<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpookZanG &#187; 安全</title>
	<atom:link href="http://www.spookzang.net/article/tag/%e5%ae%89%e5%85%a8/feed" rel="self" type="application/rss+xml" />
	<link>http://www.spookzang.net</link>
	<description>安全,漏洞,发现,共享,交流</description>
	<lastBuildDate>Tue, 27 Jul 2010 15:28:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>我们需要什么样的密码</title>
		<link>http://www.spookzang.net/article/1383</link>
		<comments>http://www.spookzang.net/article/1383#comments</comments>
		<pubDate>Sun, 06 Jun 2010 11:07:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[安全新闻]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[密码]]></category>
		<category><![CDATA[认证]]></category>

		<guid isPermaLink="false">http://www.spookzang.net/?p=1383</guid>
		<description><![CDATA[我们需要什么样的密码？？？？看了这篇文章，你就有一定的了解！]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste">前两天遇到一个密码强度的设计，设计要求是：</div>
<div id="_mcePaste">1、密码长度大于8位</div>
<div id="_mcePaste">2、为大写字母、小写字母、数字三者中至少2种的组合</div>
<div id="_mcePaste"></div>
<div>这种策略很常见，但当时我挑刺说这个策略的用户体验不好，因为我测试的密码是长度大于8位，小写字母与多个特殊字符的组合，但是却不符合这条密码策略。</div>
<div id="_mcePaste"></div>
<div>我的密码和这条策略生成的密码，到底哪个好呢？要讲清楚这个问题，我们先要来看看密码的本质。</div>
<div id="_mcePaste"></div>
<div>Password 一词从字面来理解，就是口令、通行口令的意思。战争时期很很多暗号也属于密码的一种，比如“山王盖地虎”，答：“宝塔镇河妖”。</div>
<div id="_mcePaste"></div>
<div>在IT时代，Password一般都是英文字母、数字、符号的组合。</div>
<div id="_mcePaste"></div>
<div>但是Password这一产物，有着其先天的局限性。因为使用Password的是人，要求人去记住这个password，局限由此产生。</div>
<div id="_mcePaste"></div>
<div>1、人无法记住非常长的Password</div>
<div id="_mcePaste">如果说8位的密码要求还算合理的话，那么要求人脑记住16位的密码则完全不现实。</div>
<div id="_mcePaste"></div>
<div>2、人习惯于记忆有规律的东西</div>
<div id="_mcePaste">假如策略是要求人一定要记住16位的密码怎么办？为了帮助记忆，人们可能会选择一句很有规律的话，比如iamsupermanintheworld</div>
<div id="_mcePaste"></div>
<div>3、人们喜欢使用身边熟悉的东西作为密码</div>
<div id="_mcePaste">很多人都用女友的名字、宠物的名字、单位的名字、偶像的昵称、键盘上字母的顺序等作为密码的一部分。</div>
<div id="_mcePaste"></div>
<div>4、数字：最有规律的密码组成</div>
<div id="_mcePaste">人不会凭空想出一个毫无规律的数字，一般用于密码的数字，都是有规律的，比如生日、电话号码、门牌号、学号、身份证号。。。。。。。还有一些简单的数字，比如 000000，123456 ，一切都是为了便于记忆！</div>
<div id="_mcePaste"></div>
<div>5、很少有人会使用5个以上的不同密码</div>
<div id="_mcePaste">即便有，密码之间可能也会有关联性，比如axis123 , axis456, axis789，而最常用的密码，可能则只有2-3个。大部分login的地方，都会使用这相同的密码。</div>
<div id="_mcePaste"></div>
<div>6、太复杂、太长的密码一般会被存放在不安全的地方</div>
<div id="_mcePaste">经常看到有人把密码记在便条里，贴在电脑屏幕上，或是写在笔记本里。。。。。</div>
<div id="_mcePaste"></div>
<div>现在我们看看密码这个东西，是多么的不靠谱，多么的不安全！！</div>
<div id="_mcePaste"></div>
<div>我曾经在一份PPT中引用过国外一个学者的研究工作，他根据网上泄露的一个网站的密码数据库（当然密码是经过md5 hash过的），暴力破解其中的密码。结果一个月时间内，95%的密码全部都被破解出来了，用的最多的密码是123456。这个case可以去查看去年的defcon的一个talk。</div>
<div id="_mcePaste">再回到我们最开始的问题，从猜密码的角度来说，字母+符号 的方案，显然比 字母+数字的方案更难猜到，更没有规律。因为数字往往都是有迹可循的，而符号，则更加私有化，因为别人猜不到你心里在想着什么符号。</div>
<div id="_mcePaste"></div>
<div>去年我一直想起一个项目，研究人的心理到底是如何设计密码的，我希望通过大量的统计逆推出人们使用的密码，这是真正的“Hacking Your Mind”，可惜，由于没有条件找那么多密码、以及收集那么多个人信息以支撑算法的设计，最终不了了之了。</div>
<div id="_mcePaste">密码如此之不安全，再复杂的策略都是可笑的，强度越高，就越是逼迫人们使用熟知的规律去记住这种高强度的密码。我们的安全依赖于密码，居然使用了这么多年，是非常难以想象的。</div>
<div id="_mcePaste"></div>
<div>那么替代方案呢？有一些，我认为但还没有出现划时代的解决方案</div>
<div id="_mcePaste"></div>
<div>双因素认证是用的最多的替代方案。认证 != 密码，我们可以有很多的认证方式、像RSA 令牌、U盾、手机短信、客户端证书等。但是都会带来可用性的成本以及各种其他问题。比如手机短信就经常出现接收不到的情况。</div>
<div id="_mcePaste"></div>
<div>生物技术：指纹、虹膜认证等都还不成熟</div>
<div id="_mcePaste"></div>
<div>SSO：把风险集中起来，用户只需要记住一个密码，这种方式其实更安全，因为到处登录的话，把风险分散了，无法保证每一处不出问题，密码一旦泄露，可</div>
<div></div>
<div>能其他系统也危险了，因为密码是同一个。</div>
<div id="_mcePaste"></div>
<div>对Password这种认证方式我已经深恶痛绝了，但在新的划时代的认证方式出现前，不得不忍受着，希望在未来，能够有伟大的产品推动安全的发展。</div>
<p><*<br />
作者：刺<br />
*></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spookzang.net/article/1383/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>可怕的高科技犯罪：东欧ATM取款机惊现木马！</title>
		<link>http://www.spookzang.net/article/722</link>
		<comments>http://www.spookzang.net/article/722#comments</comments>
		<pubDate>Sat, 06 Jun 2009 03:44:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[安全新闻]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[木马]]></category>

		<guid isPermaLink="false">http://www.spookzang.net/?p=722</guid>
		<description><![CDATA[根据安全公司Trustwave技术人员的说法，这种木马软件能自动记录用户磁卡上的数据和个人密码，并使用ATM机的收条打印功能将这些信息打印出来。从2007年晚些时候开始，这款木马的版本已经更新了至少16次之多，显然木马开发者们正在努力改进这款木马工具。......]]></description>
			<content:encoded><![CDATA[<p>安全专家们发现，<strong>从2007年起，就有人将盗取用户账号的木马植入了东欧部分ATM取款机中</strong>。这款木马软件能在植入的ATM机上<strong>记录取款者银行卡磁条上记录的数据和个人密码！而且软件更新的速度很快，还可以在多种品牌的ATM取款机上使用。</strong></p>
<p>根据安全公司Trustwave技术人员的说法，这种木马软件能自动记录用户磁卡上的数据和个人密码，并使用ATM机的收条打印功能将这些信息打印出来。从2007年晚些时候开始，这款木马的版本已经更新了至少16次之多，显然木马开发者们正在努力改进这款木马工具。</p>
<p>“他们的更新速度很快！”Trustwave的技术高管Nicholas Percoco说，“他们总在推出最新的木马版本。”</p>
<p>技术人员对最近几种版本的木马分析后的结果显示，这些木马安装到ATM机中后，会开始监视ATM机的内部数据，检查是否有用户的银行卡信息。如果数据中包含用户的银行卡信息，那么就把这些信息连同用户输入的密码一起记录下来。</p>
<p>需要取出数据时，攻击者可以向ATM机中插入控制卡，控制ATM机显示出10个命令选项，攻击者可以按下ATM的数字键来选择需要执行的命令，这些命令包 括打印搜集到的数据，将ATM机的log文件重置为安装木马前的状态，卸载木马软件等等。攻击者甚至还可以控制ATM机把所有内含的钱全部吐出。</p>
<p>另外，这款木马程序还具备将用户数据导入控制卡的功能，不过这项功能似乎并不能正常工作。这种控制卡还分为两种等级，管理等级的控制卡应该是专门提供给组织中的管理人物使用，而低级卡则由一般的小喽罗使用。</p>
<p>今年三月份，Sophos曾发现一批专门针对Diebold生产的ATM机的木马软件，根据这个线索，Trustwave的技术人员顺藤摸瓜对这种木马进行了深入的分析。而据Diebold表示，他们已经锁定了几名可能与此有染的嫌犯。</p>
<p>不过，这种木马软件只有有权打开ATM机内部的人员才可以进行安装，因此很可能是“内鬼”所为。而且根据Trustwave技术人员的说法，这种木马并不 仅仅面向Diebold生产的ATM机，而且还可以在其它品牌的ATM机上使用，不过他们拒绝透露有关品牌的具体名称，只称这些ATM机使用的是 Windows XP操作系统。</p>
<p>更多详细信息，可以<a href="http://regmedia.co.uk/2009/06/03/trust_wave_atm_report.pdf"><strong>点击这个链接</strong></a>了解。</p>
<p><strong>CNBeta编译<br />
原文：</strong><a href="http://www.theregister.co.uk/2009/06/03/atm_trojans/"><strong>theregister</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spookzang.net/article/722/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ph4nt0m Webzine 0×03 发布</title>
		<link>http://www.spookzang.net/article/663</link>
		<comments>http://www.spookzang.net/article/663#comments</comments>
		<pubDate>Sat, 09 May 2009 03:57:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[*UNIX相关]]></category>
		<category><![CDATA[入侵渗透]]></category>
		<category><![CDATA[安全新闻]]></category>
		<category><![CDATA[脚本相关]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.spookzang.net/?p=663</guid>
		<description><![CDATA[Ph4nt0m Webzine 0×03，点击查看]]></description>
			<content:encoded><![CDATA[<p>[0x01] <a href="http://www.spookzang.net/WebZine/PSTZine_0x03_0x01.txt">Introduction </a></p>
<p>[0x02] <a href="http://www.spookzang.net/WebZine/PSTZine_0x03_0x02.txt">专访wordexp </a></p>
<p>[0x03] <a href="http://www.spookzang.net/WebZine/PSTZine_0x03_0x03.txt">高级Linux Kernel Inline Hook技术分析与实现<br />
</a></p>
<p>[0x04] <a href="http://www.spookzang.net/WebZine/PSTZine_0x03_0x04.txt">突破XSS字符数量限制执行任意JS代码</a></p>
<p>[0x05] <a href="http://www.spookzang.net/WebZine/PSTZine_0x03_0x05.txt">利用窗口引用漏洞和XSS漏洞实现浏览器劫持<br />
</a></p>
<p>[0x06] <a href="http://www.spookzang.net/WebZine/PSTZine_0x03_0x06.txt">高级PHP代码审核技术</a></p>
<p>[0x07] <a href="http://www.spookzang.net/WebZine/PSTZine_0x03_0x07.txt">WEB应用安全设计思想</a></p>
<p>原文在这里浏览： http://www.neeao.com/pstzine/0&#215;03/</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spookzang.net/article/663/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>攻陷无线路由密码</title>
		<link>http://www.spookzang.net/article/585</link>
		<comments>http://www.spookzang.net/article/585#comments</comments>
		<pubDate>Sun, 19 Apr 2009 07:30:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[入侵渗透]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[无线]]></category>

		<guid isPermaLink="false">http://www.spookzang.net/?p=585</guid>
		<description><![CDATA[本人对于无线网接触的极少（关键是没钱买本），于是，利用周末小小的学习了一下无线路由的密码破解。]]></description>
			<content:encoded><![CDATA[<p>原文作者:<span style="font-family: Verdana;">小巫婆</span></p>
<p>这个事情是很早以前的了，过了有几个礼拜了把。</p>
<p>当时宿舍安了宽带，周同学拿来一个无线路由，这样整个宿舍都能无线上网了。（我没笔记本拉。）</p>
<p>可是，安装不久，网速一直在减慢。周同学又重新摆弄了一下，可是过了一段时间，又变慢了。 这时我发现是周同学的密码设置的太弱了（密码弱口令的普遍性），于是提示他更换密码。</p>
<p>本人对于无线网接触的极少（关键是没钱买本），于是，利用周末小小的学习了一下无线路由的密码破解。总体感觉，只要不是弱密码的话，想要拿到无线网的密码还不是那么容易的。因为在最后，还是得用生成的字典来跑密码。</p>
<p>先用笔记本电脑扫描一下无线网的信号，如果信号没有加密的话，我们就可以非常高兴的链接到该网络拉～</p>
<p><a href="http://www.spookzang.net/wp-content/uploads/2009/04/e697a0e6a087e9a298-150x150.jpg" target="_blank">点击查看图片</a></p>
<p>当然对于我来说用一个无线网络信号管理工具就可以选择一个又没有加密，信号又非常好的无线网来进入拉～</p>
<p><a href="http://www.spookzang.net/wp-content/uploads/2009/04/e697a0e6a087e9a2981-150x150.jpg" target="_blank">点击查看图片</a></p>
<p>连接到无线网之后我们可以用CMD执行config /all命令查看本地的IP、网关等相关信息。这里，我的IP是192.168.1.102，网关是192.168.1.1。</p>
<p><a href="http://www.spookzang.net/wp-content/uploads/2009/04/e697a0e6a087e9a2982-150x150.jpg" target="_blank">点击查看图片</a></p>
<p>通过命令知道了网关地址就相当于我们知道网络路由器的管理地址了，然后访问<a href="http://192.168.1.1">192.168.1.1</a>这个IP，果然，我们看到了路由器登录界面。</p>
<p><a href="http://www.spookzang.net/wp-content/uploads/2009/04/e697a0e6a087e9a2983.jpg" target="_blank">点击查看图片</a></p>
<p>接下来我们就可以通过路由密码破解软件来暴力破解密码。我使用的是webcracker 4.0（他的暴力破解需要字典）。如果手头没有现成的密码字典的话我们也可以通过专门的字典生成工具来制作相应的文件。（比如生成6位纯数字啦，数字字母混合啦等等）</p>
<p>用我们暴力破解得到的用户名和密码我们就可以顺利的进入网络的无线路由器当中，进而对里面的网络设置参数与上网帐户信息进行窃取了。</p>
<p><a href="http://www.spookzang.net/wp-content/uploads/2009/04/e697a0e6a087e9a2984-150x150.jpg" target="_blank">点击查看图片</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spookzang.net/article/585/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>浅谈“点名”游戏的危害</title>
		<link>http://www.spookzang.net/article/437</link>
		<comments>http://www.spookzang.net/article/437#comments</comments>
		<pubDate>Fri, 16 Jan 2009 11:50:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[我的作品]]></category>
		<category><![CDATA[胡说胡写]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[社会工程学]]></category>

		<guid isPermaLink="false">http://www.0day.hk/?p=437</guid>
		<description><![CDATA[最近（其实很早以前就有玩的），看到校内上一些哥们在玩点名游戏，游戏的规则就是被点名的人要回答点名的人提出的一些问题。这要是在普通人眼里无非就是看一个乐和。而这要是到了研究社会工程学的人（Social Engineer）的眼里，那可就是致命的东西（貌似这样写有点吓人了）。]]></description>
			<content:encoded><![CDATA[<p>作者：SpookZanG<br />
转载请留名，谢谢。</p>
<p>最近（其实很早以前就有玩的），看到校内上一些哥们在玩点名游戏，游戏的规则就是被点名的人要回答点名的人提出的一些问题。</p>
<p>这要是在普通人眼里无非就是看一个乐和。</p>
<p>而这要是到了研究社会工程学的人（Social Engineer）的眼里，那可就是致命的东西（貌似这样写有点吓人了）。</p>
<p>我们随便打开一个博客类网站，我以新浪为例。（因为他能搜索BLOG的内容）</p>
<p>我们搜索：“我被点名了 我最喜欢的宠物是？”</p>
<p>其中，“我最喜欢的宠物”可以换成别的，比如：我最喜欢的电影，我最喜欢的小说，我的座右铭等等。（各位可以发挥）</p>
<p>为什么这么搜：因为很多人喜欢把密码的找回问题设置成为这些。</p>
<p>我们以这个小MM的BLOG为例。（所有有关这个MM的个人信息全部隐去）</p>
<p><a href="http://www.spookzang.net/attachment/1232112927_9834f3cc.jpg" target="_blank">点击查看图片</a></p>
<p>她就在玩点名游戏，其中不乏有很多的敏感信息。</p>
<p>我们在登录的地方选择“忘记密码”，然后我们尝试重置他的密码。</p>
<p>我们选择“密码查询  问题和答案 索取密码”</p>
<p>发现他地问题是：我最喜欢的动物是什么？</p>
<p><a href="http://www.spookzang.net/attachment/1232113221_5563d009.jpg" target="_blank">点击查看图片</a></p>
<p>我们来看看那些点名的问题中有没有我们要的……</p>
<p>找到一个：你最想要的宠物是什么？<br />
答案是：小狐狸</p>
<p><a href="http://www.spookzang.net/attachment/1232113393_1910032b.jpg" target="_blank">点击查看图片</a></p>
<p>提交，显示成功！</p>
<p><a href="http://www.spookzang.net/attachment/1232113393_4274fe5d.jpg" target="_blank">点击查看图片</a></p>
<p>所以，我最后想说，珍惜自己的个人信息，千万不要别人问什么就“真实”的填入自己的信息。</p>
<p>好自为之</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spookzang.net/article/437/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>网游盗号产业内幕</title>
		<link>http://www.spookzang.net/article/386</link>
		<comments>http://www.spookzang.net/article/386#comments</comments>
		<pubDate>Sat, 01 Nov 2008 10:08:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[安全新闻]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.0day.hk/?p=386</guid>
		<description><![CDATA[详细讲述了盗号产业链....]]></description>
			<content:encoded><![CDATA[<p>这个行业主要这么几个层次：<br />
1.流量商&#8211;这类人等于说是这行业的营业员 促销员..没有他你就等于没有“顾客”&#8230;.<br />
他们从个个网站站长手里收来流量 其中也有黑来的网站.然后转到自己的服务器里 自己的服务器挂好网马.有漏洞的话 点击那些网站 就会自动运行一个程序 “下载者”.下载者的功能是 直接干掉你的杀软.有的有熊猫烧香的能力去感染..ARP..自动按规矩按时间去下载规定的木马.上次我做了个实验.中了一个 直接下载了34个木马病毒..个类网游的木马都有.. 这类人 我详细算了一下 他们收流量的价格是 1万IP=90元&#8230; 就算是100元.他们给那些买木马挂信的人来挂 就拿100万流量来跑&#8230;网马中率为百分之20（已经很低了）. 那么会有20万个人中镖..这20万人..算有百分之10的人玩网络游戏 那么大概会有2万个游戏ID.. 个个游戏的价位不一样的..平均了一下 按最低价 一个ID 算1元.那么他的收入是一天2万元..收100万流量的钱才1千快&#8230; 在除掉服务器的费用下家宣传收量的费用 除 除 除 算掉1万. 那么他一天赚1万！&#8230;我已经算的够低了&#8230;！ 往往是这个的好几倍！<br />
2.木马作者&#8211;这类人 市场上形成品牌的有 按顺序来 “快乐老家” “八一软件” “大小姐”“刺客”“大少爷”“天下无马”“巴拿马”“伯乐” “站神”“比翼马”“皇马”“温柔马”等..<br />
这些作者写了有20多款游戏的木马每款木马生成器卖3000元 小马1000元.（小马是一个地址一个木马.而生成器是可以生成出很多的小马.这些木马是网站ASP收信的 俗称 “箱子”）&#8230;现在都形成品牌了..因为流量商挂马要名牌作者的马 都有马的验证器&#8230;而那些验证器上 可以给垄断马（你垄断了以后作者不会在卖给别人）的人做广告 垄断一款马的价格是 一月2万&#8230;就拿伯乐来说 他不下15款游戏被垄断了.这一月就30万.还有他卖其他没垄断的马.<br />
&#8230;. 具我了解“天下无马”这个作者 做了一年..赚了最少不下300多万.然后洗手不干了.<br />
3.做游戏的&#8211;（什么游戏的都用 只要你能掌握一门游戏）买马 垄断马..大规模的找流量商去挂&#8230;挂完以后 现在大多数都是以工作室为主..自己挂来自己洗（扒号卖装备卖游戏币）完了以后卖RMB..<br />
有的做卖信的..比如 1快从流量商那挂来的信2快卖出去..卖给那些洗信的人..这些人很多..因为都是利润..拿梦幻西游这个游戏来说吧&#8230;他们1.3元挂来的信3元卖给 洗信的人&#8230;这些信（盗来的帐号密码）只要是个很普通点的号 算个中等的 装备钱卖了 值500万梦幻游戏币绰绰有余 大号就先不说了..而500万游戏币 就是50元RMB&#8230;而且非常好卖&#8230;运气好了遇到一个大号 随便值2 3百不成问题&#8230;.<br />
一般的 我认识的一个做大话3的..以前一天最高进信 2万多..他只卖信赚差价 都是供不应求的..<br />
4.受害者&#8211;游戏玩家 &#8230;现在的网络游戏 纯粹是金钱游戏了.不投入RMB你是玩不好的&#8230;而这些人号是怎么丢的呢？？？ 无意期间 baidu个问题&#8230;.进了一些不是知名的大网站 或者黄网&#8230;&#8230;&#8230;&#8230;<br />
这就是这个行业&#8230;创造了很多百万..也拯救了不少沉迷在网络游戏里的学生 青少年&#8230;<br />
而我呢？ 哈哈 在这行业里也两年了..我不是以上环节的.我算的上是黑吃黑吧&#8230;<br />
中马后然后上游戏 抓箱子的地址 然后根据某种漏洞去黑他们的箱子（他们的箱子是种WEB空间收信的ASP）..抓到地址后 黑他的箱子管理密码然后把这些箱子 便宜的去出售给会洗这些游戏的人.叫他们抢先去洗..下家也很赚 而我 对于我现在的经济能力也算很赚&#8230;最高记录一个月赚了1万6&#8230;但是由于上学时间有限因素..没有把他当回事..没有把他当很能赚钱创业的去对待.. 现在这个时常已经形成了品牌了做的那些人 越做越富&#8230;而现在黑箱子的那个漏洞 也不管用了..<br />
哎 真后悔以前小..没当回事没去做款游戏..做了的话 我现在绝对一年收入不下百万..</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spookzang.net/article/386/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>关于双字节漏洞的检测</title>
		<link>http://www.spookzang.net/article/326</link>
		<comments>http://www.spookzang.net/article/326#comments</comments>
		<pubDate>Fri, 12 Sep 2008 09:04:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[安全新闻]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[脚本]]></category>

		<guid isPermaLink="false">http://www.0day.hk/?p=326</guid>
		<description><![CDATA[本文讲解的是双字节漏洞的检测的误区与原理。]]></description>
			<content:encoded><![CDATA[<p>from：http://blog.xdxf.net/show-383-1.html</p>
<p>by 职业欠钱</p>
<p>昨天花了点时间去看宽字符的问题，才发现之前的理解一直有误。</p>
<p>%df&#8217; 被PHP转义（开启GPC、用addslashes函数，或者icov等），单引号被加上反斜杠\</p>
<p>变成了 %df\&#8217;</p>
<p>其中\的十六进制是 %5C ，很好，现在 %df\&#8217; = %df%5c%27</p>
<p>其实这也没什么，可是问题来了， 如何对待这3个字符？</p>
<p>取决于后台处理程序的默认编码（包括GBK在内的所有宽字符编码，具体可以看neeao大牛blog上的fuzz结果，貌似有4个编码都会有问题？本文出于方便的角度只说GBK为）。</p>
<p>MYSQL用GBK的编码时，会认为 %df%5c 是一个宽字符，也就是“縗”</p>
<p>现在 %df\&#8217; = %df%5c%27=縗&#8217;</p>
<p>总结一下：</p>
<p>%df’ &#8211;》 %df\&#8217; = %df%5c’ = 縗&#8217;</p>
<p>%df 并不是唯一的一个字符，应该是% 81-%FE 之间任意的一个都可以。</p>
<p>单引号在注入里绝对是个好东西，尤其是，很多程序员过分依赖于GPC或者addslashes的转义。理论上说，只要数据库连接代码设置了GBK或者是默认编码是GBK，现在程序里到处都是注入漏洞。（事实上，这种变换在XSS等领域也发挥了巨大的作用，在PHP和Linux后台程序结合的时候，还可能造成命令注入）</p>
<p>可以参考的测试方法（替代原来的 and 1=1 ）：</p>
<p>%df%27 or 1=1/*</p>
<p>%df%27 or 1=2/*</p>
<p>不过，在实际环境里，我Google了好久，找到的几个门户网站注入点，都是没开启GPC，直接就能注的，被kj大牛鄙视以后，很尴尬的停止了这种重复性同质化体力劳动。</p>
<p>理解这个漏洞，不应该去看80sec的漏洞公告，或者上次那个什么总结。</p>
<p>我觉得安焦的文章说的更清楚：</p>
<p>http://www.xfocus.net/articles/200805/979.html</p>
<p><!-- Added by RelatedTopic, plugin for Bo-Blog 2.0.0 --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spookzang.net/article/326/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MySQL编码机制</title>
		<link>http://www.spookzang.net/article/322</link>
		<comments>http://www.spookzang.net/article/322#comments</comments>
		<pubDate>Wed, 10 Sep 2008 09:02:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[安全新闻]]></category>
		<category><![CDATA[脚本相关]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[数据库]]></category>

		<guid isPermaLink="false">http://www.0day.hk/?p=322</guid>
		<description><![CDATA[大家都知道从 MySQL4.1 版本开始，支持多种编码，包括我们熟知的 latin1、gbk、utf8、big5 等等，还有一些我们闻所未闻的。在使用 PHP 连接 MySQL 查询出来的数据有的时候居然会是乱码，关于乱码的解决首先我们要了解 MySQL 的编码机制。]]></description>
			<content:encoded><![CDATA[<p>大家都知道从 MySQL4.1 版本开始，支持多种编码，包括我们熟知的 latin1、gbk、utf8、big5 等等，还有一些我们闻所未闻的。</p>
<p>在使用 PHP 连接 MySQL 查询出来的数据有的时候居然会是乱码，关于乱码的解决首先我们要了解 MySQL 的编码机制。</p>
<p>拿 Discuz! 论坛为例，Discuz! 论坛在连接 MySQL 后会立即执行一个设定（见include/db_mysql.class.php ）：</p>
<div class="code">@mysql_query(&#8220;SET character_set_connection=$dbcharset, character_set_results=$dbcharset, character_set_client=binary&#8221;, $this-&gt;link);</div>
<p>此三处的字符设定很大程度上会解决乱码问题，那么这三个设定具体有什么作用呢？如果我们了解了 MySQL 的编码机制，就可以避免在安装插件及平时的操作过程中产生乱码，还可以自行对论坛的数据进行转码。</p>
<p>character_set_client 我们可以理解为 SQL 语句的编码，如果设置为 binary，MySQL 就当二进制来处理，character_set_connection 设定的值则告诉 MySQL 用来运行 SQL 语句的时候使用的编码，也就是说，程序发送给 MySQL 的 SQL 语句，会首先被 MySQL 从 character_set_client 指定的编码转换到 character_set_connection 指定的编码，如果 character_set_clien 指定的是 binary ，则 MySQL 就会把 SQL 语句按照 character_set_connection 指定的编码解释执行。</p>
<p>当执行 SQL 语句的过程中，比如向数据库中插入取出数据的时候，字段也有编码设置，如果字段的编码设置和 character_set_connection 指定的不同，则 MySQL 会把插入的数据转换成字段设定的编码。</p>
<p>当 SQL 执行完毕向客户端返回数据的时候，会把数据从字段指定的编码转换为 character_set_results 指定的编码，如果 character_set_results=NULL 则不做任何转换动作，（注意这里设置为 NULL 不等于没有设置，没有设置的时候 MySQL 会继承全局设置）。</p>
<p>了解了 MySQL 的编码机制，我们就可以利用这个机制进行数据的转码以及避免在程序使用过程中出现乱码了。</p>
<p>补充：</p>
<p>mysql_query(&#8220;character_set_client=gbk&#8221;); 这句告诉 MySQL 我接下来要用的 SQL 语句的编码是 GBK 的</p>
<p>mysql_query(&#8220;character_set_connection=gbk&#8221;); 这句 告诉 MySQL 要把 SQL 语句转换成 GBK 进行处理</p>
<p>mysql_query(&#8220;character_set_results=gbk&#8221;); 这句告诉 MYSQL 查询返回的结果要统一都转换成 GBK 编码的</p>
<p>from:http://faq.comsenz.com/viewnews-369</p>
<p><!-- Added by RelatedTopic, plugin for Bo-Blog 2.0.0 --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spookzang.net/article/322/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>解决XP系统组策略锁死的难题</title>
		<link>http://www.spookzang.net/article/319</link>
		<comments>http://www.spookzang.net/article/319#comments</comments>
		<pubDate>Wed, 10 Sep 2008 09:00:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[安全新闻]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.0day.hk/?p=319</guid>
		<description><![CDATA[如果疏忽大意或为了防范他人修改组策略，一些朋友干脆连“gpedit.msc”文件也一并排除在允许运行程序之外，结果造成系统被锁死，导致无法运行所有程序，无奈之下只得重装系统。其实有因必有果，对此问题还是有解决方法的。]]></description>
			<content:encoded><![CDATA[<p>为保证Windows XP系统安全，很多朋友都在公共电脑上设置了组策略的“只运行许可的Windows应用程序”项，以此来防范外来程序对系统的破坏。而疏忽大意或为了防范他人修改组策略，一些朋友干脆连“gpedit.msc”文件也一并排除在允许运行程序之外，结果造成系统被锁死，导致无法运行所有程序，无奈之下只得重装系统。其实有因必有果，对此问题还是有解决方法的。</p>
<p>1.计划任务法</p>
<p>　　打开“控制面板”→“任务计划”，启动向导建立一个名为MMC的任务计划，执行的程序是“C:WindowsSystem32mmc.exe”。完成后，在任务计划窗口右击新建的MMC选择“运行”，在打开的控制台程序窗口，单击菜单栏的“文件”→“打开”，定位到“C:WindowsSystem32gpedit.msc”程序，打开组策略编辑窗口，依次展开“本地计算机策略”→“用户配置”→“管理模板”→“系统”，双击右侧窗格的“只运行许可的Windows应用程序”，在弹出的窗口将其设置为“未配置”。单击“确定”退出并关闭组策略编辑窗口，当系统弹出“是否将更改保存到gpedit.msc”询问窗口时，单击“是”确定保存，即可解锁。</p>
<p>　　2.安全模式法</p>
<p>　　其实组策略的这个限制是通过加载注册表特定键值来实现的，而在安全模式下并不会加载这个限制。重启开机后按住F8键，在打开的多重启动菜单窗口，选择“带命令提示符的安全模式”。进入桌面后，在启动的命令提示符下输入“C:WindowsSystem32mmc.exe”，启动控制台，再按照如上操作即可解除限制，最后重启正常登录系统即可解锁。此外，组策略的很多限制在安全模式下都无法生效，如果碰到无法解除的限制，不妨进入下寻找解决办法。</p>
<p>　　3.重命名程序法</p>
<p>　　设置“只运行许可的windows应用程序”策略时，需要添加允许程序到列表中，如果记住了当初设置的许可运行程序名称，并且在允许列表添加的是.com、.bat、.exe之中任意一种类型文件，比如只允许“qq.exe”运行，那么就可以打开“C:WindowsSystem32”文件夹，将其中的mmc.exe程序重命名为qq.exe，再运行即可。同样如果希望保持限制，可将需要运行的程序改名为qq.exe运行，但其他人使用电脑时就只能运行QQ了。如果允许运行的程序列表中包含有regedit.exe，还可打开注册表，依次展开“HKEY_LOCAL_ MACHINESOFTWAREMicrosoft WindowsNTCurrentVersionWinlogon”分支，双击右侧窗口的Userinit子键。在打开的窗口中，将其值更改为“C:WindowsSystem32userinit.exe,mmc.exe”，来实现mmc.exe开机启动。这样修改并重启后，下次开机时即会自动运行控制台，来打开组策略编辑器进行解锁了。</p>
<p>　　4.重命名程序法</p>
<p>　　组策略的这个设置只能防止用户从 Windows 资源管理器启动程序，其实系统中的很多程序都是可以独立运行的。如开机就加载的桌面进程、系统服务、系统屏幕保护等，它都没有进行阻止，因此只要将mmc.exe替换为上述文件即可。以替换屏幕保护logon.scr为例，先打开“C:WindowsSystem32dllcache”文件夹，找到logon.scr文件将它复制到D:盘下，然后在“C:windowsSystem32dllcache”文件夹中删除这个屏保文件，来防止系统的文件保护功能阻止我们更改和删除系统文件，这时系统会弹出“系统文件已被更改为无法识别版本，请插入WinXP SP2光盘修复”的询问窗口，单击“取消”。接着打开“C:WindowsSystem32”文件夹，找到logon.scr文件将其删除，并将mmc.exe重命名为logon.scr。</p>
<p>　　回到桌面，在空白处右击选择“属性”，在弹出窗口中，单击“屏幕保护程序”标签，接着在屏幕保护列表中选择“logon”，单击“预览”，此时虽然系统会提示找不到所选文件，但在后台却启动了控制台程序“mmc.exe”，对其设置解除限制即可。注意在完成操作后，最好将d:logon.scr文件复制回原文件夹。</p>
<p>　　5.组合键启动法</p>
<p>　　虽然系统所有程序都被锁死，但按下Ctrl+Alt+Del组合键却可以启动任务管理器。既然通过组合键可以启动taskmgr.exe程序。那么只要使用mmcexe替换taskmgr.exe，即可启动组策略进行解锁。同上，先进入“C:Windows System32dllcache”文件夹，找到taskmgr.exe程序将其重命名为taskmgr1.exe，再进入“C:WindowsSystem32”文件夹，找到并将taskmgr.exe文件重命名为taskmgr1.exe。现在将mmc.exe文件重命名为taskmgr.exe，这时再按下Ctrl+Alt+Del组合键后，便会发现启动了控制台程序。设置组策略后，将任务管理器恢复回原名称即可。</p>
<p><!-- Added by RelatedTopic, plugin for Bo-Blog 2.0.0 --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spookzang.net/article/319/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows登录类型知多少</title>
		<link>http://www.spookzang.net/article/317</link>
		<comments>http://www.spookzang.net/article/317#comments</comments>
		<pubDate>Sat, 06 Sep 2008 08:58:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[安全新闻]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.0day.hk/?p=317</guid>
		<description><![CDATA[如果你留意Windows系统的安全日志，在那些事件描述中你将会发现里面的“登录类型”并非全部相同，难道除了在键盘上进行交互式登录（登录类型1）之外还有其它类型吗？下面我们就来详细地看看Windows的登录类型。]]></description>
			<content:encoded><![CDATA[<p>如果你留意Windows系统的安全日志，在那些事件描述中你将会发现里面的“登录类型”并非全部相同，难道除了在键盘上进行交互式登录（登录类型1）之外还有其它类型吗？不错，Windows为了让你从日志中获得更多有价值的信息，它细分了很多种登录类型，以便让你区分登录者到底是从本地登录，还是从网络登录，以及其它更多的登录方式。因为了解了这些登录方式，将有助于你从事件日志中发现可疑的黑客行为，并能够判断其攻击方式。下面我们就来详细地看看Windows的登录类型。<br />
　　<br />
　　登录类型2：交互式登录（Interactive）<br />
　　<br />
　　这应该是你最先想到的登录方式吧，所谓交互式登录就是指用户在计算机的控制台上进行的登录，也就是在本地键盘上进行的登录，但不要忘记通过KVM登录仍然属于交互式登录，虽然它是基于网络的。<br />
　　<br />
　　登录类型3：网络（Network）<br />
　　<br />
　　当你从网络的上访问一台计算机时在大多数情况下Windows记为类型3，最常见的情况就是连接到共享文件夹或者共享打印机时。另外大多数情况下通过网络登录IIS时也被记为这种类型，但基本验证方式的IIS登录是个例外，它将被记为类型8，下面将讲述。<br />
　　<br />
　　登录类型4：批处理（Batch）<br />
　　<br />
　　当Windows运行一个计划任务时，“计划任务服务”将为这个任务首先创建一个新的登录会话以便它能在此计划任务所配置的用户账户下运行，当这种登录出现时，Windows在日志中记为类型4，对于其它类型的工作任务系统，依赖于它的设计，也可以在开始工作时产生类型4的登录事件，类型4登录通常表明某计划任务启动，但也可能是一个恶意用户通过计划任务来猜测用户密码，这种尝试将产生一个类型4的登录失败事件，但是这种失败登录也可能是由于计划任务的用户密码没能同步更改造成的，比如用户密码更改了，而忘记了在计划任务中进行更改。<br />
　　<br />
　　登录类型5：服务（Service）<br />
　　<br />
　　与计划任务类似，每种服务都被配置在某个特定的用户账户下运行，当一个服务开始时，Windows首先为这个特定的用户创建一个登录会话，这将被记为类型5，失败的类型5通常表明用户的密码已变而这里没得到更新，当然这也可能是由恶意用户的密码猜测引起的，但是这种可能性比较小，因为创建一个新的服务或编辑一个已存在的服务默认情况下都要求是管理员或serversoperators身份，而这种身份的恶意用户，已经有足够的能力来干他的坏事了，已经用不着费力来猜测服务密码了。<br />
　　<br />
　　登录类型7：解锁（Unlock）<br />
　　<br />
　　你可能希望当一个用户离开他的计算机时相应的工作站自动开始一个密码保护的屏保，当一个用户回来解锁时，Windows就把这种解锁操作认为是一个类型7的登录，失败的类型7登录表明有人输入了错误的密码或者有人在尝试解锁计算机。<br />
　　<br />
　　登录类型8：网络明文（NetworkCleartext）<br />
　　<br />
　　这种登录表明这是一个像类型3一样的网络登录，但是这种登录的密码在网络上是通过明文传输的，WindowsServer服务是不允许通过明文验证连接到共享文件夹或打印机的，据我所知只有当从一个使用Advapi的ASP脚本登录或者一个用户使用基本验证方式登录IIS才会是这种登录类型。“登录过程”栏都将列出Advapi.<br />
　　<br />
　　登录类型9：新凭证（NewCredentials）<br />
　　<br />
　　当你使用带/Netonly参数的RUNAS命令运行一个程序时，RUNAS以本地当前登录用户运行它，但如果这个程序需要连接到网络上的其它计算机时，这时就将以RUNAS命令中指定的用户进行连接，同时Windows将把这种登录记为类型9，如果RUNAS命令没带/Netonly参数，那么这个程序就将以指定的用户运行，但日志中的登录类型是2.<br />
　　<br />
　　登录类型10：远程交互（RemoteInteractive）<br />
　　<br />
　　当你通过终端服务、远程桌面或远程协助访问计算机时，Windows将记为类型10，以便与真正的控制台登录相区别，注意XP之前的版本不支持这种登录类型，比如Windows2000仍然会把终端服务登录记为类型2.<br />
　　<br />
　　登录类型11：缓存交互（CachedInteractive）<br />
　　<br />
　　Windows支持一种称为缓存登录的功能，这种功能对移动用户尤其有利，比如你在自己网络之外以域用户登录而无法登录域控制器时就将使用这种功能，默认情况下，Windows缓存了最近10次交互式域登录的凭证HASH，如果以后当你以一个域用户登录而又没有域控制器可用时，Windows将使用这些HASH来验证你的身份。<br />
　　<br />
　　上面讲了Windows的登录类型，但默认情况下Windows2000是没有记录安全日志的，你必须先启用组策略“计算机配置/Windows设置/安全设置/本地策略/审核策略”下的“审核登录事件”才能看到上面的记录信息。希望这些详细的记录信息有助于大家更好地掌握系统情况，维护网络安定。<!-- Added by RelatedTopic, plugin for Bo-Blog 2.0.0 --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spookzang.net/article/317/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
