破百!!!!!

YA~~終於破百了!!!
今天要跟同T去吃大餐囉
偶爾吃大餐 真的會特別開心XD

香格里拉


曲/詞:黃玠 演唱者:娃娃

我以為認真去做就能實現我的夢
以為寫首好歌 走路就能抬起頭
以為騎摩托車旅行就能變英雄
現在的我 失去了衝動

有才華的人唾棄金光閃閃的獎座
親愛的 Cobain 是否也曾愛慕虛榮
多希望有人衝破疑惑帶我向前走
現在的我 變得好懦弱

雨會下雨會停 這是不變的道理
夜空中北極星 迷路的人不恐懼
我唱歌你在聽 一切風平又浪靜
G和絃的根音 撫平脆弱的心靈

我只想牽著你 走到很遠的夢裡
小木屋紅屋頂 地址是一個祕密
你抱著小貓咪 藍眼睛不再憂鬱
香格里拉在那裡 讓我們去找尋

別人傳給我的,聽起來有種在夢中的感覺

話說最近看了
醉後決定愛上你 跟 我的完美男人
還真是特別有fu呀XDDD

面試加油

在不久就去很多家面試,看著自己寫的履歷,
可能最近很缺人 也可能履歷上得自己看起來還不錯
所以很多家公司有主動找我面試
但是覺得自己能力還太弱 反而有額外的壓力
因此最近一直看書充實自己 看到覺得好累好累
沒辦法,畢竟我想到比較好的公司
一定要多努力一點,然後早日年收入破百萬XD

讀英文時間突然有點減少太多 但是最近我想最重要的是面試時的專業能力
反正....七八月的多益這區也沒有舉辦
大概老天也覺得 英文就當作看雜誌 有事沒事就慢慢加強吧==

>>沒事多學習 多學習沒事 我要讓自己變得越來越好 :)

回新竹囉~

前幾天去看了雷神索爾
這是我第一次到電影院看3D電影耶
不過加上3D眼鏡 兩付眼鏡戴在頭上
不大舒服 加上3D眼鏡我覺得有點重..

心得 還不錯看
至少不會覺得浪費錢到電影院看電影
真的挺簡短的...畢竟這是科幻爽片
還是要自己去電影院享受一下特效 比較有FU

昨天跟朋友還有老姐去騎腳踏車
原本是要各租一台
結果是一台四人協力 + 上 姊自己那台折疊車
四人協力車 真的不適合拿來騎17公里海岸線...
一整的爆累的!!!腳好痠~"~
晚上的時候,跟姐無意間聊到三傻
結果發現老爸居然還沒看過
所以就放了三傻給老爸看...
也於是...我又看了一遍
看第二遍還是覺得很好看 :)

常常覺得..
有些有趣的事情 好像可以想像的到妳會有甚麼回應
而當做一些事情 好像覺得 以前一定會是跟妳一起去做

人生總是有很多轉捩點
遇到轉捩點的那刻 也許是興奮的 開心的 期待的 難過的
不過如何 還是得努力的去面對當下的每一刻 不是嗎^__^

明天好像會騎車跟壞單們去郊遊= ="?

苜蓿營隊

這兩天假日都要執勤,
主要是因為來了一個營隊 要來帶小朋友活動
一問之下 是嘉義大學四健社辦的活動內容
而我當然也好奇的問了 一下
『ㄟ...請問四健是什麼意思呀?』
「就是手腦身心的意思!」

上網查了一下:
健全的頭腦,以運用思想
健全的心胸,以發展品性
健全的雙手,以改善生活
健全的身體,以服務社會

宗旨感覺還挺不錯的:)

星期六一大早
準時的八點要去學校執勤
沒想到這時候的興嘉
校園已經充斥著生命與朝氣

一邊納悶是不是我值勤時間記錯
一邊又在想到底是誰開的門
迎面而來的主任解決了我的迷思

可憐的主任早上一大早就被挖起來
然後跑來學校開門XD
不過第二天 我可是乖乖的七點初就來開門囉~



第一天學員報到>>活動開幕式>>
沒多久就是一連串的團康了

早上是單組闖關 內容還滿多元的:
# 有小時候玩得 紙杯上用衛生紙 上面放錢幣
然後用香去點 把錢幣用下的就輸了
# 套圈圈
# 紅旗白旗舉起來
等等...
下午則是競賽團康,總共好像有六個關卡的樣子??

第二天
早上是靜態的美勞時間,
有些東西真的還挺有趣的,其中也貼心的加了一個做母親節卡片
讓小朋友剛好可以給媽媽當母親節禮物
下午則是做了一個小毛球 + 晚會表演練習 + 晚會時間
(雖然是晚會 不過是下午舉行...)

看著小朋友 開心的參與活動 其實自己心情好像也會跟著一起好起來
也感慨著這樣帶活動 玩團康
似乎都是出社會之前才有機會接觸到的體驗
等到出社會以後 很多學生時才有的體驗 真的就很難有了

雖然說這兩天的值勤時間至少都10個小時 真的比平常值勤累
不過 假日有這麼多人 真的感覺還挺棒的XD
很有趣 晚上的時候發現腳有點酸
因為到處走來走去 看他們活動內容
然後順便在用我的哀鳳把他們拍照攝影下來

也剛好玩一下影片編輯軟體 之後還要教一群人呢XD

Xnview 結合 simpleview


在網路上搜尋,幾乎都是picasa結合simpleview,
可是用picasa有一個很大的缺點,他無法自動產生小圖!?

而最近無聊研究一下simpleview的格式,然後就很剛好的把它跟Xnview結合了...
可以在自動輸出網頁時,加上自己設定的Title跟Header
並且也可以針對每一張照片的標註輸出到simpleview的圖片標註裡。

近期把新加的template免安裝Xnview丟到網路空間上ˊ____ˋ

Netcut vs P2pover about ARP Attack

根據我所知,所謂的Netcut or P2pover攻擊,
都是透過所謂的ARP-spoofing。

當我們住在外面通常都是共用一條網路線,透過router之類的東西分享網路頻寬,
但是我們要如何透過router去共用網路頻寬呢~?
就是透過ARP這個機制!!
一般的電腦都是dynamic arp,也就是
當你要送出一個資訊時,你會發出一個ARP去找你的Gateway。
(假設Gateway:192.168.0.1。)
那麼就是會廣播一個訊息去說:『請問誰是192.168.0.1』
然後你的router就會舉手說:『我就是!!我的MAC位置是XX:XX:XX:XX』
最後你才透過真實的Physical Address (MAC Address)送資料給你的router!!!

而原本的Netcut原理,就是當你在問:『請問誰是192.168.0.1』
然後Netcut就會說:『選我選我選我!!!!』
於是你的電腦就會受到欺騙,沒有將資料正確的送到你要的Gateway,
然後資料就送不出去,結果網路當然就斷掉啦!!!
那麼簡單的防制方法就是跟自己的電腦說清楚我們的Gateway在哪!!(Static Arp)
指令:「arp -s router_IP router_macaddress」

原本以為這樣好像就萬事OK了= =++,我們電腦知道我們要的Gateway在哪了呀!!
於是我很開心的ping 我的gateway.....
『ping 192.168.0.1』
..................沒有回應........居然找不到!!!為什麼XDDDDD

原來新版的netcut似乎會在自己的電腦端還有Gateway端都做一樣的欺騙。
因此只要你的arp table有攻擊端的arp資訊似乎就會造成
「你的電腦」 與「 router」 兩端無法連接,
所以目前已知的方法就是使用不斷的「arp -d 」清除arp table的方法解決問題,
只是這好像變成「攻擊端電腦送ARP欺騙」與 「目標端清除arp table」 的速度競賽了QQ

總之如果有被攻擊的現象,只要安裝Anti-netcut應該就可以解決。: )

Reference:
1.嚴格來說不是改gateway的arp table(gateway通常是一台router或是adsl小烏龜,netcut沒有權限是無法登入修改裡面的設定的),而是不斷的發送錯誤arp封 包(錯誤的reply封包),讓區網內的電腦無法將封包正確的送出區網,造成無法連到區網外部的情況.

2.只是單方面的arp綁定是有漏洞的,比較完整的做法是雙向綁定,也就是包含gateway上的設定以及機台上的設定都要做到靜態綁定(arp -s)的動作

來源:資安論壇

ARP、Netcut、arp spoofing
週六, 十二月 16, 2006, 20:18 - 電腦共合國
這幾個星期宿舍有部分地區出現ARP攻擊的情況,造成零星災情(癱瘓整個網段或幾寢室不等),為了維護多數使用者的權益,關閉發送ARP攻擊封包的部分網 孔(封鎖IP無效,ARP運作在L2),事件發生至此暫時落幕,緊接而來的抱怨癱瘓了網管人員(每個人都裝無辜[凸]),於是又恢復連線,剛開始沒有異 狀,直到半夜...!@#$%^&*()@$@%$#^#

Netcut症狀
1.網路時好時壞(5-10分鐘斷一次)
2."修復連線"後正常
3.arp -a指令查到的閘道位址與事實不符

網路上找了一下發現大部分流傳的解決方法是把閘道寫入static arp table,不過這個方法在小弟實測後破功,可能是新版的netcut(2.06)不只會欺騙目標電腦也會欺騙閘道,除非閘道也寫入static arp table不過宿舍設備沒有這個功能,就算目標電腦沒有被欺騙但是閘道會被欺騙,根據網路上的資料顯示目前有做ARP防護的交換器並不多,難道就這樣擺濫 嗎?終於我在網路上找到一個用vb寫的arp table清除工具,他會自動去清除ARP Cache的資料,小弟就模仿用Java寫了一個Anti-netcut,這個工具會每隔1.8秒執行一次"arp -d *"指令,當網路程式要連線時找不到閘道MAC會送出詢問,這樣就能修正在閘道上錯誤的MAC,不過這個程式造成網路上ARP廣播封包增加的情況。

說這麼多似乎都沒有講到怎麼抓ARP攻擊,這個要從這些ARP攻擊程式是怎麼來的說起,一直以來我們都認為只有Netcut會造成這樣的情況(因 為他比較有名,操作也比較簡單),直到小弟在網路上找到幾篇網咖業者的討論文,內容是說最近某款遊戲的外掛含有ARP攻擊的"附加功能",後來小弟去求證 這個消息,發現滿多款外掛都會這樣...!@#$%^&*(%^&#%^*

抓ARP攻擊只有一個方法那就是用Sniffer去看網路上的ARP封包
1.Wireshark(原Ethereal)
2.Anti-arp Sniffer
來源:http://nansen.ispaz.blogdns.org/blog/index.php?entry=entry061216-201836