魔都的地铁一直是很多人的出行首选,但当你走上了一条不熟悉的路线,你知道要花费多久么?
当你坐着地铁穿越大半个上海去约会,却低估了地铁君的效率——早到一个小时,手捧鲜花站在寒风中瑟瑟发抖地等妹子,不划算吧。
在这里:http://atSubway.com,可以计算坐地铁时间,把出行计划精确到每一分钟。
魔都的地铁一直是很多人的出行首选,但当你走上了一条不熟悉的路线,你知道要花费多久么?
当你坐着地铁穿越大半个上海去约会,却低估了地铁君的效率——早到一个小时,手捧鲜花站在寒风中瑟瑟发抖地等妹子,不划算吧。
在这里:http://atSubway.com,可以计算坐地铁时间,把出行计划精确到每一分钟。
Since my company blocks some websites using websense, I feel quite bored during working hours.
Is there a way to bypass websense ? Of coure there is. The usual ways are proxy and tor. You may google “bypass websense” to get these guides.
However, proxy is not perfect for there are some security issues, especially when you have to log-in to some sites.
As for tor(http tunnel), you may not have access to the specific IP address in a strict-ruled environment.
Here I want to introduce another way to bypass websense , which is based on a bug in websense.
IT实习生搞定了所有的任务之后无所事事,做什么好呢?把公司网络封锁给破了吧…
前一篇讲到了用网络代理破解网络访问限制,这确实是绕过网络封锁的一剂良药,但苦于Proxy架在美帝,访问速度不够快,这显然不够完美。有没有办法直接在网关绕过审核呢?在google的协助下,还真找到了个出路。
为了限制网络访问,公司用的是webSense过滤系统,网内所有http请求都要通过代理完成,比如访问淘宝时会弹出来这个框:
看着熟悉吧!就是这个框,上班既不能刷豆瓣刷人人,也不能上淘宝拉动GDP,它限制了多少年轻人的自由梦啊…
怎么突破它呢?
»» 阅读全文 »»»»»
最近在陆家嘴实习,单位对外网访问做了限制,豆瓣属于social network,然后就悲催地被禁掉了。
作为一名兢兢业业的实习生,每天起早摸黑,用古董级硬件跑XP+IE6+office 2003,拿着比民工还低的小时工资,哥都已经默默地忍了,可现在还要限制外网访问,老板您真以为IT intern是吃素的吗?
公司采用的是黑名单过滤政策,我挂在godaddy的web hosting 没有上榜。这个空间支持PHP+curl,不限访问流量,有了这个环境就可以开始发挥了:用php架一台代理服务器(proxy),所有访问请求在此进行中转,打破网络封锁!
(您不懂技术、只是想突破封锁?请直接跳到文末)
上一篇讲到了用PHP代理(proxy)来突破公司网络封锁,而php proxy的另一个重要用处就是可以协助完成javascript 跨域请求,这对前端开发非常实用。
关于跨域请求(cross-domain/cross-origin)
出于安全考虑,javascript不允许做跨域访问请求,比如 a.com 页面不能去请求 b.com 上的数据。对于前端开发人员,如果需要引用第三方网站的数据、对方又没有API,这就成了一个很头疼的问题。为了解决这个问题,前端程序员们从不放过任何一个可以跨域的机会,比如这篇js跨域及解决方法,讲述了用 iFrame/动态script/html5/flash等不同技术来实现跨域,其技术跨度之广令人赞叹。
与前端不同,用proxy在服务器端协助是一种后端的跨域请求方案,可以降低前端开发的压力。
»» 阅读全文 »»»»»
[声明]此文意在技术层面探讨分布式言论交换的运行模式,不具任何政治立场。
昨天上课的时候看到消息,说是面包牌微博和企鹅微博都关闭了评论功能,这又是哪出?清明节祭奠web1.0?
一条行政指令就能关停全网评论,这是互联网中心化环境下才有的网络监管特征。
这种监管模式显然与互联网的初衷相悖,当年美国军方建立阿帕网(ARPANET)的目标是去中心化:没有中心节点,数据自由交换,这样敌人也就无法摧毁指挥网络。
而今web2.0时代,互联网服务大有中心化的趋势,服务商掌握着用户的全部信息,用户一旦有了依赖性,就只能任服务商摆布。比如3Q大战,又比如这次的禁言,中心服务商的一个小小决定,会辐射到千百万用户的活动。服务商如此,监管亦如此。
面对这样的网络言论环境,我们不妨学习海盗湾,学习BT精神:将一切去中心化,推动自由传播。
结构设想
我们把一条类似微博的信息称为一条“言论”。
1.参考DHT网络模型,将所有言论分布在互联网上,不设中心服务器。
DHT网络模型
俩室友大半夜的要Dota,为了维护寝室和谐,吾欲用ARP欺骗(arp poisoning)的办法把两者的连接强行断开…好吧,我承认这有点暴力,anyway,故事的起因就是万恶的Dota了….
警告!以下信息仅供实验探究,请勿在公共网络上使用!
什么是ARP?如何欺骗?此部分请自行google,建议阅读OSI模型、交换机与路由器区别,并通过sniffer/wireshark等软件进行实战,加深理解。攻击教程亦请自行google。
网络结构:寝室四台PC均与房间内的二层交换机相连,交换机同时与楼宇的总交换机连接。楼宇总交换机是台三层交换机,设置了IP与Mac绑定。
攻击的软件环境:win7 32bit, cain & abel 4.9.43(用于MITM,窃取数据),网友自制的arp工具(用于扰乱通信,掐断连接)。
下午去参加实习生面试,进门时HR小姐还在表扬说“看你的简历挺符合要求的”,没想到被面试官的几个“面试常见题型”给问得噎住了。
1.问“简历上说你喜欢IT Marketing,知道它的工作内容吗?”
答曰:“不知道。”
我猜,去年GDD会上演讲的那些google员工应该就是IT marketing部门的吧?他们可都是我的偶像啊。于是现在每当看到marketing intern我都会眼前一亮,忍不住地投一份简历。
直到被问及这个问题,我才发现自己连marketing的职责都没google过。
整一个叶公好龙。
2.谈谈你的时间管理观念。