<?xml version="1.0" encoding="utf-8"?>
<!--  RSS generated by Flaimo.com RSS Builder [2010-09-09 17:27:06]  --> <rss version="2.0" xmlns:im="http://purl.org/rss/1.0/item-images/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" >
<channel>
<pubDate>Thu, 09 Sep 2010 17:27:06 +0800</pubDate>
<lastBuildDate>Thu, 09 Sep 2010 17:27:06 +0800</lastBuildDate>
<docs>http://www.nosec.org/</docs>
<description>Web应用安全，尽在诺赛科技，诺赛科技是Web应用安全专家,为你提供：Web Application Security,SQL注入,SQL Injection,Web安全,网站安全,网站漏洞,XSS,JSky,Pangolin,帮您发现并解决网络中存在的各种安全隐患.</description>
<link>http://www.nosec.org/</link>
<title>技术文档(Technical Docs)-诺赛科技技术站</title>
<image>
<title>技术文档(Technical Docs)-诺赛科技技术站</title>
<url>http://www.nosec.org/images/logo.gif</url>
<link>http://www.nosec.org/</link>
<description>Web应用安全，尽在诺赛科技，诺赛科技是Web应用安全专家,为你提供：Web Application Security,SQL注入,SQL Injection,Web安全,网站安全,网站漏洞,XSS,JSky,Pangolin,帮您发现并解决网络中存在的各种安全隐患.</description>
</image>
<webMaster>http://www.nosec.org/</webMaster>
<generator>http://www.nosec.org/</generator>
<category>诺赛科技技术站</category>
<ttl>60</ttl>
<dc:creator>http://www.nosec.org/</dc:creator>
<dc:date>Thu, 09 Sep 2010 17:27:06 +0800</dc:date>
<sy:updateFrequency>0</sy:updateFrequency>
<sy:updateBase>2010</sy:updateBase>
<item>
<title><![CDATA[[翻译]如何在php中修补XSS漏洞]]></title>
<link>http://www.nosec.org/2009/0908/21.html</link>
<description><![CDATA[文章作者：Langy译文作者：riusksk（泉哥:http://riusksk.blogbus.com）信息来源：邪恶八进制信息安全团队（www.eviloctal.com）在PHP中修补XSS漏洞，我们可以使用三个PHP函数。这些函数主要用于清除HTML标志，这样就没办法注入代码了<br /><strong>Tags</strong>:<a href=tag.php?tag=XSS target='blank'>XSS</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%BC%8F%E6%B4%9E target='blank'>漏洞</a>&nbsp;&nbsp;<a href=tag.php?tag=PHP target='blank'>PHP</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-08 09:43:28</pubDate>
<guid>http://www.nosec.org/2009/0908/21.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[实现云安全如此简单扫描远程漏洞就搞定]]></title>
<link>http://www.nosec.org/2009/0908/22.html</link>
<description><![CDATA[使用开放源漏洞分析工具，可以帮助对云安全进行公开、全面审查。而漏洞分析仅仅是确保服务器安全的一部分。显而易见的是，准确定义漏洞评估政策则是沿着正确方向迈出的一大步。<br /><strong>Tags</strong>:<a href=tag.php?tag=%E4%BA%91%E5%AE%89%E5%85%A8 target='blank'>云安全</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%BC%8F%E6%B4%9E target='blank'>漏洞</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%89%AB%E6%8F%8F target='blank'>扫描</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-08 09:51:25</pubDate>
<guid>http://www.nosec.org/2009/0908/22.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[mysql 注入常用函数]]></title>
<link>http://www.nosec.org/2009/0915/41.html</link>
<description><![CDATA[在SQL语句中，可以使用各种MySQL内置的函数，经常使用的就是DATABASE()、USER()、SYSTEM_USER()、 SESSION_USER()、CURRENT_USER()这些函数来获取一些系统的信息，还有一个应用得比较多的函数，就是load_file()， 该函数的作用<br /><strong>Tags</strong>:<a href=tag.php?tag=%E5%87%BD%E6%95%B0 target='blank'>函数</a>&nbsp;&nbsp;<a href=tag.php?tag=%E5%B8%B8%E7%94%A8 target='blank'>常用</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-15 09:49:32</pubDate>
<guid>http://www.nosec.org/2009/0915/41.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[AJAX的漏洞和弱点]]></title>
<link>http://www.nosec.org/2009/0916/45.html</link>
<description><![CDATA[虽然包含着极强大的技术集合，开发人员必须清楚潜在的安全漏洞和由此对AJAX应用程序所造成的损害。　　Web应用程序是当今一个组织的IT架构中最薄弱的因素之一。越来越多的组织(赢利性的或非赢利性的)依靠基于互联网的A<br /><strong>Tags</strong>:<a href=tag.php?tag=AJAX target='blank'>AJAX</a>&nbsp;&nbsp;<a href=tag.php?tag=%E5%BC%B1%E7%82%B9 target='blank'>弱点</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%BC%8F%E6%B4%9E target='blank'>漏洞</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-16 08:55:13</pubDate>
<guid>http://www.nosec.org/2009/0916/45.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[Web2.0十大Ajax安全漏洞以及成因]]></title>
<link>http://www.nosec.org/2009/0916/46.html</link>
<description><![CDATA[JavaScript包含的Ajax是Web2.0应用的一个重要组成部分。该部分的进化发展使网络变成了超级平台。该转变同时也催生了新品种的病 毒和蠕虫，比如Yamanner,Samy 以及Spaceflash等等。Google,Netflix,Yahoo 以及MySpace等<br /><strong>Tags</strong>:<a href=tag.php?tag=%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E target='blank'>安全漏洞</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%88%90%E5%9B%A0 target='blank'>成因</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-16 08:59:03</pubDate>
<guid>http://www.nosec.org/2009/0916/46.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[公共云环境下 数据能否得到有效保护]]></title>
<link>http://www.nosec.org/2009/0916/48.html</link>
<description><![CDATA[互联网大佬谷歌的各类云计算产品大家已经耳熟能详，文字处理、电子表格和演示稿制作工具这三大在线办公软件已经出来很久了。此外还有Google Sites和App Engine等等，用户众多。而另一个巨头微软也没有闲着，急不可耐的在把<br /><strong>Tags</strong>:<a href=tag.php?tag=%E4%BF%9D%E6%8A%A4 target='blank'>保护</a>&nbsp;&nbsp;<a href=tag.php?tag=%E7%8E%AF%E5%A2%83 target='blank'>环境</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%95%B0%E6%8D%AE target='blank'>数据</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-16 09:24:01</pubDate>
<guid>http://www.nosec.org/2009/0916/48.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[SQL injection]]></title>
<link>http://www.nosec.org/2009/0916/53.html</link>
<description><![CDATA[<img src=uploadfile/2009/0916/20090916024428257.png border='0' /><br />SQL injection is a code injection technique that exploits a security vulnerability occurring in the database layer of an application. The vulnerability is present when user input is either incorrectly<br /><strong>Tags</strong>:<a href=tag.php?tag=SQL target='blank'>SQL</a>&nbsp;&nbsp;<a href=tag.php?tag=injection target='blank'>injection</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-16 14:40:35</pubDate>
<guid>http://www.nosec.org/2009/0916/53.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[Hardening & messing with win32 Apache Tomcat]]></title>
<link>http://www.nosec.org/2009/0916/54.html</link>
<description><![CDATA[|=--------------------------------------------------------------------------------------------------=|
|=---------------------------=[ Hardening &amp; messing with win32 Apache Tomcat ]=-------------------<br /><strong>Tags</strong>:<a href=tag.php?tag=Apache target='blank'>Apache</a>&nbsp;&nbsp;<a href=tag.php?tag=Tomcat target='blank'>Tomcat</a>&nbsp;&nbsp;<a href=tag.php?tag=%E5%8A%A0%E5%9B%BA target='blank'>加固</a>&nbsp;&nbsp;<a href=tag.php?tag=Hardening target='blank'>Hardening</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-16 16:50:41</pubDate>
<guid>http://www.nosec.org/2009/0916/54.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[一行代码解决iframe挂马（服务器端注入、客户端ARP注入等）]]></title>
<link>http://www.nosec.org/2009/0917/57.html</link>
<description><![CDATA[　最近公司和好朋友的网站纷纷被IFRAME了，有的挂上了鸽子，有的疯狂地弹窗，有的给人家增加流量。一个个文件去查找替换那些IFRAME代码，刚松 口气，不久又加上去了，哎，什么世道！于是他们向我这个&quot;JS高手&quot;（他们强加给我的）求救，我也<br /><strong>Tags</strong>:<a href=tag.php?tag=iframe target='blank'>iframe</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%8C%82%E9%A9%AC target='blank'>挂马</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%B3%A8%E5%85%A5 target='blank'>注入</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-17 22:02:55</pubDate>
<guid>http://www.nosec.org/2009/0917/57.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[如何杜绝iframe挂马]]></title>
<link>http://www.nosec.org/2009/0917/58.html</link>
<description><![CDATA[<br /><strong>Tags</strong>:<a href=tag.php?tag=iframe target='blank'>iframe</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%8C%82%E9%A9%AC target='blank'>挂马</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-17 22:06:06</pubDate>
<guid>http://www.nosec.org/2009/0917/58.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[SQL注入原理深度解析]]></title>
<link>http://www.nosec.org/2009/0918/59.html</link>
<description><![CDATA[转SQL注入原理深度解析]]></description>
<pubDate>2009-09-18 09:40:53</pubDate>
<guid>http://www.nosec.org/2009/0918/59.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[Telnet 命令]]></title>
<link>http://www.nosec.org/2009/0921/85.html</link>
<description><![CDATA[Telnet 命令&nbsp;<br /><strong>Tags</strong>:<a href=tag.php?tag=%E5%91%BD%E4%BB%A4 target='blank'>命令</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-21 09:24:03</pubDate>
<guid>http://www.nosec.org/2009/0921/85.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[关于恶意网站检测方案和发展趋势]]></title>
<link>http://www.nosec.org/2009/0922/86.html</link>
<description><![CDATA[转载自：http://hi.baidu.com/linshifei/blog/item/66952da5b37413fd9152ee26.html挂马是今年xcon2009的一个热门话题，这次xcon2009也看到很多公司都在做，包括大成天下-畅游巡警、绿盟、启明、趋势科技、瑞星，知道创宇，安天<br /><strong>Tags</strong>:<a href=tag.php?tag=%E6%81%B6%E6%84%8F target='blank'>恶意</a>&nbsp;&nbsp;<a href=tag.php?tag=%E8%B6%8B%E5%8A%BF target='blank'>趋势</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%A3%80%E6%B5%8B target='blank'>检测</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%8C%82%E9%A9%AC target='blank'>挂马</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-22 00:57:16</pubDate>
<guid>http://www.nosec.org/2009/0922/86.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[Win7对抗网页挂马]]></title>
<link>http://www.nosec.org/2009/0922/87.html</link>
<description><![CDATA[<img src=uploadfile/2009/0922/20090922125932466.png border='0' /><br />转载自：http://blogs.technet.com/secure/archive/2009/09/18/IE8-Security-in-Windows-7-Defeats-Malicious-Driven_2D00_by-Webpage.aspx<br /><strong>Tags</strong>:<a href=tag.php?tag=%E6%8C%82%E9%A9%AC target='blank'>挂马</a>&nbsp;&nbsp;<a href=tag.php?tag=Win7 target='blank'>Win7</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-22 00:58:16</pubDate>
<guid>http://www.nosec.org/2009/0922/87.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[高级Mysql攻击技术(翻译blackhat 2009文章)]]></title>
<link>http://www.nosec.org/2009/0922/89.html</link>
<description><![CDATA[　　简介(文章中的堆查询其实就是联查)<br /><strong>Tags</strong>:<a href=tag.php?tag=%E6%94%BB%E5%87%BB target='blank'>攻击</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%8A%80%E6%9C%AF target='blank'>技术</a>&nbsp;&nbsp;<a href=tag.php?tag=mysql target='blank'>mysql</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-22 01:19:44</pubDate>
<guid>http://www.nosec.org/2009/0922/89.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[解析如何评估并部署Web应用防火墙]]></title>
<link>http://www.nosec.org/2009/0923/94.html</link>
<description><![CDATA[　　Web应用防火墙(WAF)旨在保护Web应用程序免受常见攻击(如跨站脚本攻击和SQL注入攻击等)的威胁。传统防火墙主要在于保护网络的外围部分，而WAF则部署在Web客户端与Web服务器之间。专家表示，Web应用防火墙的最大好处是<br /><strong>Tags</strong>:<a href=tag.php?tag=%E9%98%B2%E7%81%AB%E5%A2%99 target='blank'>防火墙</a>&nbsp;&nbsp;<a href=tag.php?tag=%E8%AF%84%E4%BC%B0 target='blank'>评估</a>&nbsp;&nbsp;<a href=tag.php?tag=%E5%BA%94%E7%94%A8 target='blank'>应用</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-23 09:18:42</pubDate>
<guid>http://www.nosec.org/2009/0923/94.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[个人网站安全 从数据库合理管理开始]]></title>
<link>http://www.nosec.org/2009/0923/95.html</link>
<description><![CDATA[　　数据库，网站运营的基础，网站生存的要素，不管是个人用户还是企业用户都非常依赖网站数据库的支持，然而很多别有用心的攻击者也同样非常“看重”网站数据库。<br /><strong>Tags</strong>:<a href=tag.php?tag=%E4%B8%AA%E4%BA%BA%E7%BD%91%E7%AB%99 target='blank'>个人网站</a>&nbsp;&nbsp;<a href=tag.php?tag=%E6%95%B0%E6%8D%AE%E5%BA%93 target='blank'>数据库</a>&nbsp;&nbsp;<a href=tag.php?tag=%E7%AE%A1%E7%90%86 target='blank'>管理</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-23 09:27:59</pubDate>
<guid>http://www.nosec.org/2009/0923/95.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[MySQL中修改密码及访问限制设置详解]]></title>
<link>http://www.nosec.org/2009/0924/96.html</link>
<description><![CDATA[简述:  MySQL中修改密码及访问限制设置详解            		  MySQL 是一个真正的多用户、多线程SQL数据库服务器。MySQL是以一个客户机/服务器结构的实现，它由一个服务器守护程序mysqld和很多不同的客户程序 和库组成。<br /><strong>Tags</strong>:<a href=tag.php?tag=%E8%AE%BE%E7%BD%AE%E8%AF%A6%E8%A7%A3 target='blank'>设置详解</a>&nbsp;&nbsp;<a href=tag.php?tag=%E9%99%90%E5%88%B6 target='blank'>限制</a>&nbsp;&nbsp;<a href=tag.php?tag=%E5%AF%86%E7%A0%81 target='blank'>密码</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-24 09:12:17</pubDate>
<guid>http://www.nosec.org/2009/0924/96.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[新形势下的安全挑战: Web安全与网页挂马]]></title>
<link>http://www.nosec.org/2009/0925/97.html</link>
<description><![CDATA[随着信息化建设的不断深入，Web技术的日益成熟，Web应用平台已经在电子政务、电子商务等领域得到广泛的应用，以协同工作环境、社会性网络服务以及托管应用程序为代表的Web技术，将在很大程度上改变人们沟通交流的方式和工作<br /><strong>Tags</strong>:<a href=tag.php?tag=%E6%8C%82%E9%A9%AC target='blank'>挂马</a>&nbsp;&nbsp;<a href=tag.php?tag=SQL%E6%B3%A8%E5%85%A5 target='blank'>SQL注入</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-25 09:11:49</pubDate>
<guid>http://www.nosec.org/2009/0925/97.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
<item>
<title><![CDATA[将Web入侵消灭在萌芽之中——预防SQL注入]]></title>
<link>http://www.nosec.org/2009/0925/98.html</link>
<description><![CDATA[<img src=uploadfile/2009/0925/20090925091608500.jpg border='0' /><br />　　国家互联网应急中心CN-SA09-08号安全公告：8月11日，CNCERT监测发现国内某三家大型门户网站存在挂马页面。用户在没有做好系统防护的情况下访问相关页面，浏览器就会自动下载恶意代码在计算机上执行，这不仅可能造成用户<br /><strong>Tags</strong>:<a href=tag.php?tag=SQL%E6%B3%A8%E5%85%A5 target='blank'>SQL注入</a>&nbsp;&nbsp;]]></description>
<pubDate>2009-09-25 09:14:04</pubDate>
<guid>http://www.nosec.org/2009/0925/98.html</guid>
<author>诺赛科技技术站 http://www.nosec.org/</author>
</item>
</channel>
</rss>
