<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CQ-CSER &#187; 2009</title>
	<atom:link href="http://cq-cser.cn/tag/2009/feed/" rel="self" type="application/rss+xml" />
	<link>http://cq-cser.cn</link>
	<description>计算机爱好者</description>
	<lastBuildDate>Sun, 15 Jan 2012 08:17:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Top Ten Web Hacking Techniques of 2009!</title>
		<link>http://cq-cser.cn/2010/01/top-ten-web-hacking-techniques-of-2009/</link>
		<comments>http://cq-cser.cn/2010/01/top-ten-web-hacking-techniques-of-2009/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 03:24:04 +0000</pubDate>
		<dc:creator>cq</dc:creator>
				<category><![CDATA[WEB]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[Hack]]></category>

		<guid isPermaLink="false">http://cq-cser.cn/?p=651</guid>
		<description><![CDATA[Jeremiah Grossman 一直有做这种收集的和评选工作，还是比较具有代表意义的。放眼望去，确实还都是些好文章。 原文： http://feedproxy.google.com/~r/JeremiahGrossman/~3/2LGGL8bgrJI/top-ten-web-hacking-techniques-of-2009.html Top Ten Web Hacking Techniques of 2009! 1. Creating a rogue CA certificate Alexander Sotirov, Marc Stevens, Jacob Appelbaum, Arjen Lenstra, David Molnar, Dag Arne Osvik, Benne de Weger 2. HTTP Parameter Pollution (HPP) Luca Carettoni, Stefano diPaola 3. Flickr&#8217;s API Signature Forgery Vulnerability (MD5 extension attack) Thai Duong and [...]


Related posts:<ol><li><a href='http://cq-cser.cn/2010/05/crlf-injection/' rel='bookmark' title='Permanent Link: CRLF Injection'>CRLF Injection</a></li>
<li><a href='http://cq-cser.cn/2010/01/%e5%9b%9b%e5%b9%b4300%e4%b8%aa%e6%94%bb%e5%87%bb%e6%8a%80%e6%9c%af%e6%80%bb%e7%bb%93/' rel='bookmark' title='Permanent Link: 四年300个攻击技术总结'>四年300个攻击技术总结</a></li>
<li><a href='http://cq-cser.cn/2010/01/a-new-approach-to-chinazz/' rel='bookmark' title='Permanent Link: A new approach to China[zz]'>A new approach to China[zz]</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Jeremiah Grossman 一直有做这种收集的和评选工作，还是比较具有代表意义的。放眼望去，确实还都是些好文章。</p>
<p>原文：</p>
<p>http://feedproxy.google.com/~r/JeremiahGrossman/~3/2LGGL8bgrJI/top-ten-web-hacking-techniques-of-2009.html</p>
<p><span style="FONT-SIZE: 130%"><span style="COLOR: #990000; FONT-WEIGHT: bold">Top Ten Web Hacking Techniques of 2009!<span id="more-651"></span></p>
<p></span></span><span style="FONT-WEIGHT: bold">1. </span><a style="FONT-WEIGHT: bold" href="http://www.phreedom.org/research/rogue-ca/" target="_blank">Creating a rogue CA certificate</a><br />
<span style="FONT-STYLE: italic">Alexander Sotirov, Marc Stevens, Jacob Appelbaum, Arjen Lenstra, David Molnar, Dag Arne Osvik, Benne de Weger</span></p>
<p><span style="FONT-WEIGHT: bold">2. </span><a style="FONT-WEIGHT: bold" href="http://blog.mindedsecurity.com/2009/05/http-parameter-pollution-new-web-attack.html" target="_blank">HTTP Parameter Pollution (HPP)</a><br />
<span style="FONT-STYLE: italic">Luca Carettoni, Stefano diPaola </span></p>
<p><span style="FONT-WEIGHT: bold">3. </span><a style="FONT-WEIGHT: bold" href="http://netifera.com/research/" target="_blank">Flickr&#8217;s API Signature Forgery Vulnerability (MD5 extension attack)</a><br />
<span style="FONT-STYLE: italic">Thai Duong and Juliano Rizzo</span></p>
<p><span style="FONT-WEIGHT: bold">4. </span><a style="FONT-WEIGHT: bold" href="http://scarybeastsecurity.blogspot.com/2009/12/cross-domain-search-timing.html" target="_blank">Cross-domain search timing</a><br />
<span style="FONT-STYLE: italic">Chris Evans</span></p>
<p><span style="FONT-WEIGHT: bold">5. </span><a style="FONT-WEIGHT: bold" href="http://ha.ckers.org/blog/20090617/slowloris-http-dos/" target="_blank">Slowloris HTTP DoS</a><br />
<span style="FONT-STYLE: italic">Robert Hansen, (additional credit for earlier discovery to </span><a style="FONT-STYLE: italic" href="http://www.securityfocus.com/archive/1/456339/30/0/threaded" target="_blank">Adrian Ilarion Ciobanu</a><span style="FONT-STYLE: italic"> &amp; Ivan Ristic &#8211; “Programming Model Attacks” section of <a href="http://www.apachesecurity.net/about/table-of-contents.html" target="_blank">Apache Security</a> for describing the attack, but did not produce a tool)</span></p>
<p><span style="FONT-WEIGHT: bold">6. </span><a style="FONT-WEIGHT: bold" href="http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf" target="_blank">Microsoft IIS 0-Day Vulnerability Parsing Files (semi‐colon bug)</a><br />
<span style="FONT-STYLE: italic">Soroush Dalili</span></p>
<p><span style="FONT-WEIGHT: bold">7. </span><a style="FONT-WEIGHT: bold" href="http://stephensclafani.com/2009/05/26/exploiting-unexploitable-xss/" target="_blank">Exploiting unexploitable XSS</a><br />
<span style="FONT-STYLE: italic">Stephen Sclafani</span></p>
<p><span style="FONT-WEIGHT: bold">8. </span><a style="FONT-WEIGHT: bold" href="http://sirdarckcat.blogspot.com/2009/08/our-favorite-xss-filters-and-how-to.html" target="_blank">Our Favorite XSS Filters and how to Attack them</a><br />
<span style="FONT-STYLE: italic">Eduardo Vela (sirdarckcat), David Lindsay</span> (thornmaker)</p>
<p><span style="FONT-WEIGHT: bold">9. </span><a style="FONT-WEIGHT: bold" href="http://www.sectheory.com/rfc1918-security-issues.htm" target="_blank">RFC1918 Caching Security Issues</a><br />
<span style="FONT-STYLE: italic">Robert Hansen</span></p>
<p><span style="FONT-WEIGHT: bold">10. DNS Rebinding (3-part series </span><a style="FONT-WEIGHT: bold" href="http://ha.ckers.org/blog/20090120/persistent-cookies-and-dns-rebinding-redux/" target="_blank">Persistent Cookies</a><span style="FONT-WEIGHT: bold">, </span><a style="FONT-WEIGHT: bold" href="http://ha.ckers.org/blog/20091118/dns-rebinding-for-scraping-and-spamming/" target="_blank">Scraping &amp; Spammin</a><span style="FONT-WEIGHT: bold"><a href="http://ha.ckers.org/blog/20091118/dns-rebinding-for-scraping-and-spamming/" target="_blank">g</a>, and </span><a style="FONT-WEIGHT: bold" href="http://ha.ckers.org/blog/20091116/session-fixation-via-dns-rebinding/" target="_blank">Session Fixation</a><span style="FONT-WEIGHT: bold">)</span><br />
<span style="FONT-STYLE: italic">Robert Hansen</span></p>


<p>Related posts:<ol><li><a href='http://cq-cser.cn/2010/05/crlf-injection/' rel='bookmark' title='Permanent Link: CRLF Injection'>CRLF Injection</a></li>
<li><a href='http://cq-cser.cn/2010/01/%e5%9b%9b%e5%b9%b4300%e4%b8%aa%e6%94%bb%e5%87%bb%e6%8a%80%e6%9c%af%e6%80%bb%e7%bb%93/' rel='bookmark' title='Permanent Link: 四年300个攻击技术总结'>四年300个攻击技术总结</a></li>
<li><a href='http://cq-cser.cn/2010/01/a-new-approach-to-chinazz/' rel='bookmark' title='Permanent Link: A new approach to China[zz]'>A new approach to China[zz]</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://cq-cser.cn/2010/01/top-ten-web-hacking-techniques-of-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2009岁末最流行俏皮语</title>
		<link>http://cq-cser.cn/2009/12/2009%e5%b2%81%e6%9c%ab%e6%9c%80%e6%b5%81%e8%a1%8c%e4%bf%8f%e7%9a%ae%e8%af%ad/</link>
		<comments>http://cq-cser.cn/2009/12/2009%e5%b2%81%e6%9c%ab%e6%9c%80%e6%b5%81%e8%a1%8c%e4%bf%8f%e7%9a%ae%e8%af%ad/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 10:21:17 +0000</pubDate>
		<dc:creator>cq</dc:creator>
				<category><![CDATA[OTHER]]></category>
		<category><![CDATA[其他]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[俏皮语]]></category>

		<guid isPermaLink="false">http://cq-cser.cn/?p=250</guid>
		<description><![CDATA[　　1、总有一天你的名字会出现在我家的户口本上! 　　 　　2、将薪比薪的想一下，算了，不想活了。 　　3、活了二十多年，没能为祖国、为人民做点什么，每思及此，伤心欲绝。 　　4、我和脂肪做斗争，差点没牺牲 　　5、生活嘛，就是生下来，活下去~~ 　　6、再丑也要谈恋爱，谈到世界充满爱。 　　7、船撞桥头自然沉~~ 　　8、当你披上了婚纱 我也披上了袈裟~~ 　　9、我跟耶稣祈求踏实稳定的生活，他想了想说，咱们还是先谈谈世界和平的事吧&#8230; 　　10、爱我就大声地说出来吧!恨我就一辈子藏在心里吧! 　　11、趁着年轻把能干的坏事都干了吧，没几年了。 12、我在春天种下一堆男朋友，现在秋天到了，啧啧，居然颗粒无收~~ 　　13、你曾经对我说，会永远爱着我，爱情这东西我明白，但永远是什么? 　　14、七岁的小男孩是地球上最可怕的生物，他们有好奇心、行动力、破坏力以及《未成年人保护法》 　　15、人贵在言而有信——我说不还钱就不还钱! 　　16、夏天就是不好，穷的时候连西北风都没得喝，幸亏现在是秋天了。 　　17、我虽然相信海誓山盟，但是未必相信你啊~~ 　　18、 凡我放不下的，必是因为我拥有不了的~~ 　　19、特别的人从来不说自己特别，比如说我。 　　20、我人生只会两件事 1 这也不会 2 那也不会 　　21、成人不自在，自在不成人~~ 　　22、我知道,天下无不散宴席,可是,至少,宴席上我要吃得爽! 　　23、解释就是掩饰，掩饰就是讲故事~~ 　　24、人和人不是客客气气就能相处的! 　　25、每当困难的时候我就念藏经：“噢嘛呢哞嘛哄”， 翻译成英文就是:All money go my home! 　　26、善良就是别人挨饿的时候，我吃肉不吧唧嘴~~ 　　27、我曾想成为一个问题少年，然而我却循规蹈矩地活了这么多年。 　　28.如果心情不好， 就去超市捏捏方便面。 捏捏族 　　29.谁耽误我一阵子，我让他后悔一辈子 。 　　30.关门一个月，不要叫我，因为一叫我我就会出来…… 　　31.出租车司机，司机中的战斗机，噢耶! 　　32.思想有多远，你就给我滚多远! 　　33.诸葛亮出山前也没带过兵啊，你们凭啥要我有工作经验!!! 　　34.工作的最高境界就是看着别人上班，领着别人的工资。 　　35.胖并憔悴着~~ 　　36.康夫你辞职的时候有没有考虑过哆啦A梦的感受!(去年日本首相宣布辞职时写的) 　　37.我风情又果敢,远目且踏实,品味上乘却又勤奋自省,缺点虽多，还望大家海涵! 　　38.你给我滚，马不停蹄的滚…… 　　39.做人一定要做一个蹦蹦跳跳的人。 　　40.我走我的阳光道，你过你的奈何桥。 [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>　　1、总有一天你的名字会出现在我家的户口本上! 　　<br />
　　2、将薪比薪的想一下，算了，不想活了。<br />
　　3、活了二十多年，没能为祖国、为人民做点什么，每思及此，伤心欲绝。<br />
　　4、我和脂肪做斗争，差点没牺牲 <span id="more-250"></span><br />
　　5、生活嘛，就是生下来，活下去~~<br />
　　6、再丑也要谈恋爱，谈到世界充满爱。<br />
　　7、船撞桥头自然沉~~<br />
　　8、当你披上了婚纱 我也披上了袈裟~~<br />
　　9、我跟耶稣祈求踏实稳定的生活，他想了想说，咱们还是先谈谈世界和平的事吧&#8230;<br />
　　10、爱我就大声地说出来吧!恨我就一辈子藏在心里吧!<br />
　　11、趁着年轻把能干的坏事都干了吧，没几年了。<br />
      12、我在春天种下一堆男朋友，现在秋天到了，啧啧，居然颗粒无收~~<br />
　　13、你曾经对我说，会永远爱着我，爱情这东西我明白，但永远是什么?<br />
　　14、七岁的小男孩是地球上最可怕的生物，他们有好奇心、行动力、破坏力以及《未成年人保护法》<br />
　　15、人贵在言而有信——我说不还钱就不还钱!<br />
　　16、夏天就是不好，穷的时候连西北风都没得喝，幸亏现在是秋天了。<br />
　　17、我虽然相信海誓山盟，但是未必相信你啊~~<br />
　　18、 凡我放不下的，必是因为我拥有不了的~~<br />
　　19、特别的人从来不说自己特别，比如说我。<br />
　　20、我人生只会两件事 1 这也不会 2 那也不会 </p>
<p>　　21、成人不自在，自在不成人~~<br />
　　22、我知道,天下无不散宴席,可是,至少,宴席上我要吃得爽! </p>
<p>　　23、解释就是掩饰，掩饰就是讲故事~~ </p>
<p>　　24、人和人不是客客气气就能相处的! </p>
<p>　　25、每当困难的时候我就念藏经：“噢嘛呢哞嘛哄”， 翻译成英文就是:All money go my home! </p>
<p>　　26、善良就是别人挨饿的时候，我吃肉不吧唧嘴~~ </p>
<p>　　27、我曾想成为一个问题少年，然而我却循规蹈矩地活了这么多年。 </p>
<p>　　28.如果心情不好， 就去超市捏捏方便面。 捏捏族 </p>
<p>　　29.谁耽误我一阵子，我让他后悔一辈子 。 </p>
<p>　　30.关门一个月，不要叫我，因为一叫我我就会出来…… </p>
<p>　　31.出租车司机，司机中的战斗机，噢耶! </p>
<p>　　32.思想有多远，你就给我滚多远! </p>
<p>　　33.诸葛亮出山前也没带过兵啊，你们凭啥要我有工作经验!!! </p>
<p>　　34.工作的最高境界就是看着别人上班，领着别人的工资。 </p>
<p>　　35.胖并憔悴着~~ </p>
<p>　　36.康夫你辞职的时候有没有考虑过哆啦A梦的感受!(去年日本首相宣布辞职时写的) </p>
<p>　　37.我风情又果敢,远目且踏实,品味上乘却又勤奋自省,缺点虽多，还望大家海涵! </p>
<p>　　38.你给我滚，马不停蹄的滚…… </p>
<p>　　39.做人一定要做一个蹦蹦跳跳的人。 </p>
<p>　　40.我走我的阳光道，你过你的奈何桥。 </p>
<p>　　41.人生最大的悲哀是青春不在,青春痘却还在。 </p>
<p>　　42.世界是我们的，也是孩子们的，但最终是那帮孙子们的! </p>
<p>　　43.我们的宗旨是：为人民币服务! </p>
<p>　　44.好久没有人把牛皮吹的这么清新脱俗了! </p>
<p>　　45.最简单的长寿秘决&#8212;&#8212;&#8212;&#8212;&#8211;保持呼吸，不要断气~~ </p>
<p>　　46.钱对你真的就那么重要吗?讲了3个多小时了一分钱都不降。 </p>
<p>　　47.打死我也不说，你们还没使美人计呢! </p>
<p>　　48.等我有钱了，我就买一辆公交车，专门走公交专用车道，专门停在公交车站，等有人想上车了，我就说：对不起，这是私家车~~ </p>
<p>　　49.甲：人家十全十美，你怎么说也是十全八美~~ 乙：那我是缺哪两美？甲：内在美和外在美…… 乙：…………<br />
　　1、总有一天你的名字会出现在我家的户口本上! 　　<br />
　　2、将薪比薪的想一下，算了，不想活了。<br />
　　3、活了二十多年，没能为祖国、为人民做点什么，每思及此，伤心欲绝。<br />
　　4、我和脂肪做斗争，差点没牺牲<br />
　　5、生活嘛，就是生下来，活下去~~<br />
　　6、再丑也要谈恋爱，谈到世界充满爱。<br />
　　7、船撞桥头自然沉~~<br />
　　8、当你披上了婚纱 我也披上了袈裟~~<br />
　　9、我跟耶稣祈求踏实稳定的生活，他想了想说，咱们还是先谈谈世界和平的事吧&#8230;<br />
　　10、爱我就大声地说出来吧!恨我就一辈子藏在心里吧!<br />
　　11、趁着年轻把能干的坏事都干了吧，没几年了。<br />
      12、我在春天种下一堆男朋友，现在秋天到了，啧啧，居然颗粒无收~~<br />
　　13、你曾经对我说，会永远爱着我，爱情这东西我明白，但永远是什么?<br />
　　14、七岁的小男孩是地球上最可怕的生物，他们有好奇心、行动力、破坏力以及《未成年人保护法》<br />
　　15、人贵在言而有信——我说不还钱就不还钱!<br />
　　16、夏天就是不好，穷的时候连西北风都没得喝，幸亏现在是秋天了。<br />
　　17、我虽然相信海誓山盟，但是未必相信你啊~~<br />
　　18、 凡我放不下的，必是因为我拥有不了的~~<br />
　　19、特别的人从来不说自己特别，比如说我。<br />
　　20、我人生只会两件事 1 这也不会 2 那也不会 </p>
<p>　　21、成人不自在，自在不成人~~<br />
　　22、我知道,天下无不散宴席,可是,至少,宴席上我要吃得爽! </p>
<p>　　23、解释就是掩饰，掩饰就是讲故事~~ </p>
<p>　　24、人和人不是客客气气就能相处的! </p>
<p>　　25、每当困难的时候我就念藏经：“噢嘛呢哞嘛哄”， 翻译成英文就是:All money go my home! </p>
<p>　　26、善良就是别人挨饿的时候，我吃肉不吧唧嘴~~ </p>
<p>　　27、我曾想成为一个问题少年，然而我却循规蹈矩地活了这么多年。 </p>
<p>　　28.如果心情不好， 就去超市捏捏方便面。 捏捏族 </p>
<p>　　29.谁耽误我一阵子，我让他后悔一辈子 。 </p>
<p>　　30.关门一个月，不要叫我，因为一叫我我就会出来…… </p>
<p>　　31.出租车司机，司机中的战斗机，噢耶! </p>
<p>　　32.思想有多远，你就给我滚多远! </p>
<p>　　33.诸葛亮出山前也没带过兵啊，你们凭啥要我有工作经验!!! </p>
<p>　　34.工作的最高境界就是看着别人上班，领着别人的工资。 </p>
<p>　　35.胖并憔悴着~~ </p>
<p>　　36.康夫你辞职的时候有没有考虑过哆啦A梦的感受!(去年日本首相宣布辞职时写的) </p>
<p>　　37.我风情又果敢,远目且踏实,品味上乘却又勤奋自省,缺点虽多，还望大家海涵! </p>
<p>　　38.你给我滚，马不停蹄的滚…… </p>
<p>　　39.做人一定要做一个蹦蹦跳跳的人。 </p>
<p>　　40.我走我的阳光道，你过你的奈何桥。 </p>
<p>　　41.人生最大的悲哀是青春不在,青春痘却还在。 </p>
<p>　　42.世界是我们的，也是孩子们的，但最终是那帮孙子们的! </p>
<p>　　43.我们的宗旨是：为人民币服务! </p>
<p>　　44.好久没有人把牛皮吹的这么清新脱俗了! </p>
<p>　　45.最简单的长寿秘决&#8212;&#8212;&#8212;&#8212;&#8211;保持呼吸，不要断气~~ </p>
<p>　　46.钱对你真的就那么重要吗?讲了3个多小时了一分钱都不降。 </p>
<p>　　47.打死我也不说，你们还没使美人计呢! </p>
<p>　　48.等我有钱了，我就买一辆公交车，专门走公交专用车道，专门停在公交车站，等有人想上车了，我就说：对不起，这是私家车~~ </p>
<p>　　49.甲：人家十全十美，你怎么说也是十全八美~~ 乙：那我是缺哪两美？甲：内在美和外在美…… 乙：…………</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cq-cser.cn/2009/12/2009%e5%b2%81%e6%9c%ab%e6%9c%80%e6%b5%81%e8%a1%8c%e4%bf%8f%e7%9a%ae%e8%af%ad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

