<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title>杂七杂八</title>
		<link>http://luoq.net/category/other/</link>
		<description>应该无乐不作，终结平庸 | amxku's blog</description>
		<copyright>Powered by SaBlog-X. Copyright (C) 2003-2009.</copyright>
		<generator>SaBlog-X Version 2.0 Build 20091109</generator>
		<lastBuildDate>Thu, 11 Mar 2010 15:51:01 +0000</lastBuildDate>
		<ttl>60</ttl>
		<item>
			<link>http://luoq.net/ais/1162/</link>
			<guid>http://luoq.net/ais/1162/</guid>
			<title>很久没写了吧</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>好长时间没写了，发现自从上了<a target="_blank" href="http://twitter.com/amxku">@twitter</a>后，写blog少了很多。</p>
<p>在twitter上问了一些朋友，大部分人都是这种情况。是不是blog以后要被围脖给取代了呢，不得而知。现在各大互联网公司都在做自己的围脖，基本上都比较类似，域名都是t.***。还是比较期待腾讯的，主要是他的域名（t.qq.com）够短、短地址（url.cn）够牛。sina是有名人做招牌，不知道腾讯又会走什么路线。各家都是各家的看法，不尽相同、褒贬不一。在twitter上看到，有很多人在调侃腾讯的用户有多少人知道URL是啥呢？地址找不见了，要瞻仰原文的到twitter上去搜索下吧。</p>
<p>最近VPS、VPN行业异常火爆，做这一块生意的朋友应该会不错，呵呵。这和我们的国情密不可分，前几天又听说.cn的米如果不提交个人信息的话就会直接被hold了。也怪不得godaddy在这个时间点支持alipay支付了，果然比我们这些民工看得远很多很多。说起这个翻墙，还有人专门为翻墙写了很多小诗（<a target="_blank" href="http://twitter.com/hELLoELL">hELLoELL</a>）比较有才，牛得一塌糊涂。你要相信twitter的用户群里什么人都有，要是他们能做到用户的群分化，那还真是不得了。</p>
<p>knownsec不愧是亚洲Success  secrets of 20 top，牛X的<a href="http://hi.baidu.com/icbm" target="_blank">IC总</a>的<a href="http://scanv.com" target="_blank">scanv.com</a>最近上线了，确实是不错。用<a href="http://hi.baidu.com/hi_heige" target="_blank">黑锅</a>的话说是，扫扫更健康。支持扫扫更健康。最近出来了很多有价值的paper，看都看不过来了，又要忙考试的事情，还没来得及细看，等月底吧，先好好考试。值得一说的是ben总在聊的<a target="_blank" href="http://bbs.cisps.org/viewtopic.php?t=22406">安全团队</a>。</p>
<p>纯属扯淡，先好好看书，好好考试。<a href="http://twitter.com/amxku" target="_blank">@amxku</a> <a href="http://luoq.net" target="_blank">luoq.net</a></p>
<p>--EOF--</p>]]></description>
			<link>http://luoq.net/ais/1162/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1162/#comments</comments>
			<pubDate>Sat, 06 Mar 2010 16:10:17 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1161/</link>
			<guid>http://luoq.net/ais/1161/</guid>
			<title>祝各位2010春节快乐</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>祝各位朋友2010年春节快乐，虎虎生威，大吉大利，身体健康</p>
<p>明天回老家过年去了，今年就只能上<a target="_blank" href="http://t.sebug.net/amxku">@twitter</a>上聊了，来年再见</p>
<p>感谢朋友们这一年的关心和帮助，谢谢了</p>]]></description>
			<link>http://luoq.net/ais/1161/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1161/#comments</comments>
			<pubDate>Tue, 09 Feb 2010 21:57:18 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1160/</link>
			<guid>http://luoq.net/ais/1160/</guid>
			<title>最近-爱上酸梅汤</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>最近的生活比较腐败。</p>
<p>上周见到多年神交的蛋总(<a target="_blank" href="http://t.sebug.net/x140dan">@x140dan</a>)。蛋总这次来上海算是比较曲折。想走都走不了，火车走吧，没票；飞机吧，飞了一半又飞回上海了，比较杯具。</p>
<p>身边的朋友中上推的人多起来了，不过推上的新闻什么的还算是不错。前几天做了个t.sebug.net的反向代理，主要是为了SEO什么的，今天无意中一测试，这个地址竟然可以做api地址，直接上了。比较爽。速度也还不错，也比较稳定。没有自己api的朋友，可以用t.sebug.net这个做为api地址。<a target="_blank" href="http://twitter.com/amxku">@amxku</a></p>
<p>最近和朋友们吃饭的机会比较多，因此爱上了酸梅汤，一发不可收拾。。。。</p>]]></description>
			<link>http://luoq.net/ais/1160/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1160/#comments</comments>
			<pubDate>Wed, 03 Feb 2010 11:19:36 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1153/</link>
			<guid>http://luoq.net/ais/1153/</guid>
			<title>SDL Quick Security References</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <h4>Brief Description</h4>
<p>The SDL Quick Security References will help you better understand and address common attacks that may be affecting your software, Web sites, and users.</p>
<h4>Overview</h4>
<p>With the SDL Quick Security References (QSR), the Security Development Lifecycle (SDL) team introduces a series of basic guidance papers designed to address common vulnerabilities from the perspective of multiple business roles - business decision maker, architect, developer, and tester/QA. These papers will help you address a critical business problem now while moving you toward SDL adoption in the future.</p>
<p>PS：有些地方写得还不错，可以参考参考<br />
<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=79042476-951f-48d0-8ebb-89f26cf8979d" target="_blank">http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=79042476-951f-48d0-8ebb-89f26cf8979d</a></p>]]></description>
			<link>http://luoq.net/ais/1153/</link>
			<category domain="http://luoq.net/category/tech/">技术相关</category>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/sdl/">sdl</category>
			<category domain="http://luoq.net/tag/%E4%BB%A3%E7%A0%81/">代码</category>
			<category domain="http://luoq.net/tag/%E5%AE%89%E5%85%A8/">安全</category>
			<comments>http://luoq.net/ais/1153/#comments</comments>
			<pubDate>Wed, 20 Jan 2010 15:02:31 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1152/</link>
			<guid>http://luoq.net/ais/1152/</guid>
			<title>换了个域名</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>amxku.net域名的密码忘记了，然后注册商的公司也被转手了几次了。以前注册的联系人也难找到了。</p>
<p>这鸟blog也没什么流量，也没多少人关注。不过转眼间，这个鸟blog也写了好几年了，哈哈，现在也就是发发唠叨什么的，所以说换域名也就无所谓了。这个域名现在还在国内，希望不要被直接干掉哦，我看到现在有很多网站就算已经备案了也有被干掉的。默默的祈祷吧。新域名<a target="_blank" href="http://luoq.net">luoq.net</a>。</p>
<p>昨天在卓越上买了本JQuery的书，今天上午就到了。现在这速度还不错哦。在公司翻了翻，还不错，不过我也没有什么资格评论它的好坏，自己也是入门级。</p>
<p>继续我的唠叨。</p>
<p>年底了事情比较多，碌碌无为的忙碌。<a target="_blank" href="http://twitter.com/amxku">@amxku</a> <a target="_blank" href="http://luoq.net">luoq.net</a></p>
<p>--EOF--</p>]]></description>
			<link>http://luoq.net/ais/1152/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1152/#comments</comments>
			<pubDate>Mon, 18 Jan 2010 21:44:26 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1151/</link>
			<guid>http://luoq.net/ais/1151/</guid>
			<title>google事件的震撼</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>google这件事对我震动很大，这么大的公司这么高调的举动实在不寻常，我在<a href="http://twitter.com/amxku">@twitter</a>上连着写了几个感想，这里整理出来。<br />
<br />
1. 认为google讲道义，这种态度是一厢情愿，有戏剧效果，但分析上走不远。这件事的重点在于为什么中国能让在世界任何角落都钱途光明简直就是互联网代名词的google居然觉得无利可图？背靠数亿使用中文的网民，现在赚不了大钱没关系，但对未来赚钱的前景竟然都如此悲观，这实在是耐人寻味。<br />
<br />
2. 如果一个凡事讲道义的人对你不理不睬，没什么，他有可能就是假清高，比如某些美国政客；但一个想从你身上赚钱的人都掉头而去，那只能说明你没救了，因为他本应该是世界上最想和你亲近的人。所以我希望看到google留下，否则后果太严重，信号太强烈。从google的股价有多高就知道市场认为这公司有多重要，它确实代表了未来的方向。而且鉴于它和各行业切不断的联系，它一旦完全退出中国，可能引起外资的连锁反应甚至雪崩，尤其是互联网产业，这对任何人都没有好处，所以此时我只能希望这盘棋对局的多方不要把棋下死了。<br />
<br />
3. 到底是什么突然让这么大的公司这么高调？黑客攻击？那对google的技术不算鸟事；人权斗士的信箱？别逗了，就算美国总部也别假装外宾；哥本哈根？那本来就是个闹剧，中国的表现我并没觉得比美国可笑多少，虽然演技更差一些。这些都是借口，讲给媒体听的，肯定是经济利益的基本面动摇了，现在赚不到钱不要紧，觉得未来也玄了才要命。<br />
<br />
4. 是什么原因我们外人不能知道详细，但google这一举动，无论最后结果如何，都宣告了中国的互联网发展前景连&ldquo;绝对老大&rdquo;都想知<br />
难而退了。想想上一回我们说&ldquo;别了，司徒雷登&rdquo;之后发生的种种，我他妈真想抱着大腿让它留下啊。<br />
<br />
还有几句调侃的。<br />
<br />
5. 如果没有google, 我很好奇国内搞科研的人怎么搜索研究文献？那么多大学生研究生各种教授怎么抄论文啊？都局域网了不很快大家都抄成一样得了嘛？想到这个我都笑了，哈。<br />
<br />
6. 没有了google, 难道让我用英语大字不识一个汉语只认识&ldquo;女大学生&rdquo;的百度么？最后，既然是美国总部的决定，希望美国的投资人能做出反应让google三思，如果美国的市场也没啥反应的话，那总的来说人们对中国市场的未来预期是悲观的。<br />
<br />
http://www.bullock.cn/blogs/shafa/archives/92854.aspx</p>]]></description>
			<link>http://luoq.net/ais/1151/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/google/">google</category>
			<comments>http://luoq.net/ais/1151/#comments</comments>
			<pubDate>Wed, 13 Jan 2010 16:55:24 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1150/</link>
			<guid>http://luoq.net/ais/1150/</guid>
			<title>现在这些老外还真是能YY</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>先看看这个：</p>
<blockquote><a href="http://news.softpedia.com/news/Microsoft-Confirms-0-Day-IIS-Security-Vulnerability-130650.shtml">http://news.softpedia.com/news/Microsoft-Confirms-0-Day-IIS-Security-Vulnerability-130650.shtml</a><br />
<br />
Microsoft Confirms 0-Day IIS Security Vulnerability IIS 6.0 Security Best Practices can help mitigate the threat.So far, the issue in question affects version 6 of IIS on a fully patched Windows Server 2003 R2 SP2; however, additional IIS releases might also be impacted.<br />
</blockquote>
<p>再看看这个：</p>
<blockquote> Microsoft rebuts IIS vulnerability claims<br />
<a href="http://news.cnet.com/8301-1009_3-10422871-83.html">http://news.cnet.com/8301-1009_3-10422871-83.html</a><br />
<br />
Microsoft has denied claims of a new vulnerability in Internet Information Services (IIS) 6, putting the blame instead on poorly configured Web servers.<br />
</blockquote>
<p>真他奶奶的丫丫，就这两文章，把我们公司的同事给忽悠的一愣一愣的，谁让这鸟文章是E文写的呢！</p>]]></description>
			<link>http://luoq.net/ais/1150/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1150/#comments</comments>
			<pubDate>Thu, 07 Jan 2010 10:52:55 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1147/</link>
			<guid>http://luoq.net/ais/1147/</guid>
			<title>这个功能比较好玩</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>这个功能比较好玩，不知道alexa的判断依据是什么</p>
<p>有点丫丫的感觉。</p>
<p><div class="attach"><a href="http://luoq.net/attachment.php?id=524" target="_blank"><img src="http://luoq.net/attachments/date_200912/thumb_b2fbe64ae004cd3c3626a67c1934ee46.jpg" border="0" alt="2009-12-23_221836.jpg&#13;&#13;大小: 36.55 K&#13;尺寸: 667 x 318&#13;浏览: 91 次&#13;点击打开新窗口浏览全图" width="400" height="191" /></a></div></p>]]></description>
			<link>http://luoq.net/ais/1147/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1147/#comments</comments>
			<pubDate>Wed, 23 Dec 2009 22:20:29 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1146/</link>
			<guid>http://luoq.net/ais/1146/</guid>
			<title>记录下备案风波</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>最近查得严了，好几个域名都因为没有备案而被搁浅了。提交了备案信息也下不来，比较郁闷。</p>
<p>一气之下都转到了国外，转移的过程算是比较顺利，因为代理商是认识的朋友，这样就比较容易的拿到了EPP码，不过在Approval的阶段是不怎么顺利，一等再等终于是通过了。终于是OPEN了，哈哈。</p>
<p><div class="attach"><a href="http://luoq.net/attachment.php?id=523" target="_blank"><img src="http://luoq.net/attachments/date_200912/24f99e7d099f9ffa3f019d33b3748743.jpg" border="0" alt="2009-12-20_203548.jpg&#13;&#13;大小: 4.76 K&#13;尺寸: 337 x 57&#13;浏览: 24 次&#13;点击打开新窗口浏览全图" width="337" height="57" /></a></div></p>
<p>还在墙内的朋友们也赶紧行动吧。网上有很多具体过程的教程，就不啰嗦了。</p>]]></description>
			<link>http://luoq.net/ais/1146/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1146/#comments</comments>
			<pubDate>Sun, 20 Dec 2009 20:38:22 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1144/</link>
			<guid>http://luoq.net/ais/1144/</guid>
			<title>培训还是培训</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>前几天培训中的一个玩意。有点意思，有兴趣的朋友可以玩玩。</p>
<p>有五个不同国籍的人居住在五栋不同颜色的房子，他们各有自己不同的心爱的动物（如马，绑马，狗等）喝不同的饮料，喝抽不同的香烟。现在已知：<br />
1、英国人住在红房子里<br />
2、西班牙人喜欢狗<br />
3、绿房子的主人喜欢喝咖啡<br />
4、乌克兰人喜欢喝茶<br />
5、绿房子再白房子的右边（从读者的方向看，以下相同）<br />
6、抽&ldquo;万宝路&rdquo;牌香烟的人养蜗牛<br />
7、黄房子的主人抽&ldquo;可乐&rdquo;牌香烟<br />
8、当中那栋房子的主人和牛奶<br />
9、挪威人住在左边第一栋房子<br />
10、抽&ldquo;本生&rdquo;牌香烟的人和养狐狸的人是隔壁邻居<br />
11、抽&ldquo;可乐&rdquo;牌香烟的人和养马的人是隔壁邻居<br />
12、抽&ldquo;肯特&rdquo;牌香烟的人和橘子水<br />
13、日本人抽&ldquo;摩尔&rdquo;牌香烟<br />
14、挪威人和蓝房子的主人是隔壁邻居<br />
<br />
从以上的14种情况中判断：谁是喝水的人？谁是养斑马的人？</p>]]></description>
			<link>http://luoq.net/ais/1144/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1144/#comments</comments>
			<pubDate>Thu, 03 Dec 2009 21:25:12 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1143/</link>
			<guid>http://luoq.net/ais/1143/</guid>
			<title>从被动到主动</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>最近一直比较忙，公司的事情比较繁琐，事情太多了。</p>
<p>这两天去参加了<a href="http://www.owasp.org/index.php/China-Mainland">OWASP(china)2009&amp;ISF2009</a> 峰会。感谢 <a href="http://www.dbappsecurity.com.cn/">Frank</a> 提供的门票，哈哈。这次见到了很多朋友，也认识了不少的新朋友。议题涉及到的领域也比较广，有取证、web安全、漏洞挖掘、恶意软件分析等等。这次会议不像 <a href="http://www.icylife.net/yunshu/show.php?id=724">xcon</a> 一样有那么多精彩的插曲，哈哈，但或多或少有些收获。自己总结下。</p>
<p>现在做安全防护，已经逐步的在往主动的趋势去发展了。传统的防御方法主要是基于特征码识别技术，它在很多方面具有明显的滞后性。可以说已经有很多的互联网公司已经在很多方面取得了主导地位，而不是以前的被动防御了，就像在站点已经遭受到DDOS了，我们才去很被动的去防御，去上ANTI-DDOS的安全设备、做流量牵引等等。对于任何的攻击方式我们应该处于主导地位，才能把风险降低到我们的可控范围之内，这样也就达到了我们进行安全防护的目的。</p>
<p>不过，主动防御的实现也是建立在被动防御基础之上的，那么怎么来确定一个平衡点才是关键，也是我们需要去思考的问题。</p>]]></description>
			<link>http://luoq.net/ais/1143/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1143/#comments</comments>
			<pubDate>Fri, 13 Nov 2009 22:10:43 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1142/</link>
			<guid>http://luoq.net/ais/1142/</guid>
			<title>说说这病毒</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>话说最近amxku.net被google认为有可能会危害您的电脑。<br />
说说这病毒也挺冤啊。本来我们可以认为是一个好东西，但是因为用他做坏事的人多了和不明真相的群众也多了，所以他就成了病毒了。<br />
<br />
事情的起因是因为现在站点放在国外主机上面。在国内访问有时间比较慢，就添加了cdn，有个节点的服务器最近被arp了，插入了http://cnzz13.008.net/01/01.htm这个地址(还有很多地址，不过都是008.net的，又一个3322出来了哦。建议大家先把这个域名封杀掉吧)，这样就被google扫描到了amxku.net中含有恶意软件。搞得昨天有好几个朋友用异样的口气和我说话，我这郁闷得不行。<br />
<br />
这008和3322更是冤，本来也是个很好的想法，谁想到正常用户没几个，被作为非法用途已经成为了他们的主要客源。看来这好心办坏事或不明真相的人们还真是蛮多。<br />
杯具啊&hellip;&hellip;</p>]]></description>
			<link>http://luoq.net/ais/1142/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1142/#comments</comments>
			<pubDate>Thu, 05 Nov 2009 12:51:53 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/the_best/</link>
			<guid>http://luoq.net/the_best/</guid>
			<title>角度决定成败</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>绝佳视角照片，角度决定成败</p><p><strong>11.jpg(缩略图)</strong><br /><a href="http://luoq.net/attachment.php?id=522" target="_blank"><img src="http://luoq.net/attachments/date_200911/thumb_5a89e9a58a228b05687a94d6c1eaef43.jpg" border="0" alt="11.jpg&#13;&#13;大小: 89.43 K&#13;尺寸: 388 x 400&#13;浏览: 3 次&#13;点击打开新窗口浏览全图" width="388" height="400" /></a></p><p><strong>9.jpg(缩略图)</strong><br /><a href="http://luoq.net/attachment.php?id=521" target="_blank"><img src="http://luoq.net/attachments/date_200911/thumb_f3ef7b9587e40b9bc5688d44dde78a8e.jpg" border="0" alt="9.jpg&#13;&#13;大小: 53.5 K&#13;尺寸: 400 x 260&#13;浏览: 3 次&#13;点击打开新窗口浏览全图" width="400" height="260" /></a></p><p><strong>8.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=520" target="_blank"><img src="http://luoq.net/attachments/date_200911/46e6780137166418af7e98aaf234cad7.jpg" border="0" alt="8.jpg&#13;&#13;大小: 23.37 K&#13;尺寸: 243 x 359&#13;浏览: 1 次&#13;点击打开新窗口浏览全图" width="243" height="359" /></a></p><p><strong>7.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=519" target="_blank"><img src="http://luoq.net/attachments/date_200911/bd2c92c59de62ada59856f24eb2f4f2c.jpg" border="0" alt="7.jpg&#13;&#13;大小: 54 K&#13;尺寸: 391 x 253&#13;浏览: 1 次&#13;点击打开新窗口浏览全图" width="391" height="253" /></a></p><p><strong>6.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=518" target="_blank"><img src="http://luoq.net/attachments/date_200911/240a82f698b536d81351ec5bd0af7b60.jpg" border="0" alt="6.jpg&#13;&#13;大小: 31.07 K&#13;尺寸: 393 x 286&#13;浏览: 2 次&#13;点击打开新窗口浏览全图" width="393" height="286" /></a></p><p><strong>4.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=517" target="_blank"><img src="http://luoq.net/attachments/date_200911/66dee826d49b528495e840179b71f53d.jpg" border="0" alt="4.jpg&#13;&#13;大小: 40.98 K&#13;尺寸: 394 x 246&#13;浏览: 3 次&#13;点击打开新窗口浏览全图" width="394" height="246" /></a></p><p><strong>3.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=516" target="_blank"><img src="http://luoq.net/attachments/date_200911/597f4138977463344d00ca5862af75cb.jpg" border="0" alt="3.jpg&#13;&#13;大小: 30.67 K&#13;尺寸: 388 x 279&#13;浏览: 2 次&#13;点击打开新窗口浏览全图" width="388" height="279" /></a></p><p><strong>2.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=515" target="_blank"><img src="http://luoq.net/attachments/date_200911/dd73d0395ec49e1f47928d90f0606a98.jpg" border="0" alt="2.jpg&#13;&#13;大小: 68.92 K&#13;尺寸: 392 x 366&#13;浏览: 1 次&#13;点击打开新窗口浏览全图" width="392" height="366" /></a></p><p><strong>1.jpg</strong><br /><a href="http://luoq.net/attachment.php?id=514" target="_blank"><img src="http://luoq.net/attachments/date_200911/a56ff0a72a2547694e4e5eb9d9d87b59.jpg" border="0" alt="1.jpg&#13;&#13;大小: 37.49 K&#13;尺寸: 292 x 337&#13;浏览: 7 次&#13;点击打开新窗口浏览全图" width="292" height="337" /></a></p>]]></description>
			<link>http://luoq.net/the_best/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/the_best/#comments</comments>
			<pubDate>Tue, 03 Nov 2009 10:01:31 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ctrip-sec/</link>
			<guid>http://luoq.net/ctrip-sec/</guid>
			<title>携程旅行网漏洞报告邮箱</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>携程旅行网建立了对外专门接收漏洞报告的邮箱：</p>
<p><strong>Security_at_ctrip.com</strong></p>
<p><strong><font size="2">如有任何关于携程旅行网安全方面的问题或建议，请联系我们，我们在确认后将附赠精美小礼品一份，非常感谢您对我们的帮助和支持.</font></strong></p>
<p>我们是学习前人，感谢前人给我们在安全道路上指导和帮助。</p>]]></description>
			<link>http://luoq.net/ctrip-sec/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/ctrip/">ctrip</category>
			<category domain="http://luoq.net/tag/%E5%AE%89%E5%85%A8/">安全</category>
			<comments>http://luoq.net/ctrip-sec/#comments</comments>
			<pubDate>Fri, 25 Sep 2009 10:26:53 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/sebug-open-source/</link>
			<guid>http://luoq.net/sebug-open-source/</guid>
			<title>SEBUG开源</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>Info:sebug Information Management System<br />
Author:amxku@sebug.net<br />
http://sebug.net<br />
http://wolfexp.net<br />
http://huaidan.org<br />
<br />
sebug.net的建立离不开一些朋友和组织的帮助,在此对他们表示感谢!<br />
如果有什么漏洞，也请大家高抬贵手。谢谢。如果有什么好的建议，我们很欢迎。<br />
<br />
同时也希望有志同道合的朋友能一起来运营这个站点。<br />
======================================================================</p>
<blockquote> ├─forumdata <br />
│&nbsp; ├─backup&nbsp; //数据备份目录<br />
│&nbsp; ├─lang&nbsp;&nbsp;&nbsp; //言语文件目录<br />
│&nbsp; ├─sebug_cache //数据目录<br />
│&nbsp; ├─templates&nbsp; //模板<br />
│&nbsp; │&nbsp; ├─admin&nbsp; //后台模板<br />
│&nbsp; │&nbsp; └─default&nbsp; //前台模板<br />
│&nbsp; └─templates_c<br />
├─image&nbsp; //后台程序文件<br />
├─images&nbsp; //图片文件<br />
│&nbsp; ├─perate_img<br />
│&nbsp; └─sponsors<br />
└─include&nbsp; //程序文件<br />
&nbsp;&nbsp;&nbsp; ├─Chart<br />
&nbsp;&nbsp;&nbsp; ├─class<br />
&nbsp;&nbsp;&nbsp; ├─func<br />
&nbsp;&nbsp;&nbsp; └─jscript<br />
</blockquote>
<p><br />
后台是/admin.php<br />
用户名和密码大家自己在admin.php里面自己改改吧。32位md5。<br />
<br />
$admin['name'] = 'admin';<br />
$admin['pass'] = '21232f297a57a5a743894a0e4a801fc3';<br />
<br />
大家自己捣鼓吧!<br />
<br />
======================================================================<br />
版权声明<br />
<br />
已经都共享了，就留点版权吧<br />
虽然不是什么好东西，但是也请尊重下作者的劳动吧<br />
======================================================================</p>
<blockquote> 1、说点什么<br />
<br />
本站点的建立离不开一些朋友和组织的帮助,在此对他们表示感谢!<br />
我们着眼于网络安全的学习和探讨,之所以开发SEBUG Security vulnerability Database是为了更方便的管理与收集国内外网络安全缺陷以及漏洞资料。如果您有任何问题和意见，请直接与我们联系s1 [at] sebug.net ,再次感谢您的支持!<br />
<br />
2、结构<br />
a、搜索<br />
请在文本框内输入您要搜索的程序名称或是SSV ID,搜索该程序出现的各种漏洞，本系统暂不支持多关键词等逻辑功能。<br />
<br />
b、信息上报<br />
本系统提供了上报模块 [点击上报] ，需注册用户后才能提交上报信息，应选择信息类别[Exploits，Vulnerabilities]。其中（*）部分必须填写。在提交后，系统审计人员会对信息进行审核，在通过审核后，该信息才会显示在数据库中。<br />
<br />
c、RSS输出<br />
[RSS Mirror_1], [RSS Mirror_2] , 提供RSS输出。<br />
<br />
d、Javascript调用<br />
[Javascript] , 提供JS调用。<br />
<br />
e、网站地图<br />
[SiteMap] , 网站地图。<br />
<br />
3、发展历程<br />
2006年08月01日，SEBUG开始筹备阶段。 <br />
2006年08月13日，sebug.net 域名正式注册生效。 <br />
2006年08月18日，Bug Exp Search @BETA版发布。内容以管理与收集国内外网络安全缺陷以及漏洞资料为主。<br />
2006年10月25日，SEBUG正式版发布。网站再次进行外观上的大改版，优化整理了部分代码，修补了若干安全隐患。 <br />
2007年7月，Bug Exp Search 正式更名为 安全漏洞信息库[SEBUG Security vulnerability Database]，简称 SSVDB。 <br />
2008年6月，SSVDB Forums 上线，信息安全技术交流平台，以讨论安全服务及其相关标准为主。<br />
2008年7月，开始有更多的朋友关注和支持，SEBUG安全数据库重新整理了部分代码。数据库已达到10800余条记录。 <br />
2008年8月，&ldquo;SEBUG Security vulnerability Database&rdquo;很荣幸被国内知名杂志&ldquo;黑客手册&rdquo;采访，并且刊登封面。杂志详细的报道和介绍&ldquo;SEBUG Security vulnerability Database&rdquo;核心成员以及&ldquo;SEBUG Security vulnerability Database&rdquo;的发展史。<br />
2008年10月，站点改版，从脚本到数据库都进行了重新设计。这次改版从形式到内容，都将是一个比较大的飞跃，站点有了很强的可扩展性。 <br />
2009年01月，关闭了SSVDB Forums。 <br />
2009年02月，启用了新的用户管理系统，沿用了以前的用户数据库。 <br />
2009年04月，重新整理了数据库结构。 <br />
2009年05月，添加appdir模块，更新数据库及网站架构。<br />
<br />
4、感谢曾经对SEBUG做出贡献的人员(乱序)<br />
4ngle、鬼仔、枫三少、王洁、Neeao、CDNunion、hqlong <br />
<br />
5、声明<br />
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!</blockquote>
<p>SEBUG开源是为了更好的发展，from the internet.for the internet 。<br />
<br />
MD5: 38822BDC1E2E27A44D933234F0E42271<br />
SHA1: C159FE37A13A41ED78761806126130E88484D644<br />
CRC32: 8E0ECF01</p><p><strong><a title="sebug.rar" href="http://luoq.net/attachment.php?id=495" target="_blank">sebug.rar</a></strong> (305.29 K, 下载次数:256, 上传时间:Thu, 09 Jul 2009 18:36:21 +0000)</p>]]></description>
			<link>http://luoq.net/sebug-open-source/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/%E5%BC%80%E6%BA%90/">开源</category>
			<category domain="http://luoq.net/tag/sebug/">sebug</category>
			<comments>http://luoq.net/sebug-open-source/#comments</comments>
			<pubDate>Thu, 09 Jul 2009 18:36:21 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/sebug-Frame/</link>
			<guid>http://luoq.net/sebug-Frame/</guid>
			<title>SEBUG结构图</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>sebug结构图，几个月前画的。</p><p><strong>20090511_170554.jpg(缩略图)</strong><br /><a href="http://luoq.net/attachment.php?id=494" target="_blank"><img src="http://luoq.net/attachments/date_200907/thumb_2f46d0874595de44f36d42dd61bdd59a.jpg" border="0" alt="20090511_170554.jpg&#13;&#13;大小: 90.55 K&#13;尺寸: 400 x 369&#13;浏览: 239 次&#13;点击打开新窗口浏览全图" width="400" height="369" /></a></p>]]></description>
			<link>http://luoq.net/sebug-Frame/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/%E7%BB%93%E6%9E%84/">结构</category>
			<category domain="http://luoq.net/tag/sebug/">sebug</category>
			<comments>http://luoq.net/sebug-Frame/#comments</comments>
			<pubDate>Thu, 09 Jul 2009 16:35:21 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/ais/1119/</link>
			<guid>http://luoq.net/ais/1119/</guid>
			<title>没事瞎扯淡</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>blog的服务器挂了，下午朋友帮忙给弄好了。</p>
<p>闲来无事看来下blog的Statistics，无意中发现了Planet的新地址（应该还在测试中，GAE架构的，不过被GFW的风险很大，看看<a href="http://hi.baidu.com/aullik5/blog/item/e01bcbfd656b11f5fc037fdc.html" target="_blank">刺头的</a>），牛，赞一个。</p>
<p>发现大牛们都是用百度的空间，看来百度空间还真是深入人心啊。Planet所有的订阅地址中百度空间竟然占到了<font size="4" color="#ff0000"><strong>72%</strong></font>。不过百度空间确实还不错，简洁实用，最重要的是稳定。不是我能够点评的。</p>
<p>没事瞎扯淡，晚上去参加一个<a href="http://m1ch53l.cn/" target="_blank">朋友</a>的儿子的百日宴会。先恭喜下，希望这<a href="http://m1ch53l.cn/index.php?go=category_4" target="_blank">小子</a>每天都快快乐乐的。</p>]]></description>
			<link>http://luoq.net/ais/1119/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<comments>http://luoq.net/ais/1119/#comments</comments>
			<pubDate>Fri, 29 May 2009 15:52:35 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/adslxp98-penet-Notes/</link>
			<guid>http://luoq.net/adslxp98-penet-Notes/</guid>
			<title>满城尽是＜黑客渗透笔记＞</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p><div class="attach"><a href="http://luoq.net/attachment.php?id=493" target="_blank"><img src="http://luoq.net/attachments/date_200905/c421af1c071669e0c7b8a29a88584d6b.jpg" border="0" alt="stbj.jpg&#13;&#13;大小: 49.06 K&#13;尺寸: 350 x 398&#13;浏览: 25 次&#13;点击打开新窗口浏览全图" width="350" height="398" /></a></div></p>
<p>本笔记将透露：</p>
<p>渗透、术语、脚本、内网、溢出&hellip;&hellip;各种攻击相关的手段和名词<br />
总结、技巧、细节、亮点&hellip;&hellip;不断变化的攻击思想</p>
<p>ASP、PHP、JSP等不同类型的脚本漏洞<br />
ACCESS、MYSQL、MSSQL、ORACLE等不同类型的数据库缺陷<br />
国内、国外已知和末知的渗透工具</p>
<p>前几天全是<a target="_blank" href="http://sebug.net/local/pst_WebZine_0x03/">pst_WebZine_0x03</a>，这两天满城都是＜黑客渗透笔记＞，我就不多介绍了。官方连接：<a target="_blank" href="http://www.nohack.cn/bbs/thread-96363-1-1.html">http://www.nohack.cn/bbs/thread-96363-1-1.html</a></p>]]></description>
			<link>http://luoq.net/adslxp98-penet-Notes/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/%E6%B8%97%E9%80%8F%E7%AC%94%E8%AE%B0/">渗透笔记</category>
			<category domain="http://luoq.net/tag/%E5%86%B0%E7%9A%84%E5%8E%9F%E7%82%B9/">冰的原点</category>
			<comments>http://luoq.net/adslxp98-penet-Notes/#comments</comments>
			<pubDate>Thu, 21 May 2009 19:23:58 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/gh0st-vul/</link>
			<guid>http://luoq.net/gh0st-vul/</guid>
			<title>伟大的客户端</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p><a href="http://huaidan.org/archives/3095.html" target="_blank">Gh0st控制端远程堆溢出</a>，Gh0st 发现漏洞，这些漏洞可以被用户利用，可以从被控端向控制端发送恶意代码，达到控制主控端的主机。</p>
<p><a href="http://huaidan.org/archives/3094.html" target="_blank">Gh0st控制端逻辑漏洞</a>，Gh0st 发现漏洞一个逻辑漏洞，这些漏洞可以被用户利用，可以从被控端向控制端发送任意文件到任意位置。</p>
<p>----------&nbsp;</p>
<p>牛人们都开始捣鼓客户端了，很早就知道有人在捣鼓pcshare的，最近听说有人在捣鼓c/s的游戏客户端。</p>
<p>09果然是牛年。</p>
<p>不知道这个网关限制了什么，绕了半天，写个blog还真是不容易啊。</p>]]></description>
			<link>http://luoq.net/gh0st-vul/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/%E5%AE%A2%E6%88%B7%E7%AB%AF/">客户端</category>
			<category domain="http://luoq.net/tag/gh0st/">gh0st</category>
			<comments>http://luoq.net/gh0st-vul/#comments</comments>
			<pubDate>Tue, 19 May 2009 16:27:14 +0000</pubDate>
		</item>
		<item>
			<link>http://luoq.net/qq-xiaoyou/</link>
			<guid>http://luoq.net/qq-xiaoyou/</guid>
			<title>QQ?校友?</title>
			<author>amxku@sebug.net(amxku)</author>
			<description><![CDATA[luoq@amxku ( http://luoq.net/ ) : <p>QQ?校友?</p><p><strong>20090329_213111.jpg(缩略图)</strong><br /><a href="http://luoq.net/attachment.php?id=490" target="_blank"><img src="http://luoq.net/attachments/date_200903/thumb_1f7d81fc0734b75876e0db3b02ffea73.jpg" border="0" alt="20090329_213111.jpg&#13;&#13;大小: 129.84 K&#13;尺寸: 400 x 291&#13;浏览: 657 次&#13;点击打开新窗口浏览全图" width="400" height="291" /></a></p>]]></description>
			<link>http://luoq.net/qq-xiaoyou/</link>
			<category domain="http://luoq.net/category/other/">杂七杂八</category>
			<category domain="http://luoq.net/tag/qq/">qq</category>
			<comments>http://luoq.net/qq-xiaoyou/#comments</comments>
			<pubDate>Sun, 29 Mar 2009 21:25:30 +0000</pubDate>
		</item>
	</channel>
</rss>
