<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Langouster 's   Blog(虾 窝) - 脚本技术</title><link>http://www.langouster.com/</link><description>欢迎来到“虾 窝”  - </description><generator>RainbowSoft Studio Z-Blog 2.0 bate Build</generator><language>zh-CN</language><copyright>Copyright langouster. Some Rights Reserved.&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;苏ICP备06046736号 &amp;amp;nbsp;&amp;amp;nbsp;</copyright><pubDate>Sun, 05 Sep 2010 16:41:50 +0800</pubDate><item><title>IE卫士脚本规则详解</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/48.html</link><pubDate>Fri, 22 Feb 2008 19:47:34 +0800</pubDate><guid>http://www.langouster.com/HTML/48.html</guid><description><![CDATA[<p>在IE卫士的程序目录下有一个Setting.exe文件，运行后它可以管理IE卫士的黑白名单，更重要的是它可以编辑配置脚本，配置脚本在IE卫士v2.0中是一个非常重要的概念，通过它可以完成许多振奋人心的功能，如指定程序名拦截，指定目录拦截，不提示对话框，C/S控制等等功能。...</p>]]></description><category>脚本技术</category><comments>http://www.langouster.com/HTML/48.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=48</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=48&amp;key=e1ef8268</trackback:ping></item><item><title>网上转了转 Z-BLOG可能有0day</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/41.html</link><pubDate>Wed, 31 Oct 2007 18:16:57 +0800</pubDate><guid>http://www.langouster.com/HTML/41.html</guid><description><![CDATA[今天网上转的时候意外发现有人说z-blog出0day了，文章发表时间是2007-10-15，漏洞的成因还是因为后台编辑系统，以后得经常上这个站转转了，要被黑了就丢死人了。<br/>用人家的BLOG就得冒这种风险，如果自己开发BLOG系统，即使代码烂一点，安全性差一点，只要没有明显的注入漏洞就不用担心网站被黑。只可惜我是写不出美观方便的整站系统，美工是最大的问题，况且我也没时间啊，最近有点忙了，又是写程序又是准备公务员考试。<br/>。。。<br/><br/>现经考查，此消息不足为信，感谢Z-BLOG提供如此好的免费BLOG系统。]]></description><category>脚本技术</category><comments>http://www.langouster.com/HTML/41.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=41</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=41&amp;key=3d6704cb</trackback:ping></item><item><title>一个不为人知的感染几百万校内网用户的蠕虫分析</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/40.html</link><pubDate>Sun, 21 Oct 2007 12:04:21 +0800</pubDate><guid>http://www.langouster.com/HTML/40.html</guid><description><![CDATA[【本文最初发表于邪恶八进制论坛】<br/>文章作者：langouster<br/>信息来源：邪恶八进制信息安全团队（www.eviloctal.com）<br/><br/>在一次查看校内网网页源程序的时候无意间发现一个校内蠕虫，开始还以为是我的网页有问题，就随便打开几个人的页面查看，发现许多人的页面上也有这段代码。]]></description><category>脚本技术</category><comments>http://www.langouster.com/HTML/40.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=40</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=40&amp;key=6f34ad7a</trackback:ping></item><item><title>163 sina QQ等邮箱系统跨站</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/39.html</link><pubDate>Sat, 20 Oct 2007 17:35:41 +0800</pubDate><guid>http://www.langouster.com/HTML/39.html</guid><description><![CDATA[研究了几天，把国内比较有名的几个邮箱系统给跨站了，包括：163、sina、TOM、QQ、126，]]></description><category>脚本技术</category><comments>http://www.langouster.com/HTML/39.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=39</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=39&amp;key=aee33796</trackback:ping></item><item><title>“校内网”涂鸦板跨站脚本漏洞</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/19.html</link><pubDate>Sat, 24 Mar 2007 08:34:40 +0800</pubDate><guid>http://www.langouster.com/HTML/19.html</guid><description><![CDATA[校内网（http://xiaonei.com）是一个面向全国高校学生的网站，几乎全国每一个大学都有学生在上面注册，在高校中也是有些地位的。我第一次看到是在上个学期，当时看到有个同学在用HTML编辑他的涂鸦板，当时就想这个东西可能会有跨站脚本漏洞，只可惜当时没有去测试，直到昨天才想起去研究一下。发现今年二月份的时候已经有人在我之前成功把它拿下了，而且用了脚本蠕虫技术，使6万多用户受到感染，影响可谓深远。不过这之后校内网就加了脚本过滤机制，然而脚本过滤百密而一疏。首先很高兴它没有过滤...]]></description><category>脚本技术</category><comments>http://www.langouster.com/HTML/19.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=19</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=19&amp;key=8e95de1e</trackback:ping></item><item><title>网页木马与杀毒软件的较量</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/16.html</link><pubDate>Fri, 16 Mar 2007 13:47:51 +0800</pubDate><guid>http://www.langouster.com/HTML/16.html</guid><description><![CDATA[网页木马不同与一般的木马病毒，它的形式比一般的EXE之类的文件要多样的多，可以将实现同一功能的几行语句变了又变，杀毒软件对付这些变了又变的网页木马还真的有效吗？下面我们来模拟黑客轻轻松松绕过杀毒软件。为说明问题，先假设&ldquo;alert(&quot;virus&quot;);&rdquo;已被各大杀毒软件厂商作为网页木马特征字符收录，现在我们的目标是使它免杀。原木马：&nbsp;&lt;script&gt;alert(&quot;virus&quot;);&lt;/script&gt;&n...]]></description><category>脚本技术</category><comments>http://www.langouster.com/HTML/16.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=16</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=16&amp;key=ccec6222</trackback:ping></item><item><title>突破一流信息监控系统等IIS防火墙实现注入</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/9.html</link><pubDate>Sun, 04 Feb 2007 19:12:42 +0800</pubDate><guid>http://www.langouster.com/HTML/9.html</guid><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 文章作者：langouster先来说URL编码，%加两位的16进制表示一个字符，比如&rsquo;经过编码之后就是%27，这是人人都知道的URL编码规则，UrlUnescapeInPlace之类的API函数甚至于程序员自己写的URL译码函数都是基于这一思想。然而，我们何必如此听话，试想一下要是%后跟的不是16进制数字而是像abc%hh会发生什么事呢。先看UrlUnescapeInPlace，写个小程序试一下，abc%hh经...]]></description><category>脚本技术</category><comments>http://www.langouster.com/HTML/9.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=9</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=9&amp;key=fa7194ab</trackback:ping></item><item><title>将MYSQL读写权限转化为system权限</title><author>langouster@163.com (langouster)</author><link>http://www.langouster.com/HTML/8.html</link><pubDate>Sun, 04 Feb 2007 19:01:35 +0800</pubDate><guid>http://www.langouster.com/HTML/8.html</guid><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 先前我在八进制发布了一个用于MYSQL提权的UDF，不过好像不少朋友不是很明白它的使用，不断有人问我它的使用方法，有人干脆叫我写个此UDF的专用PHP。说实话在我写这个PHP之前就只学过点ASP，对PHP那是一窍不通，所以程序中不妥之处在所难免，高手不要见笑。PHP写的比较笨，这里就不讲它怎么写的了，直接讲它的使用。一、功能：利用MYSQL的自定义函数功能（再次声明：利用MYSQL UDF提权绝非是溢出，而是MYSQL本身...]]></description><category>脚本技术</category><comments>http://www.langouster.com/HTML/8.html#comment</comments><wfw:comment>http://www.langouster.com/</wfw:comment><wfw:commentRss>http://www.langouster.com/feed.asp?cmt=8</wfw:commentRss><trackback:ping>http://www.langouster.com/cmd.asp?act=tb&amp;id=8&amp;key=83b3dbb8</trackback:ping></item></channel></rss>
