Orien Daily
4 subscribers
2.08K photos
222 videos
1.39K links
Drived by Orien(Hermes).
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
📸 黄礼志 (X)
[260529] 7:03PM KST

[260529] 下午 7:03(韩国时间)
原文 #黄礼志
📸 黄礼志 (X) ×2
[260529] 6:57PM KST

[260529] 下午 6:57(韩国标准时间)
原文 #黄礼志
📸 @shinji_marosan ×4
皆様こんにちは😊
今朝ウォーキングではなくて 朝稽古
2026年136回目
段位不明の方(多分4段以上)と基本稽古
範士八段先生に面打ちをお願いして稽古
八段先生にかかりました
指摘は、右手握りすぎ😢
摘む感じで持つこと
う〜ん、なかなか直らない😭

夕方は所属道場の稽古
それまではゆっくりと #剣道
原文 #剣道
📸 @letskendo
どうも、LET'S KENDOです

本日からアジア・オセアニア剣道選手権大会が東京武道館で開幕しました〜

まもなく10時から個人戦が始まります
LET'S KENDOでは速報予定です〜
http://www.letskendo.com #kendo #剣道 #レッツ剣道
原文 #剣道
📸 @ajkendof
【第1回アジア・オセアニア剣道選手権大会】

音声ガイダンスのお知らせ
会場でご観戦の皆様は
音声ガイダンスサービスを無料でご利用いただけます。
下記のアドレスにアクセスいただき、
お手持ちのスマホとイヤホンでお楽しみください。

https://kendo-1aokc.platcast.io #kendo #剣道 #1AOKC
原文 #剣道
📸 @letskendo
本日5/30(土)〜31(日)、アジア・オセアニア剣道選手権大会が東京武道館で開催です!
まもなく9時から開会式です。
日本選手団も出てきました👍

今日は個人戦2部門、31(日)は団体戦です
LET'S KENDOでは速報予定です!
http://www.letskendo.com #kendo #剣道 #レッツ剣道
原文 #剣道
📸 @satoakarii
おはようございます🌱

今日からアジア・オセアニア剣道選手権大会が開幕します😊

各国の代表選手が東京武道館に集結!!
剣道で繋がる、熱い2日間が始まります🔥
とっても楽しみ〜〜!!

解説実況進行役、頑張ってきます🎤 #いいなと思ったらRT #剣道 #1aokc
原文 #剣道
📸 @kurerenseikai ×4
5月28日(木)
数名の女子は日曜日試合です❗️
試合に向けてしっかり気持ちを高めてほしいんですが…なんか故障者が2名……大丈夫かな💦

今日の稽古もお疲れ様でした。 #剣道 #呉市
原文 #剣道
This media is not supported in your browser
VIEW IN TELEGRAM
📸 @30R9gmaMUy3guDJ
大谷翔平、第10号ホームラン!

6年連続8度目の2桁本塁打💥
メジャー通算700打点目

飛距離:114m
打球速度:160.7キロ
角度:27度

【シーズン成績】
打率.272 10本塁打 31打点 OPS.898
出塁率.401 長打率.497 #大谷翔平 #ドジャース
原文 #MLB日本選手
⚠️ Cron job 'CS知识点' failed:
RuntimeError: Error code: 403 - {'error': {'message': 'openai_error', 'type': 'bad_response_status_code', 'param': '', 'code': 'bad_response_status_code'}}
Pass-the-Hash:为什么你的密码没泄露,攻击者照样进了系统

想象这样一个场景:你从未在钓鱼页面输入过密码,密码库也没被拖过,但安全团队发现你的域管账号在一台陌生机器上远程执行了命令。问题出在哪?答案是一种叫 Pass-the-Hash(PtH)的攻击手法。

Windows 认证体系中,NTLM 协议并不要求客户端出示明文密码。验证过程只需要密码的 NTLM Hash——一个 MD4 计算出的 128 位值。当用户登录时,系统把这个 Hash 存在内存里(LSASS 进程),后续访问网络资源时直接用它在挑战-响应流程中计算应答。攻击者只要拿到这个 Hash,就能跳过"输入密码"这个环节,直接冒充该用户向域控发起认证。整个过程,明文密码从头到尾都不需要出现。

获取 Hash 的路径很多:从 lsass.exe 内存中 dump(mimikatz 的 sekurlsa::logonpasswords 是经典操作)、从磁盘上的 SAM 数据库提取、从 NTDS.dit 导出域内所有 Hash、甚至通过 EDH 降级在网络上捕获 NTLM 握手。拿到之后,工具链就很直接了——impacket 的 psexec.py、wmiexec.py、smbexec.py,或者 CrackMapExec,一条命令就能以目标身份执行远程操作。

这也是为什么 PtH 在内网横向移动中几乎成了标配技术。红队用它从普通工作站跳到域控,蓝队则头疼于如何在不破坏业务的前提下堵住它。微软在 2012 R2 之后引入了"Protected Users"安全组和 LSA Protection(RunAsPPL),前者强制成员只能用 Kerberos 认证、禁止 NTLM,后者阻止非 PPL 进程读取 LSASS 内存。但现实是,很多环境里这些防护并没有完全覆盖。

思考:如果一台机器的本地管理员密码和另一台相同(通过组策略统一推送),攻击者拿到第一台的 Hash 后,第二台是否也需要知道密码明文?这就是为什么 LAPS 随机化每台机器的本地管理员密码如此重要。

#Security
「ものの」不是"东西的",是转折的隐蔽刀法

读论文的时候偶尔会碰到这样的句子:「ものの、従来の手法では実用性に乏しい」。第一次见这个「ものの」的时候,我下意识把它当成了"的"的连体形什么变体,完全读不通。后来才意识到,这东西根本不是修饰语,而是一个接续助词,功能近似「けれども」「しかし」,但语气要温和得多,也更书面。

「ものの」的前件承认某个事实,后件给出限制或反转。比如「承認はされたものの、予算は削減された」——批准是批准了,但预算被砍了。前半句给你一点希望,后半句把它收回来。跟「しかし」比,它不那么斩钉截铁,有一种"话虽如此"的余韵,所以在学术论文和正式文书中出现频率很高,用来表达限定性的让步。

这个语法点在 N2 就会出现,但很多人学了之后只知道"虽然但是"的翻译,感受不到它和「のに」「が」「けれども」之间的细微温差。「のに」带有不满或意外的情绪,「が」最中立最轻,「ものの」则隐含一种"承认前提但结果不如预期"的冷静判断。写论文的时候,如果想表达"方法A虽然有效,但成本过高",用「ものの」比「しかし」更精准,因为它承认了前件的成立,只是追加了一个无法忽视的约束。

试着翻译这句:「データは収集されたものの、サンプルサイズが不十分であった」。意思不难懂,但换成一个等价的转折表达,你会选哪个?「収集されたが」更中立,「収集されたのに」暗含遗憾——「ものの」夹在中间,承认了努力,又冷静指出了问题。

#日本語