<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>狂人山庄 &#124; Silence,声仔,吴洪声,奶罩 &#187; e-surfing</title>
	<atom:link href="http://wuhongsheng.com/tag/e-surfing/feed/" rel="self" type="application/rss+xml" />
	<link>http://wuhongsheng.com</link>
	<description>响应我党号召,全面建设和谐博客,坚持和谐写博的路线不动摇</description>
	<lastBuildDate>Mon, 14 Jun 2010 06:54:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>电信天翼3G速度实测+Mac下面的拨号程序</title>
		<link>http://wuhongsheng.com/it/2009/05/taste-of-china-telecom-e-surfing-3g/</link>
		<comments>http://wuhongsheng.com/it/2009/05/taste-of-china-telecom-e-surfing-3g/#comments</comments>
		<pubDate>Sun, 10 May 2009 05:25:59 +0000</pubDate>
		<dc:creator>吴洪声</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[3g]]></category>
		<category><![CDATA[china telecom]]></category>
		<category><![CDATA[e-surfing]]></category>

		<guid isPermaLink="false">http://wuhongsheng.com/?p=296</guid>
		<description><![CDATA[广东电信搞了个抽奖的活动，抽中后预存400话费就可以免费试用一个月的天翼3G。闲着无聊就填了家里的电话参加抽奖。没想到我这个恶意投诉的用户也能被抽中。让老妈去营业厅预存了400话费，拿到了一张UIM的号码卡，一个华为EC169的数据卡 卡支持下行3.1M，支持WIN/MAC即插即用，插上后自动识别系统然后虚拟一个光驱，里面带有驱动程序。看了下，64位的windows也支持，有一个单独的64位安装包。这张卡最大的特色是带有micro SD插槽，插入micro SD卡后可以当U盘使用。 Related posts:看看卡巴斯基能坚持到什么时候 相信最近一个多月中，机器装了卡巴斯基的朋友访问我的blog的时候，一定会出现一个网页有毒的警报。而有毒的文件则是favicon.ico。其实我的网站之前是没有这个文件的，是WordPress输出了一个404，然后后面带上了不少js内容，但卡巴就没有判断网页其实已经是404，就这样以为是带毒了。 事情已经过去有快2个月了，到今天为止还是有不少人跟我说我的blog被挂马。我很好奇，对于这个误报的情况，卡巴还能坚持多久？... SSL窃听攻击实操 OK，我恶毒的心灵又开始蠢蠢欲动了。今天带给大家的是SSL窃听攻击从理论到实际操作的成功例子 SSL窃听最主要的是你要有一张合法的SSL证书，并且证书名称必须和被攻击的网站域名一致。目前各大CA都有很低廉价格的SSL证书申请，最低的价格只需要10美元不到，甚至还有一些域名注册商大批量采购这些证书，并且在你注册域名的时候免费送你一张。 对于低廉价格的域名SSL证书，CA签发的前提只有一个：只要你有申请的域名某几个特定的邮箱，并且在CA给这个邮箱发送一封确认邮件的时候approve就可以了。 所以，问题的关键是如何截获到这封确认邮件。但我相信某些机构是有办法能做到这一点的。 当然，还有更加简单的办法：国内不少软件在安装的时候，都会偷偷摸摸的把自己的root CA装到用户电脑里面去。Windows的安全机制让这个导入root CA的操作根本没有任何的确认信息和提示。甚至微软还提供了一个专用的小程序用于导入证书。只要你找到这些软件厂商，就可以任意生成证书，并且这些证书都是有效的，不会出现警告。 废话不多说了，开始干活。这里sohu的vip邮箱为例（他们能在整个使用过程中支持ssl），先生成一张vip.sohu.com的key和csr Sam@Bra:~$ mkdir... Related posts brought to you by Yet Another Related Posts Plugin.


Related posts:<ol><li><a href='http://wuhongsheng.com/life/2009/12/kaspersky/' rel='bookmark' title='Permanent Link: 看看卡巴斯基能坚持到什么时候'>看看卡巴斯基能坚持到什么时候</a> <small>相信最近一个多月中，机器装了卡巴斯基的朋友访问我的blog的时候，一定会出现一个网页有毒的警报。而有毒的文件则是favicon.ico。其实我的网站之前是没有这个文件的，是WordPress输出了一个404，然后后面带上了不少js内容，但卡巴就没有判断网页其实已经是404，就这样以为是带毒了。 事情已经过去有快2个月了，到今天为止还是有不少人跟我说我的blog被挂马。我很好奇，对于这个误报的情况，卡巴还能坚持多久？...</small></li>
<li><a href='http://wuhongsheng.com/it/2009/09/ssl-hijack/' rel='bookmark' title='Permanent Link: SSL窃听攻击实操'>SSL窃听攻击实操</a> <small>OK，我恶毒的心灵又开始蠢蠢欲动了。今天带给大家的是SSL窃听攻击从理论到实际操作的成功例子 SSL窃听最主要的是你要有一张合法的SSL证书，并且证书名称必须和被攻击的网站域名一致。目前各大CA都有很低廉价格的SSL证书申请，最低的价格只需要10美元不到，甚至还有一些域名注册商大批量采购这些证书，并且在你注册域名的时候免费送你一张。 对于低廉价格的域名SSL证书，CA签发的前提只有一个：只要你有申请的域名某几个特定的邮箱，并且在CA给这个邮箱发送一封确认邮件的时候approve就可以了。 所以，问题的关键是如何截获到这封确认邮件。但我相信某些机构是有办法能做到这一点的。 当然，还有更加简单的办法：国内不少软件在安装的时候，都会偷偷摸摸的把自己的root CA装到用户电脑里面去。Windows的安全机制让这个导入root CA的操作根本没有任何的确认信息和提示。甚至微软还提供了一个专用的小程序用于导入证书。只要你找到这些软件厂商，就可以任意生成证书，并且这些证书都是有效的，不会出现警告。 废话不多说了，开始干活。这里sohu的vip邮箱为例（他们能在整个使用过程中支持ssl），先生成一张vip.sohu.com的key和csr Sam@Bra:~$ mkdir...</small></li>
</ol>

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>广东电信搞了个抽奖的活动，抽中后预存400话费就可以免费试用一个月的天翼3G。闲着无聊就填了家里的电话参加抽奖。没想到我这个恶意投诉的用户也能被抽中。让老妈去营业厅预存了400话费，拿到了一张UIM的号码卡，一个华为EC169的数据卡</p>
<p>卡支持下行3.1M，支持WIN/MAC即插即用，插上后自动识别系统然后虚拟一个光驱，里面带有驱动程序。看了下，64位的windows也支持，有一个单独的64位安装包。这张卡最大的特色是带有micro SD插槽，插入micro SD卡后可以当U盘使用。</p>
<p><img src="http://lh3.ggpht.com/_o4BAzcjLEuk/SgZf_RhbyjI/AAAAAAAAAJw/rbg2GfqqHzE/%E5%9B%BE%E7%89%87%2011.png" alt="" /></p>
<p><img src="http://lh6.ggpht.com/_o4BAzcjLEuk/SgZgHvK9lcI/AAAAAAAAAJ4/dqU5ALraM2o/s640/%E5%9B%BE%E7%89%87%2013.png" alt="" /></p>
<p><img src="http://lh4.ggpht.com/_o4BAzcjLEuk/SgZgHkRrsPI/AAAAAAAAAJ8/d2Zz63k6iOI/s640/%E5%9B%BE%E7%89%87%2014.png" alt="" /></p>
<p><img src="http://lh4.ggpht.com/_o4BAzcjLEuk/SgZgH1L2JKI/AAAAAAAAAKA/toiU7PcZMcM/s640/%E5%9B%BE%E7%89%87%2015.png" alt="" /></p>
<p><img src="http://lh3.ggpht.com/_o4BAzcjLEuk/SgZgH6K5unI/AAAAAAAAAKE/cDwgU7eLANs/%E5%9B%BE%E7%89%87%2016.png" alt="" /></p>
<p><img src="http://lh6.ggpht.com/_o4BAzcjLEuk/SgZf_Jv_qJI/AAAAAAAAAJo/eF7PFIGUyFM/s800/%E5%9B%BE%E7%89%87%209.png" alt="" /></p>


<p>Related posts:<ol><li><a href='http://wuhongsheng.com/life/2009/12/kaspersky/' rel='bookmark' title='Permanent Link: 看看卡巴斯基能坚持到什么时候'>看看卡巴斯基能坚持到什么时候</a> <small>相信最近一个多月中，机器装了卡巴斯基的朋友访问我的blog的时候，一定会出现一个网页有毒的警报。而有毒的文件则是favicon.ico。其实我的网站之前是没有这个文件的，是WordPress输出了一个404，然后后面带上了不少js内容，但卡巴就没有判断网页其实已经是404，就这样以为是带毒了。 事情已经过去有快2个月了，到今天为止还是有不少人跟我说我的blog被挂马。我很好奇，对于这个误报的情况，卡巴还能坚持多久？...</small></li>
<li><a href='http://wuhongsheng.com/it/2009/09/ssl-hijack/' rel='bookmark' title='Permanent Link: SSL窃听攻击实操'>SSL窃听攻击实操</a> <small>OK，我恶毒的心灵又开始蠢蠢欲动了。今天带给大家的是SSL窃听攻击从理论到实际操作的成功例子 SSL窃听最主要的是你要有一张合法的SSL证书，并且证书名称必须和被攻击的网站域名一致。目前各大CA都有很低廉价格的SSL证书申请，最低的价格只需要10美元不到，甚至还有一些域名注册商大批量采购这些证书，并且在你注册域名的时候免费送你一张。 对于低廉价格的域名SSL证书，CA签发的前提只有一个：只要你有申请的域名某几个特定的邮箱，并且在CA给这个邮箱发送一封确认邮件的时候approve就可以了。 所以，问题的关键是如何截获到这封确认邮件。但我相信某些机构是有办法能做到这一点的。 当然，还有更加简单的办法：国内不少软件在安装的时候，都会偷偷摸摸的把自己的root CA装到用户电脑里面去。Windows的安全机制让这个导入root CA的操作根本没有任何的确认信息和提示。甚至微软还提供了一个专用的小程序用于导入证书。只要你找到这些软件厂商，就可以任意生成证书，并且这些证书都是有效的，不会出现警告。 废话不多说了，开始干活。这里sohu的vip邮箱为例（他们能在整个使用过程中支持ssl），先生成一张vip.sohu.com的key和csr Sam@Bra:~$ mkdir...</small></li>
</ol></p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://wuhongsheng.com/it/2009/05/taste-of-china-telecom-e-surfing-3g/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.278 seconds -->
