<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[余弦函数]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[谜一样的……END！]]></description>
<link>http://hi.baidu.com/ycosxhack</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[Google开发者日活动笔记]]></title>
        <link><![CDATA[http://hi.baidu.com/ycosxhack/blog/item/6fa37bfbee86466c024f5644.html]]></link>
        <description><![CDATA[
		
		首先碰到了heart他们，还发现迟到的vessial。新认识了一些朋友，聊的时候都一致认为有些人需要无视，那就无视之吧。呃，这次不打算记录完全的笔记，虽然我记录了还比较多。我只想用震撼来表达我的这次见闻。<br>
<br>
主会场上，近距离接触李开复，还有一位美女工程师，不过没鼓起勇气say hi。李开复的自信让我佩服。html，css，xhr这都是什么年代的标准了？为什么近几年这些标准才开始成熟，AJAX、CSS/DIV、MVC、 RIA这些模型彻底改变了我们的互联网。互联网需要统一的标准，google不想再这样等待标准被别人慢慢推敲完善，干脆开始制定 <a href="http://hi.baidu.com/ycosxhack/blog/item/6fa37bfbee86466c024f5644.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/ycosxhack/blog/category/%BA%DA%B1%CA%BC%C7">黑笔记</a>&nbsp;<a href="http://hi.baidu.com/ycosxhack/blog/item/6fa37bfbee86466c024f5644.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-06  01:00</pubDate>
        <category><![CDATA[黑笔记]]></category>
        <author><![CDATA[ycosxhack]]></author>
		<guid>http://hi.baidu.com/ycosxhack/blog/item/6fa37bfbee86466c024f5644.html</guid>
</item>

<item>
        <title><![CDATA[Google开发者日这周五谁去]]></title>
        <link><![CDATA[http://hi.baidu.com/ycosxhack/blog/item/5c87e407394f03c57a89470e.html]]></link>
        <description><![CDATA[
		
		<p>周五我和g、heart、vs应该都要去吧，vs同学不知道社工能力如何，哈哈。</p>
<p>我由于去年去了，所以今年就收到特邀的email（不错），不用担心注册不及时而去不了的问题。google api我一直在用，最近还会用上app engine。这次去要认真点，呵呵。</p>
<p>谁去的，到时候联系。</p>
<p>项目即将结束，我要让它更强……</p>
<p>这次一定一定要坚持把我之前买的那些书看完！！！TO DO LIST太长了，就乱了。可怜的《负数与零》、《三体2》，可怜的《平行宇宙》与《观天巨眼》，可怜的《亚里士多德的宇宙哲学》（目前还没看到什么精彩</p> <a href="http://hi.baidu.com/ycosxhack/blog/item/5c87e407394f03c57a89470e.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/ycosxhack/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/ycosxhack/blog/item/5c87e407394f03c57a89470e.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-02  23:50</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[ycosxhack]]></author>
		<guid>http://hi.baidu.com/ycosxhack/blog/item/5c87e407394f03c57a89470e.html</guid>
</item>

<item>
        <title><![CDATA[pstzine 0x03是个放血池]]></title>
        <link><![CDATA[http://hi.baidu.com/ycosxhack/blog/item/07135c819c6b87d0bd3e1e72.html]]></link>
        <description><![CDATA[
		
		http://www.ph4nt0m.org-a.googlepages.com/pstzine_0x03<br>
刚刚发来，我就快速看了几篇。<img src="http://img.baidu.com/hi/jx/j_0003.gif"><br>
刺的这篇：《WEB应用安全设计思想》。<br>
<br>
在精武门时，我就开始初步接触刺的这类思想电波了。不过我还没严谨地全局地思考过安全这事，嘿嘿，有可能与自己所处的状态有关系。<br>
<br>
QZ的这篇：《利用窗口引用漏洞和XSS漏洞实现浏览器劫持》。<br>
<br>
好文啊。刚好前段时间我也在搞类似的东西。我们也发现一些浏览器bugs啦，漏洞啦。<br>
<br>
luoluo这篇：《突破XSS字符数量 <a href="http://hi.baidu.com/ycosxhack/blog/item/07135c819c6b87d0bd3e1e72.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/ycosxhack/blog/category/Script%20Attack">Script Attack</a>&nbsp;<a href="http://hi.baidu.com/ycosxhack/blog/item/07135c819c6b87d0bd3e1e72.html#comment">查看评论</a>]]></description>
        <pubDate>2009-05-05  18:21</pubDate>
        <category><![CDATA[Script Attack]]></category>
        <author><![CDATA[ycosxhack]]></author>
		<guid>http://hi.baidu.com/ycosxhack/blog/item/07135c819c6b87d0bd3e1e72.html</guid>
</item>

<item>
        <title><![CDATA[xss worm挂马出来了]]></title>
        <link><![CDATA[http://hi.baidu.com/ycosxhack/blog/item/6240ba13d256ebd8f6039e43.html]]></link>
        <description><![CDATA[
		
		在xkungfoo上，我们有提到：<a href="http://hi.baidu.com/ycosxhack/blog/item/c28fed54d7d0a35fd0090636.html" target="_blank">web2.0蠕虫式挂马</a>，其实这东西不用说，很多朋友也是能明白这类威胁的巨大。感觉有的时候公开一些反面的研究成果是很尴尬的事。今天xeye群内提到了这个：<br>
<br>
http://forum.eviloctal.com/viewthread.php?tid=35024<br>
<br>
没有更详细的信息了，但是从文章中的代码片段可以知道这应该是一个会自我复制传播的xss worm（这个xss漏洞前几天群内有讨论到，恩，利用出来了）。哈哈，说实话昨晚睡前我 <a href="http://hi.baidu.com/ycosxhack/blog/item/6240ba13d256ebd8f6039e43.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/ycosxhack/blog/category/Script%20Attack">Script Attack</a>&nbsp;<a href="http://hi.baidu.com/ycosxhack/blog/item/6240ba13d256ebd8f6039e43.html#comment">查看评论</a>]]></description>
        <pubDate>2009-04-26  16:16</pubDate>
        <category><![CDATA[Script Attack]]></category>
        <author><![CDATA[ycosxhack]]></author>
		<guid>http://hi.baidu.com/ycosxhack/blog/item/6240ba13d256ebd8f6039e43.html</guid>
</item>

<item>
        <title><![CDATA[一张图：CanSecWest帽子+Microsoft溜溜球]]></title>
        <link><![CDATA[http://hi.baidu.com/ycosxhack/blog/item/49ae6aaf0aca19f3faed501e.html]]></link>
        <description><![CDATA[
		
		<div align="center" forimg="1">
<div align="left">ic从美加带回的，这些是我的了。<img src="http://img.baidu.com/hi/jx/j_0002.gif">一个CanSecWest的帽子，我头比较大，带了不好看。一个Microsoft的溜溜球，我还不会玩。不过看上去挺招人喜欢的，哈哈，收藏啦。</div>
<img border="0" src="http://hiphotos.baidu.com/ycosxhack/pic/item/98efcbf2f9a2bb31b17ec5e6.jpg" small="0" class="blogimg"></div> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/ycosxhack/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/ycosxhack/blog/item/49ae6aaf0aca19f3faed501e.html#comment">查看评论</a>]]></description>
        <pubDate>2009-04-03  20:08</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[ycosxhack]]></author>
		<guid>http://hi.baidu.com/ycosxhack/blog/item/49ae6aaf0aca19f3faed501e.html</guid>
</item>


</channel>
</rss>