码瘟给我发了个好玩的东西
Mac OSX yosemite本地提权漏洞
昨晚在freebuf上看到一篇mac下恶意软件的分析文章,软件利用前段时间有报道过的DYLD_PRINT_TO_FILE环境变量来实现本地提权免密码root安装。
脚本思路大致如下:
对付以减号开头的文件
linux下不小心把文件弄成 -sth 的文件名了。。。
上网查了查发现两种简单的方法:
eg:
outlook邮件过滤插件
天天收几百封告警邮件简直不能忍,刚好最近学py,用py写了个outlook插件练练手。
32位outlook,32位python2.7,32位pywin32库,以pywin32关于outlook的一个插件demo作基础改了改,实在不会vba。。。
去除了脚本里的敏感内容,顺带注释国际化了一下,代码如下:
xshell设置ctrl+ ↑ ↓
由screen转tmux,使用的时候发现tmux的pane大小只能左右调节不能上下调节,各种搜索后发现是xshell的问题,xshell这个坑竟然不响应ctrl+up和ctrl+down。。。
在centos下terminal里cat,然后输入ctrl+up 回车 和 ctrl+down 回车,分别得到”\x1B[1;5A”和”\x1B[1;5B”,其中\x1B代指控制符ESC,可以通过Alt+27按出来。复制输出的字符串,xshell工具->选项->键盘和鼠标->编辑->新建,加入ctrl+up,类型选择发送字符串,粘贴刚才复制的对应字符串,完成。