<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>大风</title><link>http://blog.donews.com/axis/</link><description>axis#ph4nt0m</description><dc:language>zh-CHS</dc:language><generator>.Text Version 1.0.1.0</generator><item><dc:creator>axis</dc:creator><title>我已经受够了donews的破blog了，现在全面转移 </title><link>http://blog.donews.com/axis/archive/2007/02/13/1129593.aspx</link><pubDate>Tue, 13 Feb 2007 14:20:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/02/13/1129593.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1129593.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/02/13/1129593.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1129593.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1129593</trackback:ping><description>&lt;br /&gt;我的新blog在&lt;br /&gt;&lt;br /&gt;http://my.opera.com/ph4nt0m&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;幻影的官方blog在&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://my.opera.com/pstgroup&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;目前可以通过&lt;br /&gt;&lt;br /&gt;http://blog.ph4nt0m.org&amp;nbsp; 访问&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;由于现在非常时期，所以&lt;br /&gt;&lt;br /&gt;http://www.ph4nt0m.org&amp;nbsp;&amp;nbsp; 也指向这里&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;幻影原来的论坛会在以后某个时候恢复，到时候www的域名会指回去&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src ="http://blog.donews.com/axis/aggbug/1129593.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>幻影再次被DDOS</title><link>http://blog.donews.com/axis/archive/2007/02/09/1128419.aspx</link><pubDate>Fri, 09 Feb 2007 17:49:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/02/09/1128419.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1128419.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/02/09/1128419.aspx#Feedback</comments><slash:comments>86</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1128419.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1128419</trackback:ping><description>&lt;br /&gt;&lt;br /&gt;目前论坛转入地下。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;关心幻影和热爱安全事业的人可以订阅幻影的邮件列表，今后很多讨论将在邮件列表中进行。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;由于条件有限，只能在网上申请了一个免费的邮件列表，有些不便之处，勿怪！&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;需要的人可以密我&lt;img src ="http://blog.donews.com/axis/aggbug/1128419.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>多事之秋,我只想独善其身,请不要再惹我</title><link>http://blog.donews.com/axis/archive/2007/02/09/1128292.aspx</link><pubDate>Fri, 09 Feb 2007 15:25:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/02/09/1128292.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1128292.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/02/09/1128292.aspx#Feedback</comments><slash:comments>7</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1128292.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1128292</trackback:ping><description>&lt;br /&gt;&lt;br /&gt;请让我过个好年，谢谢！&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;春节后会有QQ Advisory公布，谢谢！&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;我也不是牛人，只是一时说的气话，小子不知天高地厚，谢谢！&lt;br /&gt;&lt;img src ="http://blog.donews.com/axis/aggbug/1128292.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>年度Review</title><link>http://blog.donews.com/axis/archive/2007/02/07/1127272.aspx</link><pubDate>Wed, 07 Feb 2007 19:33:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/02/07/1127272.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1127272.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/02/07/1127272.aspx#Feedback</comments><slash:comments>13</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1127272.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1127272</trackback:ping><description>&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;今天做了年度review，年终奖也下来了，并没达到自己的期望。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;也不知道自己的价值到底在哪里体现，自己感觉在现在的年龄跟我一样的人中，也许国内没有几个比我强了，厚颜一下。当然，我是说同龄人，圈子还要划在国内，前辈们就不比了，自己心虚一下，呵呵，骂自己声不要脸。也许seal说的对，甲方并不需要安全研究员，也不明白研究员的价值，一个好的网管，对甲方来说，会更重要。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;希望2007能够不再郁闷，能够不再过着窘迫的生活。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;也希望我和GF的感情能越来越好！我会一直努力！&lt;img src ="http://blog.donews.com/axis/aggbug/1127272.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>春日记事</title><link>http://blog.donews.com/axis/archive/2007/02/06/1126564.aspx</link><pubDate>Tue, 06 Feb 2007 11:56:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/02/06/1126564.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1126564.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/02/06/1126564.aspx#Feedback</comments><slash:comments>6</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1126564.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1126564</trackback:ping><description>&lt;br /&gt;&lt;br /&gt;没什么好写的，上来记点流水帐。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;终于快要到春节了，期待已久的假期啊！&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;漏洞调啊调，每天都忙的晕头转向，不过挺喜欢这种生活的。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;只是在这种忙碌的日子中，可能对gf少了些许关怀，请原谅我，以后我一定会注意的，会让你开心，让你快乐！&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;最近看漏洞的眼光越来越奇怪，觉得每一个都很经典，看来有的忙了。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;透漏一点，最近对heap spray的研究比较有兴趣&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ：）&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;春天气温回升，好现象。太阳晒的人真的很舒服&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;回家无事就玩了下子 SAN11PK&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;说到&amp;ldquo;无事&amp;rdquo;，最近结识了team509的无事兄，对IM漏洞挖掘方面有较深的造诣，已经被我邀请到 幻影exploit研究院了，窃笑一番！&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;另外最近幻影好象&lt;img src ="http://blog.donews.com/axis/aggbug/1126564.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>真tmd爽啊，发现了一个大vul</title><link>http://blog.donews.com/axis/archive/2007/01/25/1119543.aspx</link><pubDate>Thu, 25 Jan 2007 02:02:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/01/25/1119543.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1119543.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/01/25/1119543.aspx#Feedback</comments><slash:comments>4</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1119543.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1119543</trackback:ping><description>客户端的，发文纪念一下，还要继续努力啊！&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;机会总是给有准备的人，感慨呀！&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&amp;ldquo;她&amp;rdquo;就在那里，只是等着我去发现罢了！！&lt;img src ="http://blog.donews.com/axis/aggbug/1119543.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>感叹一下网上的习气之恶俗</title><link>http://blog.donews.com/axis/archive/2007/01/19/1116422.aspx</link><pubDate>Fri, 19 Jan 2007 16:05:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/01/19/1116422.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1116422.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/01/19/1116422.aspx#Feedback</comments><slash:comments>6</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1116422.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1116422</trackback:ping><description>&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;看下面:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://60.190.243.111/axis_cool/blog1.JPG"&gt;&lt;img src="http://60.190.243.111/axis_cool/blog1.JPG" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;看看这个点击量的差异，可惜让真正的金子埋藏了，呵呵。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;今天在luoluo和云舒的研究基础上，写出了很通用的exp，效果非常好。&lt;br /&gt;&lt;br /&gt;继续努力，研究还没有全部完成。&lt;img src ="http://blog.donews.com/axis/aggbug/1116422.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>这个破blog,发带格式的就出错，改发连接了![原创]MS07-004 VML整数溢出漏洞分析</title><link>http://blog.donews.com/axis/archive/2007/01/18/1115966.aspx</link><pubDate>Thu, 18 Jan 2007 17:40:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/01/18/1115966.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1115966.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/01/18/1115966.aspx#Feedback</comments><slash:comments>10</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1115966.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1115966</trackback:ping><description>&lt;p&gt;这个blog太破了，文本编辑器超级不好用，我要贴代码都没有高亮，客户体验极其不好。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;程序也写的极其烂，经常一个保存就要出错，害我每次写完都要先copy一份到草稿上，免得被这个烂程序搞没了。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;哪里有提供blog搬家的吗？就是舍不得这点数据。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;扯远了，我写个小paper放在幻影，分析这个漏洞&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.ph4nt0m.org/doc/20070117160207.doc"&gt;http://www.ph4nt0m.org/doc/20070117160207.doc&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;修改了一下后，成功率和通用性基本不是问题了。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;比较复杂的是要不挂ie&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;有几个思路：&lt;/p&gt;
&lt;p&gt;1。让ie&lt;img src ="http://blog.donews.com/axis/aggbug/1115966.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>Imail漏洞review-1</title><link>http://blog.donews.com/axis/archive/2007/01/15/1114090.aspx</link><pubDate>Mon, 15 Jan 2007 14:52:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/01/15/1114090.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1114090.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/01/15/1114090.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1114090.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1114090</trackback:ping><description>今天心神一动，突然想看看以前的imail漏洞，因为毕竟从8.2开始就有/GS保护了，但是覆盖seh的方法应该还是可以利用。&lt;br /&gt;&lt;br /&gt;而网上的方法都是覆盖返回地址的，包括我写的那个，所以抽了一上午好好的review了一次&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;先是那个RCPT TO的漏洞，因为这个漏洞最新，影响范围最广。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;然后好好跟了下后，很失望的发现，根本覆盖不到SEH&lt;br /&gt;&lt;br /&gt;SEH在 [EBP + 1d1ch] 处，而这个拷贝是从另外一个内存空间拷过来的，在覆盖之前，就因为发送的字符太多，而异常了。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;虽然在lstrcpyA 之后，还有一个地方是 wsprintfA&amp;nbsp; 也做了一次拷贝，不过在之前有进行长度判断，比较长度是否大于 0xBE ， 如果大，就太监掉，所以后面的wsprintfA是安全的。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;失望之际，看了一下IMAP的LOGIN漏洞，这个漏洞有两个，一个是 wsprintfA ，另外一个是GetImailHostEnt&lt;img src ="http://blog.donews.com/axis/aggbug/1114090.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>今天在J8hacker上又被人点名，关于QQ 0day</title><link>http://blog.donews.com/axis/archive/2007/01/11/1112104.aspx</link><pubDate>Thu, 11 Jan 2007 12:17:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/01/11/1112104.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1112104.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/01/11/1112104.aspx#Feedback</comments><slash:comments>7</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1112104.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1112104</trackback:ping><description>原文连接&lt;br /&gt;&lt;br /&gt;http://www.j8hacker.com/SrcShow.asp?Src_ID=124&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;我在幻影发的回复声明：&lt;br /&gt;&lt;br /&gt;http://www.ph4nt0m.org/bbs/showthread.php?s=&amp;amp;threadid=36194&lt;br /&gt;&lt;br /&gt;
&lt;table width="100%" cellspacing="1" cellpadding="4" border="0" bgcolor="#76a2ff"&gt;
    &lt;tbody&gt;
        &lt;tr&gt;
            &lt;td width="175" nowrap="nowrap" bgcolor="#76a2ff"&gt;&lt;font size="1" face="verdana,tahoma,helvetica" color="#ffffff"&gt;&lt;strong&gt;作者&lt;/strong&gt;&lt;/font&gt;&lt;/td&gt;
            &lt;td width="100%" bgcolor="#76a2ff"&gt;          &lt;!-- Thread nav and post images --&gt;          &lt;!-- /Thread nav and post images --&gt;          &lt;font size="1" face="verdana,tahoma,helvetica" color="#ffffff"&gt;&lt;strong&gt;内容&lt;/strong&gt;&lt;/font&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.ph4nt0m.org/bbs/favorites.php?s=&amp;amp;action=add&amp;amp;threadid=36194"&gt;&lt;font size="1" face="verdana,tahoma,helvetica" color="#ffffff"&gt;&lt;strong&gt;加入收藏夹&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;/td&gt;
        &lt;/tr&gt;
    &lt;/tbody&gt;
&lt;/table&gt;
&lt;table width="100%" cellspacing="0" cellpadding="0" border="0" bgcolor="#ffffff"&gt;
    &lt;tbody&gt;
        &lt;tr&gt;
            &lt;td width="100%"&gt;&lt;!-- spacer --&gt;
            &lt;table width="100%" cellspacing="0" cellpadding="0" border="0" bgcolor="#76a2ff" align="center"&gt;
                &lt;tbody&gt;
                    &lt;tr&gt;
                        &lt;td&gt;
                        &lt;table width="100%" cellspacing="1" cellpadding="4" border="0"&gt;
                            &lt;tbody&gt;
                                &lt;tr&gt;
                                    &lt;td width="175" valign="top" nowrap="nowrap" bgcolor="#c8e4ff"&gt;         &lt;a name="post88415"&gt;&lt;/a&gt;                  &lt;font size="2" face="verdana, tahoma, helvetica"&gt; 刺&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;         &lt;font size="1" face="verdana,tahoma,helvetica"&gt;&lt;strong&gt;幻影旅团团长&lt;/strong&gt;&lt;/font&gt;&lt;br /&gt;&lt;img border="0" alt="幻影旅团团长" src="http://www.ph4nt0m.org/bbs/images/bar/stars10.gif" /&gt;&lt;br /&gt;         &lt;img border="0" alt="" src="http://www.ph4nt0m.org/bbs/images/avatars/image94.gif" /&gt;
                                    &lt;p&gt;         &lt;font size="1" face="verdana,tahoma,helvetica"&gt;来自: ※AA不许你改头衔※&lt;br /&gt;         金钱:15147&lt;br /&gt;        发帖数: 4016&lt;/font&gt;&lt;br /&gt;        注册日期: 2002-05-10&lt;br /&gt;        &lt;br /&gt;        &lt;img border="0" align="absmiddle" alt="刺 目前在线" src="http://www.ph4nt0m.org/bbs/images/footer/on.gif" /&gt;        &lt;/p&gt;
                                    &lt;/td&gt;
                                    &lt;td width="100%" valign="top" bgcolor="#c8e4ff" style=""&gt;
                                    &lt;table width="100%" cellspacing="6" cellpadding="0" border="0"&gt;
                                        &lt;tbody&gt;
                                            &lt;tr valign="bottom"&gt;
                                                &lt;td&gt;         &lt;font size="1" face="verdana,tahoma,helvetica"&gt;&lt;strong&gt;No.1&lt;/strong&gt; &lt;img border="0" alt="" src="http://www.ph4nt0m.org/bbs/images/icons/icon1.gif" /&gt; &lt;strong&gt;关于QQ 0day和网上的评论&lt;/strong&gt;&lt;/font&gt;
                                                &lt;p&gt;&lt;font size="2" face="verdana, tahoma, helvetica"&gt;今天看到网上有人这么评论&lt;br /&gt; &lt;br /&gt; &lt;a target="_blank" href="http://www.hacker.com.cn/newbbs/printpage.asp?BoardID=18&amp;amp;ID=104892"&gt;http://www.hacker.com.cn/newbbs/pri...ID=18&amp;amp;ID=104892&lt;/a&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt; 我想说明几点：首先，这个0day已经在地下流传1年多了，而我没有说自己是第一个发现的，只是说在之前我发现过，因为我不是第一个发现这个漏洞的人，这个漏洞早就被广泛利用了。&lt;br /&gt; &lt;br /&gt; &lt;br /&gt; 其次，关于为什么要公布这个0day的利用代码，原因有两个，第一，0day被补掉了，心里很不爽，第二，QQ轻描淡写的升级，让我不爽，虽然我知道如果我站在QQ的角度，我可能也会这样。&lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt; 至于为什么是两天后，是因为我两天后才从网友处得知漏洞补掉了。&lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt; 关于0day，地下的潜规则我就不多说了，用来干什么大家也都心里有数，但也不是那些外行人所能臆测的。&lt;br /&gt; &lt;br /&gt; &lt;br /&gt; 我不是在乙方工作，我的所有研究成果，很少有公司可以约束到我，都是属于我个人的。&lt;/font&gt;&lt;/p&gt;
                                                &lt;p align="right"&gt;&lt;font size="2" face="verdana, tahoma, helvetica"&gt;&lt;font color="#000000"&gt;. . . . . . . . . . . . . . . . . .&lt;/font&gt;&lt;br /&gt; &lt;img border="0" onload="javascript:if(this.width&amp;gt;screen.width-333)this.width=screen.width-333" alt="" src="http://www.ph4nt0m.org/bbs/uploadImages/20032241246992504.gif" /&gt;&lt;/font&gt;&lt;/p&gt;
                                                &lt;div align="right"&gt;&lt;font size="1" face="verdana,tahoma,helvetica"&gt;&lt;a href="http://www.ph4nt0m.org/bbs/report.php?s=&amp;amp;postid=88415"&gt;&lt;font color="#6495ed"&gt;向版主反映这个帖子&lt;/font&gt;&lt;/a&gt;&lt;font color="#6495ed"&gt; | IP: &lt;a href="http://www.ph4nt0m.org/bbs/postings.php?s=&amp;amp;action=getip&amp;amp;postid=88415"&gt;&lt;font color="#cccccc"&gt;已记录&lt;/font&gt;&lt;/a&gt;&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
                                                &lt;/td&gt;
                                            &lt;/tr&gt;
                                        &lt;/tbody&gt;
                                    &lt;/table&gt;
                                    &lt;/td&gt;
                                &lt;/tr&gt;
                                &lt;tr&gt;
                                    &lt;td width="175" nowrap="nowrap" height="16" bgcolor="#c8e4ff"&gt;&lt;font size="1" face="verdana,tahoma,helvetica"&gt;&lt;img border="0" alt="Old Post" src="http://www.ph4nt0m.org/bbs/images/posticon.gif" /&gt;         2007-01-11 &lt;font color="#6975a4"&gt;09:39 AM&lt;/font&gt;&lt;/font&gt;&lt;/td&gt;
                                    &lt;td width="100%" valign="middle" height="16" bgcolor="#c8e4ff"&gt;
                                    &lt;table width="100%" cellspacing="0" cellpadding="0" border="0"&gt;
                                        &lt;tbody&gt;
                                            &lt;tr valign="bottom"&gt;
                                                &lt;td&gt;&lt;font size="1" face="verdana,tahoma,helvetica"&gt;                         &lt;a target="_blank" href="http://www.ph4nt0m.org/bbs/member.php?s=&amp;amp;action=getinfo&amp;amp;userid=4"&gt;&lt;img border="0" alt="点这里查看 刺 的个人资料" src="http://www.ph4nt0m.org/bbs/images/profile.gif" /&gt;&lt;/a&gt; &lt;a href="http://www.ph4nt0m.org/bbs/private.php?s=&amp;amp;action=newmessage&amp;amp;userid=4"&gt;&lt;img border="0" alt="点这里给 刺 发送一条悄悄话" src="http://www.ph4nt0m.org/bbs/images/sendpm.gif" /&gt;&lt;/a&gt; &lt;a target="_blank" href="http://www.ph4nt0m.org/bbs/member.php?s=&amp;amp;action=mailform&amp;amp;userid=4"&gt;&lt;img border="0" alt="点这里给 刺 发送Email" src="http://www.ph4nt0m.org/bbs/images/email.gif" /&gt;&lt;/a&gt; &lt;a target="_blank" href="http://www.ph4nt0m.org/"&gt;&lt;img border="0" alt="访问 刺 的主页!" src="http://www.ph4nt0m.org/bbs/images/home.gif" /&gt;&lt;/a&gt; &lt;a href="http://www.ph4nt0m.org/bbs/search.php?s=&amp;amp;action=finduser&amp;amp;userid=4"&gt;&lt;img border="0" alt="查找 刺 的更多帖子" src="http://www.ph4nt0m.org/bbs/images/find.gif" /&gt;&lt;/a&gt; &lt;a href="http://www.ph4nt0m.org/bbs/member2.php?s=&amp;amp;action=addlist&amp;amp;userlist=buddy&amp;amp;userid=4"&gt;&lt;img border="0" alt="将 刺 添加到你的好友列表" src="http://www.ph4nt0m.org/bbs/images/buddy.gif" /&gt;&lt;/a&gt;                          &lt;a target="_blank" href="http://search.tencent.com/cgi-bin/friend/user_show_info?ln=5279239"&gt;&lt;img border="0" alt="刺 的QQ号码:5279239" src="http://www.ph4nt0m.org/bbs/images/oicq.gif" /&gt;&lt;/a&gt;  &lt;!-- $ post[aimicon]--&gt; &lt;!-- $ post[yahooicon] --&gt;                         &lt;/font&gt;&lt;/td&gt;
                                                &lt;td nowrap="nowrap" align="right"&gt;&lt;font size="1" face="verdana,tahoma,helvetica"&gt;                         &lt;a href="http://www.ph4nt0m.org/bbs/editpost.php?s=&amp;amp;action=editpost&amp;amp;postid=88415"&gt;&lt;img border="0" alt="编辑/删除" src="http://www.ph4nt0m.org/bbs/images/edit.gif" /&gt;&lt;/a&gt;                         &lt;a href="http://www.ph4nt0m.org/bbs/newreply.php?s=&amp;amp;action=newreply&amp;amp;postid=88415"&gt;&lt;img border="0" alt="引用/回复" src="http://www.ph4nt0m.org/bbs/images/quote.gif" /&gt;&lt;/a&gt;                         &lt;/font&gt;&lt;/td&gt;
                                            &lt;/tr&gt;
                                        &lt;/tbody&gt;
                                    &lt;/table&gt;
                                    &lt;/td&gt;
                                &lt;/tr&gt;
                            &lt;/tbody&gt;
                        &lt;/table&gt;
                        &lt;/td&gt;
                    &lt;/tr&gt;
                &lt;/tbody&gt;
            &lt;/table&gt;
            &lt;!-- spacer --&gt;&lt;/td&gt;
        &lt;/tr&gt;
    &lt;/tbody&gt;
&lt;/table&gt;
&lt;!-- spacer --&gt;
&lt;table width="100%" cellspacing="1" cellpadding="4" border="0"&gt;
    &lt;tbody&gt;
        &lt;tr&gt;
            &lt;td width="175" valign="top" nowrap="nowrap" bgcolor="#f2f8ff"&gt;         &lt;a name="post88417"&gt;&lt;/a&gt;                  &lt;font size="2" face="verdana, tahoma, helvetica"&gt; 刺&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;         &lt;font size="1" face="verdana,tahoma,helvetica"&gt;&lt;strong&gt;幻影旅团团长&lt;/strong&gt;&lt;/font&gt;&lt;br /&gt;&lt;img border="0" alt="幻影旅团团长" src="http://www.ph4nt0m.org/bbs/images/bar/stars10.gif" /&gt;&lt;br /&gt;         &lt;img border="0" alt="" src="http://www.ph4nt0m.org/bbs/images/avatars/image94.gif" /&gt;
            &lt;p&gt;         &lt;font size="1" face="verdana,tahoma,helvetica"&gt;来自: ※AA不许你改头衔※&lt;br /&gt;         金钱:15147&lt;br /&gt;        发帖数: 4016&lt;/font&gt;&lt;br /&gt;        注册日期: 2002-05-10&lt;br /&gt;        &lt;br /&gt;        &lt;img border="0" align="absmiddle" alt="刺 目前在线" src="http://www.ph4nt0m.org/bbs/images/footer/on.gif" /&gt;        &lt;/p&gt;
            &lt;/td&gt;
            &lt;td width="100%" valign="top" bgcolor="#f2f8ff" style=""&gt;
            &lt;table width="100%" cellspacing="6" cellpadding="0" border="0"&gt;
                &lt;tbody&gt;
                    &lt;tr valign="bottom"&gt;
                        &lt;td&gt;         &lt;font size="1" face="verdana,tahoma,helvetica"&gt;&lt;strong&gt;No.2&lt;/strong&gt; &lt;img border="0" alt="" src="http://www.ph4nt0m.org/bbs/images/icons/icon1.gif" /&gt; &lt;/font&gt;
                        &lt;p&gt;&lt;font size="2" face="verdana, tahoma, helvetica"&gt;再补充一下，幻影不需要通过这种方式炫耀技术，写这种IE activex的exp，也根本没什么技术含量。&lt;br /&gt; &lt;br /&gt; &lt;br /&gt; 如果我要靠这个来炫耀自己的技术，是对自己智慧的侮辱！&lt;/font&gt;&lt;/p&gt;
                        &lt;p align="right"&gt;&lt;font size="2" face="verdana, tahoma, helvetica"&gt;&lt;font color="#000000"&gt;. . . . . . . . . . . . . . . . . .&lt;/font&gt;&lt;br /&gt; &lt;img border="0" onload="javascript:if(this.width&amp;gt;screen.width-333)this.width=screen.width-333" alt="" src="http://www.ph4nt0m.org/bbs/uploadImages/20032241246992504.gif" /&gt;&lt;/font&gt;&lt;/p&gt;
                        &lt;div align="right"&gt;&lt;font size="1" face="verdana,tahoma,helvetica"&gt;&lt;a href="http://www.ph4nt0m.org/bbs/report.php?s=&amp;amp;postid=88417"&gt;&lt;font color="#6495ed"&gt;向版主反映这个帖子&lt;/font&gt;&lt;/a&gt;&lt;font color="#6495ed"&gt; | IP: &lt;a href="http://www.ph4nt0m.org/bbs/postings.php?s=&amp;amp;action=getip&amp;amp;postid=88417"&gt;&lt;font color="#cccccc"&gt;已记录&lt;/font&gt;&lt;/a&gt;&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
                        &lt;/td&gt;
                    &lt;/tr&gt;
                &lt;/tbody&gt;
            &lt;/table&gt;
            &lt;/td&gt;
        &lt;/tr&gt;
    &lt;/tbody&gt;
&lt;/table&gt;&lt;img src ="http://blog.donews.com/axis/aggbug/1112104.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>新浪UC2006的Activex漏洞</title><link>http://blog.donews.com/axis/archive/2007/01/10/1111475.aspx</link><pubDate>Wed, 10 Jan 2007 00:39:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/01/10/1111475.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1111475.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/01/10/1111475.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1111475.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1111475</trackback:ping><description>&lt;br /&gt;Sowhat发出来的&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;今天和云舒写了个exp，一人分写一个漏洞&lt;br /&gt;&lt;br /&gt;http://www.ph4nt0m.org/bbs/showthread.php?s=&amp;amp;threadid=36180&lt;br /&gt;&lt;br /&gt;新浪还没补，so.......&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font size="2" face="verdana, tahoma, helvetica"&gt;&lt;code&gt;&lt;font color="#000000"&gt;&lt;font color="#0000bb"&gt;&lt;br /&gt;Sina UC 2006 Activex SendDownLoadFile Exp &lt;br /&gt;Author&lt;/font&gt;&lt;font color="#007700"&gt;: &lt;/font&gt;&lt;font color="#0000bb"&gt;axis&lt;/font&gt;&lt;font color="#007700"&gt;@&lt;/font&gt;&lt;font color="#0000bb"&gt;ph4nt0m &lt;br /&gt;Date&lt;/font&gt;&lt;font color="#00770&lt;img src ="http://blog.donews.com/axis/aggbug/1111475.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>质的蜕变---Universal PDF XSS </title><link>http://blog.donews.com/axis/archive/2007/01/08/1110711.aspx</link><pubDate>Mon, 08 Jan 2007 17:25:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/01/08/1110711.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1110711.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/01/08/1110711.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1110711.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1110711</trackback:ping><description>&lt;p&gt;这段时间FD上一直在讨论一个PDF跨站的问题&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;粗看一下，好象需要在URL中利用的跨站&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;比如这种&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.google.com/librariancenter/downloads/Tips_Tricks_85×11.pdf#something=javascript:alert(’xss’);"&gt;http://www.google.com/librariancenter/downloads/Tips_Tricks_85&amp;times;11.pdf#something=javascript:alert(&amp;rsquo;xss&amp;rsquo;);&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;也就没有仔细关注了，毕竟要在url里放那么多敏感字符，很多人都会注意了&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;但今天无意中在绿盟看到新闻，说可以用来直接控制电脑。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;引用原文如下：&lt;/p&gt;
&lt;p&gt;&lt;a hr&lt;img src ="http://blog.donews.com/axis/aggbug/1110711.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>[原创][Advisory+Exploit]迎接元旦第二弹，QQ远程溢出漏洞</title><link>http://blog.donews.com/axis/archive/2007/01/03/1107407.aspx</link><pubDate>Wed, 03 Jan 2007 11:38:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2007/01/03/1107407.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1107407.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2007/01/03/1107407.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1107407.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1107407</trackback:ping><description>Tencent QQ 多个远程溢出漏洞&lt;br /&gt;&lt;br /&gt;by axis(axis_at_ph4nt0m.org)&lt;br /&gt;http://www.ph4nt0m.org&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;摘要:&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; QQ是由Tencent公司开发的一个IM软件，在中国有着非常广泛的用户。DSW Avert在2006.12.31发现了QQ的几个0day漏洞，并通知了QQ官方。QQ在2007.1.1进行了升级。事实上，在此之前，幻影旅团(ph4nt0m)的axis就已经发现了这些漏洞，出于一些原因未曾公布，现在漏洞被公开了，所以将细节和可利用的POC公布如下：&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; QQ的这几个漏洞，均是由于Activex Control造成的，相关dll分别是：VQQPLAYER.OCX,VQQsdl.dll,V2MailActiveX.ocx&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 其中有一个成功利用后，将可远程控制用户电脑，因为是activex的，所以只需要用户安装过QQ，甚至&lt;img src ="http://blog.donews.com/axis/aggbug/1107407.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>[原创]为了迎接2007年的到来，发布两个迅雷的漏洞(0day)</title><link>http://blog.donews.com/axis/archive/2006/12/31/1106218.aspx</link><pubDate>Sun, 31 Dec 2006 17:08:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2006/12/31/1106218.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1106218.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2006/12/31/1106218.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1106218.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1106218</trackback:ping><description>&lt;br /&gt;&lt;br /&gt;写在前面的话：希望各位大大多多支持小弟的blog，谢谢&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;迅雷5 ThunderAgent Module 远程拒绝服务漏洞&lt;br /&gt;&lt;br /&gt;by axis(axis_at_ph4nt0m.org)&lt;br /&gt;http://www.ph4nt0m.org&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;摘要:&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 迅雷是由Thunder Networking公司开发的一个下载软件，在中国有着非常广泛的用户。迅雷5的ThunderAgent_005.dll中注册了一个&lt;br /&gt;&lt;br /&gt;activex控件，当Internet Explorer调用他的某些方法时，将会造成整数溢出，成功利用将造成Internet Explorer崩溃。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;影响版本:&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 迅雷5.5.2.252(已测试)，&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 迅雷5.5.3.264(20&lt;img src ="http://blog.donews.com/axis/aggbug/1106218.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>axis</dc:creator><title>新年将近，可能有一系列垃圾漏洞发布贺岁</title><link>http://blog.donews.com/axis/archive/2006/12/31/1105952.aspx</link><pubDate>Sun, 31 Dec 2006 10:34:00 GMT</pubDate><guid>http://blog.donews.com/axis/archive/2006/12/31/1105952.aspx</guid><wfw:comment>http://blog.donews.com/axis/comments/1105952.aspx</wfw:comment><comments>http://blog.donews.com/axis/archive/2006/12/31/1105952.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/axis/comments/commentRss/1105952.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1105952</trackback:ping><description>&lt;br /&gt;&lt;br /&gt;如题，just wait...&lt;img src ="http://blog.donews.com/axis/aggbug/1105952.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>