<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大树底下 &#187; 安全</title>
	<atom:link href="http://www.chensj.cn/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.chensj.cn</link>
	<description>下面可以乘凉的不一定是大树，但大树底下一定是可以乘凉的。</description>
	<lastBuildDate>Thu, 09 Feb 2012 14:06:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>可牛将推出361特警</title>
		<link>http://www.chensj.cn/article/keniu-will-release-361-cop/</link>
		<comments>http://www.chensj.cn/article/keniu-will-release-361-cop/#comments</comments>
		<pubDate>Sat, 30 Oct 2010 05:31:50 +0000</pubDate>
		<dc:creator>大树</dc:creator>
				<category><![CDATA[商业管理]]></category>
		<category><![CDATA[360]]></category>
		<category><![CDATA[361特警]]></category>
		<category><![CDATA[可牛]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[树说]]></category>

		<guid isPermaLink="false">http://www.chensj.cn/article/keniu-will-release-361-cop/</guid>
		<description><![CDATA[可牛杀毒29日宣布，即将推出一款名为“361特警”的安全工具，全面帮助360安全卫士改善用户体检，提升系统稳定性和速度。树说：在用360的用户，根本不在乎那点弹窗什么的，在乎弹窗那点事的，都是不用360的。可牛的举动，使得两家的战争从男人的方式转向了女人的方式，不明智的。<p class="read-more"><a href="http://www.chensj.cn/article/keniu-will-release-361-cop/">继续阅读 &#187;</a></p><table class="wumii-related-items" cellspacing="0" cellpadding="3" border="0"  style="clear: both;">
    
    <tr>
        <td colspan="4"><b><font size="-1"  style="display: block !important; padding: 20px 0 5px !important;">您可能也喜欢：</font></b></td>
    </tr>
    
        <tr>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important;">
                    <a target="_blank" title="360的升级很有趣" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2F360s-update-is-interesting%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fkeniu-will-release-361-cop%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/images/blogWidget/wordpress_default.gif" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">360的升级很有趣</font>
                    </a>
                </td>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;">
                    <a target="_blank" title="腾讯摊牌了，360咋办？" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Ftencent-show-hands-the-react-of-360%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fkeniu-will-release-361-cop%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/images/blogWidget/wordpress_default.gif" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">腾讯摊牌了，360咋办？</font>
                    </a>
                </td>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;">
                    <a target="_blank" title="[转载]一种理想的在关系数据库中存储树型结构数据的方法" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fguanxi-shujuku-cunchu-shuxingjiegou%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fkeniu-will-release-361-cop%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2010/12/28/1616943.jpg" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">[转载]一种理想的在关系数据库中存储树型结构数据的方法</font>
                    </a>
                </td>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;">
                    <a target="_blank" title="[图说]Oracle收购路线图" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Foracle-acquire-roadmap%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fkeniu-will-release-361-cop%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2010/12/28/1617013.jpg" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">[图说]Oracle收购路线图</font>
                    </a>
                </td>
        </tr>
    
    <tr>
        <td colspan="4" align="right">
            <a style="text-decoration: none !important;" href="http://www.wumii.com/widget/relatedItems.htm" target="_blank" title="无觅相关文章插件">
                <font size="-1" color="#bbbbbb" style="display: block !important; font-family: arial !important; padding: 5px 0 !important; font-size: 12px !important; color: #bbb !important;">无觅</font>
            </a>
        </td>
    </tr>
</table>]]></description>
			<content:encoded><![CDATA[<p>可牛杀毒29日宣布，即将推出一款名为“361特警”的安全工具，全面帮助360安全卫士改善用户体检，提升系统稳定性和速度。功能包括，加速360，清理360垃圾、去360弹窗、保护系统软件等。据介绍，361特警提供了“保护系统软件”的功能，用户主动开启这个功能后，360安全卫士将无法强行删除、停止、改变用户电脑中别的软件的运行，避免用户电脑成为360竞争的战场。另一个重要功能是“去360强制弹窗”通过提供灵活的禁用和开启360安全卫士的各种弹窗推送，避免骚扰。与此同时，361特警还能降低360安全卫士程序所占用的带宽和系统资源，提升系统速度。 傅盛进一步强调，该软件的所有功能均需要用户主动选择方可启动。&quot;
<p><strong>树说：在用360的用户，根本不在乎那点弹窗什么的，在乎弹窗那点事的，都是不用360的。可牛的举动，使得两家的战争从男人的方式转向了女人的方式，不明智的。</strong></p>
<table class="wumii-related-items" cellspacing="0" cellpadding="3" border="0"  style="clear: both;">
    
    <tr>
        <td colspan="4"><b><font size="-1"  style="display: block !important; padding: 20px 0 5px !important;">您可能也喜欢：</font></b></td>
    </tr>
    
        <tr>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important;">
                    <a target="_blank" title="360的升级很有趣" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2F360s-update-is-interesting%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fkeniu-will-release-361-cop%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/images/blogWidget/wordpress_default.gif" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">360的升级很有趣</font>
                    </a>
                </td>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;">
                    <a target="_blank" title="腾讯摊牌了，360咋办？" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Ftencent-show-hands-the-react-of-360%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fkeniu-will-release-361-cop%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/images/blogWidget/wordpress_default.gif" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">腾讯摊牌了，360咋办？</font>
                    </a>
                </td>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;">
                    <a target="_blank" title="[转载]一种理想的在关系数据库中存储树型结构数据的方法" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fguanxi-shujuku-cunchu-shuxingjiegou%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fkeniu-will-release-361-cop%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2010/12/28/1616943.jpg" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">[转载]一种理想的在关系数据库中存储树型结构数据的方法</font>
                    </a>
                </td>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;">
                    <a target="_blank" title="[图说]Oracle收购路线图" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Foracle-acquire-roadmap%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fkeniu-will-release-361-cop%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2010/12/28/1617013.jpg" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">[图说]Oracle收购路线图</font>
                    </a>
                </td>
        </tr>
    
    <tr>
        <td colspan="4" align="right">
            <a style="text-decoration: none !important;" href="http://www.wumii.com/widget/relatedItems.htm" target="_blank" title="无觅相关文章插件">
                <font size="-1" color="#bbbbbb" style="display: block !important; font-family: arial !important; padding: 5px 0 !important; font-size: 12px !important; color: #bbb !important;">无觅</font>
            </a>
        </td>
    </tr>
</table>
				<div>
					<h4>7 comment(s) for this post:</h4><ol>
						  <li><i>大树:</i>
							<br />
							<small><a rel="nofollow" href="http://www.chensj.cn/article/keniu-will-release-361-cop/#comment-1908">31 Oct 2010</a></small>
							评论测试
						  </li>
						  <li><i>大树:</i>
							<br />
							<small><a rel="nofollow" href="http://www.chensj.cn/article/keniu-will-release-361-cop/#comment-1909">31 Oct 2010</a></small>
							匿名测试
						  </li>
						  <li><i>通智广告:</i>
							<br />
							<small><a rel="nofollow" href="http://www.chensj.cn/article/keniu-will-release-361-cop/#comment-1913">02 Nov 2010</a></small>
							哈哈，真的假的呀
						  </li>
						  <li><i>大树:</i>
							<br />
							<small><a rel="nofollow" href="http://www.chensj.cn/article/keniu-will-release-361-cop/#comment-1914">03 Nov 2010</a></small>
							嗯，是真的
						  </li>
						  <li><i>WordPress啦:</i>
							<br />
							<small><a rel="nofollow" href="http://www.chensj.cn/article/keniu-will-release-361-cop/#comment-1917">05 Nov 2010</a></small>
							哈是真的吗？感觉不太像了
						  </li>
					  </ol>
				  </div>
			  <p><b><a target="_blank" href="http://www.chensj.cn/?cof_write=2049">写个评论</a></b> | View <a target="_blank" href="http://www.chensj.cn/?cof_list=2049">2 more comment(s).</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.chensj.cn/article/keniu-will-release-361-cop/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>ASP.NET的Padding Oracle Attack</title>
		<link>http://www.chensj.cn/article/asp-net-padding-oracle-attack/</link>
		<comments>http://www.chensj.cn/article/asp-net-padding-oracle-attack/#comments</comments>
		<pubDate>Mon, 27 Sep 2010 02:32:04 +0000</pubDate>
		<dc:creator>大树</dc:creator>
				<category><![CDATA[技术]]></category>
		<category><![CDATA[asp.net]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[树说]]></category>

		<guid isPermaLink="false">http://www.chensj.cn/article/asp-net-padding-oracle-attack/</guid>
		<description><![CDATA[如果输入的密文不合法，类库则会抛出异常，这便是一种提示。攻击者可以不断地提供密文，让解密程序给出提示，不断修正，最终得到的所需要的结果。这里的一个关键在于，攻击者所需要的提示仅仅是“解密成功与否”这样一个二元信息，例如它在一个Web程序中可能只是“200 - OK”及“500 - Internal Server Error”这样的表现形式，而不需要其他任何详细信息。<p class="read-more"><a href="http://www.chensj.cn/article/asp-net-padding-oracle-attack/">继续阅读 &#187;</a></p><table class="wumii-related-items" cellspacing="0" cellpadding="2" border="0" width="100%" style="clear: both;">
    
    <tr>
        <td ><b><font size="-1"  style="display: block !important; padding: 20px 0 5px !important;">您可能也喜欢：</font></b></td>
    </tr>
    
            <tr>
                <td style="margin: 0 !important; padding: 0 !important; line-height: 20px !important;">
                    <img border="0" src="http://static.wumii.com/images/widget/widget_solidPoint.gif">
                    <a target="_blank" style="text-decoration: none !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Faccess-controls-in-footertemplate-of-repeater%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fasp-net-padding-oracle-attack%2F">
                        <font size="-1" color="#333333" style="line-height: 1.65em; font-size: 12px !important;">访问Repeater的Footertemplate中控件的方法</font>
                    </a>
                </td>
            </tr>
            <tr>
                <td style="margin: 0 !important; padding: 0 !important; line-height: 20px !important;">
                    <img border="0" src="http://static.wumii.com/images/widget/widget_solidPoint.gif">
                    <a target="_blank" style="text-decoration: none !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fdllimport-in-c%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fasp-net-padding-oracle-attack%2F">
                        <font size="-1" color="#333333" style="line-height: 1.65em; font-size: 12px !important;">C#中dllimport用法</font>
                    </a>
                </td>
            </tr>
            <tr>
                <td style="margin: 0 !important; padding: 0 !important; line-height: 20px !important;">
                    <img border="0" src="http://static.wumii.com/images/widget/widget_solidPoint.gif">
                    <a target="_blank" style="text-decoration: none !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fsolution-to-postback-parameter-invalid-in-csharp%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fasp-net-padding-oracle-attack%2F">
                        <font size="-1" color="#333333" style="line-height: 1.65em; font-size: 12px !important;">C#中“回发或回调参数无效”的解决办法</font>
                    </a>
                </td>
            </tr>
            <tr>
                <td style="margin: 0 !important; padding: 0 !important; line-height: 20px !important;">
                    <img border="0" src="http://static.wumii.com/images/widget/widget_solidPoint.gif">
                    <a target="_blank" style="text-decoration: none !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Foracle-acquire-roadmap%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fasp-net-padding-oracle-attack%2F">
                        <font size="-1" color="#333333" style="line-height: 1.65em; font-size: 12px !important;">[图说]Oracle收购路线图</font>
                    </a>
                </td>
            </tr>
    
    <tr>
        <td  align="right">
            <a style="text-decoration: none !important;" href="http://www.wumii.com/widget/relatedItems.htm" target="_blank" title="无觅相关文章插件">
                <font size="-1" color="#bbbbbb" style="display: block !important; font-family: arial !important; padding: 5px 0 !important; font-size: 12px !important; color: #bbb !important;">无觅</font>
            </a>
        </td>
    </tr>
</table>]]></description>
			<content:encoded><![CDATA[<p>本文转载自赵颉博客：<a href="http://blog.zhaojie.me/2010/09/things-about-padding-oracle-vulnerability-in-asp-net.html" target="_blank">http://blog.zhaojie.me/2010/09/things-about-padding-oracle-vulnerability-in-asp-net.html</a></p>
<p>上一周爆出了一个关于ASP.NET的安全漏洞，有关这个漏洞的第一篇文章应该是<a href="http://weblogs.asp.net/scottgu/archive/2010/09/18/important-asp-net-security-vulnerability.aspx">ScottGu的说明</a>，但是其中各方面谈的也是语焉不详。由于这个漏洞关系到“安全”这样敏感的话题，其中又涉及到密码学这样常人看不明白的技术，于是导致了各种猜测和推测，其中甚至与我对ASP.NET的了解所有矛盾，因此我觉得也大都不靠谱。中秋休息在家，我简单地了解了一下与这个漏洞有关的内容，总结出了一些“能够说服自己”的内容，在此记录下来。因此，这篇文章的面向读者是那些和我差不多的同学：对ASP.NET有所了解，但对密码学知之甚少。</p>
<h3>什么是Padding和Oracle</h3>
<p>要谈这个问题，先要了解什么是Padding Oracle Attack。有些文章把Padding和Oracle，与CSS样式表或是那个收购了Sun的甲骨文公司联系起来，这就驴唇不对马嘴了。</p>
<p>Padding在这里的含义是“填充”，因为对于加密算法来说，它们是基于等长的“数据块”进行操作的（如对于RC2，DES或TripleDES算法来说这个长度是8字节，而对于Rijndael算法来说则是16、24或32字节）。但是，我们的输入数据长度是不规则的，因此必然需要进行“填充”才能形成完整的“块”。“填充”时比较常用的是<a href="http://tools.ietf.org/html/rfc2898">PKCS #5</a>规则，简单地说，便是根据最后一个数据块所缺少的长度来选择填充的内容。</p>
<p>例如，数据块长度要求是8字节，如果输入的最后一个数据块只有5个字节的数据，那么则在最后补充三个字节的0&#215;3。如果输入的最后一个数据块正好为8字节长，则在最后补充一个完整的长为8字节的数据块，每个字节填0&#215;8。使用这个规则，我们便可以根据填充的内容来得知填充的长度，以便在解密后去除填充的字节。</p>
<p>在解密时，如果算法发现解密后得到的结果，它的填充方式不符合规则，那么表示输入数据有问题，对于解密的类库来说，往往便会抛出一个异常，提示Padding不正确。Oracle在这里便是“提示”的意思，和甲骨文公司没有任何关系。</p>
<h3>如何进行Padding Oracle Attack</h3>
<p>刚才已经提到，如果输入的密文不合法，类库则会抛出异常，这便是一种提示。攻击者可以不断地提供密文，让解密程序给出提示，不断修正，最终得到的所需要的结果。这里的一个关键在于，攻击者所需要的提示仅仅是“解密成功与否”这样一个二元信息，例如它在一个Web程序中可能只是“200 &#8211; OK”及“500 &#8211; Internal Server Error”这样的表现形式，而不需要其他任何详细信息。</p>
<p>例如，现代流行的Web框架大都是开源的，因此它的加密方式完全透明（当然这点其实并不是必须的，只是大有帮助而已），对于攻击者来说唯一不知道的便是密钥。于是攻击者便可以根据这个加密方式设计有针对性的密文，最终得到密钥（及<a href="http://en.wikipedia.org/wiki/Initialization_vector">IV</a>等信息）。在很多时候，一个网站都会使用同样的密钥和IV，于是只需从一个漏洞，便可以在网站的其他方面进行破坏，或解密信息，或绕开验证。</p>
<p>在具体操作上还可以有许多方式进行辅助，在<a href="http://netifera.com/research/">Juliano Rizzo和Thai Duong</a>的《<a href="http://usenix.org/events/woot10/tech/full_papers/Rizzo.pdf">Practical Padding Oracle Attacks</a>》（<a href="https://media.blackhat.com/bh-eu-10/whitepapers/Duong_Rizzo/BlackHat-EU-2010-Duong-Rizzo-Padding-Oracle-wp.pdf">及此</a>）论文（下文称PPOA）中便提到了很多方式，例如使用Google搜索异常的关键字（这说明许多站点都把异常信息输出在页面上），检查代码，从外表检查一些BASE64形式的字符串，猜测常见的分割符，如“&#8211;”，“|”或是“:”等等。PPOA认为，如今Padding Oracle漏洞与SQL注入，脚本注入等漏洞一样无处不在，论文中还详细讨论了利用这个漏洞来攻击eBay拉丁美洲站点，CAPTCHA等应用，以及在JSF（包括<a href="http://myfaces.apache.org/">Apache MyFaces</a>和<a href="https://javaserverfaces.dev.java.net/">Sun Mojarra</a>实现），Ruby on Rails等Web框架中的漏洞——奇怪的是其中反而没有提到ASP.NET。</p>
<p>关于Padding Oracle Attack的具体细节，您可以从《<a href="http://www.gdssecurity.com/l/b/2010/09/14/automated-padding-oracle-attacks-with-padbuster/">Automated Padding Oracle Attacks with PadBuster</a>》及《<a href="http://www.isg.rhul.ac.uk/~kp/secretIV.pdf">Padding Oracle Attacks on CBC-mode Encryption with Secret and Random IVs</a>》两篇文章中得到更详细的信息，它们似乎并不像表面那样高深莫测，尤其是前者，有机会我也打算将它翻译一下。</p>
<h3>针对ASP.NET的攻击及其危害</h3>
<p>那么，这次又是如何对ASP.NET站点进行攻击的呢？方式有不少，例如攻击者可以为一个需要认证的请求发送自定义的cookie值，如果没有通过认证，则会得到一个转向登陆页面的302跳转。一个更为直观和通用的作法来自于PPOA论文的作者<a href="http://www.youtube.com/watch?v=yghiC_U2RaM">所提供的一段视频</a>，其中使用了WebResources.axd?d=xyz进行探测工作。WebResource.axd有一个特点，便是会对错误的密文（即d=xyz中的xyz）产生500错误，而对正确的密文产生404错误，这便形成了足够的提示。</p>
<p>好，那么假设攻击者已经得到了站点的Machine Key，也就是网站所使用的密钥，那么它又能造成什么危害呢？</p>
<p>一些危害是很容易理解的，例如解密（或注入）ViewState，或是如视频里那样设置一个管理员的cookie。在ScottGu等文章中描述这个漏洞的危害时还提到，这个漏洞可以用来下载web.config等私密文件，这又是如何办到的呢？要知道web.config文件的下载是被IIS和ASP.NET所禁止的，它似乎和加密解密或是Machine Key无关。不过您是否意识到，在ASP.NET 3.5 SP1以后，我们可以利用ScriptManager来打包输出本地的脚本文件？例如：</p>
<pre>&lt;asp:ScriptManager ID=&quot;sm&quot; runat=&quot;server&quot;&gt;
    &lt;CompositeScript&gt;
        &lt;Scripts&gt;
            &lt;asp:ScriptReference Path=&quot;~/scripts/core.js&quot; /&gt;
            &lt;asp:ScriptReference Path=&quot;~/scripts/lib.js&quot; /&gt;
        &lt;/Scripts&gt;
    &lt;/CompositeScript&gt;
&lt;/asp:ScriptManager&gt;</pre>
<p>这段内容会在页面上放置一段ScriptResource.axd的引用，它的Query String便包含了需要输出的文件路径，它是与ScriptManager等组件完全独立的。那么，如果攻击者告诉它输出“~/web.config”的时候……</p>
<p>有趣的是，PPOA论文作者同时还在今年两月和六月分别提供了<a href="http://www.youtube.com/watch?v=e46A-PUpDvk">攻击CAPTCHA</a>和<a href="http://www.youtube.com/watch?v=euujmKDxmC4">攻击Apache MyFaces</a>的视频，同时也提供了一个<a href="http://netifera.com/research/">针对JSF的自动攻击工具</a>，不过它们并没有形成微软对ASP.NET的漏洞那样强烈反应。</p>
<h3>防止攻击</h3>
<p>目前ScottGu给出了多个workaround，归根结底便是消除“Oracle”，也就是提示信息。例如他强调要为404和500错误提供完全相同的反馈——不止是输出的错误页面，也包括所有的头信息（如Server Time等自然除外），这种做法会让攻击者无法得到提示信息，自然也就无法解密了。此外，ScottGu的一些代码同时让错误页面Sleep一小段时间，这也是种常用的混淆手段，让攻击者无法从响应时间长短上来了解这个请求“性质”如何。</p>
<p>从上面的分析中我们可以知道，这种统一错误信息的作法似乎是针对WebResource.axd和ScriptResource.axd的。由于我们知道了攻击的手段，便也可以采取其他作法。例如对于不需要这两个Handler的站点，就把它们从ASP.NET或IIS里直接摘除吧。还有，如果在日志中发现太多CryptographicException异常，便要关注站点是否遭受的攻击。</p>
<p>但是，Padding Oracle Attack的危害之处在于它所需要的信息实在太少，攻击者只需分辨两种状态便可以进行攻击，即便WebResource.axd的攻击被您防止了，那么之前提到的用户认证所带来的302跳转又如何？对于我们独立编写的应用程序来说，要绕开这个问题可以使用各种技巧。但对于微软来说可能就不容易了，因为ASP.NET作为一个框架，它提供的是一种统一的，普适的机制，这也是为什么这个漏洞会影响几乎所有微软ASP.NET产品的缘故。</p>
<p>此外还有一些做法也是可取的。例如：</p>
<ul>
<li>避免在ViewState和Cookie中存放敏感数据。 </li>
<li>不要过度依赖Machine Key。 </li>
<li>在认证cookie里保存的不只是用户名，而是外界无法得知的ID，或是同时保存checksum等额外的验证信息。 </li>
<li>为ScriptResource.axd写一个Wrapper，只让它输出扩展名为js的内容。 </li>
</ul>
<p>这些做法的目的是：即使攻击者得到了Machine Key，也无法对站点造成破坏。</p>
<h3>总结</h3>
<p>安全性漏洞总是不令人愉快的，但是在遇到这种状况的同时，我们也要努力得知问题的真实情况。在如今信息爆炸的时代，产生和获取一条没有多大价值甚至是错误的信息，可谓是非常容易的。排除干扰寻求真相，即便只是种态度和意愿，也是一名技术人员的基本素质。因此在这个问题上，我最反感的便是“微软的产品就是不安全”，“反正我不会被攻击”这样的态度。</p>
<table class="wumii-related-items" cellspacing="0" cellpadding="2" border="0" width="100%" style="clear: both;">
    
    <tr>
        <td ><b><font size="-1"  style="display: block !important; padding: 20px 0 5px !important;">您可能也喜欢：</font></b></td>
    </tr>
    
            <tr>
                <td style="margin: 0 !important; padding: 0 !important; line-height: 20px !important;">
                    <img border="0" src="http://static.wumii.com/images/widget/widget_solidPoint.gif">
                    <a target="_blank" style="text-decoration: none !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Faccess-controls-in-footertemplate-of-repeater%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fasp-net-padding-oracle-attack%2F">
                        <font size="-1" color="#333333" style="line-height: 1.65em; font-size: 12px !important;">访问Repeater的Footertemplate中控件的方法</font>
                    </a>
                </td>
            </tr>
            <tr>
                <td style="margin: 0 !important; padding: 0 !important; line-height: 20px !important;">
                    <img border="0" src="http://static.wumii.com/images/widget/widget_solidPoint.gif">
                    <a target="_blank" style="text-decoration: none !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fdllimport-in-c%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fasp-net-padding-oracle-attack%2F">
                        <font size="-1" color="#333333" style="line-height: 1.65em; font-size: 12px !important;">C#中dllimport用法</font>
                    </a>
                </td>
            </tr>
            <tr>
                <td style="margin: 0 !important; padding: 0 !important; line-height: 20px !important;">
                    <img border="0" src="http://static.wumii.com/images/widget/widget_solidPoint.gif">
                    <a target="_blank" style="text-decoration: none !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fsolution-to-postback-parameter-invalid-in-csharp%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fasp-net-padding-oracle-attack%2F">
                        <font size="-1" color="#333333" style="line-height: 1.65em; font-size: 12px !important;">C#中“回发或回调参数无效”的解决办法</font>
                    </a>
                </td>
            </tr>
            <tr>
                <td style="margin: 0 !important; padding: 0 !important; line-height: 20px !important;">
                    <img border="0" src="http://static.wumii.com/images/widget/widget_solidPoint.gif">
                    <a target="_blank" style="text-decoration: none !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Foracle-acquire-roadmap%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fasp-net-padding-oracle-attack%2F">
                        <font size="-1" color="#333333" style="line-height: 1.65em; font-size: 12px !important;">[图说]Oracle收购路线图</font>
                    </a>
                </td>
            </tr>
    
    <tr>
        <td  align="right">
            <a style="text-decoration: none !important;" href="http://www.wumii.com/widget/relatedItems.htm" target="_blank" title="无觅相关文章插件">
                <font size="-1" color="#bbbbbb" style="display: block !important; font-family: arial !important; padding: 5px 0 !important; font-size: 12px !important; color: #bbb !important;">无觅</font>
            </a>
        </td>
    </tr>
</table>
			  <p><b><a target="_blank" href="http://www.chensj.cn/?cof_write=1841">写个评论</a></b></p>]]></content:encoded>
			<wfw:commentRss>http://www.chensj.cn/article/asp-net-padding-oracle-attack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[转载]微软曝出MPEG-2视频0day漏洞 大规模网络攻击已爆发</title>
		<link>http://www.chensj.cn/article/a-0day-attack-subject-to-mpeg-2-busts/</link>
		<comments>http://www.chensj.cn/article/a-0day-attack-subject-to-mpeg-2-busts/#comments</comments>
		<pubDate>Mon, 06 Jul 2009 05:14:31 +0000</pubDate>
		<dc:creator>大树</dc:creator>
				<category><![CDATA[SEO]]></category>
		<category><![CDATA[互联网]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.chensj.cn/?p=85</guid>
		<description><![CDATA[北京时间7月5日中午12时消息 360安全中心紧急发布红色安全预警称，一起针对微软MPEG-2视频解析模块0day漏洞的大.规模网络攻击已经爆发。截至5日中午12点，红星美凯龙官方网站、中视音像、中国电子科技集团公司第二研究所、齐鲁石化医院集团、中国皮具网、中国煤炭网、北京啄木鸟婚纱摄影集团、天津市第一中心医院、云南地产门户网、铁道兵网等967个网站的7740个网址已被黑客植入了相应的攻击代码，其中包括了大量的色情网站，360安全中心已经为用户拦截了超过150663次高危访问行为，而这个数字仍在高速增长。
<p class="read-more"><a href="http://www.chensj.cn/article/a-0day-attack-subject-to-mpeg-2-busts/">继续阅读 &#187;</a></p><table class="wumii-related-items" cellspacing="0" cellpadding="3" border="0"  style="clear: both;">
    
    <tr>
        <td colspan="4"><b><font size="-1"  style="display: block !important; padding: 20px 0 5px !important;">您可能也喜欢：</font></b></td>
    </tr>
    
        <tr>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important;">
                    <a target="_blank" title="五个Seo应注意的误区" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fseo-wuqu%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fa-0day-attack-subject-to-mpeg-2-busts%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/images/blogWidget/wordpress_default.gif" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">五个Seo应注意的误区</font>
                    </a>
                </td>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;">
                    <a target="_blank" title="Visual Studio 11 beta支持C++硬件加速特性" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fvisual-studio-11-beta-to-support-c-amp%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fa-0day-attack-subject-to-mpeg-2-busts%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2012/02/09/15096019.jpg" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">Visual Studio 11 beta支持C++硬件加速特性</font>
                    </a>
                </td>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;">
                    <a target="_blank" title="Twitter宕机与格鲁吉亚一博客有关" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fgeorgia-blog-related-to-twitter-down-of-service%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fa-0day-attack-subject-to-mpeg-2-busts%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/images/blogWidget/wordpress_default.gif" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">Twitter宕机与格鲁吉亚一博客有关</font>
                    </a>
                </td>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;">
                    <a target="_blank" title="微软发布Windows Mobile 7操作系统" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fwindows-mobile-7-released%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fa-0day-attack-subject-to-mpeg-2-busts%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2010/12/28/1616916.jpg" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">微软发布Windows Mobile 7操作系统</font>
                    </a>
                </td>
        </tr>
    
    <tr>
        <td colspan="4" align="right">
            <a style="text-decoration: none !important;" href="http://www.wumii.com/widget/relatedItems.htm" target="_blank" title="无觅相关文章插件">
                <font size="-1" color="#bbbbbb" style="display: block !important; font-family: arial !important; padding: 5px 0 !important; font-size: 12px !important; color: #bbb !important;">无觅</font>
            </a>
        </td>
    </tr>
</table>]]></description>
			<content:encoded><![CDATA[<p>         北京时间7月5日中午12时消息 360安全中心紧急发布红色安全预警称，一起针对微软MPEG-2视频解析模块0day漏洞的大.规模网络攻击已经爆发。截至5日中午12点，红星美凯龙官方网站、中视音像、中国电子科技集团公司第二研究所、齐鲁石化医院集团、中国皮具网、中国煤炭网、北京啄木鸟婚纱摄影集团、天津市第一中心医院、云南地产门户网、铁道兵网等967个网站的7740个网址已被黑客植入了相应的攻击代码，其中包括了大量的色情网站，360安全中心已经为用户拦截了超过150663次高危访问行为，而这个数字仍在高速增长。</p>
<p>　　据360安全专家石晓虹博士介绍，从7月4日中午12点以后，360安全中心云计算体系监控到一种相同类型的网络攻击开始大量增加，到7月5日凌晨7点突然呈爆发态势。经360专家验证，黑客利用了微软Windows操作系统BDATuningModelMPEG2TuneRequest视频组件的一个0Day漏洞。</p>
<p>　　当用户点击相应“挂马网页”时，恶意代码就会自动触发以上MPEG2视频组件的msvidctl.dll模块，相应地IE等浏览器会表现为卡死一小会儿，随后，电脑就会自动下载和运行一系列黑客预先设置好的木马程序，期间会出现恶意代码会强制关闭有大部分安全软件、劫持IE首页、弹出广告页面等各种现象。</p>
<p>　　据悉，这是工信部《木马和僵尸网络监测与处置机制》出台后出现的第二个重大网络安全威胁。</p>
<p>　　附：部分被针对性“挂马”的网址链接，为防用户误点击，链接已作特殊处理：</p>
<p>　　被感染网站：</p>
<p>　　红星美凯龙官网（chinaredstar.com）</p>
<p>　　挂马网址：</p>
<p>　　hxxp://www.chinaredstar.com/knowledge_show.asp?aboutus_menu_id=3&amp;news_id=637</p>
<p>　　云南地产门户网站（ynlsw.cn）</p>
<p>　　挂马网址：hxxp://www.ynlsw.cn/default3_1.asp</p>
<p>　　铁道兵网（cntdb.com）</p>
<p>　　挂马网址(首页)：hxxp://www.cntdb.com/</p>
<p>　　天天营养网（51ttyy.com）</p>
<p>　　挂马网址：hxxp://yys.51ttyy.com/pingce/ceshi/19.html</p>
<p>　　中国食品展会网（foodexpo.cn）</p>
<p>　　挂马网址：hxxp://www.foodexpo.cn/corp/</p>
<p>　　中视音像（szcctv.net）</p>
<p>　　挂马网址：hxxp://www.szcctv.net/product_class.asp?ClassID=4</p>
<p>　　中国电子科技集团公司第二研究所（ersuo.com）</p>
<p>　　福建房地产联合网（house12315.com）</p>
<p>　　兰州大学图书馆软件下载中心（202.201.7.8）</p>
<p>　　齐鲁石化医院集团（qlshyyjt.com）</p>
<p>　　中国皮具网（piju.com.cn）</p>
<p>　　中国煤炭网（3jjj.com）</p>
<p>　　北京啄木鸟婚纱摄影集团（bjzmn.com）</p>
<p>　　天津市第一中心医院（ootc.net）、</p>
<p>　　我就爱外挂网（592wg.com）</p>
<p>　　附：名词解释</p>
<p>　　1、“0day漏洞”，是指安全补丁发布前被外界掌握的有关操作系统或第三方软件的漏洞信息。</p>
<p>　　2、“MPEG-2标准”制定于1994年，设计目标是高级工业标准的图象质量以及更高的传输率。MPEG-2所能提供每秒钟3兆到10兆的传输率,其在NTSC制式下的分辨率可达720X486。由于出色的性能表现，MPEG-2被用作DVD的指定标准外，并适用于HDTV高清电视。此外，MPEG-2还广泛用于为广播、有线电视网、电缆网络以及卫星直播提供广播级的数字视频。</p>
<p><strong>         树评：Windows XP果然是用户和黑客的最爱，有多少流行度，就有多少攻击，这就是得失的守恒吧。</strong></p>
<table class="wumii-related-items" cellspacing="0" cellpadding="3" border="0"  style="clear: both;">
    
    <tr>
        <td colspan="4"><b><font size="-1"  style="display: block !important; padding: 20px 0 5px !important;">您可能也喜欢：</font></b></td>
    </tr>
    
        <tr>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important;">
                    <a target="_blank" title="五个Seo应注意的误区" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fseo-wuqu%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fa-0day-attack-subject-to-mpeg-2-busts%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/images/blogWidget/wordpress_default.gif" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">五个Seo应注意的误区</font>
                    </a>
                </td>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;">
                    <a target="_blank" title="Visual Studio 11 beta支持C++硬件加速特性" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fvisual-studio-11-beta-to-support-c-amp%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fa-0day-attack-subject-to-mpeg-2-busts%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2012/02/09/15096019.jpg" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">Visual Studio 11 beta支持C++硬件加速特性</font>
                    </a>
                </td>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;">
                    <a target="_blank" title="Twitter宕机与格鲁吉亚一博客有关" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fgeorgia-blog-related-to-twitter-down-of-service%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fa-0day-attack-subject-to-mpeg-2-busts%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/images/blogWidget/wordpress_default.gif" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">Twitter宕机与格鲁吉亚一博客有关</font>
                    </a>
                </td>
                <td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;">
                    <a target="_blank" title="微软发布Windows Mobile 7操作系统" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect.htm?url=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fwindows-mobile-7-released%2F&from=http%3A%2F%2Fwww.chensj.cn%2Farticle%2Fa-0day-attack-subject-to-mpeg-2-busts%2F">
                        <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2010/12/28/1616916.jpg" width="96px" height="96px" /><br />
                        <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 30px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">微软发布Windows Mobile 7操作系统</font>
                    </a>
                </td>
        </tr>
    
    <tr>
        <td colspan="4" align="right">
            <a style="text-decoration: none !important;" href="http://www.wumii.com/widget/relatedItems.htm" target="_blank" title="无觅相关文章插件">
                <font size="-1" color="#bbbbbb" style="display: block !important; font-family: arial !important; padding: 5px 0 !important; font-size: 12px !important; color: #bbb !important;">无觅</font>
            </a>
        </td>
    </tr>
</table>
			  <p><b><a target="_blank" href="http://www.chensj.cn/?cof_write=85">写个评论</a></b></p>]]></content:encoded>
			<wfw:commentRss>http://www.chensj.cn/article/a-0day-attack-subject-to-mpeg-2-busts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- This Quick Cache file was built for (  www.chensj.cn/tag/security/feed/ ) in 12.14087 seconds, on Feb 10th, 2012 at 11:55 am UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Feb 10th, 2012 at 12:55 pm UTC -->
