<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>张百川（网路游侠）</title><link>http://www.youxia.org/</link><description>信息与网络安全博客</description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 91204</generator><language>zh-CN</language><copyright>Copyright 2005-2009 Www.YouXia.Org . 陕ICP备05000100号</copyright><pubDate>Wed, 03 Feb 2010 00:00:20 +0800</pubDate><item><title>NT Internals：从瑞星2010版上又找到了一个新漏洞</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/02/NT-Internals-Rising.html</link><pubDate>Tue, 02 Feb 2010 17:28:22 +0800</pubDate><guid>http://www.youxia.org/2010/02/NT-Internals-Rising.html</guid><description><![CDATA[　　2010年2月1日最新消息，波兰安全组织NT Internals官网近日再次发文，确认瑞星官网下载的瑞星2010版仍然存在“本地提权”漏洞。并声称他“从瑞星2010版上又找到了一个新漏洞。”<br/><br/>　　1月29日，该网站最新发布了一篇题为《瑞星杀毒软件2008/2009/2010是否还有漏洞？》的文章。作者Alex在文中再度确认，他 29日从瑞星中文官网下载的瑞星2010版仍然存在“本地提权”漏洞。作为证据，他此次干脆公开了该漏洞的部分利用代码。在文章最后，Alex声称他正在 “写另一个新的安全建议”，因为他“从瑞星杀毒2010中发现了另外一个漏洞”。<br/>...<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/02/NT-Internals-Rising.html" target="_blank">继续阅读《NT Internals：从瑞星2010版上又找到了一个新漏洞》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_2.html">业界资讯</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=%E7%91%9E%E6%98%9F%E6%BC%8F%E6%B4%9E">瑞星漏洞</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%91%9E%E6%98%9F2010%E6%BC%8F%E6%B4%9E">瑞星2010漏洞</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%91%9E%E6%98%9F%E6%9C%AC%E5%9C%B0%E6%8F%90%E6%9D%83%E6%BC%8F%E6%B4%9E">瑞星本地提权漏洞</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%9D%80%E6%AF%92%E8%BD%AF%E4%BB%B6%E6%BC%8F%E6%B4%9E">杀毒软件漏洞</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/02/NT-Internals-Rising.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2010/01/RAV-IOCTL.html">瑞星杀毒软件爆出高危漏洞 可被利用为“抓鸡工具”</a>&nbsp;&nbsp;(2010-1-28 13:5:22)</p></ul>]]></description><category>业界资讯</category><comments>http://www.youxia.org/2010/02/NT-Internals-Rising.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1317</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1317&amp;key=c7e09084</trackback:ping></item><item><title>张百川：WEB应用安全评估平台iiScan测试</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/02/iiScan-Web-App-Security.html</link><pubDate>Tue, 02 Feb 2010 16:49:41 +0800</pubDate><guid>http://www.youxia.org/2010/02/iiScan-Web-App-Security.html</guid><description><![CDATA[　　刚要的iiScan邀请码，速度测试……网址是：http://www.iiscan.com/<br/>　　注册就不说了，填写邀请码即可，然后会给你发邮件，验证下就OK。<br/>　　界面相对来说很简洁，一眼就看明白了：<br/>　　·任务管理<br/>　　·域名管理<br/>　　·用户管理<br/>　　我在“域名管理”增加一个域名：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/2/201002011139572637.GIF" alt="" title=""/><br/>　　下一步后，给你一个字符串，然后在你的网站根目录下写一个“test.txt”，写入这个字符串，“验证”即可。这也是为了防止有歹人利用该平台作恶。这样就添加好了，在域名管理下可以看到，点“开始测试”就OK了。<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/2/201002011142373344.GIF" alt="" title=""/><br/>　　选择扫描范围，包括：<br/>　　·All<br/>　　·Blind SQL Injection<br/>　　·CGI<br/>　　·Dir bruteforce<br/>　　·File Check<br/>　　·SQL Injection <br/>　　我在这里选择的是All，“Add Task”就OK。当然添加完毕后你看到的状态可能是“排队中”，因为扫描的人多，只能等待，然后等一会就可能是“扫描中”了……这个根据网站规模需要的时间不一样，我的www.youxia.org居然扫描了整整一天，神啊……<br/>　　扫描完成后，在“管理任务”看到可以生成两种形式的报告，HTML和PDF的，不过不知道为什么我PDF打不开，问zwell说这两天平台在调整，相信以后不会有这样的问题。<br/>　　打开HTML报告，标题是《亿思Web应用安全报告》，正文包括如下章节：<br/>　　1.  Web 应用安全报告相关信息<br/>　　　　* 扫描信息<br/>　　　　* 漏洞概述<br/>　　　　* 安全风险<br/>　　　　* 补救措施<br/>　　2. 漏洞列表<br/>　　3. 漏洞详情<br/>　　下图是一个漏洞的详情：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/2/201002021653557753.GIF" alt="" title=""/><br/>　　大家如果感兴趣，可以去申请个测试帐号，就可以测试了！<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/02/iiScan-Web-App-Security.html" target="_blank">继续阅读《张百川：WEB应用安全评估平台iiScan测试》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_3.html">信息安全</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=iiScan">iiScan</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WEB%E5%BA%94%E7%94%A8%E5%AE%89%E5%85%A8">WEB应用安全</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WEB%E6%89%AB%E6%8F%8F">WEB扫描</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/02/iiScan-Web-App-Security.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2010/02/iiScan-Reg.html">送几个iiScan邀请码 持续更新</a>&nbsp;&nbsp;(2010-2-1 11:17:49)</p><p><a  href="http://www.youxia.org/2010/01/Web-App-Security-Scanner.html">网路游侠：WEB应用安全扫描产品概述</a>&nbsp;&nbsp;(2010-1-23 23:44:55)</p><p><a  href="http://www.youxia.org/2010/01/NoSec-iiScan-HP.html">网路游侠——HP支持Google、Yahoo也不能乱说</a>&nbsp;&nbsp;(2010-1-17 11:31:13)</p><p><a  href="http://www.youxia.org/2010/01/WebInspect-iiScan.html">5up3rh3i博客——WebInspect vs iiScan</a>&nbsp;&nbsp;(2010-1-17 11:26:20)</p><p><a  href="http://www.youxia.org/2009/04/OWASP-MingYu-Web-Firewall.html">OWASP十大Web应用安全漏洞防御系统</a>&nbsp;&nbsp;(2009-4-14 21:13:19)</p></ul>]]></description><category>信息安全</category><comments>http://www.youxia.org/2010/02/iiScan-Web-App-Security.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1316</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1316&amp;key=0d1290d4</trackback:ping></item><item><title>送几个iiScan邀请码 持续更新</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/02/iiScan-Reg.html</link><pubDate>Mon, 01 Feb 2010 11:17:49 +0800</pubDate><guid>http://www.youxia.org/2010/02/iiScan-Reg.html</guid><description><![CDATA[　　刚注册了iiScan的扫描平台，获得了5个邀请码，在这里送了：<br/>　　c1e1c90823991ba2<br/>　　44cb4dd82d4b9a87<br/>　　9df965ecada59dcd<br/>　　c9b87f1498206077<br/>　　b1a712b1e1f1b5f1<br/>　　注册地址：http://www.iiscan.com<br/>　　回头游侠会写一个测试文章放在博客，欢迎回来看。<br/>---------------------------------<br/>网安QQ群 53651293 里面有朋友也申请了，继续贴上<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/02/iiScan-Reg.html" target="_blank">继续阅读《送几个iiScan邀请码 持续更新》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_2.html">业界资讯</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=iiScan">iiScan</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=iiScan%E9%82%80%E8%AF%B7%E7%A0%81">iiScan邀请码</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=iisScan">iisScan</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=iisScan%E9%82%80%E8%AF%B7%E7%A0%81">iisScan邀请码</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/02/iiScan-Reg.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2010/02/iiScan-Web-App-Security.html">张百川：WEB应用安全评估平台iiScan测试</a>&nbsp;&nbsp;(2010-2-2 16:49:41)</p><p><a  href="http://www.youxia.org/2010/01/NoSec-iiScan-HP.html">网路游侠——HP支持Google、Yahoo也不能乱说</a>&nbsp;&nbsp;(2010-1-17 11:31:13)</p><p><a  href="http://www.youxia.org/2010/01/WebInspect-iiScan.html">5up3rh3i博客——WebInspect vs iiScan</a>&nbsp;&nbsp;(2010-1-17 11:26:20)</p></ul>]]></description><category>业界资讯</category><comments>http://www.youxia.org/2010/02/iiScan-Reg.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1315</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1315&amp;key=3dd2b790</trackback:ping></item><item><title>稳捷网络Web2.0安全设备性能获国际高评</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/02/Wedge.html</link><pubDate>Mon, 01 Feb 2010 10:30:36 +0800</pubDate><guid>http://www.youxia.org/2010/02/Wedge.html</guid><description><![CDATA[　　近日，全球知名的高性能Web 2.0安全解决方案领导厂商与高端Web安全设备提供商——Wedge Networks（稳捷网络）宣布，公司高端Web安全设备Wedge Networks BeSecure NDP-2040通过全球着名安全评测实验室Tolly的专业安全测试----并在产品性能和反病毒能力上大幅度领先对比评测厂商Fortinet的FortiGate 3600A UTM，成为具备业界超强反病毒性能的高端Web 2.0安全设备。<br/>　　<br/>　　【Tolly实验室在报告中指出 】<br/>　　<br/>　　“虽然现在的防火墙和统一威胁管理 （UTM） 解决方案能够提供有效的防火墙能力，但要实现全面的防毒检测和良好的吞吐性能，通常需要使用一种与之互补的解决方案，例如稳捷网络（Wedge Networks） 的Web安全设备。”<br/>...<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/02/Wedge.html" target="_blank">继续阅读《稳捷网络Web2.0安全设备性能获国际高评》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_2.html">业界资讯</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=Wedge+Networks">Wedge Networks</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=Wedge">Wedge</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%A8%B3%E6%8D%B7%E7%BD%91%E7%BB%9C">稳捷网络</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WAF">WAF</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=UTM">UTM</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=BeSecure">BeSecure</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WEB%E5%AE%89%E5%85%A8">WEB安全</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WEB%E5%AE%89%E5%85%A8%E7%BD%91%E5%85%B3">WEB安全网关</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WEB%E8%BF%87%E6%BB%A4%E7%BD%91%E5%85%B3">WEB过滤网关</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WEB+2%2E0%E5%AE%89%E5%85%A8">WEB 2.0安全</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/02/Wedge.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2009/12/FW-UTM-OEM.html">防火墙/UTM产品OEM第三方或嵌入第三方反病毒引擎利弊分析</a>&nbsp;&nbsp;(2009-12-12 13:9:40)</p><p><a  href="http://www.youxia.org/2009/11/YxLink-WAF.html">铱迅Web应用防火墙（Yxlink Web Application Firewall）</a>&nbsp;&nbsp;(2009-11-5 22:39:40)</p><p><a  href="http://www.youxia.org/2009/10/NsFocus-RSAS.html">绿盟远程安全评估系统Web应用扫描模块全新上市</a>&nbsp;&nbsp;(2009-10-11 22:34:0)</p><p><a  href="http://www.youxia.org/2009/10/VenusTech-Baidu.html">启明星辰保障百度网站安全 洁净互联网空间</a>&nbsp;&nbsp;(2009-10-11 22:32:58)</p><p><a  href="http://www.youxia.org/2009/09/FangCuanGai-WAF.html">网路游侠：用网页防篡改和WEB应用防火墙保护网站安全</a>&nbsp;&nbsp;(2009-9-17 12:48:20)</p></ul>]]></description><category>业界资讯</category><comments>http://www.youxia.org/2010/02/Wedge.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1314</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1314&amp;key=7705d7fc</trackback:ping></item><item><title>Forti Database Security 飞塔数据库安全</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/02/FortiDB.html</link><pubDate>Mon, 01 Feb 2010 10:24:14 +0800</pubDate><guid>http://www.youxia.org/2010/02/FortiDB.html</guid><description><![CDATA[　　FortiDB 系列产品提供集中管理、企业级、数据库自动坚固等功能，它具有快速实施、支持行业和政府的各种法规的特点，可以评估企业数据库的安全弱点，提高企业数据库的安全性。DBA可以快速掌握这些工具，安装容易，界面直观，满足各种法规（PCI-DSS, SOX, GLBA, HIPAA）的要求，可以直接生成报告。为FortiDB专门设计的硬件设备可以方便快速的部署在网络中，自动数据库发现功能可以跨过子网和广域网边界快速发现网络上的所有数据库，通过脚本的定时执行来发现数据库的漏洞和与法规相违背的部分。设备预先内置了几百条策略，这些策略涵盖了企业和政府的规范、数据库安全的最优方法、已知的数据库漏洞、与数据库安全相关的操作系统问题和数据库访问权限等。一套全面的基于标准的图形报告功能内置于系统中，可以迅速产生报告。<br/>...<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/02/FortiDB.html" target="_blank">继续阅读《Forti Database Security 飞塔数据库安全》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_3.html">信息安全</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=%E9%A3%9E%E5%A1%94%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%89%E5%85%A8">飞塔数据库安全</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=FortiDB">FortiDB</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=Forti">Forti</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E9%A3%9E%E5%A1%94%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%A1%E8%AE%A1">飞塔数据库审计</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=Forti%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%A1%E8%AE%A1">Forti数据库审计</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%A1%E8%AE%A1">数据库审计</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%89%E5%85%A8">数据库安全</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%95%B0%E6%8D%AE%E5%BA%93%E9%98%B2%E7%81%AB%E5%A2%99">数据库防火墙</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%95%B0%E6%8D%AE%E5%BA%93%E5%A2%99">数据库墙</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=Oracle%E5%AE%A1%E8%AE%A1">Oracle审计</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=MySQL%E5%AE%A1%E8%AE%A1">MySQL审计</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=Oracle%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%A1%E8%AE%A1">Oracle数据库审计</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=MySQL%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%A1%E8%AE%A1">MySQL数据库审计</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%95%B0%E6%8D%AE%E5%BA%93%E6%89%AB%E6%8F%8F">数据库扫描</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%95%B0%E6%8D%AE%E5%BA%93%E8%AF%84%E4%BC%B0">数据库评估</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E9%A3%9E%E5%A1%94%E6%95%B0%E6%8D%AE%E5%BA%93%E4%BA%A7%E5%93%81">飞塔数据库产品</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=Forti%E6%95%B0%E6%8D%AE%E5%BA%93%E6%89%AB%E6%8F%8F">Forti数据库扫描</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/02/FortiDB.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2009/12/Database-Audit.html">保护数据库安全 实时合规审计必不可少</a>&nbsp;&nbsp;(2009-12-23 23:52:39)</p><p><a  href="http://www.youxia.org/2009/11/数据库扫描系统（DBScan）.html">谐润科技数据库扫描系统（DBScan）</a>&nbsp;&nbsp;(2009-11-12 19:41:32)</p><p><a  href="http://www.youxia.org/2009/10/Sarbanes-Oxley-Audit-5.html">准备SOX审计的五种途径</a>&nbsp;&nbsp;(2009-10-20 19:7:16)</p><p><a  href="http://www.youxia.org/2009/09/DataBase-Scanner-Audit-Check.html">网路游侠：使用数据库扫描系统评估数据库的安全性</a>&nbsp;&nbsp;(2009-9-2 14:33:15)</p><p><a  href="http://www.youxia.org/2009/08/安鼎数据库安全访问中间件.html">“安鼎数据库安全访问中间件”简介</a>&nbsp;&nbsp;(2009-8-25 10:22:36)</p></ul>]]></description><category>信息安全</category><comments>http://www.youxia.org/2010/02/FortiDB.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1313</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1313&amp;key=546b15d1</trackback:ping></item><item><title>推荐个免费且无广告的国外虚拟主机</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/01/FreeHostIA.html</link><pubDate>Sat, 30 Jan 2010 13:08:56 +0800</pubDate><guid>http://www.youxia.org/2010/01/FreeHostIA.html</guid><description><![CDATA[　　很多做论坛的朋友网站都无法备案了吧？游侠的一个校友网也被X了，那就出国吧……<br/>　　零距离给介绍了个免费、无广告、支持MySQL数据库的国外虚拟主机，挂了一段时间，感觉还不错。测试速度点这里：<a href="http://www.xijing.org" target="_blank">www.xijing.org</a><br/><br/>　　空间介绍：<br/>　　·无任何费用<br/>　　·控制面板免费<br/>　　·无任何广告<br/>　　·250MB空间<br/><p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/01/FreeHostIA.html" target="_blank">继续阅读《推荐个免费且无广告的国外虚拟主机》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_1.html">游侠随笔</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=%E8%99%9A%E6%8B%9F%E4%B8%BB%E6%9C%BA">虚拟主机</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%9B%BD%E5%A4%96%E8%99%9A%E6%8B%9F%E4%B8%BB%E6%9C%BA">国外虚拟主机</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%9B%BD%E5%A4%96%E7%A9%BA%E9%97%B4">国外空间</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%85%8D%E8%B4%B9%E7%A9%BA%E9%97%B4">免费空间</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%85%8D%E8%B4%B9%E5%9B%BD%E5%A4%96%E7%A9%BA%E9%97%B4">免费国外空间</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%9B%BD%E5%A4%96%E5%85%8D%E8%B4%B9%E7%A9%BA%E9%97%B4">国外免费空间</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%85%8D%E8%B4%B9%E8%99%9A%E6%8B%9F%E4%B8%BB%E6%9C%BA">免费虚拟主机</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%9B%BD%E5%A4%96%E5%85%8D%E8%B4%B9%E4%B8%BB%E6%9C%BA">国外免费主机</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%85%8D%E8%B4%B9%E4%B8%BB%E6%9C%BA">免费主机</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/01/FreeHostIA.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2008/02/XuNiZhuJi-RuQin.html">一次典型的虚拟主机入侵</a>&nbsp;&nbsp;(2008-2-28 18:51:38)</p></ul>]]></description><category>游侠随笔</category><comments>http://www.youxia.org/2010/01/FreeHostIA.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1312</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1312&amp;key=605b07d8</trackback:ping></item><item><title>张百川：“知道”网站安全体检初体验</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/01/ScanV.html</link><pubDate>Fri, 29 Jan 2010 19:22:44 +0800</pubDate><guid>http://www.youxia.org/2010/01/ScanV.html</guid><description><![CDATA[　　昨天游侠写过一篇文章 [<a target="_blank"  href="http://www.youxia.org/2010/01/Trojan-Scanner.html">关于几个免费在线挂马检测网站</a>] ，说到了北京知道创宇公司的“知道网站安全体检中心”，他们的工作人员很及时的给我发了个内测账号，这里大体说下。当然网址是 http://www.scanv.com 大家可以去申请内测账号。<br/>　　流程基本是这样：<br/>　　1、发邮件到知道网站安全体检中心，邮箱网站有<br/>　　2、等待收到邀请，有个URL，点击打开网站后用收到邮件的信箱注册<br/>　　3、添加要检测的网站。分普通体检、专家体检两部分。普通体检只是检测是否被挂马，专家体检则包括“敏感关键词、挂马、网站备案、SQL注入、XSS”等检测内容，可以选择扫描周期。<br/>　　4、专家体检需要等待扫描结束，就可以查看体检报告了！<br/>　　下面简单说说，界面相当简洁，一眼就能看明白：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001291940307523.GIF" alt="" title=""/><br/>　　在“普通体检”可以增加“我关注的网站”，这里无需做任何验证，只要写入URL即可。如下图：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001291944286764.GIF" alt="" title=""/><br/>　　看看添加后的界面：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001292014561447.GIF" alt="" title=""/><br/>　　当然除了看到的，还有这些项目：检测次数、挂马次数、开始监控时间、最后挂马时间。基本够用了。<br/>　　对于站长朋友们而言，更需要的是“专家体检”，看看添加界面：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001292016212201.GIF" alt="" title=""/><br/>　　需要输入网址、检测深度、最大页数、基本检测（提供1-7天周期，提供敏感关键词、挂马检测、网站ICP备案检测）、高级检测（提供2-28天周期，提供SQL注入漏洞检测、跨站脚本（XSS）漏洞检测）、提供邮件提醒。对于绝大多数对网站安全一无所知的站长而言，相当容易配置，相信1分钟就可以快速添加自己的网站。<br/>　　添加好后是这样的：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001292024487383.GIF" alt="" title=""/><br/>　　当然，你刚添加完在“检测结果”看到的是正在检测，等一会就扫描完了，就和上图一样了。<br/>　　下面给个单次扫描结果，游侠博客（www.youxia.org）的：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001292031016666.GIF" alt="" title=""/><br/>　　提示有跨站脚本漏洞。手工测试了下，貌似也不大好利用。<br/>　　下面的是综合性安全评估报表里面的一部分内容：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001292033363041.GIF" alt="" title=""/><br/>　　整体而言，“知道网站安全体检中心”做的还是不错的，如果您有兴趣可以去申请个测试账号看看。<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/01/ScanV.html" target="_blank">继续阅读《张百川：“知道”网站安全体检初体验》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_3.html">信息安全</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=%E7%BD%91%E8%B7%AF%E6%B8%B8%E4%BE%A0">网路游侠</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%BC%A0%E7%99%BE%E5%B7%9D">张百川</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%9F%A5%E9%81%93%E5%88%9B%E5%AE%87">知道创宇</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%BD%91%E7%AB%99%E4%BD%93%E6%A3%80">网站体检</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E4%BD%93%E6%A3%80">网站安全体检</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E8%AF%84%E4%BC%B0">网站安全评估</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E6%89%AB%E6%8F%8F">网站安全扫描</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/01/ScanV.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2010/01/Trojan-Scanner.html">网路游侠：关于几个免费在线挂马检测网站</a>&nbsp;&nbsp;(2010-1-27 19:41:57)</p><p><a  href="http://www.youxia.org/2010/01/Web-App-Security-Scanner.html">网路游侠：WEB应用安全扫描产品概述</a>&nbsp;&nbsp;(2010-1-23 23:44:55)</p><p><a  href="http://www.youxia.org/2010/01/Net-Protocol-Product.html">网路游侠：网络协议分析类产品简析</a>&nbsp;&nbsp;(2010-1-21 18:32:0)</p><p><a  href="http://www.youxia.org/2010/01/Ent-Product.html">网路游侠：用娱乐的观念做产品</a>&nbsp;&nbsp;(2010-1-12 22:43:55)</p><p><a  href="http://www.youxia.org/2009/12/MSN-IT-YouXia.html">抗议MSN数码IT频道转载本博文章并抹去水印的行为</a>&nbsp;&nbsp;(2009-12-22 20:53:48)</p></ul>]]></description><category>信息安全</category><comments>http://www.youxia.org/2010/01/ScanV.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1311</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1311&amp;key=bc5df9e4</trackback:ping></item><item><title>某省通信管理局网站疑因备案效率低被网民篡改</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/01/CNNIC-ICP.html</link><pubDate>Fri, 29 Jan 2010 18:39:11 +0800</pubDate><guid>http://www.youxia.org/2010/01/CNNIC-ICP.html</guid><description><![CDATA[　　刚在几个网络安全群里面看到，说某省通信管理局网站被黑……打开果真是……这位仁兄想必是相当愤怒啊！<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001291843221720.GIF" alt="" title=""/><br/>　　其实吧，我也挺愤怒！——偶有个2003年的网站就因为“悲案”问题被X了，现在解析掉国外空间去了。好多朋友的网站因为这问题被X——其实人家就做个博客或者企业站，但是那帮SB一句话就机房直接拔线了。<br/>　　今天零距离发了个链接，是APMServ作者张晏的，说把自己域名迁移到Godaddy去了。文中还有这么一句话：<br/><p class="code"><code>.com、.net、.org等国际域名或其他国家域名，才能转移到国外域名注册商，拥有“.cn”域名的朋友，听天由命吧。</code></p>　　想看原文的点这里 http://blog.s135.com/domain_transfer/<br/>　　我也想把自己手头的域名迁出去了……<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/01/CNNIC-ICP.html" target="_blank">继续阅读《某省通信管理局网站疑因备案效率低被网民篡改》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_2.html">业界资讯</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=%E9%BB%91%E5%AE%A2">黑客</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%BD%91%E9%A1%B5%E8%A2%AB%E7%AF%A1%E6%94%B9">网页被篡改</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/01/CNNIC-ICP.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2010/01/10-get-admin.html">网路游侠：通过SQL Server十分钟快速获取Win服务器管理员权限</a>&nbsp;&nbsp;(2010-1-8 10:33:30)</p><p><a  href="http://www.youxia.org/2009/06/Security-Unix-Linux-WebLogic.html">关于信息与网络安全的相对论</a>&nbsp;&nbsp;(2009-6-26 23:21:8)</p><p><a  href="http://www.youxia.org/2009/06/Gov.cn-is-hacked.html">政府网频被黑 3部委要求查电子政务工程风险</a>&nbsp;&nbsp;(2009-6-2 9:23:15)</p><p><a  href="http://www.youxia.org/2008/07/Hacker-ENIAC.html">揭秘最早的“奶奶级”黑客高手</a>&nbsp;&nbsp;(2008-7-27 23:2:41)</p><p><a  href="http://www.youxia.org/2008/04/CNBeta-163-TuMu-BeiHei.html">刚才在CNBeta的一条评论看到个地址，网易土木在线被黑了</a>&nbsp;&nbsp;(2008-4-7 9:50:34)</p></ul>]]></description><category>业界资讯</category><comments>http://www.youxia.org/2010/01/CNNIC-ICP.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1310</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1310&amp;key=6ec28bd2</trackback:ping></item><item><title>安全猎头:DMX(宏天德美)招聘安服销售和安全顾问(上海/北京)</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/01/DMX-MSS.html</link><pubDate>Fri, 29 Jan 2010 17:20:03 +0800</pubDate><guid>http://www.youxia.org/2010/01/DMX-MSS.html</guid><description><![CDATA[　　DMX（宏天德美）招聘安服销售和安全顾问（上海/北京）公司大致情况介绍：<br/><br/>　　思科金牌之一，传统数据集成业务之外，从事MSS服务。自建平台（arcsight），在香港和上海有7X24SOC中心。客户涵盖电信服务提供商、有线电视及移动运营商、银行和证券交易所，大中型商业企业、政府机构等等。<br/><br/>　　目前其安全服务部门人员均来自于国内外知名厂商。在上海地区招聘以下人员：<br/><br/>　　资深安全<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/01/DMX-MSS.html" target="_blank">继续阅读《安全猎头:DMX(宏天德美)招聘安服销售和安全顾问(上海/北京)》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_2.html">业界资讯</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=%E5%AE%89%E5%85%A8%E7%8C%8E%E5%A4%B4">安全猎头</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%AE%89%E6%9C%8D">安服</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=MSS">MSS</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=MSSP">MSSP</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=SOC">SOC</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%AE%89%E5%85%A8%E8%BF%90%E8%90%A5">安全运营</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/01/DMX-MSS.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2009/12/中国东方航空股份有限公司诚聘IT人才.html">中国东方航空股份有限公司诚聘IT人才</a>&nbsp;&nbsp;(2009-12-31 11:33:26)</p><p><a  href="http://www.youxia.org/2009/09/Sec-Sale-Tech-Eng.html">安全猎头：杭州·售前工程师·6-10K</a>&nbsp;&nbsp;(2009-9-17 13:41:19)</p><p><a  href="http://www.youxia.org/2009/07/HR-IT-GuWen.html">安全猎头：某IT公司，聘：网络&安全售前顾问</a>&nbsp;&nbsp;(2009-7-10 17:21:27)</p><p><a  href="http://www.youxia.org/2009/07/HR-WangLong-AntiHacker.html">安全猎头：福州网龙，职位：反黑经理</a>&nbsp;&nbsp;(2009-7-9 17:36:23)</p><p><a  href="http://www.youxia.org/2009/07/HR-PKI-SmartCard.html">安全猎头：某智能卡设计公司，聘：PKI和COS产品研发</a>&nbsp;&nbsp;(2009-7-9 17:33:1)</p></ul>]]></description><category>业界资讯</category><comments>http://www.youxia.org/2010/01/DMX-MSS.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1309</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1309&amp;key=f47d101c</trackback:ping></item><item><title>瑞星杀毒软件爆出高危漏洞 可被利用为“抓鸡工具”</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/01/RAV-IOCTL.html</link><pubDate>Thu, 28 Jan 2010 13:05:22 +0800</pubDate><guid>http://www.youxia.org/2010/01/RAV-IOCTL.html</guid><description><![CDATA[　　1月27日消息 波兰一家安全组织（www.ntinternals.org）近日公布：瑞星杀毒软件长期存在两个“本地提权”0day安全漏洞，使木马病毒能轻易获得瑞星用户的系统控制权。国内安全厂商金山和360的技术专家均已确认了这两个漏洞的存在，一旦受到黑客攻击，数千万瑞星用户将丧失对木马病毒的防御能力，并将导致国内大批政府与企业内网的信息安全面临严重威胁。<br/><br/>　　曝光者说，瑞星杀毒的这两个漏洞涉及瑞星杀毒软件2008、2009、2010等主要版本，而且利用方式简单、稳定，能使黑客在攻击瑞星用户时获得系统最高权限。金山工程师李铁军说，这两个漏洞有可能被黑客利用来制造“批量抓鸡工具”；360的石晓虹则在电话采访中表示，如果这类漏洞被黑客大规模利用，会严重威胁到瑞星个人用户的账号和隐私安全。另外一家企业级安全厂商的技术人员谈到了一种更严重的可能性：使用瑞星杀毒的政府机构和企业用户很可能因此被黑客渗透到内网中，从而危及这类机构的信息安全。<br/>...<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/01/RAV-IOCTL.html" target="_blank">继续阅读《瑞星杀毒软件爆出高危漏洞 可被利用为“抓鸡工具”》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_2.html">业界资讯</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=%E7%91%9E%E6%98%9F%E6%BC%8F%E6%B4%9E">瑞星漏洞</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%91%9E%E6%98%9F%E6%9D%80%E6%AF%92%E6%BC%8F%E6%B4%9E">瑞星杀毒漏洞</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%91%9E%E6%98%9F%E6%8A%93%E9%B8%A1">瑞星抓鸡</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=IOCTL">IOCTL</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/01/RAV-IOCTL.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2010/02/NT-Internals-Rising.html">NT Internals：从瑞星2010版上又找到了一个新漏洞</a>&nbsp;&nbsp;(2010-2-2 17:28:22)</p></ul>]]></description><category>业界资讯</category><comments>http://www.youxia.org/2010/01/RAV-IOCTL.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1308</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1308&amp;key=b4ea8867</trackback:ping></item><item><title>网路游侠：关于几个免费在线挂马检测网站</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/01/Trojan-Scanner.html</link><pubDate>Wed, 27 Jan 2010 19:41:57 +0800</pubDate><guid>http://www.youxia.org/2010/01/Trojan-Scanner.html</guid><description><![CDATA[　　有时候我们需要知道一个网站的安全性，那么您可以像游侠这样在网站底部挂金山和瑞星的云安全检测系统，如下图所示：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001271945426484.GIF" alt="" title=""/><br/>　　需要知道扫描效果的话，看看这两个网址：<br/>　　<a href="http://url.pc120.com/aHR0cDovL3d3dy55b3V4aWEub3JnLw==/" target="_blank">金山</a> <a href="http://union.rising.com.cn/InfoManage/attestation.aspx?p0=W86D47XQRcV4G3wYCTxdFo4ggjU3DDvL" target="_blank">瑞星</a><br/>　　不过不知道大家看到没，瑞星只说有没有木马，金山的要多一点信息，关于什么时候扫描过，什么时候发现过木马？都没有介绍。<br/>　　今天有位来自北京知道创宇信息技术有限公司的朋友给游侠（www.youxia.org）写邮件，推荐了他们的在线WEB挂马检测和评估系统，看了下，也的确比较有特色。各位朋友可以在这个地址测试：http://www.scanv.com/user/login/ 只要输入网址就可以测试了，看看：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001271950375245.GIF" alt="" title=""/><br/>　　并且评估出来的信息相对丰富：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001271951377883.GIF" alt="" title=""/><br/>　　还有其它机构的评价，这里显示的是Google的恶意网站判别，当然后台是StopBadware了。<br/>　　如果您以为只是如此，那游侠也不比特别写这些文字了，继续看：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001271955227687.GIF" alt="" title=""/><br/>　　以前在什么时候评估过，结果如何，都会有显示。让游侠感觉惊奇的是，居然有该域名以前使用过的IP地址……特色功能。<br/>　　如果您是站长，还提供更多的功能，不过这个要注册，我已经给知道宇创的工作人员发了邮件，拿到测试账号后上文！先看看介绍……<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001272000113578.GIF" alt="" title=""/><br/>　　先对金山和瑞星的“云安全”检测，北京知道宇创的还是有足够的新意，如上图，提供的方案对于个人站长而言已经基本够用，还不知道将来是否收费，如果是免费的就很幸福了！（不过可能性不大）嘿嘿<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/01/Trojan-Scanner.html" target="_blank">继续阅读《网路游侠：关于几个免费在线挂马检测网站》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_1.html">游侠随笔</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=%E6%8C%82%E9%A9%AC%E6%A3%80%E6%B5%8B">挂马检测</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%9C%A8%E7%BA%BF%E6%8C%82%E9%A9%AC%E6%A3%80%E6%B5%8B">在线挂马检测</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%9C%A8%E9%A9%AC%E5%9C%A8%E7%BA%BF%E6%A3%80%E6%B5%8B">木马在线检测</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%9C%A8%E9%A9%AC%E5%9C%A8%E7%BA%BF%E7%9B%91%E6%B5%8B">木马在线监测</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=StopBadware">StopBadware</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%9F%A5%E9%81%93%E5%88%9B%E5%AE%87">知道创宇</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%8C%97%E4%BA%AC%E7%9F%A5%E9%81%93%E5%88%9B%E5%AE%87">北京知道创宇</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/01/Trojan-Scanner.html#comment" target="_blank">添加评论</a>(2)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2010/01/ScanV.html">张百川：“知道”网站安全体检初体验</a>&nbsp;&nbsp;(2010-1-29 19:22:44)</p><p><a  href="http://www.youxia.org/2009/10/StopBadware.org.html">关于误报博客病毒：StopBadware.org已经更正</a>&nbsp;&nbsp;(2009-10-21 22:38:18)</p></ul><hr /> <h3>最新评论:</h3><ul><li><a href="http://www.youxia.org/2010/01/Trojan-Scanner.html#cmt808">2010-1-29 23:22:29</a>，<a href="http://www.youxia.org">网路游侠</a> ： 刚开始做，估计这样也正常。慢慢就全面了 呵呵</li><li><a href="http://www.youxia.org/2010/01/Trojan-Scanner.html#cmt807">2010-1-29 23:19:30</a>，菜鸟人飞 ： 我找了一个存在XSS的网站，使用知道创宇的系统进行检测，结果显示为安全网站。<br/>可能是目前为内测的原因，结果还值得商榷。<br/></li></ul>]]></description><category>游侠随笔</category><comments>http://www.youxia.org/2010/01/Trojan-Scanner.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1307</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1307&amp;key=bf409f3f</trackback:ping></item><item><title>选购专业流控产品 关注四大特性</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/01/LiuKong-TeXing.html</link><pubDate>Tue, 26 Jan 2010 16:39:46 +0800</pubDate><guid>http://www.youxia.org/2010/01/LiuKong-TeXing.html</guid><description><![CDATA[　　目前很多企业都对网络流量管控深感苦恼，其中最常见的问题就是P2P类应用占用了大量带宽资源，造成网络带宽使用的有效性严重下降，并导致Web浏览、邮件收发、数据库访问等关键应用的服务质量无法得到有效保障，严重时甚至造成办公系统瘫痪。<br/><br/>　　以往很多企业采用网络扩容的方式，但实际上，由于P2P类应用具有无节制占用带宽资源的黑洞效应，扩容后的大量带宽资源被其侵吞，因此扩容常常违背初衷，反而助长了P2P应用的泛滥。 如果要进行有效的流量管控，必须采用专业的流控产品，基于应用层进行精确地流量分析与管理。下面我们一起来分析一下，一款专业的流控产品应具备哪些重要特性，希望对企业的产品选购有所帮助。<br/>...<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/01/LiuKong-TeXing.html" target="_blank">继续阅读《选购专业流控产品 关注四大特性》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_9.html">网络应用</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=%E4%B8%93%E4%B8%9A%E6%B5%81%E6%8E%A7">专业流控</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%B5%81%E9%87%8F%E6%8E%A7%E5%88%B6%E7%B3%BB%E7%BB%9F">流量控制系统</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%B5%81%E9%87%8F%E6%8E%A7%E5%88%B6">流量控制</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%BD%91%E7%BB%9C%E6%B5%81%E6%8E%A7">网络流控</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%B5%81%E6%8E%A7%E4%BA%A7%E5%93%81">流控产品</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%B5%81%E9%87%8F%E5%88%86%E6%9E%90">流量分析</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%B5%81%E9%87%8F%E6%B8%85%E6%B4%97">流量清洗</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/01/LiuKong-TeXing.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2009/09/panabit.html">推荐：Panabit——专业的网络流量控制软件</a>&nbsp;&nbsp;(2009-9-27 14:9:42)</p><p><a  href="http://www.youxia.org/2009/07/Prod-Test.html">用户说某产品的测试：高开低走，最后停盘</a>&nbsp;&nbsp;(2009-7-28 22:56:16)</p><p><a  href="http://www.youxia.org/2008/12/网络流量控制解决方案概述及各厂商比较.html">网络流量控制解决方案概述及各厂商比较 (转)</a>&nbsp;&nbsp;(2008-12-31 9:59:34)</p></ul>]]></description><category>网络应用</category><comments>http://www.youxia.org/2010/01/LiuKong-TeXing.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1306</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1306&amp;key=965cef43</trackback:ping></item><item><title>教育部要求中小学装上网过滤软件</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/01/Web-Filter.html</link><pubDate>Mon, 25 Jan 2010 13:19:22 +0800</pubDate><guid>http://www.youxia.org/2010/01/Web-Filter.html</guid><description><![CDATA[　　新京报讯 （记者郭少峰）教育部要求各地教育行政部门要使校园网的网络处在可监控状态，各地教育行政部门要定期对校园网络进行检查，指导中小学在网络服务器和计算机上安装绿色上网过滤软件，通过技术手段及时屏蔽或删除含有低俗、淫秽、暴力、反动等内容的信息和攻击性言论，做到及时发现、及时处理。<br/><br/>　　教育部近日发布通知，要求各地加强中小学网络道德教育，有效抵制网络不良信息对中小学生的侵害。教育部向各地教<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/01/Web-Filter.html" target="_blank">继续阅读《教育部要求中小学装上网过滤软件》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_2.html">业界资讯</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=%E4%B8%8A%E7%BD%91%E8%BF%87%E6%BB%A4%E8%BD%AF%E4%BB%B6">上网过滤软件</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E4%B8%8A%E7%BD%91%E8%BF%87%E6%BB%A4%E4%BA%A7%E5%93%81">上网过滤产品</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%BD%91%E7%BB%9C%E8%BF%87%E6%BB%A4%E8%BD%AF%E4%BB%B6">网络过滤软件</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E8%89%B2%E6%83%85%E7%BD%91%E7%AB%99%E8%BF%87%E6%BB%A4">色情网站过滤</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E4%B8%8A%E7%BD%91%E8%A1%8C%E4%B8%BA%E7%AE%A1%E7%90%86">上网行为管理</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/01/Web-Filter.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2009/12/网际思安荣获中国网络管理技术大会2010年最值得推荐产品奖.html">网际思安荣获中国网络管理技术大会2010年最值得推荐产品奖</a>&nbsp;&nbsp;(2009-12-31 10:53:27)</p><p><a  href="http://www.youxia.org/2009/07/tuijian-products.html">游侠给大家推荐2个产品，用户反映很不错的</a>&nbsp;&nbsp;(2009-7-6 21:31:49)</p><p><a  href="http://www.youxia.org/2009/02/NTAR互联网控制审计系统.html">网际思安产品新版发布 上网行为管理步入新纪元</a>&nbsp;&nbsp;(2009-2-16 15:41:4)</p><p><a  href="http://www.youxia.org/2009/02/网际思安-上网行为管理.html">阿坝州启用网际思安上网行为管理方案建高效政务网</a>&nbsp;&nbsp;(2009-2-16 15:26:27)</p><p><a  href="http://www.youxia.org/2008/12/网际思安政府行业上网行为管理与审计方案.html">网际思安政府行业上网行为管理与审计方案</a>&nbsp;&nbsp;(2008-12-17 22:27:30)</p></ul>]]></description><category>业界资讯</category><comments>http://www.youxia.org/2010/01/Web-Filter.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1305</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1305&amp;key=c41f4a5b</trackback:ping></item><item><title>Google和百度更新速度很快……</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/01/Google-Baidu-SEO.html</link><pubDate>Sun, 24 Jan 2010 00:22:52 +0800</pubDate><guid>http://www.youxia.org/2010/01/Google-Baidu-SEO.html</guid><description><![CDATA[　　刚才在博客发了一篇文章 [<a target="_blank"  href="http://www.youxia.org/2010/01/Web-App-Security-Scanner.html">WEB应用安全扫描产品概述</a>]，然后没事做就在百度和骨骼搜索了下，结果相当让我满意：<br/>----------图1----------<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001240042291754.GIF" alt="" title=""/><br/>----------图2----------<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001240042361108.GIF" alt="" title=""/><br/>----------图3----------<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001240042432888.GIF" alt="" title=""/><br/>　　要知道，文章发布也就半小时多点而已。估计到天亮的时候搜索结果就会比较多了，毕竟现在搜索引擎蜘蛛可能也就只爬了这么几个URL。呵呵，睡觉咯！<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/01/Google-Baidu-SEO.html" target="_blank">继续阅读《Google和百度更新速度很快……》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_1.html">游侠随笔</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=%E7%99%BE%E5%BA%A6">百度</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=Baidu">Baidu</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E8%B0%B7%E6%AD%8C">谷歌</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=Google">Google</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=SEO">SEO</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E6%90%9C%E7%B4%A2%E5%BC%95%E6%93%8E%E4%BC%98%E5%8C%96">搜索引擎优化</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/01/Google-Baidu-SEO.html#comment" target="_blank">添加评论</a>(2)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2010/01/Baidu-CTO.html">百度CTO李一男即日起不再担任百度首席技术官职务</a>&nbsp;&nbsp;(2010-1-19 8:44:20)</p><p><a  href="http://www.youxia.org/2010/01/Aurora.html">1月17日更新：Google受攻击技术细节曝光</a>&nbsp;&nbsp;(2010-1-17 12:56:43)</p><p><a  href="http://www.youxia.org/2010/01/NoSec-iiScan-HP.html">网路游侠——HP支持Google、Yahoo也不能乱说</a>&nbsp;&nbsp;(2010-1-17 11:31:13)</p><p><a  href="http://www.youxia.org/2010/01/百度被黑.html">百度被黑？——疑域名被劫持</a>&nbsp;&nbsp;(2010-1-12 12:31:30)</p><p><a  href="http://www.youxia.org/2010/01/Google-Baidu-ZhiDao.html">Google一下“为什么星期日不叫星期七” 谷歌说“百度知道”</a>&nbsp;&nbsp;(2010-1-3 19:20:27)</p></ul><hr /> <h3>最新评论:</h3><ul><li><a href="http://www.youxia.org/2010/01/Google-Baidu-SEO.html#cmt800">2010-1-24 23:12:14</a>，<a href="http://www.youxia.org">网路游侠</a> ： 伪原创和真实原创差距还是比较大的，有时候在想，要是都真实原创真的很好，但是这个难度太大了。</li><li><a href="http://www.youxia.org/2010/01/Google-Baidu-SEO.html#cmt798">2010-1-24 23:2:8</a>，<a href="http://www.kitty360.com">护肤养颜</a> ： 你的权重高哦，一下子就收录，我的好慢。。</li></ul>]]></description><category>游侠随笔</category><comments>http://www.youxia.org/2010/01/Google-Baidu-SEO.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1304</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1304&amp;key=be8ab51c</trackback:ping></item><item><title>网路游侠：WEB应用安全扫描产品概述</title><author>zbc98@163.com (网路游侠)</author><link>http://www.youxia.org/2010/01/Web-App-Security-Scanner.html</link><pubDate>Sat, 23 Jan 2010 23:44:55 +0800</pubDate><guid>http://www.youxia.org/2010/01/Web-App-Security-Scanner.html</guid><description><![CDATA[　　网上经常有朋友问游侠（www.youxia.org），有什么好的WEB应用安全扫描产品，这里大体的说下。<br/>　　国内这类产品不算多，当然国外也不算多，数来数去，就那么几个，画个图看看：<br/><img onload="ResizeImage(this,520)" src="http://www.youxia.org/upload/2010/1/201001232303155043.PNG" alt="" title=""/><br/>　　<b>商业产品*国外</b><br/>　　·Acunetix Web Vulnerability Scanner 6：简称WVS，还是不错的扫描工具，不知道检查的太细致还是因为慢，总之经常评估一个网站的时候一晚上不关电脑都扫描不万……但是报表做的不错。一般用这个扫描的话，不用等那么久，像区县政府的，扫20分钟就差不多了。<br/>　　·IBM Rational AppScan：这个是IBM旗下的产品，扫描速度中规中矩，报表功能相当强大，可以按照法规遵从生成不同的报表，如：ISO27001、OWASP等，界面也很商业化。<br/>　　·HP WebInspect：没错，的确就是卖PC的HP公司旗下的产品，扫描速度比上面的2个都快得多，东西还算不错。不过这几天在和NOSEC（下面说的“诺赛科技”）掐架，愣是说NOSEC的iiScan免费扫描平台侵犯隐私，说NOSEC有国家背景……这市场了解的！<br/>　　·N-Stealth：没装成功，不过很多地方在推荐这个<br/>　　·Burp Suite：貌似是《黑客攻防技术宝典·WEB实战篇》作者公司搞的，安全界牛人。虽然工具没用过，但是这本书的确是不错……如果您做WEB安全，游侠强烈建议您读一下。<br/><br/><b>商业产品*国内</b><br/>　　·智恒联盟 WebPecker 网站啄木鸟：程序做的不错，扫描速度很快。<br/>　　·诺赛科技 Pangolin、Jsky：Pangolin做SQL注入扫描，Jsky全面评估，就是上文说的NOSEC，网上扫描平台是iiScan，后台的牛人是zwell。<br/>　　·安域领创 WebRavor：记得流光（FluXay）否？是的，WebRavor就是小榕所写！小榕是谁？搜下……不用我介绍了吧？<br/>　　·安恒 MatriXay 明鉴WEB应用弱点扫描器：还没用过，和NOSEC一样，也有网上扫描平台。<br/>　　·绿盟 NSFOCUS RSAS 极光远程安全评估系统：极光扫描系统新增的WEB安全评估插件，在某客户处见到过扫描报告，不过没用过产品。依照绿盟的一贯风格和绿盟的实力，应该不错。<br/><br/><b>免费产品</b><br/>　　·Nikto：很多地方都在推荐，但游侠本人实在不喜欢命令行产品……各位喜欢的Google或Baidu下吧<br/>　　·Paros Proxy：基于Java搞的扫描工具，速度也挺快，在淘宝QA团队博客也看到在介绍这个软件。<br/>　　·WebScarab：传说中很NB的OWASP出的产品，不过我看下载地址的时候貌似更新挺慢<br/>　　·Sandcat：扫描速度很快，检查的项目也挺多。机子现在就装了这个。<br/>　　------------<br/>　　·NBSI：应该说是黑客工具更靠谱，国内最早的，可能也是地球上最早的一批SQL注入及后续工作利用工具，当年是黑站挂马必备……<br/>　　·HDSI：教主所写，支持ASP和PHP注入，功能就不多说了，也是杀人越货必备！<br/>　　·Domain：批量扫描的必备产品，通过whois扫描服务器上的服务器，在很长一段时间内风靡黑客圈。<br/>　　------------<br/>　　·Nessus：当然它有商业版，不过我们常用的是免费版。脆弱性评估工具，更擅长于主机、服务器、网络设备扫描。<br/>　　·NMAP：主要倾向于端口等的评估。<br/>　　·X-Scan：安全焦点出品，多少年过去了，依然是很强悍的产品。大成天下曾经做过商业版的“游刃”，但最近已经不更新了，很可惜。<br/><br/>　　其实能做评估的工具还有很多，如：<br/>　　·Retina Network Security Scanner<br/>　　·LANguard Network Security Scanner<br/>　　·榕基RJ-iTop网络隐患扫描系统<br/>　　不过和Nessus和NMAP一样，主要倾向于主机安全评估，而不是WEB应用安全评估。但我们在WEB安全评估的时候，不可避免的要对服务器做安全扫描，因此也是必然要用的工具。<br/><br/>　　好了，大体的也说了下，各位感兴趣的可以在网上找下相关资料或下载。看完感觉有点收获的，就转发给您的朋友吧。现在都凌晨了，刚敲完……游侠（www.youxia.org）在此谢过了！<p>Copyright © 2005-2010 www.youxia.org 游侠安全网</p><p><a href="http://www.youxia.org/2010/01/Web-App-Security-Scanner.html" target="_blank">继续阅读《网路游侠：WEB应用安全扫描产品概述》的全文内容...</a></p><p>分类: <a href="http://www.youxia.org/post/cat_3.html">信息安全</a> | Tags: <a href="http://www.youxia.org/catalog.asp?tags=WEB%E5%AE%89%E5%85%A8%E6%89%AB%E6%8F%8F">WEB安全扫描</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WEB%E6%89%AB%E6%8F%8F">WEB扫描</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%BD%91%E7%AB%99%E5%AE%89%E5%85%A8%E6%89%AB%E6%8F%8F">网站安全扫描</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E7%BD%91%E7%AB%99%E6%89%AB%E6%8F%8F">网站扫描</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WEB%E8%AF%84%E4%BC%B0%E5%B7%A5%E5%85%B7">WEB评估工具</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WEB%E5%AE%89%E5%85%A8%E6%89%AB%E6%8F%8F%E8%BD%AF%E4%BB%B6">WEB安全扫描软件</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%BA%94%E7%94%A8%E5%AE%89%E5%85%A8%E6%89%AB%E6%8F%8F">应用安全扫描</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=%E5%BA%94%E7%94%A8%E6%89%AB%E6%8F%8F">应用扫描</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WEB%E5%BA%94%E7%94%A8%E6%89%AB%E6%8F%8F">WEB应用扫描</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WEB%E5%BA%94%E7%94%A8%E6%89%AB%E6%8F%8F">WEB应用扫描</a>&nbsp;&nbsp;<a href="http://www.youxia.org/catalog.asp?tags=WEB%E5%BA%94%E7%94%A8%E8%AF%84%E4%BC%B0">WEB应用评估</a>&nbsp;&nbsp; | <a href="http://www.youxia.org/2010/01/Web-App-Security-Scanner.html#comment" target="_blank">添加评论</a>(1)</p><h3>相关文章:</h3><ul><p><a  href="http://www.youxia.org/2010/02/iiScan-Web-App-Security.html">张百川：WEB应用安全评估平台iiScan测试</a>&nbsp;&nbsp;(2010-2-2 16:49:41)</p><p><a  href="http://www.youxia.org/2010/01/ScanV.html">张百川：“知道”网站安全体检初体验</a>&nbsp;&nbsp;(2010-1-29 19:22:44)</p><p><a  href="http://www.youxia.org/2009/10/NsFocus-RSAS.html">绿盟远程安全评估系统Web应用扫描模块全新上市</a>&nbsp;&nbsp;(2009-10-11 22:34:0)</p><p><a  href="http://www.youxia.org/2009/09/WEB-App-Scanner.html">网路游侠：网上应用安全扫描平台试用</a>&nbsp;&nbsp;(2009-9-3 20:16:32)</p></ul><hr /> <h3>最新评论:</h3><ul><li><a href="http://www.youxia.org/2010/01/Web-App-Security-Scanner.html#cmt804">2010-1-27 11:37:6</a>，guanmw ： NetSparker   国外商业<br/>Grabber   国外开源<br/>WebCruiser   国内收费<br/><br/></li></ul>]]></description><category>信息安全</category><comments>http://www.youxia.org/2010/01/Web-App-Security-Scanner.html#comment</comments><wfw:comment>http://www.youxia.org/</wfw:comment><wfw:commentRss>http://www.youxia.org/feed.asp?cmt=1303</wfw:commentRss><trackback:ping>http://www.youxia.org/cmd.asp?act=tb&amp;id=1303&amp;key=3f1fd4ef</trackback:ping></item></channel></rss>
