redbean0721's blog
redbean0721 的神奇小空間
Pterodactyl Panel <= 1.11.10 - Remote Code Execution (RCE) Vulnerability (CVE-2025-49132)
Vulnerability
2025/10/7
昨天 (2025/10/06) 早上 10 點多的時候在我 Pterodactyl 面板的伺服器上的活動紀錄 (Activity Log) 發現有好幾個不認識的使用者查看我伺服器的包括插件設定檔 (裡面有我 Discord Bot 的 Token 與資料庫連線位置與帳號密碼),且控制台 (Console) 也有人在嘗試使用 mysql 指令試圖連線到我的資料庫,雖然那個容器是 Minecraft 的,沒有 mysql 指令,當下我立即去查看別的實例 (Instance) 是否也有類似的情況,發現每個有啟動的實例都有類似的情況,且活動紀錄 (Activity Log) 都是來自特定的兩個 IP:79.127.182.85 與 87.249.133.198,我立刻開始調查這件事。
自己動手寫一個作業系統 0 - 前言與準備工作
教學
2025/9/22
此文章參考此書 王者歸來 和大師一起動手撰寫一個完整的作業系統 與 自制操作系统 系列文章
會以 x86 架構為主,並使用 C 語言與少量的組合語言來撰寫一個簡單的作業系統
使用 QEMU 作為模擬器,並使用 GCC 與 NASM 作為編譯器
使用 Linux 作為開發環境,並假設讀者對 Linux 有基本的了解
這系列文章的程式碼會放在 GitHub 上,讀者可以自行下載與修改
Hexo 部落格建置教學 II - 主題與外掛
架站
2025/9/16
1. 安裝主題 (Theme)
Hexo 有很多 免費主題 可以選擇
上面的圖片是預覽,下面的藍色連結是主題的 GitHub 頁面
選好主題後,通常會有安裝說明,照著做就可以,在 Hexo 根目錄下執行