<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Blast's Security - 胡言乱语</title><link>http://www.sacour.cn/</link><description>Blast's Security Lab - </description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 91204</generator><language>zh-CN</language><copyright>Copyright, 2004-2010 Blast Software, all rights reserved.皖ICP备09016542号var sc_project=4924671;var sc_invisible=0;var sc_partition=57;var sc_click_stat=1;var sc_security=&amp;quot;56d65c11&amp;quot;;View Stats</copyright><pubDate>Mon, 06 Sep 2010 06:55:01 +0800</pubDate><item><title>AVG威胁分析师发布“网络安全”地图－－中国排名79：1/135几率中大奖</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/561.html</link><pubDate>Tue, 24 Aug 2010 20:31:52 +0800</pubDate><guid>http://www.sacour.cn/post/561.html</guid><description><![CDATA[<p>统计虽然不可避免的有点问题&hellip;&hellip;看这个概率其实就有点，其实我觉得怎么的也得到第7或者第9的位置的，虽然我每天的预警并没有中国国内的恶意网站上榜（天天换，还全是生成器的，上榜了也没意义&hellip;&hellip;），但是另一个啥啥安全公司就不这么说了，因为按照它的统计，中国的恶意网站数量之多，范围之广，影响之大&hellip;&hellip;怎么也不可能排在这么靠后的位置的&hellip;&hellip;好吧好吧先看看AVG是怎么说的：</p><p>（概要）《哪里是世界上网络最危险的地方？》<a href="http://twitter.blog.avg.com/2010/08/travel-safely-wherever-you-go-in-the-world.html">http://twitter.blog.avg.com/2010/08/travel-safely-wherever-you-go-in-the-world.html</a><br />《哪里是世界上网络最安全和最危险的地方？》<a href="http://thompson.blog.avg.com/2010/08/the-safest-and-most-dangerous-places-in-the-world-to-use-the-internet.html">http://thompson.blog.avg.com/2010/08/the-safest-and-most-dangerous-places-in-the-world-to-use-the-internet.html</a><br />（PDF）《土耳其和俄罗斯上网最危险，塞里昂共和国（SIERRA LEONE）和日本最安全》<a href="http://avg.typepad.com/files/internet-virus-release-english-final-1.pdf">http://avg.typepad.com/files/internet-virus-release-english-final-1.pdf</a><br />（总结）《数据之外：网络安全提示》<a href="http://jrsmith.blog.avg.com/2010/08/looking-beyond-the-statistics-internet-safety-tips.html">http://jrsmith.blog.avg.com/2010/08/looking-beyond-the-statistics-internet-safety-tips.html</a><br /><br /><strong>本文来自</strong><a href="http://www.sacour.cn/"><strong>www.sacour.cn</strong></a><strong> 转载注明来源</strong></p><p><img alt="" src="http://image163.poco.cn/mypoco/myphoto/20100824/20/55338004201008242029123155219094475_000.jpg" /></p><p>AVG真想的出来，用BMP来传，上面是重新截图的，别怪我，他原图就这么小，用800度近视的眼睛稍稍放大下图片中的文字：</p><p>左下角是&ldquo;Threatmeter&rdquo;（威胁计），蓝色是低、黄绿色是中、橙红色为高。</p><p>右边的几项分别是：<br /><br />被攻击的几率<br />－－－－－－<br />按：大洲<br />北美：&nbsp; 1/51<br />欧洲： 1/72<br />亚洲和大洋洲：&nbsp; 1/102<br />非洲： 1/108<br />南美： 1/164<br />－－－－－－<br />最安全国家<br />0， 朝鲜 1/0 （你漏了这个&hellip;&hellip;）<br />1， 塞里昂共和国（SIERRA LEONE）&nbsp; 1/696<br />2，&nbsp;尼日尔共和国（NIGER） 1/442&nbsp;<br />3， 日本&nbsp; 1/403<br />4，&nbsp;多哥（TOGO） 1/359<br />5， 纳米比亚共和国（NAMIBIA）<br />－－－－－<br />最危险国家<br /><s>0， 中国 1/9 怎么看怎么应该是这个数字，电信个缺德的访问不了的网站居然都还能给我返回一个百度工具条，有这种精神何偿1：9，连1：－1都能做得到，鄙视电信，再一次。</s><br />1， 土耳其 1/10<br />2， 俄罗斯 1/15<br />3， 亚美尼亚共和国（ARMENIA） 1/24<br />4， 阿塞拜疆共和国（AZERBAIJAN） 1/39<br />5， 孟加拉共和国（BANGLADESH） 1/41 <br />－－－－－<br />被特别拎出来的<br />9， 美国&nbsp; 1/68 （至少1/30）<br />30， 英国&nbsp; 1/63<br />36， 澳大利亚 1/75<br />79， 中国&nbsp; 请看星星数据<br />98， 巴西 1/155 （其实全是他们那啥免费网站服务搞的，这个数据绝对也低了，1/110有可能）<br />118， 捷克共和国 1/183（AVG老家，这个数据我信）</p><p>Rising mwm数据&nbsp;：</p><p><img alt="" src="http://image163.poco.cn/mypoco/myphoto/20100824/20/55338004201008242034452365361363509_000.jpg" /></p><p>RS显示今天一天都拦了10000次，加上RS被360排挤之后份额下降的情况，今天总数根本没办法算&hellip;&hellip;而且RS在8月17号一天就拦了2207189次，平摊一下，17号总感染量怎么的也得到1000万次吧，还不带没被检测出来的。</p><p>我估摸着AVG是不是用z国总人口数当分母了&hellip;&hellip;</p>]]></description><category>胡言乱语</category><comments>http://www.sacour.cn/post/561.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=561</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=561&amp;key=10c59901</trackback:ping></item><item><title>W7……U盘复制文件能错误地再牛逼点吗</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/558.html</link><pubDate>Mon, 23 Aug 2010 19:35:24 +0800</pubDate><guid>http://www.sacour.cn/post/558.html</guid><description><![CDATA[<p>很蛋疼的事情，两台电脑之间传输文件，把以前没看完的一些文档重新整理整理，用蓝牙吧，看他数据大不好传，容易断，于是改用U盘，XP里面用的一直好好的，但是到了7这边立马出了问题，先是某个容量大一点的U盘，删除文件，7居然在那儿找文件卡了5、6分钟还没给我把文件删掉，开始还以为那U盘挂了，现在好，换个小容量的，还是那样子，只不过问题转移到复制文件上面了，从U盘上面复制文件异常的遭罪，经常是隔个几个文件就这么提示我一次，说找不到该项目，是否要扫描并修复&ldquo;可移动磁盘&rdquo;，但是给他扫描他也扫不出来个所以然，而点&ldquo;重试&rdquo;的话，文件到也能复制走，不过这也太烦人了吧，难不成是我RP问题？还是我啥补丁没打？。。。</p><p><img alt="" src="http://image163.poco.cn/mypoco/myphoto/20100823/19/55338004201008231935033892425531432_000.jpg" /></p>]]></description><category>胡言乱语</category><comments>http://www.sacour.cn/post/558.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=558</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=558&amp;key=9a40c8d1</trackback:ping></item><item><title>ks 360掐了几个月了 还不消停</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/550.html</link><pubDate>Fri, 20 Aug 2010 23:35:03 +0800</pubDate><guid>http://www.sacour.cn/post/550.html</guid><description><![CDATA[<p>360：《360紧急预警：&ldquo;金锁&rdquo;木马大规模利用金山网盾强锁用户首页》<a href="http://bbs.360.cn/4071464/37881210.html?recommend=1">http://bbs.360.cn/4071464/37881210.html?recommend=1</a></p><p>于是金山终于找到证据了&hellip;&hellip;</p><p>李铁军：《360安全卫士遭木马利用 网购用户面临丢钱风险》<a href="http://hi.baidu.com/litiejun/blog/item/d6d36bedc3508bdab31cb1fd.html">http://hi.baidu.com/litiejun/blog/item/d6d36bedc3508bdab31cb1fd.html</a></p>]]></description><category>胡言乱语</category><comments>http://www.sacour.cn/post/550.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=550</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=550&amp;key=a83ce46c</trackback:ping></item><item><title>恢复了恢复了～我做一点解释</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/525.html</link><pubDate>Thu, 12 Aug 2010 18:27:28 +0800</pubDate><guid>http://www.sacour.cn/post/525.html</guid><description><![CDATA[<p>刚才HOSTTRACKER的报告是89OK 2FAIL，所以大致是恢复了，关于这次的事情我&hellip;&hellip;先道歉，因为中间我自己也在乱调DNS服务器，导致DNS解析的乱七八糟，一下子是DNSPOD一下子是XINNET，还骚扰了那么多人让他们帮我测网站能不能开&hellip;&hellip;</p><p>原因是联通（网通）的骨干网出了问题，加上DNSPOD不知道出了什么问题、以及电信的一些问题和我自己乱操作直接联合导致了部分地区无法访问本站，期间软件更新也受到了些影响，不过现在已经恢复了，本站确实没被墙，所以欢迎各位再次前来鄙视我&hellip;&hellip;</p><p>SACOUR.CN的DNS已经改回XINNET的，也欢迎XINNET再次崩溃好让我再刺激一把。</p>]]></description><category>胡言乱语</category><comments>http://www.sacour.cn/post/525.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=525</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=525&amp;key=e4c7a38b</trackback:ping></item><item><title>360 vs kingshit..</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/524.html</link><pubDate>Thu, 12 Aug 2010 16:56:26 +0800</pubDate><guid>http://www.sacour.cn/post/524.html</guid><description><![CDATA[<p>剑盟一贴（<a href="http://bbs.janmeng.com/thread-941953-1-1.html">http://bbs.janmeng.com/thread-941953-1-1.html</a>）</p><p>360跟KS的口水战遍及各地啊</p><p>&nbsp;</p><p><img title="" alt="" src="http://www.sacour.cn/upload/2010/8/201008121658255640.png" onload="ResizeImage(this,520)" /></p><p>&nbsp;</p><p>&nbsp;</p>]]></description><category>胡言乱语</category><comments>http://www.sacour.cn/post/524.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=524</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=524&amp;key=d64d6825</trackback:ping></item><item><title>电信安全专家 V250出来了</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/517.html</link><pubDate>Wed, 11 Aug 2010 09:02:39 +0800</pubDate><guid>http://www.sacour.cn/post/517.html</guid><description><![CDATA[<p>之前那个V1.00升级版，先是V1.50，现在直接跃到V2.50了（电信之前无耻的弹窗宣传广告：<a href="http://www.sacour.cn/post/303.html">http://www.sacour.cn/post/303.html</a>），看介绍什么都没变，150是金山贝壳完美套牌OEM版本，250不像100用的是金山2008，而是金山2010的引擎，下载回来一看，电信还是在走他的套牌风&hellip;&hellip;连金山的图标都不改&hellip;&hellip;当然，如果安装了其它杀毒软件的话，它会有提示：</p><p>---------------------------<br />中国电信安全专家 安装向导<br />---------------------------<br />您的系统已安装其他杀毒软件或防火墙，请卸载后再安装中国电信安全专家<br />---------------------------<br />确定&nbsp;&nbsp; <br />---------------------------<br /><br />对了，其官网：<a href="http://www.adsl120.com">http://www.adsl120.com</a><br />（DSL依旧是电信的主打，<s>(CNBETA)说是中国上网，ISP收取的费用一个月平均是83元，是韩国的120倍，但是中国平均网速是1.6Mbps，只有韩国的1/120，所以啊，电信还是有推动GDP发展的贡献的，这次250版本也正好证实了这个事（<span style="background-color: #000000">感谢国家</span>，我终于有个数据在平均值上面了（一个月105。。），不过能给我降下来吗）</s>）</p><p><strong>本文来自</strong><a href="http://www.sacour.cn"><strong>www.sacour.cn</strong></a><strong> 转载注明来源</strong></p><p>&nbsp;<img title="" alt="" onload="ResizeImage(this,520)" src="http://www.sacour.cn/upload/2010/8/bg100811a.png" /></p><p><blockquote><div class="quote">基于金山毒霸2010引擎 查杀更彻底 系统更安全</p><p>专家7x24小时在线候诊 疑难问题 免费咨询</p><p>提供全天候24小时不间断的远程电脑维护服务</p><p>全方位支持Windws 2000/XP/Vista操作系统<br /></div></blockquote></p><p>果断删除</p>]]></description><category>胡言乱语</category><comments>http://www.sacour.cn/post/517.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=517</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=517&amp;key=6a853fd5</trackback:ping></item><item><title>最近几天。。事多</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/516.html</link><pubDate>Wed, 11 Aug 2010 08:26:07 +0800</pubDate><guid>http://www.sacour.cn/post/516.html</guid><description><![CDATA[<p>（*此文章与安全无关 个人牢骚而已-。-）<br />最近几天事多（一大部分是我自己搞出来的，）8月一到我就天天折腾，结果直接导致最近比较喜欢网购，而且这几天大概把所有快递的习性都摸清楚了，囧，憋着太难受了，写出来</p><p>首先淘宝的&ldquo;两星期内不用再次登陆&rdquo;完全是扯蛋，只是记了我用户名而已，密码什么的还是要自己输<br />然后就是那群蛋疼的快递公司了，用的那些也就顺丰省点心，说是他们是搞物流里面工资待遇最高的？（度娘说法）其他的都很悲剧</p><p>顺丰中转有点慢，可能是在凑整包货发车（机？），400km左右，用了3天，中转有点慢，送货员跑得慢，送来的时候打了3个电话，等我验完货再走的（不过还是让我先签字了），囧的是单人用毛驴（呃 电动自行车）送来的，不敢送上楼，让我下去拿的- -，货物外面包了3层</p><p>申通速度巨快，不知道什么原因，无理由的300km，27小时，（那一次用它跟圆通比速度，我承认我的想法很幼稚，圆通它。。根本没得比），不过那丫送的快，跑的更快，送之前1个电话，上门是上门了，跟我说没带笔，拿笔签字之后回头把笔放下已经找不到人了&hellip;&hellip;货物外面包了2层<br /><br />圆通就是悲剧，无理由的，350km，发货比申通早1天，来的时候在申通后面2个小时，送货前没电话，直接飘来，无解。上来以后字一签，还以为他丫服务态度好帮我把货托到家里面，没想到货一扔下来也是没人了，总之是送货慢，跑的巨快。货物外面包了&hellip;&hellip;一圈黄胶布，纸盒的角都给砸瘪进去了&hellip;&hellip;</p><p>EMS让我无语，9号发货，10号7点才开始运，昨天打包打了整整9个小时，不过这次远，800km，看他搞到什么时候，现在从天津慢悠悠的运过来了&hellip;&hellip;</p><p>~所以&hellip;&hellip;我还是扯回去吧，货物安全什么的，以后网购带尖角的物品我还是不选圆通的好，虽然邮费最便宜。。</p><hr /><p><span style="color: #c0c0c0">本文来自</span><a href="http://www.sacour.cn"><span style="color: #c0c0c0">www.sacour.cn</span></a><span style="color: #c0c0c0"> 你懂的</span></p>]]></description><category>胡言乱语</category><comments>http://www.sacour.cn/post/516.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=516</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=516&amp;key=262913ed</trackback:ping></item><item><title>这波ARP攻击的小总结</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/509.html</link><pubDate>Sun, 08 Aug 2010 14:57:04 +0800</pubDate><guid>http://www.sacour.cn/post/509.html</guid><description><![CDATA[<p>上一次(5月2日)ARP攻击由于没想到一些东西(<a href="http://www.sacour.cn/post/221.html">http://www.sacour.cn/post/221.html</a>)，搞得手忙脚乱还差点被GOOGLE录入恶意网站列表，录进去可就万劫不复了，还好那次选的时间不对，攻击的人选在了星期天晚上，于是忽略了第二天是工作日（好吧好吧其实客服星期天早上还坚守在岗位上的），星期一刚过几个小时就被发现了。</p><p>然后这次这丫学坏了（挂马的<span style="background-color: #000000">&nbsp;&nbsp;&nbsp; </span>一户口本，这是我昨晚想到的第一句话），大概在23：30分的时候开始挂马了，半夜一刷新页面看到个什么9**sf.com正在载入中，我还以为哪个蛋疼的给我在主页挂了个暗链呢，后来卡的不行了，看了看代码，发现页面头部出现木马了，（算是预感吗？我20点的时候莫名奇妙的去问人如果网页头部跟尾部被挂马怎么解决，当时我只发现在输出代码的时候，尾部加一个&lt;!--，就是HTML注释符号就能把末尾的IFRAME给取消加载，但是头部我一直没解决好，结果一个小时以后还真给我挂到头部去了），我<span style="background-color: #000000">&nbsp;&nbsp;&nbsp; </span>他大爷的（当时在聊天&hellip;&hellip;这是我说的第二句话）。</p><p>我第一反应居然是再刷新刷新看看&hellip;&hellip;于是又被卡了三四次，后来才觉得我的这个反应是不是脑残了点，我是不是应该在本地把这些地址给劫持到127.0.0.1呀，动手，HOSTS了之后上FTP，文件一个没改，就是访问网页的时候HTML头被挂上了，我了个槽，ARP，跟5月份那个一样嘛，那时候已经0：10分了，我觉得大半夜的估计没啥客服上线了，干脆自个儿动手。<br /><br />我先是试图在DNSPod里面暂停sacour.cn的解析，无解，突然想起来生效可是要12（～无穷大）个小时，再说12个小时生效以后我至少还要再花12个小时让他复原，太蛋疼了，纠结了一下直接断了WEB服务。访问主页，HTTP 400错误，睡觉。</p><p>第二天（今天）起来，估计是和我上次去网。监叔叔那儿喝茶的经历建立起了反射弧，上线就有人问我是不是在网站上写了啥不好的东西，说是要听<span style="background-color: #000000">&nbsp;&nbsp;&nbsp; </span>的话，<span style="background-color: #000000">&nbsp;&nbsp;&nbsp; </span>说啥就是啥，于是郁闷了，不过我没备用空间，网站出了这种囧事还真不好找地方公示，（不过我是遵纪守法好公民啊（从那次以后），不过不是有人说没喝过茶的站长会留有遗憾的啥的吗= =）起来之后恢复HTTP服务以示清白，我<span style="background-color: #000000">&nbsp;&nbsp;&nbsp; </span>，又给卡了，丫真三俗，居然换域名了（就不能换个不用堆喷射的漏洞啊），重新屏蔽，更新状态，问客服，客服说技术员在查，查吧，我早上要出去了，不过还是有那啥啥IFRAME啊，怎么办？</p><p>这算内事还是外事啊，内事，问度娘，度娘很快的就给了我几个含糊不清的答案，某篇看得出来在被人转载了无数遍，历经UBB、HTML、FCK等等编辑器的摧残之后，已经一塌糊涂的CSS代码在人脑纠错的帮助下，整理出来了，大致就是在层叠样式表里面加入：<br /><br /><blockquote><div class="quote">iframe{v:expression(this.src='about:blank',this.outerHTML='');}</div></blockquote><br /><br />我是打开THEMES\***THEME NAME***\STYLE\***THEME NAME***.CSS加入的，效果很强悍，敌我不分，毒网跟我自己的网页以及GOOGLE ADS全部挂了。<br /><br />于是再度纠错，找出来个<br /><blockquote><div class="quote">#saframe{v:expression() !important}</div></blockquote><br />补一行，加ID，TALK.asp已经可以加载了（呃，就是右上方被某些寂寞的人F5了无数次的那个小方格），但是GOOGLE ADS依然加载不了，因为它用的是SCRIPT的方式加载的，咱总不能跑GOOGLE后台去改他文件吧（况且没那能耐），先那么放着了，等到下午回来的时候呢，已经修好了，一切还原，不过这个CSS效果不错，部分页面给它保留下来了。</p><p>by blast 2010.8.8 沉重致歉 （挂马的再<span style="background-color: #000000">&nbsp;&nbsp;&nbsp; </span>一户口本）</p><hr /><p>缩短版，某些说我文章废话写的太多的人直接来这儿扫概要=，=：<br /><br />被挂马，关机，开机，还是被挂马，吃饭，修复了。</p>]]></description><category>胡言乱语</category><comments>http://www.sacour.cn/post/509.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=509</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=509&amp;key=4517f4b1</trackback:ping></item></channel></rss>
