<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>「壹蘋果網站被植入惡意連結」的迴響</title>
	<atom:link href="http://rogerspeaking.com/2008/09/1376/feed" rel="self" type="application/rss+xml" />
	<link>http://rogerspeaking.com/2008/09/1376</link>
	<description>~分享是進步的原動力~</description>
	<lastBuildDate>Sat, 21 Apr 2012 06:15:34 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>由：Roger</title>
		<link>http://rogerspeaking.com/2008/09/1376/comment-page-1#comment-2594</link>
		<dc:creator>Roger</dc:creator>
		<pubDate>Tue, 04 Nov 2008 04:13:21 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1376#comment-2594</guid>
		<description>沒發現有問題，哪裡怪怪的呢？</description>
		<content:encoded><![CDATA[<p>沒發現有問題，哪裡怪怪的呢？</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：lipeng</title>
		<link>http://rogerspeaking.com/2008/09/1376/comment-page-1#comment-2583</link>
		<dc:creator>lipeng</dc:creator>
		<pubDate>Mon, 03 Nov 2008 23:08:39 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1376#comment-2583</guid>
		<description>Roamer:大大好

壹蘋果網站被植入惡意連結，雖然目前此惡意連結無法連上，但表示此網站有安全漏洞。




好像還是有問題呢？
我的意思是說，
這網址首頁之外的頁面好像還是有怪怪的情況

http://freefilehosting.net/show/41h34

http://freefilehosting.net/show/41h35

http://freefilehosting.net/show/41h36

可不可以請你在看看好嗎？

謝謝！</description>
		<content:encoded><![CDATA[<p>Roamer:大大好</p>
<p>壹蘋果網站被植入惡意連結，雖然目前此惡意連結無法連上，但表示此網站有安全漏洞。</p>
<p>好像還是有問題呢？<br />
我的意思是說，<br />
這網址首頁之外的頁面好像還是有怪怪的情況</p>
<p><a href="http://freefilehosting.net/show/41h34" rel="nofollow">http://freefilehosting.net/show/41h34</a></p>
<p><a href="http://freefilehosting.net/show/41h35" rel="nofollow">http://freefilehosting.net/show/41h35</a></p>
<p><a href="http://freefilehosting.net/show/41h36" rel="nofollow">http://freefilehosting.net/show/41h36</a></p>
<p>可不可以請你在看看好嗎？</p>
<p>謝謝！</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Godspeed</title>
		<link>http://rogerspeaking.com/2008/09/1376/comment-page-1#comment-1986</link>
		<dc:creator>Godspeed</dc:creator>
		<pubDate>Mon, 13 Oct 2008 09:14:17 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1376#comment-1986</guid>
		<description>資敏資料的保護本來就是一項課題，正面攻擊、側翼攻擊及裡應外和皆有可能。上述所提及是否能找出XSS弱點，若有影響到他人，抱歉!!我只是就事論事。</description>
		<content:encoded><![CDATA[<p>資敏資料的保護本來就是一項課題，正面攻擊、側翼攻擊及裡應外和皆有可能。上述所提及是否能找出XSS弱點，若有影響到他人，抱歉!!我只是就事論事。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Roamer</title>
		<link>http://rogerspeaking.com/2008/09/1376/comment-page-1#comment-1962</link>
		<dc:creator>Roamer</dc:creator>
		<pubDate>Thu, 09 Oct 2008 12:38:48 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1376#comment-1962</guid>
		<description>從Godspeed的網址連結可以看到hacker safe的簡介,
http://www.isecurity.com.tw/pd_hackersafe.html
裡面的確有提到有針對XSS等攻擊進行掃描,
不過也僅只於進行掃描吧...
自動化的掃描工具準確度本來有其限制,
加上中間可能經過某些安全設備,
更容易造成掃描結果的失真...
就過去個人測試經驗,
結果也是如此...:p

以下兩篇文章提供參考：
http://www.0x000000.com/index.php?i=20&amp;bin=10100
http://www.informationweek.com/news/internet/showArticle.jhtml?articleID=205600099</description>
		<content:encoded><![CDATA[<p>從Godspeed的網址連結可以看到hacker safe的簡介,<br />
<a href="http://www.isecurity.com.tw/pd_hackersafe.html" rel="nofollow">http://www.isecurity.com.tw/pd_hackersafe.html</a><br />
裡面的確有提到有針對XSS等攻擊進行掃描,<br />
不過也僅只於進行掃描吧&#8230;<br />
自動化的掃描工具準確度本來有其限制,<br />
加上中間可能經過某些安全設備,<br />
更容易造成掃描結果的失真&#8230;<br />
就過去個人測試經驗,<br />
結果也是如此&#8230;:p</p>
<p>以下兩篇文章提供參考：<br />
<a href="http://www.0x000000.com/index.php?i=20&#038;bin=10100" rel="nofollow">http://www.0&#215;000000.com/index.php?i=20&#038;bin=10100</a><br />
<a href="http://www.informationweek.com/news/internet/showArticle.jhtml?articleID=205600099" rel="nofollow">http://www.informationweek.com/news/internet/showArticle.jhtml?articleID=205600099</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Oh, Geeks!</title>
		<link>http://rogerspeaking.com/2008/09/1376/comment-page-1#comment-1960</link>
		<dc:creator>Oh, Geeks!</dc:creator>
		<pubDate>Thu, 09 Oct 2008 12:27:39 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1376#comment-1960</guid>
		<description>似乎時間過了一陣子, 有新焦點之後, 以前發生過的事就沒人注意了.
Geeks.com(有HS標章喔!) 今年年初被駭走一堆客戶個人與信用卡資料...

也就是說, HackerSafe可不只是檢測XSS漏洞的效果差, 連很多各位都知道的網站與網頁的漏洞, 都不見得偵測得出來... XD
(主要還是以Server/System的漏洞為主, 而偵測網頁AP漏洞的能力, 大概仍在學步期吧!)

另外, 已不知有多少Web Security重量級專家與部落客, 寫過多少HackerSafe諷刺文了...</description>
		<content:encoded><![CDATA[<p>似乎時間過了一陣子, 有新焦點之後, 以前發生過的事就沒人注意了.<br />
Geeks.com(有HS標章喔!) 今年年初被駭走一堆客戶個人與信用卡資料&#8230;</p>
<p>也就是說, HackerSafe可不只是檢測XSS漏洞的效果差, 連很多各位都知道的網站與網頁的漏洞, 都不見得偵測得出來&#8230; XD<br />
(主要還是以Server/System的漏洞為主, 而偵測網頁AP漏洞的能力, 大概仍在學步期吧!)</p>
<p>另外, 已不知有多少Web Security重量級專家與部落客, 寫過多少HackerSafe諷刺文了&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Godspeed</title>
		<link>http://rogerspeaking.com/2008/09/1376/comment-page-1#comment-1954</link>
		<dc:creator>Godspeed</dc:creator>
		<pubDate>Thu, 09 Oct 2008 05:28:45 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1376#comment-1954</guid>
		<description>只是加入這個服務，Cross Site Scripting有偵測出來。認證的定義(我所知):它們有一種HackerSafe數位標章，若超過三級以上弱點，72小時內無解決，標章會消失。加入並不會幫它解決。</description>
		<content:encoded><![CDATA[<p>只是加入這個服務，Cross Site Scripting有偵測出來。認證的定義(我所知):它們有一種HackerSafe數位標章，若超過三級以上弱點，72小時內無解決，標章會消失。加入並不會幫它解決。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Roger</title>
		<link>http://rogerspeaking.com/2008/09/1376/comment-page-1#comment-1950</link>
		<dc:creator>Roger</dc:creator>
		<pubDate>Thu, 09 Oct 2008 04:57:40 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1376#comment-1950</guid>
		<description>HackerSafe只能檢測到安全漏洞，並不能偵測到被植入惡意連結或程式碼，與目前的網站信譽評等是不一樣的。另外，HackerSafe無法檢測XSS漏洞，因為很多他們認證過的網站都存在這種安全漏洞。</description>
		<content:encoded><![CDATA[<p>HackerSafe只能檢測到安全漏洞，並不能偵測到被植入惡意連結或程式碼，與目前的網站信譽評等是不一樣的。另外，HackerSafe無法檢測XSS漏洞，因為很多他們認證過的網站都存在這種安全漏洞。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Godspeed</title>
		<link>http://rogerspeaking.com/2008/09/1376/comment-page-1#comment-1949</link>
		<dc:creator>Godspeed</dc:creator>
		<pubDate>Thu, 09 Oct 2008 03:44:40 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1376#comment-1949</guid>
		<description>不好意思，McAfee有另一種弱點偵測(今年收購的)HackerSafe(原Scanalert)，會比較詳細且準確。
先說我不是McAfee員工= =</description>
		<content:encoded><![CDATA[<p>不好意思，McAfee有另一種弱點偵測(今年收購的)HackerSafe(原Scanalert)，會比較詳細且準確。<br />
先說我不是McAfee員工= =</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Roger</title>
		<link>http://rogerspeaking.com/2008/09/1376/comment-page-1#comment-1744</link>
		<dc:creator>Roger</dc:creator>
		<pubDate>Fri, 12 Sep 2008 11:58:01 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1376#comment-1744</guid>
		<description>壹蘋果旅遊王也中獎的畫面：&lt;a href=&quot;http://rogerspeaking.com/forums/index.php?topic=73.0&quot; rel=&quot;nofollow&quot;&gt;http://rogerspeaking.com/forums/index.php?topic=73.0&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>壹蘋果旅遊王也中獎的畫面：<a href="http://rogerspeaking.com/forums/index.php?topic=73.0" rel="nofollow">http://rogerspeaking.com/forums/index.php?topic=73.0</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Custom</title>
		<link>http://rogerspeaking.com/2008/09/1376/comment-page-1#comment-1743</link>
		<dc:creator>Custom</dc:creator>
		<pubDate>Fri, 12 Sep 2008 06:01:57 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1376#comment-1743</guid>
		<description>您好，感謝您的開砲 :P
目前已請公司同仁處理中。</description>
		<content:encoded><![CDATA[<p>您好，感謝您的開砲 <img src='http://rogerspeaking.com/blog/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /><br />
目前已請公司同仁處理中。</p>
]]></content:encoded>
	</item>
</channel>
</rss>

