<?xml version="1.0" encoding="UTF-8"?><!-- generator="WordPress/2.9.1" -->
<rss version="0.92">
<channel>
	<title>漩涡网络安全实验室  - 漩涡,网络安全,杀毒软件,免费,博客</title>
	<link>http://xuanwobbs.com.cn</link>
	<description>这不仅仅是一个WordPress博客，还是一个计算机使用和网络安全博客</description>
	<lastBuildDate>Mon, 08 Feb 2010 07:19:00 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	
	<item>
		<title>DELL Windows7升级计划光盘KB974431出错解决方案</title>
		<description><![CDATA[KB974431很可能检测了BIOS和OEM KEY的匹配，有些机器可能没有带有SLIC，因此导致升级到93%被截断
千万不要使用网上的一站式软激活工具，要不然你的正版KEY就被覆盖了，那就是真杯具
在此推荐BIOS之家的一个工具，这个是动态加载slic的程序，不会覆盖原有KEY和证书
地址：
http://bbs.bios.net.cn/thread-110815-1-1.html
感谢作者DavidXXW
在此提供1.0.97.6下载，方便不愿意上网站的朋友
直接加载默认联想的SLIC即可，OEM KEY不分SLIC的
然后再更新即可
如果出现长时间卡在正在准备，请进入安全模式，此时会自动还原
还原后请将服务方案备份，并将服务恢复至WIN7默认状态，推荐使用WIN7优化大师进行，再进行更新，更新完成后还原服务方案即可
]]></description>
		<link>http://xuanwobbs.com.cn/index.php/archives/134.html</link>
			</item>
	<item>
		<title>很久不更新了，汇报一下俺研究最新成果NTSVC.OCX【附下载】——让VB也能作为服务启动</title>
		<description><![CDATA[并不是每个程序都能作为服务启动的，不信大家可以随便拿一个程序，添加到服务中
服务添加实际上很容易，系统已经给出了一个很简单的命令&#8212;&#8212;sc
让我们来看下WIN7系统下的用法【XP中是英文】：

描述:
&#160;&#160;&#160;&#160;&#160;&#160;&#160; SC 是用于与服务控制管理器和服务进行通信的命令行程序。
用法:
&#160;&#160;&#160;&#160;&#160;&#160;&#160; sc &#60;server&#62; [command] [service name] &#60;option1&#62; &#60;option2&#62;

&#160;&#160;&#160;&#160;&#160;&#160;&#160; 选项 &#60;server&#62; 的格式为 &#34;\\ServerName&#34;
&#160;&#160;&#160;&#160;&#160;&#160;&#160; 键入 &#34;sc [command]&#34; 可以获得有关命令的进一步帮助
&#160;&#160;&#160;&#160;&#160;&#160;&#160; 命令:
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; query&#8212;&#8212;&#8212;&#8211;查询服务的状态，
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 或枚举服务类型的状态。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; queryex&#8212;&#8212;&#8212;查询服务的扩展状态，
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 或枚举服务类型的状态。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; start&#8212;&#8212;&#8212;&#8211;启动服务。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; pause&#8212;&#8212;&#8212;&#8211;向服务发送 PAUSE 控制请求。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; interrogate&#8212;&#8211;向服务发送 INTERROGATE 控制请求。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; continue&#8212;&#8212;&#8211;向服务发送 CONTINUE 控制请求。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; stop&#8212;&#8212;&#8212;&#8212;向服务发送 STOP 请求。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; config&#8212;&#8212;&#8212;-更改服务的配置(永久)。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; description&#8212;&#8211;更改服务的描述。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; failure&#8212;&#8212;&#8212;更改服务失败时执行的操作。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; failureflag&#8212;&#8211;更改服务的失败操作标志。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; sidtype&#8212;&#8212;&#8212;更改服务的服务 SID 类型。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; privs&#8212;&#8212;&#8212;&#8211;更改服务的所需权限。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; qc&#8212;&#8212;&#8212;&#8212;&#8211;查询服务的配置信息。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; qdescription&#8212;-查询服务的描述。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; qfailure&#8212;&#8212;&#8211;查询失败时服务执行的操作。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; qfailureflag&#8212;-查询服务的失败操作标志。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; qsidtype&#8212;&#8212;&#8211;查询服务的服务 SID 类型。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; qprivs&#8212;&#8212;&#8212;-查询服务的所需权限。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; qtriggerinfo&#8212;-查询服务的触发器参数。
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; qpreferrednode&#8211;查询首选的服务 NUMA [...]]]></description>
		<link>http://xuanwobbs.com.cn/index.php/archives/127.html</link>
			</item>
	<item>
		<title>7.28日恶意网址预警</title>
		<description><![CDATA[挂马
www.lzxlygs.com(新林源电子科技有限公司)  
www.lylyxxw.com/index(「良源网」- 中国粮食行业商业门户) 
www.lt885.com(西安立天人力咨询服务有限公司) 
www.lsescjy.cn(梁山二手车交易市场)   
www.lqzt.com.cn(临朐中天不锈钢有限公司) 
zz46z.zzedu.net.cn（郑州市科技工业学校）
www.lovewarm.com(宠物狗狗) 
www.listenbook.com.cn(听书网) 
www.lirenkj.com(西安立天科技股份有限公司&#124;立人科技) 
www.limingshun.com(李明顺人体艺术) 
fohot.com/bencandy.php?fid=54&#38;id=1409（中华佛教热线）
www.lansiu.com(蓝丝羽家用纺织品有限公司)
www.bsfyzxw.com（保山市法院威慑网）
www.ramical.com(雷米高)
203.95.4.51/swac/default.asp（欢迎访问上海市航道管理中心)
longweiauto.com（上海交运云峰龙威汽车销售服务有限公司）
www.penavicogz.com.cn（中国广州外轮代理公司）
agri.jieyang.gd.cn（揭阳农业信息网）
www.kangwei.com.cn/main.htm(康威)
www.limingshun.com(李明顺人体艺术)
（数据来自剑盟）
www.lyg58.com/com/com_xx.asp?cnmai=215
jsj.tjpu.edu.cn/jingsai/morenews.aspx
safety.nankai.edu.cn（南开大学城市公共安全研究中心）
russian.sisu.edu.cn（四川外语学院俄语系）
jsjx.cuit.edu.cn（成都信息工程学院计算机学院）
images.google.com/imgres?imgurl=http://zjcx.gov.cn/Newspic/gyx_03.jpg&#38;imgrefurl=cs.xidian.edu.cn/ds/bsdslist.asp（西安电子科技大学计算机学院）
cide2009.tsu.edu.cn/（第6届智能CAD与数字娱乐（CIDE2009）学术会议网站）www.ccfcc.net（中国连锁经营实战网-连锁经营管理咨询培训,连锁专卖,特许经营）
www.tangche.com（唐山轨道客车有限责任公司）
www.dsrzc.com.cn
（数据来自瑞星）
www.zgdjx.com/mb1/51.la/2825202.js
tuanwei.shspu.edu.cn
zz46z.zzedu.net.cn/html/jnjd
（数据来自金山）
jszjzsw.com
www.auxtelecom.com
（数据来自知道安全）
www.mbajob.com.cn/news.asp?id=9  
www.jhggxx.com/corporation/index.asp?id=30（ 金华数字网）
www.sfqn.com/showdiary.asp?id=15 （四方青年） 
www.hygqt.com/Display.aspx?id=334（黄岩共青团）
www.cipc.com.cn/cn/home/index.asp
www.chinapipe.cc（中国管业网）
（数据来自精睿）
www.penavicogz.com.cn
agri.jieyang.gd.cn
www.ramical.com
(数据来自死性不改的博客）
钓鱼
www.dnfqj.com
www.dnf3g.com
am-qq.com
qtxw48.cn
www.am-qq.com
www.qtxw48.cn
www.ffohs.com
ffohs.com
www.qq10000w.com
qq10000w.com
www.qq10000a.com
qq10000a.com
qqtwwt.cn
www.qqtwwt.cn
qu1q.cn
www.qu1q.cn
www.ssq001.com
ssq001.com
www.flczlw.cn
flczlw.cn
www.zhcw178.cn
zhcw178.cn
www.cp3118.com
cp3118.com
www.899099.com
899099.com
www.cp1155.cn
cp1155.cn
www.856333.cn
856333.cn
www.10233.cn
10233.cn
病毒
dl.9sv.cn/wz/MySpeed_Onlineinstaller_wz.exe
www.cccap.org.cn/ccc/czu.exe
（以上数据来自http://safelab.spaces.live.com）
非法网站
dd3xx.net
boyybo.com
www.dd3xx.net
www.boyybo.com
&#160;
]]></description>
		<link>http://xuanwobbs.com.cn/index.php/archives/125.html</link>
			</item>
	<item>
		<title>7.26日恶意网站预警</title>
		<description><![CDATA[钓鱼
www.010zgcp.com
010zgcp.com
vip.sssae.us/qq.com
&#160;
XSS
vip.sssae.us/qq.com
&#160;
挂马
www.szcsxk.com
www.u-park.cn/docc/mdhd.asp
www.tisong.cn
www.winnm.com/d2/xie.htm
www.vazar.co.il
www.ws91.cn/down.html
www.ycxtzx.com/images/tv.jpg
www.sdgfrq.cn/mkmk/vc14.htm 
www.ysjjjc.cn(永胜纪检监察网)
www.yyzscx.com(湖南岳阳中山财校)
www.shkpkf.org.cn（新鴻基地產郭氏基金）
www.xxrsrc.cn（新乡人事人才网）
www.tsbeef.com（唐山德盛清真肉类有限公司）
www.tongzidao.com（北京童子岛儿童玩具城）
202.109.191.2/jwc(江西旅游商贸职业学院 教务网) 
www.yz581.com/index.asp(渝州老窖) 
www.tzqpc.com（台州汽配城）
www.wedm.cn（线切割学校论坛）
www.fshouse.com（抚顺房产网）
www.xzyj.com（中国幼教网）
www.yataiedu.cn（亞太服裝學院）
www.yayibz.cn（深圳市雅艺包装）
xaxlx.com（陕西心连心动物药业有限公司）
www.yydszx.com(余姚市第四中学) 
www.yxzj120.com.cn(医学专家网)
www.yxu168.com(上海阳旭环境检测有限公司) 
www.ytzr.com(烟台正荣生物科技有限公司) 
www.yfship.cn（上海寅飞船舶设备有限公司）
www.yuanfang.com.cn(远方电脑有限公司)
www.xytbysj.com（尐吖頭毕业设计网）
4412sf.cn（死神网络）
（数据来自剑盟）
ivanushko.dp.ua/img/mp4/images/prusrusodegdassa/odessa-opt-odezhda.html
ms.zjol.com.cn/yiren/yrdefault.aspx
cctv8.net/search.asp?keyword=serebryakov,fyodor&#38;stype=star
qqbook.cn/resource/resourceinfo.aspx?rid=1209
lxnews.zjol.com.cn/templates/xhtml/skins/xhtml/bmxx/syzx/indexkygj.htm
www.qqming8.com/qqming/haoming
www.hdyyxx.bjedu.cn/readnews.asp?newsid=2540&#38;bigclassname=%d0%c2%bf%ce%b3%cc%c6%b5%b5%c0&#38;smallclassname=%d0%c2%bf%ce%b3%cc%b0%b8%c0%fd%bc%af%bd%f5&#38;specialid=42
www.dh.jl.gov.cn/news/onews.asp?id=1430
www.econ.fudan.edu.cn/teacher.asp?type=2
(数据来自金山）
whdsmc.com/m.js
fy.cdta.gov.cn/index.html
icst08.jiangnan.edu.cn/english/index.asp
ibs.nankai.edu.cn/lib/web/newbook/detail.asp?id=4
job.xaufe.edu.cn/EmpWeb/Default.aspx
www.luojia.net/zuowen/2008/0919/article_200385.html
www.xzbsq.gov.cn/UpFile/GuestFile/2001.jpg
www.cdta.gov.cn/syssource/mainpage/cdta_sp1/default.asp?pageid=356&#38;moduleid=195&#38;id=9601&#38;frompageid=0
www.ywsz.cn/teachers/teachers_info/jsfc.asp?id=166
www.yy.fj.cn/news/view_news.asp?newsid=13659
www.yatsl.cn/productshow.asp?articleid=160
www.yauhosp.com/zuzhi.aspx?dpageid=98
www.ywsz.cn/teachers/teachers_info/jsfc.asp?id=166
www.wowui.com.cn/html/chajiangongju/jiemian/index.html
www.xxssj.com/shownews.asp?newsid=1705
www.shanghu.gov.cn/system/uploadfile/200809/muma.html
hk.21cnhr.com/zhinan_ywsl.asp
www.syhnex.com/news_n.aspx?id=77
www.xawsj.gov.cn/wssearch/yljgsearch.asp
91mymy.com/ywbd/manage/hf_show.asp?id=480
www.sdaj.gov.cn/web/sysfiles/info/model1.asp?infoid=2284
www.yuloo.com/lsks/juan2/zhenti
shouyu.edu.shangdu.com(商都网手语&#8212;手语学习&#8212;学习标准中国手语)
www.suyoupeng.com（苏有朋官方网站）
cz.zufe.edu.cn(浙江财经学院)
www.chinabaobeidan.com（青岛宝贝蛋）
sem.bupt.edu.cn(北京邮电大学经济管理学院)
yawen.com.cn/news/news_detail.asp?id=167（亚佳礼品网）
erp001.com/detail.asp?id=2519（ERP信息网）
www.sgns.gov.cn（四姑娘山景区）
www.qhljj.gov.cn/product.asp?tp=67（青海省劳动教养工作管理局）
jsjx.gdsspt.net（松山学院计算机系）
pro.swupl.edu.cn(教授主页)
（数据来自瑞星）
非法网站：
1100xx.com
]]></description>
		<link>http://xuanwobbs.com.cn/index.php/archives/123.html</link>
			</item>
	<item>
		<title>本网站从今日开始正式规范化</title>
		<description><![CDATA[与网络安全无关的信息不再发布
其他信息请移步：
http://xuanwoblog.cn/&#160;
]]></description>
		<link>http://xuanwobbs.com.cn/index.php/archives/120.html</link>
			</item>
	<item>
		<title>W3C通过之路</title>
		<description><![CDATA[XHTML和HTML主要有以下不同
1、所有的标签必须闭合
2、部分标签必须自动闭合
3、图片必须有可替换文本
4、嵌套标签必须遵照一定次序
例如：
错误的次序：&#60;strong>&#60;em>&#60;u>example&#60;/strong>&#60;/u>&#60;/em>
正确的次序：&#60;strong>&#60;em>&#60;u>example&#60;/u>&#60;/em>&#60;/strong>

5、标签必须是小写字母
6、页面要求合法的XHTML文档格式【含有&#60;!DOCTYPE html PUBLIC &#34;-//W3C//DTD XHTML 1.0 Strict//EN&#34;
&#160;   &#34;http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd&#34;>】
使用XHTML可以更好保证网页兼容性及扩展性，本博客主题原先是遵照XHTML标准的
可是由于增加的几个插件及JS验证&#8230;导致出现了几个错误
错误原先一共有8处&#8230;后来hyper cache更新后减少了两处由于此插件造成的错误
6处错误都发生在JS上&#8230;看来是由于XHTML误判断JS为HTML造成的
一开始我想的太天真了&#8230;直接把网页中的JS单独存放在一个JS文件中然后SRC连接
的确&#8230;成功通过检测了&#8230;但是&#8230;.访客COOKIE验证出现了问题&#8230;原因在我的JS中用了这么一句
var md5=&#34;&#60;?php echo md5(get_settings(&#8216;home&#8217;)) ;?>&#34;
这一句中包含了一个PHP代码，需要PHP解释的&#8230;可是单独存放出来后不经过PHP解释了..因此出现了问题
一开始想到了隐藏内容的办法
具体方法是将&#60;input>加在模板中&#8230;其中value=&#34;&#60;?php echo md5(get_settings(&#8216;home&#8217;)) ;?>&#34;属性=hidden，ID=MD5
然后用document.getElementById获得MD5
这样的确可行了&#8230;正在沾沾自喜时&#8230;发现&#8230;&#8230;我真的是&#8220;世界上最聪明的笨蛋&#8221;【引自《机械公敌》&#8220;戴尔&#8226;斯普纳&#8221;语】
谷歌的广告代码也是直接插入在页面中的&#8230;但是却没有被误认..
原因是GG的广告代码中在开头和结尾分别使用了&#60;!&#8211;与//&#8211;>
其实我原先那样做也挺好，但是JS分开放总是不太舒服&#8230;因此我又折腾了下&#8230;把JS放回来&#8230;然后加上那两样&#8230;
然后试了下W3C的反应&#8230;结果成功通过验证&#8230;
]]></description>
		<link>http://xuanwobbs.com.cn/index.php/archives/116.html</link>
			</item>
	<item>
		<title>本博客成功通过W3C XHTML验证</title>
		<description><![CDATA[
以下摘自站长百科
======================================================
XHTML (eXtensible HyperText Markup Language 可扩展超文本标记语言)，与HTML非常相似。它是HTML的继任者。在XHTML中，&#8220;可扩展&#8221;意味着它扩展了HTML标签的功能和性能。使用XHTML可以更好保证网页兼容性及扩展性。基本上，XHTML 要比 HTML&#8220;好&#8221;。&#160;
======================================================
通过是要折腾一会儿的&#8230;具体通过方法请点此查看
]]></description>
		<link>http://xuanwobbs.com.cn/index.php/archives/107.html</link>
			</item>
	<item>
		<title>Microsoft的JavaApplet漏洞利用预警</title>
		<description><![CDATA[
漏洞简报
软件：IE , Outlook
类型：多种类型
利用指数：2【零星存在】
挂马页面： http://premiumnonfat.cn:8080/filez/java.html【此页面含有恶意代码，慎入】
威胁：低【漏洞难以触发】
解决方案：
补丁暂未发现
建议用户在 IE 和 Outlook (Express) 中暂时禁止 Java Applet 。 
Internet Options（Internet选项） -> Security（安全） -> Internet -> Custom Level（自定义级别） -> 在 Microsoft 
&#160; VM 中选择&#34;Disable Java（禁用Java）&#34;.

]]></description>
		<link>http://xuanwobbs.com.cn/index.php/archives/96.html</link>
			</item>
	<item>
		<title>Firefox3.5爆出新缓冲区溢出漏洞~实际威胁不强</title>
		<description><![CDATA[&#160;
milw0rm网站披露了这个漏洞的利用代码
但笔者检测发现漏洞实际威胁不强，简直就是alpha中的alpha，很难被运行起来
笔者电脑1.1G内存，运行之后浏览器直接崩溃（还有一次直接提示内存不足代码阻止运行），没有弹出框
=============================================================
漏洞简报
软件：Firefox3.5
类型：缓冲区溢出漏洞
预计利用指数：3【零星爆发或小规模爆发】
实际利用指数：4【中等规模爆发】
测试页面：http://home.graffiti.net/xuanwobbs/firefox.html&#160;
补丁：据说最新版本已经修复
挂马页面：http://4t34t.56jrr.cn/aa/he.htm【此页面含有恶意代码，请慎入！】
]]></description>
		<link>http://xuanwobbs.com.cn/index.php/archives/91.html</link>
			</item>
	<item>
		<title>09.7.12日微软Office再出漏洞，尚无补丁，本站提供解决方案</title>
		<description><![CDATA[clsid：0002E551-0000-0000-C000-000000000046
DLL：owc10.dll
测试页面：http://aarwwefdds.justfree.com/of.htm
防范方法:

请点此下载REG文件并导入注册表,或手动设置KILLBIT
&#160;
]]></description>
		<link>http://xuanwobbs.com.cn/index.php/archives/83.html</link>
			</item>
</channel>
</rss>
