摘要: 这两天爆出了 fastjson 的老洞,复现简单记录一下。 <! more 首先使用 spark 搭建一个简易的利用 fastjson 解析 json 的 http server。 编译出来后,启动这个 jar,在 这个 post 点即可 post json payload。 然后这里分两类: 1.阅读全文
posted @ 2019-07-15 18:03 Akkuman 阅读(302) 评论(0) 编辑
摘要: 最近向系统添加了新用户账号后出现了问题,尝试使用私钥登陆服务器,提示了 Bad owner or permissions on .ssh/config 这个报错,就是如题中的问题 <! more 修复 按照Windows 10 GUI中的这些步骤解决权限问题: 1. 找到.ssh文件夹。它通常位于C阅读全文
posted @ 2019-07-15 11:19 Akkuman 阅读(31) 评论(0) 编辑
摘要: 使用 golang 在 windows 上抓包的时候遇到了 error open adapter 的问题的解决方案阅读全文
posted @ 2019-07-09 22:00 Akkuman 阅读(15) 评论(0) 编辑
摘要: 删除 C:\Program Files (x86)\360\360Safe\EntClient\conf\EntBase.dat 即可退出,可用天擎自身的粉碎文件功能进行删除阅读全文
posted @ 2019-07-05 14:21 Akkuman 阅读(39) 评论(0) 编辑
摘要: 今天遇到一个很怪的问题,我想把我的一个子模块切换到另一个上游,我按照网上的方法删除子模块然后新建后,这个子模块依旧跟踪着我先前的上游。自己摸索了一下,可能方法比较傻,不过是可行的,希望能给大家一些帮助。阅读全文
posted @ 2019-05-23 14:40 Akkuman 阅读(54) 评论(0) 编辑
摘要: 湖北校园网PC端拨号算法逆向 前言 上一文 "PPPoE中间人拦截以及校园网突破漫谈" 我们谈到使用 PPPoE 拦截来获取真实的账号密码。 在这个的基础上,我对我们湖北的客户端进行了逆向,得到了拨号加密算法。 <! more 准备工作 首先查壳,发现这个版本没壳了,我记得之前好像是加过 vmp 的阅读全文
posted @ 2019-05-21 13:50 Akkuman 阅读(10) 评论(0) 编辑
摘要: 本文首发于 "PPPoE中间人拦截以及校园网突破漫谈" ,转载请注明出处。 PPPoE中间人拦截以及校园网突破漫谈 校园生活快结束了,之前还有点未完成的想法,趁着这两天有兴趣搞搞。 此文面向大众是那种在校园内苦受拨号客户端的毒害,但是又想自己动手折腾下的。 一些我知道的办法 目前主要的方法可以可以分阅读全文
posted @ 2019-05-12 16:16 Akkuman 阅读(14) 评论(0) 编辑
摘要: vscode 打开 django 项目提示 has not "object" member 是因为 Django 动态地将属性添加到所有模型类中,所以 ide 无法解析。 解决方案: 1. 安装 pylint django 2. 启用 pylint django 打开项目下自动生成的 .vscode阅读全文
posted @ 2019-04-28 17:43 Akkuman 阅读(72) 评论(0) 编辑
摘要: 这个随便记录一下,也是朋友问我的一个问题。 在网上找了下,没找到相关的,用英文也搜索了一下,可能我的关键词没找对,找了一会没找到。 想到以前用过的rclone也是用的这样的方式,去看了下相关部分源码。 解决方案是本地搭建一个 webserver 用来获取凭证,然后客户端就能拿到了。阅读全文
posted @ 2019-04-26 22:14 Akkuman 阅读(21) 评论(0) 编辑
摘要: 如何爬下"老婆"的壁纸,看我网络请求分析阅读全文
posted @ 2019-03-13 20:08 Akkuman 阅读(94) 评论(0) 编辑
摘要: 录制完了教程视频,如何压制会在不影响观看的情况下,使得到的视频体积较小呢? 以下是使用x264进行压制,如果是使用小丸工具箱请自定义命令 音频建议压制为32Kbps或以下,教程不需要太好的音质。阅读全文
posted @ 2018-11-07 20:46 Akkuman 阅读(71) 评论(3) 编辑
摘要: 学校嘛,有些时候还是得逆逆上网客户端啥的,并且学校的不少工作,这Windows的需求还是挺强的,之前Win10的体验并不是太好,不过时隔这么久,打算从7升级到10了,恰好系统也该换了。 首先是命令行的关注,在家里使用了太久的marjaro,逐渐转为开发,以前对windows的命令行不关注也变为关注了阅读全文
posted @ 2018-09-21 20:21 Akkuman 阅读(690) 评论(0) 编辑
摘要: 一直以来是两边同步博客的。 akkuman.cnblogs.com hacktech.cn 不过有时候一些学习计划不写出来给别人看,自己的拖延症就感觉很难去完成,这也算是一个监督吧。 近期的计划是看完“操作系统”这门课,所看的慕课是清华大学的操作系统课程,地址是 "操作系统_清华大学(向勇、陈渝)"阅读全文
posted @ 2018-09-18 18:49 Akkuman 阅读(68) 评论(0) 编辑
摘要: 花了十来分钟写了个这个小爬虫,目的就是想能够方便一点寻找职位,并且大四了,没有工作和实习很慌啊! <! more 爬虫不具有扩展性,自己随手写的,改掉里面的 和 即可爬行所有的招聘,刚开始测试的是5s访问一次,不过还是会被ban,所以改成了20s一次,没有使用多线程和代理池,懒,够用就行了,结果会保阅读全文
posted @ 2018-09-11 16:28 Akkuman 阅读(64) 评论(0) 编辑
摘要: 每次换系统或换电脑之后重新部署博客总是很苦恼?想像jekyll那样,一次性部署完成后,以后本地不用安装环境直接 就能生成博客?那推荐你应该使用使用 了。 这篇文章我们来讲讲如何利用 把你 上去的博客源文件直接生成可访问的站点,并且同步部署到 和 。 这篇文章假设你已经对这些采用 版本控制系统的静态博阅读全文
posted @ 2018-09-07 23:11 Akkuman 阅读(58) 评论(3) 编辑