<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title>中国安全网-安全您的网络</title>
<link>http://www.securitycn.net</link>
<description> 中国安全网-安全您的网络 的 漏洞挖掘 最近更新</description>
<language>zh-cn</language>
<generator>power by www.securitycn.net</generator>
<webmaster>vitter@mail.securitycn.net</webmaster>
<ttl>60</ttl>
<item>
    <title>内网渗透测试笔记</title>
    <link>http://www.securitycn.net/html/research/vul/6207.html</link>
    <description>最近渗透测试中遇到的几个值得注意的情况，记录下：...</description>
    <pubDate>2009-09-03 15:57:36</pubDate>
    <category>漏洞挖掘</category>
    <author>vitter</author>
    <comments>出处：中国安全网</comments>
</item>
<item>
    <title>无线D.O.S之验证洪水攻击</title>
    <link>http://www.securitycn.net/html/research/vul/5604.html</link>
    <description>这里我们讲述的是有线D.O.S攻击的延伸--无线D.O.S中的其中一种类型：验证洪水攻击...</description>
    <pubDate>2009-04-03 15:42:29</pubDate>
    <category>漏洞挖掘</category>
    <author>Christopher Yang</author>
    <comments>出处：IT168</comments>
</item>
<item>
    <title>浅谈逆向工程在网络安全研究中的运用</title>
    <link>http://www.securitycn.net/html/research/vul/5086.html</link>
    <description>在软件破解或者软件加密、解密这个圈子里面，大家对于逆向工程这个词语并不陌生，因为大家兴趣爱好的原因，使大家每天都在与逆向工程这个词语进行着斗争，当然，我们这里使用的逆向工程这个概念，指的是计算机软件方面的逆向工程，而没有包括逆向工程这个词语所包含的所有范围...</description>
    <pubDate>2008-11-13 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>waterwave</author>
    <comments>出处：IT专家网</comments>
</item>
<item>
    <title>一次小区内的无线路由入侵渗透测试</title>
    <link>http://www.securitycn.net/html/research/vul/4833.html</link>
    <description>前一段时间在我刚买无线路由的时候，拿笔记本在家做了次小区里面的无线路由渗透测试，籍此再次提醒大家，无线路由安全问题应该引起重视...</description>
    <pubDate>2008-08-28 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>vitter</author>
    <comments>出处：中国安全网</comments>
</item>
<item>
    <title>一次Linux下ARP欺骗嗅探公司邮箱密码的内部渗透测试</title>
    <link>http://www.securitycn.net/html/research/vul/4271.html</link>
    <description>一次Linux下ARP欺骗嗅探公司邮箱密码的内部渗透测试...</description>
    <pubDate>2008-04-08 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>vitter</author>
    <comments>出处：中国安全网</comments>
</item>
<item>
    <title>网上银行等电子支付平台的WEB登陆安全性简要分析</title>
    <link>http://www.securitycn.net/html/research/vul/2080.html</link>
    <description>网上银行以及电子商务支付平台的安全性不容乐观,尽管各网上银行采取SSL加密防止通过嗅探网络封包的方式截取密码；对于防止WEB登陆时密码被窃取，网上银行采取了安全控件或者动态软键盘的方法，但考虑的仍不全面，我们还是能采取相应的方法截获用户输入的密码...</description>
    <pubDate>2007-01-09 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>xyzreg</author>
    <comments>出处：www.xyzreg.net</comments>
</item>
<item>
    <title>安全漏洞杂谈</title>
    <link>http://www.securitycn.net/html/research/vul/1785.html</link>
    <description>&amp;nbsp;目录:&lt;BR&gt;&amp;nbsp;&amp;nbsp;一、不同角度看安全漏洞的分类&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;二、不同角度看待漏洞利用&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;三、漏洞发掘方法&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;四、漏洞等级评定&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;......</description>
    <pubDate>2006-11-23 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>watercloud</author>
    <comments>出处：xfocus.org</comments>
</item>
<item>
    <title>SYN flood攻击的原理及其防御</title>
    <link>http://www.securitycn.net/html/research/vul/1578.html</link>
    <description>介绍了SYN Flood攻击的基本原理，详细地描述了目前几种比较有效的两种防御措施：SYN－cookie技术和地址状态监控技术...</description>
    <pubDate>2006-10-11 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>佚名</author>
    <comments>出处：中国安全网</comments>
</item>
<item>
    <title>服务器拒绝服务攻击的解决方法</title>
    <link>http://www.securitycn.net/html/research/vul/1577.html</link>
    <description>　　Internet给全世界的人们带来了无限的生机，真正实现了无国界的全球村。但是还有很多困扰我们的因素，象IP地址的短缺，大量带宽的损耗，以及政府规章的限制和编程技术的不足。现在，由于多年来网络系统累积下了无数的漏洞，我们将面临着更大的威胁，网络中潜伏的好事......</description>
    <pubDate>2006-10-11 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>佚名</author>
    <comments>出处：中国安全网</comments>
</item>
<item>
    <title>典型D.D.O.S攻击原理及抵御措施</title>
    <link>http://www.securitycn.net/html/research/vul/1576.html</link>
    <description>smurf、trinoo、tfn、tfn2k以及stacheldraht是比较常见的DoS攻击程序，本文将对它们的原理以及抵御措施进行论述，以帮助管理员有效地抵御DoS风暴攻击，维护站点安全...</description>
    <pubDate>2006-10-11 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>佚名</author>
    <comments>出处：中国安全网</comments>
</item>
<item>
    <title>DDoS攻击原理及防范</title>
    <link>http://www.securitycn.net/html/research/vul/1575.html</link>
    <description>DDoS攻击原理及防范...</description>
    <pubDate>2006-10-11 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>佚名</author>
    <comments>出处：中国安全网</comments>
</item>
<item>
    <title>DDoS的攻击原理与防御方法</title>
    <link>http://www.securitycn.net/html/research/vul/1574.html</link>
    <description>DDoS的攻击原理与防御方法...</description>
    <pubDate>2006-10-11 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>佚名</author>
    <comments>出处：中国安全网</comments>
</item>
<item>
    <title>分布式反射拒绝服务攻击：新一代的DDoS攻击 的原理与防御</title>
    <link>http://www.securitycn.net/html/research/vul/1463.html</link>
    <description>分布式反射 ：新一代的DDoS攻击 的原理与防御...</description>
    <pubDate>2006-09-22 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>佚名</author>
    <comments>出处：中国安全网</comments>
</item>
<item>
    <title>基于Webshell的sniffer可行性研究</title>
    <link>http://www.securitycn.net/html/research/vul/48.html</link>
    <description>&lt;TABLE cellSpacing=0 cellPadding=0 width=&quot;100%&quot; border=0&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TR&gt;
&lt;TD vAlign=top align=left width=&quot;98%&quot; bgColor=#f7fbfe height=142&gt;&lt;SPAN class=top11&gt;
&lt;P&gt;
&lt;P&gt;&lt;FONT size=2&gt;前言:&lt;BR&gt;&lt;BR&gt;幻影Mix修改的flashsky的那个端口复用下的嗅探serv-u,经......</description>
    <pubDate>2006-02-27 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>佚名</author>
    <comments>出处：hhuai.cn</comments>
</item>
<item>
    <title>*nix下溢出获取root的感想</title>
    <link>http://www.securitycn.net/html/research/vul/15.html</link>
    <description>&lt;H3 class=title&gt;*nix下溢出获取root的感想&lt;/H3&gt;
&lt;P&gt;今天看到篇文章：《默认Samba版本在RedHat 9上的溢出获取root演示》&lt;/P&gt;
&lt;P&gt;从近日对被黑服务器的安全分析来看，我找到该用户提升权限的工具。他是利用了Samba的安全漏洞提升为了ROOT。&lt;BR&gt;这几天服务器因为要放到公......</description>
    <pubDate>2006-02-24 00:00:00</pubDate>
    <category>漏洞挖掘</category>
    <author>佚名</author>
    <comments>出处：vfocus</comments>
</item>
</channel>
</rss>
