如何在一个美国人面前炫富

先引用一个数据:据调查显示美国现在有5500万人口银行户头上连50美元都没有,还有45%的人有一些户头存款,但是不足以支付连续三个月不工作的生活开销。

如何在一个美国人面前炫富:
1、告诉你的美国朋友,你没有学生贷款!
大意就是你没有申请大学的助学贷款,你的人生不需要还助学贷款!
背景小贴士:奥巴马身为美国总统,42岁才还完助学贷款。
同时,如果你的美国朋友告诉你,他在没有父母帮助的情况下,提前还完了助学贷款。那你一定要真心恭喜和庆贺别人,因为提早还完助学贷款在美国人的人生中算是非常大成就。

2、如果你的房子首付超过20%,或者你买房子没有贷款……把这个信息告诉美国人,那就是实锤炫富拉仇恨。不过完全没有贷款就买了房子……在国内估计也是很拉仇恨。

3、如果你的父母55岁或者60岁已经退休,在美国人面前千万不要提起……因为在美国人看来,但凡是在65岁以前退休的,不是特别有钱就是家境相当优渥。如果这个美国人再刚好知道你读大学还没有学生贷款的话……他内心里会认定你是一个富二代了!

以上技能经得起实锤!~
注意:以上技能仅针对普通中产美国人,如果你混迹的美国人圈子就是富二代圈子……那这些技能都会失效。

2019 年十大热门 BT 站

以下是新年伊始访问量最大的 BT 站的榜单,这个排行榜是基于 Alexa 的数据。

1、YTS.AM
网址: http://yts.am/

这个网站是原 YTS/YIFY 的非官方继任者。

2、1337X
网址:http://1337x.to/

1337X 多年来一直稳居榜单之中,该站有专门的发布组,提供最新的资源。尽管多个国家的 ISP 对其进行封锁,但其访问量仍在增长。

3、海盗湾
网址:http://thepiratebay.org/

海盗湾去年满 15 周岁,是这个榜单里最古老的 BT 站。如果我们把来自代理的流量也计算在内,该站可能会排在第一。但因为频繁宕机和接连的问题,该站暂列第三。

4、RARBG
网址:http://rarbg.to/

RARBG 成立于 2008 年,该站在电影和电视剧方面更新速度较快。RARBG 与去年相比下降了两个名次。该站有多个域名,这里选取访问量最大的域名进行排名。

5、Torrentz2
网址:https://torrentz2.eu/

Torrentz2 是 Torrentz.eu 的仿站,虽然去年发生过一些问题,但该站仍然很热门。

6、NYAA.SI
网址:https://nyaa.si/

NYAA.si 是之前关站重生后的网站。该站去年被 Cloudflare 停过机,但很快切换了服务商。

7、LIMETORRENTS
网址:https://www.limetorrents.info/

Limetorrents 是一个建站时间超过五年的 BT 站。该站几个月前换了域名,并加入了 CDN 以应对各种拦截。

8、ZOOQLE
网址:https://zooqle.com/

Zooqle 拥有近 380 万个种子,排名一直保持在前 10。该站官方宣传自己是 Bitsnoop 的替代网站。

9、EZTV.AG
网址:http://eztv.ag/

网站内容主要是英美剧资源。域名换了很多次,目前网站运营团队不知是不是原来的。几个月前,发布组 ETTV 指责该站盗取他们的种子改名发布。

10、TORRENTDOWNLOADS
网址:https://www.torrentdownloads.me/

TorrentDownloads 已经建站多年,去年缺席前 10 以后,今年凭借每月数百万的用户访问量回到了榜单。

justhost.ru俄罗斯莫斯科5G HDD/512M内存/无限流量/KVM VPS/CN2线路/月付10元人民币

justhost.ru自我介绍成立于2006年,域名创建于2006年10月,最早的网页快照记录显示2006年11月18日开始营业,俄罗斯工商备案也差不多时间,可以证实是十几年的老商家(难得),支持Paypal。
基于KVM虚拟方式,分HDD和SSD硬盘,200Mbps带宽,无限流量(俄罗斯VPS基本都是200M无限流量),默认开启tun/tap,电信和移动去程CN2线路,延迟在200ms以内。

官方网站https://justhost.ru(请使用Google Chrome,自带翻译)

最低配置

  • 内存:512M
  • CPU:1核
  • 硬盘:5G HDD
  • 流量:无限制
  • 端口:200Mbps
  • IPV4:1个
  • IPV6:1个
  • 价格:109卢布/月(10.98人民币)
  • 购买链接

年付优惠至106元,每月8.8元,推荐电信和移动用户购买。

网络测试

Rostelecom(莫斯科):176.32.32.133 ,2a00: b700: 1 :: 5f,https://lg-rtcom.justhost.ru/50MB.test
DataLine Tier-3(莫斯科):46.17.40.85 ,2a00: b700 :: 3a,https://lg-dtln.justhost.ru/50MB.test

注意:请选择DataLine Tier-3(莫斯科),Rostelecom数据中心延迟很高。

 

特色:单程CN2线路

PS:59.43.*.*  是大陆国际CN2线路出口IP。

 

PS:电信和移动都走CN2线路,低延迟,速度优异。

 

justhost.ru评测:

评价:老商家,非常可靠!低至10元钱的CN2线路,还是无限流量,这么便宜VPS估计全球罕见,值得拥有……如果你见过更低价的,请留言告诉我!

关于俄罗斯墙的问题,俄罗斯的墙是只墙ISP,不墙VPS:意思就是……你想的那个意思!

最近这家商家的机房不走CN2线路了……但是经过沟通新增了新西伯利亚VPS,北方联通和南方电信都是直连 ,速度很不错。

VPS主机推荐

五朵超售小金花
AlhpaRacks、NFPHosting、WootHosting、HostMyBytes、HiFormance。
评价:年费等于别家月费,你花的不是钱是纸,它卖的也不是主机是野鸡!
跑路情况未知……但是难说。推荐已经疯了的人购买!

三大知名VPS

  • vultr (有日本线路,可随意更改IP,不知道是些什么人放了垃圾服务器……导致日本很多IP被墙,洛杉矶也被墙了一些)
  • linode (业界高富帅,高大上的那种,不支持支付宝,所以基本没IP被墙,比较清净,推荐)
  • digitalocean (教育网注册送50刀,无限流量实际不统计流量,联通推荐纽约,移动推荐新加坡,对大陆线路不太友好……)

三大VPS起步价都是$5元/月,只有vultr有2.5元/月的纽约主机。三大VPS都是单向流量统计,所以极力推荐!其它包括搬瓦工等都是双向统计,并且流量比不上三大。

转载一个国外论坛的VPS服务商投票排名:前面是名称,后面是票数

BuyVM 75
Inception Hosting 66
Virmach 62
OVH 40
RamNode 32
Clouvider 24
Hetzner 24
HostHatch 21
Vultr 20
VMHaus 20
HostUS 19
DigitalOcean 19
NetCup 15
LiteServer 14
ImpactVPS/SubnetLabs 14
WisHosting 14
SpeedyKVM 13
GestionDBI 10
BunnyCDN 9
online.net 9
CrownCloud 8
UltraVPS.eu.de 8
SecureDragon 7
HostSolutions 7
Prometeus 6
Linode 6
Aruba 6
LeaseWeb 5
MXRoute 5
AlphaVPS 4
Gullo’s Hosting 4
Vpsrus 4
MyCustomHosting 4
BudgetNode 4
SSDNodes 4
mrVM 3
Cloudcone 3
Alpharacks 3
VPSDime 3
drServer 3
Dediserve 3
SpartanHost 3
Veesp 3

full list of votes here

The winner of the “Best Newcomer Of The Year” was:

1st Place: @VMHaus

2nd Place: @trewq and FlowVPS

3rd Place: @Cam and Gulllo’s Hosting

Congratulations you three :)

关于台湾的一些杂谈


台湾人最引以为傲的是民主自由,虽然民主代表着平权,但是民主并不代表着经济优先!

两蒋结束的时代1990年,当年台湾GDP为1700亿美元,大陆GDP为3878亿美元,小小台湾的经济体量相当于大陆的43.8%。而如今,台湾GDP甚至比不上一个湖南、四川的内地省份。不知道民主是带给了台湾繁荣昌盛,还是让台湾处在内耗、止步不前的局面;连续十几年,台湾大学生起薪从未增长,不知道台湾同胞是否想过更深层次的生存问题。

自由的定义并不应该只是一张选票,老百姓想要的是一个女性或者儿童,可以在夜间放心的走在大街上的自由!
在大陆,我可以逛街去想去的地方,跟心爱的人散步或者一起骑单车去看电影,这是所有平民都可以享受的自由。然而在美国,我并不敢去黑人区……美国友人也不敢去,我吃完晚饭习惯散步一下,美国友人坚决拒绝,并且认为我居住的是非常昂贵的富人区(我想这个故事传播很广,但是居然被我真的碰到了),因为在他们的印象里:只有富人区才有绝对的安全和自由。这还是在强调人权的美帝国,我吃完晚饭居然不能出门!真特么不敢想象。

台湾人应该庆幸大陆不是选票政治,否则一人一票……武统是绝对且毫无争议的答案!

 

入侵网站的常用处理方法

1.无论什么站,无论什么语言,我要渗透,第一件事就是扫目录,最好一下扫出个上传点,直接上传shell,诸位不要笑,有时候你花很久搞一个站,最后发现有个现成的上传点,而且很容易猜到,不过这种情况发生在asp居多!

2.asp(aspx)+MSSQL先考虑注入,一般的注入都有DBowner权限可以直接写shell;如果写不了,或者web与数据库分离,那就猜数据,从后台下手了,后台可以上传或者改配置文件;

3.asp(aspx)+ACCESS拿shell一般只有3种方法,一是前台上传或者注入进后台上传;二是注入进后台改配置文件;三是注入进后台备份数据库或者暴库后知道是asp或者asa数据库于是直接写一句话;

4.php+MYSQL一般是注入进后台上传,偶尔运气好些权限够高可以注入select into outfile;然后包含,分本地与远程,远程包含在高版本php是不支持的,于是想办法本地上传图片文件或者写到log里;然后php程序某某未公开的漏洞,运气好可以直接写shell。

5.jsp+MYSQL利用数据库拿权限方面基本同php,而且jsp的上传基本很少检查文件后缀,于是只要有注入点与后台,拿shell相当的容易。jsp+ORACLE的站我碰到的不多,碰到的也是猜出用户名与密码从后台下手的。

6.无论什么大站,主站一般都很安全(不然早被人玩了),于是一般从二级域名下手,猜出主站的某些用户名与密码或者搞到主站的源代码,或者旁注得到同网段服务器后cain或arp。

7.一般的大站很少有用现成的CMS的,于是如果你有幸找到源码,那你就发了,注入漏洞啊,上传漏洞啊,写文件漏洞啊,都掌握在你手里。多看看那些大站新出来的测试分站点,那些站还在测试中,可以很轻松拿下。

8.上传有个文件名截断,这包括2个方面,一是00截断,二是长文件名截断(曾经利用这个搞下hw);然后很多写文件的地方,都可以00,屡试不爽。上传别忘了.asp(当然.asa,.cer,.cdx都可以啦)目录的妙用。

9.php站无论windows还是linux,都有magic_quotes_gpc的问题,magic_quotes_gpc为on的时候,在server变量注入的时候还是可以select into outfile,今年我搞过某未开源cms就是这个情况,一般情况下为on就别考虑写文件了,不过有这个权限别忘了读文件源码,因为load_file的参数是可以编码的。

10.猜路径或者文件在入侵中非常必要,猜不到路径的时候别忘了google(baidu太烂,google很全),于是你可以考虑看站点下的robot.txt或者robots.txt,会有惊喜。

11.工具的使用很重要,入侵之前用WVS扫扫会有助入侵;注入工具虽然很多,但不见得都好使,现在的软硬防火墙、防注入越来越厉害,那时候你就别偷懒,多手工有助你成长。

12.遇到过一流监控么,遇到其他防post的防火墙么,有时候一句话进去了都无法传大马,那时候,你先学学编码,学学变换绕过。

13.想搞一般的小站,记得查看这个小站的版权,找做这个站的公司,然后从这个公司做的其他站下手,得到源码再回头搞,我曾经通过这个方法拿下某知名制药的公司站。

14.旁注的思路永远不过时,遇到dbowner的注入,可以很舒服写shell到你需要的站,省得麻烦的提权了;运气不好,按部就班拿shell提权得到你所需。

15.永远别忘记社会工程学,利用社工把自己当成一个什么也不会的人,从某某站长的qq,身份证,邮箱等等下手,也许有时可能会有意外;另外别忘记admin,admin;test,test;123456,123456这种简单的尝试,当然,你也可以暴力破解。

16.别忽视XSS,别忽视cookie,XSS可以偷cookie,更有若干妙用,自己学会领悟;cookie可以伪造登陆,cookie可以注入,cookie注入可以绕绝大多数的防火墙。

17.平时搞站多多搜集路径啊,源码啊,工具啊,充实自己的“武器”库;最好把自己的入侵步骤记录下来,或者事后反思下,我一般都是记在txt里,另外要做到举一反三。

18.多学习,多看源码,多看公布出来的0day,脚本是入侵的前提,而不是工具,会用工具会装B你还没入门。

最后奉劝诸位有事没事改人家首页的装B者,出来混,迟早是要还的,别等进了局子再后悔。

日美投资大师如何应对股市暴跌

A股市场经历了一轮高杠杆下的持续下跌。记者梳理了在遭遇高杠杆下的暴跌后,美日股市的板块表现、在瞬息万变的股票市场演绎不朽传奇的投资大师们的应对策略,希望能给投资者提供一些借鉴。

巴菲特:股价终会反映公司内在价值

“股神”巴菲特99%的财富都来自于其控股的上市公司伯克希尔公司股票的价值,因此一旦遇到股市普遍暴跌,巴菲特的伯克希尔公司股票也很可能不能幸免。那么,身处1987年美国股市大崩盘时的巴菲特又有哪些反应?

据国外媒体报道,在暴跌那一到,可能巴菲特是整个美国唯一没有时时关注正在崩溃的股市的人。巴菲特的办公室里根本没有电脑,也没有股市行情机,他根本不看股市行情。整整一天,他和往常一样安安静静呆在办公室里,打电话,看报纸,看上市公司的年报。过了两天,有记者问巴菲特:这次股灾崩盘,意味着什么?巴菲特的回答只有一句话:也许意味着股市过去涨得太高了。

巴菲特没有恐慌地四处打听消息,也没有恐慌地抛售股票,面对大跌,面对自己的财富大幅缩水,面对他持有的重仓股大幅暴跌,他非常平静。原因很简单:坚信持有的这些上市公司具有长期的持续竞争优势,具有良好的发展前景,具有很高的投资价值,坚信股灾和天灾一样,只是一时的,最终会过去,会恢复正常,所持股公司的股价最终会反映其内在价值。

彼得·林奇:暴跌是赚大钱的好机会

1987年美国股市大崩盘时,很多人由百万富翁沦为赤贫,精神崩溃甚至自杀。当时美国证券界超级巨星彼得·林奇管理着100多亿美元的麦哲伦基金,一天之内基金资产净值损失了18%,损失高达20亿美元。林奇和所有开放式基金经理一样,只有一个选择:抛售股票。为了应付非比寻常的巨额赎回,林奇不得不把股票都卖了。

过了一年多,彼得·林奇回忆起来仍然感到害怕,“在那一时刻,我真的不能确定,到底是到了世界末日,还是我们即将陷入一场严重的经济大萧条,又或者是事情还没变得那么糟糕,仅仅只是华尔街即将完蛋?”

之后彼得林奇继续经历过很多次股市大跌,但仍然取得了非常成功的绩效。其提出了三个建议:第一,不要因恐慌而全部贱价抛出股票。如果你在股市暴跌中绝望地卖出股票,那么你的卖出价格往往会非常之低。1987年10月的行情让人感到惊恐不安,但没必要在这一天或第二天把股票抛出。当年11月份股市开始稳步上扬。到1988年6月,市场已经反弹了400多点,也就是说涨幅超过了23%。第二,对持有的好公司股票要有坚定的勇气。第三,要敢于低价买入好公司股票。暴跌是赚大钱的最好机会:巨大的财富往往就是在这种股市大跌中才有机会赚到。

索罗斯:千万不能孤注一掷

量子基金创始人索罗斯说,想活是本能,能活是本事。“在我的一生中再没有比死亡更可怕的事了,只要不死,就有办法。”1987年股市崩盘,索罗斯的量子基金在这场股灾中损失6.5亿~8亿美元,跌幅甚至超过大盘。他没有坐以待毙,而是认赔出场,低价出掉所有投资组合,然后用所剩的资金再加上融资建立美元仓位。到年底,量子基金的增长率重新回到14%,完成一次大逆转。

索罗斯说,“错误并不可耻,可耻的是错误已经显而易见了还不去修正。承担风险,无可指责。但同时记住千万不能孤注一掷。”

菲利普·费雪:不要过快买入陌生的股票

投资时机的选择是非常困难的。当投资者不确定时机时,就选择对冲。粗略估计,美国投资大师菲利普·费雪的资金有65%~68%会投入到其真正看中的4只股票上面,剩下的大约20%~25%是现金或者现金等价物,其余的资金会放到有前途的5只票上。费雪会花很多时间来研究,并不急于买入。“在一个连续下跌的市场环境中,不要过快地买入那些不熟悉的股票。”

杰西·利弗莫尔:出现浮亏,说明正在犯错

美国股票史上传奇人物杰西·利弗莫尔曾指出,投资者买进或卖出后出现浮亏,说明其正在犯错,一般情况下,如果浮亏三天之内依然没有改善,立马抛掉。绝不要平摊亏损,一定要牢牢记住这个原则。在价格进入到一个明显的趋势之后,它将一直沿着贯穿其整个趋势的特定路线而自动运行。当看见一个危险信号的时候,不跟它争执,要躲开!几天以后,如果一切看起来还不错,就再回来。这样,会省去很多麻烦,也会省很多钱。

吉姆·罗杰斯:买其所值,卖其疯狂

华尔街投资大师吉姆·罗杰斯曾指出,应该耐心等待好时机,赚了钱获利了结,然后等待下一次机会。如此,才可以战胜别人。市场走势时常会呈现长期的低迷不振,为了避免使资金陷入一潭死水的市场中,投资者应该等待能够改变市场走势的催化因素出现。买其所值,卖其疯狂。

杰里米·格兰桑:投资者要耐心等待好牌

全球最佳投资策略师杰里米·格兰桑建议:一是要相信历史。历史是会不断重复的,如果忘记这条会处于危险境地。所有泡沫都将会破灭,所有的投资疯狂也将会烟消云散。投资者的任务是要在市场波动中生存下去。

二是不要做借款人,也不要做贷款人。如果投资者贷款来投资,它会干扰投资能力。不使用杠杆的投资组合不会被斩仓,而使用杠杆的投资则会面临这种风险。杠杆会使得投资者自身的耐心受损。它虽然暂时会增加投资者的回报,但最终会被它突然摧毁。

三是不要把所有的资产都放在一条船上。将投资配置在几个不同的领域,而且尽量多一些,这可以增加投资组合的韧性,增强承受冲击的能力。显然,当投资标的众多,而且各不相同,投资者就越可能在其主要资产下跌的关键时期生存下来。

四是要有耐心,并且专注长远。投资者要耐心等待好牌。如果等待的时间足够长,市场价格可能会变得非常便宜,这就是投资者投资的安全边际。

五是要远离人群,只注重价值。抵御人群鼓动的最好办法,是关注自己计算的个股的内在价值,或找一个可靠价值测量来源(不时检查他们的计算结果)。然后如崇拜英雄般地崇拜这些价值,并尝试忽略一切。记住,那些能为投资者避免悲痛,并赚钱的伟大机会,从数字上看是非常明显的:相比长期美国股市平均市盈率15倍,1929年市场见顶时市盈率为21倍,2000年互联网泡沫顶峰时标准普尔500的市盈率为35倍!相反,在1982年的股市低点时,市盈率是8倍。这并不复杂。

六是要对自我要真实。作为个人投资者,必须要明白自己的长处和短处。如果能耐心等待,并忽视群体的诱惑,很可能会获胜。投资者必须精确地知道其忍耐阈值。如果投资者无法抗拒诱惑,就绝对不会管理好自己的钱。

 

救市案例·美政府向银行注资力助市场重拾信心 

以美国的经验作参考,进入20世纪以来,美股历史中10天跌幅超过20%的情况总共出现过7次,分别发生在1914年、1929年、1931年、1932年、1940年、1987年和2008年。综合来看,1987年那一次股灾最值得反思。1987年股灾爆发前,美股也经历了巨大涨幅,道指从1987年初的1900点上涨到9月的2700多点,涨幅达42%。然而在1987年10月19日当天,道琼斯指数重挫了508.32点,暴跌22.6%。在这个可以自由加杠杆的成熟市场上,爆发了一次罕见的崩盘事件。

次日,美国政府紧急救市:美联储发布声明称,立即向银行系统注入资金,随后联邦基金利率下调0.75%,同时美联储在市场上大幅购买政府债券,为股市保驾护航。翌日,道琼斯指数报复性反弹,标普500大涨9.1%,市场调整底部探明,震荡筑底1个半月后重拾升势。经过几个季度的盘整,1989年8月已超过前期高点。

此外,美国政府还向多家大公司提供资金以便回购股票,以及与各主要国家一起稳定美元汇率。寄希望于通过协调汇率政策,避免游资大量流出。这有助于市场重拾信心,使得这次股灾并未演变成卖空的恶性循环。

股灾前,不断助推指数上涨的融资资金,在1987年10月后呈断崖式下跌。数据显示,指数暴跌增加了商业银行的保证金要求。在经历了这波巨幅调整后,市场风险偏好出现下降,投资者布局愈发审慎,融资余额逐渐维持稳定,股市走势也相对稳定。

 

救市案例·日央行购银行所持股票促指数半年反弹40% 

自1970年以来,日本股市10个交易日下跌超过20%的情况仅出现过一次,即2008年9月15日,雷曼兄弟控股公司宣布破产,引发全球金融海啸,此后,日经225指数结束了4个交易日的小幅上扬,迎来11个交易日连跌。

2008年9月26日,日经225指数以下跌1.11%收盘。此后该指数从9月26日收盘的11893.16点一路俯冲。到10月10日,该指数在短短11个交易日内暴跌超3800点,跌幅达31%。10月16日,日经225指数更是单日暴跌1089.02点,跌幅达11.41%。此后,日本股市进行了5个月的触底调整。直到2009年2月,日本央行宣布再度入市购买部分商业银行持有的股票,以改善这些金融机构因股价下跌、资产缩水而惜贷的状况,日经指数才出现明显反转态势。接下来的半年时间,日经225指数反弹40%左右。

统计数据显示,2009年2月23日到2010年4月30日,日本央行共购入3878亿日元的股票。

2009年,因各主要经济体的经济刺激政策发挥功效,全球经济回暖和国际金融体系逐步稳定,部分投资者预测今后股市将继续稳步走强。日本股市也以上涨收官。记者了解到,当年日本股市日经225指数虽只收涨19%,远不及中国等新兴市场涨幅,却受益于中美两国经济向好需求,电子、汽车类科技出口股票成为主要领涨板块。