<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/css" href="css/rss.css"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>英俊的粽子 - security</title><link>http://www.bingyao.org/</link><description> - </description><generator>RainbowSoft Studio Z-Blog 3.1 Build 98276</generator><language>zh-CN</language><copyright>&amp;lt;a href=&amp;quot;http://www.miibeian.gov.cn/&amp;quot; target=&amp;quot;_blank&amp;quot;&amp;gt;京ICP备08002447号&amp;lt;/a&amp;gt;</copyright><pubDate>Tue, 07 Sep 2010 00:34:47 +0800</pubDate><item><title>All hands testing</title><author>dubingyao@hotmail.com (bingyao)</author><link>http://www.bingyao.org/post/160.html</link><pubDate>Fri, 13 Jun 2008 10:56:15 +0800</pubDate><guid>http://www.bingyao.org/post/160.html</guid><description><![CDATA[The Pentaho BI Platform version 1.6 Milestone 4 (M4) is anticipated to be ready on June 8th and the release candidate (RC1) is expected by the end of June. <br/>A massive testing effort will be starting immediately after M4. We are currently working on ...]]></description><category>security</category><comments>http://www.bingyao.org/post/160.html#comment</comments><wfw:comment>http://www.bingyao.org/</wfw:comment><wfw:commentRss>http://www.bingyao.org/sydication.asp?cmt=160</wfw:commentRss><trackback:ping>http://www.bingyao.org/cmd.asp?act=tb&amp;id=160&amp;key=3236ef00</trackback:ping></item><item><title>Stun和NAT</title><author>dubingyao@hotmail.com (bingyao)</author><link>http://www.bingyao.org/post/159.html</link><pubDate>Fri, 13 Jun 2008 09:59:07 +0800</pubDate><guid>http://www.bingyao.org/post/159.html</guid><description><![CDATA[zz （shixudong@163.com ）<br/><br/>Stun协议（Rfc3489、详见http://www.ietf.org/rfc/rfc3489.txt）将NAT粗略分为4种类型，即Full Cone、Restricted Cone、Port Restricted Cone和Symmetric。举个实际例子来说明这四种NAT的区别： <br/><br/>A机器在私网（192.168.0.4） <br/><br/>NAT服务器（210.21.12.140） <br/><br/>B机器在公网（210.15.27.166） <br/><br/>...]]></description><category>security</category><comments>http://www.bingyao.org/post/159.html#comment</comments><wfw:comment>http://www.bingyao.org/</wfw:comment><wfw:commentRss>http://www.bingyao.org/sydication.asp?cmt=159</wfw:commentRss><trackback:ping>http://www.bingyao.org/cmd.asp?act=tb&amp;id=159&amp;key=b65514fe</trackback:ping></item><item><title>世事纷纷扰扰，又怎是我想要</title><author>dubingyao@hotmail.com (bingyao)</author><link>http://www.bingyao.org/post/61.html</link><pubDate>Fri, 26 Oct 2007 18:15:06 +0800</pubDate><guid>http://www.bingyao.org/post/61.html</guid><description><![CDATA[1. 世事纷纷扰扰，又怎是我想要2.&nbsp; 认识自己...]]></description><category>security</category><comments>http://www.bingyao.org/post/61.html#comment</comments><wfw:comment>http://www.bingyao.org/</wfw:comment><wfw:commentRss>http://www.bingyao.org/sydication.asp?cmt=61</wfw:commentRss><trackback:ping>http://www.bingyao.org/cmd.asp?act=tb&amp;id=61&amp;key=f9016b99</trackback:ping></item><item><title>Hack test</title><author>dubingyao@hotmail.com (bingyao)</author><link>http://www.bingyao.org/post/hacktest.html</link><pubDate>Mon, 21 May 2007 21:43:54 +0800</pubDate><guid>http://www.bingyao.org/post/hacktest.html</guid><description><![CDATA[首先说明，这是hack test,不是hacker test：）<br/>URL：http://www.hack-test.com<br/><br/>如果你对自己hack的水平还满意，来试试这个。共20个level，level 1最低，只有通过较低的level才能看到看到更高一级的页面。<br/><br/>让自己更加细致审视技术深度和盲点就是测试/给自己设置故障了。该测试网站主要着重测试php，html和js等知识。Just try！测试一下你的技术，还有另外一个潜质：耐心<br/><br/>另外提一句，如果真的想不出来，可以购买sol...]]></description><category>security</category><comments>http://www.bingyao.org/post/hacktest.html#comment</comments><wfw:comment>http://www.bingyao.org/</wfw:comment><wfw:commentRss>http://www.bingyao.org/sydication.asp?cmt=28</wfw:commentRss><trackback:ping>http://www.bingyao.org/cmd.asp?act=tb&amp;id=28&amp;key=e114a74e</trackback:ping></item><item><title>迅雷下载原理</title><author>dubingyao@hotmail.com (bingyao)</author><link>http://www.bingyao.org/post/xunlei.html</link><pubDate>Sun, 13 May 2007 16:14:47 +0800</pubDate><guid>http://www.bingyao.org/post/xunlei.html</guid><description><![CDATA[原创。如转载，请注明出处。谢谢。<br/><br/>正文：<br/>1迅雷是什么？<br/>迅雷是基于P2SP的一款下载软件，能够大大增强下载速度，可谓迅雷不及掩耳盗铃之势如破竹。<br/>P2SP的道理不复杂，就是指：如果多个服务器上有某个相同的文件，当某个用户下载其中一个服务器上的这一文件时，迅雷会自动查找到另外的几个服务器，同时下载这一文件，达到提速的目的。<br/>迅雷比较流氓，在用户没有得到任何提示毫不知情的情况下，偷偷上传用户的本地文件,在所有网络流量的统计中排到了第7位。<br/>迅雷比较小气，不说源代码不是公开的，连原理...]]></description><category>security</category><comments>http://www.bingyao.org/post/xunlei.html#comment</comments><wfw:comment>http://www.bingyao.org/</wfw:comment><wfw:commentRss>http://www.bingyao.org/sydication.asp?cmt=21</wfw:commentRss><trackback:ping>http://www.bingyao.org/cmd.asp?act=tb&amp;id=21&amp;key=e82ad6a4</trackback:ping></item><item><title>emule协议分析</title><author>dubingyao@hotmail.com (bingyao)</author><link>http://www.bingyao.org/post/emule.html</link><pubDate>Sun, 13 May 2007 16:13:46 +0800</pubDate><guid>http://www.bingyao.org/post/emule.html</guid><description><![CDATA[本文属原创，如转载请注明出处，谢谢<br/><br/>1．先来几个名词的解释<br/>1.1 P2P<br/>用于不同PC之间共享文件的协议统称。P2P分3类：带服务器的P2P协议（如BitTorrent）、<br/>纯粹的P2P协议（如kademlia）、混合P2P（如emule）。<br/><br/>1.2 Kad网络：<br/>Kad是Kademlia的简称，现在用来代指不需要任何服务器的P2P的文件共享网络。<br/>在Kad的网络中，完全不需要任何服务器，她需要UDP的端口支持，直接在各个PC<br/>上搜索寻找文件。网络拓扑如下图：<br/><br/><br/>...]]></description><category>security</category><comments>http://www.bingyao.org/post/emule.html#comment</comments><wfw:comment>http://www.bingyao.org/</wfw:comment><wfw:commentRss>http://www.bingyao.org/sydication.asp?cmt=20</wfw:commentRss><trackback:ping>http://www.bingyao.org/cmd.asp?act=tb&amp;id=20&amp;key=5a9f2c37</trackback:ping></item><item><title>Linux下wireless上网</title><author>dubingyao@hotmail.com (bingyao)</author><link>http://www.bingyao.org/post/wirelessinlinux.html</link><pubDate>Sun, 13 May 2007 16:11:39 +0800</pubDate><guid>http://www.bingyao.org/post/wirelessinlinux.html</guid><description><![CDATA[1。在wireless的gateway上设置SSID，如NetFire<br/>2。进入linux，装好无线网卡驱动，我机器上对应的网卡驱动程序ipw2200-fw-2.4.tgz，然后利用moprobe挂载上来。<br/>3。重启linux，利用iwconfig eth1 essid NetFire将eth1连接到wireless gateway，NetFire是刚才设置的SSID<br/>4。利用dhclient自动获得IP地址 ...]]></description><category>security</category><comments>http://www.bingyao.org/post/wirelessinlinux.html#comment</comments><wfw:comment>http://www.bingyao.org/</wfw:comment><wfw:commentRss>http://www.bingyao.org/sydication.asp?cmt=16</wfw:commentRss><trackback:ping>http://www.bingyao.org/cmd.asp?act=tb&amp;id=16&amp;key=dcf4ade9</trackback:ping></item><item><title>如何对企业进行网络安全评估</title><author>dubingyao@hotmail.com (bingyao)</author><link>http://www.bingyao.org/post/10.html</link><pubDate>Sun, 13 May 2007 16:08:41 +0800</pubDate><guid>http://www.bingyao.org/post/10.html</guid><description><![CDATA[网络安全咨询服务越来越热，目前已经形成产业，大成科技等已做的相当不错。由于个人爱好，把以前做网络安全评估时的一点心得写出来，供大家参考。<br/><br/>1确定安全评估对象<br/>先建立信心，绝大多数的网络，安全状况堪忧。只要细心找，肯定可以找到缺陷和漏洞。<br/>对一个企业或者单位客户来说，他们并不关心下属员工或者学生所用PC机的，所以一般我们会把注意力集中在三类：<br/>1．公共数据服务器<br/>2．网络设备<br/>3．独自研发的各种管理系统<br/>其中各种数据服务器是重中之重，所以下面就主要以数据服务器为对象，介绍一下网络...]]></description><category>security</category><comments>http://www.bingyao.org/post/10.html#comment</comments><wfw:comment>http://www.bingyao.org/</wfw:comment><wfw:commentRss>http://www.bingyao.org/sydication.asp?cmt=10</wfw:commentRss><trackback:ping>http://www.bingyao.org/cmd.asp?act=tb&amp;id=10&amp;key=5df6071f</trackback:ping></item><item><title>用IDS解决IP地址欺骗问题</title><author>dubingyao@hotmail.com (bingyao)</author><link>http://www.bingyao.org/post/cheat.html</link><pubDate>Sun, 13 May 2007 15:24:53 +0800</pubDate><guid>http://www.bingyao.org/post/cheat.html</guid><description><![CDATA[如何防止盗用别人的IP？如果防止IP地址欺骗？<br/>用静态ARP是否可以搞定？效果太差<br/>1.只能由IP地址去查MAC，不能由MAC去反查IP地址，所以不能防止这样的情况，利用一个正常MAC并且伪造一个静态ARP表中不存在的IP地址。<br/>2.如果同时伪造MAC地址和IP地址，很难确定是谁干的<br/>3.设定静态ARP对二层报文没有一点作用，因为二层直接转发是不需要查ARP表的。<br/><br/>所以，我们需要一个能够防止同时伪造IP和MAC地址，并且对二三层报文同时起作用的方式。<br/>可以这样来实现：<br/>1。把所...]]></description><category>security</category><comments>http://www.bingyao.org/post/cheat.html#comment</comments><wfw:comment>http://www.bingyao.org/</wfw:comment><wfw:commentRss>http://www.bingyao.org/sydication.asp?cmt=3</wfw:commentRss><trackback:ping>http://www.bingyao.org/cmd.asp?act=tb&amp;id=3&amp;key=52a5854e</trackback:ping></item></channel></rss>
