<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[  冷漠 ' Blog]]></title> 
<link>http://www.lengmo.net/index.php</link> 
<description><![CDATA[Focus on Information Security !]]></description> 
<language>en-US</language> 
<copyright><![CDATA[  冷漠 ' Blog]]></copyright>
<item>
<link>http://www.lengmo.net/post/1413/</link>
<title><![CDATA[被钓鱼了]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Sun, 28 Feb 2010 04:40:10 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1413/</guid> 
<description>
<![CDATA[ 
	现在的<a href="http://www.lengmo.net" target="_blank" title="http://www.lengmo.net" class="mykeyword">黑客</a>真是太多了··今天一登陆 QQ 邮箱发现多了封邮件，还被 tencent　放到垃圾箱里了。打开一看，没想的是别人申诉我的　QQ 号，整在想哪个龌龊的人又惦记我的QQ 呢··但仔细一看下面验证的网址，NND ，原来是个钓鱼的邮件··再一看发件人，原来也是个冒充的··干··<br/><br/>不过人家的钓鱼网站做的还真是像呢··哈哈···看起来很专业··先截图下来，作为素材··下次做 PPT 的时候就有素材了··<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/%25E9%2592%2593%25E9%25B1%25BC/" rel="tag">钓鱼</a> , <a href="http://www.lengmo.net/tags/%25E7%25BD%2591%25E7%25BB%259C%25E9%2592%2593%25E9%25B1%25BC/" rel="tag">网络钓鱼</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1391/</link>
<title><![CDATA[如何从一台铅封计算机上取走数据]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Wed, 04 Nov 2009 13:24:35 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1391/</guid> 
<description>
<![CDATA[ 
	PS：很久没有更新 blog 了··这里转载一篇 TK 的文章，比较有意思<br/><br/>来源：tombkeeper的和谐<a href="http://www.lengmo.net" target="_blank" title="http://www.lengmo.net" class="mykeyword">Blog</a> <br/><br/>写这篇东西的那几天，正好当时用的XFocus Blog空间不能访问了，所以当时发在XFocus的BBS上：<a href="https://www.xfocus.net/bbs/index.php?act=ST&f=2&t=59433" target="_blank">https://www.xfocus.net/bbs/index.php?act=ST&f=2&t=59433</a>。刚才整理旧文档又翻了出来，觉得挺有意思，还是应该记到Blog上。）<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/%25E6%258A%2580%25E6%259C%25AF/" rel="tag">技术</a> , <a href="http://www.lengmo.net/tags/%25E6%2595%25B0%25E6%258D%25AE/" rel="tag">数据</a> , <a href="http://www.lengmo.net/tags/%25E7%25AA%2583%25E5%258F%2596/" rel="tag">窃取</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1364/</link>
<title><![CDATA[一个 AP 引起的“血案”]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Fri, 17 Jul 2009 04:28:43 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1364/</guid> 
<description>
<![CDATA[ 
	最近公司网络一直都很慢，估计又是谁在偷偷下载东西了···实在无语· ··无奈之下，只有去数码广场买了个传说中的卡王回来蹭网，因为公司附近的商务楼比较多，用卡网的话肯定能收到不少无线 AP ....<br/><br/>果然不出所料，架上卡王，附近的无线AP 就有 几十个··兴奋ing ···· 找了个信号最强的，操起 BT 就开始破解····在抓到 3 万多包的时候，终于显示 WEB KEY FOUND 了···一看 KEY ，好家伙是 26 位，怪不得抓到现在的包才出来呢··· 有了密码，啥也不说了，连接上网···<br/><br/>用了这个 AP 2 天多，发现这个无线AP 的速度还真是快···用迅雷下载下，峰值速度竟然达到 450 多K ···料想，这也应该是个大公司了··一般小公司都是装的 2M 的宽带，下载速度最大也就是 200 多K ···所以猜想内网应该大有猫腻，肯定有服务器···抓包测试了下，发现果然还有其他网段····而且在我的网段也都是可以 ping 通的··· 用 Cain　ARP 了下，发现内网应该有 5 个网段，192.168.0.* - 192.168.4.* 。<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/%25E6%2597%25A0%25E7%25BA%25BF/" rel="tag">无线</a> , <a href="http://www.lengmo.net/tags/wep/" rel="tag">wep</a> , <a href="http://www.lengmo.net/tags/%25E5%25AF%2586%25E7%25A0%2581/" rel="tag">密码</a> , <a href="http://www.lengmo.net/tags/crack/" rel="tag">crack</a> , <a href="http://www.lengmo.net/tags/%25E6%25B8%2597%25E9%2580%258F/" rel="tag">渗透</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1356/</link>
<title><![CDATA[关于安全服务部门下半年规划]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Thu, 25 Jun 2009 06:55:05 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1356/</guid> 
<description>
<![CDATA[ 
	公司让写的关于安全服务部门下半年的下半年规划，写了一下午，头都大了。第一次写这样的东西，都不知道怎么写。贴上来，大家指正下。<br/>PS：以下完全代表个人想法，错误之处在所难免，各位看官，看看就好，欢迎大家交流。<br/><br/><span style="font-size: 14px;"><strong>1、概述</strong></span><br/><br/>XXXX 的安全服务部门主要包括项目的售前、售中和售后，即负责项目周期中的全部流程。为了能够将服务部门的工作开展的更为顺利，为公司带来更多的利益，有必要为安全服务部门制定下半年的规划，主要包括前期对人员的规划以及后期为公司带来的效益等。<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/%25E5%25AE%2589%25E5%2585%25A8%25E8%25A7%2584%25E5%2588%2592/" rel="tag">安全规划</a> , <a href="http://www.lengmo.net/tags/%25E9%2583%25A8%25E9%2597%25A8%25E8%25A7%2584%25E5%2588%2592/" rel="tag">部门规划</a> , <a href="http://www.lengmo.net/tags/%25E5%25AE%2589%25E5%2585%25A8%25E6%259C%258D%25E5%258A%25A1/" rel="tag">安全服务</a> , <a href="http://www.lengmo.net/tags/%25E4%25BF%25A1%25E6%2581%25AF%25E5%25AE%2589%25E5%2585%25A8/" rel="tag">信息安全</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1347/</link>
<title><![CDATA[使用低权限 Oracle 数据库账户得到 OS 访问权限]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Mon, 08 Jun 2009 07:20:08 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1347/</guid> 
<description>
<![CDATA[ 
	作者:Mickey<br/><br/>这几天看了篇叫"Penetration:&nbsp;&nbsp;from application down to OS (Oracle)"的文档,感觉挺有意思的,文档的 大概意思就是说,如果 ORACLE 服务是用 administrator 账户启动的,你只要有一个具有 resource 和connect 权限的数据库账户，就能利用 metasploit 的 smbrelay 功能，本地搭建一个 SMB 欺骗服务器，来得到系统的访问权限。我本地测试了下，还真的成功了。:-)<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/oracle/" rel="tag">oracle</a> , <a href="http://www.lengmo.net/tags/%25E6%258F%2590%25E6%259D%2583/" rel="tag">提权</a> , <a href="http://www.lengmo.net/tags/%25E6%25B8%2597%25E9%2580%258F/" rel="tag">渗透</a> , <a href="http://www.lengmo.net/tags/%25E6%25B8%2597%25E9%2580%258F%25E6%25B5%258B%25E8%25AF%2595/" rel="tag">渗透测试</a> , <a href="http://www.lengmo.net/tags/%25E5%2585%25A5%25E4%25BE%25B5/" rel="tag">入侵</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1322/</link>
<title><![CDATA[防范网页挂马攻击 从对WEB站点进行安全评估开始]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Mon, 04 May 2009 05:41:24 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1322/</guid> 
<description>
<![CDATA[ 
	来源：51cto<br/><br/>对于一些大型网站来说，通常拥有一整套已经执行了的WEB站点安全防范解决方案，但是，为什么一些网站还是会被攻击者挂载木马?其中一个最主要的原因是已经实施的WEB站点安全解决方案只能够应对已经出现的安全<a href="http://www.lengmo.net" target="_blank" title="http://www.lengmo.net" class="mykeyword">漏洞</a>和威胁。而攻击者总是在通过各种手段来分析网站中可能会存在的弱点或漏洞，以便能够成功绕过网站当前的安全防范措施来实施挂马攻击。针对这样的一种WEB站点安全现状，最好的方式就是在部署相应的安全防范安全解决方案的同时，还必需采取与攻击者相同的手段，也就是在网站的运营过程中，不断对它进行安全评估，以此来找到网站中可能存在的弱点和漏洞。<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/web/" rel="tag">web</a> , <a href="http://www.lengmo.net/tags/%25E5%25AE%2589%25E5%2585%25A8%25E8%25AF%2584%25E4%25BC%25B0/" rel="tag">安全评估</a> , <a href="http://www.lengmo.net/tags/%25E6%258C%2582%25E9%25A9%25AC/" rel="tag">挂马</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1317/</link>
<title><![CDATA[Linux Kernel 2.6.x SCTP FWD Memory Corruption Remote Exploit]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Wed, 29 Apr 2009 07:34:39 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1317/</guid> 
<description>
<![CDATA[ 
	/* CVE-2009-0065 SCTP FWD Chunk Memory Corruption <br/> * Linux Kernel 2.6.x SCTP FWD Memory COrruption Remote Exploit <br/> *<br/> * coded by: sgrakkyu &lt;at&gt; antifork.org<br/> * http://kernelbof.blogspot.com<br/> *<br/> *<br/> * NOTE: you need at least one sctp application bound on the target box <br/>............<br/>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1298/</link>
<title><![CDATA[Blind SQL Injection Video]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Mon, 23 Mar 2009 13:08:00 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1298/</guid> 
<description>
<![CDATA[ 
	AppScan 里的视频··放上来···没事的可以看下···<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/blind/" rel="tag">blind</a> , <a href="http://www.lengmo.net/tags/sql_injection/" rel="tag">sql injection</a> , <a href="http://www.lengmo.net/tags/video/" rel="tag">video</a> , <a href="http://www.lengmo.net/tags/%25E6%25B3%25A8%25E5%2585%25A5/" rel="tag">注入</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1297/</link>
<title><![CDATA[解密WPA/WPA2加密高速破解的真相]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Thu, 19 Mar 2009 03:01:13 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1297/</guid> 
<description>
<![CDATA[ 
	作者: Christopher Yang<br/><br/>对于无线WPA加密环境，在获得了WPA握手验证包后，攻击者会通过暴力破解模式来进行WPA密码破解，同时也可以通过事先建立有针对性的字典，然后再进行字典破解(攻击)。对于大多数无线接入点AP而言，这将会是个行之有效的方法。因为事实证明：绝大部分的管理员、维护人员、家庭用户的安全意识并没有他们自己认为的那么高，至少过去的一年多时间里，笔者已经遇到了无数设置为生日或者简单单词的WPA-PSK密码。<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/crack/" rel="tag">crack</a> , <a href="http://www.lengmo.net/tags/%25E6%2597%25A0%25E7%25BA%25BF%25E7%25A0%25B4%25E8%25A7%25A3/" rel="tag">无线破解</a> , <a href="http://www.lengmo.net/tags/wpa_%25E7%25A0%25B4%25E8%25A7%25A3/" rel="tag">wpa 破解</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1296/</link>
<title><![CDATA[浅析LxBlog V6变量未初始化漏洞]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Tue, 17 Mar 2009 07:48:23 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1296/</guid> 
<description>
<![CDATA[ 
	作者：Flyh4t<br/><br/>本文已经发表在<a href="http://www.lengmo.net" target="_blank" title="http://www.lengmo.net" class="mykeyword">黑客</a>防线,转载请署名<br/><br/>Lxblog 是 PHPWind 开发的一套基于 PHP+MySQL 数据库平台架构的多用户博客系统，强调整站与用户个体间的交互，拥有强大的个人主页系统、独立的二级域名体系、灵活的用户模板系统、丰富的朋友圈和相册功 能。但是该blog系统在安全性上并不让人满意，本文就来分析lxblog一个变量未初始化造成的sql注入<a href="http://www.lengmo.net" target="_blank" title="http://www.lengmo.net" class="mykeyword">漏洞</a>。<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/lxblog/" rel="tag">lxblog</a> , <a href="http://www.lengmo.net/tags/%25E6%25BC%258F%25E6%25B4%259E/" rel="tag">漏洞</a> , <a href="http://www.lengmo.net/tags/bug/" rel="tag">bug</a> , <a href="http://www.lengmo.net/tags/exp/" rel="tag">exp</a> , <a href="http://www.lengmo.net/tags/exploit/" rel="tag">exploit</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1293/</link>
<title><![CDATA[内网渗透利器--reDuh（webshell跳板）简单使用说明]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Sun, 15 Mar 2009 11:56:14 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1293/</guid> 
<description>
<![CDATA[ 
	作者：sai52[B.H.S.T]<br/><br/>国外大牛的作品，偶顺手写了个使用说明。E文好的看原文&nbsp;&nbsp;<a href="http://www.sensepost.com/research/reDuh/" target="_blank">http://www.sensepost.com/research/reDuh/</a><br/><br/>这个<a href="http://www.lengmo.net" target="_blank" title="http://www.lengmo.net" class="mykeyword">工具</a>可以把内网服务器的端口通过http/https隧道转发到本机，形成一个连通回路。用于目标服务器在内网或做了端口策略的情况下连接目标服务器内部开放端口。<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/reduh/" rel="tag">reduh</a> , <a href="http://www.lengmo.net/tags/%25E5%2586%2585%25E7%25BD%2591%25E6%25B8%2597%25E9%2580%258F/" rel="tag">内网渗透</a> , <a href="http://www.lengmo.net/tags/%25E6%25B8%2597%25E9%2580%258F/" rel="tag">渗透</a> , <a href="http://www.lengmo.net/tags/%25E5%258F%258D%25E5%25BC%25B9/" rel="tag">反弹</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1291/</link>
<title><![CDATA[利用XSS渗透DISCUZ 6.1.0实战]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Tue, 10 Mar 2009 06:10:22 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1291/</guid> 
<description>
<![CDATA[ 
	信息来源：邪恶八进制信息安全团队（<a href="http://www.eviloctal.com" target="_blank">www.eviloctal.com</a>）<br/>文章作者：eaglet&nbsp;&nbsp;<br/><br/>网上关于XSS<a href="http://www.lengmo.net" target="_blank" title="http://www.lengmo.net" class="mykeyword">入侵</a>网站的例子很多，但是大多都是一些恶作剧性质的介绍.下面本人来亲自介绍下利用脚本入侵国内某安全论坛的过程<br/>就像主题所说一样，今天测试的论坛是DISCUZ！ 6.1.0 <br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/xss/" rel="tag">xss</a> , <a href="http://www.lengmo.net/tags/%25E6%25B8%2597%25E9%2580%258F/" rel="tag">渗透</a> , <a href="http://www.lengmo.net/tags/cross_site_scripting/" rel="tag">cross site scripting</a> , <a href="http://www.lengmo.net/tags/%25E8%25B7%25A8%25E7%25AB%2599/" rel="tag">跨站</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1289/</link>
<title><![CDATA[渗透测试流程图]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Thu, 05 Mar 2009 13:38:23 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1289/</guid> 
<description>
<![CDATA[ 
	今天下午 小志 问我要的。给了他一张之前<a href="http://www.lengmo.net" target="_blank" title="http://www.lengmo.net" class="mykeyword">渗透测试</a>方案里的流程图，这家伙嫌不够详细，他给了我一张，不过丫的说不好看，晚上，没事就用 Visio 画了一张，稍微美化下，而且很久没用 Visio 了，刚好练下手···并结合之前的流程图整合了下，如有不当的地方还望提出···如需 Visio 源文件的朋友，留下 Mail 地址，我会发到你的邮箱里···<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/%25E6%25B8%2597%25E9%2580%258F%25E6%25B5%258B%25E8%25AF%2595/" rel="tag">渗透测试</a> , <a href="http://www.lengmo.net/tags/%25E6%25B8%2597%25E9%2580%258F/" rel="tag">渗透</a> , <a href="http://www.lengmo.net/tags/%25E6%25B5%2581%25E7%25A8%258B%25E5%259B%25BE/" rel="tag">流程图</a> , <a href="http://www.lengmo.net/tags/%25E6%25B8%2597%25E9%2580%258F%25E6%25B5%258B%25E8%25AF%2595%25E6%25B5%2581%25E7%25A8%258B%25E5%259B%25BE/" rel="tag">渗透测试流程图</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1284/</link>
<title><![CDATA[借助HTTP-only Cookie缓解跨站脚本攻击]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Tue, 24 Feb 2009 02:39:51 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1284/</guid> 
<description>
<![CDATA[ 
	来源:IT专家网<br/><br/>在Web安全领域，跨站脚本攻击时最为常见的一种攻击形式，也是长久以来困扰用户的老大难问题，本文将向读者介绍的是一种用以缓解这种压力的技术，即HTTP-only cookie。<br/>我们首先对HTTP-only cookie和跨站脚本攻击做了简单的解释，然后详细说明了如何利用HTTP-only cookie来保护敏感数据，最后介绍了实现HTTP-only cookie时确定浏览器版本的具体问题。<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/http-only/" rel="tag">http-only</a> , <a href="http://www.lengmo.net/tags/cookie/" rel="tag">cookie</a> , <a href="http://www.lengmo.net/tags/%25E8%25B7%25A8%25E7%25AB%2599/" rel="tag">跨站</a> , <a href="http://www.lengmo.net/tags/%25E6%2594%25BB%25E5%2587%25BB/" rel="tag">攻击</a>
]]>
</description>
</item><item>
<link>http://www.lengmo.net/post/1275/</link>
<title><![CDATA[利用python特性进行提权]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Thu, 12 Feb 2009 13:06:15 +0000</pubDate> 
<guid>http://www.lengmo.net/post/1275/</guid> 
<description>
<![CDATA[ 
	作者：xi4oyu<br/><br/>回家上不了网，看了看python核心编程，发现个有趣的利用python小技巧，不敢藏私，拿出来给各位淫人分享。<br/><br/>不管是偷也好，抢也罢，弄到一个普通用户的账户shell<br/>............<br/><br/>Tags - <a href="http://www.lengmo.net/tags/python/" rel="tag">python</a> , <a href="http://www.lengmo.net/tags/linux/" rel="tag">linux</a> , <a href="http://www.lengmo.net/tags/%25E6%258F%2590%25E6%259D%2583/" rel="tag">提权</a> , <a href="http://www.lengmo.net/tags/%25E6%25B8%2597%25E9%2580%258F/" rel="tag">渗透</a>
]]>
</description>
</item>
</channel>
</rss>