<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[dm]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[动修经络，立修脉；坐修神意，卧修灵。]]></description>
<link>http://hi.baidu.com/int3</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[短暂的帝都行]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/16e2c6d3f04dd33e960a163d.html]]></link>
        <description><![CDATA[
		
		帝都一行结束了，感谢热情招待我的韩总，肉总，赵总，村长，@fei，让我又感受到了帝都人民的热情，亲切。<br>
<br>
也感谢在帝都同事的招待，一起真人CS也让我感受到了团队的感觉，期待明年再聚。<br>
<br> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/16e2c6d3f04dd33e960a163d.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-05  09:37</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/16e2c6d3f04dd33e960a163d.html</guid>
</item>

<item>
        <title><![CDATA[[joke]Charlie Miller也挂了？]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/f355ec2695cb8c1d8b82a15b.html]]></link>
        <description><![CDATA[
		
		来自<a href="http://agurasec.wordpress.com/2009/11/04/dr-charlie-miller-dies/" target="_blank">Twitter</a>上的消息，发现不少mac osx safari/iphone漏洞的Charlie Miller挂了，还不清楚消息真假，不过这个挂的地方也够尴尬的…… <br>
<span class="status-body"><span class="entry-content">str0ke没挂，mdowd离开iss自己开公司了。<br>
<br>
update: 是joke, cm 自己在twitter上说明了。<br>
</span></span> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/f355ec2695cb8c1d8b82a15b.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-05  08:58</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/f355ec2695cb8c1d8b82a15b.html</guid>
</item>

<item>
        <title><![CDATA[Rapid7 收购了 metasploit]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/8ad543f5f9b7f22fbd310934.html]]></link>
        <description><![CDATA[
		
		http://www.rapid7.com/news-events/press-releases/2009/2009-rapid7-acquire-metasploit.jsp<br> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%BC%BC%CA%F5%B0%CB%D8%D4">技术八卦</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/8ad543f5f9b7f22fbd310934.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-22  10:21</pubDate>
        <category><![CDATA[技术八卦]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/8ad543f5f9b7f22fbd310934.html</guid>
</item>

<item>
        <title><![CDATA[[推荐]cocoruder的PDF漏洞分析]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/02072d16acb72c4021a4e9f9.html]]></link>
        <description><![CDATA[
		
		http://www.fortiguard.com/analysis/pdfanalysis.html<br>
<br>
比较详细，有兴趣的可以看看。 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%CD%F8%C2%E7%B0%B2%C8%AB">网络安全</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/02072d16acb72c4021a4e9f9.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-19  12:59</pubDate>
        <category><![CDATA[网络安全]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/02072d16acb72c4021a4e9f9.html</guid>
</item>

<item>
        <title><![CDATA[PDFiD 可以检测到这个PDF 0day了]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/23efde7e376a33320dd7da96.html]]></link>
        <description><![CDATA[
		
		白天打点滴回来，看到论坛里面有朋友提到PDFiD可以检测这个0day：<br>
http://blog.didierstevens.com/2009/10/13/update-pdfid-version-0-0-9-to-detect-another-adobe-0day/<br>
<br>
抽空看了一下还是PDF本身的问题，漏洞原理是因为/Colors 跟随大整数会导致某个static的内存指针的值+1，这样本来读的是0内存地址，+1后最高字节有值了，就会变成一个比较高的内存地址，然后直接call这个地址，所以需要配合heapspray来获得利用。 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%CD%F8%C2%E7%B0%B2%C8%AB">网络安全</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/23efde7e376a33320dd7da96.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-14  21:37</pubDate>
        <category><![CDATA[网络安全]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/23efde7e376a33320dd7da96.html</guid>
</item>

<item>
        <title><![CDATA[新的adobe PDF 0day]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/46ff1d8d020a7118b21bbae1.html]]></link>
        <description><![CDATA[
		
		http://blogs.adobe.com/psirt/2009/10/adobe_reader_and_acrobat_issue_1.html<br>
<br>
report给adobe的来自台湾，很容易让人浮想联翩啊…… 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%CD%F8%C2%E7%B0%B2%C8%AB">网络安全</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/46ff1d8d020a7118b21bbae1.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-09  11:15</pubDate>
        <category><![CDATA[网络安全]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/46ff1d8d020a7118b21bbae1.html</guid>
</item>

<item>
        <title><![CDATA[SMB v2 目前最稳定的利用方法]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/2536bfc8c216881d7e3e6ff3.html]]></link>
        <description><![CDATA[
		
		http://blog.metasploit.com/2009/10/smb2-351-packets-from-trampoline.html 提到metasploit 中目前利用的方法不是很稳定，对真实的机器成功率比较低，并且提供了另外一个比较通用的利用方法，把一段小的跳转代码写入到一个稳定的地址中去(只需要发送351个报文)，而不是找内核内存中的跳转代码，下午抽空根据blog的思路改了一个利用，贴0x557论坛了。<br>
<br>
另外metasploit的blog上貌似有一个笔误，push esi 应该是 0x56才对。<br>
<br>
update: 刚才看了一下canvas的利用，也是用同一个技巧。 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%CD%F8%C2%E7%B0%B2%C8%AB">网络安全</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/2536bfc8c216881d7e3e6ff3.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-06  18:28</pubDate>
        <category><![CDATA[网络安全]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/2536bfc8c216881d7e3e6ff3.html</guid>
</item>

<item>
        <title><![CDATA[metasploit SMB 2.0 remote exploit]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/3a7ed7018bf0d909728da50c.html]]></link>
        <description><![CDATA[
		
		http://trac.metasploit.com/browser/framework3/trunk/modules/exploits/windows/smb/smb2_negotiate_func_index.rb<br>
<br>
和vrt提到的方法不一样。 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%CD%F8%C2%E7%B0%B2%C8%AB">网络安全</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/3a7ed7018bf0d909728da50c.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-29  09:37</pubDate>
        <category><![CDATA[网络安全]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/3a7ed7018bf0d909728da50c.html</guid>
</item>

<item>
        <title><![CDATA[ABC接档LOST的新剧《Flash Forward》 出了]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/22b9b8884245a29ea5c272e5.html]]></link>
        <description><![CDATA[
		
		《Flash Forward》首集的第一版剧本日前已创作完成，并分发给媒体相关人员参考。这一集标题叫《好日子不再来》（No More  Good  Days）。这部剧集（这本书）到底是讲什么的呢？其实我在以前的新闻报道中已经粗略介绍过。你不得不承认，这本书的确有点神奇，因为书中预言的很多事情在10年后的今天都变成了真的……书中的故事发生在2009年（本剧正好打算明年播出），欧洲粒子物理研究所（CERN）启动大型强子对撞机（Large  Hadron Collider），试图搜寻希格斯玻色子（Higgs  boson）。在对撞机启动的一刹那，地球上所有的人类都失去了知觉 <a href="http://hi.baidu.com/int3/blog/item/22b9b8884245a29ea5c272e5.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/22b9b8884245a29ea5c272e5.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-25  12:18</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/22b9b8884245a29ea5c272e5.html</guid>
</item>

<item>
        <title><![CDATA[fringe 第二季来了]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/64c3e9940e516e14d31b70fe.html]]></link>
        <description><![CDATA[
		
		有的看了…… 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/64c3e9940e516e14d31b70fe.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-18  13:47</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/64c3e9940e516e14d31b70fe.html</guid>
</item>


</channel>
</rss>