<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>「台灣卡巴斯基網站存在XSS安全漏洞」的迴響</title>
	<atom:link href="http://rogerspeaking.com/2009/07/2135/feed" rel="self" type="application/rss+xml" />
	<link>http://rogerspeaking.com/2009/07/2135</link>
	<description>~分享是進步的原動力~</description>
	<lastBuildDate>Sat, 21 Apr 2012 06:15:34 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>由：Roger</title>
		<link>http://rogerspeaking.com/2009/07/2135/comment-page-1#comment-11248</link>
		<dc:creator>Roger</dc:creator>
		<pubDate>Sun, 31 Oct 2010 02:46:16 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=2135#comment-11248</guid>
		<description>請改用Dr.Web大蜘蛛防毒軟體：&lt;a href=&quot;http://www.drweb.tw&quot; rel=&quot;nofollow&quot;&gt;http://www.drweb.tw&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>請改用Dr.Web大蜘蛛防毒軟體：<a href="http://www.drweb.tw" rel="nofollow">http://www.drweb.tw</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>由：ben</title>
		<link>http://rogerspeaking.com/2009/07/2135/comment-page-1#comment-10600</link>
		<dc:creator>ben</dc:creator>
		<pubDate>Sun, 06 Jun 2010 13:17:33 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=2135#comment-10600</guid>
		<description>我一直都使用小紅傘網路安全(今年8月17日就滿1年),可是已經 發生2次yahoo信箱亂寄
信的現象(已換新的密碼,還會發生),我今天就解除小紅傘網路安全,改用卡巴斯基來掃
毒,一下子就掃出5隻木馬程式,我有個疑 問就是我正常在更新小紅傘網路安全及定期掃
毒,理論上之前沒有發現木馬,更新及定期掃毒之後,應該會發現那5隻木馬程式,為什麼
小紅傘網路安全一直都沒有 發現那5隻木馬程式,能不能麻煩解答我內心的疑問,謝謝?</description>
		<content:encoded><![CDATA[<p>我一直都使用小紅傘網路安全(今年8月17日就滿1年),可是已經 發生2次yahoo信箱亂寄<br />
信的現象(已換新的密碼,還會發生),我今天就解除小紅傘網路安全,改用卡巴斯基來掃<br />
毒,一下子就掃出5隻木馬程式,我有個疑 問就是我正常在更新小紅傘網路安全及定期掃<br />
毒,理論上之前沒有發現木馬,更新及定期掃毒之後,應該會發現那5隻木馬程式,為什麼<br />
小紅傘網路安全一直都沒有 發現那5隻木馬程式,能不能麻煩解答我內心的疑問,謝謝?</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：zero</title>
		<link>http://rogerspeaking.com/2009/07/2135/comment-page-1#comment-6313</link>
		<dc:creator>zero</dc:creator>
		<pubDate>Sat, 11 Jul 2009 10:48:16 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=2135#comment-6313</guid>
		<description>附上友情檢測XSS語法:

http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%22%3E%3Cscript%3Ealert%28/XSS/%29;%3C/script%3E&amp;faq_no=317&amp;faq_checksum=7115&amp;faq_product=18&amp;faq_id_no=5</description>
		<content:encoded><![CDATA[<p>附上友情檢測XSS語法:</p>
<p><a href="http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%22%3E%3Cscript%3Ealert%28/XSS/%29;%3C/script%3E&#038;faq_no=317&#038;faq_checksum=7115&#038;faq_product=18&#038;faq_id_no=5" rel="nofollow">http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%22%3E%3Cscript%3Ealert%28/XSS/%29;%3C/script%3E&#038;faq_no=317&#038;faq_checksum=7115&#038;faq_product=18&#038;faq_id_no=5</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>由：狼圖騰</title>
		<link>http://rogerspeaking.com/2009/07/2135/comment-page-1#comment-6312</link>
		<dc:creator>狼圖騰</dc:creator>
		<pubDate>Sat, 11 Jul 2009 10:32:11 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=2135#comment-6312</guid>
		<description>http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%27&amp;faq_no=317&amp;faq_checksum=7115&amp;faq_product=18&amp;faq_id_no=5
可能還存在SQL注入漏洞？
過濾 雙引號、反斜線，就是沒關鍵的單引號XD

我稍為研究一下，那存在一個編碼的問題
在URL被UTF-8碼處理過後，由於目標資料庫採用big5編碼處理。
在送出「關於卡巴斯基防毒軟體發生中斷，重新啟動時出現上一個應用程式啟動失敗訊息」的連結時
由於 &quot;息&quot; 字為 E6 81 AF 編碼，最後的AF編碼和單引號 (27)解釋成 AF 27 的Big5編碼處理
而少了後單引號導致SQL語法無法解釋而發生錯誤</description>
		<content:encoded><![CDATA[<p><a href="http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%27&#038;faq_no=317&#038;faq_checksum=7115&#038;faq_product=18&#038;faq_id_no=5" rel="nofollow">http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%27&#038;faq_no=317&#038;faq_checksum=7115&#038;faq_product=18&#038;faq_id_no=5</a><br />
可能還存在SQL注入漏洞？<br />
過濾 雙引號、反斜線，就是沒關鍵的單引號XD</p>
<p>我稍為研究一下，那存在一個編碼的問題<br />
在URL被UTF-8碼處理過後，由於目標資料庫採用big5編碼處理。<br />
在送出「關於卡巴斯基防毒軟體發生中斷，重新啟動時出現上一個應用程式啟動失敗訊息」的連結時<br />
由於 "息" 字為 E6 81 AF 編碼，最後的AF編碼和單引號 (27)解釋成 AF 27 的Big5編碼處理<br />
而少了後單引號導致SQL語法無法解釋而發生錯誤</p>
]]></content:encoded>
	</item>
</channel>
</rss>

