<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[  冷漠 ' Blog]]></title> 
<link>http://lengmo.net/index.php</link> 
<description><![CDATA[不求盡如人意,但求無愧於心]]></description> 
<language>en-US</language> 
<copyright><![CDATA[  冷漠 ' Blog]]></copyright>
<item>
<link>http://lengmo.net/post/1031/</link>
<title><![CDATA[折腾]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[MyLife]]></category>
<pubDate>Tue, 08 Jul 2008 10:59:05 +0000</pubDate> 
<guid>http://lengmo.net/post/1031/</guid> 
<description>
<![CDATA[ 
	到了北京一直为酒店的事情而折腾来折腾去的··累死我了··创记录了··3 天换了 4 个酒店··自己都有点佩服我自己了··<br/>刚到北京定的是一个叫什么桔子酒店的，但是到那发现房间不大，而且离用户那边也很远还很贵，没办法，只要再上网上去找酒店，后来又定了个宾馆，离用户那里倒是很近，就在对面，但是好脏啊，看起来很不正规，而且价格还比较贵··所以当时就决定继续换酒店···<br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/%25E9%2585%2592%25E5%25BA%2597/" rel="tag">酒店</a> , <a href="http://lengmo.net/tags/%25E5%25A6%2582%25E5%25AE%25B6/" rel="tag">如家</a> , <a href="http://lengmo.net/tags/7%25E5%25A4%25A9/" rel="tag">7天</a> , <a href="http://lengmo.net/tags/%25E5%2587%25BA%25E5%25B7%25AE/" rel="tag">出差</a> , <a href="http://lengmo.net/tags/%25E5%258C%2597%25E4%25BA%25AC/" rel="tag">北京</a> , <a href="http://lengmo.net/tags/%25E6%2584%259F%25E6%2583%25B3/" rel="tag">感想</a> , <a href="http://lengmo.net/tags/%25E7%2594%259F%25E6%25B4%25BB/" rel="tag">生活</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1030/</link>
<title><![CDATA[Ratproxy -- Google 的 XSS 检测工具]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Tools]]></category>
<pubDate>Tue, 08 Jul 2008 03:04:33 +0000</pubDate> 
<guid>http://lengmo.net/post/1030/</guid> 
<description>
<![CDATA[ 
	作者: Fenng<br/>网址: <a href="http://www.dbanotes.net/security/ratproxy_google_xss.html" target="_blank">http://www.dbanotes.net/security/ratproxy_google_xss.html</a><br/><br/>跨站脚本攻击(XSS, Cross Site Scripting) 可能是目前所有网站都比较头疼的问题，Google 也不例外。这次 Google 又做了一次雷锋，把内部用来审计 XSS 的工具开源了：<a href="http://code.google.com/p/ratproxy/" target="_blank">ratproxy</a><br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/ratproxy/" rel="tag">ratproxy</a> , <a href="http://lengmo.net/tags/xss/" rel="tag">xss</a> , <a href="http://lengmo.net/tags/google/" rel="tag">google</a> , <a href="http://lengmo.net/tags/%25E6%25BC%258F%25E6%25B4%259E%25E6%25A3%2580%25E6%25B5%258B/" rel="tag">漏洞检测</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1029/</link>
<title><![CDATA[QQ Mail跨站脚本漏洞]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Bug&amp;Exp]]></category>
<pubDate>Mon, 07 Jul 2008 13:30:16 +0000</pubDate> 
<guid>http://lengmo.net/post/1029/</guid> 
<description>
<![CDATA[ 
	<strong>漏洞说明：</strong>QQ Mail是Tencent公司提供的webmail服务，你可以使用你的QQ帐户来登陆使用Mail服务，具体的信息可以访问 <a href="http://mail.qq.com/" target="_blank">http://mail.qq.com/</a>。但是80sec团队成员在QQ Mail里发现存在跨站脚本漏洞，恶意用户可以通过该漏洞在邮件里伪造登陆表单窃取目标用户的密码以及偷取Cookie以取得其他用户的身份，或者使用 ajax等技术读取用户的敏感信息。<br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/qq/" rel="tag">qq</a> , <a href="http://lengmo.net/tags/mail/" rel="tag">mail</a> , <a href="http://lengmo.net/tags/%25E8%25B7%25A8%25E7%25AB%2599/" rel="tag">跨站</a> , <a href="http://lengmo.net/tags/%25E6%25BC%258F%25E6%25B4%259E/" rel="tag">漏洞</a> , <a href="http://lengmo.net/tags/bug/" rel="tag">bug</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1028/</link>
<title><![CDATA[安全抵达北京]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[MyLife]]></category>
<pubDate>Sun, 06 Jul 2008 09:02:53 +0000</pubDate> 
<guid>http://lengmo.net/post/1028/</guid> 
<description>
<![CDATA[ 
	刚到酒店，好累啊··一直睡到现在··困死了··今天一早上就起来了，提前 1 个多小时到机场，在机场睡了 2 次，竟然还没登机，真是郁闷·· <br/>好不容易熬到登机了，一上飞机就睡觉，累死了··一直到中午吃饭的时候才醒，到北京的时候都中午了··<br/>北京，这个城市也有3 年没来了吧，不知道为什么，刚坐上机场大巴，看着两边的建筑和树木，我就感觉这就是北京，这是北京特有的风格···如果有人不告诉我这是北京的话，我想我也会猜到这就是北京吧··<br/><br/>定的酒店离机场还是有段距离的，不过还好，没有像上海机场那么远··坐了一会就到了····到酒店简单和项目接口人联系了下，了解下明天的项目启动时间以及项目的注意事项后就直接睡觉了··<br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/%25E5%258C%2597%25E4%25BA%25AC/" rel="tag">北京</a> , <a href="http://lengmo.net/tags/%25E5%2587%25BA%25E5%25B7%25AE/" rel="tag">出差</a> , <a href="http://lengmo.net/tags/%25E7%2594%259F%25E6%25B4%25BB/" rel="tag">生活</a> , <a href="http://lengmo.net/tags/%25E6%2584%259F%25E6%2583%25B3/" rel="tag">感想</a> , <a href="http://lengmo.net/tags/%25E4%25BD%2593%25E4%25BC%259A/" rel="tag">体会</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1027/</link>
<title><![CDATA[Gmail、Hotmail和Yahoo验证码被攻破]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[News ]]></category>
<pubDate>Fri, 04 Jul 2008 18:06:09 +0000</pubDate> 
<guid>http://lengmo.net/post/1027/</guid> 
<description>
<![CDATA[ 
	据悉，Gmail、Hotmail和Yahoo信箱所使用的CAPTCHA图片验证码系统已经被攻破，现在以滥发广告、欺诈电邮为目的的垃圾邮件发送者，已经开始在黑市出售以这种方式注册的Gmail、Yahoo和Hotmail账户。<br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/gmail/" rel="tag">gmail</a> , <a href="http://lengmo.net/tags/hotmail/" rel="tag">hotmail</a> , <a href="http://lengmo.net/tags/yahoo/" rel="tag">yahoo</a> , <a href="http://lengmo.net/tags/%25E9%25AA%258C%25E8%25AF%2581%25E7%25A0%2581/" rel="tag">验证码</a> , <a href="http://lengmo.net/tags/%25E7%25A0%25B4%25E8%25A7%25A3/" rel="tag">破解</a> , <a href="http://lengmo.net/tags/crack/" rel="tag">crack</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1026/</link>
<title><![CDATA[Ajax 安全工具]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Fri, 04 Jul 2008 03:15:47 +0000</pubDate> 
<guid>http://lengmo.net/post/1026/</guid> 
<description>
<![CDATA[ 
	来源：IT 专家网<br/><br/>Ajax 应用程序内部的某些安全漏洞会导致恶意黑客严重危害您的应用程序。身份窃取、对敏感信息进行未受保护的访问、浏览器崩溃、Web 应用程序破坏、拒绝服务攻击等等，这仅是 Ajax 应用程序可能发生的安全事件的一部分，而开发人员在将 Ajax 功能构建到应用程序时需要预防这些安全问题。developerWorks 定期撰稿人 Judith Myerson 推荐了一些可以增强应用程序的工具，包括 Firefox 工具和增件，这些工具可以改善或解决 Ajax 应用程序内的安全问题。<br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/ajax/" rel="tag">ajax</a> , <a href="http://lengmo.net/tags/htmlprotector/" rel="tag">htmlprotector</a> , <a href="http://lengmo.net/tags/ajaxdns/" rel="tag">ajaxdns</a> , <a href="http://lengmo.net/tags/despoof/" rel="tag">despoof</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1025/</link>
<title><![CDATA[刺激的赶车]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[MyLife]]></category>
<pubDate>Thu, 03 Jul 2008 01:06:52 +0000</pubDate> 
<guid>http://lengmo.net/post/1025/</guid> 
<description>
<![CDATA[ 
	从来没有如此的刺激的赶过车···昨天算是体验过了··真是·····太累了·····<br/><br/>昨天早上在用户那边开完会回来打算下午就回长沙了，下午的时候去买票很幸运的买了张不错的车次···下午15：55 的车，软座，3 个多小时就到长沙了··<br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/%25E6%25AD%25A6%25E6%2598%258C/" rel="tag">武昌</a> , <a href="http://lengmo.net/tags/%25E7%2581%25AB%25E8%25BD%25A6%25E7%25AB%2599/" rel="tag">火车站</a> , <a href="http://lengmo.net/tags/%25E8%25B5%25B6%25E8%25BD%25A6/" rel="tag">赶车</a> , <a href="http://lengmo.net/tags/%25E9%2595%25BF%25E6%25B2%2599/" rel="tag">长沙</a> , <a href="http://lengmo.net/tags/%25E5%2587%25BA%25E5%25B7%25AE/" rel="tag">出差</a> , <a href="http://lengmo.net/tags/%25E6%2584%259F%25E5%258F%2597/" rel="tag">感受</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1024/</link>
<title><![CDATA[移动公司4A项目建设之我见]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[InformationSecurity]]></category>
<pubDate>Wed, 02 Jul 2008 06:10:02 +0000</pubDate> 
<guid>http://lengmo.net/post/1024/</guid> 
<description>
<![CDATA[ 
	作 者：启明星辰信息技术股份有限公司 电信事业部 李久洪<br/><br/>目前各个移动公司正在如火如荼地开展着4A项目的安全建设，参照的依据是移动集团关于4A建设的规范，而规范中很少提出具体的实现方案和相应的设备。所谓的4A就是集中统一的账号(Account)管理、授权(Authorization)管理、认证(Authentication)管理和安全审计(Audit)，缺一不可。在这里结合具体情况谈谈在移动省公司或地级市公司建设4A项目的一些想法，仅供参考。<br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/4a/" rel="tag">4a</a> , <a href="http://lengmo.net/tags/%25E8%25B4%25A6%25E5%258F%25B7%25E7%25AE%25A1%25E7%2590%2586/" rel="tag">账号管理</a> , <a href="http://lengmo.net/tags/%25E6%258E%2588%25E6%259D%2583%25E7%25AE%25A1%25E7%2590%2586/" rel="tag">授权管理</a> , <a href="http://lengmo.net/tags/%25E8%25AE%25A4%25E8%25AF%2581%25E7%25AE%25A1%25E7%2590%2586/" rel="tag">认证管理</a> , <a href="http://lengmo.net/tags/%25E5%25AE%25A1%25E8%25AE%25A1%25E7%25AE%25A1%25E7%2590%2586/" rel="tag">审计管理</a> , <a href="http://lengmo.net/tags/4a%25E8%25AE%25A4%25E8%25AF%2581/" rel="tag">4a认证</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1023/</link>
<title><![CDATA[铭记我DE原则]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Philosophy]]></category>
<pubDate>Tue, 01 Jul 2008 17:19:34 +0000</pubDate> 
<guid>http://lengmo.net/post/1023/</guid> 
<description>
<![CDATA[ 
	安静在我群里发的，觉得很有道理，发上来和大家共勉，一起学习···<br/><br/>因为懂得，所以慈悲。。<br/><br/>很多时候习惯就可以很自然<br/><br/>就像生活本身很平淡，凡事看淡<br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/%25E4%25BA%25BA%25E7%2594%259F/" rel="tag">人生</a> , <a href="http://lengmo.net/tags/%25E5%2593%25B2%25E7%2590%2586/" rel="tag">哲理</a> , <a href="http://lengmo.net/tags/%25E7%2594%259F%25E6%25B4%25BB/" rel="tag">生活</a> , <a href="http://lengmo.net/tags/%25E6%2584%259F%25E6%2583%25B3/" rel="tag">感想</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1022/</link>
<title><![CDATA[继续出差中]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[MyLife]]></category>
<pubDate>Tue, 01 Jul 2008 16:39:09 +0000</pubDate> 
<guid>http://lengmo.net/post/1022/</guid> 
<description>
<![CDATA[ 
	继续出差中···从过年上班到现在，一直在出差··出差还将继续····将出差进行到底····目前的出差路线：<br/><br/>上海--成都--上海--杭州--上海---长沙---武汉----长沙---武汉--长沙--武汉--长沙--郴州---长沙--武汉--长沙---------&nbsp;&nbsp;下一站 <br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/%25E5%2587%25BA%25E5%25B7%25AE/" rel="tag">出差</a> , <a href="http://lengmo.net/tags/%25E5%25B7%25A5%25E4%25BD%259C/" rel="tag">工作</a> , <a href="http://lengmo.net/tags/%25E7%2594%259F%25E6%25B4%25BB/" rel="tag">生活</a> , <a href="http://lengmo.net/tags/%25E6%2584%259F%25E5%258F%2597/" rel="tag">感受</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1021/</link>
<title><![CDATA[遨游修复的几个安全漏洞]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Bug&amp;Exp]]></category>
<pubDate>Tue, 01 Jul 2008 05:40:24 +0000</pubDate> 
<guid>http://lengmo.net/post/1021/</guid> 
<description>
<![CDATA[ 
	在80sec通知遨游存在的安全漏洞之后，遨游于6.30号发布了新版的浏览器，修复了前面提到的安全漏洞，具体更新可以见<a href="http://blog.maxthon.cn/" target="_blank">http://blog.maxthon.cn/</a>，此次更新修复了三个安全问题，主要的问题细节如下：<br/><br/>漏洞来源：<a href="http://www.80sec.com/release/maxthon-vulns-poc.txt" target="_blank">http://www.80sec.com/release/maxthon-vulns-poc.txt</a><br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/%25E9%2581%25A8%25E6%25B8%25B8/" rel="tag">遨游</a> , <a href="http://lengmo.net/tags/%25E6%25BC%258F%25E6%25B4%259E/" rel="tag">漏洞</a> , <a href="http://lengmo.net/tags/bug/" rel="tag">bug</a> , <a href="http://lengmo.net/tags/poc/" rel="tag">poc</a> , <a href="http://lengmo.net/tags/exploit/" rel="tag">exploit</a> , <a href="http://lengmo.net/tags/%25E5%2586%2585%25E6%25A0%25B8%25E6%25BC%258F%25E6%25B4%259E/" rel="tag">内核漏洞</a> , <a href="http://lengmo.net/tags/exp/" rel="tag">exp</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1020/</link>
<title><![CDATA[很强大的被忽悠了]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[MyLife]]></category>
<pubDate>Tue, 01 Jul 2008 04:13:16 +0000</pubDate> 
<guid>http://lengmo.net/post/1020/</guid> 
<description>
<![CDATA[ 
	很好，很强大...很强大的被忽悠了···<br/><br/>昨天被忽悠了，很郁闷.....<br/>昨天晚上总监接到电话，说武汉这边的项目今天要开项目总结会了，让我们晚上就要过去...没办法，立刻就去买票，晚上 10 点多的火车，没座位····也没办法，第二天早上就要开会了，没座位也要赶过去啊·· <br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/%25E6%25AD%25A6%25E6%25B1%2589/" rel="tag">武汉</a> , <a href="http://lengmo.net/tags/%25E9%25A1%25B9%25E7%259B%25AE%25E6%2580%25BB%25E7%25BB%2593/" rel="tag">项目总结</a> , <a href="http://lengmo.net/tags/%25E7%25BB%258F%25E5%258E%2586/" rel="tag">经历</a> , <a href="http://lengmo.net/tags/%25E6%2584%259F%25E5%258F%2597/" rel="tag">感受</a> , <a href="http://lengmo.net/tags/%25E5%2587%25BA%25E5%25B7%25AE/" rel="tag">出差</a> , <a href="http://lengmo.net/tags/%25E7%2594%259F%25E6%25B4%25BB/" rel="tag">生活</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1019/</link>
<title><![CDATA[Ruby WEBrick远程目录遍历漏洞]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Technology]]></category>
<pubDate>Mon, 30 Jun 2008 10:53:41 +0000</pubDate> 
<guid>http://lengmo.net/post/1019/</guid> 
<description>
<![CDATA[ 
	来源：Hacker ART<br/><strong>受影响系统：</strong><br/><br/>Yukihiro Matsumoto Ruby 1.9.x<br/>Yukihiro Matsumoto Ruby 1.8.x<br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/ruby/" rel="tag">ruby</a> , <a href="http://lengmo.net/tags/webrick/" rel="tag">webrick</a> , <a href="http://lengmo.net/tags/%25E7%259B%25AE%25E5%25BD%2595%25E6%25B3%2584%25E9%259C%25B2/" rel="tag">目录泄露</a> , <a href="http://lengmo.net/tags/%25E7%259B%25AE%25E5%25BD%2595%25E9%2581%258D%25E5%258E%2586/" rel="tag">目录遍历</a> , <a href="http://lengmo.net/tags/%25E6%25BC%258F%25E6%25B4%259E/" rel="tag">漏洞</a> , <a href="http://lengmo.net/tags/bug/" rel="tag">bug</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1018/</link>
<title><![CDATA[MD5已经不堪一击]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[News ]]></category>
<pubDate>Sat, 28 Jun 2008 03:40:44 +0000</pubDate> 
<guid>http://lengmo.net/post/1018/</guid> 
<description>
<![CDATA[ 
	来自:cnbeta<br/>以后都用sha加密吧,至少要用sha256..<br/><br/>原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?<br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/md5/" rel="tag">md5</a> , <a href="http://lengmo.net/tags/%25E7%25A0%25B4%25E8%25A7%25A3/" rel="tag">破解</a> , <a href="http://lengmo.net/tags/md5%25E7%25A2%25B0%25E6%2592%259E/" rel="tag">md5碰撞</a> , <a href="http://lengmo.net/tags/crack/" rel="tag">crack</a>
]]>
</description>
</item><item>
<link>http://lengmo.net/post/1017/</link>
<title><![CDATA[微软发布3款SQL Injection攻击检测工具]]></title> 
<author>!4p47hy &lt;l3n6m0@gmail.com&gt;</author>
<category><![CDATA[Tools]]></category>
<pubDate>Fri, 27 Jun 2008 03:02:42 +0000</pubDate> 
<guid>http://lengmo.net/post/1017/</guid> 
<description>
<![CDATA[ 
	来源：网络搜集<br/>随着 SQL INJECTION 攻击的明显增多，微软近日发布了三个免费工具，帮助网站管理员和检测存在的风险并对可能的攻击进行拦截。<br/><br/><strong>Scrawlr </strong><br/><br/>下载地址：<a href="https://download.spidynamics.com/Products/scrawlr/" target="_blank">https://download.spidynamics.com/Products/scrawlr/</a><br/>............<br/><br/>Tags - <a href="http://lengmo.net/tags/sql_injection/" rel="tag">sql injection</a> , <a href="http://lengmo.net/tags/%25E6%25B3%25A8%25E5%2585%25A5/" rel="tag">注入</a> , <a href="http://lengmo.net/tags/sql_%25E6%25B3%25A8%25E5%2585%25A5/" rel="tag">sql 注入</a> , <a href="http://lengmo.net/tags/%25E5%25B7%25A5%25E5%2585%25B7/" rel="tag">工具</a> , <a href="http://lengmo.net/tags/microsoft/" rel="tag">microsoft</a>
]]>
</description>
</item>
</channel>
</rss>