IT 日報 (2019-05-08)


因微信無法跳轉外部鏈接,可以點擊文末『閱讀原文』跳轉語雀查看

hot 新聞

0.知情人士:一汽集團接近達成協議,對拜騰投資1億美元

from 原文鏈接

據知情人士稱,拜騰接近敲定來自由一汽集團領銜的投資者的融資。知情人士稱,一汽集團計劃在幾周內簽署一項協議,向拜騰注資約1億美元;拜騰的目標是通過新一輪融資引入約5億美元資金,這輪融資對拜騰的估值超過25億美元。對此,拜騰代表不予置評,一汽集團也沒有立即置評。(彭博)

1.瑞幸咖啡發行價定爲15至17美元,最高籌資5.87億美元

from 原文鏈接

36氪訊,瑞幸咖啡週一向美國SEC提交了更新後的IPO招股書,將其IPO定價區間設定在每股美國存托股票15美元到17美元,擬最高籌資5.87億美元。此前據路透報道,瑞幸或籌資8億美元、估值50億美元。4月18日,瑞幸咖啡宣佈完成1.5億美元B+輪融資,投後估值29億美元。

2.消息稱滬江香港上市計劃即將告吹

from 原文鏈接

據自媒體“IPO早知道”消息,深陷對賭失敗、大面積裁員傳聞的滬江,在港上市流程面臨終止。按照港交所規定,5月7日前,若滬江無法更新申請或掛牌上市,本次上市申請將會終止。截至今晨,港交所網站上關於滬江上市進展的最後更新日期依舊爲去年12月7日。去年7月3日,滬江正式遞交上市申請,11月22日通過上市聆訊,12月7日提交招股書,此後再無實質性進展披露。

3.蘋果谷歌下架3款約會App,13歲以下兒童使用風險極大

from 原文鏈接

據CNBC報道,美國聯邦貿易委員會(FTC)表示,蘋果和谷歌已從各自的應用商店中下架了三款約會App,分別爲Meet24、FastMeet和Meet4U。FTC在一份聲明中警告稱這些應用違反了《兒童在線隱私保護法》和《聯邦貿易委員會法》,前者要求企業在收集或使用13歲以下兒童的個人信息之前必須獲得父母的同意,後者禁止可能給消費者造成重大傷害的不公平行爲。(新浪科技)

4.彭博:蘋果WWDC大會將升級地圖、提醒功能等核心App

from 原文鏈接

知情人士透露,在下個月的全球開發者大會(WWDC)上,蘋果公司將推出iPhone、iPad、Mac、Apple Watch和Apple TV的操作系統更新。此次大會亮點將包括:iPhone 自帶的地圖、提醒功能和短信等核心App的升級,使Apple Watch更加獨立於iPhone的新應用程序,以及蘋果設備健康跟蹤功能的強化。(彭博)

5.甲骨文確認中國區首批裁員900餘人,首批裁員補償爲N+6

from 原文鏈接

甲骨文確認中國區首批裁員900餘人,5月22日需完成簽字確認。經多位甲骨文中國員工確認,甲骨文今日上午召開全員大會,正式敲定了中國研發中心裁員調整一事。大會結束後,甲骨文中國立即開始對所涉員工進行一對一面談。(21世紀經濟報道)

6.羅永浩:我的努力可能失敗,但我的創造力纔剛剛開始發育

from 原文鏈接

36氪訊,昨日晚間,錘子科技CEO羅永浩在微博回覆黃章晉一篇付費回答時稱,“我從事科技公司最大的內在驅動力在於,雖然我的努力很可能失敗,但是我不能坐視更糟糕的產品獲得勝利、贏得大衆。支撐喬布斯捱過PC戰爭的失敗和屈辱,迎來音樂播放器和手機戰爭的勝利的,不是‘我要贏’的動力,是‘好的產品要贏’的動力。”羅永浩最後表示,“我還有兩個多月才四十七歲,而且我的創造力纔剛剛開始猥瑣發育。”

7.報告:移動支付十強城市出爐,滬杭京躋身前三甲

from 原文鏈接

5月6日,《中國移動支付發展報告(2019)》在福州第二屆數字中國建設峯會上發佈。報告顯示,2018年末,中國移動支付發展指數(CMPI)爲197.84,上海、杭州、北京位列前三強。報告顯示,2018年,移動支付總指數前十強城市爲:上海、杭州、北京、武漢、重慶、天津、深圳、廣州、溫州、南京。(經濟參考報)

8.貝店完成新一輪融資,投資方包括高瓴、紅杉、創新工場等

from 原文鏈接

貝貝集團旗下社交電商平臺貝店已完成新一輪融資,投資方包括高瓴資本、紅杉資本、襄禾資本以及創新工場等。貝店確認了融資的真實性,並回應該輪融資於今年初完成。(億歐)

9.字節跳動副總裁張羽:抖音知識類視頻累計播放量近6600億次

from 原文鏈接

36氪訊,字節跳動副總裁張羽在第二屆數字中國建設峯會期間表示,“截至今年4月底,抖音平臺上與城市形象有關的視頻數量超過5.4億個,用戶點贊量達624.8億;抖音上粉絲過萬的知識類創作者近2.9萬個,相關視頻累計播放量近6600億次;非物質文化遺產相關的視頻獲得1065億次播放量、31億點贊量。”

hot 文章

0.現代 IM 系統的消息架構如何設計?

from 原文鏈接

1.記一次 Dubbo 服務註冊的坑

from 原文鏈接

2.程序員,需要質疑和多元化

from 原文鏈接

3.從馬爾科夫到最大熵到條件隨機場

from 原文鏈接

4.Golang 的 map 併發安全

from 原文鏈接

5.Windows Terminal:微軟命令行工具

from 原文鏈接

6.[譯] 什麼是人工智能、機器學習和深度學習,三者之間又有什麼差異?

from 原文鏈接

7.Phoenix 原理:Phoenix 查詢計劃剖析

from 原文鏈接

8.VS Code Remote 發佈!開啓遠程開發新時代

from 原文鏈接

9.你真的懂線程池嗎

from 原文鏈接

Github 趨勢

0.Terminal

from 原文鏈接

The new Windows Terminal, and the original Windows console host -- all in the same place!

1.Python-100-Days

from 原文鏈接

Python - 100天從新手到大師

2.go-perfbook

from 原文鏈接

Thoughts on Go performance optimization

3.dexon

from 原文鏈接

Official golang DEXON fullnode implementation

4.react-native-windows

from 原文鏈接

A framework for building native Windows apps with React.

5.Python

from 原文鏈接

All Algorithms implemented in Python

6.dexon-consensus

from 原文鏈接

DEXON consensus Implementation & Simulation

7.LeetCodeAnimation

from 原文鏈接

Demonstrate all the questions on LeetCode in the form of animation.(用動畫的形式呈現解LeetCode題目的思路)

8.MNN

from 原文鏈接

MNN is a lightweight deep neural network inference engine.

9.sqlflow

from 原文鏈接

Brings SQL and AI together.

v2ex 熱榜

0.改規則了,這次真的簡單粗暴,關注今天有課公衆號就送 2 元,直接到賬微信零錢

from 原文鏈接

今天有課,是一個網課、知識付費返利平臺,目前支持極客時間、GitChat、知識星球等。
今天修改了參與步驟,只需 2 步即可:
1、掃描下方二維碼關注今天有課公衆號,自動回覆裏就有活動碼。
https://i.v2ex.co/eo6F89b0.png
2、把整個自動回覆信息(包含活動碼)回覆在本貼。
接下來就交給我們了,明天我們程序自動獲取本貼所有活動碼,自動給大家微信付款 2 元。
注意:
僅限 2019 年 5 月 1 日前註冊 V 友參與有效。
昨天已經參與拿到了 2 元的,今天如果參與,不再付款。

1.用無線滲透的方法讓室友按時休息

from 原文鏈接

隔壁寢室的室友每天打遊戲到凌晨 4、5 點,不停的大喊:“上路、下路、中路…”
我不怎麼了解遊戲,也不是很清楚爲什麼遊戲會有這麼大吸引力;
但是我每天凌晨兩點被吵醒,之後便難以入睡,十分影響正常生活。
跟他們溝通過好幾次,可是都不起作用。
就在幾天前,我實在受不了了,趁着 51 假期,我決定做點什麼。
我的想法是隻要他們繼續半夜打遊戲,我就讓他們網絡斷開,早上在連上。這樣既保證了人家能夠正常上網,也能夠讓我們都睡一個安穩覺。
怎麼辦呢?我想了想,貌似只能用無線滲透的方式進入路由器。
首先,用 Windows 肯定不是很方便的,從網上下載一個 Kali-Linux 的鏡像,裝了虛擬機,配置完各種更新。
其次,由於我們用的是 VMWare PlayStation 進行的虛擬化,所以虛擬機中的 Linux 需要一張外接的 USB 無線網卡,經過 Google 以及網上論壇的推薦,我選定了這款普聯的 TP-LINK WR722N。
可是千不該萬不該,就是不該信那老毛子的話;這塊網卡僅有 V1 能夠在 Linux 上即插即用,並且啓用 monitor 模式。買的時候我沒有看到標籤旁的 V3,還特地問了毛子店員,他拍着胸脯說:“絕對可以用!”
http://i.imgur.com/ftwfDIY.jpg
既然買回來了,那就得折騰,通過查找,發現了在官網上有一份測試版本的驅動,說是支持 Ubuntu 的 monitor 模式,於是下載下來試着編譯一下 – 根本不行。
我又以爲是 Kali 的問題,於是按照安裝手冊上指定的 Ubuntu 和 GCC 版本重新安裝了虛擬機 – 依然無效,他的這份驅動內部全都是錯誤。
怎麼辦呢?
經過多方查證,發現在 GitHub 上面有一份魔改版的驅動,貌似可以在 Kali 上編譯通過,並且能夠啓用 monitor 模式,於是下載編譯安裝。
能夠正常啓用是沒有問題,可是 aircrack-ngreaver 都無法正常使用,後面又經歷了我多次魔改(過程中還要修改 reaver 的源碼),終於能夠正常使用了。
後面有時間我會把 TP-LINK WR722N V3 在 Linux 上的使用過程專門發一篇帖子總結出來,大家有需要的可以看看。
總之,現在我們獲得了一張可以在 Kali 上正常工作的無線網卡,這還只是萬里長征第一步:下面我試圖通過 airodump-ng 獲取 WPA 的握手包。

  • 首先掃描附近的 AP 列表,因爲我離他們就只有一堵牆,所以信號肯定不會很差,經過排除,鎖定了兩個目標(ASSDD 和 TP-LINK 這兩個的可能性最大):
    http://i.imgur.com/3e1ou5M.png

  • 下來我們需要使用 airodump-ng 針對這兩個 AP 進行抓包:
    http://i.imgur.com/dgK6GEV.png
    ASSDD 那個包抓的很輕鬆,這個普聯的路由就比較困難,等了很久纔有活動客戶端,使用 aireplay-ng 發送僞造 deauth 包迫使重新連接。
    http://i.imgur.com/WDpcq4a.png
    有了 WPA HandShake 包之後我們開始跑字典,這個取決於機器的運算速度,字典的質量,以及對方密鑰的強度。
    http://i.imgur.com/4ISzBQA.png
    我們很輕鬆的獲得了 ASSDD 這個 AP 的密鑰,可是連上去之後經過驗證,發現這個並不是我們需要滲透的 AP ;而那個普聯的路由我本地沒有解開。

於是我們現在可以集中注意力在那個 TP-LINK 的路由上,既然本地算不出,不如就交給網上專門幹這個的賣家;於是我打開鹹魚,與一個賣家談好時限和價格,就把包給她發了過去,然後便結束了一天的折騰,進入了夢鄉。

可惜令人失望的是,賣家違約了,至今都沒有給我消息,我在鹹魚上申請了退款,也沒有回覆我…
既然靠別人不成,便自己在網上繼續搜尋關於無線滲透的資料;偶然發現,這個 AP 的 WPS 沒有關閉。

  • 於是我很高興的打開了 reaver ,準備通過窮舉 PIN 的方式進入:
    http://i.imgur.com/FrHrMQu.png
    但是很快便得到了令人失望的消息:對方路由在幾次失敗之後便將我網卡的 MAC 拉入了黑名單,我短時間內無法繼續了,這個方法也不成。
    在網上繼續搜尋,發現有帖子說普聯的路由默認密碼和 pin 相同,可以通過生成 8 位數字字典,然後用 hashcat 進行窮舉運算的方式猜解密碼(前提是對方沒有改密碼 /密碼是 8 位數字)。
    抱着試一試的態度,我借來了同學 1060ti 的主機進行測試(因爲我只有一臺筆記本,核顯運算能力太差,只有 7000H/s,而同學的那臺可以上到 250kH/s ),可惜還是失敗了。

emm … 對方把密碼改的還挺複雜的。

本來已經放棄的我,躺在牀上翻着帖子,又聽到隔壁寢室的戰火連天。偶然間翻到一個毛子論壇,裏面有篇帖子提到可以用 pixelwps 工具快速解開部分 TP-LINK 路由的 PIN。
我下了牀,嘗試用 pixelwps 獲取 WPS 的 Authentication 信息,結果發現對方還是對我禁 PIN 的狀態,這可怎麼辦呢?
我突然想,能不能讓對方路由器重啓,這樣就可以重置禁 PIN 的狀態。怎麼讓對方重啓呢?
對,用 DOS 的方法向他的路由器發送大量的無效 PSK Auth 包,阻塞路由,就算路由器自己不重啓,他們也會覺得網絡很卡,去重啓路由的。

  • 於是使用 mdk3 工具對路由進行 DOS
    http://i.imgur.com/24SYOp5.png
    果然,沒過一會,我在用 wash 工具去檢測的時候發現 WPS 的 Locked 狀態已經解除了。

  • 於是嘗試使用 pixelwps 工具猜解 PIN
    http://i.imgur.com/oLDo0FG.png
    我們拿到了對方路由器的 PIN,之後通過 reaver 很快的就獲取到了他們的路由器密碼。
    令人欣慰的是,他們沒有更改管理員的默認密碼,我使用 admin – admin 便成功登陸。
    http://i.imgur.com/WMXraoq.png
    經過了三天的努力,我終於能夠睡一個安穩覺了~
    下次半夜如果再有“戰火連天”,就暫時把網關改到無效的地址,讓他們暫時斷網。

我也是頭一次接觸這些東西,用的並不熟悉,裏面可能有些錯誤之處,還請大家諒解、指出。

我還對 TP-Link 的登陸抓包看了看,打算以後半夜比較吵的時候可以實現一鍵自動斷網,不用這麼麻煩:
認證方法就是用一個 pcsubwin 函數對用戶名密碼做了 base64 編碼,攜帶進入 Cookie
http://i.imgur.com/sKQgjf7.png
http://i.imgur.com/VPY4mXA.png

剩餘的腳本暫時還沒寫,因爲今天上課了,等這週末或者有時間的時候寫一下。

其實話說回來,我覺得這樣做挺不道德的(畢竟人家可能被舉報封號之類的),我本人也並不反感室友們玩遊戲,白天玩的高興了也可以喊一喊,這都沒什麼的,主要是半夜這樣子太影響休息了,對我不好,對他們的身體也不好。
如果還有什麼更好的方法能減少半夜的噪聲,也歡迎大家交流。

2.💡:邀請一位有工作的老外住我家,免費提供食(早晚)宿,可行嗎或者可能會有什麼問題嗎?

from 原文鏈接

說說我這個想法由來:

  • 家裏小男孩快 2 歲,偶爾我們和入住者講話時也許可以給小孩一些英語環境

  • 交朋友。好似 airbnb (我很喜歡 airbnb 這家公司)
    ps.家在上海地鐵 11 號線兆豐路附近,比較偏僻對吸引力是個問題

3.有什麼適合下飯看的短視頻嘛?

from 原文鏈接

每天中午晚上點上外賣都要先找視頻邊看邊喫,之前是看直播什麼的,但是中午沒什麼好看的直播內容,所以想問問大家看什麼都。
以前會看舌尖上的中國,現在就看看 B 站上一些美食 up 下飯,但是沒什麼有趣的東西了最近~
中午喫什麼呢?朋友

4.怎麼論壇裏沒有一點 iOS12 A12/A12X 越獄的討論啊

from 原文鏈接

越獄之後研究了幾天
發現好多超級牛的插件啊
比如 flex 3
還有超級漂亮的主題
anemone 3

5.程序猿之恥(狗頭)

from 原文鏈接

https://www.bilibili.com/video/av51567613
無意間看到這個新聞,槽點滿滿。
就是個很“正常”的小白去電腦城買筆記本,被坑的經歷。大致流程我複述一下:

  1. 小楊在網上看中了一款 i7 聯想筆記本,6999

  2. 然後他去了當地電腦城屍體店去買(槽點 1 )

  3. 當然懂行的人去屍體店也是能淘到好東西的嘛。但是到了之後,店員說這筆記本有啊,只要 6799

  4. 然後店裏技術人員過來,跟小楊說,這筆記本系統是安全版哦,只能從微軟 app strore 下應用哦 (槽點 2 )

  5. 然後小楊被說動了,加了 1100 換了另一臺電腦(看到這,知道套路的人估計都會魅邪一笑)

  6. 然後店家表示新電腦要裝系統。交 899 RMB ?? 而且店家承諾系統出問題永久保修?? (槽點 3 )

  7. 回家後,小楊首先下了個魯大師跑了個分????(槽點 4 )

  8. 然後通過魯大師,小楊這才發現,分不清 i7 i5。當初要買 i7 筆記本,但這新筆記本是 i5 ????(槽點 5 )

  9. 然後,視頻有特意給這筆記本一個特寫。筆記本左下角大大的 intel i5 貼紙在閃閃發光………………(槽點 6 )

  10. 魯大師檢測結果顯示了 cpu 是“ i5-8300H 雙核”………………雙核?(槽點 7 )

  11. 最後很喜聞樂見的,小楊發現這筆記本的 edge 有三個月前的瀏覽記錄
    嗯,看完總體感覺就是,奸商啊,又一個電腦小白被奸商坑了。
    但又總感覺哪裏不對????? 我於是拉回最開始重新看了遍,才發現不和諧感出現在哪裏:
    小楊是個程序員
    是個程序員…………
    程序員…………
    序員…………
    員…………
    …………
    ……

    好了,這標題坐實了(狗頭)

6.本科計算機畢業 4 年,工作 4 年,今天剛學會排列組合,突然對編程發現很有用

from 原文鏈接

不瞞大家說,今天和同學討論一個問題:低開、高開、低走、高走,一共有多少個排列組合(當時還不明白排列和組合的具體含義),然後我就說是 A22 * 2,同學說不對,而是 A21 * A21,然後我就開始學習排列組合,因爲排列組合在我做“扛精”的道路上已經好幾次吃了不懂的虧,通過知乎的一個答案,我徹底明白了:

排列就是一個蘿蔔一個坑啊,第一個坑有 m 種選擇,第二個有 m-1 種,第 n 個有 m-n+1。
算法就是排列公式啊。階乘知道吧……
組合就是在排列的基礎上坑不需要順序了,一把抓,排列除以坑的全排列就好。

然後我突然發現,這個東西不就是我經常寫的代碼裏面的一些基礎思想嗎,排序和其他的一些東西。
因此我有感而發,數學中還有什麼基礎的數學理論,對編程特別特別重要的呢。

7.如何判定一個人技術特別牛?

from 原文鏈接

  1. 會多語言

  2. 熟練應用 linux

  3. 數據結構很嫺熟

  4. 解決過大量問題

  5. 算法數學功底牛叉

  6. 還是。。。

8.Mac 的超薄機械鍵盤到手了!

from 原文鏈接

Keychron K1!
等了一週多到手,美滋滋!
mac,win 隨時切換,有線,無線隨時切換,可以切換三個不同的設備。
而且打字手感真的絕贊!

本文說明

  1. 新聞類資訊主要篩選自36氪快訊如果您想看更多更快的新聞可以點擊上述鏈接

  2. Github 趨勢來自Github 趨勢,並且使用了這個開源項目github-trending-api,很好用,大家可以多多 star

  3. hot 文章來自開發者頭條

  4. 閱讀原文會跳轉到語雀,擁有更好的體驗


本文分享自微信公衆號 - KIWI的碎碎念(kiwiflydream)。
如有侵權,請聯繫 [email protected] 刪除。
本文參與“OSC源創計劃”,歡迎正在閱讀的你也加入,一起分享。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章