读《破窑赋》有感
最近刷朋友圈看到七夜师傅转发了一段短视频,是郭德纲相声中一段古文的节选,琅琅上口非常喜欢。于是在谷歌上搜索了一下原文,发现原文叫作《破窑赋》。虽然此前我一直不知道这篇古文,但通读了一下甚是喜欢。回想起这几年的经历,读到这篇文章时不由得感慨万分。
阅读更多天有不测风云,人有旦夕祸福。蜈蚣百足,行不及蛇。雄鸡两翼,飞不过鸦。
马有千里之程,无骑不能自往。人有凌云之志,非运不能腾达。
–《破窑赋》
最近刷朋友圈看到七夜师傅转发了一段短视频,是郭德纲相声中一段古文的节选,琅琅上口非常喜欢。于是在谷歌上搜索了一下原文,发现原文叫作《破窑赋》。虽然此前我一直不知道这篇古文,但通读了一下甚是喜欢。回想起这几年的经历,读到这篇文章时不由得感慨万分。
阅读更多天有不测风云,人有旦夕祸福。蜈蚣百足,行不及蛇。雄鸡两翼,飞不过鸦。
马有千里之程,无骑不能自往。人有凌云之志,非运不能腾达。
–《破窑赋》
Apache Shiro是美国阿帕奇(Apache)软件基金会的一套用于执行认证、授权、加密和会话管理的Java安全框架。 Apache Shiro 1.0.0版本至1.2.4版本中将密钥硬编码在代码中,攻击者可使用默认密钥发送带有特制参数的请求利用该漏洞执行任意代码或访问受限制内容。
阅读更多最近学校又开始不当人了,校园网屏蔽了RDP协议的流量,这样我就没办法直接连远程桌面了。一开始我以为学校只是屏蔽了3389端口的流量,于是我把Windows Server的rdp端口从3389改成了22端口(假装自己是一台Linux哈哈)。但是发现行不通,看来学校是屏蔽了RDP协议的流量,经过一番折腾总算绕过才有了这篇文章。
阅读更多这篇文章是几年前写的,本文的方法已经过时。当时jb家的IDE没有直接支持远程开发,是通过同步本地文件到服务器来实现远程的,不过现在IDE已经支持真正意义的远程开发。
阅读更多之前同事推荐使用的一个正则练习网站,好用的技巧做部分记录。
阅读更多刚来成都ateam这边实习,大佬们都去参加护网去了,只好一个人在公司摸鱼。最近同事们从北京护网回来基本都处于休息的状态,老牛给我安排了一些学习的任务,根据自己的方向比如看看Cobalt Strike的源码什么的。还有一个重写内网代理转发工具reGeorg的任务,为了用golang重写这个工具,打算先把ocks5协议的原理学习一遍。
阅读更多Webmin是一套基于Web的用于类Unix操作系统中的系统管理工具。Webmin 1.920及之前版本中的password_change.cgi存在命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。
阅读更多