<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/css" href="css/rss.css"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>英俊的粽子 - zeroday</title><link>http://www.bingyao.org/</link><description> - </description><generator>RainbowSoft Studio Z-Blog 3.1 Build 98276</generator><language>zh-CN</language><copyright>&amp;lt;a href=&amp;quot;http://www.miibeian.gov.cn/&amp;quot; target=&amp;quot;_blank&amp;quot;&amp;gt;京ICP备08002447号&amp;lt;/a&amp;gt;</copyright><pubDate>Thu, 09 Sep 2010 23:37:06 +0800</pubDate><item><title>转一篇Gmail的zero day</title><author>dubingyao@hotmail.com (bingyao)</author><link>http://www.bingyao.org/post/gmail.html</link><pubDate>Fri, 01 Feb 2008 01:49:43 +0800</pubDate><guid>http://www.bingyao.org/post/gmail.html</guid><description><![CDATA[好久没有写技术文章了，转一篇关于Gmail的zero day<br/><br/>正文：<br/><br/>这个漏洞在国庆前就已经发现，后来国庆回来发现google改版了，这个漏洞就被google意外修复了，就没有发布漏洞细节，但是最近发现google再次改版就又改回来了，正好我上次提到html injection（http://www.loveshell.net/blog/blogview.asp?logID=246），而这个漏洞正好是个例子，于是就拿出来讨论下，顺便对html injection造成的影响也做下简单的...]]></description><category>zeroday</category><comments>http://www.bingyao.org/post/gmail.html#comment</comments><wfw:comment>http://www.bingyao.org/</wfw:comment><wfw:commentRss>http://www.bingyao.org/sydication.asp?cmt=100</wfw:commentRss><trackback:ping>http://www.bingyao.org/cmd.asp?act=tb&amp;id=100&amp;key=a9065dc5</trackback:ping></item><item><title>如何发现发掘Zero-Day</title><author>dubingyao@hotmail.com (bingyao)</author><link>http://www.bingyao.org/post/36.html</link><pubDate>Sat, 09 Jun 2007 08:39:45 +0800</pubDate><guid>http://www.bingyao.org/post/36.html</guid><description><![CDATA[常见的有两种一般来说明显分为两大类。<br/><br/>第一类是白盒测试，逆向工程加源代码审计，都可以归到这类。这一类中，首推就是去看程序流程上有什么问题。再者就是查看有可能的格式输出以及缓冲区溢出。这里面的推荐Splint，是以前C语言语义检查工具Lint发展而来。可以指出多种类型不匹配和未能检查函数的返回值。对于二进制的程序怎么办？IDA pro。当之无愧的王者。DataRescue Inc公司开发，可以理解当今所有主流平台的执行文件格式和编译器习惯。IDA pro有图表功能，可以划出函数关系图，够co...]]></description><category>zeroday</category><comments>http://www.bingyao.org/post/36.html#comment</comments><wfw:comment>http://www.bingyao.org/</wfw:comment><wfw:commentRss>http://www.bingyao.org/sydication.asp?cmt=36</wfw:commentRss><trackback:ping>http://www.bingyao.org/cmd.asp?act=tb&amp;id=36&amp;key=5059a966</trackback:ping></item><item><title>黑客断想</title><author>dubingyao@hotmail.com (bingyao)</author><link>http://www.bingyao.org/post/hacker.html</link><pubDate>Sun, 13 May 2007 16:15:20 +0800</pubDate><guid>http://www.bingyao.org/post/hacker.html</guid><description><![CDATA[黑客不知不觉中已经成了贬义词。<br/><br/>我也不知道怎么定义黑客，在我的印象里，黑客是这样的人：崇尚技术，追求自由，追求不可能中的可能。而且本身，他们是在某个领域的expert,有深厚的技术底蕴，并且有聪明的头脑，或者创新的精神。<br/><br/>著名的黑客多是技术大牛，对某个领域实在太熟悉，深知它的优点缺点，自然而然就成了黑客。Andrew Tridgell,samba的作者，曾经完整逆向工程过windows的网络文件系统，写过著名的开源代码版本控制工具bitkeeper。《Windows internal...]]></description><category>zeroday</category><comments>http://www.bingyao.org/post/hacker.html#comment</comments><wfw:comment>http://www.bingyao.org/</wfw:comment><wfw:commentRss>http://www.bingyao.org/sydication.asp?cmt=22</wfw:commentRss><trackback:ping>http://www.bingyao.org/cmd.asp?act=tb&amp;id=22&amp;key=a5b6aaee</trackback:ping></item></channel></rss>
