﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BK7477890 SEMOVA&#039;S BLOG</title>
	<atom:link href="http://semova.cn/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://semova.cn</link>
	<description>〓欢迎来到bk7477890,semova的个人空间〓</description>
	<lastBuildDate>Fri, 05 Mar 2010 14:46:09 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=semova edit</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>关于安全</title>
		<link>http://semova.cn/?p=112</link>
		<comments>http://semova.cn/?p=112#comments</comments>
		<pubDate>Fri, 05 Mar 2010 14:46:09 +0000</pubDate>
		<dc:creator>Semova</dc:creator>
				<category><![CDATA[技术长河]]></category>
		<category><![CDATA[Charlie Miller]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MacOS]]></category>
		<category><![CDATA[Pwn2Own]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://semova.cn/?p=112</guid>
		<description><![CDATA[&#8220;Charlie Miller是黑客大赛Pwn2Own连续两年的冠军，最近他在接受访问的时候爆出，微软的Windows 7
操作系统比苹果的MacOS更难攻破，当被问及Linux是否更加安全的时候，Charlie说攻击Linux操作系统实
际上更加容易，之所以针对Linux的攻击较少，主要是因为其普及规模不如Windows操作系统，看样子开源
软件真的并非一定安全。Charlie还提到，Flash插件实际上是一个巨大的安全威胁，安装了Flash的浏览
器都是不安全的，很容易成为黑客攻击的目标。&#8221;
]]></description>
		<wfw:commentRss>http://semova.cn/?feed=rss2&amp;p=112</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>郭冬临的铃声 下载 郭冬临的手机铃声 诺基亚拉丁版的3D铃声 诺基亚的拉丁版铃声 诺基亚经典铃声拉丁版</title>
		<link>http://semova.cn/?p=107</link>
		<comments>http://semova.cn/?p=107#comments</comments>
		<pubDate>Sat, 13 Feb 2010 13:48:14 +0000</pubDate>
		<dc:creator>Semova</dc:creator>
				<category><![CDATA[生活矢量]]></category>
		<category><![CDATA[诺基亚拉丁版的3D铃声]]></category>
		<category><![CDATA[诺基亚的拉丁版铃声]]></category>
		<category><![CDATA[诺基亚经典铃声拉丁版]]></category>
		<category><![CDATA[郭冬临的手机铃声]]></category>
		<category><![CDATA[郭冬临的铃声]]></category>

		<guid isPermaLink="false">http://semova.cn/?p=107</guid>
		<description><![CDATA[郭冬临的铃声下载
郭冬临的手机铃声下载
诺基亚拉丁版的3D铃声下载
诺基亚的拉丁版铃声下载
诺基亚经典铃声拉丁版下载
总之你们知道的～～
 
点击下载 （位速 128kpbs 30秒版）
点击下载 （位速 192kpbs 25秒版）
]]></description>
		<wfw:commentRss>http://semova.cn/?feed=rss2&amp;p=107</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://semova.cn/file/webfile/Music/Nokia%20Latinic_2.mp3" length="611301" type="audio/mpeg" />
		</item>
		<item>
		<title>360安全卫士本地提权漏洞的webshell利用程序</title>
		<link>http://semova.cn/?p=101</link>
		<comments>http://semova.cn/?p=101#comments</comments>
		<pubDate>Tue, 09 Feb 2010 10:02:51 +0000</pubDate>
		<dc:creator>Semova</dc:creator>
				<category><![CDATA[技术长河]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[360]]></category>
		<category><![CDATA[360安全卫士]]></category>
		<category><![CDATA[360本地提权]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[瑞星]]></category>

		<guid isPermaLink="false">http://semova.cn/?p=101</guid>
		<description><![CDATA[[完整转载]
作者：oldjun
不知道该说什么好了，以前拿了很多shell，一直懒得提权，一是没那个必要，二是提权太累了，三是服务器类型的肉鸡多了也没啥用。不过要是能让我一下子就成功提权，何乐而不为呢？
于是360本地提权来了，最近已经沸沸扬扬的了，不多发表过多评论，只是觉得做公司更要厚道；本人菜另外还有很多兄弟在360，不说什么了，发了本地提权的利用程序吧。friddy那里已经有一份了，是用来替换5下shift为cmd.exe的360本地提权webshell下测试程序。
瑞星说是“bregdrv.sys和bregdll.dll”出的问题，然后http://www.sebug.net/exploit/19048/这个poc也是直接load这个dll的，于是这个利用程序也是基于这个的。webshell下使用，guest权限即可，需要Wscript.shell支持，功能主要是：
1.开启终端服务，端口为3389；用法：360.exe port
2.替换5下shift为cmd；用法：360.exe sethc
另外大家可以参考下包子的文章：360 0day漏洞及相关内幕，360很多dll存在类似的调用问题。据360的公告介绍已经打补丁了，具体是真是假，大家自己试试这个工具还能不能用吧。
这个工具不针对任何公司和个人，仅限爱好渗透的同学们进行交流。话说昨天从下午到晚上，我2、3年来拿到的仍然健在的shell的满足3389打开与安装了360安全卫士的服务器我都提了一下权，发现360在服务器的普及率也高的惊人，至少有80%，怪不得大家都提权提的爽死了，于是乎，很多肉鸡终于找到家了。
现在终于知道服务器类型的肉鸡的好处了，一是用来上线；二是用来摆放垃圾未备案域名；三是用来跑密码…看来之前轻视了。
演示：
 
(注：本图片只限学习，拒绝按此方法进行破坏或者瑞星公司拿此图片作为炒作)
下载：http://semova.cn/file/webfile/360exp/360.rar

]]></description>
		<wfw:commentRss>http://semova.cn/?feed=rss2&amp;p=101</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>甲骨文数据库发现漏洞 黑客能远程访问信息</title>
		<link>http://semova.cn/?p=97</link>
		<comments>http://semova.cn/?p=97#comments</comments>
		<pubDate>Thu, 04 Feb 2010 15:01:33 +0000</pubDate>
		<dc:creator>Semova</dc:creator>
				<category><![CDATA[技术长河]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[攻击]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[甲骨文]]></category>
		<category><![CDATA[计算机安全]]></category>
		<category><![CDATA[黑客]]></category>
		<category><![CDATA[黑帽]]></category>

		<guid isPermaLink="false">http://semova.cn/?p=97</guid>
		<description><![CDATA[据国外媒体报道，一位计算机安全专家发现广泛应用的甲骨文软件中存在一些安全漏洞。黑客利用这些安全漏洞能够远程访问企业和政府数据库中的敏感信息。
英国的一家计算机安全公司NGSSoftware的首席研究科学家David Litchfield说，甲骨文数据库设计中的一个安全漏洞能够让黑客通过互联网突破专用的数据库。
Litchfield星期三在华盛顿举行的黑帽会议上展示了他的研究结果之后说，这个安全漏洞能够让攻击者取得全面的控制权，不需要用户ID和口令。所有的防火墙都不管用。
Litchfield说，他在去年11月警告了甲骨文这个安全漏洞，希望甲骨文在今年1月发布的每季度安全补丁中修复这个安全漏洞。但是，甲骨文没有这样做。因此，他决定公开这个安全漏洞。
甲骨文官员不愿意对这个事情发表评论。
Litchfield说，他认为每10个甲骨文数据库大约有9个容易受到攻击。他说，改变甲骨文软件默认的设置可能会阻止黑客利用这个安全漏洞。
他说，现在不可能说黑客是否已经实际利用这个安全漏洞非法突破甲骨文的数据库
]]></description>
		<wfw:commentRss>http://semova.cn/?feed=rss2&amp;p=97</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>旁注查询站点集合</title>
		<link>http://semova.cn/?p=94</link>
		<comments>http://semova.cn/?p=94#comments</comments>
		<pubDate>Thu, 04 Feb 2010 14:52:37 +0000</pubDate>
		<dc:creator>Semova</dc:creator>
				<category><![CDATA[技术长河]]></category>
		<category><![CDATA[旁注]]></category>

		<guid isPermaLink="false">http://semova.cn/?p=94</guid>
		<description><![CDATA[[YOFX]
 
     国内的:  http://www.114best.com/
                      http://www.myip.cn/                                   强烈推荐
                     ip.iy8.net
      国外的: http://www.domainbyip.com/                 强烈推荐
]]></description>
		<wfw:commentRss>http://semova.cn/?feed=rss2&amp;p=94</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
