<?xml version="1.0" encoding="UTF-8"?>
		<rss version="2.0"><channel>
		<title>20CN网络安全小组-黑客进阶-黑客入侵</title>
		<link>http://www.20cn.net/ns/hk/hacker/1.htm</link>
		<description>20CN网络安全小组-黑客进阶-黑客入侵 最新文章</description>
		<language>zh-cn</language>
		<copyright>20CN网络安全小组</copyright>
		<generator>NetDemon XML Generator</generator>
		<webMaster>netdemon@20cn.net</webMaster>
		<image>
		<url>http://www.20cn.net/images/link_logo.gif</url>
		<title>20CN网络安全小组</title>
		<link>http://www.20cn.net/</link>
		</image>
		<item>
<title>对于没有开IPC$的主机 上传下载的一些思路 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20071230124648.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[比如用溢出攻击得到权限 发现没有开139 or 445 我们可以从内部make it崩溃： 
1.net share ipc$ 
例如，使用webdav溢出得到system net share 看一下 没有任何东西 用什么东西都连不上 所以 要先打开ipc$――net share ipc$ 
剩下的你愿意使用什么就可以了，比如dameware.  ... ]]></description>
<pubDate>30 Dec 2007 12:46:48 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20071230124648.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>SQL注入天书之ASP注入漏洞全接触 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20071230124621.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[文/小竹

引 言 

　　随着B/S模式应用开发的发展，使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高，程序员的水平及经验也参差不齐，相当大一部分程序员在编写代码的时候，没有对用户输入数据的合法性进行判断，使应用程序存在安全隐患。用 ... ]]></description>
<pubDate>30 Dec 2007 12:46:21 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20071230124621.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>利用NTLDR进入RING0的方法及MGF病毒技术分析 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20050905061045.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[作者:sunwear[E.S.T]
mail:shellcoder@163.com
http://blog.csdn.net/sunwear
写在前面的废话：
   以前看了莫国防病毒的源代码。摸到了一个进入RING0的方法。今天又在EST论坛看到了代码，随手写一个笔记吧。其实wowocock已经提及过这个了。我就在简单的说说，各位就别拍� ... ]]></description>
<pubDate>05 Sep 2005 06:10:45 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20050905061045.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>Magic Winmail提升权限漏洞 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20050808043411.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[  
作者:lis0   来源:中国红客联盟    更新日期:2005-01-19    浏览次数:  
  
环境:所有使用了Magic Winmail软件的服务器，前提你已经得到了一个webshell smile.gif

Magic Winmail是一款很不错的mail server 软件，深受不少网站的青睐。主要是一些中小的网站。但是在笔� ... ]]></description>
<pubDate>08 Aug 2005 04:34:11 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20050808043411.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>sql injection漏洞 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20050808042815.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[
    SQL Injection 应称为 SQL 指令植入式攻击，主要是属于 Input Validation 的���}。目前被翻译成『资料隐码』攻击。
    SQL Injection攻击法并非植入电脑病毒，它是描述一个利用写入特殊SQL程式码攻击应用程式的动作。
    换言之，只要提供给使用者输入的界，又�]有 ... ]]></description>
<pubDate>08 Aug 2005 04:28:15 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20050808042815.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>//-----Santy.A - phpBB &lt;= 2.0.10 Web Worm Source Code (PoC)，原码 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20041229221337.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[ ... ]]></description>
<pubDate>29 Dec 2004 22:13:37 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20041229221337.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>如何突破TCP-IP过滤防火墙进入内网 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20041007172028.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[转载：福建黑客联盟


现在很多企业或者公司基本上网方式基本上都是申请一条连接到Internet的线路，宽带、DDN、ADSL、ISDN等等，然后用一台服务器做网关，服务器两块网卡，一块是连接到Internet，另一块是连接到内网的HUB或者交换机,然后内网的其他机器就可以通过网关连接 ... ]]></description>
<pubDate>07 Oct 2004 17:20:28 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20041007172028.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>一次成功的cgi漏洞入侵 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20040502233317.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[网站安全包括许多方面，尽管网管们千方百计的防范于未然，可有时还是难免疏漏。
我的“再谈cgi漏洞攻击”一文中，我利用cgi漏洞攻进几台服务器，这次我将以一次，从发现漏洞到利用漏洞，
从而攻进主机的全过程来讲解，与大家交流。
      www.****.org网站是一个新闻网站� ... ]]></description>
<pubDate>02 May 2004 23:33:17 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20040502233317.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>监测分布式拒绝服务 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20040111171439.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[     许多人或工具在监测分布式拒绝服务攻击时常犯的错误是只搜索那些DDoS工具的缺省特征 字符串、缺省端口、缺省口令等。要建立网络入侵监测系统（NIDS）对这些工具的监测规则，人们必须着重观察分析DDoS网络通讯的普遍特征，不管是明显的，还是模糊的。
 
　　DDoS工具� ... ]]></description>
<pubDate>11 Jan 2004 17:14:39 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20040111171439.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>Linux/390 shellcode development </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20040109011832.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[|=----------------=[ Linux/390 shellcode development ]=------------------=|
|=-----------------------------------------------------------------------=|
|=-------=[ johnny cyberpunk <jcyberpunk@thehackerschoice.com> ]=--------=|


--[ Contents

1 - Intr ... ]]></description>
<pubDate>09 Jan 2004 01:18:32 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20040109011832.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>一次WIN2K下的常见入侵检测 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20030317231827.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[2003年3月17日午时：
无意发现ADMIN密码被改，大惊，用fport看了下，发现hgzserver.exe,原来是个后门，杀了进程，删除后。
进到system32（因为某些小孩就喜欢往ADMIN$传东西）。发现如下文件
----------------------------------------------------------------------
C:\ ... ]]></description>
<pubDate>17 Mar 2003 23:18:27 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20030317231827.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>高级扫描技术及原理介绍 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20030130053659.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[作者：refdom
Scan，是一切入侵的基础，对主机的探测工具非常多，比如大名鼎鼎的nmap。我这里没有什么新鲜技术，都是一些老东西老话题，即使参考的Phrack文档也甚至是96年的老文档，我只是拾人牙慧而已。 
最基本的探测就是Ping，不过现在连基本的个人防火墙都对Ping做了� ... ]]></description>
<pubDate>30 Jan 2003 05:36:59 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20030130053659.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>ＣＯＯＫＩＥ欺骗（下） </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020822041010.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[

ＣＯＯＫＩＥ欺骗（下）


来源：http://sunviva.yeah.net
　
继续the9的cookie讨论，还有2个cookie： 
cgl_mainshowinfo（个人信息） 
cgl_showinfo_changed（意义不知） 
由于第二个cookie不知道是什么，所以就讨论第一个。 
第一个cookie存放着你在the9的名字、称号� ... ]]></description>
<pubDate>22 Aug 2002 04:10:10 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020822041010.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>ＣＯＯＫＩＥ欺骗（上）   </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020822040923.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[
 ＣＯＯＫＩＥ欺骗（上） 
来源：http://sunviva.yeah.net

现在有很多社区网为了方便网友浏览，都使用了cookie技术以避免多次输入密码（就如the9
和vr），所以只要对服务器递交给用户的cookie进行改写就可以达到欺骗服务程序的目的。
 

ＣＯＯＫＩＥ欺骗原理 
按照浏览 ... ]]></description>
<pubDate>22 Aug 2002 04:09:23 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020822040923.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>如何克隆管理员帐号  </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020822032837.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[ 如何克隆管理员帐号

Author:Adam@nsfocus.com
   
  Site:http://www.sometips.com

经常看到一些人在入侵一台Windows 2000或者Windows NT后堂而皇之地创建一个管理员组的
用户，似乎当管理员不存在一般，今天偶违背一下偶以前的初衷，Share一个类似于RootKit
的玩艺，� ... ]]></description>
<pubDate>22 Aug 2002 03:28:37 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020822032837.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>后门技术和Linux LKM Rootkit(2) </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020821023840.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[


现在我们谈一下如何来截获系统调用。为了隐藏入侵者的足迹, 文件, 进程，网络连接必须
隐藏起来。 因为这些信息都是可以从特殊的系统调用里面获得的, 我们可以接获一些感兴趣
的系统调用。 

1. 隐藏文件。象这些命令如"ls", "du" 使用sys_getdents() 来获得目录信息。 ... ]]></description>
<pubDate>21 Aug 2002 02:38:40 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020821023840.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>后门技术和Linux LKM Rootkit(1) </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020821023756.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[


译：alert7<alert7@m4in.org>,el8<el8@m4in.org> from m4in security teams. 

CS290I Project Report 

Backdoor and Linux LKM Rootkit - smashing the kernel at your own risk 

by: Jingyu Zhou and Lin Qiao 


简介: 在这篇文章里, 我们将看到各种不同的后门技� ... ]]></description>
<pubDate>21 Aug 2002 02:37:56 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020821023756.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>一个CGI漏洞的发现和利用 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020821023151.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[

by stardust 

声明:写这个贴子的目地不是怂恿搞破坏,只是想说明一个 
问题,有谁用贴子提供的信息干了什么坏事,那完全是他自 
己的事,与本人无关! 

前几天在国内的某个169节点读新闻,这个站点顶部的一 
排分类新闻的链接引起了我的注意,这些链接都指向一个 
叫sub.pl的 ... ]]></description>
<pubDate>21 Aug 2002 02:31:51 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020821023151.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>再谈交换环境下的会话劫持(For windows2000) </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020820024726.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[ 
 
再谈交换环境下的会话劫持(For windows2000)

作者:eyas


第一步是开启IP Routing的功能，修改注册表
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\IPEnableRouter为0x1，重启系统即可。
第二步是ARP欺骗，具体原理我就不说了。
第三步就 ... ]]></description>
<pubDate>20 Aug 2002 02:47:26 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020820024726.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>解剖WIN2K下的空会话 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020819051358.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[解剖WIN2K下的空会话

作者：refdom 
Email：refdom@263.net 
Home Page： http://www. opengram.com
 


I、  Introduction
II、 About TCP port 445
III、The null session
IV、 Break through "RestricAnonymous=1"
V、  Conclusion

     终于有时间可以写自己的东西� ... ]]></description>
<pubDate>19 Aug 2002 05:13:58 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020819051358.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>交换网络中的嗅探和ARP欺骗 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020819051222.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[交换网络中的嗅探和ARP欺骗


Author: Refdom 
Email:  refdom@263.net
HomePage: http://www.opengram.com
 


   以太网内的嗅探（sniff）对于网络安全来说并不是什么好事，虽然对于网络管理员能够跟踪数据包并且发现
网络问题，但是如果被破坏者利用的话，就对整个网络 ... ]]></description>
<pubDate>19 Aug 2002 05:12:22 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020819051222.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>Windows 2000中格式化字符的安全问题 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020818035541.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[Windows 2000中格式化字符的安全问题

原文名称：《Windows 2000 Format String Vulnerabilities》
原文作者：David Litchfield
原文下载：http://www.nextgenss.com/papers/win32format.doc

翻译：refdom
Email: refdom@263.net
Homepage: www.opengram.com
2002-2-22

 ... ]]></description>
<pubDate>18 Aug 2002 03:55:41 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020818035541.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>玩转IDT(PHRACK59-0x04) </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020818033432.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[玩转IDT(PHRACK59-0x04)

原作: <<Handling Interrupt Descriptor Table for fun and profit >>
      by kad < kadamyse@altern.org >

翻译整理: alert7 < alert7@xfocus.org >

主页: http://www.xfocus.org/  http://www.whitecell.org/ 
 


--[ 内容
  
  0 - 前言
 ... ]]></description>
<pubDate>18 Aug 2002 03:34:32 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020818033432.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>关于数据库的简单入侵和无赖破坏 </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020818024555.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[关于数据库的简单入侵和无赖破坏，以天融信做例子

转帖


对于国内外的很多新闻，BBS和电子商务网站都采用ASP+SQL设计，而写 ASP的程序员很多（有很多刚刚毕业的），所以，ASP+SQL的攻击成功率
也比较高。这类攻击方法与NT的版本和SQL的版本没有多大的关系，也没有相应的 ... ]]></description>
<pubDate>18 Aug 2002 02:45:55 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020818024555.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>非安全编程演示之高级篇  </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020813014748.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[非安全编程演示之高级篇 


Author:  alert7
Email:   alert7@whitecell.org
Homepage:http://www.whitecell.org 
 

★★ 三  高级篇

测试环境 redhat 6.2 glibc 2.1.3


★ 3.1 演示一

/* e1.c                                                     *
/* specially c ... ]]></description>
<pubDate>13 Aug 2002 01:47:48 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020813014748.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>绕过Pax内核补丁保护的方法浅析(下)---高级的return-into-lib(c) exploits技术   </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020813014159.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[绕过Pax内核补丁保护的方法浅析(下)---高级的return-into-lib(c) exploits技术  

Author:  alert7
Email:   alert7@whitecell.org
Homepage:http://www.whitecell.org 
 

测试环境 6.2默认安装 内核2.4.16 + PaX
gcc version egcs-2.91.66 19990314/Linux (egcs-1.1.2 r ... ]]></description>
<pubDate>13 Aug 2002 01:41:59 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020813014159.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>绕过Pax内核补丁保护的方法浅析(上)---高级的return-into-lib(c) exploits技术   </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020813014028.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[绕过Pax内核补丁保护的方法浅析(上)---高级的return-into-lib(c) exploits技术  

Author:  alert7
Email:   alert7@whitecell.org
Homepage:http://www.whitecell.org 
 


测试环境 6.2默认安装 内核2.4.16 + PaX
gcc version egcs-2.91.66 19990314/Linux (egcs-1.1.2  ... ]]></description>
<pubDate>13 Aug 2002 01:40:28 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020813014028.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>如何写远程自动精确定位的format string exploit  </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020813013223.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[如何写远程自动精确定位的format string exploit 


Author:  alert7
Email:   alert7@whitecell.org
Homepage:http://www.whitecell.org 
 

★★★ 前言

感觉这片文章还不错，就辛苦一下我自己，翻译下吧
佛曰：我不入地狱谁入地狱	:)
如果你在写format string exploit ... ]]></description>
<pubDate>13 Aug 2002 01:32:23 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020813013223.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>Windows下的Heap溢出的另一种方法  </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020812033502.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[Windows下的Heap溢出的另一种方法 

Author:  ilsy
Email:   ilsy@whitecell.org
Homepage:http://www.whitecell.org 
Date:    2002-05-30



感谢：alert7、isno

    Windows下的Heap溢出的文章现在并不多，isno写过一篇，我看了受益匪浅，但他实现的利用方法是
“假设 ... ]]></description>
<pubDate>12 Aug 2002 03:35:02 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020812033502.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
<item>
<title>*bsd x86 memcpy exploit tips </title>
<link>http://www.20cn.net/ns/hk/hacker/data/20020812033253.htm</link>
<author>netdemon@20cn.net</author>
<category>黑客入侵</category>
<description><![CDATA[*bsd x86 memcpy exploit tips 

Author:  alert7
Email:   alert7@whitecell.org
Homepage:http://www.whitecell.org 
Date:    2002-08-10


	*bsd x86 memcpy exploit tips

by alert7 < alert7@xfocus.org >
主页: http://www.xfocus.org/  http://www.whitecell.org/ ... ]]></description>
<pubDate>12 Aug 2002 03:32:53 GMT</pubDate>
<guid>http://www.20cn.net/ns/hk/hacker/data/20020812033253.htm</guid>
<source url="http://www.20cn.net/ns/hk/index.xml">黑客进阶</source></item>
</channel>
</rss>

