<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[天鹅糊&&乌鸦酱]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[本Blog坚持清纯扯淡路线，所描述事件与一切团体、公司、组织或马戏团无关。如有雷同，纯属他娘的巧合。]]></description>
<link>http://hi.baidu.com/0x557</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[好吧，说点闲话]]></title>
        <link><![CDATA[http://hi.baidu.com/0x557/blog/item/8206151606cf655bf3de323a.html]]></link>
        <description><![CDATA[
		
		<p>呵呵，<font size="3" face="Times New Roman">请大家无视前一篇。娱乐一下。</font></p>
<p><font size="3" face="Times New Roman">先看</font><font size="3" face="Times New Roman"><a href="http://www.cegov.cn/2009/1124/3212.html">http://www.cegov.cn/2009/1124/3212.html</a></font></p>
<p><font size="3" face="Times New Roman">再看<a href="http://hi.baidu.com/litiejun/blog/item/245f3e30c66e7193a9018ed8.html">http://hi.baidu.com/litiejun/blog/item/245f3e30c66e7193a9018ed8.html</a></font></p>
<p> </p>
<p> </p> <a href="http://hi.baidu.com/0x557/blog/item/8206151606cf655bf3de323a.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/0x557/blog/category/%B6%EC%D1%DB%BF%B4%BA%DA%BF%CD">鹅眼看黑客</a>&nbsp;<a href="http://hi.baidu.com/0x557/blog/item/8206151606cf655bf3de323a.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-24  15:17</pubDate>
        <category><![CDATA[鹅眼看黑客]]></category>
        <author><![CDATA[zodiacsoft]]></author>
		<guid>http://hi.baidu.com/0x557/blog/item/8206151606cf655bf3de323a.html</guid>
</item>

<item>
        <title><![CDATA[题目和内容没有关系]]></title>
        <link><![CDATA[http://hi.baidu.com/0x557/blog/item/9a955c3fbb8d6ec87d1e7125.html]]></link>
        <description><![CDATA[
		
		&nbsp;&nbsp;&nbsp;  南京那家（可能是校友开的）公司急急忙忙把IE圈天的exp放了出来，烧土人私下里觉得这事儿挺不明智，毕竟在一个烧土人写几个blog都要被删的年代，跳出来当出头鸟还是有风险的。挣名气靠得罪隐藏BOSS不行，得拿台面上的老大开刀，捅死老大你便取而代之，就像*60，人家说出来的话笑得你满地找牙，但还真就咬得瑞*没脾气，这点你不服不行。当然，这些都是废话，仅供无聊的时候参考一下，同时也凑凑字数。<br>
&nbsp;&nbsp;&nbsp;  微软今天表示，这个IE的问题要补，尽管只是在某些语言的操作系统上能够被实际利用。这让人很容易想起还有七八个能让IE6到8，也许还有9崩溃掉的bug微软压根就没有理睬。大约他们觉得这是用户体验上的问题，所以应该由倩碧而不是由杜蕾丝来解决。这也难怪，也许微软的人没有经历过断网一类的事情，不然他们应该发现，断网又通网后有些您能够省略的步骤，通过让IE崩溃别人也能够省略掉。这事0x557的猪头们06年能想到，想必外面也有人早就在用了，为了和谐起见，烧土人的blog用另外一个事情来类比下。譬如Flashsky老师写过的ACCESS问题，您首先想到的不应该是骗别人去打开，而是别人能不能被迫打开这个，或者说被诱骗间接打开这个。<br>
&nbsp;&nbsp;&nbsp;  举两个例子，一个是05年年初大杂烩.txt里面写到过的，这个版本在很黑同学，lcx同学还有一些关了灯就只能看见衣服飘的同学手里面估计有。04年烧土人借用学校里的某论坛测试过，上传一个.mdb获得绝对路径后，ACCESS环境下的注入通过and 1&lt;&gt;(select count(*) from [xxx\xx.jpg].table)是可以稳定获得shell的。或者你不能上传，通过[\\x.x.x.x\xx\x.jpg].table之类的，在不是那么严格的路由/防火墙规则下也能很好工作。这是ACCESS问题造成的第一种可能威胁。<br>
&nbsp;&nbsp;&nbsp;  第二个例子是以前某blog说到过的，用很乡土气息的话说就是ACCESS的漏洞和您老人家装没有装ACCESS无关，而是和系统默认自带的有些dll相关。所以对于客户端的东西，譬如像IE、Word文档或者其他东西，完全可以搭配一个后缀名莫名其妙的咖啡伴侣。比如有人给你发很多个.doc，有高树玛丽亚.doc、白石小百合.doc，小泽园.doc，立花里子.doc和松岛菜菜子.doc，我相信八成三的人都不会首先去点其实是个mdb而且正常打不开的立花里子.doc。但也许刚好其他几个都是内建了一个相对路径到这个文件，因为上面也提到，数据库这种东西其实和后缀名没有关系。<br>
&nbsp;&nbsp;&nbsp;  OK，废话完了。如果您老人家看出来烧土人说的是IE DoS的事情就太好了。如果您老人家以为烧土人其实说的是ACCESS注入拿shell的方法，那也不错。如果您老人家还读出些其他东西，我靠，麻烦悄悄发封邮件给烧土人，因为俺也想知道看官大人究竟在想些啥哩。 <a href="http://hi.baidu.com/0x557/blog/item/9a955c3fbb8d6ec87d1e7125.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/0x557/blog/category/%BF%C6%C6%D5%B9%A4%D7%F7">科普工作</a>&nbsp;<a href="http://hi.baidu.com/0x557/blog/item/9a955c3fbb8d6ec87d1e7125.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-24  14:42</pubDate>
        <category><![CDATA[科普工作]]></category>
        <author><![CDATA[zodiacsoft]]></author>
		<guid>http://hi.baidu.com/0x557/blog/item/9a955c3fbb8d6ec87d1e7125.html</guid>
</item>

<item>
        <title><![CDATA[10余年]]></title>
        <link><![CDATA[http://hi.baidu.com/0x557/blog/item/e56ab11232a90e5bf819b8bf.html]]></link>
        <description><![CDATA[
		
		<p><a href="http://www.yxlink.com/newsview_15.html">http://www.yxlink.com/newsview_15.html</a></p>
<p>公司<a target="_blank" href="http://www.yxlink.com/about-introduce.html">简介</a>中说到，&ldquo;拥有一支具有10余年网络安全经验的国内顶尖的网络安全专家团队&rdquo;。那个惭愧地说，烧某人十余年前真是不知道啥叫网络，避x套灭火器之类的安全设备也都没见过，更别说两个叠加起来的玩艺了。八了这么多年，俺就知道第一代black guest以上，也就大约十年前，有个华为的被抓，此外大约还有个师兄（不是一个系的）是差点被抓……再一看这公司的<a target="_blank" href="http://www.yxlink.com/about-advantage.html">合作单位</a>，莫非是放出来了？</p>
<p>再强调一下，烧博士从小在农村长大，真没见过各种安全设备。没有，气球都没见过。</p> <a href="http://hi.baidu.com/0x557/blog/item/e56ab11232a90e5bf819b8bf.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/0x557/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/0x557/blog/item/e56ab11232a90e5bf819b8bf.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-20  16:50</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[zodiacsoft]]></author>
		<guid>http://hi.baidu.com/0x557/blog/item/e56ab11232a90e5bf819b8bf.html</guid>
</item>

<item>
        <title><![CDATA[半夜起来吐血]]></title>
        <link><![CDATA[http://hi.baidu.com/0x557/blog/item/dd3e1fdd4aaa1a3e5882dd73.html]]></link>
        <description><![CDATA[
		
		<p>&nbsp;&nbsp;&nbsp;&nbsp;   起夜。顺便牙龈出血不止。所以吧，郁闷和脾气不好的几天总是伴随出血症状的。上次9院的医生让我一定去洗牙，不过看过了那个惨绝人寰的场面后……结婚多年的哥们一定要去看的，那是初恋的感觉。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  手机推送的问题让我又看了一遍<a target="_blank" href="http://blogs.technet.com/secure/archive/2008/04/13/hacked-in-Suzhou.aspx">假钱故事</a>，这让我想起了一个笑话，也不知道讲过没有的。一成都七中的哥们，去夫子庙买东西，掏出一张100的，老板仔细看了半天，说你这个不像是真的啊。这哥们想都没想就说，怎么会，上次你找给我的啊。然后老板哦了一声就收下了。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;   说起来我还没有见过十块及以下正儿八经的假钱，据说这玩意儿高发区域是门票销售、收费站和出租车。我挨过三次，一次是秦淮河游览，售船票的找了我一张假五十的，已经给别人点烟了。另一次是杭州的出租车，给掉包了一张一百的，现在是空手变钱魔术的道具。最后一次，嗯，你知道人世间最痛苦的事情什么吗，就是你掉过很多钱，当你好不容易捡到一张二十的时候，仔细看却发现是张假的。</p> <a href="http://hi.baidu.com/0x557/blog/item/dd3e1fdd4aaa1a3e5882dd73.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/0x557/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/0x557/blog/item/dd3e1fdd4aaa1a3e5882dd73.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-18  04:44</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[zodiacsoft]]></author>
		<guid>http://hi.baidu.com/0x557/blog/item/dd3e1fdd4aaa1a3e5882dd73.html</guid>
</item>

<item>
        <title><![CDATA[[无标题]]]></title>
        <link><![CDATA[http://hi.baidu.com/0x557/blog/item/ff010f0161160ddc277fb5a2.html]]></link>
        <description><![CDATA[
		
		[无内容] 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/0x557/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/0x557/blog/item/ff010f0161160ddc277fb5a2.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-02  12:54</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[zodiacsoft]]></author>
		<guid>http://hi.baidu.com/0x557/blog/item/ff010f0161160ddc277fb5a2.html</guid>
</item>

<item>
        <title><![CDATA[这一下子就惆怅了起来]]></title>
        <link><![CDATA[http://hi.baidu.com/0x557/blog/item/292584d78eb316d7a144dfdc.html]]></link>
        <description><![CDATA[
		
		<p>写点啥好呢，该太监的都已经太监掉后，完全没素材了。</p>
<p>今天烧土人去取回自己一个live.jp邮箱忘掉的密码，打live.com，结果来到了病.com，还问我下次要不要继续病。好吧，我忍了。接下来手工来到<a href="http://www.hotmail.com/">www.hotmail.com</a>，输入邮箱名取回密码，出来个提示，是否确认取回密码，我点是，然后微软非常高兴地告知我，已经成功地将修改密码的链接发到了我要取回密码的那个邮箱。</p>
<p>他娘的，这个病.com看来真是有来头。善良如你肯定以为微软bing来源于bingo，为了纪念伟大的Story of O，避讳后变成了bing.com。这是不对的。其实这个名字就是你用了windows me、vista、onecare以及以迅雷不及掩耳盗铃之势传文件的msn后的那种feeling……对，就是这种迫切需要吃药扎屁股，或者吃药时忘了开灯，扎屁股前一秒翻了身的feeling。</p>
<p>哦，我又想起来，装vs2005的时候，dvd一定要拷到硬盘上才能正常安装，你说我要是硬盘有这2个多G的闲空间我还要你寄msdn过来干啥哩？你这不是逼我删那啥么？</p> <a href="http://hi.baidu.com/0x557/blog/item/292584d78eb316d7a144dfdc.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/0x557/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/0x557/blog/item/292584d78eb316d7a144dfdc.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-30  12:36</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[zodiacsoft]]></author>
		<guid>http://hi.baidu.com/0x557/blog/item/292584d78eb316d7a144dfdc.html</guid>
</item>

<item>
        <title><![CDATA[干儿子亲爹代笔Blog惊爆XXOO[Fake]]]></title>
        <link><![CDATA[http://hi.baidu.com/0x557/blog/item/fee6cb169f34334020a4e95b.html]]></link>
        <description><![CDATA[
		
		<p><a href="http://honeyhan.cn/0day.htm">http://honeyhan.cn/0day.htm</a></p>
<p><font color="#ffffff">嗯，有图有假相。calc是键盘按出来的，不是IE溢出来的。</font></p>
<p><font color="#ffffff">那个啥啥啥RMB 2,xxxx一份的，想必也是。</font></p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/0x557/blog/category/%BF%C6%C6%D5%B9%A4%D7%F7">科普工作</a>&nbsp;<a href="http://hi.baidu.com/0x557/blog/item/fee6cb169f34334020a4e95b.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-28  13:28</pubDate>
        <category><![CDATA[科普工作]]></category>
        <author><![CDATA[zodiacsoft]]></author>
		<guid>http://hi.baidu.com/0x557/blog/item/fee6cb169f34334020a4e95b.html</guid>
</item>

<item>
        <title><![CDATA[奥巴马是怎么获得诺贝尔和平奖的]]></title>
        <link><![CDATA[http://hi.baidu.com/0x557/blog/item/becedf2c16a8fee68a1399fb.html]]></link>
        <description><![CDATA[
		
		&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  肉肉他们大中华区的部门共有三个人，一个总经理，两个副总经理，除此之外还请了一个保洁合同工。有一天，肉肉公司美国总部致电过来说，鉴于上一个财政年度大中华区部门计划生育工作开展得很好，领导决定公费资助其中一个特别突出的员工去天津旅游。肉肉他们知道后很高兴啊，赶快开会决定采用不记名方式投票选举出一个。谁知道票投了七轮，每次结果都不分胜负，三个总（副）经理各获一票。眼看扯皮就要扯到下班了，正好肉肉女朋友过来，一听这事儿就乐了，说，这还不简单，一人投两票不就得了。人都说女人的智慧是无穷的，问题果然立马就解决了，三个总（副）经理每人一票，保洁大妈（六十八岁，女）三票，于是大妈高高兴兴地拿着北京往返天津的动车票奔向了火车南站。 <a href="http://hi.baidu.com/0x557/blog/item/becedf2c16a8fee68a1399fb.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/0x557/blog/category/%C7%E5%B4%BF%D0%CD%B3%B6%B5%AD">清纯型扯淡</a>&nbsp;<a href="http://hi.baidu.com/0x557/blog/item/becedf2c16a8fee68a1399fb.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-15  07:49</pubDate>
        <category><![CDATA[清纯型扯淡]]></category>
        <author><![CDATA[zodiacsoft]]></author>
		<guid>http://hi.baidu.com/0x557/blog/item/becedf2c16a8fee68a1399fb.html</guid>
</item>

<item>
        <title><![CDATA[微软大姨妈]]></title>
        <link><![CDATA[http://hi.baidu.com/0x557/blog/item/b7f02364da842afaf7365497.html]]></link>
        <description><![CDATA[
		
		<p>又把密码忘了，我晕。</p>
<p>微软这次的量貌似比较大，要用加长加宽加厚且夜用型的，除了smb和ftp的两个和本地的一个外，分布在全国各地写signature的朋友准备吐血加班吧。</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/0x557/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/0x557/blog/item/b7f02364da842afaf7365497.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-13  10:53</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[zodiacsoft]]></author>
		<guid>http://hi.baidu.com/0x557/blog/item/b7f02364da842afaf7365497.html</guid>
</item>

<item>
        <title><![CDATA[已有300000人次访问本空间]]></title>
        <link><![CDATA[http://hi.baidu.com/0x557/blog/item/db365c07c25ac7c77b8947ac.html]]></link>
        <description><![CDATA[
		
		<p>2009年9月23日晚上9点55分达成。</p>
<p>为国庆献礼，blog休息几天。这个时候各位高价卖东西的也别给<font color="#000000">黨國</font>添乱了吧。</p>
<p>0x557的irc端口刚好是9940，为防止某些别有用心的人上纲上线，大毛老王小王村长们，改改得了。</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/0x557/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/0x557/blog/item/db365c07c25ac7c77b8947ac.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-23  22:05</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[zodiacsoft]]></author>
		<guid>http://hi.baidu.com/0x557/blog/item/db365c07c25ac7c77b8947ac.html</guid>
</item>


</channel>
</rss>