<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>大学霸论坛 - 技术更新</title>
    <link>http://bbs.daxueba.net/forum.php?mod=forumdisplay&amp;fid=41</link>
    <description>Latest 20 threads of 技术更新</description>
    <copyright>Copyright(C) 大学霸论坛</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Wed, 15 Apr 2026 07:19:15 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://bbs.daxueba.net/static/image/common/logo_88_31.gif</url>
      <title>大学霸论坛</title>
      <link>http://bbs.daxueba.net/</link>
    </image>
    <item>
      <title>某宝的芭芭农场另一个漏洞</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=118</link>
      <description><![CDATA[上次讨论过这个小程序中集阳光农场的bug。实际芭芭农场还有一个类似的漏洞。在集肥料的每天任务中，有一个农场百科问答。每天出一个题目，两个备选答案。回答对了，得500个肥料；回答错了，得100个肥料。如果不知道答案，就瞎选一个。提示错误，就关掉答题窗口，重新做 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Sun, 04 Sep 2022 08:03:24 +0000</pubDate>
    </item>
    <item>
      <title>vi怪异的切换模式</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=117</link>
      <description><![CDATA[vi是Linux下最流行的文本编辑器。它的使用比较特殊，分为命令模式、输入模式、底线命令模式。默认进入命令模式，需要输入内容，直接按一下i键。I是Insert（插入）的首字母，这个比较好理解。如果从输入模式切换为其他模式，就需要按Esc键。这就有点诡异了。

按说，当年 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Thu, 01 Sep 2022 03:30:04 +0000</pubDate>
    </item>
    <item>
      <title>传说的中声波攻击终于出来了</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=116</link>
      <description><![CDATA[2016年上映的《星际迷航3：超越星辰》。其中的大转折是柯克舰长发动的声波攻击。当播放摇滚乐《Sabotage》的富兰克林号冲向邪恶势力的蜂群，敌舰如烟花般炸开，一下达到剧中的高潮。当时觉得这个太酷了。谁都想不到，16年前，声波攻击已经成真了。

这个月，微软公布了 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Wed, 31 Aug 2022 00:53:38 +0000</pubDate>
    </item>
    <item>
      <title>源路由的特殊应用</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=115</link>
      <description><![CDATA[路由表示数据包从原地址发送到目的地址都经过哪些设备。通过traceroute功能，可以跟踪一个数据包所经过的路由。如果网络存在故障，用户也可以手动指定数据包传输所使用的路由信息。这样，数据包就会按照用户指定的路径，发送到目的地址。

有的目标系统会直接将包中的源 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Tue, 30 Aug 2022 12:21:56 +0000</pubDate>
    </item>
    <item>
      <title>数据分片的应用</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=114</link>
      <description><![CDATA[为了传递大的数据包，很多网络协议都提供了分片功能，使得数据包可以在各个网络设备间正常传输。常见提供分片的协议层有IP层和TCP层。一旦数据包被分片后，要读取包中的数据，就需要将所涉及的分片数据收集起来，重新排序，然后重组，从而提取数据。

分片机制对防火墙 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Mon, 29 Aug 2022 12:57:37 +0000</pubDate>
    </item>
    <item>
      <title>命令行更改TTL值的命令</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=113</link>
      <description><![CDATA[昨天发了注册表修改TTL方式，今天就有群友传授了独门秘籍，通过命令行修改TTL值。更方面，更快捷，就是需要多敲几个字母。这个命令需要管理员权限，所以需要以管理员打开命令行。命令如下：

netsh interface ipv4 set global  defaultcurhoplimit=127

为了方便记忆， ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Fri, 26 Aug 2022 12:31:31 +0000</pubDate>
    </item>
    <item>
      <title>Windows系统防御TTL探测</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=112</link>
      <description><![CDATA[不同操作系统，默认的TTL值不同。在扫描的时候，通过TTL值，可以辅助识别操作类型。为了信息安全，可以人为修改默认的TTL值。打开注册表，进入\\HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\\Tcpip\\Parameters 分支。寻找DefaultTTL属性。如果没有，就新建该属性， ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Thu, 25 Aug 2022 13:37:01 +0000</pubDate>
    </item>
    <item>
      <title>TCP端口探测总结</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=111</link>
      <description><![CDATA[由于服务数据的可靠性传输都使用TCP协议，所以探测TCP端口就显得尤为必要。常见的TCP扫描分为几种。

1.全连接探测：根据TCP握手流程，客户端发送TCP SYN包。如果服务器的端口打开，就返回SYN/ACK包，客户端再发送ACK包，结束握手过程。如果服务器端口没打开，则返回RST ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Wed, 24 Aug 2022 09:35:46 +0000</pubDate>
    </item>
    <item>
      <title>为什么有的网站无法ping通</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=110</link>
      <description><![CDATA[ping命令底层依赖ICMP协议的类型8消息。而ICMP协议又被大家滥用，用于网络探测。所以，很多组织会在路由器或者防火墙上设置禁止所有入站的ICMP包。这就导致ping网站，无响应了。为了应对这个问题，Nmap提供了-sP选项，会在ICMP ping探测时，同时扫描TCP 80端口，以发现 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Tue, 23 Aug 2022 00:19:07 +0000</pubDate>
    </item>
    <item>
      <title>稳妥的数据库测试方式</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=109</link>
      <description><![CDATA[不论是从网上下载的库，还是为工具配数据库，都需要向现有数据库服务器添加数据库。这里说一个稳妥的操作流程，以MySQL为例。
1.以root用户连接数据库服务器。
2.创建一个专用的新用户账号。
3.创建一个专用的新数据库。
4.将新数据库的所有权利都授权给新的用户账户。
 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Mon, 22 Aug 2022 03:14:51 +0000</pubDate>
    </item>
    <item>
      <title>不会代码，能不能挖洞？</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=108</link>
      <description><![CDATA[可以。说一个真实例子，现在仍然有效。打开某宝的芭芭农场的集阳光的农场。每块地都有显示当前的收获值，假设每块地有1000万的收获，这时先不要收获。到下方的商店，花10个阳光买一个加速剂，然后使用。收获开始加速。2个小时内，加速1.5倍。这个时候，退出农场，然后重 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Sun, 21 Aug 2022 02:03:24 +0000</pubDate>
    </item>
    <item>
      <title>为什么有的网站不能用IP访问</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=107</link>
      <description><![CDATA[如果一个服务器有多个网站时，就不允许以IP访问。因为每个网站都有自己的域名，而域名都绑定到服务器这一个IP上。如果使用IP直接访问，服务器就无法区分用户访问的是哪个网站。而使用域名访问的时候，会在HTTP的头部的host中保存域名。服务器读取host的值，就能区分请求 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Sat, 20 Aug 2022 01:08:26 +0000</pubDate>
    </item>
    <item>
      <title>网络接口的命名规则</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=106</link>
      <description><![CDATA[Linux下网络接口命名都是在接口类型后加数字。例如，有线网的接口类型是eth，则接口名是从eth0开始，依次为eth1、eth2、eth3。这个数字是十进制，还是十六进制呢？这决定到了eth9后，应该是eth10，还是ethA。网上搜了一圈，也没有找到明确的规范，但找到多个实例。

从 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Fri, 19 Aug 2022 02:32:43 +0000</pubDate>
    </item>
    <item>
      <title>文件搜索技巧</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=105</link>
      <description><![CDATA[很多机构不小心把文件放到了Web目录下，然后就被搜索引擎收录了。里面包含的信息往往超乎你想象。所以，搜索的时候，可以直接指定搜索的文件类型。在搜索关键字的时候，加上  filetpye:pdf  就能搜索.pdf结尾的PDF文件。常用的Word对应doc或者docx，Excel文件对应xls或 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Thu, 18 Aug 2022 00:00:49 +0000</pubDate>
    </item>
    <item>
      <title>美国政府的一个公开数据网站</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=104</link>
      <description><![CDATA[美国政府的一个公开数据来源，支持多种形式。有33多万种公开数据。有兴趣的，可以爬一下。至于怎么用，就看大家自己了。
网址：https://data.gov]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Wed, 17 Aug 2022 02:51:42 +0000</pubDate>
    </item>
    <item>
      <title>Python序列类型选择：效率优先</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=103</link>
      <description><![CDATA[当处理大量数据的时候，为序列选择数据类型就要考虑时间复杂度。例如，列表使用数组实现，其搜索时间的复杂度为O(n)。元组是不可变的列表，搜索时间复杂度也是O(n)。字典由于对键进行了哈希，按键搜索时间复杂度为O(1)。但大部分时候，列表不适合用字典存储。为了提升列 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Tue, 16 Aug 2022 06:17:36 +0000</pubDate>
    </item>
    <item>
      <title>比较运算的缩写</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=102</link>
      <description><![CDATA[很多编程语言中，都使用缩写方式代替大于、小于、等于之类的比较运算符。比如，Linux的Shell语言、Javascript中的jQuery库。
lt：less than 小于
le：less than or equal to 小于等于
eq：equal to 等于
ne：not equal to 不等于
ge：greater than or equal to 大于等于 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Mon, 15 Aug 2022 01:43:27 +0000</pubDate>
    </item>
    <item>
      <title>渗透用虚拟机的原因</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=101</link>
      <description><![CDATA[使用虚拟机，可以在一台电脑上运行多个系统。从各种Linux，到Windows的各个版本，再到老乔的苹果系统，想要哪个，就装那个。只要硬盘足够大，配置上几十个都没问题。除此之外，虚拟机提供的快照功能尤为好用。

配置好一个环境后，再设置一个快照。做完测试后，一键就能 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Sun, 14 Aug 2022 12:57:57 +0000</pubDate>
    </item>
    <item>
      <title>攻击者类型有哪些？</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=100</link>
      <description><![CDATA[前天，群里争吵哪类攻击者更厉害。这里摘抄《网络安全评估》一书关于攻击者的分类：
机会主义的攻击者：攻击者在大规模Internet地址空间中急速搜索，视图发现存在漏洞的目标系统。
目标专注的攻击者：攻击者为特定目标而攻击一些选定的目标系统。

所以，这是两种完全不 ...]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Sat, 13 Aug 2022 12:24:04 +0000</pubDate>
    </item>
    <item>
      <title>注意区分NASA和NSA</title>
      <link>http://bbs.daxueba.net/forum.php?mod=viewthread&amp;tid=99</link>
      <description><![CDATA[NASA是美国国家航空航天局，发火箭的。
NSA是美国国家安全局，搞情报安全的。

两个都了不得，但NSA更重要。要是哪天看到文档上有NSA标志的，一定要留意。]]></description>
      <category>技术更新</category>
      <author>daxueba</author>
      <pubDate>Thu, 11 Aug 2022 00:40:27 +0000</pubDate>
    </item>
  </channel>
</rss>