Archive for the ‘杂七杂八’ Category

無線釣魚計劃

星期六, 七月 10th, 2010

最近入手一张可以做软AP的无线网卡, 顿时萌生邪念, 探讨下究竟ceng网者会在陌生的无线网络上泄漏多少信息. 于是便有了这个计划.

(其实本意是为了提高大家对数据安全的警觉性, 如果一个陌生无线网络的设置是别有用心的话, 平常的ceng网者究竟会泄漏什么资料)

本计划若有成果将会不定期更新.

原理:
利用一个带软AP功能的无线网卡(比如PSP对战用的神卡), 伪装成一个没有加密的无线网络, 通过ICS网络共享把本机的网络共享到伪装AP上(鱼饵), 等待鱼儿上钩.
然后利用抓包工具Wireshark, 对无线网卡进行抓包分析, 看看鱼儿究竟利用我这个伪装的网络做什么东西, 如果对方不注重安全问题, 很可能会泄漏自己的重要密码.

目的:
探明ceng网者一般情况下会不会对破解或轻易得来的无线网络带宽泄漏重要信息, 提高日后使用陌生网络的警觉性.

时限:
本计划将预计使用最多一个月时间, 如果一个月时间过去没有鱼儿上钩的话, 计划失败.

平成22年7月10日 晚上9点, 计划开始.
入手一张特殊的网卡, 改装天线让覆盖范围更大. 首先伪装成一个网络, 网络名字是 TP-LINK , 附近没有其他无加密的无线网络(只有若干个WPA2), 地点是城区中心某个小区低层单位里.

利用自己的手提本本和PSP测试本机的抓包功能, 一切正常. 开始等待鱼儿上钩.

一個無法連接無綫網絡的實例

星期六, 六月 5th, 2010

描述: 驅動正確, 能夠搜索到網絡, 也在某地能使用網絡, 但是在故障地點, 連接提示

—————————
无线网络连接
—————————
Windows 无法连接到选定网络。网络可能不在区域中。请刷新可用网络的列表,重新尝试连接。
—————————
确定  
—————————

分析: 第一個思考到的是熱鍵, 筆記本熱鍵可以軟關閉無綫網絡, 但是他能搜索到, 此原因駁回,

第二個是驅動, 驅動是官網下載的最新版, 也因為有曾經能使用的實例, 也駁回.

最後只能從無綫網絡本身找原因了, 進入路由器, 發現加密選項是WEP的共享密鈅, 改開放系統, 故障解決.

吶, 硬盤分區急救筆記

星期六, 六月 5th, 2010

因為各種原因, 需要經常移動分區砍空間, 所謂常在河邊走哪有不濕鞋, 改好分區表移動數據之後分區壞也不是一次兩次的事情.

一般來說, 如果是因為數據移動完畢但分區表參數錯誤造成的分區損壞, 大概都能使用testdisk來解決, 這個玩意可以掃描整個磁盤 找出所有分區的頭然後重建分區.

選用testdisk的原因是因為他是opensource, 也無他, 我比較信得過opensource的軟件, 雖然我不看他的代碼.

同類軟件還有diskgenuis, adds等等, 如果喜歡gui的話推薦diskgenuis, adds算是瑞士軍刀類, 能無損調整分區, 不過下文這個事件就對adds的恢復功能大失所望了.

這次的問題是這樣的, 原先的分區是一個主C, 一個擴展, 擴展裏面分有46G的D , 20G的水果系統分區, E和F. 因為新硬盤入手, 加上CDEF空間已經全紅了好長時間了, 所以決定把20G的水果分區移動到新硬盤去, 這個過程不展開了, 是MAC的內帶功能, 移走之後, 自然開始用ADDS砍掉這20G分區, 然後分給CDE各一點, 在我確認移動之後, 若干分鐘之後提示操作完成, 隨即跳出ADDS非法操作的提示, 再看分區D, 很好, 整個無法訪問,提示磁盤損壞.

第一個感覺就是劃給C盤空間之後D盤MFT沒有移走, 馬上把C盤的分區表砍回來原來的size,保證D盤MFT不可寫入, 隨即馬山刪掉D盤分區避免誤操作, 然後首次嘗試恢復.

testdisk掃描表示分區頭完好, 於是參數寫入, 但是磁盤依然損壞, diskgenuis結果同testdisk, 更加令我不安的是ADDS的恢復功能竟然沒有任何掃描結果.

finaldata,ptdd都嘗試過了, 兩者都沒有任何掃描結果

於是上網一搜索,找到Getdataback for NTFS這個玩意, 一掃描, 好傢伙, 遺失的MFT找回來了, 遺失的文件頭也找回來大部份了, 遂拷資料,整理點算損失.

損失10G數據, 還好都是新文件, 相當於整個D盤回檔而已, (最近D盤掛了不少BT emule, 估摸下就是這麼一個數值), 沒有什麽重大損失,

ok開 ghost,一切恢復平靜

關於如何反蹭網

星期五, 二月 26th, 2010

現在蹭了一個信號很好的WEP加密網, 雖然那個主人不常開, 但是還是蠻好玩的.

用了這麼個幾天, 我想如果我以後要架設家用無線網的話, 該要如何反蹭網, 於是就有了這麼一篇文章.

首先是關閉ESSID的廣播功能, 這是第一條防線, 雖然蹭網者是很容易把不廣播的路由器的ESSID搗鼓出來, 但是嘛, 只要關閉ESSID廣播, 蹭網者就算用點什麽方法把你的ESSID弄到, 也是對你這個無線網少了一絲的好奇度(而且在這個到處都是無線網的年代, 蹭網者當然優先選擇那些容易破解起來看起來容易一點的路由進行工作)

第二就是使用特殊字符作為ESSID, 比如中文, 反正是非ASCII字符, 因為蹭網破解工作是必須要使用ESSID作為關鍵參數的, 使用非ASCII字符將會對蹭網者的參數輸入難度大幅提高, 特別是使用那些無法顯示的特殊字符, 只要設定要, 臨時開個廣播讓自己的設備連上, 再關掉廣播, 基本上蹭網者看到這個ESSID就頭疼, 還會懷疑自己的電腦有問題.

然後就是強加密了, WEP加密方式是在兒戲, 所以任何情況都不要使用, WPA2的話, 盡情選最高級別的吧! 密碼你就用一個什麽東西(比如用md5 hash一個文件然後中間取一節)來生成一個雜亂的密碼, 反正自己的設備設置好之後就無需記住了, 無線路由器都可以用有線的方式連接.

之後就是路由器的防火牆, MAC地址過濾是必須的, 以防止有蹭網者把密碼破掉之後那啥, 再因為有MAC過濾, 路由的密碼其實已經不重要了.

然後就是監看路由的狀態了, 如果發現某天無線網的下載速度不太穩定, 比如變成0幾秒再回覆正常, 甚至路由死機重啟, 基本上能確定有人在往你的路由發送Deauth包來收集信息, 這個時候只要隨便改一下WPA2的密碼那麼就能讓破解者的枚舉破解變得不可能.

好了, 以上, 大家反蹭網愉快

即然这样那我就欣然接受好了

星期三, 二月 3rd, 2010

前两天同学闹分手。男的意思是,既然要出国以后没结果,那么现在就不要浪费时间了,而女方的意思是,因为以后男方要出国,所以希望在男方出国之前能一直在一起,也算没有遗憾。

当然撇除有其他原因,单看这些,其实男女想法分歧很大。只能说,这是脑子的构造不一样么?

既然没有对错,那我只能是两边都说一下好话,然后干自己的事情去了。

不太想多管。第一,你介入太多别人还认为你多管闲事,因为你根本不是当事人;第二,真的很伤感。

两个人如果互相珍惜,能在一起固然好,可是总有那么多阻碍,让两个人分开。有时候这种阻碍就是那么绝情,让人觉得没办法接受。

不是所有的人都能把阻碍当成考验的,也不是所有的人都能在这种考验上输得起。

男的说,她性格很好,很少有那么合得来的女朋友,可是我不想耽误她,好女人总能找到好归宿。至少我们在一起的时候她给我过那么多快乐的回忆。

这种温柔,近乎于残忍啊。

也许有的人能接受很多次分手,能够很完美的站起来去迎接新的没有那个人的人生,可是有的人就是不能,一定会折磨自己直到对那个人绝望以后,才有心情开始新的旅途。

能够给自己留下很美好的回忆,这样的结局似乎已经能算得上是happyending了。至少自己觉得没有遗憾。可是如果两个人互相珍惜,却一直没有办法在一起呢?

是啊,没有办法一起逛街,看电影,吃饭或者干点别的两个人都可以干的事。如果就这样分手了会不会遗憾的让人心痛?距离是不是能产生美,这可是非常主观的东西。两个人不能面对面,就会有很多不确定的事情发生。比如突然电话打不通,发短信不回,QQ不在线之类的,这可怎么办啊,这要想找,该上哪里找啊。。。

如果两个人真的还是没有办法最后走到一起,那就欣然接收好了;如果两个人之间已经有了什么比较大的困难,那就欣然接受好了。如果两个人可以一起度过,那将是多么完整的一段人生体验,就算以后缘分尽了,分开走的时候也能笑着说,谢谢你让我学会了那么多。

如果真的这样发生了,那我还是欣然接受好了。

我也是(偽)程序員

星期日, 十月 25th, 2009

要說到最早時候開始寫程序, 要追溯到小學恩.

當年那個小霸王學習機有個BASIC, 順便小霸王包裝上除了說明書之外竟然還有一本小霸王的BASIC語言入門, 印象中還很厚, 裏面包含了一些程序設計的基本理念, 還有程序結構, 還有BASIC的語法, 後來我就非常蛋疼的在上面打hello world啦, 照抄example啦, 然後寫出點自己的A+B AxB 各種求余, 找素數的這個那個小程序.

後來到了初中,就開始被投入了萬惡的OI事業, 當年用C語言的不多, 所以學的是pascal, 到我高中畢業的時候據說pascal已經從NOIP除名了怎麼的(這是後話了), 反正C語言我是沒學過的.

自然初三的時候衝擊了一次NOIP的普及組, 當然 我的學校不是什麽名校(我畢業之後還倒閉了), 也就連初賽也進不去了, 那時候據說我差點能進複賽的樣子.

然後就是高中

高中的時候還是有進競賽培訓的, 依然是pascal,那時候就開始學習各式各樣的數據結構, 還有那些到現在依然感覺操蛋的算法, 反正呢, 因為pascal和NOIP的比賽內容, 養成了非常扎實的寫括號功底(?), 還有面向過程的功底, (當然還有各種用stdout來debug的能力, 跳轉到頭暈但是CPU不會暈的能力….)

現在的話, 因為Frank死命要我幫他調試他的lrcShow系列程序, 於是接觸到了那個神奇的python語言, 然後用我的扎實的寫括號功底(喂喂)和面向過程的功底寫出了我現在一看代碼就感覺非常頭暈的基於萬惡的CGI的TSLv1版, 現在倒好, 被那個 NEET+EX跟踪狂小王子万年受细节临阵脱逃废柴2222TB等等图书正直灵梦附体前缀炸弹幽灵主催精华后宫A 引入到了django的世界.

不得不說django是好東西

C語言么? 暫時沒有想法恩

於是又把這裡擺爛了

星期一, 十月 12th, 2009

恩, 其實主要還是每天的日子還是完全一樣一樣一樣….(這是藉口!…不過我也想不到別的原因了

 

如果每天低調的過日子, 果然最後還會最後到我這個地步么?

 

————-

最近在練習自然拼音輸入法, 雙拼如我估計, 果然還會和拼音快出不少,(熟練的話), 當然加上各種輔助碼, 可以把重碼率降到幾個么? 算是足夠了

 

 

 

年內要把東方系列正作easy通掉

电信耍流氓终于耍到我身上了

星期三, 七月 29th, 2009

未命名

这是浏览CB谣言中心期间发现的源代码

源代码来自页面

http://www.cnbeta.com/articles/89687.htm
<html>
<head>
<meta http-equiv='pragma' content='no-cache'/>
<meta http-equiv='expires' content='-1'/>
<script>
window.setInterval('window.status=location.href', 200);
</script>
</head>
<body scroll='no' style='border:0; margin:0; padding:0;' id='mainbody'>
<iframe src='about:blank' width='100%' height='100%' frameborder='0'></iframe>
<script language='JavaScript' src='http://202.105.165.218:1010/open.js'></script>
<script language='JavaScript'>
var content='http://gd.ct10000.com/zs/news/ad/zzyw_idc.htm?p=1248828311|8217833|799|850|0|0&param=ABioyajZGekprChYyYjsbNzs7Mz7/OyczRmJvZj5CTlpyGlpvCyMbG2YqMmo2RnpKazcKFjJiOxs3OzszPv87JzNGYm9mclouGlpvCz9mMkIqNnJqKjZPCiIiI0ZyRnZqLntGckJLQno2LlpyTmozQx8bJx8jRl4uS';
var old_url='http://www.cnbeta.com/articles/89687.htm?';
var param='400|300|4';
var stat_path = 'http://202.105.165.201/stat.aspx?p=1248828311|8217833|799|850|0|0';
try{OpenWin();}catch(e){location.reload(true);}
</script>
</body>
</html>

9600GT迷思

星期五, 七月 24th, 2009

公司上有個PC, 一直使用正常,某天開機急速響聲不停, 初步排查內存鬆動, 插好之後不停掉電重啟, 偶爾能自檢成功但又重啟掉,

9600GT上搭載了個航嘉300W電源, 直覺認為是這兩樣東西, 電源輸出不夠, 後來更換了7600GT后正常

我覺得很困惑的是, 雖然nVidia官方指出需要個400W電源才能跑起9600GT, 從實際的使用來看, 300W電源足以, (參閱Google), 但是無論怎麼說, 很少有見到一個電源用著用著就沒力了這樣…

工作了….

星期四, 七月 23rd, 2009

很意外的, 在某個電腦公司獲得了第一份實習工作, 恩

第一個任務就是安裝RHEL5系統並編譯Apache+php+mysql服務器環境, 額, 對於經常接觸Linux的本人來說, 還算是能完成的任務, 就是在make install  Mysql的時候, 萬惡的install腳本隱藏了屬出讓我以為死掉CTRL+C了好幾次

 

之後就是寫一個文檔, 總結下步驟這樣

 

 

NowPlaying: まさみティー – 東方温泉祭 – 温泉と酒で気分は祭よ