作者:John Graham-Cumming。
大约九年前,Cloudflare是一家小公司,我是客户而不是员工。Cloudflare已经提前一个月发布了,有一天警报告诉我,我的小网站jgc.org似乎没有工作DNS了。Cloudflare已经推翻了对Protocol Buffers的使用的改变,并破坏了DNS。
我直接给马修·普林斯写了一封名为“我的dns在哪儿?”的电子邮件,他回复了一个详细的,技术性的回复(你可以在这里阅读完整的电子邮件交流),我...
STAALDRAAD
STAALDRAAD
安全研究和思想
_staaldraad staaldraad 关于
CVE-2019-13139 - Docker构建代码执行
2019年7月16日
在今年早些时候,我在2019年的部队进行了一些研究,其中我检查了构建系统以及git如何导致安全问题,我在Docker中发现了一个与git相关的漏洞。此漏洞已被分配为CVE-2019-13139,并在Docker引擎更新18.09.4中进行了修补。问题是相对直接的命令注入,然而,它可能使它更有趣的是...
中国人吃了全世界70%的西瓜
作者 | 知酱
又是一年盛夏西瓜季。
从冰箱里捧出半个冰镇西瓜,挖出中间最甜的那一块;打开空调,窝在沙发里吸上满满一口冰镇西瓜汁;当代年轻人的快乐,就是这么简单。
日常活动就是蹲着吃瓜 /《卡拉是条狗》
西瓜,绝对是夏天“王者水果”般的存在。而中国人对西瓜更是迷恋。经过调查,小妹发现了一个令人震惊的数据: 中国人,吃掉了世界上70%的西瓜。
摆出数据,才相信我们多爱吃瓜
首先,光论西瓜产...
证书和公钥固定
证书和公钥固定
证书和公钥固定是实现证书和公钥固定的技术指南,如弗吉尼亚章节的介绍在移动空间中保护无线信道所述。本指南的重点是提供清晰,简单,可操作的指导,以便在恶劣的环境中保护渠道,在这种环境中,参与者可能是恶意的,信任会议是一种责任。
Pinning Cheat Sheet提供备忘单。
[ 隐藏 ]
1简介
2问题是什么?
2.1患者0
2.2治愈
3什么是钉扎?
3.1你什么时候钉?
3.2你什么时候...
暗语变形记
一提起暗语,人们立马会想到黑社会,想到土匪,想到扒手特务间谍卧底地下工作接头暗号、007、FBI,“长江长江,我是黄河”等等。总之,会把暗语与那些法外之徒、保密机构以及种种地下的见不得人的勾当联系在一起。这是一个严重的误会,事实上,暗语用途广泛,几乎无处不在,每个家庭、每个团队,每个小圈子都可能有自己的“特定的词汇或习语”,也就是暗语。
上小学的时候,一下自习课,楼下就会有人喊“乌利...
如何在Python 3中使用Web API
介绍
API或一个 pplication P rogram 我覆盖整个院落,使开发人员能够一个应用程序与其他整合。他们以有限的方式暴露了一些程序的内部工作。
您可以使用API从其他程序获取信息,或自动执行您在Web浏览器中通常执行的操作。有时您可以使用API来执行您不能以任何其他方式执行的操作。数量惊人的网络资产提供基于网络的API以及更熟悉的网站或移动应用程序,包括Twitter,Facebook,GitHub和DigitalO...
不曾想与你一别,竟成永远
“今番良晤,豪兴不浅,他日江湖相逢,再当杯酒言欢。咱们就此别过。”
第三次华山论剑落幕时,杨过如是这般的对郭靖、黄蓉、郭襄等人说道。
其时明月在天,清风吹叶,树巅乌鸦呀啊而鸣。杨过携着小龙女之手,与神雕并肩下山。郭襄再也忍耐不住,泪珠夺眶而出。
正是:
秋风清,秋月明;落叶聚还散,寒鸦栖复惊。
相思相见知何日,此时此夜难为情。
这是郭襄与杨过的第三次相会,也是最后一次。
当时在场...
WordPress切换到Nginx服务器
这几天将几个WordPress的Web服务器从Apache切换到了Nginx,中间遇到了不少问题,因此记录一下,以便日后维护使用。
对于WordPress站点来说,固定链接主要是通过根目录下的.htaccess文件来控制,切换服务器后,Nginx的rewrite格式和Apache的不同,需要修改。
先卸载Apache系统,之后安装Nginx系统。
在BT面板后台,点“网站”-“设置”-“伪静态”,对于单站点的WordPress来说,原先的.htaccess文件内容如下...
为什么不推荐用勺子吃西瓜
一不小心就吃多了
怀里抱着半个、甚至一个冰镇大西瓜,是很多人的最爱。
大家想想一勺一勺挖下去,不知不觉一个十斤八斤的瓜就吃完了,而且还吃得很彻底。
很显然,从控制食用量的角度来说,我们更推荐一块块切好,定量吃。
记住自己拿了几块,就没那么容易超标。
当然,如果你自制力够强的话,怎么吃都行,但为了做个合格的“吃瓜群众”,有些讲究还是值得了解一下。
一个西瓜=六碗米饭,怕长胖...
区块链统统是骗子,人类正在进行一场大规模的搅屎运动!
(插播一条挖矿科普:挖矿就是电脑破解密码过程,程序每隔一段时间就会生成一定数量的比特币,同时出一道数学题,所有社区内电脑比赛解数学题,谁先解出来谁就获得这些比特币,挖矿巨费电,一个比特币现在需要5000元电费。)
有人问我,区块链现在这么火,到底是不是骗局?
我的回答是:
是骗局。而且我并不是说数字货币是骗局,而是说所有搞区块链的都是骗局。
区块链是一种鸡肋技术
人类社会任何技术的...