该是CDN服务商的域名,而且通过查询发现该IP地址属于国内某云服务商,他的博客不是很庞大,应该只使用了1台服务器,故ping得到的IP所对应的服务器上应该就运行着他的这个博客). 服务器的真实IP是一个很关键的信息, 很多渗透和拒绝服务攻击都是要先找到服务器真实IP地址的. 由此可见, 信息安全从业者中安全防范意识淡薄的人也很多. 信息安全从来就不是一个单纯的技术问题, 在技术之外, 对个人而言, 信息安全是一种态度, 对一个组织而言, 信息安全是一套完善的且需要保证严格执行的规章制度.

荒原之梦IT周报第二十一期(20 Aug, 2018)

目录:

  • 美国大多数州已部署技术来跟踪选举时黑客的入侵
  • 谷歌让步!设备位置记录关闭后将不会追踪用户
  • 英特尔芯片被曝新漏洞 攻击者可窃取用户本地或第三方云端信息
  • McAfee发现Windows 10 Cortana漏洞 可操控锁屏后的系统
  • 澳大利亚少年入侵苹果网络:非法下载90GB安全文件
  • Mu 入门:一个面向初学者的 Python 编辑器
  • 图像隐写术
  • 关于Python的面试题
  • The RedMonk Programming Language Rankings: June 2018
  • 科技发展是否加剧了阶级分化?科技发展是否将导致贫穷?

按照计划与惯例,这篇周报本应该昨天发布的,但是昨天有很多事要处理,没来得及完成,今后我还是会尽可能保证每周日的早晨发布IT周报>_<

继续阅读“荒原之梦IT周报第二十一期(20 Aug, 2018)”

解决在已配置SSH秘钥的情况下push代码到远程仓库时仍需要输入用户名和密码的问题

出现该问题的原因就是本地仓库与远程仓库进行连接使用的是HTTPS而不是SSH,因此,即使部署了SSH公钥仍然需要在push代码的时候输入用户名和密码.

继续阅读“解决在已配置SSH秘钥的情况下push代码到远程仓库时仍需要输入用户名和密码的问题”

荒原之梦IT周报第二十期(12 Aug, 2018)

目录:

  • 一个将命令行与图形化界面结合起来的Git命令行工具
  • 锂电潜力已开发至极限?世界需要一场新电池革命
  • Microsoft’s got a new plan for managing Windows 10 devices for a monthly fee
  • How I do my computing
  • 为什么美国互联网没有“运营”岗?
  • 微软直播水下数据中心
  • 全球变暖
  • Google DNS 服务器8.8.8.8迎来诞生8年8个月8天8个小时的生日
  • 在Windows10系统上使用netsh命令禁用/启用网卡
  • 快速搭建一个自己的私人网盘!网盘关闭也不怕!

继续阅读“荒原之梦IT周报第二十期(12 Aug, 2018)”

荒原之梦IT周报第十九期 (5 Aug, 2018)

摘要:Hundreds of thousands MikroTik Routers involved in massive Coinhive cryptomining campaign; Red Hat Keycloak Logout Request Denial of Service Vulnerability; Diffie-Hellman密钥交换算法在移动安全防护实践;Understanding Assembly Language (Reverse Engineering for Beginners); Xv6, a simple Unix-like teaching operating system; Linux交换区的数据挖掘和预防;隐写机密代码、拷走通用数据,华人“千人计划”专家被FBI逮捕!;

继续阅读“荒原之梦IT周报第十九期 (5 Aug, 2018)”

荒原之梦IT周报第十八期(July 29, 2018)

摘要:插播一段小广告~导航狗搬家啦~;Google 安全密钥可能遭受攻击;在所有计算机语言之间进行翻译的方法;How to use dd in Linux without destroying your disk;为什么“条理性”强的人,智商反而低;一个好社会的标准是什么?这是 16 位学者心中的答案…

插播一段小广告~导航狗搬家啦~

这周我把[ 导航狗IT网址导航 ]搬到GitHub上去了。之前有一段时间是放在虚拟主机上的,但是放在虚拟主机上不方便修改代码,每次添加新的 URL 都是使用 FTP 把整个文件下载下来,修改完了再整个上传一遍。相比之下,部署在 GitHub 上更合适一些。

继续阅读“荒原之梦IT周报第十八期(July 29, 2018)”

荒原之梦IT周报第十七期(July 22, 2018)

摘要

美空军“死神”无人机文件泄露;Ubuntu Launchpad被爆安全漏洞:卸硬盘能绕过锁屏界面;如何在几十万台服务器上每天执行几十亿条命令;乱世草莽赵长鹏;Waymo 的自动驾驶汽车目前每天的行驶距离已经超过地球赤道周长;在这个黑客帝国里,每个人都赤身裸体…

继续阅读“荒原之梦IT周报第十七期(July 22, 2018)”

Churning in the Chukchi Sea(翻腾的 Chukchi 海)


from https://www.nasa.gov/sites/default/files/thumbnails/image/chukchi_oli_2018169_lrg_0.jpg
上图经过了压缩,原图有大约 2.9 MB (2,880,992 Byte), 原图请访问 HERE .
The picture above has been compressed. The original picture is about 2.9 MB (2,880,992 Byte) and it’s HERE .

Regardless of the amount of winter ice cover, the waters off of the Alaskan coast usually come alive each spring with blooms of phytoplankton. These blooms can form striking patterns of blue and green seawater, such as those visible in this image of the Chukchi Sea acquired on June 18, 2018, by the Operational Land Imager (OLI) on Landsat 8.

不考虑冬季冰盖的数量,基本上每年的春天,阿拉斯加海岸附近的水域都会随着浮游植物的盛放而显得生机勃勃.这些盛放的浮游植物可以形成引人注目的蓝色或者绿色的海水,例如这张由地球资源卫星8号上的军用陆地成像仪于2018年6月18日在 Chukchi 海拍摄到的图像.

继续阅读“Churning in the Chukchi Sea(翻腾的 Chukchi 海)”


荒原之梦网全部内容均为原创,提供了涵盖考研数学基础知识、考研数学练习题、考研数学真题等方面,大量精心研发的学习资源。

豫ICP备17023611号-1 | 公网安备 - 荒原之梦 豫公网安备41142502000132号
Copyright©2017-2025 ZhaoKaifeng.com 版权所有 All Rights Reserved.

豫ICP备17023611号-1
 豫公网安备41142502000132号
Copyright©2025   ZhaoKaifeng.com   All Rights Reserved.

荒原之梦 自豪地采用WordPress