Python第三课:变量 – 笔记

2015年3月9日 没有评论
分类: Python学习笔记 标签: ,

Kali-Linux 折腾小记

2014年10月29日 2 条评论

因为一个小伙伴想要学习kali,所以我按照我之前装的kali给他做一个配置,顺便记录一下,也算是为了自己以后配置环境做个准备吧
这里提供kali的镜像链接地址和VBox地址
VirtualBox下载地址
Kali_Linux官方下载地址
建议开启迅雷离线和高速通道,国外的资源如果直接连接可能比较慢,可以考虑一下国内的镜像源提供的安装镜像

1.安装部分

1.1 安装环境
我是使用虚拟机来安装的,虚拟机软件为VirtualBox,使用的是Kali_Linux 1.0.8-i386这个镜像,选择的是Debian 32bit,给了20 GB的硬盘容量,1.5G的内存,1个CPU核心,安装过程使用的是分配全部空间(推荐新手)
一开始安装没有任何问题,但是安装结束了之后,重启之后VBox报错了,试了好几个发发行版都没办法解决,最后重新设置了VBox的主板设定才OK了,如下图设置,打上两个勾就OK了



设置完了之后重启虚拟机就可以进入系统了
阅读全文...

[自备梯子]Debian 安装Shadowsocks来翻墙

2014年10月15日 1 条评论

伟大的GFW阻挡了我去往全球互联网的道路,不得已安装了Shadowsocks来穿过这伟大的玩意,我使用了我在东京的Linode,反正流量放着也是放着

服务端配置

在debian 7.5下首先安装python-pip,然后在pip管理器下安装Shadowsocks

或者也可以通过apt来安装,编辑/etc/apt/sorces.list,在文件末尾里添加

然后下载libssl0.9版本并安装,根据处理器架构选择32或64位
libssl0.9.8_0.9.8o-4squeeze14_i386.deb
libssl0.9.8_0.9.8o-4squeeze14_amd64.deb

完毕之后直接从apt安装shadowssocks就可以了

安装完毕之后,进入到/etc/shadownsocks/中,编辑config.json
他的内容如下

阅读全文...

分类: 服务器配置 标签: , ,

XDCTF Web的WriteUp

2014年10月4日 3 条评论

写在前面

1. 这个部分的题目是我,z7y,2/4三个人共同完成的,所以有些部分写的可能不详细,敬请谅解
2. 我只写了我们做过去且拿到flag的,对于没拿到的(包括web150 web270)由于一些其他原因,包括但不限于不会做,做了一半失败了等等最终没拿到flag,所以直接不写出来,以免的丢人
3. 转载请注明出处- -!

Web20

老实说,这题目很简单,简单的我无言以对,但是TMD就是花了很长时间去看...
题目地址:http://game1.xdctf.com:8081/H86Ki4NnCSVv/
提示和前端安全没任何关系,遂不考虑html js,这题难了我一下午了,直到一位基友告诉我去看看php彩蛋
相关文章:http://www.myhack58.com/Article/html/3/8/2011/31825.htm
遂在URL之后加入php彩蛋
http://game1.xdctf.com:8081/H86Ki4NnCSVv/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
出现phpinfo信息,拉到最底下即可见flag


阅读全文...

分类: WriteUp 标签:

得罪运维工程师的后果

2014年9月28日 2 条评论

上次扯淡说到, 得罪黑客的各种后果....今天群里闲聊的时候又说道如果一个公司的运维工程师被老板得罪透了会怎样,So,便有了此文,纯属扯淡,切勿对号入座

运维工程师的类型(Class)

我们把运维工程师分为以下几个档次
小学阶段
初中阶段
高中阶段
大学阶段
社会阶段
大师阶段
大神阶段
阅读全文...

分类: 其他杂类 标签: , ,

博客迁移到Linux主机小记

2014年8月12日 2 条评论

之前博客是存放在SAE上的,而由于近段时间SAE问题较多,而且由于SAE对访问量的限制,空间读写的限制,都导致WordPress的诸多不便(升级功能不能用,在线安装插件,安装主题不能用)所以一狠心,买了一台VPS,把博客迁移到该VPS了,
VPS是Linode的10美刀/月的主机,IP为日本的,25G SSD空间,1 Core,1G RAM,Debian 7,月流量2TB,已经够我用了
域名A记录到IP,使用环境为典型的LAMP,下面大概记一下LAMP环境的配置,也算是为自己日后留个笔记吧
首先安装环境所需的软件包和相应模块

在安装的过程中会出现设置mysql的root密码部分,先暂时直接回车跳过,随后设置
阅读全文...

分类: 服务器配置 标签: ,

零基础如何学习 Web 安全?[转自知乎]

2014年8月9日 没有评论

原文链接

http://www.zhihu.com/question/21606800/answer/22268855

一. 首先你得了解Web

Web分为好几层,一图胜千言:

阅读全文...

分类: 网络安全 标签: , ,

CoolShell解密游戏的WriteUp

2014年8月3日 6 条评论

游戏地址:http://fun.coolshell.cn/
一个很有意思的小游戏,也很费脑子的说TAT

0-Fuck your brain

本关地址:http://fun.coolshell.cn/first.html

进去以后,发现一些乱七八糟的东西
下面一行提示:My brain has been fucked,通过BaiDu得知这是一种编程语言
称之为Brain Fuck(我不会说当我看到这个着实汗了一把),然后在网上找到编译器
编译器代码
阅读全文...

分类: WriteUp 标签: , , , ,

家用路由器的配置方法

2014年7月29日 没有评论

因为最近不少朋友问我家用的路由器怎么设置,而我也是一遍一遍的说
今天又有一个朋友问我,虽然最后也是让他搞定了,但是自己也想了想与其一遍一遍的给他们说,倒不如自己直接写个东西出来让他们照着做
这样我想应该会更方便你我,也不浪费他人的精力和时间,于是便有了此文

注:本文仅适用于TP-Link(普联)和Mercury(水星)的相关,有些Tenda(腾达),和Fast(迅捷)的设置界面与本文大同小异
可以以本文作参考来设置,市面上一些新型的智能路由器(如:极路由,小米路由,华硕如意云)并不适用与本文,

以下将以TP-Link WR740N为例做整个设置

阅读全文...

VirtualBox安装kali-linux增强工具

2014年7月28日 没有评论

由于某天自己手贱吧Kali Linux更新了之后,结果Kali Linux的内核更新到了3.14-kali1-686-pae,正常使用的Vbox增强工具瞬间失效,而且在update之后程序提示Hash效验失败(不知道是不是Kali官方的问题),这一度给我带来了不小的困扰,在Baidu,Google,Kali官方论坛耗了近3个多小时均未找到相关的解决办法,遂猛然想起来去找国内的Kali镜像源,最终找到了中科大的源,问题得到了解决
阅读全文...

分类: 其他杂类 标签: , ,