<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title>luoq@amxku</title>
		<link>http://luoq.net/</link>
		<description>头上三尺有神灵 ， amxku's blog</description>
		<copyright>Copyright (C) luoq@amxku</copyright>
		<lastBuildDate>Tue, 07 Feb 2012 17:50:33 +0000</lastBuildDate>
		<ttl>60</ttl>
		<item>
			<link>http://luoq.net/ais/1191/</link>
			<guid>http://luoq.net/ais/1191/</guid>
			<title>nginx 配置错误而导致目录遍历漏洞</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>一个很鸡肋的目录遍历漏洞，不知道算不算是漏洞，前提条件是必须是子目录、开启了autoindex，并且alias指定目录的时候加了&quot;/&quot;，才能利用成功。这是因为配置不规范造成的</p>
<blockquote>
<p>server {<br />
&nbsp;&nbsp;&nbsp; listen&nbsp;&nbsp;&nbsp; 80;<br />
&nbsp;&nbsp;&nbsp; server_name sebug.net;<br />
&nbsp;&nbsp;&nbsp; index index.htm index.html;<br />
&nbsp;&nbsp;&nbsp; root&nbsp; /home/wwwroot/www;<br />
&nbsp;&nbsp;&nbsp; access_log off;<br />
&nbsp;&nbsp;&nbsp; location /paper {<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; <strong><span style="color: rgb(255, 0, 0);">alias /home/wwwroot/paper/;</span></strong><br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; autoindex on;<br />
&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; }<br />
}</p>
</blockquote>
<p>注意 这里/home/wwwroot/paper<strong><span style="color: rgb(255, 0, 0);">/</span></strong>;&nbsp; 有个<span style="color: rgb(255, 0, 0);"><strong>/</strong></span></p>
<p>当你浏览http://sebug.net/paper/,正常情况应该遍历/home/wwwroot/paper/这个目录，但是如果访问http://sebug.net/<strong>paper../</strong>， 这个的话就会遍历/home/wwwroot/这个目录了</p>
<p>这个要利用，很有难度。<a href="http://sebug.net/appdir/Nginx" target="_blank"><span style="font-size: smaller;">nginx</span></a></p>]]></description>
			<link>http://luoq.net/ais/1191/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<category domain="http://luoq.net/tag/nginx/">nginx</category>
			<comments>http://luoq.net/ais/1191/#comments</comments>
			<pubDate>Mon, 26 Dec 2011 20:38:13 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ctrip-job-201112/</link>
			<guid>http://luoq.net/ctrip-job-201112/</guid>
			<title>携程招聘安全工程师</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>职位描述:<br />
1. 各类安全问题和安全事件的跟踪和分析<br />
2. 定期的安全风险评估和检测<br />
3. 跟踪和分析新的安全漏洞、安全技术<br />
<br />
职位要求:<br />
1. 熟悉Web安全<br />
2. 具有一定的编程能力<br />
3. 对常见的Web编程语言要有一定的解读能力 <br />
4. 跟踪和分析最新安全相关的技术 <br />
5. 有良好的团队合作精神,有责任感,有较好的沟通能力,主动性强<br />
<br />
优先条件:<br />
1. 有相关的安全工作经验 <br />
2. 乐于分享,各类流行技术的热心参与和内容贡献者 <br />
<br />
工作地点：上海<br />
联系方式：qwluo(at)ctrip.com</p>]]></description>
			<link>http://luoq.net/ctrip-job-201112/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ctrip-job-201112/#comments</comments>
			<pubDate>Wed, 07 Dec 2011 10:52:37 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1189/</link>
			<guid>http://luoq.net/ais/1189/</guid>
			<title>邪恶的采集</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>最近有一台服务器被一些采集快拖死了，整了几天了，也没有找到比较好的办法来处理</p>
<p>下午无意中想到，能否让客户端必须先写入cookie或是加载js后，才能正常进入网站。因为爬虫或采集基本都不能正常写入cookie或加载JS</p>
<p>通过判断cookie的方式来进行一些限制，在用户打开站点时，写入cookie，然后通过cookie中的值来进行判断，如果不匹配就返回空，除开搜索引擎的爬虫，如果客户端无法写入这个cookie也就无法正常加载站点。测试下来基本ok，但是因为要在用户第一次打开的过程中写入cookie，就必然有一次跳转的动作，用户体验不是太好</p>
<p>还有就是通过AJAX的方式GET一个值给python，然后python进行验证，验证不通过则返回为空，这个我没测试，理论上是行得通的。我这暂时用了cookie的方式，虽然用户体验差了点，但至少能保证大部分真实用户的正常访问</p>
<p>不知道各位看官有没有什么比较好的办法？谢谢</p>
<p>BTW：这Firefox升级的太猛烈了，升级到8.0.1后，FCKeditor直接挂掉了，杯具，第一次用HTML写blog，NND，突然想起了《社交网络》，回归原始社会了哦，杯具，<a href="http://sebug.net/appdir/" target="_blank"><span style="font-size: smaller;">漏洞目录</span></a></p>]]></description>
			<link>http://luoq.net/ais/1189/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<comments>http://luoq.net/ais/1189/#comments</comments>
			<pubDate>Sun, 27 Nov 2011 23:17:35 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1188/</link>
			<guid>http://luoq.net/ais/1188/</guid>
			<title>把站点迁移到了Linode日本 Tokyo IDC</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>看到很多朋友都有迁移过去了，速度确实不错，ping值保持在100左右</p>
<p>自己也测试了下，东京的机房比较近，速度确实还不错，<a target="_blank" href="http://www.linode.com/?r=c4c36f1a2d3b525013a28fca90433f1c47ae0739">Linode</a>的服务确实也不错，推荐下</p>
<p>迁移、购买好像都没啥说的，网上也有比较多的教程。我在购买的时候还担心支付问题，没想到国内的信用卡也可以直接支付；今天上去看<span class="byline">code，发现</span>他们有保存信用卡卡号、有效期等信息，看不出有没有存CVV，有点玄乎；已经发邮件过去询问了</p>
<p>BTW, 我的 Linode referral code: <a target="_blank" href="http://www.linode.com/?r=c4c36f1a2d3b525013a28fca90433f1c47ae0739">c4c36f1a2d3b525013a28fca90433f1c47ae0739</a></p>
<p>如果你也准备购买，不妨用一下我的 referral code :) <a href="http://sebug.net/appdir/" target="_blank"><span style="font-size: smaller;"><span style="font-family: Arial;">dir</span></span></a></p>]]></description>
			<link>http://luoq.net/ais/1188/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1188/#comments</comments>
			<pubDate>Sun, 13 Nov 2011 22:26:53 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1183/</link>
			<guid>http://luoq.net/ais/1183/</guid>
			<title>开源WEB应用的指纹识别</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>主要是对开源WEB应用提供一个版本识别的工具(<a href="http://sebug.net/ssv/开源WEB应用的指纹识别" target="_blank">web应用指纹识别</a>)</p>
<p>现在仅支持（后续将会持续跟进）：</p>
<ul>
    <li>DedeCMS</li>
    <li>discuz</li>
    <li>phpcms</li>
    <li>php168</li>
    <li>ecshop</li>
    <li>shopex</li>
</ul>
<p>测试地址<span style="font-weight: bold;">：</span><strong><a target="_blank" href="http://sebug.net/ssv/开源WEB应用的指纹识别">http://sebug.net/chweb/</a> <br />
</strong></p>
<p>感谢一些朋友们的帮忙，感谢</p>]]></description>
			<link>http://luoq.net/ais/1183/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<category domain="http://luoq.net/tag/web%E6%8C%87%E7%BA%B9/">web指纹</category>
			<category domain="http://luoq.net/tag/sebug/">sebug</category>
			<comments>http://luoq.net/ais/1183/#comments</comments>
			<pubDate>Thu, 20 Oct 2011 15:03:08 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1182/</link>
			<guid>http://luoq.net/ais/1182/</guid>
			<title>top10</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p><a href="http://sebug.net/ssv/SSV:Top10" title="sebug web安全漏洞 top10" target="_blank">sebug web安全漏洞 top10</a></p>
<p><a href="http://sebug.net/ssv/SSV:Webappdirtop10" title="国内开源web程序安全风险 top10" target="_blank">国内开源web程序安全风险 top10</a></p>
<p>更多数据参考<a href="http://sebug.net/chart/" target="_blank">漏洞分布/漏洞趋势分析</a></p>
<p>也来个top10，仅供参考，<a href="http://sebug.net/" title="漏洞" target="_blank">漏洞</a></p>]]></description>
			<link>http://luoq.net/ais/1182/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/sebug/">sebug</category>
			<pubDate>Tue, 06 Sep 2011 23:18:48 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1181/</link>
			<guid>http://luoq.net/ais/1181/</guid>
			<title>WEB指纹识别的一些方法</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>最近看了些相关的东西，和一些朋友也研究了下</p>
<p>总结下，主要为4种模式：<br />
1、网页中发现关键字<br />
2、特定文件的MD5（主要是静态文件，不一定要是MD5）<br />
3、指定URL的关键字<br />
4、指定URL的TAG模式</p>
<p>参考：<a href="http://sebug.net/ssv/Web_Application_Finger_Printing" target="_blank">http://sebug.net/ssv/Web_Application_Finger_Printing</a></p>
<p>指纹识别的准确率主要看规则库是否够全面，扫描代码的效率是否够高，速度是否够快</p>
<p>个人拙见，欢迎拍砖，<a href="http://sebug.net/appdir/" target="_blank"><span style="font-size: smaller;">@dir</span></a></p>]]></description>
			<link>http://luoq.net/ais/1181/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<category domain="http://luoq.net/tag/web%E6%8C%87%E7%BA%B9/">web指纹</category>
			<comments>http://luoq.net/ais/1181/#comments</comments>
			<pubDate>Thu, 18 Aug 2011 23:49:25 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1180/</link>
			<guid>http://luoq.net/ais/1180/</guid>
			<title>WEB指纹识别</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>对于WEB的指纹识别，好像都是检查特定文件的MD5等来进行版本的识别，前面有见过<a target="_blank" href="http://hi.baidu.com/hi_heige">Supterhei</a>也是用类似的方式来实现了对DEDE的一些版本的识别</p>
<p>分析了下WhatWeb也是类似的方式来实现的，也问了些朋友，思路都比较类似，想了想也找不到别的什么思路</p>
<p>AppPrint好像主要是检查Banner的</p>
<p>各位看官有什么别的方式方法么 <a target="_blank" href="http://sebug.net/ssv/"><span style="font-size: smaller;">@ssv</span></a></p>
<p>希望各位看官能给些意见，感谢</p>]]></description>
			<link>http://luoq.net/ais/1180/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<category domain="http://luoq.net/tag/web%E6%8C%87%E7%BA%B9/">web指纹</category>
			<comments>http://luoq.net/ais/1180/#comments</comments>
			<pubDate>Tue, 09 Aug 2011 23:11:17 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1179/</link>
			<guid>http://luoq.net/ais/1179/</guid>
			<title>sebug安全平台</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>sebug安全平台（网站安全体检中心）BETA版本上线了</p>
<p>前台：php+jquery</p>
<p>后台：Lua（引擎实现了分布式，可以集中调度）</p>
<blockquote>
<p>当前任务数量：57<br />
当前请求总数：417660<br />
云端节点数量：3<br />
云端队列分布：40%   40%   0%</p>
</blockquote>
<p><a href="http://open.sebug.net/" target="_blank">测试地址</a> ：<a href="http://open.sebug.net/" target="_blank">http://open.sebug.net/</a></p>
<p>现在仅仅是测试中，希望各位看官多多的提一些意见 <a href="http://sebug.net/appdir/" target="_blank">@dir</a></p>]]></description>
			<link>http://luoq.net/ais/1179/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<category domain="http://luoq.net/tag/sebug/">sebug</category>
			<comments>http://luoq.net/ais/1179/#comments</comments>
			<pubDate>Sat, 23 Jul 2011 13:03:28 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1178/</link>
			<guid>http://luoq.net/ais/1178/</guid>
			<title>FreeNAS一个不错的东西</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>需要在内网做个文件服务器</p>
<p>在围脖上问了问，大牛们都推荐我用FreeNAS，玩了一下午，还确实不错，SMB，ATF，WEB&hellip;&hellip;都支持了，已经完全满足我的需要了，smb就主要是做文件共享，ATF主要是给我的mbp做TimeMachine备份，还有些开发环境什么的，更重要的还支持BT，各位看官都懂的 <a href="http://t.qq.com/amaxku" target="_blank">@amxku</a></p>
<p>发现FreeNAS 8.0.1的web管理平台是基于Django开发的，建议用7.x版本</p>
<p>http://www.syoi.net/node/381<br />
http://www.raychou.com/chou/posts/355.htm<br />
http://www.raychou.com/chou/posts/356.htm</p>]]></description>
			<link>http://luoq.net/ais/1178/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/freenas/">freenas</category>
			<comments>http://luoq.net/ais/1178/#comments</comments>
			<pubDate>Sat, 09 Jul 2011 21:03:27 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1177/</link>
			<guid>http://luoq.net/ais/1177/</guid>
			<title>Mac OS X Lion的感受</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>在网上下到了Lion GM的版本，玩了两天。感觉如下：</p>
<ul>
    <li>手势还是不错的</li>
    <li>Misson Control确实是一个不错的东东</li>
    <li>Address Book的更新一般了，中文排序有问题</li>
    <li>iCal的界面不怎么好，感觉没上一个版本好</li>
    <li>与Scrollbar相反的滚动，确实需要适应，需要点时间</li>
    <li>Mail的升级很不错，很给力</li>
</ul>
<p>Apple这次Lion的这个升级，有惊喜，有遗憾，界面的变化不怎么好，感觉不太像apple的风格</p>
<p>不推荐安装升级GM版，在等等吧，号称没几天就要发布正式版本了</p>
<p>BTW：有朋友公司在找ios，android开发人才，offer很不错，有意向的朋友可以联系，在上海</p>]]></description>
			<link>http://luoq.net/ais/1177/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/mac/">mac</category>
			<comments>http://luoq.net/ais/1177/#comments</comments>
			<pubDate>Fri, 08 Jul 2011 16:06:48 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1176/</link>
			<guid>http://luoq.net/ais/1176/</guid>
			<title>07-08，一年了</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>今天无意中发现@02704是2010年的今天注册的</p>
<p>一年了，从想法到实现，再到后面&hellip;&hellip;一年的时间里经历了很多，有失败后失落，有成功的喜悦&hellip;&hellip;</p>
<p>祝好</p>
<p>BTW：有朋友公司在找数据挖掘的人才，offer很不错，有意向的朋友可以联系，在上海</p>]]></description>
			<link>http://luoq.net/ais/1176/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1176/#comments</comments>
			<pubDate>Fri, 08 Jul 2011 15:48:49 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/evercookie/</link>
			<guid>http://luoq.net/evercookie/</guid>
			<title>关于evercookie</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>这东西是把双刃剑，看你怎么用了</p>
<p><a href="http://samy.pl/evercookie/" target="_blank">http://samy.pl/evercookie/</a><br />
这其实就是一个给客户端打上永久标记</p>
<blockquote>
<p>Specifically, when creating a new cookie, it uses the following storage mechanisms when available: <br />
&nbsp;&nbsp;&nbsp;&nbsp; - Standard HTTP Cookies <br />
&nbsp;&nbsp;&nbsp;&nbsp; - Local Shared Objects (Flash Cookies)<br />
&nbsp;&nbsp;&nbsp;&nbsp; - Silverlight Isolated Storage <br />
&nbsp;&nbsp;&nbsp;&nbsp; - Storing cookies in RGB values of auto-generated, force-cached <br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; PNGs using HTML5 Canvas tag to read pixels (cookies) back out<br />
&nbsp;&nbsp;&nbsp;&nbsp; - Storing cookies in Web History <br />
&nbsp;&nbsp;&nbsp;&nbsp; - Storing cookies in HTTP ETags <br />
&nbsp;&nbsp;&nbsp;&nbsp; - Storing cookies in Web cache <br />
&nbsp;&nbsp;&nbsp;&nbsp; - window.name caching<br />
&nbsp;&nbsp;&nbsp;&nbsp; - Internet Explorer userData storage<br />
&nbsp;&nbsp;&nbsp;&nbsp; - HTML5 Session Storage <br />
&nbsp;&nbsp;&nbsp;&nbsp; - HTML5 Local Storage <br />
&nbsp;&nbsp;&nbsp;&nbsp; - HTML5 Global Storage <br />
&nbsp;&nbsp;&nbsp;&nbsp; - HTML5 Database Storage via SQLite<br />
&nbsp;<br />
&nbsp;&nbsp;&nbsp; TODO: adding support for:<br />
&nbsp;&nbsp;&nbsp;&nbsp; - Caching in HTTP Authentication <br />
&nbsp;&nbsp;&nbsp;&nbsp; - Using Java to produce a unique key based off of NIC info</p>
</blockquote>]]></description>
			<link>http://luoq.net/evercookie/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/evercookie/#comments</comments>
			<pubDate>Thu, 30 Jun 2011 22:09:48 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1174/</link>
			<guid>http://luoq.net/ais/1174/</guid>
			<title>关于web用户识别的一些东西</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>需要捣鼓一个能用户识别的东西（说白了就是用客户端打上个标识，在后期的应用中能够识别出这个客户端），在部分特殊应用下，用途大大的好，以后可能会用得更多。这里先自己记录些东西</p>
<p><a target="_blank" href="http://hi.baidu.com/aullik5/blog/item/0e2512de4d787915632798c2.html">Anehta的水印(Watermark)机制</a><br />
http://www.x-woods.com/tutorial/sharedobject.swf<br />
http://onedear.cn/entry/evercookie1.html<br />
http://onedear.cn/entry/evercookie2.html<br />
http://onedear.cn/entry/evercookie3.html</p>
<p>还有些做这一块的厂商：<br />
ThreatMetrix<em>（alibaba有在用）</em><br />
Arcot<em>（</em><em>被CA收购了</em><em>）</em></p>]]></description>
			<link>http://luoq.net/ais/1174/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<comments>http://luoq.net/ais/1174/#comments</comments>
			<pubDate>Fri, 24 Jun 2011 20:37:27 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1172/</link>
			<guid>http://luoq.net/ais/1172/</guid>
			<title>原来Django的anti-csrf中间件就是一摆设</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>最近基于Django做些东西，也是边学边做</p>
<p>这Django确实是不错，比较省事，效率也比较高</p>
<p>今天下午在调试Django和公司文档系统时候，在cookie的处理上有些问题，搞了半天也没搞定。在后面的测试过程中，发现好像Django的CSRF中间件好像有点问题，Django是通过在csrfviewmiddleware中进行相关的验证处理，token是存储在cookie里面。其实验证过程很简单，就是把token POST过去和Cookie中的做比对，，但是问题是都是csrfmiddlewaretoken，post中的也是从cookie里拿的，其实就是同一个值来做比对处理，就相当于你POST &ldquo;123&rdquo;过去，他就判断&ldquo;123&rdquo;和&ldquo;123&rdquo;是否匹配，这他妈的不是和没验证一样。。。</p>
<p>网上找了圈，发现已经有人提到了这个问题。。。<a target="_blank" href="http://code.djangoproject.com/ticket/15845">15845</a>，不知道Django会不会也和ruby on rails 一样用owasp的csrf Guard 的代码，呵呵</p>]]></description>
			<link>http://luoq.net/ais/1172/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<category domain="http://luoq.net/tag/django/">django</category>
			<category domain="http://luoq.net/tag/python/">python</category>
			<comments>http://luoq.net/ais/1172/#comments</comments>
			<pubDate>Thu, 28 Apr 2011 22:44:55 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/softlist_for_macos/</link>
			<guid>http://luoq.net/softlist_for_macos/</guid>
			<title>我安装的软件备忘(for mac)_20110228</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>有个朋友要，也算是自己做个备忘吧</p>
<ul>
    <li><strong>输入法</strong>；我用的QIM，用着还蛮不错，不过是商业软件，暂不提供下载，呵呵</li>
</ul>
<ul>
    <li><strong>编辑器</strong>
    <ul>
        <li><a href="http://dmgapp.com/vim-cocoa/" target="_blank">vim-cocoa</a></li>
        <li><a href="http://dmgapp.com/coda/" target="_blank">Coda</a></li>
    </ul>
    </li>
    <li>浏览器
    <ul>
        <li>FireFox，没啥好说的</li>
    </ul>
    </li>
    <li>IM
    <ul>
        <li>Adium</li>
        <li>Skype</li>
    </ul>
    </li>
    <li>PHP开发环境；XAMPP</li>
    <li>行程管理；iCal，直接用google的日历，手机上也能很好的同步了</li>
    <li>系统管理<br />
    <ul>
        <li><a href="http://dmgapp.com/AppCleaner/" target="_blank">AppCleaner</a>，<a href="http://dmgapp.com/AppCleaner/">程序卸载工具</a></li>
        <li><a target="_blank" href="http://dmgapp.com/OnyX/">OnyX</a>，系统清理、优化</li>
        <li><a target="_blank" href="http://dmgapp.com/mfTuneKit/">mfTuneKit</a></li>
        <li><a target="_blank" href="http://dmgapp.com/AppFresh/">AppFresh</a>；软件升级</li>
    </ul>
    </li>
    <li>影音、图形处理
    <ul>
        <li><a href="http://dmgapp.com/DoubanRadio/" target="_blank">豆瓣电台</a></li>
        <li>iTunes</li>
        <li>MPlayer</li>
        <li><a target="_blank" href="http://dmgapp.com/iTunes_nLyrics/">小芊(nLyrics)-Itunes歌词显示</a></li>
        <li>Picasa</li>
        <li><a target="_blank" href="http://dmgapp.com/Snagit_for_mac/">Snagit</a>；强大的截图软件</li>
    </ul>
    </li>
    <li>解压缩；betterzip</li>
    <li>翻墙相关<br />
    <ul>
        <li><a target="_blank" href="http://dmgapp.com/Shimo/">Shimo</a></li>
        <li><a target="_blank" href="http://dmgapp.com/Proxifier/">Proxifier</a></li>
    </ul>
    </li>
    <li>FTP工具；<a target="_blank" href="http://dmgapp.com/Transmit_4/">Transmit</a></li>
    <li>日常办公
    <ul>
        <li>邮件；系统自带的，加上<a target="_blank" href="http://dmgapp.com/WideMail2/">WideMail</a></li>
        <li>Microsoft Office 2011</li>
    </ul>
    </li>
    <li>其他
    <ul>
        <li><a target="_blank" href="http://dmgapp.com/Growl/">Growl</a>；牛x的信息提示</li>
        <li><a href="http://dmgapp.com/Reader_Mac_rss/" target="_blank">Reeder</a>；rss，google reader</li>
    </ul>
    </li>
</ul>
<p>后面这更新吧，先写这些吧</p>]]></description>
			<link>http://luoq.net/softlist_for_macos/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/mac/">mac</category>
			<comments>http://luoq.net/softlist_for_macos/#comments</comments>
			<pubDate>Mon, 28 Feb 2011 17:24:03 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1170/</link>
			<guid>http://luoq.net/ais/1170/</guid>
			<title>最近(武汉之行)</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>好长时间没去武汉了，记得上次回武汉还是08年到那边出差</p>
<p>总之变化还是蛮大的，不过依然还是一样的堵车，那不是一般的堵车。朋友到机场接我，开了两个多小时才到武昌的酒店，简直是惨不忍睹，下次应该先准备好吃的再上车，这个篇<a href="http://www.02704.com/d-1704-1-1" target="_blank">武汉系列</a>写得着实很贴切。只是好像学生更多了，随处都可见到学生、非主流，看到好多公司都在武汉的学校做宣讲，这次没见到什么美女，估计是时间没赶对</p>
<p>这次过去事情基本上都落实了，过程也是比较曲折，本来很简单的事情，他非要给你绕来绕去的。这个世界啊，金钱的作用是你无法想象到的，绝对牛x的。钱能使鬼推磨，这句话一点也不假。这次赌得有点大了，压力好大</p>
<p>下周二去北京，OWASP，RSA的会议，期待能有一些收获。去年OWASP在上海做了一次交流，希望今年能做得更好一些</p>
<p>最近和公司同事在研究&ldquo;WEB安全与用户体验&rdquo;，比较搞的一个议题，要做得深入的话也比较难，慢慢来</p>
<p>BTW：公司招人，web安全方向，有意向的朋友可以联系下，谢谢 <a href="http://dmgapp.com/" target="_blank">@dmgapp</a></p>
<p>&nbsp;--EOF--</p>]]></description>
			<link>http://luoq.net/ais/1170/</link>
			<category domain="http://luoq.net/category/life/">生活琐碎</category>
			<comments>http://luoq.net/ais/1170/#comments</comments>
			<pubDate>Sat, 16 Oct 2010 23:00:32 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1169/</link>
			<guid>http://luoq.net/ais/1169/</guid>
			<title>时光机器</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>已经有很长时间没有更新blog了，估计已经闲置得长草了。上一次更新竟然已经是6月了</p>
<p>最近做的几个项目，因为这样那样的原因而处于停滞。过程中发现很多事情并不是想象中的那么容易，没有实际去尝试过还真不知道里面的深浅，在进行的过程中有太多了不可控因素了。没办法在初期就想得很透彻，也没办法完全按照预期来执行。不过所有的事情都是事在人为</p>
<p>因为下周要开始休假了，SE <span id="result_box" class="short_text"><span style="background-color: rgb(255, 255, 255); color: rgb(0, 0, 0);" title="">Report 估计要推迟到10月份了。对SE商用用户比较抱歉。看了前几天的反馈邮件，我这感动的一塌糊涂啊，内牛满面啊</span></span></p>
<p>生活依旧有条不紊的进行着，该向前的还在向前，该颓废的依然是颓废，时间还是在不停的转动，发发牢骚</p>]]></description>
			<link>http://luoq.net/ais/1169/</link>
			<category domain="http://luoq.net/category/life/">生活琐碎</category>
			<comments>http://luoq.net/ais/1169/#comments</comments>
			<pubDate>Sat, 11 Sep 2010 21:27:21 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1167/</link>
			<guid>http://luoq.net/ais/1167/</guid>
			<title>曾经的记忆</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>最近看到好多朋友都在做自己的T-shirt，风起云涌了，哈哈。昨天在家收拾东西，整理衣服啥的。竟然发现了05年的时间自己画的T-shirt。5年时间了，衣服已经在开始褪色了。上图怀念下。<br />
正面<div class="attach"><a href="http://luoq.net/attachment.php?id=553" target="_blank"><img src="http://luoq.net/attachments/date_201006/thumb_16999e44cf4c36e97641787a7cb3f867.jpg" border="0" alt="img_3060.jpg&#13;&#13;大小: 737.94 K&#13;尺寸: 800 x 642&#13;浏览: 303 次&#13;点击打开新窗口浏览全图" width="500" height="402" /></a></div><br />
正面特写<div class="attach"><a href="http://luoq.net/attachment.php?id=554" target="_blank"><img src="http://luoq.net/attachments/date_201006/thumb_d16b096a3bd530ab81e7fc3bd3a58ed3.jpg" border="0" alt="img_3061.jpg&#13;&#13;大小: 695.13 K&#13;尺寸: 800 x 642&#13;浏览: 179 次&#13;点击打开新窗口浏览全图" width="500" height="402" /></a></div><br />
侧面<div class="attach"><a href="http://luoq.net/attachment.php?id=555" target="_blank"><img src="http://luoq.net/attachments/date_201006/thumb_5878a9d128c3f91c07b3f88c8fbfc962.jpg" border="0" alt="img_3063.jpg&#13;&#13;大小: 806.9 K&#13;尺寸: 800 x 642&#13;浏览: 166 次&#13;点击打开新窗口浏览全图" width="500" height="402" /></a></div><br />
背面<div class="attach"><a href="http://luoq.net/attachment.php?id=556" target="_blank"><img src="http://luoq.net/attachments/date_201006/thumb_b2a66b9e3435b593e437879dcf337ef3.jpg" border="0" alt="img_3064.jpg&#13;&#13;大小: 853.41 K&#13;尺寸: 800 x 642&#13;浏览: 183 次&#13;点击打开新窗口浏览全图" width="500" height="402" /></a></div></p>]]></description>
			<link>http://luoq.net/ais/1167/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1167/#comments</comments>
			<pubDate>Sat, 19 Jun 2010 10:38:54 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1166/</link>
			<guid>http://luoq.net/ais/1166/</guid>
			<title>Visual Studio的广告剧</title>
			<author>amxku(amxku@sebug.net)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>一个热衷于code的developer，一个热衷于developer的girl，他们将发生怎样的故事？</p>
<ul>
    <li>第一集：《<a target="_blank" href="http://v.youku.com/v_show/id_XMTYwMjk0ODA0.html">想做你的Code</a>》</li>
    <li>第二集：《<a target="_blank" href="http://v.youku.com/v_show/id_XMTY2NzYxNzY0.html">让爱延长</a>》</li>
    <li>第三集：《<a target="_blank" href="http://v.youku.com/v_show/id_XMTY3NTI1NzUy.html">幸福也需要敏捷</a>》</li>
    <li>第四集：《<a target="_blank" href="http://www.tudou.com/programs/view/7B_MDhIkJhE/">为爱Debug</a>》</li>
    <li>第五集：《<a target="_blank" href="http://www.tudou.com/programs/view/tknRUDSQDmE/">让爱编译通过</a>》</li>
    <li>&hellip;&hellip;</li>
</ul>
<p>深深的情愫，淡淡的烦恼，他们是幸福的。</p>]]></description>
			<link>http://luoq.net/ais/1166/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1166/#comments</comments>
			<pubDate>Mon, 14 Jun 2010 16:34:19 +0000</pubDate>
		</item>
	</channel>
</rss>

