<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Sujean</title><link>http://blog.csdn.net/cnqing/</link><description>找有想法的猪，食之肉。</description><dc:language>zh-CN</dc:language><lastUpdateTime>Sat, 20 Sep 2008 16:04:00 GMT</lastUpdateTime><ttl>60</ttl><item><dc:creator>cnqing</dc:creator><title>.net exploit poc 笔记</title><link>http://blog.csdn.net/cnqing/archive/2008/09/20/2955880.aspx</link><pubDate>Sat, 20 Sep 2008 15:59:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/09/20/2955880.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2955880.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/09/20/2955880.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2955880.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2955880</trackback:ping><description>&lt;div class="highlighter"&gt;&lt;ol class="highlighter-c" start="1"&gt;&lt;li&gt;&lt;span class="keyword"&gt;using&lt;/span&gt;&lt;span&gt;&amp;nbsp;System;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;&lt;/span&gt;&lt;span class="keyword"&gt;using&lt;/span&gt;&lt;span&gt;&amp;nbsp;System.IO;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;&lt;/span&gt;&lt;span class="keyword"&gt;using&lt;/span&gt;&lt;span&gt;&amp;nbsp;System.Threading;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;&lt;/span&gt;&lt;span class="keyword"&gt;using&lt;/span&gt;&lt;span&gt;&amp;nbsp;System.Text;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;&lt;/span&gt;&lt;span class="keyword"&gt;using&lt;/span&gt;&lt;span&gt;&amp;nbsp;System.Runtime.Inte&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2955880.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>“鬼页” 继续</title><link>http://blog.csdn.net/cnqing/archive/2008/07/20/2679440.aspx</link><pubDate>Sun, 20 Jul 2008 04:20:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/07/20/2679440.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2679440.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/07/20/2679440.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2679440.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2679440</trackback:ping><description>为了不落后，也学习下鬼页。&amp;amp;amp;amp;lt;br&amp;amp;amp;amp;gt;先看下POC&amp;amp;amp;amp;lt;br&amp;amp;amp;amp;gt;http://sirdarckcat.blogspot.com/2008/05/ghosts-for-ie8-and-ie75730.html&amp;amp;amp;amp;lt;br&amp;amp;amp;amp;gt;代码：&amp;amp;amp;amp;lt;br&amp;amp;amp;amp;gt;&amp;amp;amp;amp;lt;pre class="JScript" name="code"&amp;amp;amp;amp;gt;javascript:x=open(&amp;amp;amp;amp;amp;apos;http://hackademix.net/&amp;amp;amp;amp;amp;apos;);setInterval(function(){try{x.frames[0].location={toString:function(){return%20&amp;amp;amp;amp;amp;apos;http://www.sirdarckcat&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2679440.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>UpnpFuzz</title><link>http://blog.csdn.net/cnqing/archive/2008/07/02/2605898.aspx</link><pubDate>Wed, 02 Jul 2008 17:33:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/07/02/2605898.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2605898.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/07/02/2605898.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2605898.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2605898</trackback:ping><description>这个东西是去年当哥提出来的，据说一些后门木马也用Upnp做NAT了。当然UpnpFuzz不仅仅是开Nat，当我不知道路由密码，而路由开启了Upnp的时候，用它就很容易的把自己映射到外网了。撇开功能不谈，Upnp 还是比较具有前瞻性的。&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2605898.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>画一笔</title><link>http://blog.csdn.net/cnqing/archive/2008/06/22/2576663.aspx</link><pubDate>Sun, 22 Jun 2008 21:34:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/06/22/2576663.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2576663.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/06/22/2576663.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2576663.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2576663</trackback:ping><description>好不容易周末了，晚上睡不着就和樱儿聊天，誰知她话匣子一开就关不住了。。整整一个晚上，聊着过去，回忆着能回忆起的每一件事。。。。&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;该睡觉了。。。。&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;另外planet挂了。。。纪念一下。&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2576663.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>skiller3.31 发布</title><link>http://blog.csdn.net/cnqing/archive/2008/06/12/2537383.aspx</link><pubDate>Thu, 12 Jun 2008 00:08:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/06/12/2537383.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2537383.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/06/12/2537383.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2537383.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2537383</trackback:ping><description>下载地址： http://www.cncert.net/up_files/soft/skiller331.rar
软件说明：
可突破任意ARP防火墙，以限制流量为目标的简单网络管理软件。

使用方法：
1.在参数设置中选择好工作网卡；
2.检查网关信息和本机信息是否正确，如果不正确，请手动输入，无需保存；
3.点击流量探测或手动添加或自动扫描以填充目标列表；
4.设置一个代理，最好不同于目标，代理设置后，只有代理主机会收到伪流量；
5.选择要限制网速的主机；
6.开始控制。

V3.31 更新说明

1.修正不能设置代理的BUG；
2.修正延时探测 无法自动释放内存的BUG；
3.增加Radar绘图开关，以满足部分不能很好支持绘图的机器
4.增加自动更新
5.增加多主机选择
6.重新定义版本序列为 *.* 格式&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2537383.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>skiller3.31 发布</title><link>http://blog.csdn.net/cnqing/archive/2008/06/12/2537380.aspx</link><pubDate>Thu, 12 Jun 2008 00:07:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/06/12/2537380.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2537380.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/06/12/2537380.aspx#Feedback</comments><slash:comments>5</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2537380.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2537380</trackback:ping><description>下载地址： http://www.cncert.net/up_files/soft/skiller331.rar
软件说明：
可突破任意ARP防火墙，以限制流量为目标的简单网络管理软件。

使用方法：
1.在参数设置中选择好工作网卡；
2.检查网关信息和本机信息是否正确，如果不正确，请手动输入，无需保存；
3.点击流量探测或手动添加或自动扫描以填充目标列表；
4.设置一个代理，最好不同于目标，代理设置后，只有代理主机会收到伪流量；
5.选择要限制网速的主机；
6.开始控制。

V3.31 更新说明

1.修正不能设置代理的BUG；
2.修正延时探测 无法自动释放内存的BUG；
3.增加Radar绘图开关，以满足部分不能很好支持绘图的机器
4.增加自动更新
5.增加多主机选择
6.重新定义版本序列为 *.* 格式&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2537380.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>SSClone 1.0 （最初无限制版）公开发布</title><link>http://blog.csdn.net/cnqing/archive/2008/06/11/2537356.aspx</link><pubDate>Wed, 11 Jun 2008 23:51:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/06/11/2537356.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2537356.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/06/11/2537356.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2537356.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2537356</trackback:ping><description>虽然有点旧，距今14个月，但尚未发行过无限制版本，这是第一版的SSClone 。
抱歉Splash有个单词写错了，由于已经没有代码了，懒得去改。
相对于最新版 体积小，运行快，BUG多，隐蔽性低。
&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2537356.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>民生大计</title><link>http://blog.csdn.net/cnqing/archive/2008/06/08/2523204.aspx</link><pubDate>Sun, 08 Jun 2008 11:47:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/06/08/2523204.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2523204.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/06/08/2523204.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2523204.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2523204</trackback:ping><description>自从樱儿来后，就天天回家吃饭，由于我不挑食，并且能吃能饿，就给樱儿出了难题，她不知道做多少饭！&lt;br /&gt;对我来说，不爱浪费，不管多少，统统吃掉。。。&lt;br /&gt;最少的时候，给偶吃了一个小馒头，而昨天晚上吃了3.5 个一元一个的大馒头，和2.5盘子菜。。。仔细一算我的饭量是她的7倍。&lt;br /&gt;难怪经常骂我没良心，吃那么多也长不胖。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;嘿嘿，一个月下来我已经被惯坏了，学会挑食了。&lt;br /&gt;不吃米饭，不喝粥，不吃木耳鸡蛋，不吃挂面。樱儿也不做这个了。&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2523204.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>skiller v3 beta2 发布</title><link>http://blog.csdn.net/cnqing/archive/2008/06/06/2517301.aspx</link><pubDate>Fri, 06 Jun 2008 16:13:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/06/06/2517301.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2517301.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/06/06/2517301.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2517301.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2517301</trackback:ping><description>v3beta2 更新说明：    1.修正流量探测容易被防火墙发现的BUG    2.修正流量计数器BUG    3.增加自动保存功能    4.增加ALT+W老板键功能    5.界面调整&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2517301.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>200mW 绿光</title><link>http://blog.csdn.net/cnqing/archive/2008/04/19/2307948.aspx</link><pubDate>Sat, 19 Apr 2008 21:12:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/04/19/2307948.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2307948.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/04/19/2307948.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2307948.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2307948</trackback:ping><description>败了把家，200mW 绿光 果然不含糊。&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2307948.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>Skiller V3</title><link>http://blog.csdn.net/cnqing/archive/2008/04/14/2291279.aspx</link><pubDate>Mon, 14 Apr 2008 17:03:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/04/14/2291279.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2291279.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/04/14/2291279.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2291279.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2291279</trackback:ping><description>v3 更新说明：    1.增加MAC厂商显示；    2.更新出现本机IP的bug；    3.增加代理功能    4.增加检测相同产品功能，当发现skiller v2 时，状态栏文字会变红，并且提示；    5.增加整体网络负载显示；    6.界面调整    7.更新流量统计单位&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2291279.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>SkillerV2 beta2 </title><link>http://blog.csdn.net/cnqing/archive/2008/03/09/2159109.aspx</link><pubDate>Sun, 09 Mar 2008 00:48:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/03/09/2159109.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2159109.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/03/09/2159109.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2159109.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2159109</trackback:ping><description>SkillerV2 beta2 2008-03-09

软件说明：
可过ARP防火墙，控制P2P的免费网络管理软件。

v2beta2 更新说明：
增加被动探测功能

v2beta1 更新说明:
增加流量探测功能

&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2159109.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>关于 SSClone</title><link>http://blog.csdn.net/cnqing/archive/2008/03/04/2147249.aspx</link><pubDate>Tue, 04 Mar 2008 18:40:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/03/04/2147249.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2147249.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/03/04/2147249.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2147249.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2147249</trackback:ping><description>在没有看到一些讨论之前，绝不会写这么一篇东西出来。

SSC的攻击模型，在07年4月份的时候就已经成型。第一版本叫做gmail hijack，只有linr和另外的XX拿到。

在后续的时间一直到今天，没有间断过对ssc的开发和测试。攻击模型得到包括netxeyes 在内的多位高手认同。

鉴于相关的文章已发表于 《黑客防线》第三期，就不在对细节进行描述。

毛主席说“没有调查就没有发言权”，我想各位发表看法之前，应该自己先测试吧。

原理已经公开了，喜欢研究的同学可以参考，讨论下。使用过程中有不同看法和意见欢迎到我们的论坛指正。

至于工具，不会提供免费的完全版本了。

手中有完全版的朋友，为了保护ccteam的劳动成果，和限制工具对网络的威胁，请不要传播和发布。

谢谢！

&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2147249.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>Switch Session Clone 1210</title><link>http://blog.csdn.net/cnqing/archive/2008/03/03/2142077.aspx</link><pubDate>Mon, 03 Mar 2008 09:58:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/03/03/2142077.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2142077.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/03/03/2142077.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2142077.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2142077</trackback:ping><description>Switch Session Clone 

首款基于mac+port理论的hack工具。
交换环境下无arp欺骗的会话复制软件
利用mac+port欺骗方式实现sniffer．
通过过滤(url)中的cookie信息复制出相同的会话．适用于任何http协议．比 "黑帽"聚会中的hamster功能更加强大。可以成功的穿过各种反arp工具。
经过实验，可以成功突破antiarp 和 360arp的防护。&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2142077.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>cnqing</dc:creator><title>UpnpDebugger</title><link>http://blog.csdn.net/cnqing/archive/2008/02/18/2104038.aspx</link><pubDate>Mon, 18 Feb 2008 18:46:00 GMT</pubDate><guid>http://blog.csdn.net/cnqing/archive/2008/02/18/2104038.aspx</guid><wfw:comment>http://blog.csdn.net/cnqing/comments/2104038.aspx</wfw:comment><comments>http://blog.csdn.net/cnqing/archive/2008/02/18/2104038.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.csdn.net/cnqing/comments/commentRss/2104038.aspx</wfw:commentRss><trackback:ping>http://tb.blog.csdn.net/TrackBack.aspx?PostId=2104038</trackback:ping><description>一个不需要安装upnp组件的upnp协议通用客户端，自动扫描upnp设备，服务，自动生成其所支持的控制方法。&lt;img src ="http://blog.csdn.net/cnqing/aggbug/2104038.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>