<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title>luoq@amxku</title>
		<link>http://luoq.net/</link>
		<description>应该无乐不作，终结平庸 | amxku's blog</description>
		<copyright>Powered by SaBlog-X. Copyright (C) 2003-2009.</copyright>
		<generator>SaBlog-X Version 2.0 Build 20091109</generator>
		<lastBuildDate>Thu, 11 Mar 2010 09:09:27 +0000</lastBuildDate>
		<ttl>60</ttl>
		<item>
			<link>http://luoq.net/ais/1162/</link>
			<guid>http://luoq.net/ais/1162/</guid>
			<title>很久没写了吧</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>好长时间没写了，发现自从上了<a target="_blank" href="http://twitter.com/amxku">@twitter</a>后，写blog少了很多。</p>
<p>在twitter上问了一些朋友，大部分人都是这种情况。是不是blog以后要被围脖给取代了呢，不得而知。现在各大互联网公司都在做自己的围脖，基本上都比较类似，域名都是t.***。还是比较期待腾讯的，主要是他的域名（t.qq.com）够短、短地址（url.cn）够牛。sina是有名人做招牌，不知道腾讯又会走什么路线。各家都是各家的看法，不尽相同、褒贬不一。在twitter上看到，有很多人在调侃腾讯的用户有多少人知道URL是啥呢？地址找不见了，要瞻仰原文的到twitter上去搜索下吧。</p>
<p>最近VPS、VPN行业异常火爆，做这一块生意的朋友应该会不错，呵呵。这和我们的国情密不可分，前几天又听说.cn的米如果不提交个人信息的话就会直接被hold了。也怪不得godaddy在这个时间点支持alipay支付了，果然比我们这些民工看得远很多很多。说起这个翻墙，还有人专门为翻墙写了很多小诗（<a target="_blank" href="http://twitter.com/hELLoELL">hELLoELL</a>）比较有才，牛得一塌糊涂。你要相信twitter的用户群里什么人都有，要是他们能做到用户的群分化，那还真是不得了。</p>
<p>knownsec不愧是亚洲Success  secrets of 20 top，牛X的<a href="http://hi.baidu.com/icbm" target="_blank">IC总</a>的<a href="http://scanv.com" target="_blank">scanv.com</a>最近上线了，确实是不错。用<a href="http://hi.baidu.com/hi_heige" target="_blank">黑锅</a>的话说是，扫扫更健康。支持扫扫更健康。最近出来了很多有价值的paper，看都看不过来了，又要忙考试的事情，还没来得及细看，等月底吧，先好好考试。值得一说的是ben总在聊的<a target="_blank" href="http://bbs.cisps.org/viewtopic.php?t=22406">安全团队</a>。</p>
<p>纯属扯淡，先好好看书，好好考试。<a href="http://twitter.com/amxku" target="_blank">@amxku</a> <a href="http://luoq.net" target="_blank">luoq.net</a></p>
<p>--EOF--</p>]]></description>
			<link>http://luoq.net/ais/1162/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1162/#comments</comments>
			<pubDate>Sat, 06 Mar 2010 16:10:17 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1161/</link>
			<guid>http://luoq.net/ais/1161/</guid>
			<title>祝各位2010春节快乐</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>祝各位朋友2010年春节快乐，虎虎生威，大吉大利，身体健康</p>
<p>明天回老家过年去了，今年就只能上<a target="_blank" href="http://t.sebug.net/amxku">@twitter</a>上聊了，来年再见</p>
<p>感谢朋友们这一年的关心和帮助，谢谢了</p>]]></description>
			<link>http://luoq.net/ais/1161/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1161/#comments</comments>
			<pubDate>Tue, 09 Feb 2010 21:57:18 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1160/</link>
			<guid>http://luoq.net/ais/1160/</guid>
			<title>最近-爱上酸梅汤</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>最近的生活比较腐败。</p>
<p>上周见到多年神交的蛋总(<a target="_blank" href="http://t.sebug.net/x140dan">@x140dan</a>)。蛋总这次来上海算是比较曲折。想走都走不了，火车走吧，没票；飞机吧，飞了一半又飞回上海了，比较杯具。</p>
<p>身边的朋友中上推的人多起来了，不过推上的新闻什么的还算是不错。前几天做了个t.sebug.net的反向代理，主要是为了SEO什么的，今天无意中一测试，这个地址竟然可以做api地址，直接上了。比较爽。速度也还不错，也比较稳定。没有自己api的朋友，可以用t.sebug.net这个做为api地址。<a target="_blank" href="http://twitter.com/amxku">@amxku</a></p>
<p>最近和朋友们吃饭的机会比较多，因此爱上了酸梅汤，一发不可收拾。。。。</p>]]></description>
			<link>http://luoq.net/ais/1160/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1160/#comments</comments>
			<pubDate>Wed, 03 Feb 2010 11:19:36 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/web-sdl/</link>
			<guid>http://luoq.net/web-sdl/</guid>
			<title>画了张抛砖引玉的图</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>最近在公司忙SDL的东西，想把WEB开发这一块的流程等东西都按照sdl的一些思想给规范起来。</p>
<p>说是比较容易，但是做起来就麻烦了。具体细节不说了。总之有点难度，还好我们公司的领导现在都还比较重视这一块，这就提供了很大的方便。<a target="_blank" href="http://twitter.com/amxku">@amxku</a></p>
<p>画了个图，共享下，没啥技术含量（根据公司的情况做了些删减），仅供参考，算是抛砖引玉吧。欢迎拍砖。</p>
<p><div class="attach"><a href="http://luoq.net/attachment.php?id=528" target="_blank"><img src="http://luoq.net/attachments/date_201001/thumb_91cd11a66376dc387d0f6438af2b7020.png" border="0" alt="开发安全编码.png&#13;&#13;大小: 560.05 K&#13;尺寸: 2000 x 1500&#13;浏览: 628 次&#13;点击打开新窗口浏览全图" width="400" height="300" /></a></div></p>
<p><a href="http://twitter.com/amxku" target="_blank">@amxku</a> <a href="http://luoq.net" target="_blank">luoq.net</a></p>
<p>--EOF--</p>]]></description>
			<link>http://luoq.net/web-sdl/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<category domain="http://luoq.net/tag/sdl/">sdl</category>
			<category domain="http://luoq.net/tag/%E5%AE%89%E5%85%A8/">安全</category>
			<category domain="http://luoq.net/tag/%E5%B7%A5%E4%BD%9C/">工作</category>
			<category domain="http://luoq.net/tag/%E6%8A%80%E6%9C%AF/">技术</category>
			<comments>http://luoq.net/web-sdl/#comments</comments>
			<pubDate>Tue, 26 Jan 2010 21:46:25 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1153/</link>
			<guid>http://luoq.net/ais/1153/</guid>
			<title>SDL Quick Security References</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <h4>Brief Description</h4>
<p>The SDL Quick Security References will help you better understand and address common attacks that may be affecting your software, Web sites, and users.</p>
<h4>Overview</h4>
<p>With the SDL Quick Security References (QSR), the Security Development Lifecycle (SDL) team introduces a series of basic guidance papers designed to address common vulnerabilities from the perspective of multiple business roles - business decision maker, architect, developer, and tester/QA. These papers will help you address a critical business problem now while moving you toward SDL adoption in the future.</p>
<p>PS：有些地方写得还不错，可以参考参考<br />
<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=79042476-951f-48d0-8ebb-89f26cf8979d" target="_blank">http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=79042476-951f-48d0-8ebb-89f26cf8979d</a></p>]]></description>
			<link>http://luoq.net/ais/1153/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/sdl/">sdl</category>
			<category domain="http://luoq.net/tag/%E4%BB%A3%E7%A0%81/">代码</category>
			<category domain="http://luoq.net/tag/%E5%AE%89%E5%85%A8/">安全</category>
			<comments>http://luoq.net/ais/1153/#comments</comments>
			<pubDate>Wed, 20 Jan 2010 15:02:31 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1152/</link>
			<guid>http://luoq.net/ais/1152/</guid>
			<title>换了个域名</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>amxku.net域名的密码忘记了，然后注册商的公司也被转手了几次了。以前注册的联系人也难找到了。</p>
<p>这鸟blog也没什么流量，也没多少人关注。不过转眼间，这个鸟blog也写了好几年了，哈哈，现在也就是发发唠叨什么的，所以说换域名也就无所谓了。这个域名现在还在国内，希望不要被直接干掉哦，我看到现在有很多网站就算已经备案了也有被干掉的。默默的祈祷吧。新域名<a target="_blank" href="http://luoq.net">luoq.net</a>。</p>
<p>昨天在卓越上买了本JQuery的书，今天上午就到了。现在这速度还不错哦。在公司翻了翻，还不错，不过我也没有什么资格评论它的好坏，自己也是入门级。</p>
<p>继续我的唠叨。</p>
<p>年底了事情比较多，碌碌无为的忙碌。<a target="_blank" href="http://twitter.com/amxku">@amxku</a> <a target="_blank" href="http://luoq.net">luoq.net</a></p>
<p>--EOF--</p>]]></description>
			<link>http://luoq.net/ais/1152/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1152/#comments</comments>
			<pubDate>Mon, 18 Jan 2010 21:44:26 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1151/</link>
			<guid>http://luoq.net/ais/1151/</guid>
			<title>google事件的震撼</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>google这件事对我震动很大，这么大的公司这么高调的举动实在不寻常，我在<a href="http://twitter.com/amxku">@twitter</a>上连着写了几个感想，这里整理出来。<br />
<br />
1. 认为google讲道义，这种态度是一厢情愿，有戏剧效果，但分析上走不远。这件事的重点在于为什么中国能让在世界任何角落都钱途光明简直就是互联网代名词的google居然觉得无利可图？背靠数亿使用中文的网民，现在赚不了大钱没关系，但对未来赚钱的前景竟然都如此悲观，这实在是耐人寻味。<br />
<br />
2. 如果一个凡事讲道义的人对你不理不睬，没什么，他有可能就是假清高，比如某些美国政客；但一个想从你身上赚钱的人都掉头而去，那只能说明你没救了，因为他本应该是世界上最想和你亲近的人。所以我希望看到google留下，否则后果太严重，信号太强烈。从google的股价有多高就知道市场认为这公司有多重要，它确实代表了未来的方向。而且鉴于它和各行业切不断的联系，它一旦完全退出中国，可能引起外资的连锁反应甚至雪崩，尤其是互联网产业，这对任何人都没有好处，所以此时我只能希望这盘棋对局的多方不要把棋下死了。<br />
<br />
3. 到底是什么突然让这么大的公司这么高调？黑客攻击？那对google的技术不算鸟事；人权斗士的信箱？别逗了，就算美国总部也别假装外宾；哥本哈根？那本来就是个闹剧，中国的表现我并没觉得比美国可笑多少，虽然演技更差一些。这些都是借口，讲给媒体听的，肯定是经济利益的基本面动摇了，现在赚不到钱不要紧，觉得未来也玄了才要命。<br />
<br />
4. 是什么原因我们外人不能知道详细，但google这一举动，无论最后结果如何，都宣告了中国的互联网发展前景连&ldquo;绝对老大&rdquo;都想知<br />
难而退了。想想上一回我们说&ldquo;别了，司徒雷登&rdquo;之后发生的种种，我他妈真想抱着大腿让它留下啊。<br />
<br />
还有几句调侃的。<br />
<br />
5. 如果没有google, 我很好奇国内搞科研的人怎么搜索研究文献？那么多大学生研究生各种教授怎么抄论文啊？都局域网了不很快大家都抄成一样得了嘛？想到这个我都笑了，哈。<br />
<br />
6. 没有了google, 难道让我用英语大字不识一个汉语只认识&ldquo;女大学生&rdquo;的百度么？最后，既然是美国总部的决定，希望美国的投资人能做出反应让google三思，如果美国的市场也没啥反应的话，那总的来说人们对中国市场的未来预期是悲观的。<br />
<br />
http://www.bullock.cn/blogs/shafa/archives/92854.aspx</p>]]></description>
			<link>http://luoq.net/ais/1151/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/google/">google</category>
			<comments>http://luoq.net/ais/1151/#comments</comments>
			<pubDate>Wed, 13 Jan 2010 16:55:24 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1150/</link>
			<guid>http://luoq.net/ais/1150/</guid>
			<title>现在这些老外还真是能YY</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>先看看这个：</p>
<blockquote><a href="http://news.softpedia.com/news/Microsoft-Confirms-0-Day-IIS-Security-Vulnerability-130650.shtml">http://news.softpedia.com/news/Microsoft-Confirms-0-Day-IIS-Security-Vulnerability-130650.shtml</a><br />
<br />
Microsoft Confirms 0-Day IIS Security Vulnerability IIS 6.0 Security Best Practices can help mitigate the threat.So far, the issue in question affects version 6 of IIS on a fully patched Windows Server 2003 R2 SP2; however, additional IIS releases might also be impacted.<br />
</blockquote>
<p>再看看这个：</p>
<blockquote> Microsoft rebuts IIS vulnerability claims<br />
<a href="http://news.cnet.com/8301-1009_3-10422871-83.html">http://news.cnet.com/8301-1009_3-10422871-83.html</a><br />
<br />
Microsoft has denied claims of a new vulnerability in Internet Information Services (IIS) 6, putting the blame instead on poorly configured Web servers.<br />
</blockquote>
<p>真他奶奶的丫丫，就这两文章，把我们公司的同事给忽悠的一愣一愣的，谁让这鸟文章是E文写的呢！</p>]]></description>
			<link>http://luoq.net/ais/1150/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1150/#comments</comments>
			<pubDate>Thu, 07 Jan 2010 10:52:55 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/leave-2009/</link>
			<guid>http://luoq.net/leave-2009/</guid>
			<title>写在即将离去的2009</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>年末了例行总结，比较戏剧化的一年。</p>
<p><strong>2009</strong>年的上半年很无为。下半年一直比较忙碌，碌碌无为的忙碌。因为换了新的工作。</p>
<p><strong>工作</strong></p>
<p>从乙方到了甲方，从打游击到了每天蹲守，对我个人心理上也是一个质的变化。懒散惯了，突然一下要改变还真是比较不适应。</p>
<p>这半年来主要做了两件事情，一个是安全编码，培训，规范等等一系列的问题都要重新弄，比较繁琐，明年还将继续；一个是PCI-DSS的，虽然ONSITE做了，但是没有到QA哦，今天还打电话来沟通，搞不好我们这次的工作全都是白做了。郁闷。</p>
<p><strong>其他</strong></p>
<p>生活是还是老样子，这几天突然感觉自己胖了。总算是在进步中。感觉今年最大的变化就是家里突然多了好多书出来。都快没地方放了，不知道是好是坏。</p>
<p>CISSP，还在准备中，每天在上下班的路上听听录音，在公司和家里看看书，无比的枯燥。前几天做了套CCCURE的题，很郁闷的是正确率才60%不到，这个还得多多努力啊，再次感慨我的这鸟英文水平。主要是语言障碍，其他的只要努力看书、理解书中个内容应该是问题不太大。鸟英文。</p>
<p>祝大家有个阳光明媚的2010，共同期待2012吧，因为我们不知道我们不知道的，期待。</p>
<p>--EOF--</p>]]></description>
			<link>http://luoq.net/leave-2009/</link>
			<category domain="http://luoq.net/category/life/">生活琐碎</category>
			<category domain="http://luoq.net/tag/2009/">2009</category>
			<category domain="http://luoq.net/tag/%E7%94%9F%E6%B4%BB/">生活</category>
			<comments>http://luoq.net/leave-2009/#comments</comments>
			<pubDate>Thu, 31 Dec 2009 10:34:03 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1148/</link>
			<guid>http://luoq.net/ais/1148/</guid>
			<title>最为忙碌的一天</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>今天估计是到上海以来，最忙碌的一天了</p>
<p>其实也没什么大事，事情也不多，只是跑来跑去，又担心地铁会挂掉，比较累，看看我整理的list：</p>
<blockquote>
<p>8:40 起床<br />
9:15 改PPT，明天上午公司开会要用的<br />
10:15 PPT搞定了，出门，去浦东（在地铁上一直祷告，希望地铁不要挂，也让<a target="_blank" href="http://twitter.com/amxku">@twitter</a>上的推友们一起帮我祷告）<br />
11:40 到我哥哥家，帮他装系统什么的<br />
12:30 吃中午饭（嫂子煮的饺子吃了吃）<br />
12:50 继续装系统（我哥那本子光驱有点问题，有时间读不了盘，一个系统装了好几个小时。看来装系统也是个体力活。发现360又开始流氓了。）<br />
13:40 系统终于是搞定了，打车去源深体育馆（竟然下雪了，跟司机师傅侃了一路，发现现在很多司机师傅都是愤青）<br />
2:30 参加公司十周年年会（突然发现公司同事真他妈的有才，组织得还不错，个人运气不怎么好，阳光也没普照到我，唉！大家都在怀疑开发写的程序有问题，好像也没经过我们审计、安全部门测试。）<br />
18:00 从浦东回家（继续祷告，希望地铁不要挂，看来祷告的人还真不少）<br />
19:30 到一个朋友家（帮忙改代码）<br />
22:00 继续改，我改，我改，我改改，改不死你&hellip;&hellip;<br />
22:50 终于改好了<br />
23:00 吃晚饭， 回家睡觉</p>
</blockquote>
<p>期间还接到了N个电话，好好的一天就这样完了。</p>]]></description>
			<link>http://luoq.net/ais/1148/</link>
			<category domain="http://luoq.net/category/life/">生活琐碎</category>
			<category domain="http://luoq.net/tag/%E7%94%9F%E6%B4%BB/">生活</category>
			<comments>http://luoq.net/ais/1148/#comments</comments>
			<pubDate>Sun, 27 Dec 2009 23:00:12 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1147/</link>
			<guid>http://luoq.net/ais/1147/</guid>
			<title>这个功能比较好玩</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>这个功能比较好玩，不知道alexa的判断依据是什么</p>
<p>有点丫丫的感觉。</p>
<p><div class="attach"><a href="http://luoq.net/attachment.php?id=524" target="_blank"><img src="http://luoq.net/attachments/date_200912/thumb_b2fbe64ae004cd3c3626a67c1934ee46.jpg" border="0" alt="2009-12-23_221836.jpg&#13;&#13;大小: 36.55 K&#13;尺寸: 667 x 318&#13;浏览: 91 次&#13;点击打开新窗口浏览全图" width="400" height="191" /></a></div></p>]]></description>
			<link>http://luoq.net/ais/1147/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1147/#comments</comments>
			<pubDate>Wed, 23 Dec 2009 22:20:29 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1146/</link>
			<guid>http://luoq.net/ais/1146/</guid>
			<title>记录下备案风波</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>最近查得严了，好几个域名都因为没有备案而被搁浅了。提交了备案信息也下不来，比较郁闷。</p>
<p>一气之下都转到了国外，转移的过程算是比较顺利，因为代理商是认识的朋友，这样就比较容易的拿到了EPP码，不过在Approval的阶段是不怎么顺利，一等再等终于是通过了。终于是OPEN了，哈哈。</p>
<p><div class="attach"><a href="http://luoq.net/attachment.php?id=523" target="_blank"><img src="http://luoq.net/attachments/date_200912/24f99e7d099f9ffa3f019d33b3748743.jpg" border="0" alt="2009-12-20_203548.jpg&#13;&#13;大小: 4.76 K&#13;尺寸: 337 x 57&#13;浏览: 24 次&#13;点击打开新窗口浏览全图" width="337" height="57" /></a></div></p>
<p>还在墙内的朋友们也赶紧行动吧。网上有很多具体过程的教程，就不啰嗦了。</p>]]></description>
			<link>http://luoq.net/ais/1146/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1146/#comments</comments>
			<pubDate>Sun, 20 Dec 2009 20:38:22 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1145/</link>
			<guid>http://luoq.net/ais/1145/</guid>
			<title>就从画饼说起吧</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>画饼，很多人都画过或是被画过。最近遭遇了被画，哈哈。不过画饼有时间也是一种精神上的激励。</p>
<p>博客也是好长时间没有打理了，最近事情比较多。今天终于的把PCI-DSS的onsite搞定了，但是还有些问题，还需要做进一步的改进，再等待QA的确认，希望是春节前能搞定这个事情吧。这个东西做起来还真是不容易，有个同事前几天说，最近每天做梦都是pci，哈哈，很是恐怖。</p>
<p>最近公司的web也发现了不少的问题，也感谢一些朋友的通报，感谢了。PS：答应给的礼物也一直没来得急去申请，到年底了大家都在忙，也不太好去打扰业务部门的同事，下周帮各位达人申请去，估计是现金券了，希望是尽量帮大家能多申请点吧。web安全的项目也被重新的提上了日程，SDL也被重新进行了定义。不错，有了点激情了。在接下来的日子里就是不停的开会，不停的讨论，不停的修订相关的文档、制度等等了。很多文档等等已经在弄了，今天画了一天的mindmanager，哈哈，中午也让<a target="_blank" href="http://neeao.com">neeao</a>帮我看了看，大致的框架应该是没有什么问题了，下一步就是把各个节点进行实施了，任重而道远啊，哈哈。</p>]]></description>
			<link>http://luoq.net/ais/1145/</link>
			<category domain="http://luoq.net/category/life/">生活琐碎</category>
			<category domain="http://luoq.net/tag/%E7%94%9F%E6%B4%BB/">生活</category>
			<category domain="http://luoq.net/tag/%E5%B7%A5%E4%BD%9C/">工作</category>
			<comments>http://luoq.net/ais/1145/#comments</comments>
			<pubDate>Fri, 18 Dec 2009 22:50:16 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1144/</link>
			<guid>http://luoq.net/ais/1144/</guid>
			<title>培训还是培训</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>前几天培训中的一个玩意。有点意思，有兴趣的朋友可以玩玩。</p>
<p>有五个不同国籍的人居住在五栋不同颜色的房子，他们各有自己不同的心爱的动物（如马，绑马，狗等）喝不同的饮料，喝抽不同的香烟。现在已知：<br />
1、英国人住在红房子里<br />
2、西班牙人喜欢狗<br />
3、绿房子的主人喜欢喝咖啡<br />
4、乌克兰人喜欢喝茶<br />
5、绿房子再白房子的右边（从读者的方向看，以下相同）<br />
6、抽&ldquo;万宝路&rdquo;牌香烟的人养蜗牛<br />
7、黄房子的主人抽&ldquo;可乐&rdquo;牌香烟<br />
8、当中那栋房子的主人和牛奶<br />
9、挪威人住在左边第一栋房子<br />
10、抽&ldquo;本生&rdquo;牌香烟的人和养狐狸的人是隔壁邻居<br />
11、抽&ldquo;可乐&rdquo;牌香烟的人和养马的人是隔壁邻居<br />
12、抽&ldquo;肯特&rdquo;牌香烟的人和橘子水<br />
13、日本人抽&ldquo;摩尔&rdquo;牌香烟<br />
14、挪威人和蓝房子的主人是隔壁邻居<br />
<br />
从以上的14种情况中判断：谁是喝水的人？谁是养斑马的人？</p>]]></description>
			<link>http://luoq.net/ais/1144/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1144/#comments</comments>
			<pubDate>Thu, 03 Dec 2009 21:25:12 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1143/</link>
			<guid>http://luoq.net/ais/1143/</guid>
			<title>从被动到主动</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>最近一直比较忙，公司的事情比较繁琐，事情太多了。</p>
<p>这两天去参加了<a href="http://www.owasp.org/index.php/China-Mainland">OWASP(china)2009&amp;ISF2009</a> 峰会。感谢 <a href="http://www.dbappsecurity.com.cn/">Frank</a> 提供的门票，哈哈。这次见到了很多朋友，也认识了不少的新朋友。议题涉及到的领域也比较广，有取证、web安全、漏洞挖掘、恶意软件分析等等。这次会议不像 <a href="http://www.icylife.net/yunshu/show.php?id=724">xcon</a> 一样有那么多精彩的插曲，哈哈，但或多或少有些收获。自己总结下。</p>
<p>现在做安全防护，已经逐步的在往主动的趋势去发展了。传统的防御方法主要是基于特征码识别技术，它在很多方面具有明显的滞后性。可以说已经有很多的互联网公司已经在很多方面取得了主导地位，而不是以前的被动防御了，就像在站点已经遭受到DDOS了，我们才去很被动的去防御，去上ANTI-DDOS的安全设备、做流量牵引等等。对于任何的攻击方式我们应该处于主导地位，才能把风险降低到我们的可控范围之内，这样也就达到了我们进行安全防护的目的。</p>
<p>不过，主动防御的实现也是建立在被动防御基础之上的，那么怎么来确定一个平衡点才是关键，也是我们需要去思考的问题。</p>]]></description>
			<link>http://luoq.net/ais/1143/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1143/#comments</comments>
			<pubDate>Fri, 13 Nov 2009 22:10:43 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1142/</link>
			<guid>http://luoq.net/ais/1142/</guid>
			<title>说说这病毒</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>话说最近amxku.net被google认为有可能会危害您的电脑。<br />
说说这病毒也挺冤啊。本来我们可以认为是一个好东西，但是因为用他做坏事的人多了和不明真相的群众也多了，所以他就成了病毒了。<br />
<br />
事情的起因是因为现在站点放在国外主机上面。在国内访问有时间比较慢，就添加了cdn，有个节点的服务器最近被arp了，插入了http://cnzz13.008.net/01/01.htm这个地址(还有很多地址，不过都是008.net的，又一个3322出来了哦。建议大家先把这个域名封杀掉吧)，这样就被google扫描到了amxku.net中含有恶意软件。搞得昨天有好几个朋友用异样的口气和我说话，我这郁闷得不行。<br />
<br />
这008和3322更是冤，本来也是个很好的想法，谁想到正常用户没几个，被作为非法用途已经成为了他们的主要客源。看来这好心办坏事或不明真相的人们还真是蛮多。<br />
杯具啊&hellip;&hellip;</p>]]></description>
			<link>http://luoq.net/ais/1142/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1142/#comments</comments>
			<pubDate>Thu, 05 Nov 2009 12:51:53 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/the_best/</link>
			<guid>http://luoq.net/the_best/</guid>
			<title>角度决定成败</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>绝佳视角照片，角度决定成败</p><p><strong>11.jpg(缩略图)</strong><br /><a href="http://luoq.net/attachment.php?id=522" target="_blank"><img src="http://luoq.net/attachments/date_200911/thumb_5a89e9a58a228b05687a94d6c1eaef43.jpg" border="0" alt="11.jpg&#13;&#13;大小: 89.43 K&#13;尺寸: 388 x 400&#13;浏览: 3 次&#13;点击打开新窗口浏览全图" width="388" height="400" /></a></p><p><strong>9.jpg(缩略图)</strong><br /><a href="http://luoq.net/attachment.php?id=521" target="_blank"><img src="http://luoq.net/attachments/date_200911/thumb_f3ef7b9587e40b9bc5688d44dde78a8e.jpg" border="0" alt="9.jpg&#13;&#13;大小: 53.5 K&#13;尺寸: 400 x 260&#13;浏览: 3 次&#13;点击打开新窗口浏览全图" width="400" height="260" /></a></p><p><strong>8.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=520" target="_blank"><img src="http://luoq.net/attachments/date_200911/46e6780137166418af7e98aaf234cad7.jpg" border="0" alt="8.jpg&#13;&#13;大小: 23.37 K&#13;尺寸: 243 x 359&#13;浏览: 1 次&#13;点击打开新窗口浏览全图" width="243" height="359" /></a></p><p><strong>7.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=519" target="_blank"><img src="http://luoq.net/attachments/date_200911/bd2c92c59de62ada59856f24eb2f4f2c.jpg" border="0" alt="7.jpg&#13;&#13;大小: 54 K&#13;尺寸: 391 x 253&#13;浏览: 1 次&#13;点击打开新窗口浏览全图" width="391" height="253" /></a></p><p><strong>6.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=518" target="_blank"><img src="http://luoq.net/attachments/date_200911/240a82f698b536d81351ec5bd0af7b60.jpg" border="0" alt="6.jpg&#13;&#13;大小: 31.07 K&#13;尺寸: 393 x 286&#13;浏览: 2 次&#13;点击打开新窗口浏览全图" width="393" height="286" /></a></p><p><strong>4.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=517" target="_blank"><img src="http://luoq.net/attachments/date_200911/66dee826d49b528495e840179b71f53d.jpg" border="0" alt="4.jpg&#13;&#13;大小: 40.98 K&#13;尺寸: 394 x 246&#13;浏览: 3 次&#13;点击打开新窗口浏览全图" width="394" height="246" /></a></p><p><strong>3.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=516" target="_blank"><img src="http://luoq.net/attachments/date_200911/597f4138977463344d00ca5862af75cb.jpg" border="0" alt="3.jpg&#13;&#13;大小: 30.67 K&#13;尺寸: 388 x 279&#13;浏览: 2 次&#13;点击打开新窗口浏览全图" width="388" height="279" /></a></p><p><strong>2.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=515" target="_blank"><img src="http://luoq.net/attachments/date_200911/dd73d0395ec49e1f47928d90f0606a98.jpg" border="0" alt="2.jpg&#13;&#13;大小: 68.92 K&#13;尺寸: 392 x 366&#13;浏览: 1 次&#13;点击打开新窗口浏览全图" width="392" height="366" /></a></p><p><strong>1.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=514" target="_blank"><img src="http://luoq.net/attachments/date_200911/a56ff0a72a2547694e4e5eb9d9d87b59.jpg" border="0" alt="1.jpg&#13;&#13;大小: 37.49 K&#13;尺寸: 292 x 337&#13;浏览: 7 次&#13;点击打开新窗口浏览全图" width="292" height="337" /></a></p>]]></description>
			<link>http://luoq.net/the_best/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/the_best/#comments</comments>
			<pubDate>Tue, 03 Nov 2009 10:01:31 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1140/</link>
			<guid>http://luoq.net/ais/1140/</guid>
			<title>接连几天里面都是培训</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p><strong><font size="3">培训</font></strong></p>
<p>最近培训比较多，接连几天除了培训还是培训，除了盒饭还是盒饭，呜呜。不过培训倒是还可以，有几个议题还比较吸引人。</p>
<p><strong><font size="3">QQ</font></strong></p>
<p>经过前段时间对于<a target="_blank" href="http://amxku.net/msn-to-qq/">QQ的折腾</a>，最终还是宣告失败。不能意淫了，呵呵，不过也好，安安心心看书。</p>
<p><strong><font size="3">sebug-online</font></strong></p>
<p>基于Python开发的一套在线扫描系统，目前最流行的攻击手法而言，SQL注入、跨站、表单绕过等等。本来开发已经基本完成了，在做UI了，但是前几天和<a target="_blank" href="http://hi.baidu.com/icbm">IC总</a>聊了聊，还是放下了，感谢IC总，呵呵。放下屠刀，立地成佛。</p>
<p><strong><font size="3">其他</font></strong></p>
<p>最近在做PCI-DSS的东西，比较繁琐，努力学习，以前没接触过，新的东西。</p>]]></description>
			<link>http://luoq.net/ais/1140/</link>
			<category domain="http://luoq.net/category/life/">生活琐碎</category>
			<category domain="http://luoq.net/tag/%E5%9F%B9%E8%AE%AD/">培训</category>
			<category domain="http://luoq.net/tag/%E7%94%9F%E6%B4%BB/">生活</category>
			<comments>http://luoq.net/ais/1140/#comments</comments>
			<pubDate>Tue, 13 Oct 2009 17:57:30 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ctrip-sec/</link>
			<guid>http://luoq.net/ctrip-sec/</guid>
			<title>携程旅行网漏洞报告邮箱</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>携程旅行网建立了对外专门接收漏洞报告的邮箱：</p>
<p><strong>Security_at_ctrip.com</strong></p>
<p><strong><font size="2">如有任何关于携程旅行网安全方面的问题或建议，请联系我们，我们在确认后将附赠精美小礼品一份，非常感谢您对我们的帮助和支持.</font></strong></p>
<p>我们是学习前人，感谢前人给我们在安全道路上指导和帮助。</p>]]></description>
			<link>http://luoq.net/ctrip-sec/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/ctrip/">ctrip</category>
			<category domain="http://luoq.net/tag/%E5%AE%89%E5%85%A8/">安全</category>
			<comments>http://luoq.net/ctrip-sec/#comments</comments>
			<pubDate>Fri, 25 Sep 2009 10:26:53 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/dede-pageno/</link>
			<guid>http://luoq.net/dede-pageno/</guid>
			<title>DedeCMS V5.5分页处理上的一个小问题</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>dedecms在分页处理上有点问题</p>
<blockquote>e.g:<br />
http://www.dedecms.com/plus/list.php?tid=10&amp;pageno=9<br />
</blockquote>
<p>系统用intval对$pageno的值进行了处理，但是intval处理过程中，如果为非正整数时，会赋值为0，系统就会出错。</p>
<div class="codeText">
<ol class="dp-c" start="1">
    <li class="alt"><span><span class="vars">$pageno</span><span>&nbsp;=&nbsp;isset(</span><span class="vars">$pageno</span><span>)&nbsp;&amp;&amp;&nbsp;</span><span class="func">is_numeric</span><span>(</span><span class="vars">$pageno</span><span>)&nbsp;?&nbsp;max(1,</span><span class="vars">$pageno</span><span>)&nbsp;:&nbsp;1;<br />
    </span></span></li>
</ol>
</div>
<p>没有对0进行过滤处理。</p>
<blockquote>You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-15,15' at line 7 - Execute Query False! Select arc.*, tp.typedir,tp.typename,tp.isdefault,tp.defaultname,tp.namerule,tp.namerule2,tp.ispart,tp.moresite,tp.siteurl from `dede_archives` arc left join `dede_arctype` tp on arc.typeid=tp.ID where arc.arcrank &gt; -1 And (arc.typeid='10' Or arc.typeid2='10') order by arc.sortrank desc limit -15,15     </blockquote>]]></description>
			<link>http://luoq.net/dede-pageno/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<category domain="http://luoq.net/tag/dede/">dede</category>
			<category domain="http://luoq.net/tag/%E4%BB%A3%E7%A0%81/">代码</category>
			<category domain="http://luoq.net/tag/%E5%AE%89%E5%85%A8/">安全</category>
			<comments>http://luoq.net/dede-pageno/#comments</comments>
			<pubDate>Wed, 16 Sep 2009 13:58:03 +0000</pubDate>
		</item>
	</channel>
</rss>
