<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/">
	<channel>
		<title>Planet Chinese Security Community</title>
		<link>http://planet.ph4nt0m.org</link>
		<description>Planet Chinese Security Community</description>
		<language>zh-cn</language>
		<item>
			<title>人民网站内搜索XSS</title>
			<category>ph4nt0m</category>
			<author>路人甲@planet.ph4nt0m.org(路人甲)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=1096</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=1096</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>没有对标签严格过滤导致反射型XSS<br/><strong>详细说明：</strong><br/>http://s.goso.cn/so?k=%3Cscript%3Ealert%281%29%3C%2Fscript%3E&amp;lastkey=%3Cscript%3Ealert%28%2F1%2...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=1096" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Mon, 10 Jan 2011 14:51:54 +0800</pubDate>
		</item>
		<item>
			<title>虾米网标签搜索XSS</title>
			<category>ph4nt0m</category>
			<author>路人甲@planet.ph4nt0m.org(路人甲)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=1102</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=1102</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>艺人标签搜索出未对用户输入做好过滤导致XSS<br/><strong>详细说明：</strong><br/>http://www.xiami.com/artist/tag/%22%3E%3Cscript%3Ealert%281%29%3C%2Fscript%3E%3C%22...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=1102" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Mon, 10 Jan 2011 14:50:41 +0800</pubDate>
		</item>
		<item>
			<title>Awstats统计权限分配不当导致爆路径</title>
			<category>ph4nt0m</category>
			<author>路人甲@planet.ph4nt0m.org(路人甲)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=1103</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=1103</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>Awstats统计权限分配不当导致爆路径<br/><strong>详细说明：</strong><br/>Awstats是一个基于Perl的WEB日志分析统计工具。由于简洁强大的功能而受到很多管理员的青睐，其缺省配置不超过3，4项就可以开始运行，而多数管理员不注重权限设置，当提交错误的配置时，导致路径信息...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=1103" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Mon, 10 Jan 2011 11:29:12 +0800</pubDate>
		</item>
		<item>
			<title>ie9安全性还不如ie8呀</title>
			<category>ph4nt0m</category>
			<author>yuange1975@planet.ph4nt0m.org(yuange1975)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/7ac4f531f84e020bebc4af53.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/7ac4f531f84e020bebc4af53.html</guid>
			<description>
				<![CDATA[
<p>&nbsp;</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp; ie9安全性还不如ie8,需要时间去检验呀!性能提高不少,但因为改动比较大,问题也比较多.</p>
<p>&nbsp;</p>
<p>&nbsp;</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/7ac4f531f84e020bebc4af53.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Mon, 10 Jan 2011 11:29:00 +0800</pubDate>
		</item>
		<item>
			<title>175平台管理系统存在弱口令</title>
			<category>ph4nt0m</category>
			<author>白细胞@planet.ph4nt0m.org(白细胞)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=1079</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=1079</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>175平台管理系统存在弱口令<br/><strong>详细说明：</strong><br/>175平台管理系统存在字符过滤不严，通过对主站注射得到管理系统地址。...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=1079" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Sun, 09 Jan 2011 18:00:13 +0800</pubDate>
		</item>
		<item>
			<title>decode漏洞好像没有完全修补上</title>
			<category>ph4nt0m</category>
			<author>yuange1975@planet.ph4nt0m.org(yuange1975)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/fbda2fcc00792b0201e928df.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/fbda2fcc00792b0201e928df.html</guid>
			<description>
				<![CDATA[
<p>&nbsp;</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;昨天晚上清理原来文档，发现文档说decode当时是没有完全修补上的。在win2k+sp4上测试果然，找半天w3svc.dll后来的补丁都没找到，最终w3svc.dll的日期是2003.6.19。update也不行不支持了，不知道最终修补上没有，不过估计够呛。</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/fbda2fcc00792b0201e928df.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sun, 09 Jan 2011 10:31:00 +0800</pubDate>
		</item>
		<item>
			<title>IIS4/IIS5的decode漏洞好像没有完全修补上</title>
			<category>ph4nt0m</category>
			<author>yuange1975@planet.ph4nt0m.org(yuange1975)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/fbda2fcc00792b0201e928df.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/fbda2fcc00792b0201e928df.html</guid>
			<description>
				<![CDATA[
<p>&nbsp;</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;昨天晚上清理原来文档，发现测试文档说decode当时是没有完全修补上的。在win2k+sp4上测试果然，找半天w3svc.dll后来的补丁都没找到，最终w3svc.dll的日期是2003.6.19。update也不行不支持了，不知道最终修补上没有，不过估计够呛。</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/fbda2fcc00792b0201e928df.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sun, 09 Jan 2011 10:31:00 +0800</pubDate>
		</item>
		<item>
			<title>VeryFunny 3.x</title>
			<category>ph4nt0m</category>
			<author>FlowerCode@planet.ph4nt0m.org(FlowerCode)</author>
			<link>http://hi.baidu.com/flowercode/blog/item/63b68538fb58e9d0d56225d7.html</link>
			<guid>http://hi.baidu.com/flowercode/blog/item/63b68538fb58e9d0d56225d7.html</guid>
			<description>
				<![CDATA[
<p>VeryFunny 1.x 仅仅是个原型，在朋友的论坛上发布并接受测试，这期间经过屡次修改，最终定型。</p>
<p>VeryFunny 2.x 修复了大量问题，逐渐实现了智能扫描的大部分功能，参考 PHP 页面模版的实现方式，实现自定义格式。</p>
<p>VeryFunny 3.x 将会是部分重写，在程序里实现句柄管理和循环利用。另外还要支持 XML + XSLT 或其它通用格式。</p>
<p>&nbsp;</p>
<p>虽说是写着玩的，也不能让 BUG 满天飞……还是继续改进吧。</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/flowercode/blog/category/%B4%B5%B7%E7%BB%E1">吹风会</a>&nbsp;<a href="http://hi.baidu.com/flowercode/blog/item/63b68538fb58e9d0d56225d7.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sun, 09 Jan 2011 09:18:00 +0800</pubDate>
		</item>
		<item>
			<title>微软 arm  维纳斯计划 物联网</title>
			<category>ph4nt0m</category>
			<author>yuange1975@planet.ph4nt0m.org(yuange1975)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/2ef53e11fb11166cca80c479.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/2ef53e11fb11166cca80c479.html</guid>
			<description>
				<![CDATA[
<p>&nbsp;</p>
<p>&nbsp; &nbsp;&nbsp;&nbsp;&nbsp; 微软的雄心,不知道多少人的饭碗要被抢了呀.当年在海信的时候就接触到维纳斯计划,微软虽然失败了,可能也有太超前的部分原因吧.以后还是大有作为的.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>北京时间1月6日凌晨消息，微软刚刚在国际电子消费展CES&nbsp;2011上宣布，下一个版本的Windows将同时支持ARM架构和X86架构低功耗SoC(System&nbsp;on&nbsp;a&nbsp;Chip)处理器。 <br><br>　　微软还在CES&nbsp;2011展示了运行于新Soc平台，包括英特尔X86架构和英伟达、高通和德州仪器等支持的ARM架构上的下一版本Windows。 <br><br>　　微软称，英特尔和AMD将继续改进和提升x86架构，包括更加节能的系统、最近刚刚公布的第二代酷睿家族和AMD的Fusion融合APU。而英伟达、高通和德州仪器则将与微软合作，第一次在Windows上支持ARM架构处理器。 <br><br>　　微软Windows和Windows&nbsp;Live部门总裁斯蒂芬・斯_诺夫斯基(Steven&nbsp;Sinofsky)说，“支持ARM架构展示了Windows软件的灵活性和弹性，以及世界级的开发理念。我们将继续改进Windows，从而在最广泛的硬件平台和产品形态上向消费者提供其所需的功能。” <br><br>　　SoC架构将计算设备的主要部件整合至一块芯片之中。这种整合使得设备能够更小、更轻、能耗更低，提升电池寿命并实现永久开机和联网的功能。通过在下一代Windows中支持SoC架构，微软将使得合作伙伴能够向消费者提供前所有未有的广泛的硬件。 <br><br>　　ARM公司CEO沃伦・伊斯特(Warren&nbsp;East)说，“我们对微软的声明感到非常兴奋，这是ARM和ARM合作伙伴发展的一个重大里程碑。我们期待着与微软在下一代Windows上进行合作。Windows加上低功耗ARM架构的可扩展性、ARM合作伙伴的市场专长，以及ARM生态系统的众多SoC专业人才，将使得平台得以创新，实现计算的未来，最终创立新的市场机遇，向消费者提供有吸引力的产品。” <br><br>　　英特尔上网本和平板电脑部门副总裁道格拉斯・戴维斯(Douglas&nbsp;L.&nbsp;Davis)表示，“在未来，英特尔凌动处理器和量身定制的低功耗Windows将向消费者提供独特的与PC相近的体验，同时拥有最好的电池寿命、性能和安全。” <br><span style="COLOR: #699bcd"><br><br></span></p> <a href="http://hi.baidu.com/yuange1975/blog/item/2ef53e11fb11166cca80c479.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/2ef53e11fb11166cca80c479.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sun, 09 Jan 2011 09:14:00 +0800</pubDate>
		</item>
		<item>
			<title>微软雄心 arm  维纳斯计划 物联网</title>
			<category>ph4nt0m</category>
			<author>yuange1975@planet.ph4nt0m.org(yuange1975)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/2ef53e11fb11166cca80c479.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/2ef53e11fb11166cca80c479.html</guid>
			<description>
				<![CDATA[
<p>&nbsp;</p>
<p>&nbsp; &nbsp;&nbsp;&nbsp;&nbsp; 微软的雄心,不知道多少人的饭碗要被抢了呀.当年在海信的时候就接触到维纳斯计划,微软虽然失败了,可能也有太超前的部分原因吧.以后还是大有作为的.</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 一直想测试测试window+mac的,可惜一直没有找到测试环境.有信心我的东西直接过这个,或者很少改动过.还有过window+arm也同样有信心.太超前注定要寂寞呀！</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>北京时间1月6日凌晨消息，微软刚刚在国际电子消费展CES&nbsp;2011上宣布，下一个版本的Windows将同时支持ARM架构和X86架构低功耗SoC(System&nbsp;on&nbsp;a&nbsp;Chip)处理器。 <br><br>　　微软还在CES&nbsp;2011展示了运行于新Soc平台，包括英特尔X86架构和英伟达、高通和德州仪器等支持的ARM架构上的下一版本Windows。 <br><br>　　微软称，英特尔和AMD将继续改进和提升x86架构，包括更加节能的系统、最近刚刚公布的第二代酷睿家族和AMD的Fusion融合APU。而英伟达、高通和德州仪器则将与微软合作，第一次在Windows上支持ARM架构处理器。 <br><br>　　微软Windows和Windows&nbsp;Live部门总裁斯蒂芬・斯_诺夫斯基(Steven&nbsp;Sinofsky)说，“支持ARM架构展示了Windows软件的灵活性和弹性，以及世界级的开发理念。我们将继续改进Windows，从而在最广泛的硬件平台和产品形态上向消费者提供其所需的功能。” <br><br>　　SoC架构将计算设备的主要部件整合至一块芯片之中。这种整合使得设备能够更小、更轻、能耗更低，提升电池寿命并实现永久开机和联网的功能。通过在下一代Windows中支持SoC架构，微软将使得合作伙伴能够向消费者提供前所有未有的广泛的硬件。 <br><br>　　ARM公司CEO沃伦・伊斯特(Warren&nbsp;East)说，“我们对微软的声明感到非常兴奋，这是ARM和ARM合作伙伴发展的一个重大里程碑。我们期待着与微软在下一代Windows上进行合作。Windows加上低功耗ARM架构的可扩展性、ARM合作伙伴的市场专长，以及ARM生态系统的众多SoC专业人才，将使得平台得以创新，实现计算的未来，最终创立新的市场机遇，向消费者提供有吸引力的产品。” <br><br>　　英特尔上网本和平板电脑部门副总裁道格拉斯・戴维斯(Douglas&nbsp;L.&nbsp;Davis)表示，“在未来，英特尔凌动处理器和量身定制的低功耗Windows将向消费者提供独特的与PC相近的体验，同时拥有最好的电池寿命、性能和安全。” <br><span style="COLOR: #699bcd"><br><br></span></p> <a href="http://hi.baidu.com/yuange1975/blog/item/2ef53e11fb11166cca80c479.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/2ef53e11fb11166cca80c479.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sun, 09 Jan 2011 09:14:00 +0800</pubDate>
		</item>
		<item>
			<title>微软雄心 arm  维纳斯计划 物联网</title>
			<category>ph4nt0m</category>
			<author>yuange1975@planet.ph4nt0m.org(yuange1975)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/2ef53e11fb11166cca80c479.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/2ef53e11fb11166cca80c479.html</guid>
			<description>
				<![CDATA[
<p>&nbsp;</p>
<p>&nbsp; &nbsp;&nbsp;&nbsp;&nbsp; 微软的雄心，不知道多少人的饭碗要被抢了呀。当年在海信的时候就接触到维纳斯计划，微软虽然失败了，可能也有太超前的部分原因吧。现在热门的物联网，可以说是维纳斯复活。安全以后还是大有作为的。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 一直想测试测试window+mac的，可惜一直没有找到测试环境。有信心我的东西直接过这个，或者很少改动过，还有过window+arm也同样有信心。太超前注定要寂寞呀！</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>北京时间1月6日凌晨消息，微软刚刚在国际电子消费展CES&nbsp;2011上宣布，下一个版本的Windows将同时支持ARM架构和X86架构低功耗SoC(System&nbsp;on&nbsp;a&nbsp;Chip)处理器。 <br><br>　　微软还在CES&nbsp;2011展示了运行于新Soc平台，包括英特尔X86架构和英伟达、高通和德州仪器等支持的ARM架构上的下一版本Windows。 <br><br>　　微软称，英特尔和AMD将继续改进和提升x86架构，包括更加节能的系统、最近刚刚公布的第二代酷睿家族和AMD的Fusion融合APU。而英伟达、高通和德州仪器则将与微软合作，第一次在Windows上支持ARM架构处理器。 <br><br>　　微软Windows和Windows&nbsp;Live部门总裁斯蒂芬・斯_诺夫斯基(Steven&nbsp;Sinofsky)说，“支持ARM架构展示了Windows软件的灵活性和弹性，以及世界级的开发理念。我们将继续改进Windows，从而在最广泛的硬件平台和产品形态上向消费者提供其所需的功能。” <br><br>　　SoC架构将计算设备的主要部件整合至一块芯片之中。这种整合使得设备能够更小、更轻、能耗更低，提升电池寿命并实现永久开机和联网的功能。通过在下一代Windows中支持SoC架构，微软将使得合作伙伴能够向消费者提供前所有未有的广泛的硬件。 <br><br>　　ARM公司CEO沃伦・伊斯特(Warren&nbsp;East)说，“我们对微软的声明感到非常兴奋，这是ARM和ARM合作伙伴发展的一个重大里程碑。我们期待着与微软在下一代Windows上进行合作。Windows加上低功耗ARM架构的可扩展性、ARM合作伙伴的市场专长，以及ARM生态系统的众多SoC专业人才，将使得平台得以创新，实现计算的未来，最终创立新的市场机遇，向消费者提供有吸引力的产品。” <br><br>　　英特尔上网本和平板电脑部门副总裁道格拉斯・戴维斯(Douglas&nbsp;L.&nbsp;Davis)表示，“在未来，英特尔凌动处理器和量身定制的低功耗Windows将向消费者提供独特的与PC相近的体验，同时拥有最好的电池寿命、性能和安全。” <br><span style="COLOR: #699bcd"><br><br></span></p> <a href="http://hi.baidu.com/yuange1975/blog/item/2ef53e11fb11166cca80c479.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/2ef53e11fb11166cca80c479.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sun, 09 Jan 2011 09:14:00 +0800</pubDate>
		</item>
		<item>
			<title>中国联通156邮箱可遍历目录</title>
			<category>ph4nt0m</category>
			<author>白细胞@planet.ph4nt0m.org(白细胞)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=1077</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=1077</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>中国联通156邮箱可遍历目录<br/><strong>详细说明：</strong><br/>http://mail.156.cn/help/wap/.svn/entries...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=1077" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Sun, 09 Jan 2011 03:00:02 +0800</pubDate>
		</item>
		<item>
			<title>人人网主页XSS</title>
			<category>ph4nt0m</category>
			<author>Thanks@planet.ph4nt0m.org(Thanks)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=926</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=926</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>人人网主页XSS,iframe，可挂马<br/><strong>详细说明：</strong><br/>http://www.renren.com/?ss=17043&amp;rt=2&amp;g=mt&quot;&gt;&lt;iframe%20src=&quot;http://www.baidu.c...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=926" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Sun, 09 Jan 2011 00:00:06 +0800</pubDate>
		</item>
		<item>
			<title>悲剧的ICBC</title>
			<category>ph4nt0m</category>
			<author>hi_heige@planet.ph4nt0m.org(hi_heige)</author>
			<link>http://hi.baidu.com/hi%5Fheige/blog/item/69ae07cf38ab762bb600c8b4.html</link>
			<guid>http://hi.baidu.com/hi%5Fheige/blog/item/69ae07cf38ab762bb600c8b4.html</guid>
			<description>
				<![CDATA[
<p></p><p>今天在微薄看到一消息：<a target="_blank" href="http://www.52pojie.net/thread-75986-1-1.html">国工商银行官网被挂马</a>&nbsp; 于是赶快去看下热闹，看有没有0day检.....</p><p><span><img class="blogimg" small="0" src="http://hiphotos.baidu.com/hi_heige/pic/item/dc9d9f11256d964e203f2e7d.jpg" border="0"></span><br> </p><p>哈哈，很明显又是一此典型的"第三方内容劫持"事件，这个我在《<a target="_blank" href="http://www.80vul.com/paper/WEBsec2-public.ppt">WEB2.0下的渗透测试</a>》有详细的阐述。</p><p>http://www.icbc.com.cn/icbc/%E7%BD%91%E4%B8%8A%E7%90%86%E8%B4%A2/%E5%AE%9A%E5%88%B6%E9%A1%B5%E9%9D%A2/%E5%9C%A8%E7%BA%BF%E7%90%86%E8%B4%A2%E4%B8%AD%E5%BF%83.htm</p><p>里通过iframe引用了第三方网页：</p><p>&lt;iframe
 scrolling="no" width="630" height="797" frameborder="0" 
src="http://bbs.imoney.com.cn/User/ICBClogin.aspx?tourl=http://online.imoney.com.cn/icbc/UserLogin.aspx"
 marginheight="0" marginwidth="0"&gt;</p><p>我们看看http://bbs.imoney.com.cn确实这个站上都被挂上了document.write('')。</p>
<p>再看看http://www.imoney.com.cn也同样被挂了一样的代码，看来是一个很xx的批量挂了所有的页面？！！大体ping了一下都是同一个ip，估计主机被沦陷了.....</p>
<p><span><img class="blogimg" small="0" src="http://hiphotos.baidu.com/hi_heige/pic/item/2c1086efcece95662cf53402.jpg" border="0"></span></p><span style="font-family: simsun;"></span><p></p><p>&nbsp;</p><p>上面的分析可以看出来其实ICBC被误伤的，挂马者估计自己都不做到他挂了ICBC?!! 这次事件的响应是很快的，被挂的代码很快就被删除了，不过就我不健康的心理想到的是：不排除挂马者自己响应的可能！！ 还记得《<a href="../../blog/item/1e4d7962488c8a680c33fa93.html" target="_blank"><span style="font-size: 16px;"><span style="color: rgb(198, 10, 0);">挂马</span>也需要和谐</span></a>》 ：）</p><p>至于0day，经过专家组认定是一个很烂的nday！！！</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hi%5Fheige/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/hi%5Fheige/blog/item/69ae07cf38ab762bb600c8b4.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sat, 08 Jan 2011 21:39:00 +0800</pubDate>
		</item>
		<item>
			<title>悲剧的ICBC</title>
			<category>ph4nt0m</category>
			<author>hi_heige@planet.ph4nt0m.org(hi_heige)</author>
			<link>http://hi.baidu.com/hi%5Fheige/blog/item/69ae07cf38ab762bb600c8b4.html</link>
			<guid>http://hi.baidu.com/hi%5Fheige/blog/item/69ae07cf38ab762bb600c8b4.html</guid>
			<description>
				<![CDATA[
<p></p><p>今天在微薄看到一消息：<a target="_blank" href="http://www.52pojie.net/thread-75986-1-1.html">中国工商银行官网被挂马&nbsp; </a>于是赶快去看下热闹，看有没有0day检.....</p><p><span><img class="blogimg" small="0" src="http://hiphotos.baidu.com/hi_heige/pic/item/dc9d9f11256d964e203f2e7d.jpg" border="0"></span><br> </p><p>哈哈，很明显又是一此典型的"第三方内容劫持"事件，这个我在《<a target="_blank" href="http://www.80vul.com/paper/WEBsec2-public.ppt">WEB2.0下的渗透测试</a>》有详细的阐述。</p><p>http://www.icbc.com.cn/icbc/%E7%BD%91%E4%B8%8A%E7%90%86%E8%B4%A2/%E5%AE%9A%E5%88%B6%E9%A1%B5%E9%9D%A2/%E5%9C%A8%E7%BA%BF%E7%90%86%E8%B4%A2%E4%B8%AD%E5%BF%83.htm</p><p>里通过iframe引用了第三方网页：</p><p>&lt;iframe
 scrolling="no" width="630" height="797" frameborder="0" 
src="http://bbs.imoney.com.cn/User/ICBClogin.aspx?tourl=http://online.imoney.com.cn/icbc/UserLogin.aspx"
 marginheight="0" marginwidth="0"&gt;</p><p>我们看看http://bbs.imoney.com.cn确实这个站上都被挂上了document.write('')。</p>
<p>再看看http://www.imoney.com.cn也同样被挂了一样的代码，看来是一个很xx的批量挂了所有的页面？！！大体ping了一下都是同一个ip，估计主机被沦陷了.....</p>
<p><span><img class="blogimg" small="0" src="http://hiphotos.baidu.com/hi_heige/pic/item/2c1086efcece95662cf53402.jpg" border="0"></span></p><span style="font-family: simsun;"></span><p></p><p>&nbsp;</p><p>上面的分析可以看出来其实ICBC被误伤的，挂马者估计自己都不做到他挂了ICBC?!! 这次事件的响应是很快的，被挂的代码很快就被删除了，不过就我不健康的心理想到的是：不排除挂马者自己响应的可能！！ 还记得《<a href="../../blog/item/1e4d7962488c8a680c33fa93.html" target="_blank"><span style="font-size: 16px;"><span style="color: rgb(198, 10, 0);">挂马</span>也需要和谐</span></a>》 ：）</p><p>至于0day，经过专家组认定是一个很烂的nday！！！</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hi%5Fheige/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/hi%5Fheige/blog/item/69ae07cf38ab762bb600c8b4.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sat, 08 Jan 2011 21:39:00 +0800</pubDate>
		</item>
		<item>
			<title>悲剧的ICBC</title>
			<category>ph4nt0m</category>
			<author>hi_heige@planet.ph4nt0m.org(hi_heige)</author>
			<link>http://hi.baidu.com/hi%5Fheige/blog/item/69ae07cf38ab762bb600c8b4.html</link>
			<guid>http://hi.baidu.com/hi%5Fheige/blog/item/69ae07cf38ab762bb600c8b4.html</guid>
			<description>
				<![CDATA[
<p></p><p>今天在微薄看到一消息：<a target="_blank" href="http://www.52pojie.net/thread-75986-1-1.html">中国工商银行官网被挂马&nbsp; </a>于是赶快去看下热闹，看有没有0day检.....</p><p><span><img class="blogimg" small="0" src="http://hiphotos.baidu.com/hi_heige/pic/item/dc9d9f11256d964e203f2e7d.jpg" border="0"></span><br> </p><p>哈哈，很明显又是一此典型的"第三方内容劫持"事件，这个我在《<a target="_blank" href="http://www.80vul.com/paper/WEBsec2-public.ppt">WEB2.0下的渗透测试</a>》有详细的阐述。</p><p>http://www.icbc.com.cn/icbc/%E7%BD%91%E4%B8%8A%E7%90%86%E8%B4%A2/%E5%AE%9A%E5%88%B6%E9%A1%B5%E9%9D%A2/%E5%9C%A8%E7%BA%BF%E7%90%86%E8%B4%A2%E4%B8%AD%E5%BF%83.htm</p><p>里通过iframe引用了第三方网页：</p><p>&lt;iframe
 scrolling="no" width="630" height="797" frameborder="0" 
src="http://bbs.imoney.com.cn/User/ICBClogin.aspx?tourl=http://online.imoney.com.cn/icbc/UserLogin.aspx"
 marginheight="0" marginwidth="0"&gt;</p><p>我们看看http://bbs.imoney.com.cn确实这个站上都被挂上了document.write('')。</p>
<p>再看看http://www.imoney.com.cn也同样被挂了一样的代码，看来是一个很xx的批量挂了所有的页面？！！大体ping了一下都是同一个ip，估计主机被沦陷了.....</p>
<p><span><img class="blogimg" small="0" src="http://hiphotos.baidu.com/hi_heige/pic/item/2c1086efcece95662cf53402.jpg" border="0"></span></p><span style="font-family: simsun;"></span><p></p><p>&nbsp;</p><p>上面的分析可以看出来其实ICBC被误伤的，挂马者估计自己都不做到他挂了ICBC?!! 这次事件的响应是很快的，被挂的代码很快就被删除了，不过就我不健康的心理想到的是：不排除挂马者自己响应的可能！！ 还记得《<a href="http://hi.baidu.com/hi%5Fheige/blog/item/1e4d7962488c8a680c33fa93.html" target="_blank"><span style="font-size: 16px;"><span style="color: rgb(198, 10, 0);">挂马</span>也需要和谐</span></a>》 ：）</p><p>至于0day，经过专家组认定是一个很烂的nday！！！</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/hi%5Fheige/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/hi%5Fheige/blog/item/69ae07cf38ab762bb600c8b4.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sat, 08 Jan 2011 21:39:00 +0800</pubDate>
		</item>
		<item>
			<title>搜狐分站后台绕过漏洞</title>
			<category>ph4nt0m</category>
			<author>0x0F@planet.ph4nt0m.org(0x0F)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=923</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=923</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>搜狐分站后台过滤不严 可导致直接绕过<br/><strong>详细说明：</strong><br/>http://product.news.sohu.com/admin/ ...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=923" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Sat, 08 Jan 2011 18:00:01 +0800</pubDate>
		</item>
		<item>
			<title>Google 是美国的 360</title>
			<category>ph4nt0m</category>
			<author>FlowerCode@planet.ph4nt0m.org(FlowerCode)</author>
			<link>http://hi.baidu.com/flowercode/blog/item/377468e755b08f3cb8382068.html</link>
			<guid>http://hi.baidu.com/flowercode/blog/item/377468e755b08f3cb8382068.html</guid>
			<description>
				<![CDATA[
<p>它们的共同点是用户体验都很好，公关都很强大，都永远站在道德制高点上（用某好友的话说就是“有免疫光环”），都有大批狂热追捧者。</p>
<p>不同点是，Google 没有卸载程序。</p>
<p>&nbsp;</p>
<p>若要防止它监视网络活动，请屏蔽以下 IP 地址段：</p>
<p>GOOGLE (NET-216-239-32-0-1) &nbsp;216.239.32.0 - 216.239.63.255<br>EC12-1-GOOGLE (NET-64-68-80-0-1) &nbsp;64.68.80.0 - 64.68.87.255<br>GOOGLE-2 (NET-66-102-0-0-1) &nbsp;66.102.0.0 - 66.102.15.255<br>GOOGLE (NET-64-233-160-0-1) &nbsp;64.233.160.0 - 64.233.191.255<br>GOOGLE (NET-66-249-64-0-1) &nbsp;66.249.64.0 - 66.249.95.255<br>GOOGLE (NET-72-14-192-0-1) &nbsp;72.14.192.0 - 72.14.255.255<br>GOOGLE-IPV6 (NET6-2001-4860-1) &nbsp;2001:4860:: - 2001:4860:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF<br>GOOGLE (NET-209-85-128-0-1) &nbsp;209.85.128.0 - 209.85.255.255<br>MICH-6184 (NET-198-108-100-192-1) &nbsp;198.108.100.192 - 198.108.100.207<br>GOOGLE (NET-173-194-0-0-1) &nbsp;173.194.0.0 - 173.194.255.255<br>SAVV-S232078-1 (NET-216-33-229-144-1) &nbsp;216.33.229.144 - 216.33.229.151<br>SAVV-S232078-2 (NET-216-33-229-160-1) &nbsp;216.33.229.160 - 216.33.229.167<br>SAVV-S232078-3 (NET-209-185-108-128-1) &nbsp;209.185.108.128 - 209.185.108.255<br>GOOGLE (NET-70-32-128-0-1) &nbsp;70.32.128.0 - 70.32.159.255<br>SAVV-S232078-11 (NET-216-109-75-80-1) &nbsp;216.109.75.80 - 216.109.75.95<br>SAVV-S232078-26 (NET-64-68-88-0-1) &nbsp;64.68.88.0 - 64.68.95.255<br>SAVV-S232078-24 (NET-64-68-64-64-1) &nbsp;64.68.64.64 - 64.68.64.127<br>SAVV-S232078-21 (NET-64-41-221-192-1) &nbsp;64.41.221.192 - 64.41.221.207<br>GOOGLE (NET-74-125-0-0-1) &nbsp;74.125.0.0 - 74.125.255.255<br>GOOGLE-IPV6 (NET6-2607-F8B0-1) &nbsp;2607:F8B0:: - 2607:F8B0:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF</p>
<p>&nbsp;</p>
<p>Google 中国及其它 Google 分公司、已收购公司的大量 IP 请自行添加。没错，Google 拥有比大型 ISP 还要多的 IP 地址。</p>
<p>同时推荐使用 AdBlock Plus（EasyList + EasyPrivacy）、Ghostery 拦截其它跟踪站点，并禁止所有网站存储 Adobe Flash 本地共享对象、Microsoft Silverlight 临时文件。禁止 HTML5 localStorage、Geolocation，仅允许 Session Cookie。</p>
<p>&nbsp;</p>
<p>不要以为你面前摆着的是台计算机，你输入的一切都有人看到。嗯，而且都是些不作恶的人。</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/flowercode/blog/category/%D4%D3%CC%B8">杂谈</a>&nbsp;<a href="http://hi.baidu.com/flowercode/blog/item/377468e755b08f3cb8382068.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sat, 08 Jan 2011 16:40:00 +0800</pubDate>
		</item>
		<item>
			<title>sohu Hudson任意命令执行漏洞</title>
			<category>ph4nt0m</category>
			<author>cnbird@planet.ph4nt0m.org(cnbird)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=922</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=922</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>sohu Hudson任意命令执行漏洞<br/><strong>详细说明：</strong><br/>sohu Hudson任意命令执行漏洞...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=922" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Sat, 08 Jan 2011 15:00:06 +0800</pubDate>
		</item>
		<item>
			<title>新浪数码频道XSS</title>
			<category>ph4nt0m</category>
			<author> Jesus@planet.ph4nt0m.org( Jesus)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=921</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=921</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>一如即往的XSS<br/><strong>详细说明：</strong><br/>有图有真相
&lt;img src=&quot;/upload/201012/091021550a4c6023aa071411d80e95c5dce196f1.jpg&quot; /&gt;...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=921" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Sat, 08 Jan 2011 15:00:06 +0800</pubDate>
		</item>
		<item>
			<title>常州冷藏网站内容管理系统存在cookies注入漏洞</title>
			<category>ph4nt0m</category>
			<author>路人甲@planet.ph4nt0m.org(路人甲)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=1092</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=1092</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>该网站内容管理系统存在cookies注入，可轻易取得admin密码<br/><strong>详细说明：</strong><br/>该程序在shownews.asp等多个文件对request.Cookies(&quot;userdata&quot;)参数未做过滤,通过COOKIES修改工具可进行注入，javascript:aler...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=1092" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Sat, 08 Jan 2011 13:22:28 +0800</pubDate>
		</item>
		<item>
			<title>eNet硅谷动力资讯中心IT日历存在注入</title>
			<category>ph4nt0m</category>
			<author>akast@planet.ph4nt0m.org(akast)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=1088</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=1088</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>eNet硅谷动力资讯中心IT日历存在注入<br/><strong>详细说明：</strong><br/>eNet硅谷动力网，资讯中心里面的“IT日历”存在oracle整形注入...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=1088" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Sat, 08 Jan 2011 13:07:41 +0800</pubDate>
		</item>
		<item>
			<title>新浪SHOW   XSS</title>
			<category>ph4nt0m</category>
			<author> Jesus@planet.ph4nt0m.org( Jesus)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=919</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=919</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>一如即往的搜索框<br/><strong>详细说明：</strong><br/>有图有真相
&lt;img src=&quot;/upload/201012/091017193e9e11a5ed08f63fc593cd2dcbfc5e31.jpg&quot; /&gt;...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=919" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Sat, 08 Jan 2011 12:00:16 +0800</pubDate>
		</item>
		<item>
			<title>新浪健康频道XSS</title>
			<category>ph4nt0m</category>
			<author> Jesus@planet.ph4nt0m.org( Jesus)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=920</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=920</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>一如即往的搜索框<br/><strong>详细说明：</strong><br/>有图有真相
&lt;img src=&quot;/upload/201012/09101927247927d8fee54f30800aa1ce457f3798.jpg&quot; /&gt;...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=920" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Sat, 08 Jan 2011 12:00:16 +0800</pubDate>
		</item>
		<item>
			<title>新浪又一URL跳转漏洞</title>
			<category>ph4nt0m</category>
			<author>往事如烟@planet.ph4nt0m.org(往事如烟)</author>
			<link>http://www.wooyun.org/bug.php?action=view&amp;id=917</link>
			<guid>http://www.wooyun.org/bug.php?action=view&amp;id=917</guid>
			<description>
				<![CDATA[
<strong>简要描述：</strong><br/>存在跳转漏洞，可以跳转到未授权的第三方网站，可能被攻击者利用钓鱼。<br/><strong>详细说明：</strong><br/>http://login.%73%69%6E%61%2ecom%2e%63n/item.taobao.com/item.htm_id=7941465197/%2e%2e/%2e%2e/sso/logi...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=917" target="_blank">更多内容 &gt;&gt;</a></strong>
				]]>
			</description>
			<pubDate>Sat, 08 Jan 2011 03:00:11 +0800</pubDate>
		</item>
	</channel>
</rss>

