<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>永远有多远&#039;s blog</title>
	<atom:link href="http://www.myforever.cn/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.myforever.cn</link>
	<description>是谁把我带到了这里</description>
	<lastBuildDate>Fri, 16 Oct 2009 13:46:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>无题</title>
		<link>http://www.myforever.cn/?p=53</link>
		<comments>http://www.myforever.cn/?p=53#comments</comments>
		<pubDate>Fri, 16 Oct 2009 13:44:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[感悟人生]]></category>

		<guid isPermaLink="false">http://www.myforever.cn/?p=53</guid>
		<description><![CDATA[
]]></description>
		<wfw:commentRss>http://www.myforever.cn/?feed=rss2&amp;p=53</wfw:commentRss>
		<slash:comments>59</slash:comments>
		</item>
		<item>
		<title>唐骏所说&#8230;</title>
		<link>http://www.myforever.cn/?p=49</link>
		<comments>http://www.myforever.cn/?p=49#comments</comments>
		<pubDate>Tue, 13 Oct 2009 08:14:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[感悟人生]]></category>

		<guid isPermaLink="false">http://www.myforever.cn/?p=49</guid>
		<description><![CDATA[每个阶段都有明确的目标：人的职业是需要规划的。不是要把人生规划得很远大、很宏伟，而是要很实际。每个阶段都要有
个明确的目标，唐骏在大学阶段的目标就是考上研究生，进了微软后的目标就是成为高管；
成功 = 勤奋 + 智慧：勤奋很重要，没有勤奋不可能成功，所有的成功人士有一个共性，一定是勤奋。缺少了勤奋，很多的事
情就没有机会能够做好。但是很多勤奋的人并不一定成功，还要有智慧。比如“学习考研的5门课”、“执著/坚持”、“别人做的事情你做了，别人没有做的事情你也做了”。
努力喜欢你周围的人：性格决定成败，努力改变你性格中的缺陷。如果要周围的人喜欢你，你必须喜欢周围的每一个人。是
真正的喜欢，不是装出来的。要善于发现人的优点，去喜欢每一个人。我想这是塑造一个良好性格的人的最佳方法。
]]></description>
		<wfw:commentRss>http://www.myforever.cn/?feed=rss2&amp;p=49</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>透析Linux日志查入侵</title>
		<link>http://www.myforever.cn/?p=46</link>
		<comments>http://www.myforever.cn/?p=46#comments</comments>
		<pubDate>Sun, 11 Oct 2009 13:51:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux&服务器]]></category>

		<guid isPermaLink="false">http://www.myforever.cn/?p=46</guid>
		<description><![CDATA[日志对于网络安全来说无疑是非常重要的，它记录了系统每天发生的各种各样的事，你可以通过它来检查错误发生的原因，或者受到攻击后攻击者留下的痕迹。日志主要的功能有审计和监测，同时它也可以实时的监测系统状态，监测入侵者。
日志子系统分类
在Linux系统中，有三个主要的日志子系统：
连接时间日志——由多个程序执行，把纪录写入到/var/log/Wtmp和/var/run/Utmp，Login等程序更新Wtmp和Utmp文件，使系统管理员能够跟踪谁在何时登录到系统。
进程统计——由系统内核执行。当一个进程终止时，为每个进程往进程统计文件（Pacct或Acct）中写一个纪录。进程统计的目的是为系统中的基本服务提供命令使用统计。
错误日志——由Syslogd（8）执行。各种系统守护进程、用户程序和内核通过Syslog（3）向文件/var/log/messages报告值得注意的事件。另外有许多UNIX程序创建日志。像HTTP和FTP这样提供网络服务的服务器也保持详细的日志。

常用的日志文件如下：
Access-log：纪录HTTP/WEB的传输。
Acct/pacct：纪录用户命令。
Aculog：纪录MODEM的活动。
Btmp：纪录失败的纪录。
Lastlog：纪录最近几次成功登录的事件和最后一次不成功的登录。
Messages：从Syslog中记录信息（有的链接到Syslog文件）。
Sudolog：纪录使用Sudo发出的命令。
Sulog：纪录“su”的使用。
Utmp：纪录当前登录的每个用户。
Wtmp：一个用户每次登录进入和退出时间的永久纪录。
Xferlog：纪录FTP会话。
日志记录基本过程
Utmp、Wtmp和Lastlog日志文件是多数重用UNIX日志子系统的关键——保持用户登录进入和退出的纪录。有关当前登录用户的信息记录在文件Utmp中；登录进入和退出纪录在文件Wtmp中；最后一次登录文件可以用“Lastlog”命令察看。数据交换、关机和重起也记录在Wtmp文件中。所有的纪录都包含时间戳。这些文件（Lastlog通常不大）在具有大量用户的系统中增长十分迅速。例如Wtmp文件可以无限增长，除非定期截取。许多系统以一天或者一周为单位把Wtmp配置成循环使用。它通常由Cron运行的脚本来修改。这些脚本重新命名并循环使用Wtmp文件。
小知识：通常Wtmp在第一天结束后命名为Wtmp.1；第二天后Wtmp.1变为Wtmp.2，直到Wtmp.7。
每次有一个用户登录时，Login程序在文件Lastlog中察看用户的UID。如果找到了，则把用户上次登录、退出时间和主机名写到标准输出中，然后Login程序在Lastlog中纪录新的登录时间。在新的Lastlog纪录写入后，Utmp文件打开并插入用户的Utmp纪录。该纪录一直用到用户登录退出时删除。Utmp文件被各种命令文件使用，包括Who、Users和Finger。下一步，Login程序打开文件Wtmp附加用户的Utmp纪录。当用户登录退出时，具有更新时间戳的同一Utmp纪录附加到文件中。Wtmp文件被程序Last和AC使用。
查看具体日志
Wtmp和Utmp文件都是二进制文件，它们不能被诸如Tail命令剪贴或合并（需要使用Cat命令），用户需要使用Who、W、Users、Last和AC来使用这两个文件包含的信息。
1．Who：该命令查询Utmp文件并报告当前登录的每个用户。Who的缺省输出包括用户名、终端类型、登录日期及远程主机。例如输入Who回车后显示：
chyang pts/0 Aug 18 15:06
ynguo pts/2 Aug 18 15:32
ynguo pts/3 Aug 18 13:55
lewis pts/4 Aug 18 13:35
ynguo pts/7 Aug 18 14:12
ylou pts/8 Aug 18 14:15
如果指明了Wtmp文件名，则Who命令查询所有以前的纪录。命令“Who /var/log/Wtmp”将报告从Wtmp文件创建或删改以来的每一次登录。
2．W：该命令查询Utmp文件并显示当前系统中每个用户和它所运行的进程信息。
3．Users：Users用单独的一行显示出当前登录的用户，每个显示的用户名对应一个登录会话。如果一个用户有不止一个登录会话，那他的用户名将显示相同的次数。例如输入Users回车后显示：
chyang lewis lewis ylou ynguo ynguo
4．Last：Last命令往回搜索Wtmp，显示从文件第一次创建以来登录过的用户。例如：
chyang pts/9 202.38.68.242 Tue Aug 1 08:34 &#8211; 11:23 (02:49)
cfan pts/6 202.38.64.224 Tue Aug 1 08:33 &#8211; 08:48 (00:14)
chyang pts/4 202.38.68.242 Tue Aug 1 08:32 [...]]]></description>
		<wfw:commentRss>http://www.myforever.cn/?feed=rss2&amp;p=46</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>DEDECMS 5.1 feedback_js.php 0DAY</title>
		<link>http://www.myforever.cn/?p=42</link>
		<comments>http://www.myforever.cn/?p=42#comments</comments>
		<pubDate>Sun, 11 Oct 2009 13:46:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[脚本漏洞]]></category>

		<guid isPermaLink="false">http://www.myforever.cn/?p=42</guid>
		<description><![CDATA[作者:st0p&#38;Rainy&#8217;Fox
同样是在magic_quotes_gpc=off的情况下可用
漏洞版本:DEDECMS 5.1
此漏洞可拿到后台管理员的帐号和加密HASH,漏洞存在文件plus/feedback_js.php,未过滤参数为$arcur

......
$urlindex = 0;
if(empty($arcID))
{
	$row = $dlist-&#62;dsql-&#62;GetOne("Select id From `#@__cache_feedbackurl` where url='$arcurl' ");
       //此处$arcurl没有过滤
	if(is_array($row)) $urlindex = $row['id'];
      //存在结果则把$urlindex赋值为查询到的$row['id'],我们可以构造SQL语句带入下面的操作中了
}
if(empty($arcID) &#38;&#38; empty($urlindex)) exit();
//如果$arcID为空或$urlindex为空则退出
......
if(empty($arcID)) $wq = " urlindex = '$urlindex' ";
//我们让$arcID为空,刚才上面执行的结果就会被赋值给$wq带入下面的操作中执行了.
else $wq = " aid='$arcID' ";
 $querystring = "select * from `#@__feedback` where $wq and ischeck='1' order by [...]]]></description>
		<wfw:commentRss>http://www.myforever.cn/?feed=rss2&amp;p=42</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>降温了</title>
		<link>http://www.myforever.cn/?p=40</link>
		<comments>http://www.myforever.cn/?p=40#comments</comments>
		<pubDate>Sun, 11 Oct 2009 13:39:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[生活锁事]]></category>

		<guid isPermaLink="false">http://www.myforever.cn/?p=40</guid>
		<description><![CDATA[今天早上起床，哦，不对，今天中午起床感觉天气好阴冷，终于降温了，不知不觉天已经黑了。
听说北京的冬天比较冷。
]]></description>
		<wfw:commentRss>http://www.myforever.cn/?feed=rss2&amp;p=40</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>永远有多远</title>
		<link>http://www.myforever.cn/?p=36</link>
		<comments>http://www.myforever.cn/?p=36#comments</comments>
		<pubDate>Sun, 11 Oct 2009 13:31:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[感悟人生]]></category>

		<guid isPermaLink="false">http://www.myforever.cn/?p=36</guid>
		<description><![CDATA[永远有多远？或许，是一光年的距离那样远，那是最近的两颗星星间的距离；或许，是我与你之间的距离，好像伸手就可以触摸到彼此，感受到对方，可我们之间的距离，好像星轨，永远都不会有相交；又或许，是个瞬间，虽然短暂，可是，却是永远。
无法准确的告诉你，永远究竟有多远亲情,是永远的，没有什么可以替代友情，是永远的么？说实话，我曾天真的以为，是的，友谊是永远的，无论多久。可是，我错了，随着时间的流水，我们，正在渐渐远离，也许彼此不会发觉，可当长时间不见面，不说话，再次相遇，发现心里有很多话，可却不知该从何说起，也不知，该如何开口，那时，你会发觉，你我之间，有种陌生感；至于爱情，我想我无权发表任何意见，因为我没有经历过，也不知，是否会拥有永远。
　　说实在的，突然间觉得，“永远”这个词，真的好虚伪，因为没有人知道，也解释不清，永远，究竟有多远？

　　有人曾经问过我，“你相信永远么？”
　　我笑笑，有些无奈：“不想信，永远这个词，太过虚伪”
]]></description>
		<wfw:commentRss>http://www.myforever.cn/?feed=rss2&amp;p=36</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>路过某高速公路指挥部内网</title>
		<link>http://www.myforever.cn/?p=32</link>
		<comments>http://www.myforever.cn/?p=32#comments</comments>
		<pubDate>Sun, 11 Oct 2009 13:26:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络技术]]></category>

		<guid isPermaLink="false">http://www.myforever.cn/?p=32</guid>
		<description><![CDATA[
 
 
 
 
 
路过某高速公路指挥部内网!~
]]></description>
		<wfw:commentRss>http://www.myforever.cn/?feed=rss2&amp;p=32</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>可以记录windows登陆密码的东东</title>
		<link>http://www.myforever.cn/?p=26</link>
		<comments>http://www.myforever.cn/?p=26#comments</comments>
		<pubDate>Sun, 11 Oct 2009 10:30:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络技术]]></category>

		<guid isPermaLink="false">http://www.myforever.cn/?p=26</guid>
		<description><![CDATA[作者：lzx
========原理：
windows的身份验证一般最终都是在lsass进程，默认模块是msv1_0.dll，而关键在其导出函数LsaApLogonUserEx2，
本程序通过注入代码到lsass进程hook LsaApLogonUserEx2，截取密码。只要有身份验证的过程，
LsaApLogonUserEx2就会触发，如ipc$,runsa,3389远程桌面登陆等。
程序对不同系统做了处理，在2000,2003,xp,vista上都可以截取，
在2000,2003,xp中，通过UNICODE_STRING.Length 的高8位取xor key,如果密码是编码过的，则通过ntdll.RtlRunDecodeUnicodeString解码，
vista则通过AdvApi32.CredIsProtectedW判断密码是否编码过，解码用AdvApi32.CredUnprotectW。
可以自己调试器挂lsass跑一下:)

========接口：
HRESULT WINAPI DllInstall( BOOL bInstall, LPCWSTR pszCmdLine);
这是本dll导出的一个函数原型，请不要被名字蛊惑了，这个程序是绿色的。
这个函数内部并没有做任何自启动安装的动作，没有修改注册表或系统文件。只是想选一个符合regsvr32调用的接口而已。
第一个参数本程序没用到，
第二个参数请指定一个文件路径(注意是UNICODE的)，记录到的数据将保存到这里（是Ansi的）。
文件路径可以像这样 C:\x.log，
也可以像\\.\pipe\your_pipename, \\.\mailslot\yourslot，
所以你可以自己写loader来调用这个dll，让dll截取到密码时通过pipe或mailslot将数据发给你的程序。数据就是一个字符串（是Ansi的）
========测试：
你可以不急着写自己的loader来调用，用regsvr32作为loader来测试一下：(你可能需要关闭某些主动防御)
regsvr32 /n /i:c:\xxx.log c:\pluginWinPswLogger.dll
正常的话regsvr32弹出一个提示成功。
这时候你可以切换用户或锁定计算机，然后重新登陆进去，这个过程密码信息就被拦截下来了并保存到c:\xxx.log。
=========End
By LZX
2009.08.20
2009.08.22(更新了一下)
点击下载:WinPswLogger2
]]></description>
		<wfw:commentRss>http://www.myforever.cn/?feed=rss2&amp;p=26</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>mstsc.exe的小插件,隐藏客户端计算机名</title>
		<link>http://www.myforever.cn/?p=19</link>
		<comments>http://www.myforever.cn/?p=19#comments</comments>
		<pubDate>Sun, 11 Oct 2009 10:23:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络技术]]></category>

		<guid isPermaLink="false">http://www.myforever.cn/?p=19</guid>
		<description><![CDATA[作者：LZX
&#8212;&#8212;TSAddin_xhlp
当mstsc.exe登陆远程桌面服务器的时候，mstsc.exe会将客户端的一些信息发给服务端，最讨厌的就是将本机的计算机名、网卡ip发送过去， 不管你跳了几次代理，在服务器上的任务管理器的“用户”选项卡中显示的客户端名就是我的计算机名，以及系统事件日志中也有，这个小插件就是解决这个问题 的，利用微软的Virtual Channel Client DLL插件接口来加载dll，然后hook API 修改返回的计算机名为空。
http://msdn.microsoft.com/en-us/library/aa383580(VS.85).aspx
这个东西安装和卸装都是用regsvr32命令
安装：regsvr32 dllpath
卸装：regsvr32 /u dllpath
,

安装后无声无色，不影响学习工作。
2009.09.25
点击下载:TSAddin_xhlp
]]></description>
		<wfw:commentRss>http://www.myforever.cn/?feed=rss2&amp;p=19</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>国庆阅兵精彩内容</title>
		<link>http://www.myforever.cn/?p=17</link>
		<comments>http://www.myforever.cn/?p=17#comments</comments>
		<pubDate>Sun, 11 Oct 2009 10:14:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[新鲜有趣]]></category>

		<guid isPermaLink="false">http://www.myforever.cn/?p=17</guid>
		<description><![CDATA[交警同志，向你反映一个情况，2009年10月1日上午10时许，一辆牌号为京VO2009的红旗牌小轿车，从天安门中华门开出，压双实线，违规掉头，沿长安街逆向行驶，车内人员还将半身探出车外，并在公共场合大声喧哗。希望严肃处理 
来信回复：
    您好，同志：经我局同志调查核实，对方人太多，飞机大炮坦克都带来了，手下有全球最大的社团，本所内部也大部分都是该社团人员，实在招惹不起，敬请您忍气吞声！  
]]></description>
		<wfw:commentRss>http://www.myforever.cn/?feed=rss2&amp;p=17</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
