看未来 一步步来了~~~仅仅为了记录,记下消逝和即将消逝的点点滴滴,在回首的时候,能够知道,我曾经来过……



2014年12月23日星期二

Aribus A350XWB

空客交付世界最新一代宽体飞机A350XWB
A350XWB

2014年12月19日星期五

Android Lollipop 5.0.1 OTA

Android Lollipop 5.0.1 OTA推送,可惜系统已经Root,重启安装机器人倒地不起……
Screenshot_2014-12-19-13-45-18

2014年12月8日星期一

言葉之庭

鸣神の 少しとよみて さし昙り 雨も降らんか 君を留めん
鸣神の 少しとよみて 降らずとも 我は止まらん 妹し留めば

隐约雷鸣 阴霾天空 但盼风雨来 能留你在此
隐约雷鸣 阴霾天空 即使天无雨 我亦留此地

----01

----02

2014年12月6日星期六

Goagent客户端漏洞

Goagent客户端惊现pac漏洞,可被远程遍历目录及下载任意文件。

如果你的机器运行着Goagent,那么有可能被人家入侵,只要在浏览器输入以下网址:

http://127.0.0.1:8086/%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/

(其中127.0.0.1 替换成远程机器的IP) 即可远程遍历目录及下载任意文件。

该漏洞对内网使用的机器(linux、windows)及提供公网PAC服务的,均存在上述问题。

如果有做公网pac的,建议立刻停掉,等待修正。

目前解决方案,禁用pac,修改 proxy.ini 里面的:
[pac]
enable = 1

修改为:
[pac]
enable = 0

重新启动Goagent客户端即可。

2014年12月2日星期二

[10957]这一岁的最后一天的最后

这一岁的最后一天的最后几分钟。
mouse
Blogger 提供支持.