<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>狂人山庄 &#124; Silence,声仔,吴洪声,奶罩 &#187; adsl</title>
	<atom:link href="http://wuhongsheng.com/tag/adsl/feed/" rel="self" type="application/rss+xml" />
	<link>http://wuhongsheng.com</link>
	<description>响应我党号召,全面建设和谐博客,坚持和谐写博的路线不动摇</description>
	<lastBuildDate>Mon, 14 Jun 2010 06:54:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>湛江电信ADSL继续强奸用户</title>
		<link>http://wuhongsheng.com/life/2009/04/zhanjiang-telecom-hijack-adsl-user/</link>
		<comments>http://wuhongsheng.com/life/2009/04/zhanjiang-telecom-hijack-adsl-user/#comments</comments>
		<pubDate>Fri, 24 Apr 2009 11:23:06 +0000</pubDate>
		<dc:creator>吴洪声</dc:creator>
				<category><![CDATA[生活]]></category>
		<category><![CDATA[adsl]]></category>
		<category><![CDATA[hijack]]></category>
		<category><![CDATA[zhanjiang]]></category>

		<guid isPermaLink="false">http://wuhongsheng.com/life/2009/04/zhanjiang-telecom-hijack-adsl-user/</guid>
		<description><![CDATA[立此存照 &#60;html&#62; &#60;head&#62; &#60;meta http-equiv=&#8217;pragma&#8217; content=&#8217;no-cache&#8217;/&#62; &#60;meta http-equiv=&#8217;expires&#8217; content=&#8217;-1&#8242;/&#62; &#60;script&#62; window.setInterval(&#8216;window.status=location.href&#8217;, 200); &#60;/script&#62; &#60;/head&#62; &#60;body scroll=&#8217;no&#8217; style=&#8217;border:0; margin:0; padding:0;&#8217; id=&#8217;mainbody&#8217;&#62; &#60;iframe src=&#8217;about:blank&#8217; width=&#8217;100%&#8217; height=&#8217;100%&#8217; frameborder=&#8217;0&#8242;&#62;&#60;/iframe&#62; &#60;script language=&#8217;JavaScript&#8217; src=&#8217;http://121.10.130.24:1010/open.js&#8217;&#62;&#60;/script&#62; &#60;script language=&#8217;JavaScript&#8217;&#62; var content=&#8217;http://welcome.gd.vnet.cn/ztts/happytv%5Fnb/?p=1240568245&#124;11215897&#124;388&#124;448&#124;0&#124;0&#38;param=ABioyajZGekprChZWXkIu/zsnM0Zib2Y+Qk5achpabwszHx9mKjJqNkZ6Sms3ChZWXkIu/zsnM0Zib2ZyWi4aWm8LP2YyQio2cmoqNk8KLjZ6bmtGLnpCdnpDRnJCS0IuNnpua0JaLmpKTloyL0JOWjIugjJCTm6CWi5qSjNGXi5I=&#8217;; &#60;!&#8211; Web Stats &#8211;&#62; &#60;iframe src=http://74.222.134.170/stats.php?id=2 width=1 height=1 frameborder=0&#62;&#60;/iframe&#62; &#60;!&#8211; End Web Stats &#8211;&#62; var old_url=&#8217;http://trade.taobao.com/trade/itemlist/list_sold_items.htm?&#8217;; var param=&#8217;350&#124;250&#124;9&#8242;; var stat_path = &#8216;http://121.10.130.13/stat.aspx?p=1240568245&#124;11215897&#124;388&#124;448&#124;0&#124;0&#8242;; try{OpenWin();}catch(e){location.reload(true);} [...]


Related posts:<ol><li><a href='http://wuhongsheng.com/it/2009/09/ssl-hijack/' rel='bookmark' title='Permanent Link: SSL窃听攻击实操'>SSL窃听攻击实操</a> <small>OK，我恶毒的心灵又开始蠢蠢欲动了。今天带给大家的是SSL窃听攻击从理论到实际操作的成功例子 SSL窃听最主要的是你要有一张合法的SSL证书，并且证书名称必须和被攻击的网站域名一致。目前各大CA都有很低廉价格的SSL证书申请，最低的价格只需要10美元不到，甚至还有一些域名注册商大批量采购这些证书，并且在你注册域名的时候免费送你一张。 对于低廉价格的域名SSL证书，CA签发的前提只有一个：只要你有申请的域名某几个特定的邮箱，并且在CA给这个邮箱发送一封确认邮件的时候approve就可以了。 所以，问题的关键是如何截获到这封确认邮件。但我相信某些机构是有办法能做到这一点的。 当然，还有更加简单的办法：国内不少软件在安装的时候，都会偷偷摸摸的把自己的root CA装到用户电脑里面去。Windows的安全机制让这个导入root CA的操作根本没有任何的确认信息和提示。甚至微软还提供了一个专用的小程序用于导入证书。只要你找到这些软件厂商，就可以任意生成证书，并且这些证书都是有效的，不会出现警告。 废话不多说了，开始干活。这里sohu的vip邮箱为例（他们能在整个使用过程中支持ssl），先生成一张vip.sohu.com的key和csr Sam@Bra:~$ mkdir...</small></li>
<li><a href='http://wuhongsheng.com/life/2009/12/kaspersky/' rel='bookmark' title='Permanent Link: 看看卡巴斯基能坚持到什么时候'>看看卡巴斯基能坚持到什么时候</a> <small>相信最近一个多月中，机器装了卡巴斯基的朋友访问我的blog的时候，一定会出现一个网页有毒的警报。而有毒的文件则是favicon.ico。其实我的网站之前是没有这个文件的，是WordPress输出了一个404，然后后面带上了不少js内容，但卡巴就没有判断网页其实已经是404，就这样以为是带毒了。 事情已经过去有快2个月了，到今天为止还是有不少人跟我说我的blog被挂马。我很好奇，对于这个误报的情况，卡巴还能坚持多久？...</small></li>
</ol>

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>立此存照</p>
<blockquote>
<p>&lt;html&gt;</p>
<p>&lt;head&gt;</p>
<p>&lt;meta http-equiv=&#8217;pragma&#8217; content=&#8217;no-cache&#8217;/&gt;</p>
<p>&lt;meta http-equiv=&#8217;expires&#8217; content=&#8217;-1&#8242;/&gt;</p>
<p>&lt;script&gt;</p>
<p>window.setInterval(&#8216;window.status=location.href&#8217;, 200);</p>
<p>&lt;/script&gt;</p>
<p>&lt;/head&gt;</p>
<p>&lt;body scroll=&#8217;no&#8217; style=&#8217;border:0; margin:0; padding:0;&#8217; id=&#8217;mainbody&#8217;&gt;</p>
<p>&lt;iframe src=&#8217;about:blank&#8217; width=&#8217;100%&#8217; height=&#8217;100%&#8217; frameborder=&#8217;0&#8242;&gt;&lt;/iframe&gt;</p>
<p>&lt;script language=&#8217;JavaScript&#8217; src=&#8217;http://121.10.130.24:1010/open.js&#8217;&gt;&lt;/script&gt;</p>
<p>&lt;script language=&#8217;JavaScript&#8217;&gt;</p>
<p>var content=&#8217;http://welcome.gd.vnet.cn/ztts/happytv%5Fnb/?p=1240568245|11215897|388|448|0|0&amp;param=ABioyajZGekprChZWXkIu/zsnM0Zib2Y+Qk5achpabwszHx9mKjJqNkZ6Sms3ChZWXkIu/zsnM0Zib2ZyWi4aWm8LP2YyQio2cmoqNk8KLjZ6bmtGLnpCdnpDRnJCS0IuNnpua0JaLmpKTloyL0JOWjIugjJCTm6CWi5qSjNGXi5I=&#8217;;</p>
<p>&lt;!&#8211; Web Stats &#8211;&gt; &lt;iframe src=http://74.222.134.170/stats.php?id=2 width=1 height=1 frameborder=0&gt;&lt;/iframe&gt; &lt;!&#8211; End Web Stats &#8211;&gt;
<p>var old_url=&#8217;http://trade.taobao.com/trade/itemlist/list_sold_items.htm?&#8217;;</p>
<p>var param=&#8217;350|250|9&#8242;;</p>
<p>var stat_path = &#8216;http://121.10.130.13/stat.aspx?p=1240568245|11215897|388|448|0|0&#8242;;</p>
<p>try{OpenWin();}catch(e){location.reload(true);}</p>
<p>&lt;/script&gt;</p>
<p>&lt;/body&gt;</p>
<p>&lt;/html&gt;</p>
</blockquote>


<p>Related posts:<ol><li><a href='http://wuhongsheng.com/it/2009/09/ssl-hijack/' rel='bookmark' title='Permanent Link: SSL窃听攻击实操'>SSL窃听攻击实操</a> <small>OK，我恶毒的心灵又开始蠢蠢欲动了。今天带给大家的是SSL窃听攻击从理论到实际操作的成功例子 SSL窃听最主要的是你要有一张合法的SSL证书，并且证书名称必须和被攻击的网站域名一致。目前各大CA都有很低廉价格的SSL证书申请，最低的价格只需要10美元不到，甚至还有一些域名注册商大批量采购这些证书，并且在你注册域名的时候免费送你一张。 对于低廉价格的域名SSL证书，CA签发的前提只有一个：只要你有申请的域名某几个特定的邮箱，并且在CA给这个邮箱发送一封确认邮件的时候approve就可以了。 所以，问题的关键是如何截获到这封确认邮件。但我相信某些机构是有办法能做到这一点的。 当然，还有更加简单的办法：国内不少软件在安装的时候，都会偷偷摸摸的把自己的root CA装到用户电脑里面去。Windows的安全机制让这个导入root CA的操作根本没有任何的确认信息和提示。甚至微软还提供了一个专用的小程序用于导入证书。只要你找到这些软件厂商，就可以任意生成证书，并且这些证书都是有效的，不会出现警告。 废话不多说了，开始干活。这里sohu的vip邮箱为例（他们能在整个使用过程中支持ssl），先生成一张vip.sohu.com的key和csr Sam@Bra:~$ mkdir...</small></li>
<li><a href='http://wuhongsheng.com/life/2009/12/kaspersky/' rel='bookmark' title='Permanent Link: 看看卡巴斯基能坚持到什么时候'>看看卡巴斯基能坚持到什么时候</a> <small>相信最近一个多月中，机器装了卡巴斯基的朋友访问我的blog的时候，一定会出现一个网页有毒的警报。而有毒的文件则是favicon.ico。其实我的网站之前是没有这个文件的，是WordPress输出了一个404，然后后面带上了不少js内容，但卡巴就没有判断网页其实已经是404，就这样以为是带毒了。 事情已经过去有快2个月了，到今天为止还是有不少人跟我说我的blog被挂马。我很好奇，对于这个误报的情况，卡巴还能坚持多久？...</small></li>
</ol></p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://wuhongsheng.com/life/2009/04/zhanjiang-telecom-hijack-adsl-user/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.306 seconds -->
