有的时候不希望二进制代码使用 Linux 系统路径下的动态库,如:
gcc gcrypt_linux.c -O2 -Wall -o gcrypt_target -L. -lgcrypt
生成的目标文件,其依赖的 libgcrypto.so.20 的路径为
ubuntu@ubuntu:~/ecdsa_timing$ ldd gcrypt_target
linux-vdso.so.1 ......
有的时候不希望二进制代码使用 Linux 系统路径下的动态库,如:
gcc gcrypt_linux.c -O2 -Wall -o gcrypt_target -L. -lgcrypt
生成的目标文件,其依赖的 libgcrypto.so.20 的路径为
ubuntu@ubuntu:~/ecdsa_timing$ ldd gcrypt_target
linux-vdso.so.1 ......
上一篇 还在说 2A 外置电源的易驱线都带不动 3.5 寸机械硬盘,后来想想越来越奇怪:中文互联网上只字未提(当然这也很正常),竟然连英文搜索都找不到明确的线索。只在 这里 找到了一点细节:高亮 2000+ 的那一列数字是启动电流,单位 mA。
最近丢掉了七年前买的台式机,换了联想的 R7000 笔记本作为主力工作和娱乐机。但是原来主机里 1TB 机械硬盘的数据要导出来,本来想着以前买的易驱线(SATA->USB3.0)搞定没问题,结果发现 WD 1TB 蓝盘即使在易驱线插上了 12V/2A 外接电源,依然在启动时吭哧吭哧,无法越过启动时的电流峰值。硬盘上写着 12V/0.55A 的工作电流看看就好,千万别信。寻觅一圈儿,家里只有黑......
由于搬瓦工不允许在 VPS 上架设盗版的 KMS,恰巧遇到上次激活的 Office 到期,想想还是把 KMS 这种家丑放家里算了,凑合用用就行。
架设过程使用 秋水逸冰的一键脚本,说明很完整,一路跟着做即可。只是缺少了如果不使用默认 1688 端口时,Office 激活的额外步骤(家里 NAT 出去还是不要使用常用端口为好)。按照 这里 的说法:
#切换到office的安装目录,注意......
Kali 升级后发现 SSH 无法登录,systemctl status ssh 显示 failed,查看 journalctl -xe | grep ssh 显示:
openssl version mismatch. built against 1010107f, you have 1010004f
找了各大中外网站,解决方法都不甚直接,最后综合了一下,按如下方法解决。
locate l......
环境
原生环境:Windows 10 64-bit
原生虚拟环境:VMware station 12.5, Ubuntu 18.04 LTS Desktop
套娃虚拟环境:QEMU emulator version 2.11.1(Debian 1:2.11+dfsg-1ubuntu7.23),Ubuntu 16.04 LTS for aarch64 Server
使用方法:
......
最近在研究一个 IoT 的自动化检测框架,研究到「漏洞库」的接口连接,有点懵灯。上网溜达一圈,发现和「长亭科技」造的「Xray」思路上颇有相通之处。于是研究了以下他们的 PoC 库连接方式,嗯,YAML,值得一战呢。
搜到 Xray 是因为 这个博客。作者 phith0n,年轻的小朋友,大学时就研究网络安全(看样子高中应该就是电脑高手)。最可贵的是他的博客站还写得颇有文采,在长亭似乎也找到......
第二篇 公众号推文。由于各种怕这怕那的原因,最后什么狠料都没敢爆,唉。
前情提要
在 上篇 中,我们给出了大致的漏洞原因和攻击链,在本篇中,我们将给出具体的实验思路和步骤。出于法律风险的考虑......