春节观影计划

难得放一次假,准备一次性把错过的电影全部补上~~~

Johnny English Reborn
The Help
Harry Potter
The Girl with the Dragon Tattoo
Warrior (2011)
A Lonely Place to Die
Sanctum (惊天洞地)
战马 War Horse
红犬历险记 Red Dog (2011)
利益风暴 Margin Call
柠檬大嘴巴 Lemonade Mouth
雇工人生 El Empleo
点球成金/魔球 Moneyball
另一个地球 Another Earth
公路杀手 Cat Run
时间规划局 In Time
命运规划局 The Adjustment Bureau
A.Separation
Mission: Impossible - Ghost Protocol
罪孽 The Debt
魔法奇幻秀 The Imaginarium of Doctor Parnassus
吾栖之肤 La piel que habito
阳光姐妹淘 써니 sunny
勇士 Magadheera

真心不是囤玉米的料

1年前前买了 libcurl.so 这个域名,现在马上就要过期了。一直park在哪里没有任何作为。失败呀。以后再也不浪费钱做这些无趣的事情了。

俄罗斯邮递员v5!人肉识别cp1252转KOI8-R乱码

发信人: tgfbeta (有心为善虽善不爽 无心作恶虽恶不乏), 信区: ITExpress
标 题: 威武的俄国人
发信站: 水木社区 (Tue Jan 17 00:15:10 2012), 站内

http://upload.wikimedia.org/wikipedia/en/f/fa/Letter_to_Russia_with_krokozyabry.jpg
俄国学生用email给法国朋友自己的通信地址,因编码错误,法国人看到的是俄文转成ISO-8859-1后的乱码,就直接把乱码抄在信封上,俄国邮递员很v5地正确译了码,把邮包送到。

the address was encoded in KOI8-R, it reads:

Россия Москва, 119415
пр.Вернадского, 37,
к.1817-1,
Плетневой Светлане

encoded in a Western character encoding (or ISO-8859-1, aka Windows-1252), it reads:

òÏÓÓÉÑ íÏÓË×Á, 119415
ÐÒ.÷ÅÒÎÁÄÓËÏÇÏ, 37,
Ë.1817-1,
ðÌÅÔÎÅ×ÏÊ ó×ÅÔÌÁÎÅ

牛逼的Mojibake,牛逼的邮递员

via

a secure CAPTCHA-free login design

I just found out a pretty neat trick from Google Account login page

google celver fuck

Which immediately inspired me an idea: CAPTCHA-free login

The idea is simple:

CAPTCHAs sould be longer

CAPTCHAs should not be random characters, but a sentense of instructions

the instruction is like:

  • switch your 3rd and 8th character in your password
  • add an extra 3 after your 2nd character in your password
  • append the result of 23+17 at the end of your password
  • wrap your password with [] bracket
  • separate every single character of your password with a dot
  • move the last character in your password to the beginning

Bots have a slow time correctly recognizing CAPTCHAs, needless to say doing NLP well and carry out the correct actions.

You can cleverly design the CAPTCHA image distortion to trap the OCR AI program to make predictable mistakes, a honey pot that collect evidence and patterns and actively ban bad clients.

In a secret underground forum, you can compile these instructions into a code, like i3a9 means insert a 3 after te 9th character, outsiders can not enter even with the correct password.

This method also protect the user's password from eavesdropping and mass-target MITM attacks.

现在挖一颗树都有天顶星科技了?

牛啊。那个机器的造价可以在兲朝找100000000000个劳动力挖10000000000000棵树了吧?

via

1 macbook pro died in the creating of this film

蛋痛的jews

via

Q版Skyrim

aww萌死了。

via

CSDN网站帐号数据库安全性问题[zz]

原文被自阉了,摘录

CSDN网站早期使用明文是因为和一个第三方chat程序整合验证带来的,后来的程序员始终未对此进行处理。一直到2009年4月当时的程序员修改了密码保存方式,改成了加密密码。

2009年4月之前是明文,2009年4月之后是加密的,但部分明文密码未清理;2010年8月我来CSDN以后清理掉了所有明文密码。

历史遗留的安全隐患从2011年元旦起已经全部解决。CSDN帐号数据库已经迁移到了Linux平台上的MySQL数据库,进行了多方面的安全加固,密码加密强度也很高。

CSDN弱密码邮箱分析

CSDN密码表

无聊做了个统计

格式:用户数量 邮箱后缀

邮箱二级域名,用户大于400个

2011467 qq.com
1768978 163.com
 807940 126.com
 358442 sina.com
 269823 com.cn
 202955 hotmail.com
 186844 gmail.com
 104990 sohu.com
  87050 yahoo.cn
  72415 tom.com
  53297 yeah.net
  50815 21cn.com
  29215 139.com
  29161 edu.cn
  24790 263.net
  18920 live.cn
  18607 sina.cn
  18476 yahoo.com
  16432 foxmail.com
  15307 com.tw
  15188 163.net
  14213 msn.com
  13378 eyou.com
   8493 huiseo.cn
   7121 csoftmail.cn
   6723 citiz.net
   5004 189.cn
   4465 com.hk
   4392 china.com
   4238 etang.com
   3976 chinaren.com
   3409 net.cn
   2944 neusoft.com
   2780 wormsoft.cn
   2567 sogou.com
   2528 live.com
   2474 ac.cn
   1933 huawei.com
   1889 co.jp
   1816 371.net
   1555 company-mail.cn
   1550 hinet.net
   1532 netease.com
   1522 msn.cn
   1492 gov.cn
   1428 sh.cn
   1363 uggsrock.com
   1277 owlpic.com
   1275 siteposter.net
   1222 csdn.net
   1187 elong.com
   1184 x263.net
   1033 chongseo.com
   1022 bofthew.com
    992 tyldd.com
    870 king.com
    858 org.cn
    844 cmmail.com
    841 123.com
    838 zj.com
    837 56.com
    783 edu.tw
    763 fm365.com
    622 lzu.cn
    602 xnmsn.cn
    599 ah163.com
    594 yahoo.ca
    568 263.com
    561 eastday.com
    558 188.com
    529 sian.com
    518 ymail.com
    518 net.tw
    515 km169.net
    483 pp.com
    462 googlemail.com
    454 tianya.cn
    431 zj.cn
    414 sh163.net
    410 co.uk
    409 21cn.net
    409 2911.net
    407 qq.con

邮箱用户大于1000的:

 1976196    qq.com
 1766927    163.com
 807895 126.com
 351596 sina.com
 205491 yahoo.com.cn
 202948 hotmail.com
 186843 gmail.com
 104736 sohu.com
  87048 yahoo.cn
  72365 tom.com
  53295 yeah.net
  50710 21cn.com
  35119 vip.qq.com
  29207 139.com
  24779 263.net
  19156 sina.com.cn
  18920 live.cn
  18601 sina.cn
  18454 yahoo.com
  16432 foxmail.com
  15176 163.net
  14211 msn.com
  13372 eyou.com
  10810 yahoo.com.tw
   8493 huiseo.cn
   7121 csoftmail.cn
   6605 citiz.net
   5378 vip.sina.com
   5004 189.cn
   4236 etang.com
   3973 chinaren.com
   3899 yahoo.com.hk
   2930 neusoft.com
   2780 wormsoft.cn
   2567 sogou.com
   2551 bdqnok-cp.com.cn
   2528 live.com
   2177 mail.china.com
   2169 china.com
   2038 mail.ustc.edu.cn
   1921 huawei.com
   1882 vip.163.com
   1881 sjtu.edu.cn
   1805 371.net
   1782 10pig.com.cn
   1681 zte.com.cn
   1632 cp-bdqnok.com.cn
   1555 company-mail.cn
   1522 msn.cn
   1499 netease.com
   1363 uggsrock.com
   1342 bjtu.edu.cn
   1313 hotmail.com.tw
   1277 owlpic.com
   1275 siteposter.net
   1184 x263.net
   1180 2008.sina.com
   1172 elong.com
   1049 yahoo.co.jp
   1033 chongseo.com
   1022 bofthew.com

.edu分析

349 ustc.edu
 22 students.poly.edu
 19 usc.edu
 18 columbia.edu
 16 syr.edu
 16 umich.edu
 12 njit.edu
 11 udel.edu
 11 purdue.edu
 11 mtu.edu
 11 iastate.edu
 10 fudan.edu
 10 wpi.edu
 10 mst.edu
 10 wisc.edu

.edu.cn 前20强

   2038 mail.ustc.edu.cn
   1881 sjtu.edu.cn
   1342 bjtu.edu.cn
    987 fudan.edu.cn
    931 stu.xjtu.edu.cn
    878 zju.edu.cn
    719 mails.tsinghua.edu.cn
    693 bit.edu.cn
    640 mail.nankai.edu.cn
    559 stu.edu.cn
    488 emails.bjut.edu.cn
    452 swu.edu.cn
    416 nenu.edu.cn
    327 mail.dhu.edu.cn
    311 cqu.edu.cn
    309 pku.edu.cn
    309 mail.sdu.edu.cn
    299 stu.snnu.edu.cn
    260 cqut.edu.cn
    242 shu.edu.cn

第一次知道USTC还有 ustc.edu 这个域名。US Training Center真是碉堡了。

电工们猜一猜:真正的troll physics电路

4chan的troll phyrics弱爆了!

串联电路

并联电路

纯电路原理我真的想不通。可能是电压或频率上做文章。高档货开关或者LED(可能根本就不是LED啊混蛋。)

reddit上有人指出这个简单电路上实现了1个信道传输了8个状态。碉堡了。只能说:如果OP是PS或者After Effects木有小jj啊。

答案

From HackADay via reddit