Ability, Thanksgiving, Responsibility, Sharing

多一份能力同时意味着多一份责任。

我很感谢在技术这条路上帮助过我达到今天这一站的朋友,不管是平时与我交流、网上那些文档的作者、还有在论坛上乐此不疲地回答我们这些新手问题的网友们。当然还有我的老师。
因此我会想我会同样乐于去帮助在技术路上还能用我仅有的知识去帮助的朋友们。

看看国外论坛上那些乐此不疲的细细回答问题的人们吧

互联网 人人平等

恩义    在那里,你懂得去感谢吗?
责任    在那里,你敢去担当吗?

每一个从互联网获益的人都有责任去回报之。So do i, so do you. Just think about it.

 

它還遠沒有走開,你一不小心它就會回來——《浪潮》的背景資料

From:http://movie.douban.com/review/1516533/
  影片是德國拍的,時間放在現在的德國。而故事的原型卻來自美國。說實話,發生在美國這一事實比發生在德國更令人警醒。
  
  雖說“人人生而自由”,但說出這一句話人類花了萬年時間。那反自由的東西源遠流長,它還遠沒有走開,你一不小心它就會回來。
  
  原來的事件沒有像影片結尾那樣搞出人命來,但我覺得意味更加悠長。如同現實中的這位美國老師所說的:“即使把这个实验放在今天,也会得出同样的结果……去你们当地的学校看看,那里找得到民主吗?”
  
  絕好的題材,可惜導演處理的還不夠到[......]

Read more

im b4ck

我又回来wp了。
自己写了个blog 在www.hackshell.net/index
不过没考虑到数据转换,主要是评论的转换,所以迁移程序会比较麻烦,这几天在忙着熟悉新环境 又迎来大学里比较重要的考试,
不想丢下这里的文章,所以暂时还是用wp的程序。

好久没来冒泡了,很多留言也没及时回,抱歉。

WTF


好长时间没留痕迹了,想上来侃侃“这句真经典”的一些事情和我的进步,想说好多事情,好像还要扯到价值观,一上来就觉得那些都没啥用了, 我不是哲学家。

发张图。

一个irc bot的shell实现(demo)

shell算是刚刚起步,这个主要是利用了tail- f 通过管道重定向到nc来与irc服务器进行通信,然后利用sed对其格式化使之符合协议,其他没啥东西了
实现的功能就是命令执行。
代码估计很不成熟,还在学习中,希望大家对细节多提出一些指点。

#!/bin/sh

#Shell IRC Bot demo Based on RFC 1459
#Author:Tm3yShell7 @ www.hackshell.net
#2011/8/5

myname='testBot' #what you call me?
svradd='127.0.0.1 6667' #where[......]

Read more

arpd故障一则

上次说在xen下nmap使用raw socket的结果很难让人理解,后来发现是arpd的问题= =

具体情况是除非使nmap用connect()进行扫描,否则nmap一概认为honeyd模拟出来的机器不在线。可是ping等其他程序都是可以正常访问的。用tcpdump抓了下:

22:18:05.280070 arp who-has 10.60.60.119 (Broadcast) tell 10.60.60.223
22:18:05.280238 arp reply 10.60.60.119 is-at 00:23:ae:ab:87:8a (oui Unknown)
22:18:05[......]

Read more

BISCONing

前面说要再办个涉及面广一点的比赛,自从考试周之后便一直准备这个,导致都忘了找实习= =现在都没人要了= =  唉 ,夺旗是想用xen来做,先看看配置,内存小了一点,其他都能用:

利用xen模拟还是有些不足,很多nmap使用raw socket发送一些畸形包的时候的结果很令人费解,也许是domain0在送达目标之前做了某某处理?为此反复调了半天,分别换半虚拟化和全虚拟化实验。唉 不知最后能不能令人满意。

openldap+bdb

我有个毛病,就是啥软件就爱去官网下最新版,今天装ldap,需要bdb,都去官网下了最新版2.4.23Stable和5.2.28,结果报错:

说bdb不可用,检查db link啥的时候no了 。也不知他在说啥,查了半天没个所以然,突然想到看看代码吧:

今天发现,很多问题有能力从底层考虑的就从底层解决下,而且看他人代码还是一个学习的过程,这次看到一个貌似周知的文件描述符,又查了很多资料。

发现他是这样测试的:

cat >>conftest.$ac_ext <<_ACEOF
//........

#if DB_VERSION_MAJOR >[......]

Read more

stack-based buffer overflow basic paper

最近搜出来的几篇基础型文章,同时多谢hackerCasper的指导 xD

http://destroy.net/machines/security/P49-14-Aleph-One

http://smashthestack.org/l3thal/bof.txt

http://www.linuxjournal.com/article/6701

http://blog.csdn.net/eroswang/archive/2009/05/19/4202534.aspx

发现维基百科中文的一个小错误

最近在已经考完试了,倒是想看操作系统和网络原理的书了。想说基础真的很重要,记得在t00ls里有个人和我挣:理论知识没用!  其实我想这只是高度问题。

所以狂看。而且发现自己有个毛病,看完了不记住,等用的时候只能想起 “噢,这个在xx上面有写!”

在看维基百科的时候,发现个小错误:貌似http://zh.wikipedia.org/wiki/TCP 中在tcp结构的示意图中 保留和标志符 的位数标错了??

争取以后多多使用nmap的 –scanflags。

另外今天一个人来加我:“我看你做的hack视频挺有意思,就加你了”“看这视频,呵呵,北京的大学就这点技术?”“我看[......]

Read more

Nokia N900 MeeGo 1.2 Summer Release

随着n9的发布,MeeGo 1.2 Community Edition for N900 is coming

http://wiki.meego.com/N900

http://wiki.meego.com/ARM/N900/GettingStarted

http://wiki.meego.com/ARM/N900