摘要:脸书再次遭数据泄露 近5000万用户账户可能被入侵;Tesla内部服务器受感染 被用于加密货币挖矿;WinWorld:大型的废弃操作系统、软件、游戏的博物馆;Linux各发行版本及其软件包管理方法;莫言香港公开大学演讲;危险的“黎曼猜想”…
继续阅读“荒原之梦IT周报第二十七期(7 October, 2018)”
摘要:脸书再次遭数据泄露 近5000万用户账户可能被入侵;Tesla内部服务器受感染 被用于加密货币挖矿;WinWorld:大型的废弃操作系统、软件、游戏的博物馆;Linux各发行版本及其软件包管理方法;莫言香港公开大学演讲;危险的“黎曼猜想”…
继续阅读“荒原之梦IT周报第二十七期(7 October, 2018)”
继续阅读“荒原之梦IT周报第二十六期(30 September, 2018)”
今天是中秋节,一个关于团圆和月亮的节日。
李白曾“举杯邀明月”,自认为可以“对影成三人”,我们可以将此理解为诗人的诗意。然而,自古至今,月球对于人类的吸引力从未削减——晴朗的夜空,一轮明月高悬空中,宛若晶莹的碧玉,偶尔飘过的几朵隐隐约约的云彩,向只能待在地球上的人类炫耀着天宫的美轮美奂。
cmp() 函数是Python 2中的一个用于比较两个列表, 数字或字符串等的大小关系的函数, 在Python 3中已经无法使用这个函数了:
>>> a = [1, 2, 3] >>> b = [4, 5, 6] >>> cmp(a, b) Traceback (most recent call last): File "<pyshell#60>", line 1, in <module> cmp(a, b) NameError: name 'cmp' is not defined >>>
在Python 3中, 使用operator
模块来实现同样的功能. 无论是在交互模式还是在文本模式下, 要使用operator
模块都需要先导入该模块:
import operator
在交互式模式下可以这样使用:
>>> a = [1, 2] >>> b = [1, 3] >>> import operator >>> operator.eq(a, b) False >>>
但是如果我们在文本模式下也这样使用:
a = [1, 2] b = [1, 3] import operator operator.eq(a, b)
Run之后并没有任何回显:
=================== RESTART: C:/Users/Master/Desktop/1.py =================== >>>
如果要实现交互式模式下一样的回显, 需要使用print()函数输出:
a = [1, 2] b = [1, 3] import operator print(operator.eq(a, b))
回显如下:
=================== RESTART: C:/Users/Master/Desktop/1.py =================== False >>>
operator
模块的功能如下:
函数
|
含义
|
operator.lt(a, b)
|
a < b
|
operator.le(a, b)
|
a <= b
|
operator.eq(a, b)
|
a == b
|
operator.ne(a, b)
|
a != b
|
operator.gt(a, b)
|
a > b
|
operator.ge(a, b)
|
a >= b
|
比较大小的规则是以ASCII码表为基准, 从两个列表中的第一个字符开始进行比较, 返回值为布尔类型.
继续阅读“荒原之梦IT周报第二十四期(9 September, 2018)”
[Win10本地提权漏洞复现]
https://mp.weixin.qq.com/s/POyS-IpD6ohiGFaSpZsvYA
[BlackHat议题解读 | 通过进攻性安全研究加固Hyper-V(附逃逸演示) ]
https://www.anquanke.com/post/id/156079
[11岁女孩在DefCon黑客大会上改变了佛罗里达州总统投票的结果]
https://www.cnbeta.com/articles/tech/756587.htm
[Windows 95现在可以免费的作为一个APP运行在Windows, Linux和macOS系统上]
https://github.com/felixrieseberg/windows95/releases
我在Windows 7系统上试了一下,使用的是windows95-win32-1.2.0-setup-x64.exe
, 双击即可打开使用,如图:
在如上图的Windows 95的运行窗口中左单击鼠标即可被Windows 95捕获鼠标,按下Esc键可以使鼠标重新回到宿主机操作系统。当无法使用单击左键的方式使鼠标进入Windows 95时,也可以通过将鼠标放在Windows 95的窗口范围内,之后按下Esc键的方式使Windows 95捕获鼠标。
[网鼎杯第三场wp]
https://www.dafsec.org/170.html
[漏洞挖掘小白入坑指南]
http://www.freebuf.com/articles/neopoints/144967.html
挖洞其实是一个很真实的劳动,发现的是真实存在的问题. 需要注意的一点是,挖到漏洞最好不要直接和厂商联系,而是选择漏洞平台提交漏洞. 国内的漏洞提交平台有很多, 我整理了一些放在了[导航狗]上面: https://daohanggou.cn/label/security.html
[QCTF2018 Writeup]
https://www.xctf.org.cn/library/details/8723e039db0164e2f7345a12d2edd2a5e800adf7/
[TeenyBlog 2.0 :使用友好、访问极速的个人静态博客解决方案]
https://www.yuque.com/page/luan.ma/teenyblog
[白岩松:道德经你最要记住的一句话]
https://www.yuque.com/book-academy/share/nyq95r
[厉害了,Windows 2000 被编译成 WebAssembly,可以在浏览器里跑了]
https://bellard.org/jslinux/vm.html
[三招带你玩转GitHub安全类开源项目~]
https://mp.weixin.qq.com/s/Y87CaCZBxm9nSf1QjOgPwg
[Some useful Chinese corpus datasets 中文语料小数据]
https://github.com/crownpku/Small-Chinese-Corpus
[中华新华字典数据库和 API]
https://github.com/pwxcoo/chinese-xinhua
[努力就能改变命运?抱歉,这是现代社会最垃圾的信条]
https://36kr.com/p/5150738.html
[关于隐私数据保护,选用什么技术方案好?]
https://media.weibo.cn/article?id=2309404278113113615925
[诺贝尔文学奖今年不颁发 替代版出现且最终四名候选人已经确定]
https://www.cnbeta.com/articles/tech/763409.htm
[Google Chrome浏览器十岁了 谷歌宣布纪念活动]
https://www.cnbeta.com/articles/tech/763427.htm
[微软发文解释如何对水下数据中心的野生动物进行统计分类]
https://www.cnbeta.com/articles/tech/763559.htm
[离Windows 7退休还有不到500天]
https://www.cnbeta.com/articles/tech/763557.htm
截至本文发出时还有498天Windows 7退休.
[为什么量子处理器的性能会有涨落?谷歌找到的答案是材料有缺陷]
https://www.cnbeta.com/articles/tech/763549.htm
[16核心32线程 AMD撕裂者二代2950X开卖:1950X降至冰点]
https://www.cnbeta.com/articles/tech/763543.htm
[火星沙尘暴逐渐消退 失联的机遇号将复活?]
https://www.cnbeta.com/articles/tech/763507.htm
宇航员 Guion Bluford, 来源:https://www.nasa.gov/image-feature/celebrating-guy-blufords-historic-first-flight
Guion Bluford 于1983年08月30日乘坐挑战者号航天飞机执行了STS-8号航天飞行任务,这是 Bluford 的第一次太空飞行,也是非裔美国人第一次进入太空.Bluford 还参与过其他三次航天飞机飞行任务:STS 61-A, STS-39 和 STS-53号任务,根据日志记录,他待在太空的累计时间超过688个小时
太空中的"挑战者号"航天飞机,来源:https://www.nasa.gov/centers/kennedy/shuttleoperations/orbiters/challenger-info.html
发射瞬间的"挑战者号"航天飞机,来源:https://www.nasa.gov/centers/kennedy/shuttleoperations/orbiters/challenger-info.html
NASA “SUBSEA”水下生物地球化学科学与勘探模拟系统(Systematic Underwater Biogeochemical Science and Exploration Analog)的水下机器人,来源:https://www.nasa.gov/image-feature/ames/underwater-robots-help-nasa-plan-future-deep-space-missions
NASA 并不是只会发射火箭,这一次没有火箭发动机的轰鸣,只有太平洋深处的温柔水花.该项目旨在通过水下机器人探索夏威夷海岸附近的生物,地质和深海火山附近的化学环境.探索这些对研究太空有帮助吗?答案是肯定的,科学家们认为,这片海域的环境和可能存在于土星的土卫二卫星上的环境很相似,通过研究地球上这些存在生命的极端环境可以帮助科学家们理解太阳系中其他星球上可能存在生命的海洋世界.
“SUBSEA”项目有两个水下机器人,图中的这一个水下机器人由 OET 操作,其母船是"鹦鹉螺"号勘探船.
嫦娥二号绕月卫星拍摄的月球北极,来源:http://moon.bao.ac.cn/jsp/searchOrder/iframe/content/template/img/7m_n.jpg
嫦娥二号绕月卫星拍摄的月球南极,来源:http://moon.bao.ac.cn/jsp/searchOrder/iframe/content/template/img/7m_s.jpg
爪哇岛(Java *island)的灯光,来源:*https://www.nasa.gov/image-feature/lights-of-java-0
作为世界上人口最多的岛屿,爪哇岛上有着超过1.41亿人口,这里是印度尼西亚的地理和经济中心.
Java *island, By Sadalmelik – Own work, Public Domain, https://commons.wikimedia.org/w/index.php?curid=2654473*
【黑客干扰美国国会选举?俄外交部:微软说法毫无证据】
https://www.cnbeta.com/articles/tech/759701.htm
【Intel新至强Cascade Lake架构细节公布:硬件底层仍存漏洞】
http://news.mydrivers.com/1/591/591517.htm
Intel最近一段时间曝光出了“熔断”、“幽灵”、“L1TF”等硬件漏洞,虽然Intel采取了“软修复”的方式缓解了这些漏洞造成的影响,但是也不可避免的出现了性能损失——硬件的漏洞还是在硬件层面上修复更有效一些但是,从最新的消息来看,Intel在硬件上对其产品的漏洞修复似乎并没有达到让人满意的程度.
【看黑客如何在5分钟内在笔记本上安装一个固件后门】
http://www.freebuf.com/news/179359.html
目前民用市场上销售的计算机,大部分都没有对可物理接触的攻击做足够的防御. 不过,尽管如此,设置一个复杂的BIOS密码还是很有必要的.
【这个漏洞影响过去二十年发布的所有 OpenSSH 版本】
https://mp.weixin.qq.com/s/ln_lbfWZaxBLJcy58A1uag
【华为HCNA认证学习视频】
http://support.huawei.com/learning/nodeQueryAction!loadTrainProjectInfo?lang=zh&courseId=Node1000007759
【深入理解 https 通信加密过程】
https://klionsec.github.io/2017/07/31/https-learn/
HTTPS使用CA证书来加密数据,减弱了中间人攻击的风险,但是HTTPS仍然有可能被劫持。
HTTPS传输建立的过程:
:;;
【2018年 网鼎杯CTF 第二场 部分 writeup】
https://xz.aliyun.com/t/2614
【2018年 网鼎杯CTF 第一场 教育组 WP — Lilac】
https://xz.aliyun.com/t/2608
【你需要知道的所有隐私加密货币】
https://litepaper.com/resources/dash
【隐写术总结】
https://www.cnblogs.com/k1two2/p/5170178.html
【Python实现自动备份网络设备配置】
https://zhuanlan.zhihu.com/p/35038770
【网络工程师的Python之路—初级篇】
https://zhuanlan.zhihu.com/p/34932386
【网络工程师的Python之路—进阶篇】
https://zhuanlan.zhihu.com/p/38051615
【网络工程师的Python之路—进阶篇(续)】
https://zhuanlan.zhihu.com/p/39194881
这是知乎上的三篇专栏文章,作者在其中结合实际生产环境中的要求,讲解了如何通过Python编程辅助网络运维。作者在文中提到,他在国外已经有9年的从业经历,认识60多个同行,但是能将Python熟练地应用在网络运维中的人不超过三个,由此可见,Python与网络技术的结合仍然具有极大的发展空间和竞争力。
【深度学习方面的基础知识和面试时常见的问题】
https://github.com/imhuay/Interview_Notes-Chinese
【对某webmail的渗透测试】
https://mp.weixin.qq.com/s/J14IHFq9nvzmbVWqLOBOag
【如何在 Linux 中查看系统硬件制造商、型号和序列号】
https://mp.weixin.qq.com/s/E-imAydaHlDpmcdMlPyvSA
【BaiduPCS-Go】
https://github.com/iikira/BaiduPCS-Go
Go语言编写的百度网盘客户端,支持Windows, Linux, Android, macOS和iOS系统.
【白帽子有哪些合法增加收入的途径】
https://bbs.ichunqiu.com/thread-44371-1-1.html
【Debian 因限制评测的授权条款拒绝英特尔的微码更新】
https://www.solidot.org/story?sid=57673
【光盘这种存储载体是否快要消失?】
https://www.zhihu.com/question/39990731
【蓝光存储在电子档案长期存储中的应用研究】
http://daxyj.idangan.cn/article/2017/1002-1620/1002-1620-31-3-88.shtml
【寿命比地球还长的光盘技术诞生:存储容量360TB】
http://tech.sina.com.cn/it/2016-02-17/doc-ifxpmpqt1380433.shtml
光盘作为数据备份的一种方式仍然相对可靠,而且给光盘加个保护袋后,其对保存环境的要求相对于目前常见的其他存储介质而言并不是很苛刻.
【Object-Oriented Programming in Python】
https://www.python-tutorial.net/object-oriented-python/
【Generating Random Data in Python (Guide)】
https://realpython.com/python-random/
【Introduction to Computer Organization with x86-64 Assembly Language \& GNU/Linux】
http://bob.cs.sonoma.edu/IntroCompOrg-x64/book.html
【How to quickly set up an FTP server on Ubuntu 18.04】
https://www.techrepublic.com/article/how-to-quickly-setup-an-ftp-server-on-ubuntu-18-04/
【Someone Is Waging a Secret War to Undermine the Pentagon’s Huge Cloud Contract】
https://www.defenseone.com/technology/2018/08/someone-waging-secret-war-undermine-pentagons-huge-cloud-contract/150685/
目录:
按照计划与惯例,这篇周报本应该昨天发布的,但是昨天有很多事要处理,没来得及完成,今后我还是会尽可能保证每周日的早晨发布IT周报>_<
继续阅读“荒原之梦IT周报第二十一期(20 Aug, 2018)”
出现该问题的原因就是本地仓库与远程仓库进行连接使用的是HTTPS
而不是SSH
,因此,即使部署了SSH公钥仍然需要在push代码的时候输入用户名和密码.
继续阅读“解决在已配置SSH秘钥的情况下push代码到远程仓库时仍需要输入用户名和密码的问题”
继续阅读“荒原之梦IT周报第二十期(12 Aug, 2018)”
摘要:Hundreds of thousands MikroTik Routers involved in massive Coinhive cryptomining campaign; Red Hat Keycloak Logout Request Denial of Service Vulnerability; Diffie-Hellman密钥交换算法在移动安全防护实践;Understanding Assembly Language (Reverse Engineering for Beginners); Xv6, a simple Unix-like teaching operating system; Linux交换区的数据挖掘和预防;隐写机密代码、拷走通用数据,华人“千人计划”专家被FBI逮捕!;
继续阅读“荒原之梦IT周报第十九期 (5 Aug, 2018)”
摘要:插播一段小广告~导航狗搬家啦~;Google 安全密钥可能遭受攻击;在所有计算机语言之间进行翻译的方法;How to use dd in Linux without destroying your disk;为什么“条理性”强的人,智商反而低;一个好社会的标准是什么?这是 16 位学者心中的答案…
这周我把[ 导航狗IT网址导航 ]搬到GitHub上去了。之前有一段时间是放在虚拟主机上的,但是放在虚拟主机上不方便修改代码,每次添加新的 URL 都是使用 FTP 把整个文件下载下来,修改完了再整个上传一遍。相比之下,部署在 GitHub 上更合适一些。
继续阅读“荒原之梦IT周报第十八期(July 29, 2018)”
美空军“死神”无人机文件泄露;Ubuntu Launchpad被爆安全漏洞:卸硬盘能绕过锁屏界面;如何在几十万台服务器上每天执行几十亿条命令;乱世草莽赵长鹏;Waymo 的自动驾驶汽车目前每天的行驶距离已经超过地球赤道周长;在这个黑客帝国里,每个人都赤身裸体…
继续阅读“荒原之梦IT周报第十七期(July 22, 2018)”