http://www.net9.org/StudentFestival/1001/是模仿東京大學設計的海報謎題:

前幾關的解法可以參考http://ppwwyyxx.com/2013/Student-Festival-Puzzle/,下面以出題人角度給出其中的1001/key的題解。
本題是一道crackme,直接運行程序會提示輸入密碼,如果密碼輸入錯誤就會顯示meow。
http://www.net9.org/StudentFestival/1001/是模仿東京大學設計的海報謎題:

前幾關的解法可以參考http://ppwwyyxx.com/2013/Student-Festival-Puzzle/,下面以出題人角度給出其中的1001/key的題解。
本題是一道crackme,直接運行程序會提示輸入密碼,如果密碼輸入錯誤就會顯示meow。
RedTigers Hackit是關於PHP和SQL injection的wargame。
又開始做wargame了,這次的進步是用上了HTTPie,一個類似curl的工具,但語法比後者優雅一些。
這是學習 http://www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor 動手實踐時做的一些記錄。
下載 ftp://ftp.dlink.eu/Products/dir/dir-100/driver_software/DIR-100_fw_reva_113_ALL_en_20110915.zip
1 | % binwalk -e DIR100_v5.0.0EUb3_patch02.bix |
得到squashfs文件系統9DB90.squashfs。留着這個文件不動,還要準備另一個工具。
這個是學習編程時的一個耳熟能詳的問題了:
n個人(編號爲0,1,...,n-1)圍成一個圈子,從0號開始依次報數,每數到第m個人,這個人就得自殺,之後從下個人開始繼續報數,直到所有人都死亡爲止。問最後一個死的人的編號(其實看到別人都死了之後最後剩下的人可以選擇不自殺……)。
這個問題一般有兩種問法:
O(n*m)的。另外可以使用order
statistic
tree(支持查詢第k小的元素以及詢問元素的排名)優化到O(n log n)。另外有篇1983年的論文An
O(n log m) Algorithm for the Josephus
Problem,但可惜我沒找到下載鏈接。關於做題這回事,引用一下:
1 | Chao Xu,Haskell用戶. |
深以爲然。算法題帶來的代碼能力的效用實在是太大了,除了訓練思維外對速度、準確性也有極大幫助。真切感受到解決一個大作業花了數小數編寫,再花了更長的時間調試,和立刻寫完、寫完就對的差異。訂閱過一些郵件列表,偶爾能看到一些非常蒼白的問題的人,也能看到內容可能更空洞的回覆。以及市面上很多浮誇的書。如果方法恰當潛心研習一段時間應該不會出現這樣的問題呢。所以當我看到《編程之美》這個書名的時候,第一印象也是那類浮華的書,等待之前某次活動拿到一本看才發現不是,”編程“、”美“字樣在我心目中的地位都被這些浮誇的事物玷污了。
我現在發現自己看過的東西拓撲順序不太對了,簡單說就是ld -la -lb -la,這可以算作一個tech
joke吧。昨天經過fqj1994指導,今天終於把https開起來了,感覺又有所提高,好開心啊。
我一直走靜態博客路線。最早用make+m4搭建博客,後來改用Haskell的Hakyll,因爲網站相關的工具鍊(HTML、CSS、JS模板引擎等)不夠用去年11月又換成了Node.js社區的DocPad。最近升級DocPad壞掉了,於是8月上旬又折騰了下遷移到了Hexo。
Carbon copying指的是用複寫紙複寫,電子郵件世界裏借用了這個術語表示把副本抄送給非主要收件人。
RFC5322提及郵件客戶端有三種處理Bcc:的方式:
供參考,下面是RFC5322的3.6.3節對Bcc:的描述原文:
1 | The "Bcc:" field (where the "Bcc" means "Blind Carbon Copy") contains |
在Gmail裏發封沒有To:、Cc:,只有Bcc:的郵件,收件人就會看到To: undisclosed-recipients: ;
附在郵件正文後面作爲簽名信息,通常會包含發件人的職位、聯繫方式等。
爲了和正文分隔開,一般使用兩個連字符跟着一個空格和一個換行符(sig
dashes),用C語言的字面字符串表示方式就是" -\n"。
郵件客戶端可以認出雙連字符記號用與正文不同的樣式標記出來或者隱藏。
Posting這個詞是用來描述新聞組的,
在回覆郵件時,表示回覆文本時在原文下面寫回覆(bottom posting)還是在原文上面先回覆(top posting)。 傳統的方式是採用bottom posting, 先發生的事(引文)出現在前面、後發生的(回覆)出現在後面在時間順序上較爲自然, 而top posting則會對理清事件的先後順序造成阻礙:
1 | > Where are you? |
他們抨擊top posting的理由就是後者顛倒了引文和回覆的時間順序:
1 | At home. |
對閱讀郵件特別是很長的線索時造成障礙。在很多郵件列表,網絡禮儀就是使用bottom posting,
另外還有interleaved posting,把原文分爲多段,在每一段後寫下自己的回覆。 這種風格可以被用作point-by-point rebuttal,逐條駁斥對方的觀點。
現在top posting佔到了上風,我覺得很大一部分原因是網頁版郵件客戶端的興起和非黑客郵件使用者數目的激增。 郵件客戶端缺乏標註引文和切換引文顯示功能時,採取top posting的方式能減少鼠標滾動,更容易看到回覆的內容。
比如說Mutt默認就設置了快捷鍵跳到下一個不包含引文的行:
1 | <skip-quoted> (default: S) |
以及用於切換引文是否顯示的:
1 | <toggle-quoted> (default: T) |
這個郵件首部爲用戶回覆郵件時提供建議,設定新郵件的To:首部。
回覆郵件時如果選擇了follow up(或者說reply to all)的方式,那麼收件人會被填爲Mail-Followup-To設定的地址。 避免發件人如果訂閱了該郵件列表的話收到兩封相同的郵件。
Mutt在你設置subscribe該郵件列表時會自動設置Mail-Followup-To首部。
一些不友好的客戶端:
不使用References:首部。
1 | set query_command="echo; grep %s ~/.mutt/aliases | cut -d' ' -f3-" |
http://www.spinnaker.de/mutt/muttrc
Natas Wargame是關於web安全的wargame。
我和Kelwin、zTrix、LittleFatter等同行,在大本營集合,並領到了隊服:

隊服背面logo總感覺需要重新設計一下。另外三名隊員已經到達拉斯維加斯了,而Fish尚未啓程。在UA888飛機上待了三個多小時,因爲飛機故障我們被安排在北京臨空皇冠假日酒店住一宿。
記得DEFCON CTF Quals是在6月15日到6月17日早晨,而8:00我要參加數字邏輯電路的期末考試。0:00多回到寢室,舍友告訴我之前臺灣小學期的事還有很多手續要辦,而我都沒處理。我得在北京市出入境管理管理辦事大廳上預約,做完各項活動已是1:00多,5:30起牀“預習”數字邏輯電路兩小時就邁向考場。