<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet href='http://feed.feedsky.com/styles/feedsky0.xsl' type='text/xsl' ?><!--这是一个由Feedsy提供技术支持的Feed，为了提高读者阅读的体验，以及满足用户美化自己Feed的需要，我们设计了多种精美的Feed模板，提供给大家选择，所有最终呈现出来的样式，皆由用户自愿选择使用，未经许可，任何团体和个人，请不要擅自修改样式或者盗用，这是对于用户选择权的尊重。--><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:fs="http://www.feedsky.com/namespace/feed" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><atom:link href="http://feed.feedsky.com/neeao" type="application/rss+xml" rel="self"></atom:link><fs:self_link href="http://feed.feedsky.com/neeao" type="application/rss+xml"></fs:self_link><lastBuildDate>Fri, 24 Oct 2008 08:28:06 GMT</lastBuildDate><title>NEEA0（尼奥）'s Blog</title><description>新的一天，又是一个新的开始！</description><link>http://www.neeao.com/blog/</link><language>zh-cn</language><copyright>Copyright 2008, Neeao's Security Blog</copyright><pubDate>Fri, 24 Oct 2008 09:41:35 GMT</pubDate><item><title>网站成立4周年了</title><link>http://item.feedsky.com/~feedsky/neeao/~1215678/128153467/1227889/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5460</wfw:commentRss><description>1.2004年的10月26日，站点上线了，自此已经在风雨中走过了4个年头。&lt;br /&gt;2.期间经历了数据库损坏，程序更新，服务器更换等。&lt;br /&gt;3.目前使用的lbs程序，不知道什么原因搜索功能无法使用，数据库由于使用</description><category>胡搅蛮写</category><pubDate>Fri, 24 Oct 2008 16:28:06 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5460.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5460.html</fs:srclink><fs:srcfeed>http://www.neeao.com/Blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeao/~1215678/128153467/1227889</fs:itemid></item><item><title>Anehta -- Boomerang(回旋镖)，如何将反射型XSS变成持久型XSS：论跨域获取cookie</title><link>http://item.feedsky.com/~feedsky/neeao/~1215678/127662580/1227889/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5459</wfw:commentRss><description>&lt;b&gt;&lt;span style=&quot;color:#0000ff&quot;&gt;Anehta&lt;/span&gt;&lt;/b&gt;中有许多的具有创意的设计，&lt;b&gt;Boomerang&lt;/b&gt; ，&lt;b&gt;回旋镖模块&lt;/b&gt;，正是其中一个。&lt;br /&gt;回旋镖模块的作用，是为了</description><category>技术文档</category><pubDate>Thu, 23 Oct 2008 14:29:03 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5459.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5459.html</fs:srclink><fs:srcfeed>http://www.neeao.com/Blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeao/~1215678/127662580/1227889</fs:itemid></item><item><title>Anehta -- 新一代的web攻击平台</title><link>http://item.feedsky.com/~feedsky/neeao/~1215678/127662581/1227889/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5458</wfw:commentRss><description>两个礼拜了，从一开始的激动不已，到现在更加激动不已。&lt;br /&gt;有很多想说，又不知从何说起。那么，还是采取FAQ的形式来向大家介绍吧！&lt;br /&gt;&lt;b&gt;Q：&lt;/b&gt; 为什么叫：&lt;span style=&quot;color:#ff0000&quot;&gt;&lt;b&gt;Anehta&lt;/b&gt;&lt;/span&gt; ?&lt;br /&gt;</description><category>技术文档</category><pubDate>Thu, 23 Oct 2008 14:22:03 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5458.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5458.html</fs:srclink><fs:srcfeed>http://www.neeao.com/Blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeao/~1215678/127662581/1227889</fs:itemid></item><item><title>web代码审计工具大大全</title><link>http://item.feedsky.com/~feedsky/neeao/~1215678/127662582/1227889/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5457</wfw:commentRss><description>Php Code Audits的方向&lt;br /&gt;&lt;br /&gt;下面是一个Source Code Auditing tools的一个list[转于网络]&lt;br /&gt;&lt;br /&gt;Name - [ language/s supported ] - web link:&lt;br /&gt;</description><category>资源共享</category><pubDate>Mon, 20 Oct 2008 08:55:18 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5457.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5457.html</fs:srclink><fs:srcfeed>http://www.neeao.com/Blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeao/~1215678/127662582/1227889</fs:itemid></item><item><title>犀利的 oracle 注入技术</title><link>http://item.feedsky.com/~feedsky/neeao/~1215678/127662583/1227889/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5456</wfw:commentRss><description>犀利的 oracle 注入技术&lt;br /&gt;原文发表在黑客手册&lt;br /&gt;&lt;br /&gt;linx 2008.1.12&lt;br /&gt;&lt;br /&gt;介绍一个在web上通过oracle注入直接取得主机cmdshell的方法。&lt;br /&gt;&lt;br /&gt;以下的演示都是在web上的sql</description><category>技术文档</category><pubDate>Fri, 17 Oct 2008 17:56:18 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5456.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5456.html</fs:srclink><fs:srcfeed>http://www.neeao.com/Blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeao/~1215678/127662583/1227889</fs:itemid></item><item><title>Perl穷举破解表单密码的实现</title><link>http://item.feedsky.com/~feedsky/neeao/~1215678/127662584/1227889/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5455</wfw:commentRss><description>Perl是一个异常强大的网络处理工具，而且它的库是相当的多与全面。老同学的网站密码丢了，让我找找看，我就琢磨琢磨学习了一下Perl。&lt;br /&gt;　　如果是普通的表单，只需要用Perl自带的LWP库就可以了，但是</description><category>编程开发</category><pubDate>Thu, 16 Oct 2008 10:50:46 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5455.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5455.html</fs:srclink><fs:srcfeed>http://www.neeao.com/Blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeao/~1215678/127662584/1227889</fs:itemid></item><item><title>研究人员揭露Google Apps安全漏洞</title><link>http://item.feedsky.com/~feedsky/neeao/~1215678/127662585/1227889/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5454</wfw:commentRss><description>Raff表示，Google Maps中一个小小的XSS问题就可能绕过浏览器的同源政策以劫持Google、Gmail或Google Apps的账号。&lt;br /&gt; &lt;br /&gt;两名资安研究人员Aviv Raff及Adrian</description><category>业界咨询</category><pubDate>Wed, 15 Oct 2008 17:25:02 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5454.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5454.html</fs:srclink><fs:srcfeed>http://www.neeao.com/Blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeao/~1215678/127662585/1227889</fs:itemid></item><item><title>Linux系统信息查看命令大全</title><link>http://item.feedsky.com/~feedsky/neeao/~1215678/127662586/1227889/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5453</wfw:commentRss><description>系统&lt;br /&gt;&lt;br /&gt;# uname -a               # 查看内核/操作系统/CPU信息&lt;br /&gt;# head -n 1 /etc/issue   # 查看操作系统版本&lt;br /&gt;# cat /proc/cpuinfo      # 查看CPU信息&lt;br /&gt;</description><category>*NIX相关</category><pubDate>Wed, 15 Oct 2008 16:10:37 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5453.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5453.html</fs:srclink><fs:srcfeed>http://www.neeao.com/Blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeao/~1215678/127662586/1227889</fs:itemid></item><item><title>制作安全网站的checklist</title><link>http://item.feedsky.com/~feedsky/neeao/~1215678/127662587/1227889/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5452</wfw:commentRss><description>标有 (*) 的检查项目表示该项是针对相关问题的根本解决方法，应当尽最大努力去完成这些内容。未标 (*) 的项目，表示该项并不能完全消除安全隐患，只是说通过这种方法可以避免发生安全问题。最后一条似乎没什么意思，不翻译了。&lt;br /&gt;</description><category>安全防护</category><pubDate>Wed, 15 Oct 2008 16:02:29 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5452.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5452.html</fs:srclink><fs:srcfeed>http://www.neeao.com/Blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeao/~1215678/127662587/1227889</fs:itemid></item><item><title>SCRT Webshag--Python写的web服务器审计工具</title><link>http://item.feedsky.com/~feedsky/neeao/~1215678/127662588/1227889/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5451</wfw:commentRss><description>SCRT Webshag&lt;br /&gt;IntroductionWebshag is a multi-threaded, multi-platform web server audit tool.</description><category>资源共享</category><pubDate>Tue, 14 Oct 2008 18:00:11 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5451.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5451.html</fs:srclink><fs:srcfeed>http://www.neeao.com/Blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeao/~1215678/127662588/1227889</fs:itemid></item></channel></rss>
