<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[低调de悟空的博客]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[Hacker will find a way.]]></description>
<link>http://hi.baidu.com/wukong90</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[-----------变卖家产---------]]></title>
        <link><![CDATA[http://hi.baidu.com/wukong90/blog/item/00c4ed2b2055e7ffe7cd4051.html]]></link>
        <description><![CDATA[
		
		<p><font size="5"><strong>摇身一变,让你拥有资深黑客的人脉!</strong></font></p>
<p><font size="3">由于居住地的变动(或者说是移民)以致对国内大部分的网络资源无法正常使用.</font></p>
<p><font size="3">和悟空最近身体和状态不适,打算暂时离开网络.</font></p>
<p><font size="3">本人决定变卖所有关于<a class="titlink" title="低调de悟空的空间 http://hi.baidu.com/wukong90" href="http://hi.baidu.com/wukong90">低调de悟空</a>的网络资源:</font></p>
<p><font size="3"><strong>1 我的QQ号 : 89009</strong></font></p> <a href="http://hi.baidu.com/wukong90/blog/item/00c4ed2b2055e7ffe7cd4051.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/wukong90/blog/category/%CB%E6%B1%CA%7C%D4%D3%CC%B8">随笔|杂谈</a>&nbsp;<a href="http://hi.baidu.com/wukong90/blog/item/00c4ed2b2055e7ffe7cd4051.html#comment">查看评论</a>]]></description>
        <pubDate>2008-06-28  17:50</pubDate>
        <category><![CDATA[随笔|杂谈]]></category>
        <author><![CDATA[低调de悟空]]></author>
		<guid>http://hi.baidu.com/wukong90/blog/item/00c4ed2b2055e7ffe7cd4051.html</guid>
</item>

<item>
        <title><![CDATA[第五百篇文章]]></title>
        <link><![CDATA[http://hi.baidu.com/wukong90/blog/item/92dd5b3f21c3b1e955e723d4.html]]></link>
        <description><![CDATA[
		
		<p>不经意间写了这么多文章.</p>
<p>真的有点累了,</p>
<p>想歇歇.</p>
<p>其实很久都没做什么事了.</p>
<p>离开网络一段时间,</p>
<p>还没想好去做什么,</p>
<p>可能去旅行.</p>
<p>想换个环境生活,</p>
<p>到哪里都是客人,都是流浪.</p>
<p>有人说:</p>
<p>鱼的流浪是为了觅食,</p>
<p>狼的流浪是为了躲枪.</p>
<p>人的流浪则介于此之间.</p>
<p>也许我就属于这类人,</p>
<p>生下来就注定要忍受孤独,</p>
<p>常常这样安慰自己:</p>
<p>上天你注定我的孤独但注定不了我的平庸,</p>
<p>而我还是很平庸,</p>
<p>过着平庸的生活.</p>
 <a href="http://hi.baidu.com/wukong90/blog/item/92dd5b3f21c3b1e955e723d4.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/wukong90/blog/category/%CB%E6%B1%CA%7C%D4%D3%CC%B8">随笔|杂谈</a>&nbsp;<a href="http://hi.baidu.com/wukong90/blog/item/92dd5b3f21c3b1e955e723d4.html#comment">查看评论</a>]]></description>
        <pubDate>2008-06-25  21:18</pubDate>
        <category><![CDATA[随笔|杂谈]]></category>
        <author><![CDATA[低调de悟空]]></author>
		<guid>http://hi.baidu.com/wukong90/blog/item/92dd5b3f21c3b1e955e723d4.html</guid>
</item>

<item>
        <title><![CDATA[SQL注入脚本漏洞的挖掘与防护]]></title>
        <link><![CDATA[http://hi.baidu.com/wukong90/blog/item/12ceb2fc24e20bf8fd037f6b.html]]></link>
        <description><![CDATA[
		
		<p>来源:安全中国</p>
<p>随着网络经济的复舒，开始越来越多的网站涌现出来，随着脚本漏洞的挖掘，黑客也越来越猖狂，并且越来越低龄化和傻瓜化。&ldquo;你只要会用一个工具就可以黑站&rdquo;，这就是脚本漏洞利的特点。这些漏洞的主要成因是编程程序员的素质，往往在编写asp或php等程序时候对字符的过滤不严密，对注入漏洞不了解，或者某个参数忘记检查导致的。  <br>
<br>
<br>
<br>
由于编写网页程序这个行业的入门门槛不高，程序员的水平及经验也参差不齐，相当大一部分程序员在编写代码的时候，没有对用户输入数据的合法性进行</p> <a href="http://hi.baidu.com/wukong90/blog/item/12ceb2fc24e20bf8fd037f6b.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/wukong90/blog/category/%BA%DA%BF%CD%7C%C9%F8%CD%B8">黑客|渗透</a>&nbsp;<a href="http://hi.baidu.com/wukong90/blog/item/12ceb2fc24e20bf8fd037f6b.html#comment">查看评论</a>]]></description>
        <pubDate>2008-06-24  21:19</pubDate>
        <category><![CDATA[黑客|渗透]]></category>
        <author><![CDATA[低调de悟空]]></author>
		<guid>http://hi.baidu.com/wukong90/blog/item/12ceb2fc24e20bf8fd037f6b.html</guid>
</item>

<item>
        <title><![CDATA[简单分析SQL注入中对汉字的猜解]]></title>
        <link><![CDATA[http://hi.baidu.com/wukong90/blog/item/590f2d2c54f761e98b13996f.html]]></link>
        <description><![CDATA[
		
		<p>来源:安全中国</p>
<p>对于经常玩SQL Injection的朋友来说，对于字符的猜解，通常是一件枯燥、乏味、痛苦的事情，特别是中文字符的探测。一遍遍的输入，然后又一次次的被否决。不过，据说这对于耐心的培养是一个非常好的办法。这时，你有没有想过自动注入呢？请看我写的文章SQL Server数据信息自动探测。（做个广告，别扔鸡蛋，不然我今天晚上就不用吃饭了。）  <br>
<br>
SQL Server中的汉字猜解 <br>
在SQL Server中，中文的ASCII为正数，但由于是UNICODE的双位编码，不能用函数ascii()取得ASCII码，必须用函数unicode ()返回u</p> <a href="http://hi.baidu.com/wukong90/blog/item/590f2d2c54f761e98b13996f.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/wukong90/blog/category/%BA%DA%BF%CD%7C%C9%F8%CD%B8">黑客|渗透</a>&nbsp;<a href="http://hi.baidu.com/wukong90/blog/item/590f2d2c54f761e98b13996f.html#comment">查看评论</a>]]></description>
        <pubDate>2008-06-24  21:12</pubDate>
        <category><![CDATA[黑客|渗透]]></category>
        <author><![CDATA[低调de悟空]]></author>
		<guid>http://hi.baidu.com/wukong90/blog/item/590f2d2c54f761e98b13996f.html</guid>
</item>

<item>
        <title><![CDATA[编写通用内核shellcode]]></title>
        <link><![CDATA[http://hi.baidu.com/wukong90/blog/item/f173de0f5b823ce8aa64573f.html]]></link>
        <description><![CDATA[
		
		<table class="tab-content table-break" cellspacing="0" cellpadding="0">
    <tbody>
        <tr>
            <td class="summary remark word-break">
            <div class="summary remark word-break" >编写通用内核shellcode</div>
            </td>
        </tr>
        <tr>
            <td class="remark word-break">
            <div class="remark word-break" >一、多个内核漏洞的出现将研究者的目光从ring3引向了ring0 <br>
            <br>
            最近曝光的ms08-02</div></td></tr></tbody></table> <a href="http://hi.baidu.com/wukong90/blog/item/f173de0f5b823ce8aa64573f.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/wukong90/blog/category/%BA%DA%BF%CD%7C%C9%F8%CD%B8">黑客|渗透</a>&nbsp;<a href="http://hi.baidu.com/wukong90/blog/item/f173de0f5b823ce8aa64573f.html#comment">查看评论</a>]]></description>
        <pubDate>2008-06-24  16:55</pubDate>
        <category><![CDATA[黑客|渗透]]></category>
        <author><![CDATA[低调de悟空]]></author>
		<guid>http://hi.baidu.com/wukong90/blog/item/f173de0f5b823ce8aa64573f.html</guid>
</item>

<item>
        <title><![CDATA[酷狗音乐首页隐蔽挂马详细分析+72只马]]></title>
        <link><![CDATA[http://hi.baidu.com/wukong90/blog/item/4024604c3dbc1ffcd62afcf2.html]]></link>
        <description><![CDATA[
		
		<p>作者： yimike<br>
来源： 剑盟</p>
<p>近来有朋友反映酷狗音乐首页挂马，而且奇怪的是只有第一次访问该页时杀软会提示挂马；之后除非换IP，否则无论怎么刷新杀软都不会提示网页挂马。于是循着这个线索，打开了酷狗音乐首页(h**p://www.kugou.com/home)，最终找到了极其隐蔽的挂马。</p>
<p>详细过程如下：</p>
<p>1.h**p://www.kugou.com/home该页面代码看似正常，但是有个看起来比较正常但是却比较隐蔽的iframe,代码如下：</p>
<blockquote>
<p><span style="color: red">&lt;IFRAME marginWidth=0 margin</span></p></blockquote> <a href="http://hi.baidu.com/wukong90/blog/item/4024604c3dbc1ffcd62afcf2.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/wukong90/blog/category/%BA%DA%BF%CD%7C%C9%F8%CD%B8">黑客|渗透</a>&nbsp;<a href="http://hi.baidu.com/wukong90/blog/item/4024604c3dbc1ffcd62afcf2.html#comment">查看评论</a>]]></description>
        <pubDate>2008-06-24  11:55</pubDate>
        <category><![CDATA[黑客|渗透]]></category>
        <author><![CDATA[低调de悟空]]></author>
		<guid>http://hi.baidu.com/wukong90/blog/item/4024604c3dbc1ffcd62afcf2.html</guid>
</item>

<item>
        <title><![CDATA[关于SWF那个著名的漏洞]]></title>
        <link><![CDATA[http://hi.baidu.com/wukong90/blog/item/f25ec8b75f0dcaf130add1f6.html]]></link>
        <description><![CDATA[
		
		<p>作者：zodiacsoft<br>
来源：天鹅糊&amp;&amp;乌鸦酱</p>
<p>[Toooooooooooooooooold]</p>
<p>也就是CVE-2007-0071，flash9x.ocx存在问题，版本一直影响到9.0.115。<br>
漏洞本身很简单，Dowd的思考方向没有脱离大众，但关键在于相当牛逼的一系列利用技巧。具体的细节Dowd写了一篇很棒的paper，估计很多人看了， 也有很多人做了。文章我仔细拜读了一次，但出于某些原因，没有去动手做出最后的成品，以后也不打算做，这个东西不是手把手说怎么触发利用的，而是一些关于 那篇文章的勘误和另一些周边小问题的补充。<br>
<br>
第一个</p> <a href="http://hi.baidu.com/wukong90/blog/item/f25ec8b75f0dcaf130add1f6.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/wukong90/blog/category/%C2%A9%B6%B4%7C%B2%B9%B6%A1">漏洞|补丁</a>&nbsp;<a href="http://hi.baidu.com/wukong90/blog/item/f25ec8b75f0dcaf130add1f6.html#comment">查看评论</a>]]></description>
        <pubDate>2008-06-24  11:48</pubDate>
        <category><![CDATA[漏洞|补丁]]></category>
        <author><![CDATA[低调de悟空]]></author>
		<guid>http://hi.baidu.com/wukong90/blog/item/f25ec8b75f0dcaf130add1f6.html</guid>
</item>

<item>
        <title><![CDATA[BackTrack 3 正式版]]></title>
        <link><![CDATA[http://hi.baidu.com/wukong90/blog/item/5bc34029969621fb98250a22.html]]></link>
        <description><![CDATA[
		
		<p> </p>
<div forimg="1">
<p><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/wukong90/pic/item/041f03319fcff90ceac4afe9.jpg"></p>
<p><strong>Description</strong>: CD Image<br>
<strong>Name:</strong>: bt3-final.iso<br>
<strong>Size</strong>: 695 MB<br>
<strong>MD5</strong>: f79cbfbcd25147df32f5f6dfa287c2d9<br>
<strong>SHA1</strong>: 471f0e41931366517ea8bffe910fb09a815e42c7<br>
<strong>Download</strong>: </p></div> <a href="http://hi.baidu.com/wukong90/blog/item/5bc34029969621fb98250a22.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/wukong90/blog/category/%D7%CA%D4%B4%7C%CF%C2%D4%D8">资源|下载</a>&nbsp;<a href="http://hi.baidu.com/wukong90/blog/item/5bc34029969621fb98250a22.html#comment">查看评论</a>]]></description>
        <pubDate>2008-06-22  11:38</pubDate>
        <category><![CDATA[资源|下载]]></category>
        <author><![CDATA[低调de悟空]]></author>
		<guid>http://hi.baidu.com/wukong90/blog/item/5bc34029969621fb98250a22.html</guid>
</item>

<item>
        <title><![CDATA[Maxthon遨游浏览器多个高危0day]]></title>
        <link><![CDATA[http://hi.baidu.com/wukong90/blog/item/29fab5fc3b494b87b801a025.html]]></link>
        <description><![CDATA[
		
		<div class="storycontent">
<p>漏洞说明：傲游浏览器是一个强大的多页面浏览器. 除了方便的浏览功能, 傲游浏览器还提供了大量的实用功能改善用户的上网体验，其在中国浏览器市场拥有大量的用户，以安全，界面友好著称。但是80sec安全组织发现遨游在安全处理上存在安全漏洞，导致恶意站点可以修改任意用户配置，读取用户历史访问记录，远程下载文件等种种恶意操作。</p>
<p>漏洞厂商：http://www.maxthon.cn/<br>
<br>
漏洞成因：maxthon采用了IE6的内核而不是广泛传说的那样采用IE7内核，而由于遨游对IE6的一些特性并不是十</p></div> <a href="http://hi.baidu.com/wukong90/blog/item/29fab5fc3b494b87b801a025.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/wukong90/blog/category/%C2%A9%B6%B4%7C%B2%B9%B6%A1">漏洞|补丁</a>&nbsp;<a href="http://hi.baidu.com/wukong90/blog/item/29fab5fc3b494b87b801a025.html#comment">查看评论</a>]]></description>
        <pubDate>2008-06-22  11:29</pubDate>
        <category><![CDATA[漏洞|补丁]]></category>
        <author><![CDATA[低调de悟空]]></author>
		<guid>http://hi.baidu.com/wukong90/blog/item/29fab5fc3b494b87b801a025.html</guid>
</item>

<item>
        <title><![CDATA[PHP injection scanner 5.0 priv8 version]]></title>
        <link><![CDATA[http://hi.baidu.com/wukong90/blog/item/62366fceb53c6e3cb700c8b6.html]]></link>
        <description><![CDATA[
		
		<pre>#!/usr/bin/perl
 
use LWP::Simple;
use IO::Socket::INET;
 
 
 
print &quot;\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n&quot;;
print &quot;\t[ PHP injection scanner 5.0 priv8 version \n\n\n&quot;;
 
if(!@ARGV[0]){
print &quot;\t[ use: perl php5.0.pl &lt;procura&gt; ]\n\n&quot;;
exit;
}
print &quot;\t[ Camuflando pid ]\n&quot;;
my $processo = &quot;/usr/local/sbin/httpd - spy&quot;;
$SIG{&quot;INT&quot;} = &quot;IGNORE&quot;;
$SIG{&quot;HUP&quot;} = &quot;IGNORE&quot;;
$SIG{&quot;TERM&quot;}</pre> <a href="http://hi.baidu.com/wukong90/blog/item/62366fceb53c6e3cb700c8b6.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/wukong90/blog/category/%B4%FA%C2%EB%7C%D4%B4%C2%EB">代码|源码</a>&nbsp;<a href="http://hi.baidu.com/wukong90/blog/item/62366fceb53c6e3cb700c8b6.html#comment">查看评论</a>]]></description>
        <pubDate>2008-06-20  11:48</pubDate>
        <category><![CDATA[代码|源码]]></category>
        <author><![CDATA[低调de悟空]]></author>
		<guid>http://hi.baidu.com/wukong90/blog/item/62366fceb53c6e3cb700c8b6.html</guid>
</item>


</channel>
</rss>