April 7, 2012

网站推荐:地铁坐多久?

By Otto in DIY, 互联网, 站点公告, 设计   Tags: , ,
atSubway.com,计算坐地铁的时间

atSubway.com,计算坐地铁的时间

魔都的地铁一直是很多人的出行首选,但当你走上了一条不熟悉的路线,你知道要花费多久么?

当你坐着地铁穿越大半个上海去约会,却低估了地铁君的效率——早到一个小时,手捧鲜花站在寒风中瑟瑟发抖地等妹子,不划算吧。

在这里:http://atSubway.com,可以计算坐地铁时间,把出行计划精确到每一分钟。

»»   阅读全文   »»»»»

May 19, 2012

bypass websense without proxy and tor

By Otto in Develop   Tags: , ,

Since my company blocks some websites using websense, I feel quite bored during working hours.

Is there a way to bypass websense ?  Of coure there is. The usual ways are proxy and tor. You may google “bypass websense” to get these guides.

websense-blocked

However,  proxy is not perfect for there are some security issues, especially when you have to log-in to some sites.

As for tor(http tunnel), you may not have access to the specific IP address in a strict-ruled environment.

Here I want to introduce another way to bypass websense , which is based on a bug in websense.

»»   阅读全文   »»»»»

May 18, 2012

突破websense网络过滤系统

By Otto in Develop, web开发, 互联网   Tags: , ,

IT实习生搞定了所有的任务之后无所事事,做什么好呢?把公司网络封锁给破了吧…
前一篇讲到了用网络代理破解网络访问限制,这确实是绕过网络封锁的一剂良药,但苦于Proxy架在美帝,访问速度不够快,这显然不够完美。有没有办法直接在网关绕过审核呢?在google的协助下,还真找到了个出路。
为了限制网络访问,公司用的是webSense过滤系统,网内所有http请求都要通过代理完成,比如访问淘宝时会弹出来这个框:

websense-blocked

看着熟悉吧!就是这个框,上班既不能刷豆瓣刷人人,也不能上淘宝拉动GDP,它限制了多少年轻人的自由梦啊…
怎么突破它呢?
»»   阅读全文   »»»»»

May 6, 2012

用PHP代理突破网络封锁

By Otto in web开发   Tags: , ,

最近在陆家嘴实习,单位对外网访问做了限制,豆瓣属于social network,然后就悲催地被禁掉了。

作为一名兢兢业业的实习生,每天起早摸黑,用古董级硬件跑XP+IE6+office 2003,拿着比民工还低的小时工资,哥都已经默默地忍了,可现在还要限制外网访问,老板您真以为IT  intern是吃素的吗?

公司采用的是黑名单过滤政策,我挂在godaddy的web hosting 没有上榜。这个空间支持PHP+curl,不限访问流量,有了这个环境就可以开始发挥了:用php架一台代理服务器(proxy),所有访问请求在此进行中转,打破网络封锁!

(您不懂技术、只是想突破封锁?请直接跳到文末)

»»   阅读全文   »»»»»

May 6, 2012

用PHP代理做JS跨域请求

By Otto in web开发, 未分类   Tags: , , ,

上一篇讲到了用PHP代理(proxy)来突破公司网络封锁,而php proxy的另一个重要用处就是可以协助完成javascript 跨域请求,这对前端开发非常实用。

JS不允许跨域请求

关于跨域请求(cross-domain/cross-origin)

出于安全考虑,javascript不允许做跨域访问请求,比如 a.com 页面不能去请求 b.com 上的数据。对于前端开发人员,如果需要引用第三方网站的数据、对方又没有API,这就成了一个很头疼的问题。为了解决这个问题,前端程序员们从不放过任何一个可以跨域的机会,比如这篇js跨域及解决方法,讲述了用 iFrame/动态script/html5/flash等不同技术来实现跨域,其技术跨度之广令人赞叹。

与前端不同,用proxy在服务器端协助是一种后端的跨域请求方案,可以降低前端开发的压力。
»»   阅读全文   »»»»»

April 12, 2012

新车间归来

By Otto in DIY, 杂记   Tags: ,

先上照片!哥也有Hacker passport了:



»»   阅读全文   »»»»»

April 1, 2012

去中心化——像BT一样传播言论

By Otto in 互联网   Tags: , ,

[声明]此文意在技术层面探讨分布式言论交换的运行模式,不具任何政治立场。

昨天上课的时候看到消息,说是面包牌微博和企鹅微博都关闭了评论功能,这又是哪出?清明节祭奠web1.0?

一条行政指令就能关停全网评论,这是互联网中心化环境下才有的网络监管特征。

这种监管模式显然与互联网的初衷相悖,当年美国军方建立阿帕网(ARPANET)的目标是去中心化:没有中心节点,数据自由交换,这样敌人也就无法摧毁指挥网络。

而今web2.0时代,互联网服务大有中心化的趋势,服务商掌握着用户的全部信息,用户一旦有了依赖性,就只能任服务商摆布。比如3Q大战,又比如这次的禁言,中心服务商的一个小小决定,会辐射到千百万用户的活动。服务商如此,监管亦如此。

面对这样的网络言论环境,我们不妨学习海盗湾,学习BT精神:将一切去中心化,推动自由传播。

结构设想

我们把一条类似微博的信息称为一条“言论”。

1.参考DHT网络模型,将所有言论分布在互联网上,不设中心服务器。

DHT网络模型

»»   阅读全文   »»»»»

March 30, 2012

改造笔记本屏幕——变显示器!

By Otto in DIY, 数码   Tags: , , ,
在某个月黑无风闷热的寂寞夜晚,突发奇想:把闲置的笔记本拆开吧!用液晶屏做个显示器,机身做“一体机”,无论如何,一定要榨干它的剩余价值~
机型:IBM r40e  屏幕:HT14X14-101 (单六位LVDS)

上效果图:

一体机

拓展显示屏












改造过程没有啥技术含量,就给个概述吧。
»»   阅读全文   »»»»»

March 25, 2012

小记一次ARP攻击

By Otto in 互联网, 杂记   Tags: , , , ,

俩室友大半夜的要Dota,为了维护寝室和谐,吾欲用ARP欺骗(arp poisoning)的办法把两者的连接强行断开…好吧,我承认这有点暴力,anyway,故事的起因就是万恶的Dota了….

警告!以下信息仅供实验探究,请勿在公共网络上使用!

什么是ARP?如何欺骗?此部分请自行google,建议阅读OSI模型、交换机与路由器区别,并通过sniffer/wireshark等软件进行实战,加深理解。攻击教程亦请自行google。

网络结构:寝室四台PC均与房间内的二层交换机相连,交换机同时与楼宇的总交换机连接。楼宇总交换机是台三层交换机,设置了IP与Mac绑定。

攻击的软件环境:win7 32bit, cain & abel 4.9.43(用于MITM,窃取数据),网友自制的arp工具(用于扰乱通信,掐断连接)。

»»   阅读全文   »»»»»

February 22, 2012

记一次实习面试

By Otto in 关于我, 杂记   Tags: , ,

下午去参加实习生面试,进门时HR小姐还在表扬说“看你的简历挺符合要求的”,没想到被面试官的几个“面试常见题型”给问得噎住了。

1.问“简历上说你喜欢IT Marketing,知道它的工作内容吗?”

答曰:“不知道。”

我猜,去年GDD会上演讲的那些google员工应该就是IT marketing部门的吧?他们可都是我的偶像啊。于是现在每当看到marketing intern我都会眼前一亮,忍不住地投一份简历。

直到被问及这个问题,我才发现自己连marketing的职责都没google过。

整一个叶公好龙。

2.谈谈你的时间管理观念。

»»   阅读全文   »»»»»