<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大西瓜的杂货铺</title>
	<atom:link href="http://www.daxigua.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.daxigua.com</link>
	<description>互联网，网络安全，摄影，电影，杂七杂八</description>
	<lastBuildDate>Sun, 14 Mar 2010 14:15:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>F1  2010年新规则新气象</title>
		<link>http://www.daxigua.com/archives/2665</link>
		<comments>http://www.daxigua.com/archives/2665#comments</comments>
		<pubDate>Sun, 14 Mar 2010 11:46:44 +0000</pubDate>
		<dc:creator>Daxigua</dc:creator>
				<category><![CDATA[运动生活]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[F1]]></category>
		<category><![CDATA[舒马赫]]></category>
		<category><![CDATA[规则]]></category>
		<category><![CDATA[赛程]]></category>

		<guid isPermaLink="false">http://www.daxigua.com/archives/2665</guid>
		<description><![CDATA[舒马赫的回归让今年的F1赛场更加的具有吸引力，在经历了去年的一反常规的赛季后，今年在比赛规则和赛程安排下与往年有了非常大的不同。中东金钱的原因，开幕战变成了巴林，而闭幕站成... ]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.daxigua.com/wp-content/uploads/2010/03/f11.jpg"><img class="alignnone size-full wp-image-2667" title="AUTO-F1-PRIX-BAHRAIN" src="http://www.daxigua.com/wp-content/uploads/2010/03/f11.jpg" alt="" width="580" height="335" /></a>舒马赫的回归让今年的F1赛场更加的具有吸引力，在经历了去年的一反常规的赛季后，今年在比赛规则和赛程安排下与往年有了非常大的不同。中东金钱的原因，开幕战变成了巴林，而闭幕站成了阿布扎比，取代了往年的澳大利亚和巴西，让人破不习惯。而其他赛制的变化则更多，如下：</p>
<p>变革1新积分规则：更多得分，更多悬念<br />
在国际汽联颁布的新规则中，最引人注目的要算新积分系统的出台，在比赛中获得前十名的车手都将获得积分 (25-18-15-12-10-8-6-4-2-1)。与2003至2009赛季相比，这套积分方案发生了重大变革，其中分站赛冠军获得的积分将是原来的2.5倍，而获得第9和第10名的车手也将首次有积分入账。<span id="more-2665"></span></p>
<p>变革2禁止加油：赛车变复杂，比赛变简单<br />
新的赛季，我们总算告别了可以安排不同油量的排位赛、维修间起火、各种难以理解的策略以及需要减去油量换算出赛车单圈速度等等事件，F1的计算公式变得简单起来。因为，正赛将不再允许中途进站加油。</p>
<p>变革3轮胎限制：越来越少，越来越小<br />
国际汽联此番还在轮胎的使用上作出了新的规定，排位赛第三节使用的那套轮胎将被沿用至正赛，这会对比赛走势产生明显的影响。采用较软胎的车手在比赛开始会展现出相对较快的速度，但他们却不得不稍早进站换胎。而采用硬胎出发的车手开局不会太快，但他在第一次进站之前也就是载油最多的时候能够跑更长的距离。而轮胎的大小也发生了重大变化，根据要求，今年的F1前胎缩窄了25毫米，前部轮胎抓地力的减小迫使赛车重心后移，对于体重较重的车手来说这是个好消息。所带来的另一面影响是前胎预热将变得更困难，同时后胎磨损会加剧。这实际上是去年重新采用光头胎规则的延续。因此，有人担心这种做法降低了赛车机械抓地力，而在今后空气动力抓地力有所提升的情况下，车手们更加难以接近前面的赛车，这会让超车变得更加困难。</p>
<p>其他新规则    引擎使用限制更严<br />
对于一辆赛车在每赛季使用8台以上引擎的处罚规则也有调整，如果一辆赛车在同一个分站两次超过这一限制，那么将在这个分站和下一个分站退后10 位发车。</p>
<p>扩散器位置下降<br />
本赛季也将是双层扩散器逗留在F1的最后一年，不过主扩散器的允许高度将从175毫米减至125毫米。扩散器的功效仍将是左右赛车成绩的一大因素，几大车队均推出了“超级扩散器”，而红牛的赛车构造成了其他车队争相模仿的对象，因为他们的王牌设计师纽维实在是太牛了。</p>
<p>排位赛规则微调<br />
由于今年将有24辆赛车出现在赛道上，所以排位赛的规则也有了相应的改变———前两节将分别淘汰7名车手，而不是去年的5名。</p>
<p>赛程安排：<br />
3月14日 	巴林站<br />
3月28日 	澳大利亚站<br />
4月4日 	马来西亚站<br />
4月18日 	中国站<br />
5月9日 	西班牙站<br />
5月16日 	摩纳哥站<br />
5月30日 	土耳其站<br />
6月13日 	加拿大站<br />
6月27日 	欧洲站<br />
7月11日 	英国站<br />
7月25日 	德国站<br />
8月1日 	匈牙利站<br />
8月29日 	比利时站<br />
9月12日 	意大利站<br />
9月26日 	新加坡站<br />
10月10日 	日本站<br />
10月24日 	韩国站<br />
11月7日 	巴西站<br />
11月14日 	阿布扎比站</p>
]]></content:encoded>
			<wfw:commentRss>http://www.daxigua.com/archives/2665/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Password cracker 100 times faster with an &#8211; SSD</title>
		<link>http://www.daxigua.com/archives/2664</link>
		<comments>http://www.daxigua.com/archives/2664#comments</comments>
		<pubDate>Sat, 13 Mar 2010 15:57:03 +0000</pubDate>
		<dc:creator>Daxigua</dc:creator>
				<category><![CDATA[技术杂文]]></category>
		<category><![CDATA[Password crack]]></category>
		<category><![CDATA[SSD]]></category>

		<guid isPermaLink="false">http://www.daxigua.com/archives/2664</guid>
		<description><![CDATA[The security specialist Objectif Sécurité has optimised its rainbow tables – a common tool used to crack password hashes – to make use of SSDs. The result is, according to Objectif Sécurité&#8217;s Philippe Oechslin, an acceleration by a factor o... ]]></description>
			<content:encoded><![CDATA[<p>The security specialist Objectif Sécurité has optimised its rainbow tables – a common tool used to crack password hashes – to make use of SSDs. The result is, according to Objectif Sécurité&#8217;s Philippe Oechslin, an acceleration by a factor of 100 when compared to their old 8GB Rainbow Tables for XP hashes. A web form takes the XP-hashes and cracks them for free with the new, ten times larger tables.</p>
<p>Oechslin has fitted an elderly Athlon 64 X2 4400+ with an SSD and the optimised tables. This system can, with only a 75% CPU utilisation, crack a 14 digit password with special characters, in an average of 5.3 seconds. Oechslin says that, worst case, it should be able to search arithmetically through 300 billion passwords per second, a speed that is a factor of 500 faster than an Elcomsoft cracker supported by a modern Tesla GPU from NVIDIA.</p>
<p>Calculations with rainbow tables achieve the acceleration by pre-computing the intermediate steps of all possible password hashes for a specific algorithm and then storing those results as a table. The more steps that are stored, the bigger the tables and the faster the cracking process. Once the tables no longer fit in memory, the less-used parts of the tables are saved on mass storage devices, previously this would have been a hard disk, which in turn leads to slower access times while searching them.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.daxigua.com/archives/2664/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>以色列黑客公布IE6漏洞攻击代码</title>
		<link>http://www.daxigua.com/archives/2663</link>
		<comments>http://www.daxigua.com/archives/2663#comments</comments>
		<pubDate>Thu, 11 Mar 2010 15:23:21 +0000</pubDate>
		<dc:creator>Daxigua</dc:creator>
				<category><![CDATA[技术杂文]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.daxigua.com/archives/2663</guid>
		<description><![CDATA[据国外媒体报道，麦咖啡官方博客表示，一名以色列黑客已经找出最新的IE浏览器漏洞，编写出一个漏洞攻击代码。通过 Metasploit点击工具，该漏洞 攻击代码可以针对IE 6和IE 7用户进行偷渡式下... ]]></description>
			<content:encoded><![CDATA[<p>据国外媒体报道，麦咖啡官方博客表示，一名以色列黑客已经找出最新的IE浏览器漏洞，编写出一个漏洞攻击代码。通过 Metasploit点击工具，该漏洞 攻击代码可以针对IE 6和IE 7用户进行偷渡式下载攻击.<br />
最新漏洞攻击代码的出现距离微软公司确认漏洞不足24小时，这将迫使微软提前发布临时漏洞补丁。以色列黑客Moshe Ben Abu表示，麦咖啡实验室识别了来自topix21century.com域名的攻击。在此次攻击中，漏洞用户直接进入恶意页面，以偷渡式下载方式下载和 执行一个名为notes.exe或svohost.exe的文件。攻击中包括了数个木马病毒变种。Notes.exe以%temp%目录复制两次，并产生 一个DLL文件。该DLL文件注入IE浏览器，为攻击者提供远程入口。</p>
<p>攻击者可以通过该后门程序对受害者计算机执行各种攻击，包括上传和下载文件，执行文件，以及终止运行进程。受害者计算机与 notes.topix21century.com域名通过https进行通信。</p>
<p>据悉，微软公司发布安全公告(981374)指出，漏洞涉及Windows XP/2000/2003操作系统下的IE6和IE7浏览器。XP SP2/SP3的IE7（无DEP）入侵率达50%，稍好于IE6.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.daxigua.com/archives/2663/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>使用theHarvester和MSF3快速有效的收集Email登陆账户</title>
		<link>http://www.daxigua.com/archives/2662</link>
		<comments>http://www.daxigua.com/archives/2662#comments</comments>
		<pubDate>Wed, 10 Mar 2010 13:42:48 +0000</pubDate>
		<dc:creator>Daxigua</dc:creator>
				<category><![CDATA[技术杂文]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[MSF]]></category>
		<category><![CDATA[theHarvester]]></category>

		<guid isPermaLink="false">http://www.daxigua.com/archives/2662</guid>
		<description><![CDATA[原文地址：http://hi.baidu.com/hackloft/blog/item/882ff13fafcf8be754e72398.html
渗透过程中得到更多的信息是成功的基础，而目标账户/邮件的信息收集是一个重要的步骤，通过得到这些可以实施社会工程学攻... ]]></description>
			<content:encoded><![CDATA[<p>原文地址：http://hi.baidu.com/hackloft/blog/item/882ff13fafcf8be754e72398.html<br />
渗透过程中得到更多的信息是成功的基础，而目标账户/邮件的信息收集是一个重要的步骤，通过得到这些可以实施社会工程学攻击，当然也可以暴力破解。我们可以手动的去完成，也可以借助一些辅助的脚本、工具，如theHarvester和MSF3。</p>
<p>Edge-Security&#8217;s theHarvester</p>
<p>Metasploit&#8217;s search_email_collector.rb</p>
<p>两个小工具通过google和必应来进行快速的账户信息收集<span id="more-2662"></span></p>
<p>zombie@haktop:/tools/email/theHarvester# ./theHarvester.py -d defcon.com -b google -l 500</p>
<p>*************************************</p>
<p>*TheHarvester Ver. 1.5 *</p>
<p>*Coded by Christian Martorella *</p>
<p>*Edge-Security Research *</p>
<p>*cmartorella@edge-security.com *</p>
<p>*************************************</p>
<p>Searching for defcon.com in google :</p>
<p>======================================</p>
<p>Total results: 462000</p>
<p>Limit: 500</p>
<p>Searching results: 0</p>
<p>Searching results: 100</p>
<p>Searching results: 200</p>
<p>Searching results: 300</p>
<p>Searching results: 400</p>
<p>Accounts found:</p>
<p>====================</p>
<p>quietpro@defcon.com</p>
<p>nick.s@defcon.com</p>
<p>robert@defcon.com</p>
<p>lynne@defcon.com</p>
<p>@defcon.com</p>
<p>joe@defcon.com</p>
<p>info@defcon.com</p>
<p>dtangent@defcon.com</p>
<p>====================</p>
<p>Running MSF search_email_collector&#8230;</p>
<p>[*] Please wait while we load the module tree&#8230;<br />
[*] Harvesting emails &#8230;..<br />
[*] Searching Google for email addresses from defcon.com<br />
[*] Extracting emails from Google search results&#8230;<br />
[*] Searching Bing email addresses from defcon.com<br />
[*] Extracting emails from Bing search results&#8230;<br />
[*] Searching Yahoo for email addresses from defcon.com<br />
[*] Extracting emails from Yahoo search results&#8230;<br />
[*] Located 7 email addresses for defcon.com<br />
[*]     headsets@defcon.com<br />
[*]     info@defcon.com<br />
[*]     jobs@defcon.com<br />
[*]     nick.s@defcon.com<br />
[*]     nick@defcon.com<br />
[*]     robert@defcon.com<br />
[*]     spr@defcon.com</p>
<p>========================================================================</p>
<p>#!/bin/bash</p>
<p>echo &#8220;Running MSF search_email_collector&#8230;&#8221;<br />
echo<br />
ruby /pentest/exploits/framework3/msfcli auxiliary/gather/search_email_collector DOMAIN=$1 OUTFILE=$1_emails.txt E<br />
echo<br />
echo &#8220;Running theHarvester on Google, BING, MSN, PGP&#8230;&#8221;<br />
echo<br />
perl /pentest/enumeration/google/theHarvester/theHarvester.py -d $1 -b google -l 500 >> $1_emails.txt<br />
perl /pentest/enumeration/google/theHarvester/theHarvester.py -d $1 -b msn -l 500 >> $1_emails.txt<br />
perl /pentest/enumeration/google/theHarvester/theHarvester.py -d $1 -b pgp >> $1_emails.txt<br />
cat $1_emails.txt | grep @ |grep -v @edge-security.com |sort > $1_emails.txt<br />
echo<br />
echo &#8220;Searching for LinkedIN profiles with theHarverster&#8230;&#8221;<br />
perl /pentest/enumeration/google/theHarvester/theHarvester.py -d $1 -b linkedin -l 40 >> $1_emails.txt<br />
echo<br />
echo &#8220;Finishing&#8230; E-mail Results:&#8221;<br />
echo<br />
cat $1_emails.txt</p>
<p>done =)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.daxigua.com/archives/2662/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTC Magic手机被病毒感染</title>
		<link>http://www.daxigua.com/archives/2661</link>
		<comments>http://www.daxigua.com/archives/2661#comments</comments>
		<pubDate>Wed, 10 Mar 2010 13:41:26 +0000</pubDate>
		<dc:creator>Daxigua</dc:creator>
				<category><![CDATA[技术杂文]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[HTC]]></category>
		<category><![CDATA[手机病毒]]></category>

		<guid isPermaLink="false">http://www.daxigua.com/archives/2661</guid>
		<description><![CDATA[互联网安全公司熊猫公司(Panda)日前表示，在基于谷歌Android系统的HTC Magic手机上发现多款恶意软件。
熊猫公司安全研究人员派多·布斯坦曼特(Pedro Bustamante)接到一款来自沃达丰的HTC Magic智能手机... ]]></description>
			<content:encoded><![CDATA[<p>互联网安全公司熊猫公司(Panda)日前表示，在基于谷歌Android系统的HTC Magic手机上发现多款恶意软件。<br />
熊猫公司安全研究人员派多·布斯坦曼特(Pedro Bustamante)接到一款来自沃达丰的HTC Magic智能手机，在手机里发现多款恶意软件，该款手机采用谷歌Android系统。</p>
<p>布斯坦曼特称：“把手机连接到PC后，熊猫云计算杀毒软件就检测出autorun.inf和autorun.exe病毒。对手机检测后发现，手机已经被感染，并且感染与其相连的所有PC。 ”</p>
<p>而且，该恶意软件还主动拨号寻求黑客指示。布斯坦曼特称，该恶意软件似乎与Mariposa僵尸网络有关。</p>
<p>此外，该款手机还被其他病毒感染，如大名鼎鼎的Conficker，以及Lineage盗号木马。目前，沃达丰也在调查此事。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.daxigua.com/archives/2661/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.246 seconds -->
