<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>评论：突破防篡改 继续上传</title>
	<atom:link href="http://www.nuanyue.com/%e7%aa%81%e7%a0%b4%e9%98%b2%e7%af%a1%e6%94%b9-%e7%bb%a7%e7%bb%ad%e4%b8%8a%e4%bc%a0.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.nuanyue.com/%e7%aa%81%e7%a0%b4%e9%98%b2%e7%af%a1%e6%94%b9-%e7%bb%a7%e7%bb%ad%e4%b8%8a%e4%bc%a0.html</link>
	<description>专注WEB、Linux及数据库应用安全</description>
	<lastBuildDate>Fri, 27 Aug 2010 02:40:12 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>由：sky</title>
		<link>http://www.nuanyue.com/%e7%aa%81%e7%a0%b4%e9%98%b2%e7%af%a1%e6%94%b9-%e7%bb%a7%e7%bb%ad%e4%b8%8a%e4%bc%a0.html/comment-page-1#comment-1378</link>
		<dc:creator>sky</dc:creator>
		<pubDate>Wed, 02 Dec 2009 07:20:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.nuanyue.com/?p=969#comment-1378</guid>
		<description>呵呵，偶不是厂家枪手，只是对防篡改这个东西比较熟悉。。。。。。。。。看见标题就觉得好像是发生了不可思议的事情。。。。。。。。。</description>
		<content:encoded><![CDATA[<p>呵呵，偶不是厂家枪手，只是对防篡改这个东西比较熟悉。。。。。。。。。看见标题就觉得好像是发生了不可思议的事情。。。。。。。。。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：sky</title>
		<link>http://www.nuanyue.com/%e7%aa%81%e7%a0%b4%e9%98%b2%e7%af%a1%e6%94%b9-%e7%bb%a7%e7%bb%ad%e4%b8%8a%e4%bc%a0.html/comment-page-1#comment-1377</link>
		<dc:creator>sky</dc:creator>
		<pubDate>Wed, 02 Dec 2009 07:19:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.nuanyue.com/?p=969#comment-1377</guid>
		<description>据说Iguard还在iis里面做了一层isapi扩展，所有经过iis解析的内容都必须经过md5水印校验，没有水印或者水印不对的文件，iis根本不解析。。。。。。。</description>
		<content:encoded><![CDATA[<p>据说Iguard还在iis里面做了一层isapi扩展，所有经过iis解析的内容都必须经过md5水印校验，没有水印或者水印不对的文件，iis根本不解析。。。。。。。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：sky</title>
		<link>http://www.nuanyue.com/%e7%aa%81%e7%a0%b4%e9%98%b2%e7%af%a1%e6%94%b9-%e7%bb%a7%e7%bb%ad%e4%b8%8a%e4%bc%a0.html/comment-page-1#comment-1376</link>
		<dc:creator>sky</dc:creator>
		<pubDate>Wed, 02 Dec 2009 07:15:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.nuanyue.com/?p=969#comment-1376</guid>
		<description>防篡改系统一般是c/s架构，c端安装在对外网站上，保护网站目录，

在内网或者其他一台服务器上放置真正的网站，即s端，内容的发布是通过S端的网站，然后S端的防篡改系统会自动监控到文件或目录发生的变化，立即同步到c端的网站上，实现了是s/c 两端内容的同步和对外网站的保护。</description>
		<content:encoded><![CDATA[<p>防篡改系统一般是c/s架构，c端安装在对外网站上，保护网站目录，</p>
<p>在内网或者其他一台服务器上放置真正的网站，即s端，内容的发布是通过S端的网站，然后S端的防篡改系统会自动监控到文件或目录发生的变化，立即同步到c端的网站上，实现了是s/c 两端内容的同步和对外网站的保护。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：sky</title>
		<link>http://www.nuanyue.com/%e7%aa%81%e7%a0%b4%e9%98%b2%e7%af%a1%e6%94%b9-%e7%bb%a7%e7%bb%ad%e4%b8%8a%e4%bc%a0.html/comment-page-1#comment-1375</link>
		<dc:creator>sky</dc:creator>
		<pubDate>Wed, 02 Dec 2009 07:10:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.nuanyue.com/?p=969#comment-1375</guid>
		<description>不好意思，这个应该是iguard的配置导致的漏洞吧？

默认情况下，网站的目录是被iguard完全保护不给添加、删除、修改文件，网站目录要做任何改动，除非是iguard的备份目录有了变化，网站目录才会跟着变化。

当然，如果上传的文件所在的目录是在网站目录之外是可以实现的，但是如果执行上传的文件呢？

所以这个所谓的突破防篡改是有特殊的条件。。。。。。。。</description>
		<content:encoded><![CDATA[<p>不好意思，这个应该是iguard的配置导致的漏洞吧？</p>
<p>默认情况下，网站的目录是被iguard完全保护不给添加、删除、修改文件，网站目录要做任何改动，除非是iguard的备份目录有了变化，网站目录才会跟着变化。</p>
<p>当然，如果上传的文件所在的目录是在网站目录之外是可以实现的，但是如果执行上传的文件呢？</p>
<p>所以这个所谓的突破防篡改是有特殊的条件。。。。。。。。</p>
]]></content:encoded>
	</item>
</channel>
</rss>
