初心易得,始終難守
C'est la vie.© 2002 - 2026
  • 我是誰-Who Am I
  • 我在哪-Where Am I
  • 我是什麼-What Am I
  • 年鑑-YearBook
    • 二零零六年终总结
    • 一吻定情—二零零八年年终总结
    • 突如其来的明天—二零零九年年终总结
    • 人生大起大落得太快——二零一零年年终总结
    • 贰零①①年年终总结-女朋友已经成家了
    • 贰零壹贰年年终总结-奔波的肿瘤
    • 贰零壹叁年年终总结
    • 雪字怎么写-贰零壹肆年年终总结
    • 每个不曾表白的今天,都是对青春的亏欠-贰零壹伍年年终总结
    • 按部就班的IT 人生-貳零貳肆年年終總結
    • 真正的閱讀-貳零貳伍年年終總結
  • 連結
RSS
4 月 25 日, 2010 年

我喜欢你这种类型的

Ken 隨筆 慧姐, 茹姐 0 Comments

回程的车上。
茹姐对着遥在车尾的我喊:要吃锅巴吗?
我走过去,从慧姐手中的袋子里面拿了两块。
慧姐:你应该多吃点,你看你太瘦了。
我:吃那么多干嘛,吃得太重走路都费劲。
岚姐在一边偷笑……
慧姐:你这身材肯定不标准,你多重?起码还差十斤。
我:一百三,我的标准体重应该是一百四。
慧姐:我说吧。
茹姐:你看你庆华哥身材多好,他的身材就最标准了。
我:是么,那你们是喜欢我这种的呢还是他那种的呢?
大家沉默……于是我把我的问题复述了一遍。
茹姐:结婚之前我喜欢你这样的,结婚之后我喜欢他那样的。
慧姐:我老公跟你们完全不是一个类型,不过要我选的话,我喜欢你这种类型的。

4 月 19 日, 2010 年

所谓绿盟

Ken 隨筆 0 Comments

老实说,原来的绿盟在圈子里还是有一定影响力,只不过他们试图模仿铁盒子公司做软硬打包产品的模式多年来一直徘徊不前,而且早前的吵闹分家也实实在在的证明了黑客们的想当然是不能和商业社会并存的。

上周有幸和为公司服务的两位绿盟公司员工见面,聊了聊,不得不说,所谓绿盟,也不过如此。
儒哥在公网上的视频直播服务器,开放了Windows Media Service服务,绿盟的扫描器检测到该服务在80端口打开了很多路径,包括tomcat的默认管理路径(http://rooturl/manager/html),于是认定这是一个弱口令漏洞,因为不需要登录就进入了这个URL嘛,事实是,Windows Media Service作为广播服务器的时候,它并不知道客户端(Media Encoder)发过来的广播点是什么,而且它也没有必要去判断这个广播点是否有效,因为此时它的角色是广播服务器,于是,在每一个URL访问点上,它都会产生一个播放列表文件(asx文件),文件中包含了该访问点可能包含的媒体流输出路径,就像shoutcast服务器的pls文件,或者winamp的m3u文件。

下面,我们来看看所谓绿盟扫描器的荒谬之处,
第一,没有判断服务器的banner,就认定http://rooturl/manager/html是Tomcat的管理服务页,那如果说是一个CMS系统,它发布静态页面的路径刚好是manager/html,那不扯淡吗?明明这台直播服务器的banner是Windows media service,你说判断下banner,后面的不就没了嘛。


第二,没有判断页面的文字,属性,就认定http://rooturl/manager/html是Tomcat的管理服务页,如果要说http://rooturl/manager/html是有危害的,那么至少得抓个关键字吧,至少得能抓到个deploy,至少能抓个WAR,才能说弱口令登录进去了嘛,什么都没判断,就认定这是一个弱口令漏洞,简直令人匪夷所思。


第三,如果到此为止,那也就罢了,但正所谓嘴上无毛,办事不牢,那个戴着眼镜的绿盟女人在这赤裸裸,血淋淋的惨痛现实面前仍然大言不惭的说:我们的扫描器是目前市面上最好的扫描器。

当时我就怒了!

实际上,这台服务器上的确存在一个弱口令,因为儒哥的直播软件需要调用Windows系统用户,所以我给他加了一个比较简单的用户名和同名密码,但令人失望的是,“目前市面上最好的”绿盟扫描器没有检测出来(当然,自瘟到死两千以后,这是检测不出来的…..汗)~

在互联网上随便捡一个扫描器,就能把公司网站扫描一大堆Audits出来,而这大多数所谓的审计,都和前面我们说到“目前市面上最好的”绿盟扫描器中荒谬的判断http 200 response逻辑一样,既然如此,我们又为什么一定要去购买绿盟的服务呢?那莫,就让我们以一种非专业的眼光来分析一下,公司的网站到底可能存在什么样的漏洞和隐患。

根据捡来的不要钱的扫描器扫描分析,
第一,公司的服务架构于Solaris平台上,当然,是不是Sun或者IBM的硬件我就不知道了,因为前两年Sun刚好把Solaris操作系统开源了,弄个戴尔的PC机也是能装D!和其它的类unix平台相比,Solaris天然的优势在于对Oracle数据库的支持。

第二,居然有几台机器开了telnet daemon,虽然crack的可能性不大,但安全隐患自然是存在的。

第三,国资搜索那台机器居然开放了Oracle端口……根据我英明的分析,应该是金马甲首页的国资数据是直接从国资搜索这台机器的数据库取的,导致了这个端口的开放,很显然,这是一个相当柔和而又自然的DOS拒绝服务入口。


第四,其中有一台服务器因为Apache版本太低,有诸多DOS拒绝服务的漏洞,但根据我英明的推测,这台机器是用作测试的,由于没有溢出,所以问题不是很大,不过,在不久的将来,一旦有了溢出,那么我们将可以入侵这台机器,并安装sniffer,以便窃听局域网的通信这种可能性是存在的。


第五,我们最后来看看儒哥的这台视频直播服务器到底有没有问题,首先,我们确立这样一个逻辑关系,我们用捡来的扫描器扫描,应该会扫描出有问题,那么才证明绿盟的扫描器并无任何特性,只是抄袭,包装了其它的扫描器而已,如果扫描不出问题,那就证明捡来的扫描器和绿盟的扫描器判断逻辑不一样,对问题的解决没有启发意义。那莫,结果是,儒哥的视频直播服务器有三百零五个可能存在的审计隐患,而这三百零五个,看起来怎么也比不过上面那两台Solaris里面的五百八十八个严重,然而,这都只是可能存在的隐患。


总的来说,公司网站运行是没有任何问题,但存在至少三处以上的隐患,多为应该关闭的服务没有关闭,应该关闭的端口没有关闭,被绿盟判断为漏洞的问题纯属子虚乌有。

接下来,我们还可以用捡来的扫描器生成一个报表,以便我们分析到底是不是有漏洞存在。

点这里下载pdf文件(598.3KB)

4 月 16 日, 2010 年

解读最淫欲的汉字

Ken 美文收藏 0 Comments

最贪婪的:晃
最直接的:昆
最西化的:咬
最自豪的:鹅
最耐热的:炅
最处女的:晷
最胜数的:晁
最变态的:嬲
最牛逼的:昊
最自恋的:间
最宗教的:昵
最痛苦的:旱
最象形的:个
最性福的女人:替

4 月 14 日, 2010 年

二十四口铁盒子2950交换机

Ken Tech 0 Comments

由于丢失饭卡的悲痛,让我终日郁闷而不得解脱,最终,我决定,我要花掉四百块来释放情绪,于是我去网上买了一只二手的二十四口铁盒子2950交换机,成色还不错,拆开看了下(太好拆了,我本来以为会很难拆的),出厂日期是二零零六年,线路板完好,电源模块成色也很新,就是灰尘多了点,风扇声音巨~~~大,看样子风扇是快要坏了,相当幸运的是,这个风扇的型号和以前公司遗留下来的服务器风扇一模一样,于是我很简单的就把新的风扇换了上去,运作顺畅,清理了一下灰尘,嗯,这一转手卖个七八百应该不成问题,接下来就是升级交换机的操作系统,也就是著名的IOS(Internetwork Operating System),铁盒子公司一直声称他们是卖软件的,我觉得好像也是,交换机里面的芯片不是英特尔就是博通,接口不是安普就是欧姆龙,除了铁盒子外面写了个cisco systems,就木有哪里有标志了。


下面我们来升级2950的IOS,准备工作:在我得电脑上开启tftpd服务,下载最新版本的2950IOS。

铁盒子屁股上写了个出厂IOS版本号EA1B,登录进去系统看看,果然是c2950-i6q4l2-mz.121-22.EA1b.Bin,说明这个铁盒子从来没有升级过,首先我们需要备份一下原来的IOS,万一升级失败了也好恢复,在CLI里面命令如下:

copy flash:/c2950-i6q4l2-mz.121-22.EA1b.Bin tftp

然后输入你电脑的IP地址就可以了,在几十秒钟后,电脑上tftpd的目录就可以看到传输过来的旧版IOS了。

如果配置文件中加了很多选项,那么最好也备份下config.Txt,步骤雷同。
接下来删除html管理器的目录,如果你不需要通过http来进行管理的话,也是要删除的,因为要删除了才能不通过它来管理嘛,如果不删除,那就是旧版本的html管理器配上新版本的IOS,那可不一定会发生什么神奇的事情,在CLI里面命令如下:

delete /r flash:/html

然后确认就可以了。

接下来检查一下剩余的flash空间,一般来说2950交换机的flash空间都比较小,只有八个MB,而新的IOS最小也有四个MB,我下载带加密功能的新版IOS(c2950-i6k2l2q4-tar.121-22.EA13.tar)有五点六个MB,所以,我们必须要删除原有IOS才能安装新的IOS,你看像现在新的2960交换机,flash有两百五十六个MB,可以放好多个不同的IOS哦~那么,删除旧版IOS的命令如下:

delete flash:/c2950-i6q4l2-mz.121-22.EA1b.Bin

到这一步,你就千万不能断电了,要是断电了,嘿嘿,哈哈,该贝斯。
接下来我们把新的IOS通过tftp协议传输到交换机上,例如我开启tftpd电脑的IP地址是192.168.1.99,然后在CLI里面命令如下:

archive tar /xtract tftp://192.168.1.99/c2950-i6k2l2q4-tar.121-22.EA13.tar flash:

接下来交换机会解压缩tar包,将bin文件放到根目录,将html管理器解压缩到根目录,直到重新出现#号提示符,IOS升级完成,然后我们需要重启一下交换机,看是否真正升级成功,在命令行下输入reload即可。

再次登录进入交换机,我们输入命令查看一下系统版本信息,可以看到,操作系统已经成功升级为Version 12.1(22)EA13带cryptographic功能的IOS。

c2950>sh ver
Cisco Internetwork Operating System Software
IOS ™ C2950 Software (C2950-I6K2L2Q4-M), Version 12.1(22)EA13, RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2009 by cisco Systems, Inc.
Compiled Fri 27-Feb-09 22:20 by amvarma
Image text-base: 0x80010000, data-base: 0x80680000

ROM: Bootstrap program is C2950 boot loader

c2950 uptime is 3 hours, 44 minutes
System returned to ROM by power-on
System restarted at 11:31:18 Chungking Wed Apr 14 2010
System image file is “flash:/c2950-i6k2l2q4-mz.121-22.EA13.bin”

This product contains cryptographic features and is subject to United
States and local country laws governing import, export, transfer and
use. Delivery of Cisco cryptographic products does not imply
third-party authority to import, export, distribute or use encryption.
Importers, exporters, distributors and users are responsible for
compliance with U.S. and local country laws. By using this product you
agree to comply with applicable laws and regulations. If you are unable
to comply with U.S. and local laws, return this product immediately.

A summary of U.S. laws governing Cisco cryptographic products may be found at:
http://www.cisco.com/wwl/export/crypto/tool/stqrg.html

If you require further assistance please contact us by sending email to
export@cisco.com.

cisco WS-C2950-24 (RC32300) processor (revision R0) with 19912K bytes of memory.
Processor board ID FOC0903T099
Last reset from system-reset
Running Standard Image
24 FastEthernet/IEEE 802.3 interface(s)

32K bytes of flash-simulated non-volatile configuration memory.
Base ethernet MAC Address: 00:13:1A:50:2B:00
Motherboard assembly number: 73-5781-13
Power supply part number: 34-0965-01
Motherboard serial number: FOC0902454E
Power supply serial number: DAB0851NHZ0
Model revision number: R0
Motherboard revision number: A0
Model number: WS-C2950-24
System serial number: FOC0903T099
Configuration register is 0xF

总的来说,铁盒子的效率比TP-LINK这样的家用产品要高,一百个MB的网络,传输速度一度可以达到20M/s,完全不符合规律。

4 月 13 日, 2010 年

四级照

Ken 隨筆 刘X 2 Comments

快要下班的时候刘X发给我两个链接,是今天正在互联网上疯传的MOKO徐莹四百张“四级照”,我估计是广大网友为了防止被各大网站的关键字过滤系统屏蔽掉而起的这个名字,其实这个MM没有穿衣服的照片早在两年前就已经陆陆续续的流出,只不过每次都只有一点点,这么系统地完整地流出还是第一次,我粗略的看了一下,她男人拍照的技术也太差了点,四百张照片几乎没几张可以看的,不是抖花了就是广角镜头导致的画面边缘扭曲,更多的是光源不足导致的噪点,这个广角镜头在家用相机上没什么前途,会用的倒是不必说,不会用的就会说你相机有问题,或者拍出这种扭曲的照片了,总之呢,MM们拍这种照片的时候一定要找个会拍照的人来照,也不至于四百张只能挑几张出来看看。


我琢磨了半天,那玩意儿应该是拉珠的线头,随着模特姿势的变化,体液不会留存那么长时间。

«‹ 116 117 118 119›»

過 客

  1. R2 on 卷進了美商5 月 15 日, 2024 年

    终于回来了,好。

  2. Ken on Mommy最後的樣子11 月 6 日, 2023 年

    也沒有很久吧,最近終於閒下來

  3. R2 on Mommy最後的樣子10 月 26 日, 2023 年

    好久不见

  4. Ken on 天朝Loli控组曲(带歌词,修正版)10 月 12 日, 2023 年

    哈哈哈,祝福你,好人一生平安

  5. liu on 天朝Loli控组曲(带歌词,修正版)10 月 12 日, 2023 年

    hello,我在找天朝lolicon组曲时发现了你的博客,感谢你十四年前做出的贡献,祝一切安好

March 2026
S M T W T F S
1234567
891011121314
15161718192021
22232425262728
293031  
« Feb    

Spam Blocked

102,572 spam blocked by Akismet

↑

© 初心易得,始終難守 2026
Powered by WordPress • Themify WordPress Themes