<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[袁哥的技术天地]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[安全 黑客 shellcode 程序 溢出 漏洞 数学 游戏 yuange 袁哥 yuange.yeah.net blog 博客]]></description>
<link>http://hi.baidu.com/yuange1975</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[完美和谐的溢出漏洞利用技术答案]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/58178de9be2dbf35b80e2d5b.html]]></link>
        <description><![CDATA[
		
		<p><a href="http://hi.baidu.com/yuange1975/blog/item/97a05533d9455349ad4b5f86.html">http://hi.baidu.com/yuange1975/blog/item/97a05533d9455349ad4b5f86.html</a></p>
<p> </p>
<div class="tit">完美和谐的溢出漏洞利用技术</div>
<div class="date">2009-10-30 19:50</div>
<p>
<table style="width: 100%; table-layout: fixed" class="FCK__ShowTableBorders">
    <tbody>
        <tr>
            <td>
            <div class="cnt">
            <p> </p>
            <p></p></div></td></tr></tbody></table></p> <a href="http://hi.baidu.com/yuange1975/blog/item/58178de9be2dbf35b80e2d5b.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/58178de9be2dbf35b80e2d5b.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-09  10:05</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/58178de9be2dbf35b80e2d5b.html</guid>
</item>

<item>
        <title><![CDATA[完美和谐的溢出漏洞利用技术]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/97a05533d9455349ad4b5f86.html]]></link>
        <description><![CDATA[
		
		<p> </p>
<p>&nbsp;&nbsp;</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  溢出利用程序发展到现在，已经开发出很多技巧，其实对于单一每个技巧个人觉得都不是重要的，重要的是从开始就要设计一个框架一个目标，实现完美的漏洞利用技术。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  本人2000年开始做漏洞利用的时候基本上就照这个目标去实现的，一直到现在都是在此框架下工作的十分十分的好，可以说基本上达到完美了。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  完美、和谐的标准：</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;</p> <a href="http://hi.baidu.com/yuange1975/blog/item/97a05533d9455349ad4b5f86.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%D2%E7%B3%F6">溢出</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/97a05533d9455349ad4b5f86.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-30  19:50</pubDate>
        <category><![CDATA[溢出]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/97a05533d9455349ad4b5f86.html</guid>
</item>

<item>
        <title><![CDATA[SDL与安全本质]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/012da4344f2b81315bb5f5a7.html]]></link>
        <description><![CDATA[
		
		<p> </p>
<p> </p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  多少做安全很多年的人提到安全的时候都是说不要这样不要那样，包括SDL等都是告诉说要想安全编程不能使用什么函数什么函数，其实从逻辑思维角度去理解，就很容易知道这些解决方案没有解决实质问题，到底达到什么标准是安全的？这些只是罗列了一堆不安全因素，只能是减少了一些安全漏洞，当然这些列得越多，漏洞数量是大量减少了，但从严密的数学思维角度来说，是没有解决问题的。所以我说SDL没有本质上的提高安全，不是说一点用没有，而是高手一样可以找到很多漏</p> <a href="http://hi.baidu.com/yuange1975/blog/item/012da4344f2b81315bb5f5a7.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C2%A9%B6%B4">漏洞</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/012da4344f2b81315bb5f5a7.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-30  19:08</pubDate>
        <category><![CDATA[漏洞]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/012da4344f2b81315bb5f5a7.html</guid>
</item>

<item>
        <title><![CDATA[write-anything-anywhere的利用技巧]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/4b288b0853a6583ae92488d5.html]]></link>
        <description><![CDATA[
		
		<p>《<span>堆溢出的研究</span>》：</p>
<p><a href="http://hi.baidu.com/yuange1975/blog/item/1ced99ce1498353cb600c83d.html">http://hi.baidu.com/yuange1975/blog/item/1ced99ce1498353cb600c83d.html</a></p>
<p> </p>
<p>《高级format string exploit技术P59-0x07》：</p>
<p><a href="http://blog.donews.com/zwell/articles/278935.aspx">http://blog.donews.com/zwell/articles/278935.aspx</a></p>
<p> </p>
<p> </p>
<p>aspcode.c：</p>
<p></p> <a href="http://hi.baidu.com/yuange1975/blog/item/4b288b0853a6583ae92488d5.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%D2%E7%B3%F6">溢出</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/4b288b0853a6583ae92488d5.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-08  22:13</pubDate>
        <category><![CDATA[溢出]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/4b288b0853a6583ae92488d5.html</guid>
</item>

<item>
        <title><![CDATA[扑克魔术、信息编码、赌博]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/c4d825ec07ea252d63d09f68.html]]></link>
        <description><![CDATA[
		
		<p><a href="http://hi.baidu.com/azy0922/blog/item/44ed42f591a8dd2fbd310941.html">http://hi.baidu.com/azy0922/blog/item/44ed42f591a8dd2fbd310941.html</a></p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  我高中就自创表演了这样的魔术。是我给观众一堆扑克牌（不局限于一副扑克牌）让观众任意洗牌后任意切出其中的任意多张扑克给我，让我快速看一遍记牌。然后给观众任意洗牌后抽出一张放好不让我看到，再任意洗牌后给我。我只须再快速看一下牌就能说出观众抽出的那张的点数。 如果要继续表演不再切牌的话就可以只需要后面</p> <a href="http://hi.baidu.com/yuange1975/blog/item/c4d825ec07ea252d63d09f68.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%CA%FD%D1%A7">数学</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/c4d825ec07ea252d63d09f68.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-08  18:05</pubDate>
        <category><![CDATA[数学]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/c4d825ec07ea252d63d09f68.html</guid>
</item>

<item>
        <title><![CDATA[漏洞利用技术]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/3ec33b45d234942ccffca3d4.html]]></link>
        <description><![CDATA[
		
		<p>&nbsp;&nbsp;</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  &quot;那我们看看，在Win7上，会是什么样子。在Win7上，IE8+DEP+ALSR+SEHOP+Low Right&ldquo;，可能只能针对溢出类增加利用难度，对于直接运行代码类漏洞基本没有保护作用。如果流行起来的话针对&ldquo;Low Right&rdquo;一定会有提升权限的漏洞配合起来利用的。<br>
&nbsp;&nbsp;&nbsp;  <br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  说实话，一直认为微软没有真正的理解到安全的实质。数据库注入还在那大谈特谈数据库程序员怎么安全编程。SDL对安全也没有本质的提升。<br></p> <a href="http://hi.baidu.com/yuange1975/blog/item/3ec33b45d234942ccffca3d4.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%D2%E7%B3%F6">溢出</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/3ec33b45d234942ccffca3d4.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-19  16:06</pubDate>
        <category><![CDATA[溢出]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/3ec33b45d234942ccffca3d4.html</guid>
</item>

<item>
        <title><![CDATA[《沸腾十五年——中国互联网：1995-2009》]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/fd33b89bf9075fbfc9eaf42b.html]]></link>
        <description><![CDATA[
		
		&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  今天在当当网上定了本《沸腾十五年&mdash;&mdash;中国互联网：1995-2009》，好久没看书了，看看创业的前辈、同仁们都是怎么过来的。 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/fd33b89bf9075fbfc9eaf42b.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-12  13:12</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/fd33b89bf9075fbfc9eaf42b.html</guid>
</item>

<item>
        <title><![CDATA[中国还需要多少个yangjia?]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/1c10f33ec7b80f3470cf6ca7.html]]></link>
        <description><![CDATA[
		
		<p><a href="http://bbs.bj.sina.com.cn/thread-180-1/table-64081-1480.html">http://bbs.bj.sina.com.cn/thread-180-1/table-64081-1480.html</a></p>
<p>关于今日警方特大行动--658名警察抓获65名罪犯真实情况！！我就是20号301的业主</p>
<div align="left">今天凌晨4点，警方对我借给我朋友，群岛机械有限公司的办公房进行了突然袭击，我就是业主，我姓王，手机号码1331195012&shy;9，对以下说明我负法律责任。<br>
<br>
今年5月25日，我将银都路2688弄20号301室的复式办公房借给朋友的公司做驻沪办事处，今天8月4日凌晨4点</div> <a href="http://hi.baidu.com/yuange1975/blog/item/1c10f33ec7b80f3470cf6ca7.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/1c10f33ec7b80f3470cf6ca7.html#comment">查看评论</a>]]></description>
        <pubDate>2009-08-20  22:50</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/1c10f33ec7b80f3470cf6ca7.html</guid>
</item>

<item>
        <title><![CDATA[亚运村的一个塔吊被雷击了]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/d20fa4384c87992db8998fad.html]]></link>
        <description><![CDATA[
		
		<p>刚才睡觉突然感觉头顶一个炸雷,结果LP大人说看见窗外的一个塔吊被雷击了,也就200-300来米远.不过看好像塔吊没事,过后还在动,估计也收工了.</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/d20fa4384c87992db8998fad.html#comment">查看评论</a>]]></description>
        <pubDate>2009-07-23  16:15</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/d20fa4384c87992db8998fad.html</guid>
</item>

<item>
        <title><![CDATA[国家行政学院教授：不能把网络变成党的喉舌]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/eec0133db96cfb09baa167a5.html]]></link>
        <description><![CDATA[
		
		<div class="NewsTitle">
<p> </p>
<p>
<table class="FCK__ShowTableBorders" border="0" cellspacing="0" cellpadding="0">
    <tbody>
        <tr>
            <td class="newscontenttitle newslup" valign="middle" align="center">
            <div class="NewsTitle">国家行政学院教授：不能把网络变成党的喉舌</div>
            </td>
        </tr>
        <tr valign="top">
            <td bgcolor="#c4c4c4"> </td>
        </tr>
        <tr>
            </tr></tbody></table></p></div> <a href="http://hi.baidu.com/yuange1975/blog/item/eec0133db96cfb09baa167a5.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/eec0133db96cfb09baa167a5.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-29  06:33</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/eec0133db96cfb09baa167a5.html</guid>
</item>

<item>
        <title><![CDATA[参加数学竞赛得了个小奖]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/d9f45bcab899224ff21fe700.html]]></link>
        <description><![CDATA[
		
		<p><a href="http://www.hyedu.gov.cn/publish/main/template.jsp?c_id=22270">http://www.hyedu.gov.cn/publish/main/template.jsp?c_id=22270</a></p>
<p>
<table class="FCK__ShowTableBorders" border="0" cellspacing="1" cellpadding="4" align="center">
    <tbody>
        <tr>
            <td valign="top" align="center"><font color="#05006c" size="+1"><strong>各学科知识竞赛获奖名单</strong></font></td>
        </tr>
        <tr>
            <td valign="top"><hr>
           </td></tr></tbody></table></p> <a href="http://hi.baidu.com/yuange1975/blog/item/d9f45bcab899224ff21fe700.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/d9f45bcab899224ff21fe700.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-28  08:25</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/d9f45bcab899224ff21fe700.html</guid>
</item>

<item>
        <title><![CDATA[终于亲眼见到传说中的网络舆情综合管理平台]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/2d1e0a18904ccabd4aedbc2c.html]]></link>
        <description><![CDATA[
		
		<p> </p>
<p> </p>
<p><a href="http://safe.barefootchina.com.cn/Login.aspx?ReturnUrl=%2fDefault.aspx">http://safe.barefootchina.com.cn/Login.aspx?ReturnUrl=%2fDefault.aspx</a></p>
<p> </p>
<p> </p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/2d1e0a18904ccabd4aedbc2c.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-19  08:14</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/2d1e0a18904ccabd4aedbc2c.html</guid>
</item>

<item>
        <title><![CDATA[电力亏损不应该涨价解决]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/58b6471375cf042add5401c8.html]]></link>
        <description><![CDATA[
		
		<p> </p>
<p><strong><a href="http://finance.sina.com.cn/g/20090618/06536365338.shtml">http://finance.sina.com.cn/g/20090618/06536365338.shtml</a></strong></p>
<p><strong>高收入者对税收贡献大</strong></p>
<p>　　这份由财政部个人所得税课题研究组撰写的报告透露，2008年年所得12万元以上纳税人自行申报的人数为240万人，约占全国个人所得税纳税人数3%；缴纳的税额为1294亿元，占全国个人所得税总收入的35%；自行申报人员多集中在<u><font size="5">电力</font></u>、金融、石油、电信等部门和公司股东、企事业高管等</p> <a href="http://hi.baidu.com/yuange1975/blog/item/58b6471375cf042add5401c8.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/58b6471375cf042add5401c8.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-18  08:46</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/58b6471375cf042add5401c8.html</guid>
</item>

<item>
        <title><![CDATA[互联网老兵谈网络黑社会：中国黑客走上自绝之路]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/58b647130716f22bdd540137.html]]></link>
        <description><![CDATA[
		
		<p><a href="http://tech.163.com/09/0610/09/5BEGTK0E000915BF.html">http://tech.163.com/09/0610/09/5BEGTK0E000915BF.html</a></p>
<p>不知道谁写的,细节上有些出入,总体上还是对圈内比较了解呀.</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/58b647130716f22bdd540137.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-11  08:36</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/58b647130716f22bdd540137.html</guid>
</item>

<item>
        <title><![CDATA[力争年内开通六航线 大足坐飞机直达北京]]></title>
        <link><![CDATA[http://hi.baidu.com/yuange1975/blog/item/3c57b92add81fe305343c18a.html]]></link>
        <description><![CDATA[
		
		<h1 style="text-align: center">回家要更方便了。</h1>
<p> </p>
<h1 style="text-align: center">力争年内开通六航线 大足坐飞机直达北京</h1>
<ul>
    <li class="jianju">2009-05-25 15:52:21</li>
    <li class="jianju">作者：纪文伶</li>
    <li class="jianju">来源：cq.cqnews.net</li>
    <li class="jianju">【<a target="_blank" href="http://bbs.dzwww.com/forum/listtopic.jsp?bid=10">新闻论坛</a>】</li>
    <li class="pinglun"></li></ul> <a href="http://hi.baidu.com/yuange1975/blog/item/3c57b92add81fe305343c18a.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/3c57b92add81fe305343c18a.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-06  16:24</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[yuange1975]]></author>
		<guid>http://hi.baidu.com/yuange1975/blog/item/3c57b92add81fe305343c18a.html</guid>
</item>


</channel>
</rss>