<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>空虚浪子心的灵魂</title>
	<atom:link href="http://www.inbreak.net/feed" rel="self" type="application/rss+xml" />
	<link>http://www.inbreak.net</link>
	<description></description>
	<lastBuildDate>Fri, 06 Jan 2012 14:21:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>STRUTS2类型转换错误导致OGNL表达式注入漏洞分析</title>
		<link>http://www.inbreak.net/archives/363</link>
		<comments>http://www.inbreak.net/archives/363#comments</comments>
		<pubDate>Fri, 06 Jan 2012 14:21:33 +0000</pubDate>
		<dc:creator>空虚浪子心</dc:creator>
				<category><![CDATA[Java Security]]></category>
		<category><![CDATA[原创文章]]></category>
		<category><![CDATA[STRUTS2.ognl]]></category>
		<category><![CDATA[漏洞分析]]></category>

		<guid isPermaLink="false">http://www.inbreak.net/?p=363</guid>
		<description><![CDATA[继上次struts远程代码执行漏洞后，前段时间又发布了一个远程代码执行漏洞。影响范围极广，利用方式相对上次要苛刻一点，但是读完本文，批量抓鸡不难。[......]<p class="read-more"><a href="http://www.inbreak.net/archives/363">继续阅读 &#187;</a></p>]]></description>
		<wfw:commentRss>http://www.inbreak.net/archives/363/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>利用系统时间可预测破解java随机数</title>
		<link>http://www.inbreak.net/archives/349</link>
		<comments>http://www.inbreak.net/archives/349#comments</comments>
		<pubDate>Tue, 11 Oct 2011 01:29:46 +0000</pubDate>
		<dc:creator>空虚浪子心</dc:creator>
				<category><![CDATA[Java Security]]></category>
		<category><![CDATA[WEB SECURITY]]></category>
		<category><![CDATA[原创文章]]></category>
		<category><![CDATA[心情日记]]></category>

		<guid isPermaLink="false">http://www.inbreak.net/?p=349</guid>
		<description><![CDATA[这是一个随机函数破解的经典例子。在java程序中，获取随机数的做法有多种。但是我们实现一个随机token，并用于认证时，通常第一时间，想起来使用“System.currentTimeMillis”，本文会详细讲解一次破解随机数的经过。[......]<p class="read-more"><a href="http://www.inbreak.net/archives/349">继续阅读 &#187;</a></p>]]></description>
		<wfw:commentRss>http://www.inbreak.net/archives/349/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>VELOCITY本地代码执行漏洞</title>
		<link>http://www.inbreak.net/archives/341</link>
		<comments>http://www.inbreak.net/archives/341#comments</comments>
		<pubDate>Sun, 28 Aug 2011 13:53:51 +0000</pubDate>
		<dc:creator>空虚浪子心</dc:creator>
				<category><![CDATA[Java Security]]></category>
		<category><![CDATA[WEB SECURITY]]></category>
		<category><![CDATA[原创文章]]></category>

		<guid isPermaLink="false">http://www.inbreak.net/?p=341</guid>
		<description><![CDATA[   velocity是最常用的展示层模板文件，由于性能优秀，极多的企业级java web应用，都使用了这个模板。
   通常在使用的时候，会和其他框架结合，最常见的框架是struts2、spring mvc等框架。
   模板的扩展名为“vm”，开发人员在配置时，经常需要让框架解析“vm”扩展名。
   这时velocity官方，给出了标准配置，就在showcase中，指导大家配置vm文件的servlet为VelocityLayoutServlet。
   如果按照velocity的官方标配，就会产生这个漏洞（velocity-tools-2.0大家可以下载它的showcase，直接跑起来）。[......]<p class="read-more"><a href="http://www.inbreak.net/archives/341">继续阅读 &#187;</a></p>]]></description>
		<wfw:commentRss>http://www.inbreak.net/archives/341/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>WEBWORK框架XSLTResult本地文件代码执行漏洞</title>
		<link>http://www.inbreak.net/archives/338</link>
		<comments>http://www.inbreak.net/archives/338#comments</comments>
		<pubDate>Mon, 08 Aug 2011 03:19:13 +0000</pubDate>
		<dc:creator>空虚浪子心</dc:creator>
				<category><![CDATA[Java Security]]></category>
		<category><![CDATA[WEB SECURITY]]></category>
		<category><![CDATA[原创文章]]></category>

		<guid isPermaLink="false">http://www.inbreak.net/?p=338</guid>
		<description><![CDATA[很熟悉的名字吧？
和上一篇原理一样
《struts2框架XSLTResult本地文件代码执行漏洞》

http://www.inbreak.net/archives/319

但是由于并非同一处代码导致，所以我另写了一篇。[......]<p class="read-more"><a href="http://www.inbreak.net/archives/338">继续阅读 &#187;</a></p>]]></description>
		<wfw:commentRss>http://www.inbreak.net/archives/338/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>struts2框架XSLTResult本地文件代码执行漏洞</title>
		<link>http://www.inbreak.net/archives/319</link>
		<comments>http://www.inbreak.net/archives/319#comments</comments>
		<pubDate>Mon, 08 Aug 2011 03:12:57 +0000</pubDate>
		<dc:creator>空虚浪子心</dc:creator>
				<category><![CDATA[Java Security]]></category>
		<category><![CDATA[WEB SECURITY]]></category>
		<category><![CDATA[原创文章]]></category>

		<guid isPermaLink="false">http://www.inbreak.net/?p=319</guid>
		<description><![CDATA[这是个没有人公布过的漏洞，偶尔看代码发现的。事实上，这段代码用的人不多，需要同时满足两个情况，才可以搞。我猜测，发出struts2远程代码执行的那个大牛，不可能没发现这么弱智的漏洞。所以，要么是有原因不能公布，要么就是卖了，那就好，这次我首发，哈哈哈！[......]<p class="read-more"><a href="http://www.inbreak.net/archives/319">继续阅读 &#187;</a></p>]]></description>
		<wfw:commentRss>http://www.inbreak.net/archives/319/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>移动手机支付认证码漏洞背后的料</title>
		<link>http://www.inbreak.net/archives/307</link>
		<comments>http://www.inbreak.net/archives/307#comments</comments>
		<pubDate>Wed, 13 Jul 2011 14:21:26 +0000</pubDate>
		<dc:creator>空虚浪子心</dc:creator>
				<category><![CDATA[other]]></category>
		<category><![CDATA[WAP SECURITY]]></category>
		<category><![CDATA[原创文章]]></category>

		<guid isPermaLink="false">http://www.inbreak.net/?p=307</guid>
		<description><![CDATA[无线这边，有很多精彩，你们为什么不去研究研究呢？[......]<p class="read-more"><a href="http://www.inbreak.net/archives/307">继续阅读 &#187;</a></p>]]></description>
		<wfw:commentRss>http://www.inbreak.net/archives/307/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>找回丢失半年的手机</title>
		<link>http://www.inbreak.net/archives/297</link>
		<comments>http://www.inbreak.net/archives/297#comments</comments>
		<pubDate>Wed, 13 Jul 2011 14:17:43 +0000</pubDate>
		<dc:creator>空虚浪子心</dc:creator>
				<category><![CDATA[other]]></category>
		<category><![CDATA[原创文章]]></category>

		<guid isPermaLink="false">http://www.inbreak.net/?p=297</guid>
		<description><![CDATA[丢失半年的手机，就这样找了回来，过程曲折，都可以写成故事了。其中很多和安全相关的东西，希望能给大家一点灵感。
乌云的相关漏洞预计明天公开。[......]<p class="read-more"><a href="http://www.inbreak.net/archives/297">继续阅读 &#187;</a></p>]]></description>
		<wfw:commentRss>http://www.inbreak.net/archives/297/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>android原生浏览器不支持httponly</title>
		<link>http://www.inbreak.net/archives/293</link>
		<comments>http://www.inbreak.net/archives/293#comments</comments>
		<pubDate>Fri, 17 Jun 2011 02:39:02 +0000</pubDate>
		<dc:creator>空虚浪子心</dc:creator>
				<category><![CDATA[心情日记]]></category>

		<guid isPermaLink="false">http://www.inbreak.net/?p=293</guid>
		<description><![CDATA[android的浏览器，竟然不支持httponly，这真是跨站的天下啊！[......]<p class="read-more"><a href="http://www.inbreak.net/archives/293">继续阅读 &#187;</a></p>]]></description>
		<wfw:commentRss>http://www.inbreak.net/archives/293/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>利用图片钓WAP网站SID</title>
		<link>http://www.inbreak.net/archives/287</link>
		<comments>http://www.inbreak.net/archives/287#comments</comments>
		<pubDate>Tue, 24 May 2011 05:42:11 +0000</pubDate>
		<dc:creator>空虚浪子心</dc:creator>
				<category><![CDATA[WAP SECURITY]]></category>
		<category><![CDATA[原创文章]]></category>

		<guid isPermaLink="false">http://www.inbreak.net/?p=287</guid>
		<description><![CDATA[在《浅谈WAP网站安全》文章中，一直都是保守起见，希望可以抛砖引玉，但是没有啥响应，只好自己拿出来点东西了。本片介绍在我们能插入富文本的地方，获取SID的终极方式。[......]<p class="read-more"><a href="http://www.inbreak.net/archives/287">继续阅读 &#187;</a></p>]]></description>
		<wfw:commentRss>http://www.inbreak.net/archives/287/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Struts 2.2.3 DOS漏洞</title>
		<link>http://www.inbreak.net/archives/274</link>
		<comments>http://www.inbreak.net/archives/274#comments</comments>
		<pubDate>Mon, 09 May 2011 02:07:57 +0000</pubDate>
		<dc:creator>空虚浪子心</dc:creator>
				<category><![CDATA[Java Security]]></category>
		<category><![CDATA[WEB SECURITY]]></category>
		<category><![CDATA[原创文章]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[struts]]></category>
		<category><![CDATA[浮点]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://www.inbreak.net/?p=274</guid>
		<description><![CDATA[在struts2和webwork中，曾出现了远程代码执行漏洞，但是后来因为补丁会导致部分应用出现BUG，所以官方又给出了2次补丁。但是这次的修补，重新开启一个小小的功能，也同时开启了一个必杀dos炸弹。这个炸弹需要结合java浮点漏洞使用。
[......]<p class="read-more"><a href="http://www.inbreak.net/archives/274">继续阅读 &#187;</a></p>]]></description>
		<wfw:commentRss>http://www.inbreak.net/archives/274/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

