<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[dm]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[动修经络，立修脉；坐修神意，卧修灵。]]></description>
<link>http://hi.baidu.com/int3</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[shodan]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/67d60e5954c618202934f097.html]]></link>
        <description><![CDATA[
		
		http://shodan.surtri.com/，很有意思的一个server banner搜索引擎。 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/67d60e5954c618202934f097.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-25  14:07</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/67d60e5954c618202934f097.html</guid>
</item>

<item>
        <title><![CDATA[一个月后的SMB remote?]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/ba2d0cd9b57f9c2610df9bd0.html]]></link>
        <description><![CDATA[
		
		Laurent Gaffié在他的Twitter上说，向微软提交了一个SMB v1的远程漏洞(11月23日)，并且给微软一个月的时间来修补，此外还在博客和Twitter里面透露还有一个ipv6?<br>
<br>
特此做一下记录，一个月后拭目以待。 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%CD%F8%C2%E7%B0%B2%C8%AB">网络安全</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/ba2d0cd9b57f9c2610df9bd0.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-24  23:26</pubDate>
        <category><![CDATA[网络安全]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/ba2d0cd9b57f9c2610df9bd0.html</guid>
</item>

<item>
        <title><![CDATA[WMF DoS?]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/28de1c0e78bf6fc07acbe130.html]]></link>
        <description><![CDATA[
		
		Tavis Ormandy twitter 上看到的: http://bit.ly/V5FQx , XPSP3 上能够成功触发，有兴趣的朋友可以看看。 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%CD%F8%C2%E7%B0%B2%C8%AB">网络安全</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/28de1c0e78bf6fc07acbe130.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-18  10:35</pubDate>
        <category><![CDATA[网络安全]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/28de1c0e78bf6fc07acbe130.html</guid>
</item>

<item>
        <title><![CDATA[SMB 又一个remote]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/07b92da9c49b6af61f17a2a1.html]]></link>
        <description><![CDATA[
		
		Twitter上看到的<a href="http://g-laurent.blogspot.com/2009/11/windows-7-server-2008r2-remote-kernel.html" target="_blank">消息</a>（需要翻墙），和上次那个漏洞同一个发现者，这次这个貌似是不能利用的，infinite loop, 不过这个是针对win7/2k8 R2。 So cool！！ 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%CD%F8%C2%E7%B0%B2%C8%AB">网络安全</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/07b92da9c49b6af61f17a2a1.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-11  18:57</pubDate>
        <category><![CDATA[网络安全]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/07b92da9c49b6af61f17a2a1.html</guid>
</item>

<item>
        <title><![CDATA[短暂的帝都行]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/16e2c6d3f04dd33e960a163d.html]]></link>
        <description><![CDATA[
		
		帝都一行结束了，感谢热情招待我的韩总，肉总，赵总，村长，@fei，让我又感受到了帝都人民的热情，亲切。<br>
<br>
也感谢在帝都同事的招待，一起真人CS也让我感受到了团队的感觉，期待明年再聚。<br>
<br> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/16e2c6d3f04dd33e960a163d.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-05  09:37</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/16e2c6d3f04dd33e960a163d.html</guid>
</item>

<item>
        <title><![CDATA[[joke]Charlie Miller也挂了？]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/f355ec2695cb8c1d8b82a15b.html]]></link>
        <description><![CDATA[
		
		来自<a href="http://agurasec.wordpress.com/2009/11/04/dr-charlie-miller-dies/" target="_blank">Twitter</a>上的消息，发现不少mac osx safari/iphone漏洞的Charlie Miller挂了，还不清楚消息真假，不过这个挂的地方也够尴尬的…… <br>
<span class="status-body"><span class="entry-content">str0ke没挂，mdowd离开iss自己开公司了。<br>
<br>
update: 是joke, cm 自己在twitter上说明了。<br>
</span></span> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/f355ec2695cb8c1d8b82a15b.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-05  08:58</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/f355ec2695cb8c1d8b82a15b.html</guid>
</item>

<item>
        <title><![CDATA[Rapid7 收购了 metasploit]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/8ad543f5f9b7f22fbd310934.html]]></link>
        <description><![CDATA[
		
		http://www.rapid7.com/news-events/press-releases/2009/2009-rapid7-acquire-metasploit.jsp<br> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%BC%BC%CA%F5%B0%CB%D8%D4">技术八卦</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/8ad543f5f9b7f22fbd310934.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-22  10:21</pubDate>
        <category><![CDATA[技术八卦]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/8ad543f5f9b7f22fbd310934.html</guid>
</item>

<item>
        <title><![CDATA[[推荐]cocoruder的PDF漏洞分析]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/02072d16acb72c4021a4e9f9.html]]></link>
        <description><![CDATA[
		
		http://www.fortiguard.com/analysis/pdfanalysis.html<br>
<br>
比较详细，有兴趣的可以看看。 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%CD%F8%C2%E7%B0%B2%C8%AB">网络安全</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/02072d16acb72c4021a4e9f9.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-19  12:59</pubDate>
        <category><![CDATA[网络安全]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/02072d16acb72c4021a4e9f9.html</guid>
</item>

<item>
        <title><![CDATA[PDFiD 可以检测到这个PDF 0day了]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/23efde7e376a33320dd7da96.html]]></link>
        <description><![CDATA[
		
		白天打点滴回来，看到论坛里面有朋友提到PDFiD可以检测这个0day：<br>
http://blog.didierstevens.com/2009/10/13/update-pdfid-version-0-0-9-to-detect-another-adobe-0day/<br>
<br>
抽空看了一下还是PDF本身的问题，漏洞原理是因为/Colors 跟随大整数会导致某个static的内存指针的值+1，这样本来读的是0内存地址，+1后最高字节有值了，就会变成一个比较高的内存地址，然后直接call这个地址，所以需要配合heapspray来获得利用。 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%CD%F8%C2%E7%B0%B2%C8%AB">网络安全</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/23efde7e376a33320dd7da96.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-14  21:37</pubDate>
        <category><![CDATA[网络安全]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/23efde7e376a33320dd7da96.html</guid>
</item>

<item>
        <title><![CDATA[新的adobe PDF 0day]]></title>
        <link><![CDATA[http://hi.baidu.com/int3/blog/item/46ff1d8d020a7118b21bbae1.html]]></link>
        <description><![CDATA[
		
		http://blogs.adobe.com/psirt/2009/10/adobe_reader_and_acrobat_issue_1.html<br>
<br>
report给adobe的来自台湾，很容易让人浮想联翩啊…… 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/int3/blog/category/%CD%F8%C2%E7%B0%B2%C8%AB">网络安全</a>&nbsp;<a href="http://hi.baidu.com/int3/blog/item/46ff1d8d020a7118b21bbae1.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-09  11:15</pubDate>
        <category><![CDATA[网络安全]]></category>
        <author><![CDATA[int3]]></author>
		<guid>http://hi.baidu.com/int3/blog/item/46ff1d8d020a7118b21bbae1.html</guid>
</item>


</channel>
</rss>