發表文章

黑色的飛過來突然消失的什麼

圖片
停紅燈時餘光瞄到右邊振翅過來的一團黑色小東西,靠近到腳邊。 疑?沒有出現在左邊,也沒有停在腳踏板上。 環顧四週, 阿,怎麼落在我的右腳鞋邊的柏油路上哩。 活著嗎? 用鞋尖, 頂頂牠, 沒反應。 再頂頂牠,還是沒反應。 我頂、頂、頂,小傢伙,你再不起來,我就綠燈了。 要用手抓牠嗎? 蝙蝠可以抓嗎? 這麼小隻,要帶來公司嗎? 會不會在辦公室飛起來,可以養嗎? 還是要把牠撈起來放到路旁,放到路旁會不會被狗咬走,被螞蟻咬死呀。 綠燈就沒時間考慮,快下決定。 應該會自己再飛起來吧,應該。 明天看看地上沒有一團黑,就是牠飛走了, 明天再注意看看。

分號怎麼用

分號是介於逗號與句號之間的符號,由於有些複句意思較複雜,若用句號便會把完整的意思分割,但逗號又不能突顯各分句之間相對獨立的意思。 這時候,分號便派上用場了。 例:開心,就開懷大笑;傷心,就掩臉痛哭。 「開心,就開懷大笑」與「傷心,就掩臉痛哭」為句子結構相類的並列分句,故以分號作停頓。 分號 www.chiculture.net/0609/html/a01/0609a01_06.html 分號- 維基百科,自由的百科全書 - Wikipedia https://zh.wikipedia.org/zh-tw/分號 Translate this page 複句內部,並列分句之間的停頓;用分號。」 「非並列關係(如轉折關係、因果關係等)的多重複句,第一層的前後兩部分之間,也用分號。」 「分行列舉的各項之間,也可以 ...

HoneyMe - HoneyCon 2016 crackMe

圖片
     今年是 HoneyMe(HoneyCon 2016 crackMe) 第 3 屆,首先要感謝國網中心的平台、逸盈台北借予的 forinet 設備、台灣雲端安全聯盟及麟雲科技的工作人員、 HoneyMe 團隊的工作人員,包含出題的清雄、忠信,網路環境設計的勝翔、宏吉、正育、逸盈科技的工程師,以及給予眾多想法和贊助的一郎、 eric 。 網路環境      所有 King of the Hill 的機器都放在國網中心的 CDX(Cyber Defense Exercise) 平台當中,為了讓會場中每個人不要登入 VPN 就可以進到平台中,現場用了 fortinet 的設備與國網中心的設備建成 tunnel ,再使用不同的 SSID 區分僅參與會議的人眾與要參與 HoneyMe 的會眾。由於有 CDX 可使用,今年的題目首次設計了有內網的題目,期待未來可以真的模擬出更複雜的網路環境,並撒出大量的機器做為要被擁有的主機。不同於去年使用由中華電信贊助的雲端主機,在國網中心的平台上因為權限更大,可以設計使用的題目更加彈性,也可以完全在隔離的網路中運作。 雲端主機      無論如何,有雲端主機可以使用實在方便許多,在這種兩三天的會議中要現場建起這些環境是很麻煩的,像在 HoneyMe 第 1 屆舉時,我們事前 2 個月就要先借兩台 2U 的機器安裝 Vmware ,在上面部署環境測試,會議前幾天把所有設備寄送過去,在會前一天再全部設定好並開機測試,因為運轉起來太吵還要找個地方放它再牽網路線接到現場的 gateway 上。事後在這些機器上的比賽環境亦不能好好的保存,僅能拷備出來就要清空歸還。今年借用了國網的平台便可以在未來繼續當成題庫使用。 計分方式      今年的評分方式一改往年使用輪詢占領時間乘上主機數的換網頁大亂鬥,計分板只使用上傳 flag 的簡單計分方式,或許未來都會這樣子做吧 ? 而擁有主機的比賽一直有個問題,真實世界的漏洞並不是完美的題目,它可能僅能使用一次,如果進去的人把密碼改了?把漏洞修了,那就少一題了。這個問題一直存在著,為了不讓出題者太過辛苦,而又可以避掉這個缺點的想法也一直還在構思當中。我們的出題者,今年弄了大地遊戲,在現場部署了有漏洞的真實設備。      原先預計它是很好利用的,而一直以來我

滑板輪 65mm 78a 滑起來的感受

我在粗粗的水泥磚上滑行。 依我的體重 78kg 78a的輪子會變型,它實在是太軟了。 變型之後滑起來有一種黏在地上的感覺,我想是接觸的地面面積過大,抓地力太強。 要怎麼形容那種感覺, 就像是戰車的履帶吧 。 70mm 80a 就沒有這一種感覺, 但因為輪子大加速度慢, 所以需要比較大的場地來滑。

滑板的兩三事

我滑過 28" 65mm 78a 借來的台灣製交通板 我買了 old school board duster keen 31" 60mm 83a 滑了一陣子 DIY 改成 71mm 85a 然後我又買了 longboard bustin maestro5 bamboo 38" 70mm 80a 我想說, 台灣所稱的交通板一點都不適合交通,千萬不要被名稱給誤導了!! 台灣所稱的交通板一點都不適合交通,千萬不要被名稱給誤導了!! 台灣所稱的交通板一點都不適合交通,千萬不要被名稱給誤導了!! 一般會被稱為交通板,大致上就是輪子比較大(60mm+)、比較軟(大約78a), 這麼軟的輪子不適合作招,但適合在粗粗的路面滑。 skate board 拿來跳呀、飛的,我這邊叫它做技術板。 板身是硬的,兩邊蹺起來方便跳,輪子是小的、硬的。 人行道絕對不可能滑,台灣的巷弄柏油路你也不會想滑這種板子的,太震了。 汽車走的柏油路除非車很少,不然太危險了。 我沒玩過。練技術的話,自家後院應該也能玩吧。 old school board 板身是硬的,單邊蹺起來也很方便跳,輪子是大的、軟的。 人行道滑起來很震,台灣巷弄的柏油路或許可以滑一下。 由於它的板身是硬的,要靠輪子的軟度來避震幾乎不可能。 汽車走的柏油路除非車很少,不然太危險了。不過滑起來蠻順暢的。 我覺得路線在200公尺左右就能玩了。 longboard  板身有彈性比較長,單邊蹺起來或雙邊蹺起來或是完全平的,輪子是大的、軟的。 人行道稍稍可以滑,台灣的巷弄柏油路沒有太差的可以滑一下。 汽車走的柏油路挑車少的滑。 我覺得路線500公尺以上的話比較好玩。 以上幾種板子,我覺得都不適合在人車多的地方滑行。

HoneyMe 2015 後記

圖片
HoneyCon WarGame 今年是第二屆,仍在起步的階段。去年第二天到現場的有5個隊伍依序是,趙正宇、Hack stuff、梁偉明、inker、RAT。雖然事前準備非常多,然而因為第一屆舉辦對賽事的說明不夠清楚,遲至第一天下午才開始有人拿分。計分版最後的結果如下,解題賽與網頁置換大賽的計分版分別計分,最後才加總回來計算名次。        整體來說,今年與去年最大的不同之處在於去年我們搬了兩部2U的HP Server到現場,今年的機器通通放在hicloud上。去年遲至第二天才提供專屬場地以及有線網路,在第一天因為無線網路的不順暢使得許多人放棄參賽。無線網路採匿名制,只要有kktix報名的QRCODE就能參賽。獎品是iPad、iPad mini、Air port。        今年是採兩階段報名及邀請,現場仍可索取帳號密碼參賽,有經過預賽而來的參賽者依得分比例分配獎金共6萬,現場報名參賽者大會準備了十份獎品。題目的型式依舊是置換網頁以及解題賽,計分版即時顯示各隊累計獎金,並同時將會場內的計分版播送到公開的網址上,讓無法連進比賽現場的人也可觀賽。        今年的賽事通過第一階段解題的隊伍進入第二階段的有3隊,分別是Hack stuff、nkfust、百岳不是問題。另外,我們也邀請了3隊,分別是交大的BambooFox、 TDOH、HITCON girl、很可惜的最後僅有BambooFox到場,現場分獎金的隊伍僅有4隊。現場報名的隊伍為求公平就不分享同一份獎金,可以說是同一份題目但分成了兩組在進行。       HoneyME的換網頁大賽是以佔領機器數乘上佔領時間(每十秒一個單位)做計分,解題型有6題各600點。以兩天的賽事做計算,完全的佔領一台機器可以得到8*60*6=2880點,共有8台機器可以被佔領,若是解題型全數解出可獲得3600點,若完全不解題至少要佔領兩台機器,若完全不佔領機器的話靠這3600點的積分絕對無法獲得第一。 賽況回顧 第一天 一開場BambooFox即取得600點的分數,在那幾小時內獨得6萬元獎金。 2015.08.18 11:41 BambooFox與Hack stuff短暫的同分。 2015.08.18 12:59 Ha

開放資料

開放資料開放的應該是自己單位的資料 去抓別人的資料來開放應該要再制成有意義的應用或展示,而不是抓了別人的資料寄望別人的應用?我認為要應用的人自然會去抓,這不是技術難或不難的問題,而是為什麼要抓既「不知道是誰要用的資料」、「也不知道要做什麼的資料」呢?