苍雷技术小站

The days keep passing by...
And we still chase the same star we once saw.

Common vulnerabilities guide for C programmers

原始链接:https://security.web.cern.ch/security/recommendations/en/codetools/c.shtml

《C程序员的常见漏洞指引》

引子

  C语言中的大多缺陷(vulnerabilities)是与缓冲区溢出(buffer overflow)以及字符串操作(string manipulation)有关的。在大多数情况下,这会导致一个段错误(segmentation fault), 但如果是一些精心制作的符合程序结构与环境的恶意输入,则可以致使任意代码的执行(arbitrary code execution)。你可以在下文中找到多数常见的错误与建议的修补/解决方案。

阅读全文 »

  2014年逝去的冬天,是美丽却阴霾的。无数幻想兴起,却又破碎。物我两败,情境两伤。本以为这个冬季会迎来一场瑞雪,可谁知,雪下了,在别人的世界里。在北京的时候,家乡飘着小雪,回到家乡,北京却望见了雪花。人生就是这样,错过、又是错过。

阅读全文 »

  梧桐黄了,无人清扫的狭长胡同里,落叶早已满地,可当我抬眼望去,却发现依旧有许多贪生的枯叶,坚强地抓紧着树枝,使劲一切力量斑斓着。
  十一以来,每个星期都感觉像变成了毫无生命的机器,晨兴夜寐、不遑宁息。略一回首,便觉得时光像拦不住的瀑布,奔流而下,然后碎成浪花。大大小小的事,如雨而来,如流而去,既不及应对,也不及闪躲,散落、倾泻、每天都如同身浸在不同的江河湖海之中。然而,人却再无遍体鳞伤,即使发生再多,一个不小心,便又忘却了。这里只写一件事,一场凋零。

阅读全文 »

这本书带给人的思考是无穷的,太多太多的问题值得深思。
如果说19世纪的热力学、电磁学、现在已经为人清楚认知的话,
那么20世纪以后的量子力学,实在是过于诡秘。
费曼说:“没有人真正理解量子力学。”
这也是为什么那么多西方科学家不相信“唯物主义”。
惠勒说:“信息第一性,物质第二性。”
谁又能确定这不是宇宙的真理?
格雷克说:“信息是物理的。”
可我终究没有学懂物理,这也是我此生在学界的遗憾之一。

阅读全文 »

其实,解密类游戏的攻略是最不需要攻略辅助的,
因为一旦有了攻略,那么乐趣也就失去了大半。
曾经喜欢トライさん写的ミステリート的攻略,因为只有hint。
我希望尽可能继承他的风格,不过也算独树一帜。

阅读全文 »

每天早上出门前(8点)与下午下班前(17:20)分别检查一次天气,
有雨雪就发消息到我手机告诉我带伞。
就是一个这样简单实用的功能。

首先说一下数据源,这里采用weahter.com.cn的数据,够官方了。
数据解析使用的是xml+re手工解析,代码比较简陋,但很实用
推送使用PushOver,对应API请自查。
只有雨雪天才需要给我推送,判断也只是使用了简单的正则。
101010300是北京朝阳的代码。
定时走cron,代码里看不出来,有疑问请留言。

阅读全文 »

  来到北京以来,生活总是一点一滴地变好,尤以去年为最。那看上去希望漫天、前途似锦的日子,着实让人怀念。可这世间美好之物,来得快的,终究走的也快。任世事白云苍狗,我却只能坐在这里,眼睁睁地看着这朝夕如流,光阴如雨。

阅读全文 »
0%