<?xml version="1.0" encoding="gbk"?>
			<?xml-stylesheet type="text/css" href="http://blog.chinaitlab.com/css/rss.css"?>
			<rss version="2.0">
			  <channel>
			    <title>黑客攻防学堂</title>
			    <link>http://blog.chinaitlab.com/?uid-932244</link>
			    <description></description>
			    <copyright>Copyright(C) 黑客攻防学堂</copyright>
			    <generator>SupeSite/X-Space</generator>
			    <lastBuildDate>Wed, 03 Dec 2008 17:02:19 GMT</lastBuildDate><item>
								<title>个人电脑中毒紧急处理措施大杂烩</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-164031</link>
								<description><![CDATA[<P>眼看就要毕业了，大四学费还没交齐的王新蕊却焦虑不已，工作单位至今没有落实，这使她不仅偿还助学贷款困难，而且走出校园后，生活来源也存在很大问题。近日，记者在走访吉林省部分高校时了解到，近年来，随着贫困大学生的逐年增多，这一群体的就业难问题凸显。有关专家...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Thu, 19 Jun 2008 17:11:38 GMT</pubDate>
							</item>
							<item>
								<title>在RHEL5系统下安装纯文本打印机试验方法</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-164032</link>
								<description><![CDATA[<SPAN class=a14c id=zoom>&nbsp;
<P style="TEXT-INDENT: 2em">Red Hat Enterprise Linux采用通用UNIX打印系统(CUPS)， 最新的RHEL5中已经取消printconf-tui配置工具。要获得简单快捷的打印机配置，可以采用图形化工具system-config-printer，或者使用用CUPS的web接口ht...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Tue, 17 Jun 2008 17:17:48 GMT</pubDate>
							</item>
							<item>
								<title>病毒利用微软交互接口技术劫持IE浏览器</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-160597</link>
								<description><![CDATA[“BHO下载器1015296”（Win32.TrojDownloader.Delf.1015296），这是一个木马下载器程序。它会注册为“BHO”插件，随着系统桌面进程Explorer.exe启动，创建独立线程连接网络，下载其它木马程序到用户电脑中运行。 
<P style="TEXT-INDENT: 2em">“替身下载器49152”（Win3...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Tue, 25 Mar 2008 15:22:00 GMT</pubDate>
							</item>
							<item>
								<title>提防恶意网页　Win32.SillyDl.DOT藏身其中</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-160596</link>
								<description><![CDATA[Win32/SillyDl变体可能是用户访问恶意网页时，通过Internet Explorer浏览器安装的，其它的特洛伊下载器或程序，或者是用户选择安装的软件包。 
<P style="TEXT-INDENT: 2em"><B>Win32.SillyDl.DOT病毒特征</B> 
<P style="TEXT-INDENT: 2em">病毒名称：Win32.SillyDl.DO...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Tue, 25 Mar 2008 15:20:00 GMT</pubDate>
							</item>
							<item>
								<title>蛀虫感染网页利用REAL Player播放器漏洞传播</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-160595</link>
								<description><![CDATA[在今天的病毒中Trojan/PSW.QQPass.dbn“QQ大盗”变种dbn和Exploit.JS.Real.t“Real蛀虫”变种t值得关注。 
<P style="TEXT-INDENT: 2em"><B>病毒名称：</B>Trojan/PSW.QQPass.dbn 
<P style="TEXT-INDENT: 2em"><B>中 文 名：</B>“QQ大盗”变种dbn 
<P style="TEXT-IN...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Tue, 25 Mar 2008 15:20:00 GMT</pubDate>
							</item>
							<item>
								<title>病毒伪装成记事本程序　截取用户密码数据</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-159409</link>
								<description><![CDATA[<P><BR>“密码盗窃器69632”（Win32.PSWTroj.QQPass.zc），这是一个盗窃密码的木马程序。该病毒将自己伪装成记事本程序，暗中截获用户在任何密码框中输入的数值，从而掌握用户的账号密码等敏感信息。它并不是采取常见的键盘记录，而搜索密码框类名，然后发送WM_GETTEXT 命...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 07 Mar 2008 16:24:00 GMT</pubDate>
							</item>
							<item>
								<title>病毒释放动态库文件　按照地址下载木马</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-159407</link>
								<description><![CDATA[<SPAN class=a14c id=zoom>&nbsp;
<P style="TEXT-INDENT: 2em">据瑞星全球反病毒监测网介绍，今日有一个病毒特别值得注意，它是：“安德夫木马下载器变种CM（Trojan.DL.Win32.Undef.cm）”病毒。该病毒通过网络传播，病毒会从黑客指定网站下载各种木马、病毒等恶意程序，...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 07 Mar 2008 16:20:00 GMT</pubDate>
							</item>
							<item>
								<title>IE浏览器提交密码遭偷窥 木马疯狂偷隐私</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-159406</link>
								<description><![CDATA[<SPAN class=a14c id=zoom>&nbsp;
<P style="TEXT-INDENT: 2em">无论是OutLook、Foxmail等所有邮件工具的账号密码及服务器信息，还是QQ、ICQ、MSN的账号密码都难逃“敏感资料盗窃者”的魔爪。 
<P style="TEXT-INDENT: 2em">近日，记者从金山毒霸全球反病毒监测中心了解...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 07 Mar 2008 16:19:00 GMT</pubDate>
							</item>
							<item>
								<title>"破防盗号者"搭乘"艳照门"　普通人也受害</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-158649</link>
								<description><![CDATA[<SPAN class=a14c id=zoom>&nbsp;
<P style="TEXT-INDENT: 2em">2月18日，金山毒霸全球反病毒监测中心发布周（2.18-2.24）病毒预警。近日，香港影星的“艳照门”事件持续升温，成为网民关注的焦点，也成为黑客作案的工具。“破防盗号者”病毒正是利用明星激情照为幌子大肆...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Wed, 20 Feb 2008 17:30:00 GMT</pubDate>
							</item>
							<item>
								<title>上网购票要当心　折扣信息背后暗藏陷阱</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-158650</link>
								<description><![CDATA[<SPAN class=a14c id=zoom>&nbsp;
<P style="TEXT-INDENT: 2em">今年春运高峰已经来临, 受南方雪灾的影响，大量车次晚点甚至取消，很多在外地工作的人都面临着无法回家过年的无奈。但回家的迫切心情依然导致“一票难求”，“订票”等词语成为近期最热门的互联网搜索关键词...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Wed, 20 Feb 2008 17:30:00 GMT</pubDate>
							</item>
							<item>
								<title>安全技巧：用TCP/IP过滤保护用户计算机</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-158648</link>
								<description><![CDATA[<P style="TEXT-INDENT: 2em">除了使用防火墙和杀毒软件，我们还可以使用TCP/IP过滤来保护我们的计算机。TCP/IP过滤可以允许特定的TCP和UDP端口或者IP协议连接到用户的计算机。 
<P style="TEXT-INDENT: 2em">要配置一个网络连接的TCP/IP过滤，我们可以遵循下面的步骤： ...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Wed, 20 Feb 2008 17:28:00 GMT</pubDate>
							</item>
							<item>
								<title>塞克诺后门病毒入侵传奇游戏发送恶意广告</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-157049</link>
								<description><![CDATA[<P><BR>江民今日提醒您注意：在今天的病毒中Backdoor/Ceckno.ch“塞克诺”变种ch和Exploit.IFrame.FileDownload.n“文件挂马器”变种n值得关注。 </P>
<P>病毒名称：Backdoor/Ceckno.ch </P>
<P>中 文 名：“塞克诺”变种ch </P>
<P>病毒长度：21109字节 </P>
<P>病毒...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Sat, 12 Jan 2008 13:50:00 GMT</pubDate>
							</item>
							<item>
								<title>小型企业应采取的三条最重要的安全措施</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-157048</link>
								<description><![CDATA[<P>毋庸置疑，笔者可以轻易地列示十条或更多的安全措施。安全问题是很复杂的，不过你不得不从某个地方开始。比方说，如果你拥有一个六台计算机的网络，你从何处开始安全措施？你可能负担不起昂贵的咨询费用或高昂的管理费用。不过，这并不意味着你不能关心安全问题。 </P>...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Sat, 12 Jan 2008 13:50:00 GMT</pubDate>
							</item>
							<item>
								<title>如何实现无线办公室网络?</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-157046</link>
								<description><![CDATA[<SPAN class=a14c id=zoom>&nbsp;
<P style="TEXT-INDENT: 2em">1.设备选择 
<P style="TEXT-INDENT: 2em">
<P style="TEXT-INDENT: 2em">
<P style="TEXT-INDENT: 2em">
<P style="TEXT-INDENT: 2em">设备包含品牌、价格、性能、定位的诸多因素，在这里我们像大家简...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Sat, 12 Jan 2008 13:45:00 GMT</pubDate>
							</item>
							<item>
								<title>2007岁末电子邮件传播二十大恶意软件排行榜</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-156479</link>
								<description><![CDATA[<SPAN class=a14c id=zoom>&nbsp;
<P style="TEXT-INDENT: 2em">这是2007年最后一期的前二十名恶意软件排行榜。首先让我们看看十二月份的排行情况：2007年的第一期直到最后一期二十大恶意软件排行榜中，第一的位置一直没有变化，这便是Email-Worm.Win32.NetSky.q，这个月...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 04 Jan 2008 10:14:00 GMT</pubDate>
							</item>
							<item>
								<title>Apple iPhone Mail非授权tel:初始化漏洞</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-156478</link>
								<description><![CDATA[<P style="TEXT-INDENT: 2em">发布日期：2007-09-27 
<P style="TEXT-INDENT: 2em">更新日期：2007-09-29 
<P style="TEXT-INDENT: 2em"><B>受影响系统：</B> 
<P style="TEXT-INDENT: 2em">Apple iPhone 1.0.1 
<P style="TEXT-INDENT: 2em">Apple iPhone 1 
<P sty...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 04 Jan 2008 10:13:00 GMT</pubDate>
							</item>
							<item>
								<title>特洛伊 Win32.Alureon.CQ 跟踪用户信息</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-156477</link>
								<description><![CDATA[<P><BR>Win32.Alureon.CQ病毒特征 </P>
<P>病毒名称：Win32.Alureon.CQ </P>
<P>疯狂性：低 </P>
<P>破坏性：高 </P>
<P>普及度：中 </P>
<P>Win32.Alureon.CQ病毒描述： </P>
<P>Win32.Alureon.CQ是一种带有可变成分的特洛伊病毒，能够下载并运行任意文件，显示伪装...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 04 Jan 2008 10:12:00 GMT</pubDate>
							</item>
							<item>
								<title>天清入侵防御系统(IPS)获中计报“评测之星”</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-155994</link>
								<description><![CDATA[<P><BR>近日，中国计算机报公布了2007年度编辑选择奖名单，启明星辰公司的天清入侵防御系统（IPS）凭借其在产品评测中的优异表现，荣获2007年度入侵防御“评测之星”奖。 </P>
<P>随着混合威胁的不断发展，越来越多地恶意攻击不断地侵扰企业的网络。为了最大限度地为网络...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 28 Dec 2007 16:09:00 GMT</pubDate>
							</item>
							<item>
								<title>安全专家服务　病毒查杀响应依然是关键</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-155993</link>
								<description><![CDATA[<P><BR>2007年以来，网络安全服务成为了一个热门话题。随着Web威胁的节节高升，今天的企业客户对安全产品的信任度开始产生质疑。而往往大多数企业忽略了信息安全管理的重要，为何这么多的企业花费高昂的成本添购信息安全设备，但病毒爆发的烽火未曾在企业网络销声匿迹？这...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 28 Dec 2007 16:04:00 GMT</pubDate>
							</item>
							<item>
								<title>2007年病毒翻倍　2008年网络安全状况堪忧</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-154951</link>
								<description><![CDATA[<P>安全公司F-Secure和Websence分析认为，明年的恶意软件、僵尸网络攻击、QuickTime劫持和针对iPhone的病毒将会呈爆发式增加。 </P>
<P>2007年初时，F-Secure公司的数据库里有大约25万个病毒定义，这是20多年来反病毒研究的成果。而现在过了不到一年，F-Secure的病毒库已...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Tue, 18 Dec 2007 10:08:00 GMT</pubDate>
							</item>
							<item>
								<title>病毒无限次"复活"　"AUTO网页弹射器"危害升级</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-154950</link>
								<description><![CDATA[<P><BR>“AUTO网页弹射器”（Win32.Troj.MnLess.65536），这是一个恶意软件。该程序运行后会关闭瑞星，金山，卡巴等一些常用的反病毒软件，并在用户访问网页时弹出网页。它还会在全部磁盘的目录下生成AUTO病毒文件。 </P>
<P>“网游窃贼131072”（Win32.Troj.OnlineGames...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Tue, 18 Dec 2007 10:07:00 GMT</pubDate>
							</item>
							<item>
								<title>U盘病毒卷土重来 化身“方块Q”趁机作案</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-154949</link>
								<description><![CDATA[<SPAN class=a14c id=zoom>&nbsp;
<P style="TEXT-INDENT: 2em">这么多年，每当提到扑克牌，第一印象还是发哥在电影《赌神》中标志性的“甩牌”动作，赌神高进一下将牌甩开，帅！但是，如果你使用U盘时遇到了图标为“方块Q”的程序，千万不要以为是扑克牌游戏而轻易运行，...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Tue, 18 Dec 2007 10:07:00 GMT</pubDate>
							</item>
							<item>
								<title>“网络游戏窃贼变种 ADI”破坏杀毒软件</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-152260</link>
								<description><![CDATA[<P><BR>据瑞星全球反病毒监测网介绍，今日有一个病毒特别值得注意，它是：“网络游戏窃贼变种ADI（Trojan.PSW.Win32.GameOnline.adi）”病毒。该病毒通过网络传播，可以破坏杀毒软件，盗窃网络游戏的账号密码。 </P>
<P>本日热门病毒： </P>
<P>“网络游戏窃贼变种ADI（...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Mon, 19 Nov 2007 18:09:00 GMT</pubDate>
							</item>
							<item>
								<title>解析Web欺骗的工作原理和解决方案</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-150087</link>
								<description><![CDATA[<P>众所周知，Web欺骗允许攻击者创造整个www世界的影像拷贝，通过影像Web的入口进入到攻击者的Web服务器，经过攻击者机器的过滤作用，允许攻击者监控受攻击者的任何活动，包括帐户和口令。攻击者也能以受攻击者的名义将错误或者易于误解的数据发送到真正的Web服务器，以及...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 26 Oct 2007 10:16:00 GMT</pubDate>
							</item>
							<item>
								<title>网络防护层配置以及物理安全性</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-150088</link>
								<description><![CDATA[<P>如今，通过网络发动的恶意攻击行为不断增多。恶意软件攻击是为了利用网络外围防护中的漏洞允许恶意软件访问组织IT基础结构中的主机设备。这些设备可以是客户端、服务器、路由器，或者甚至是防火墙。在此层上进行病毒防护所面临的最困难问题之一是，平衡IT系统用户的功能...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 26 Oct 2007 10:16:00 GMT</pubDate>
							</item>
							<item>
								<title>解析安全路由 企业边界网络的守护神</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-150086</link>
								<description><![CDATA[<P>提起网络安全，很多用户马上想到的是防火墙和防病毒，其实许多网络瘫痪都与路由器有关。我们可以把网络的安全问题分为控制层和数据层两个层面。控制层所考虑的问题是如何确保数据从源端发送到正确的目的端，路由器能对进入报文的去向做出正确的决策。数据层的任务则是确...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 26 Oct 2007 10:14:00 GMT</pubDate>
							</item>
							<item>
								<title>安全技巧：MP3数码产品防范病毒入侵的方法</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-149419</link>
								<description><![CDATA[<P><BR>如今的数码产品越来越普及，这将渐渐吸引更多病毒制造者的目光，也许就在大家兴高采烈传歌的同时感染上很多病毒，如果养成良好的防毒习惯，病毒就不会疯狂传播。 </P>
<P>全方位防毒很重要 </P>
<P>在我们使用MP3播放器的过程中，经常要把MP3和计算机连接后进行文...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 19 Oct 2007 10:33:00 GMT</pubDate>
							</item>
							<item>
								<title>"POPHOT点击器变种"生成myplayer.com文件</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-149418</link>
								<description><![CDATA[<P><BR>据瑞星全球反病毒监测网介绍，今日有一个病毒特别值得注意，它是：“POPHOT点击器变种BV（Trojan.Clicker.Win32.PopHot.bv）”病毒。该病毒会自动点击黑客指定网站，增加其点击量。它还会造成一些安全软件无法正常使用，给用户的计算机带来安全隐患。 </P>
<P>本日...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 19 Oct 2007 10:32:00 GMT</pubDate>
							</item>
							<item>
								<title>密码中国造　用汉字密码保护你的资料安全</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-149417</link>
								<description><![CDATA[<SPAN class=a14c id=zoom>&nbsp;
<P style="TEXT-INDENT: 2em">在日常的计算机操作中，我们随时随地都会碰到密码。一般，我们都采用数字、字母、下划线组合形式的密码，但这样的密码不容易记忆而且容易被破解，那就试试用“中国制造”的方块字来设置密码吧。使用汉字作密...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 19 Oct 2007 10:30:00 GMT</pubDate>
							</item>
							<item>
								<title>"蘑菇"病毒冒充系统文件　开机弹出我的文档</title>
								<link>http://blog.chinaitlab.com/?uid-932244-action-viewspace-itemid-149416</link>
								<description><![CDATA[<SPAN class=a14c id=zoom>&nbsp;
<P style="TEXT-INDENT: 2em">蘑菇病毒现象： 
<P style="TEXT-INDENT: 2em">各磁盘发区发现图标为蘑菇的病毒文件，运行时该程序的标题栏显示为金山网镖。为省地儿，把客服提供的2张图合并成一张了。 
<P style="TEXT-INDENT: 2em">
...]]></description>
								<category>blog</category>
								<author>Heiker70</author>
								<pubDate>Fri, 19 Oct 2007 10:29:00 GMT</pubDate>
							</item>
							
		</channel>
	</rss>