<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet href='http://feed.neeao.com/styles/feedsky2.xsl' type='text/xsl' ?><!--这是一个由Feedsy提供技术支持的Feed，为了提高读者阅读的体验，以及满足用户美化自己Feed的需要，我们设计了多种精美的Feed模板，提供给大家选择，所有最终呈现出来的样式，皆由用户自愿选择使用，未经许可，任何团体和个人，请不要擅自修改样式或者盗用，这是对于用户选择权的尊重。--><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:fs="http://www.feedsky.com/namespace/feed" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0"><channel><atom:link href="http://feed.neeao.com" type="application/rss+xml" ref="self"></atom:link><fs:self_link href="http://feed.feedsky.com/neeaocn" type="application/rss+xml"></fs:self_link><lastBuildDate>Thu, 24 Jul 2008 07:34:53 GMT</lastBuildDate><title>Neeao's Security Blog</title><description>新的一天，又是一个新的开始！</description><link>http://www.neeao.com/blog/</link><language>zh-cn</language><copyright>Copyright 2008, Neeao's Security Blog</copyright><pubDate>Thu, 24 Jul 2008 10:05:03 GMT</pubDate><dc:date>2008-07-24T10:05:03Z</dc:date><dc:language>zh-cn</dc:language><dc:rights>Copyright 2008, Neeao's Security Blog</dc:rights><item><title>马云致信阿里巴巴全体员工号召准备过冬</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/97229941/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5303</wfw:commentRss><description>PS：马云，没什么好说的。&lt;br /&gt;&lt;br /&gt;新闻来源:新浪科技&lt;br /&gt;7月23日晚间消息，阿里巴巴集团董事局主席马云刚刚发布内部邮件，号召阿里巴巴全体准备“过冬”，以下为该邮件全文：&lt;br /&gt;各位阿里人：&lt;br /&gt;&lt;br /&gt;对阿里巴巴B2B的股</description><category>业界咨询</category><pubDate>Thu, 24 Jul 2008 15:34:53 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5303.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5303.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/97229941/1231010</fs:itemid></item><item><title>python写的oracle数据库密码扫描工具</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/97146431/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5302</wfw:commentRss><description>闲来无事，写个小工具。扫oracle密码。&lt;br /&gt;水平有限，对python没有深究，甚至在写工具的时候连&amp;quot;or&amp;quot;这种条件语句都不会。&lt;br /&gt;所以大家将就下。。。&lt;br /&gt;-----------------------oracle&amp;#39;s password,user scan&lt;br /&gt;</description><category>编程开发</category><pubDate>Thu, 24 Jul 2008 09:57:07 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5302.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5302.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/97146431/1231010</fs:itemid></item><item><title>Kaminsky DNS Cache Poisoning Flaw Exploit</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/97132059/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5301</wfw:commentRss><description>____      ____     __    __&lt;br /&gt;                     /    \    /    \   |  |  |  |&lt;br /&gt;        ----====####/</description><category>Exploit</category><pubDate>Thu, 24 Jul 2008 09:19:16 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5301.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5301.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/97132059/1231010</fs:itemid></item><item><title>杭州安恒推出网站安全奥运保障服务</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/96922397/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5300</wfw:commentRss><description>携数千网站的安全检测，加固和应急响应经验，国内应用安全和数据库安全厂商，安恒信息推出了一款攻防结合、专门针对奥运期间网站安全保障的安全服务产品。&lt;br /&gt;&lt;br /&gt;　　携数千网站的安全检测，加固和应急响应经验，国内应</description><category>业界咨询</category><pubDate>Wed, 23 Jul 2008 13:43:42 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5300.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5300.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/96922397/1231010</fs:itemid></item><item><title>DNS缓存投毒细节泄露</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/96696757/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5299</wfw:commentRss><description>昨天Mantasano上的一篇文章描述了Dan Kaminsky的DNS域名服务器攻击的细节。该文章发表了几分钟之后即被删掉了。&lt;br /&gt;       虽然Dan Kaminsky已经联合厂商发布了补丁，但是</description><category>技术文档</category><pubDate>Tue, 22 Jul 2008 21:23:58 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5299.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5299.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/96696757/1231010</fs:itemid></item><item><title>安全厂商不安全 卡巴斯基网站也遭黑客攻破</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/96564428/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5298</wfw:commentRss><description>ps：想起了当年黑江民的荷马史诗。&lt;br /&gt;&lt;br /&gt;网络安全组织Zone-H的记录显示,安全厂商卡巴斯基位于马来西亚的网站周末遭到黑客攻击篡改,旗下的一个电子商务站点也受到严重影响.&lt;br /&gt;Zone-H披露,攻击者网名叫</description><category>业界咨询</category><pubDate>Tue, 22 Jul 2008 12:39:22 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5298.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5298.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/96564428/1231010</fs:itemid></item><item><title>Z-blog又一严重跨站脚本攻击漏洞</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/96495846/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5297</wfw:commentRss><description>漏洞说明：Z-Blog是一款基于Asp平台的Blog博客(网志)程序，支持 Wap，支持Firefox，Oprea等浏览器，在国内使用非常广泛，官方主页在&lt;a href=&quot;http://www.rainbowsoft.org/。Z-&quot; title=&quot;http://www.rainbowsoft.org/。Z-&quot; target=&quot;_blank&quot;&gt;http://www.rainbowsoft.org/。Z-&lt;/a&gt;</description><category>安全防护</category><pubDate>Tue, 22 Jul 2008 09:27:47 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5297.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5297.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/96495846/1231010</fs:itemid></item><item><title>Blackhat VS Whitehat：The World in your eyes</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/95556095/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5296</wfw:commentRss><description>By：axis&lt;br /&gt;&lt;br /&gt;别被英文标题给吓住，其实我还是要用中文写，今天来装装B，也用个英文标题唬唬人。&lt;br /&gt;&lt;br /&gt;Blackhat：我们有足够的时间来慢慢挖一个应用或软件的漏洞。&lt;br /&gt;Whitehat：我们天天在救火，偶尔闲下来也要进行战略布局。&lt;br /&gt;</description><category>安全防护</category><pubDate>Mon, 21 Jul 2008 15:45:40 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5296.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5296.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/95556095/1231010</fs:itemid></item><item><title>几个安全管理上的概念</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/95497586/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5295</wfw:commentRss><description>by：axis&lt;br /&gt;&lt;br /&gt;安全里面有一堆名词，在忽悠别人的时候不要把这些含义搞混了。&lt;br /&gt;&lt;br /&gt;辨析如下：&lt;br /&gt;&lt;br /&gt;漏洞（Vulnerability）：软件系统中可以被利用的缺陷。如果不能利用则只是一个bug。&lt;br /&gt;</description><category>IT治理</category><pubDate>Mon, 21 Jul 2008 11:54:55 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5295.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5295.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/95497586/1231010</fs:itemid></item><item><title>暴风影音2008Beta1 最新远程溢出 0day 分析</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/95497587/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5294</wfw:commentRss><description>dummy@ph4nt0m.org&lt;br /&gt;&lt;br /&gt;已近将此漏洞报给暴风.&lt;br /&gt;&lt;br /&gt;声明：纯技术研究，禁止将本文相关代码非法用途！后果自负！&lt;br /&gt;下载地址: &lt;a href=&quot;http://dl.baofeng.com/storm3/storm2008-beta1.exe&quot; title=&quot;http://dl.baofeng.com/storm3/storm2008-beta1.exe&quot; target=&quot;_blank&quot;&gt;http://dl.baofeng.com/storm3/storm2008-beta1.exe&lt;/a&gt;&lt;br /&gt;</description><category>安全防护</category><pubDate>Mon, 21 Jul 2008 11:53:08 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5294.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5294.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/95497587/1231010</fs:itemid></item><item><title>业内出现专以ASF为传播对象的新病毒</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/95485787/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5293</wfw:commentRss><description>日前在网络上新发现了一款恶意代码软件,该软件对Windows用户在P2P网络上下载音乐文件时构成潜在威胁。&lt;br /&gt;“新的恶意代码通常潜藏在包含ASF的网页上”,卡巴斯基实验室的安全技术资深顾问戴维·恩姆(David</description><category>业界咨询</category><pubDate>Mon, 21 Jul 2008 11:07:45 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5293.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5293.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/95485787/1231010</fs:itemid></item><item><title>VeryCD 被挂马了?</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/94644100/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5292</wfw:commentRss><description>看到pete大师在irc里面说的，尝试用ie打开了一下，VSE狂报警。&lt;br /&gt;初步看是针对Access activeX下载执行和Flash 这两个漏洞的挂马。&lt;br /&gt;ofc.htm:&lt;br /&gt;&lt;br /&gt;&amp;lt;html&amp;gt;&lt;br /&gt;</description><category>业界咨询</category><pubDate>Fri, 18 Jul 2008 18:08:18 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5292.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5292.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/94644100/1231010</fs:itemid></item><item><title>Oracle数据库安全性设计建议</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/94644101/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5291</wfw:commentRss><description>一、 什么是安全的系统&lt;br /&gt;安全性建设是一个长期并且卓绝的工作。作为一个符合标准的企业级系统，我们认为税务系统应该具备以下的安全性特点：&lt;br /&gt; 高可用性&lt;br /&gt; 对敏感数据的访问控制能力。&lt;br /&gt;</description><category>安全防护</category><pubDate>Tue, 15 Jul 2008 16:57:40 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5291.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5291.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/94644101/1231010</fs:itemid></item><item><title>MS Office Snapshot Viewer ActiveX Exploit (可执行版)</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/94644102/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5290</wfw:commentRss><description>By:lcx&lt;br /&gt;&lt;br /&gt;可执行版，请勿用于非法用途。&lt;br /&gt;&lt;div class=&quot;code&quot;&gt;&amp;lt;script type=&amp;quot;text/javascript&amp;quot;&amp;gt;&lt;br /&gt;function killErrors() {&lt;/div&gt;</description><category>编程开发</category><pubDate>Tue, 15 Jul 2008 11:33:57 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5290.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5290.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/94644102/1231010</fs:itemid></item><item><title>卡巴斯基展示攻击Intel芯片的代码</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/94644103/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5289</wfw:commentRss><description>卡巴斯基的安全研究人员展示了一段攻击者如何攻打Intel微处理器的远程攻击代码,这一代码可以通过TCP/IP包和JavaScript代码到达用户系统.&lt;br /&gt;今年十月在马来西亚举行的Hack</description><category>业界咨询</category><pubDate>Tue, 15 Jul 2008 09:27:02 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5289.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5289.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/94644103/1231010</fs:itemid></item><item><title>MYSQL Injection IDS [ver.1.0]</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/94644104/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5288</wfw:commentRss><description>/*&lt;br /&gt;&lt;br /&gt;MYSQL Injection IDS [ver.1.0]&lt;br /&gt;&lt;br /&gt;BY 80sec &lt;a href=&quot;http://www.80sec.com/&quot; title=&quot;http://www.80sec.com/&quot; target=&quot;_blank&quot;&gt;http://www.80sec.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;函数严格限制SQL文里出现&lt;br /&gt;&lt;br /&gt;###########################################&lt;br /&gt;</description><category>编程开发</category><pubDate>Mon, 14 Jul 2008 20:09:48 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5288.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5288.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/94644104/1231010</fs:itemid></item><item><title>Z-blog跨站脚本攻击漏洞</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/94644105/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5287</wfw:commentRss><description>漏洞说明：Z-Blog是一款基于Asp平台的Blog博客(网志)程序，支持 Wap，支持Firefox，Oprea等浏览器，在国内使用非常广泛，官方主页在&lt;a href=&quot;http://www.rainbowsoft.org/。Z-&quot; title=&quot;http://www.rainbowsoft.org/。Z-&quot; target=&quot;_blank&quot;&gt;http://www.rainbowsoft.org/。Z-&lt;/a&gt;</description><category>安全防护</category><pubDate>Fri, 11 Jul 2008 09:37:30 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5287.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5287.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/94644105/1231010</fs:itemid></item><item><title>平安快乐的要诀思维导图——人性的弱点全集摘录</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/94644106/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5286</wfw:commentRss><description>这两天晚上读《人性的弱点全集》，今天晚上用工具花了1个多小时时间将其中一个章节做了个思维导图。&lt;br /&gt;共享之。&lt;br /&gt;&lt;a href=&quot;http://photo.yupoo.com/neeao/582765d9c41f/m9fb6sfh/&quot; rel=&quot;lightbox[roadtrip]&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://photo.yupoo.com/neeao/582765d9c41f/m9fb6sfh/&quot; alt=&quot;http://photo.yupoo.com/neeao/582765d9c41f/m9fb6sfh/&quot; onload=&quot;javascript:DrawImage(this);&quot; /&gt;&lt;/a&gt;</description><category>个人管理</category><pubDate>Fri, 11 Jul 2008 01:56:01 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5286.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5286.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/94644106/1231010</fs:itemid></item><item><title>對付 SQL Injection 的 &amp;quot;免費補洞策略&amp;quot;</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/94644107/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5285</wfw:commentRss><description>作者：黃忠成&lt;br /&gt;&lt;br /&gt;一連串的 Mass SQL Injection 攻擊，讓我們回憶起數年前的 SQL Injection 攻擊，多年後的今天，我們仍深陷於同樣的危機中，本文詳述 SQL</description><category>安全防护</category><pubDate>Thu, 10 Jul 2008 14:31:57 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5285.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5285.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/94644107/1231010</fs:itemid></item><item><title>安全是为业务服务的</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/94644108/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5284</wfw:commentRss><description>ps：做安全就是在安全和业务中寻找一个平衡点，即把安全做好了，业务也不受太大的影响。但是可能要承担一定的风险，这个风险在可控的范围内还是可以考虑下的。拙见，拙见。&lt;br /&gt;&lt;br /&gt;by：刺&lt;br /&gt;安全是为业务服务的。&lt;br /&gt;</description><category>IT治理</category><pubDate>Wed, 09 Jul 2008 17:09:13 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5284.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5284.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/94644108/1231010</fs:itemid></item><item><title>EditPlus正则表达式替换字符串详解</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/94644109/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5283</wfw:commentRss><description>网上搜集了些实例&lt;br /&gt;&lt;br /&gt;正则表达式是一个查询的字符串，它包含一般的字符和一些特殊的字符，特殊字符可以扩展查找字符串的能力，正则表达式在查找和替换字符串的作用不可忽视，它能很好提高工作效率。&lt;br /&gt;</description><category>资源共享</category><pubDate>Wed, 09 Jul 2008 10:13:16 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5283.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5283.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/94644109/1231010</fs:itemid></item><item><title>企业内部AD脆弱密码审计</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/91885224/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5282</wfw:commentRss><description>这个是前段时间做的个小脚本，没什么用，审计内部AD脆弱密码的。做这样一些简单的工作，脚本语言确实挺合适的。需要一个普通的AD账号，导出账户名，过滤掉禁用的，然后开始扫描。密码字典按照自己公司的实际情况写就好了，支持%USERNAME%123这样的格式。&lt;br /&gt;</description><category>编程开发</category><pubDate>Wed, 09 Jul 2008 09:45:29 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5282.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5282.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/91885224/1231010</fs:itemid></item><item><title>Linux 2.6.9内核键盘记录发布</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/91874937/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5281</wfw:commentRss><description>from:&lt;a href=&quot;http://hi.baidu.com/wzt85&quot; title=&quot;http://hi.baidu.com/wzt85&quot; target=&quot;_blank&quot;&gt;http://hi.baidu.com/wzt85&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;这个程序源自thc的vlogger， 我将它port到了2.6.9下， 有需要的同学可以拿去耍耍。&lt;br /&gt;&lt;br /&gt;make;make</description><category>资源共享</category><pubDate>Wed, 09 Jul 2008 09:05:53 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5281.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5281.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/91874937/1231010</fs:itemid></item><item><title>Microsoft Office Snapshot Viewer ActiveX Exploit</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/91664488/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5280</wfw:commentRss><description>今天有人发了个Snapshot Viewer的ADV，结合CERT那篇dranzer.pdf，重现漏洞&lt;br /&gt;&lt;br /&gt;EXP:&lt;br /&gt;&lt;br /&gt;&amp;lt;html&amp;gt;&lt;br /&gt;&amp;lt;object classid=&amp;#39;clsid:F0E42D50-368C-11D0-AD81-00A0C90DC8D9&amp;#39; id=&amp;#39;obj&amp;#39;&amp;gt;&amp;lt;/object&amp;gt;&lt;br /&gt;</description><category>Exploit</category><pubDate>Tue, 08 Jul 2008 17:34:17 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5280.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5280.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/91664488/1231010</fs:itemid></item><item><title>QQ Mail跨站脚本漏洞</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/91257037/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5279</wfw:commentRss><description>漏洞说明：QQ Mail是Tencent公司提供的webmail服务，你可以使用你的QQ帐户来登陆使用Mail服务，具体的信息可以访问 &lt;a href=&quot;http://mail.qq.com/。但是80sec团队成员在QQ&quot; title=&quot;http://mail.qq.com/。但是80sec团队成员在QQ&quot; target=&quot;_blank&quot;&gt;http://mail.qq.com/。但是80sec团队成员在QQ&lt;/a&gt;</description><category>安全防护</category><pubDate>Mon, 07 Jul 2008 17:29:10 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5279.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5279.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/91257037/1231010</fs:itemid></item><item><title>sniffer原理</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/91257038/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5278</wfw:commentRss><description>袁哥 &amp;lt; yuange@163.net &amp;gt;&lt;br /&gt;&lt;br /&gt;   &lt;br /&gt;&lt;br /&gt;    大家经常讨论SNIFFER，觉得还是很多人没有真正理解SNIFFER，所以把我的一点理解写出来大家共享。&lt;br /&gt;&lt;br /&gt;    先讲讲HUB的工作原</description><category>技术文档</category><pubDate>Sun, 06 Jul 2008 12:53:53 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5278.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5278.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/91257038/1231010</fs:itemid></item><item><title>利用ajax跨域盗取cookie在ie7下的解决办法</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/91257039/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5277</wfw:commentRss><description>By:lcx&lt;br /&gt;&lt;br /&gt;网上的很多文章提到的利用ajax盗取cookie的代码经我测试不可行。研究了一下午，第一个难题是ajax跨域提交数据，可以用web代理来解决，&lt;a href=&quot;http://192.168.8.108上的a.htm代码:&quot; title=&quot;http://192.168.8.108上的a.htm代码:&quot; target=&quot;_blank&quot;&gt;http://192.168.8.108上的a.htm代码:&lt;/a&gt;&lt;br /&gt;</description><category>技术文档</category><pubDate>Sat, 05 Jul 2008 17:43:56 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5277.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5277.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/91257039/1231010</fs:itemid></item><item><title>Firefox2漏洞多 需紧急升级Firefox3</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/91257040/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5276</wfw:commentRss><description>据Mozilla称,这些漏洞多影响Firefox 2版本.不久前,丹麦安全公司Secunia在Firefox浏览器发现了“高危”安全漏洞,几乎允许黑客在用户计算机上为所欲为.据Mozill安全公告显示,Firefox 2主要存在以下安全漏洞:&lt;br /&gt;</description><category>业界咨询</category><pubDate>Fri, 04 Jul 2008 09:57:02 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5276.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5276.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/91257040/1231010</fs:itemid></item><item><title>ESET NOD32安全套装送三个月ID</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/91257041/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5275</wfw:commentRss><description>Neeao:及时的很啊，以前的pplive的已经到期了，正好这个活动就出来了。赶紧申请了个，已经用上了，^_^。&lt;br /&gt;&lt;br /&gt;为了回报广大会员一直以来对ESET NOD32的支持与厚爱，值此ESET</description><category>业界咨询</category><pubDate>Fri, 04 Jul 2008 09:39:56 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5275.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5275.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/91257041/1231010</fs:itemid></item><item><title>18岁黑客开博卖病毒 扬言饿死杀毒软件商</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/91257042/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5274</wfw:commentRss><description>一种病毒仿佛穿了隐身衣一般,向计算机悄然入侵,杀毒软件却毫无察觉。这是一名18岁的黑客闭门10天的“杰作”,他通过互联网贩卖病毒,甚至扬言要“饿死杀毒软件商”。&lt;br /&gt;7月1日,永川警方将涉嫌制作、传播计算</description><category>业界咨询</category><pubDate>Fri, 04 Jul 2008 09:33:52 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5274.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5274.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/91257042/1231010</fs:itemid></item><item><title>咱也俯卧撑一把</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/89635341/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5273</wfw:commentRss><description>1、&lt;br /&gt;2、&lt;br /&gt;2.5、&lt;br /&gt;第三个就不做了，要不浏览此篇文章的人该危险了。&lt;br /&gt;&lt;br /&gt;词语解释：&lt;br /&gt;&lt;br /&gt;词组：做俯卧撑 发音：zuofuwocheng&lt;br /&gt;释义：①增强臂力的一种辅助性体育运动。两手和双前脚掌撑地，身体俯卧</description><category>胡搅蛮写</category><pubDate>Thu, 03 Jul 2008 09:26:41 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5273.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5273.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/89635341/1231010</fs:itemid></item><item><title>终于收到B.C.T的T恤衫了</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/91257043/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5272</wfw:commentRss><description>盼星星，盼月亮，终于等到这一天了。&lt;br /&gt;这两天感冒，有点严重的说，上午就请了半天假，在家休息，睡梦中，被电话吵醒，原来是公司前台MM打过来的，说有快递，需要本人签收的。&lt;br /&gt;找同事签收了下，下午过来看到了，米白色的。还不错。&lt;br /&gt; &lt;img src=&quot;http://www.neeao.com/blog/styles/default/images/smilies/icon_lol.gif&quot; border=&quot;0&quot; alt=&quot;[lol]&quot; /&gt; 晚上回家用相机拍两张图片秀秀。&lt;br /&gt; &lt;img src=&quot;http://www.neeao.com/blog/styles/default/images/smilies/icon_razz.gif&quot; border=&quot;0&quot; alt=&quot;[razz]&quot; /&gt;</description><category>胡搅蛮写</category><pubDate>Wed, 02 Jul 2008 18:11:57 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5272.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5272.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/91257043/1231010</fs:itemid></item><item><title>跨站脚本的监控</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/91257044/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5271</wfw:commentRss><description>好久没学习技术了，也没怎么研究新的技术了，之前做了几个sql通用注入的版本更新，一直想方法来如何通过脚本来对跨站进行监控。&lt;br /&gt;刚才洗澡的时候，突然想起来了点什么，先记录下，随后写点东东测试一下来。^_^。</description><category>胡搅蛮写</category><pubDate>Mon, 30 Jun 2008 23:58:50 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5271.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5271.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/91257044/1231010</fs:itemid></item><item><title>关于minimize attack surface</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/91257045/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5270</wfw:commentRss><description>BY:刺&lt;br /&gt;&lt;br /&gt;最近看到又有老外讲到这一点，先扯扯我的体会。&lt;br /&gt;&lt;br /&gt;&lt;b&gt;minimize attack surface&lt;/b&gt;就是要尽量减少可能被攻击的点。&lt;br /&gt;&lt;br /&gt;从战略上来讲，就是&lt;b&gt;解决或者隐藏&lt;/b&gt;自己的弱点。&lt;br /&gt;</description><category>IT治理</category><pubDate>Mon, 30 Jun 2008 18:14:06 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5270.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5270.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/91257045/1231010</fs:itemid></item><item><title>Microsoft IE location及location.href绕过跨域安全限制漏洞</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/88791168/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5269</wfw:commentRss><description>发布日期：2008-06-26&lt;br /&gt;更新日期：2008-06-27&lt;br /&gt;&lt;br /&gt;受影响系统：&lt;br /&gt;&lt;br /&gt;    Microsoft Internet Explorer 6.0&lt;br /&gt;        - Microsoft Windows XP SP2&lt;br /&gt;</description><category>安全防护</category><pubDate>Mon, 30 Jun 2008 09:37:22 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5269.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5269.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/88791168/1231010</fs:itemid></item><item><title>小红伞 Avira Premium Security Suite 3个月 key申请</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/88791169/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5268</wfw:commentRss><description>AntiVir是Avira公司推出的杀毒软件,功能很全面,杀毒迅速准确,获过很多奖项.Avira Premium Security Suite是Avira推出的面向个人用户的收费版本.&lt;br /&gt;上次的KEY还没有用完,这次又送开了,红伞和PC</description><category>业界咨询</category><pubDate>Mon, 30 Jun 2008 09:23:17 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5268.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5268.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/88791169/1231010</fs:itemid></item><item><title>可执行文件的 MD5 碰撞</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/88791170/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5267</wfw:commentRss><description>原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?&lt;br /&gt;答:还真的可以.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.w&quot; title=&quot;http://www.w&quot; target=&quot;_blank&quot;&gt;http://www.w&lt;/a&gt;</description><category>安全防护</category><pubDate>Mon, 30 Jun 2008 09:21:31 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5267.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5267.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/88791170/1231010</fs:itemid></item><item><title>安全专家:IE 6新缺陷可触发跨站点脚本攻击</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/88791171/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5266</wfw:commentRss><description>安全专家警告称,IE 6中被发现存在新缺陷.&lt;br /&gt;据国外媒体报道称,美国计算机应急小组表示,该缺陷与IE 6处理跨站点脚本攻击的方式有关.恶意代码被嵌入在一个经过特别设计的HTML文档中,安全保护机制就不会正常作用,用户就可能受到攻击.美国计算机应急</description><category>业界咨询</category><pubDate>Mon, 30 Jun 2008 09:19:20 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5266.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5266.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/88791171/1231010</fs:itemid></item><item><title>Oblog最新注入漏洞分析(已修补)</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/88791172/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5265</wfw:commentRss><description>Date：2008-5-15&lt;br /&gt;Author：Yamato[BCT]&lt;br /&gt;Version：Oblog 4.5-4.6 sql&lt;br /&gt;&lt;br /&gt;代码分析：&lt;br /&gt;&lt;br /&gt;文件In/Class_UserCommand.asp :&lt;br /&gt;</description><category>B.C.T相关</category><pubDate>Mon, 30 Jun 2008 09:01:13 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5265.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5265.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/88791172/1231010</fs:itemid></item><item><title>世界之窗等浏览器本地xss跨域漏洞POC</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/88045808/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5264</wfw:commentRss><description>漏洞说明：&lt;a href=&quot;http://www.80sec.com/360-sec-browser-localzone-xss.html&quot; title=&quot;http://www.80sec.com/360-sec-browser-localzone-xss.html&quot; target=&quot;_blank&quot;&gt;http://www.80sec.com/360-sec-browser-localzone-xss.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;文档来源:&lt;a href=&quot;http://www.80sec.com/release/The-&quot; title=&quot;http://www.80sec.com/release/The-&quot; target=&quot;_blank&quot;&gt;http://www.80sec.com/release/The-&lt;/a&gt;</description><category>安全防护</category><pubDate>Fri, 27 Jun 2008 12:02:15 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5264.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5264.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/88045808/1231010</fs:itemid></item><item><title>关于XSS漏洞另一个攻击趋势</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/87704707/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5263</wfw:commentRss><description>By:茄子宝&lt;br /&gt;&lt;br /&gt;XSS漏洞一般是基于WEB程序的输入输出问题，但最近80SEC开始发现了一系列以IE为内核的第三方浏览器的漏洞，在评估其中的XSS漏洞，我们发现了基于浏览器软件自身设计造成的XSS漏洞所暴发的威力有多么大！&lt;br /&gt;</description><category>安全防护</category><pubDate>Thu, 26 Jun 2008 09:25:35 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5263.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5263.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/87704707/1231010</fs:itemid></item><item><title>360安全浏览器本地xss跨域漏洞</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/87704708/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5262</wfw:commentRss><description>产品官方：360安全浏览器是全球首款采用“沙箱”技术的浏览器，能够彻底避免木马病毒从网页上对你的计算机发起攻击。360安全浏览器完全突破了传统的以查杀、拦截为核心的安全思路，在计算机系统内部构造了一个独立的虚拟空间——</description><category>安全防护</category><pubDate>Thu, 26 Jun 2008 09:19:23 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5262.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5262.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/87704708/1231010</fs:itemid></item><item><title>阻止网页挂马的若干工具收藏</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/87394327/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5261</wfw:commentRss><description>上个blog中提到国内网站被挂马的常见原因是SQL注入攻击。&lt;br /&gt;&lt;br /&gt;那么，除了在Web开发的时候注意以外，有什么有效的工具可以对抗SQL注入攻击？&lt;br /&gt;&lt;br /&gt;今天，微软和惠普的安全部门合作发布了三个工具，分别是：&lt;br /&gt;&lt;br /&gt;微软SQL注入攻击源码扫描器：Microsoft</description><category>资源共享</category><pubDate>Wed, 25 Jun 2008 09:35:56 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5261.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5261.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/87394327/1231010</fs:itemid></item><item><title>学习WebZine [0x02]后乱谈</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/87394328/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5260</wfw:commentRss><description>文/superhei&lt;br /&gt;&lt;br /&gt;这里学习了下自己看的明白的PP&lt;br /&gt;&lt;br /&gt;[PSTZine 0x02][0x07][乱谈之XSS攻击检测]&lt;br /&gt;&lt;br /&gt;这个文章里提到了几个有趣的漏洞：&lt;br /&gt;&lt;br /&gt;1.phpinfo()</description><category>安全防护</category><pubDate>Wed, 25 Jun 2008 09:34:16 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5260.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5260.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/87394328/1231010</fs:itemid></item><item><title>安全观点扯淡</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/87157852/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5259</wfw:commentRss><description>&lt;div class=&quot;quote&quot;&gt;&lt;div class=&quot;quote-title&quot;&gt;引用至 &lt;u&gt;luoluo&lt;/u&gt;&lt;/div&gt;&lt;div class=&quot;quote-content&quot;&gt;1、专业安全人员的意义不在于安全人员有专业的安全知识，而是安全人员这个角色从安全的角度出发考虑问题&lt;br /&gt;2、安全的最终目的还是要为业务服务&lt;br /&gt;3、安全工作的关键在于安全管理&lt;br /&gt;4、安全是个持续的过程&lt;br /&gt;5、安全问题的解决一般是涉及跨部门协作，主要的成本在沟通&lt;/div&gt;&lt;/div&gt;</description><category>IT治理</category><pubDate>Tue, 24 Jun 2008 15:54:50 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5259.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5259.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/87157852/1231010</fs:itemid></item><item><title>安全部门和运维部门</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/87157853/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5258</wfw:commentRss><description>By：云舒&lt;br /&gt;&lt;br /&gt;前几天在《无线网络安全之三》中提到了运维部门KPI的问题，这里重新把它拉出来，顺便说点别的。太多的网络维护人员，鉴于网络稳定性在KPI中占的比重，不愿意对网络做一点点无害的改动。只要目前</description><category>IT治理</category><pubDate>Tue, 24 Jun 2008 15:44:19 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5258.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5258.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/87157853/1231010</fs:itemid></item><item><title>第三方浏览器安全警告</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/87149162/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5257</wfw:commentRss><description>ps：有点像枪稿，哈哈。&lt;img src=&quot;http://www.neeao.com/blog/styles/default/images/smilies/icon_lol.gif&quot; border=&quot;0&quot; alt=&quot;[lol]&quot; /&gt; &lt;br /&gt;&lt;br /&gt;漏洞警告：通过对微软浏览器IE6跨域漏洞的深入研究，我们发现实际上即使在安装了 IE7浏览器的操作系统中，也一样存在类似的问题。这个漏洞并不单独存在于IE6中，</description><category>安全防护</category><pubDate>Tue, 24 Jun 2008 15:43:11 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5257.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5257.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/87149162/1231010</fs:itemid></item><item><title>B.C.TT恤终于看到样子了</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/87134260/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5256</wfw:commentRss><description>模特上场，白色的，&lt;br /&gt;&lt;a href=&quot;http://www.neeao.com/blog/attachments/200806/24_144550_2.jpg&quot; rel=&quot;lightbox[roadtrip]&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://www.neeao.com/blog/attachments/200806/24_144550_2.jpg&quot; alt=&quot;http://www.neeao.com/blog/attachments/200806/24_144550_2.jpg&quot; onload=&quot;javascript:DrawImage(this);&quot; /&gt;&lt;/a&gt;&lt;br /&gt;左袖口的B.C.T的LOGO：&lt;br /&gt;&lt;a href=&quot;http://www.neeao.com/blog/attachments/200806/24_144607_1.jpg&quot; rel=&quot;lightbox[roadtrip]&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://www.neeao.com/blog/attachments/200806/24_144607_1.jpg&quot; alt=&quot;http://www.neeao.com/blog/attachments/200806/24_144607_1.jpg&quot; onload=&quot;javascript:DrawImage(this);&quot; /&gt;&lt;/a&gt;</description><category>胡搅蛮写</category><pubDate>Tue, 24 Jun 2008 14:45:23 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5256.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5256.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/87134260/1231010</fs:itemid></item><item><title>Word 0day POC发布了</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/87063787/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5255</wfw:commentRss><description>from:Sowhat的blog&lt;br /&gt;&lt;br /&gt;[url=http://www.securityfocus.com/bid/29769]Microsoft Word Bulleted List</description><category>安全防护</category><pubDate>Tue, 24 Jun 2008 10:18:21 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5255.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5255.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/87063787/1231010</fs:itemid></item><item><title>新木马病毒可更改路由器设定 监控用户网络流量</title><link>http://item.feedsky.com/~feedsky/neeaocn/~1234770/87041437/1231010/1/item.html</link><wfw:commentRss>http://www.neeao.com/blog/feed.asp?q=comment&amp;id=5254</wfw:commentRss><description>新闻来源:驱动之家&lt;br /&gt;据研究人员报告，一种被称之为“zlob”（又称dnschanger）的特洛伊木马病毒已经被发现，这种病毒可以攻击受害者的互联网路由器，并监控受害人的网络流量。研究人员指出，当受害人</description><category>业界咨询</category><pubDate>Tue, 24 Jun 2008 09:43:15 +0800</pubDate><author>neeao &lt;null@null.com&gt;</author><guid isPermaLink="false">http://www.neeao.com/blog/article-5254.html</guid><dc:creator>neeao &lt;null@null.com&gt;</dc:creator><fs:srclink>http://www.neeao.com/blog/article-5254.html</fs:srclink><fs:srcfeed>http://www.neeao.com/blog/feed.asp</fs:srcfeed><fs:itemid>feedsky/neeaocn/~1234770/87041437/1231010</fs:itemid></item></channel></rss>