<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>素包子</title>
	<atom:link href="http://baoz.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://baoz.net</link>
	<description>己所不欲勿劝他人</description>
	<lastBuildDate>Wed, 10 Mar 2010 23:11:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>HTC Magic手机被病毒感染</title>
		<link>http://baoz.net/htc-magic%e6%89%8b%e6%9c%ba%e8%a2%ab%e7%97%85%e6%af%92%e6%84%9f%e6%9f%93/</link>
		<comments>http://baoz.net/htc-magic%e6%89%8b%e6%9c%ba%e8%a2%ab%e7%97%85%e6%af%92%e6%84%9f%e6%9f%93/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 12:25:56 +0000</pubDate>
		<dc:creator>baoz</dc:creator>
				<category><![CDATA[技术点滴]]></category>
		<category><![CDATA[手机安全]]></category>
		<category><![CDATA[手机病毒]]></category>

		<guid isPermaLink="false">http://baoz.net/htc-magic%e6%89%8b%e6%9c%ba%e8%a2%ab%e7%97%85%e6%af%92%e6%84%9f%e6%9f%93/</guid>
		<description><![CDATA[互联网安全公司熊猫公司(Panda)日前表示，在基于谷歌Android系统的HTC Magic手机上发现多款恶意软件。
熊猫公司安全研究人员派多·布斯坦曼特(Pedro Bustamante)接到一款来自沃达丰的HTC Magic智能手机，在手机里发现多款恶意软件，该款手机采用谷歌Android系统。
（包子注：这个手机应该是接入PC后被PC病毒感染了，这也是感染手机的一种途径。）

布斯坦曼特称：“把手机连接到PC后，熊猫云计算杀毒软件就检测出autorun.inf和autorun.exe病毒。对手机检测后发现，手机已经被感染，并且感染与其相连的所有PC。 ”
而且，该恶意软件还主动拨号寻求黑客指示。布斯坦曼特称，该恶意软件似乎与Mariposa僵尸网络有关。
此外，该款手机还被其他病毒感染，如大名鼎鼎的Conficker，以及Lineage盗号木马。目前，沃达丰也在调查此事。
]]></description>
		<wfw:commentRss>http://baoz.net/htc-magic%e6%89%8b%e6%9c%ba%e8%a2%ab%e7%97%85%e6%af%92%e6%84%9f%e6%9f%93/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>支持GPU的破解软件</title>
		<link>http://baoz.net/%e6%94%af%e6%8c%81gpu%e7%9a%84%e7%a0%b4%e8%a7%a3%e8%bd%af%e4%bb%b6/</link>
		<comments>http://baoz.net/%e6%94%af%e6%8c%81gpu%e7%9a%84%e7%a0%b4%e8%a7%a3%e8%bd%af%e4%bb%b6/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 06:15:07 +0000</pubDate>
		<dc:creator>baoz</dc:creator>
				<category><![CDATA[技术点滴]]></category>
		<category><![CDATA[CUDA]]></category>
		<category><![CDATA[GPU]]></category>
		<category><![CDATA[密码破解]]></category>

		<guid isPermaLink="false">http://baoz.net/?p=5163</guid>
		<description><![CDATA[刚才有哥们问我有啥软件支持GPU，我顺手找了下。
1 rainbowcrack
2 elcomsoft
3 http://www.insidepro.com/eng/egb.shtml
基本覆盖了大部分的加密和哈希算法了。
]]></description>
		<wfw:commentRss>http://baoz.net/%e6%94%af%e6%8c%81gpu%e7%9a%84%e7%a0%b4%e8%a7%a3%e8%bd%af%e4%bb%b6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GPU CUDA密码破解速度对比</title>
		<link>http://baoz.net/gpu-cuda-crack-performance-crack-speed-compare/</link>
		<comments>http://baoz.net/gpu-cuda-crack-performance-crack-speed-compare/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 00:54:27 +0000</pubDate>
		<dc:creator>baoz</dc:creator>
				<category><![CDATA[技术点滴]]></category>
		<category><![CDATA[crack speed]]></category>
		<category><![CDATA[CUDA]]></category>
		<category><![CDATA[GPU]]></category>
		<category><![CDATA[performance]]></category>
		<category><![CDATA[tesla]]></category>
		<category><![CDATA[密码破解]]></category>
		<category><![CDATA[破解速度]]></category>

		<guid isPermaLink="false">http://baoz.net/?p=5130</guid>
		<description><![CDATA[不是很清楚GPU破解密码速度如此之快的原理，所以也不清楚到底决定GPU破解速度的关键是什么，是显卡的频率？CUDA核心个数？显存类型？显存大小？显存带宽？刚才在做WAP破解的Pyrit和elmsoft网站上找了个图，从这个图猜测出的结论是，多块最高端的295 GTX显卡一起跑最牛X，单块CUDA的话，也是295 GTX最牛了，不知道正确与否，还请有经验的同学指点一下。至于opencl好像没看到太多密码破解软件支持它。上图。
刚才看了下，如果是专业玩破解的，上tesla吧。
对比一下第一和第二张图就会发现问题，第一章图4个295顶8个tesla 1060，第二张图的一个tesla 1070顶2个295。知道原因了，1070是240*4的，1060是240*1的。而且1070是一个服务器。。。不是一个显卡了。1060和1070详细情况如下。骨灰级玩家，上吧。如果是这样的话，还是单块295GTX快。另外说明下，285 275都是单个gpu的，295是爽gpu的，就是240*2的。
最后说说295 gtx的价格在4K左右，可选的品牌也不少，华硕，inno3d,xfx。现在公版的295 gtx也是单PCB设计，估计和散热有关。
http://diy.pconline.com.cn/graphics/hq/gz/0912/1975531.html ，但是输出接口DVI和HDMI的，不知道能否接上传统的显示器，如果不能的话，不知道能否用系统其他的显卡做显示，用这个显卡跑密码，但不接显示器 -_-
并且他的体形貌似很大，一般的机箱恐怕还招架不住。
http://www.nvidia.com/object/product_tesla_c1060_us.html
http://www.nvidia.com/object/product_tesla_s1070_us.html
N的所有GPU显卡都在这里。
http://www.nvidia.com/object/cuda_gpus.html
鹰总指点，根据1图所示，用2* 9800最平民化，1500内搞定，两个9800比一个295还牛。我看了下9800的三个型号，前两者一样cuda core是128，后者是128*2，如果两个后者的话，就是128*4=512了，是比295的480（240*2）要高一点。pconline上看一个9800 gx2要将尽3K。。。
http://www.nvidia.com/object/product_geforce_9800_gtx_us.html
http://www.nvidia.com/object/product_geforce_9800_gtx_plus_us.html
http://www.nvidia.com/object/product_geforce_9800_gx2_us.html







]]></description>
		<wfw:commentRss>http://baoz.net/gpu-cuda-crack-performance-crack-speed-compare/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>单因素静态密码基本靠不住了</title>
		<link>http://baoz.net/%e5%8d%95%e5%9b%a0%e7%b4%a0%e9%9d%99%e6%80%81%e5%af%86%e7%a0%81%e5%9f%ba%e6%9c%ac%e9%9d%a0%e4%b8%8d%e4%bd%8f%e4%ba%86/</link>
		<comments>http://baoz.net/%e5%8d%95%e5%9b%a0%e7%b4%a0%e9%9d%99%e6%80%81%e5%af%86%e7%a0%81%e5%9f%ba%e6%9c%ac%e9%9d%a0%e4%b8%8d%e4%bd%8f%e4%ba%86/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 15:34:33 +0000</pubDate>
		<dc:creator>baoz</dc:creator>
				<category><![CDATA[技术点滴]]></category>
		<category><![CDATA[cache dump]]></category>
		<category><![CDATA[CUDA]]></category>
		<category><![CDATA[GPU]]></category>
		<category><![CDATA[密码破解]]></category>

		<guid isPermaLink="false">http://baoz.net/?p=5124</guid>
		<description><![CDATA[用GPU跑各种加密或哈希算法的速度如下，太疯狂了，以前搞到一个domain cached credentials，给john打上mscash补丁，再跑个一个月才可以跑出来，现在一看，速度竟然达到ntlm的一半，恐怖啊，内网渗透过程可以极大加速了，md5也是杯具了。
笔记本带的GPU都比较挫，还是整个295 GTX+台式机吧。
GPU破解密码的FAQ http://www.elcomsoft.com/edpr_gpu_acceleration.html




Hash Type
Average Speed (with NVIDIA GeForce 8800GS)


MD5
270 million p/s


MD5(Unicode($pass))
240 million p/s


MySQL
620 million p/s


MD4
390 million p/s


NTLM
320 million p/s


SHA-1
70 million p/s


MySQL5
38 million p/s


LM
35 million p/s


Domain Cached Credentials
160 million p/s


md5(md5($pass))
110 million p/s


md5($pass.$salt)
165 million p/s


md5($salt.$pass)
155 million p/s


md5(md5($pass).$salt)
100 million p/s


md5(md5($salt).$pass)
155 million p/s


md5($salt.$pass.$salt)
115 million p/s


md5($salt.md5($pass))
55 million p/s


md5(md5($salt).md5($pass))
75 million p/s


md5(md5($pass).md5($salt))
75 million p/s


md5($username.0.$pass)
155 million p/s


sha1($username.$pass)
40 million p/s


sha1(strtolower($username).$pass)
40 million p/s


DES(Unix)
1 [...]]]></description>
		<wfw:commentRss>http://baoz.net/%e5%8d%95%e5%9b%a0%e7%b4%a0%e9%9d%99%e6%80%81%e5%af%86%e7%a0%81%e5%9f%ba%e6%9c%ac%e9%9d%a0%e4%b8%8d%e4%bd%8f%e4%ba%86/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>数据防泄密项目经验分享</title>
		<link>http://baoz.net/share-the-experience-of-data-lost-prevent-project/</link>
		<comments>http://baoz.net/share-the-experience-of-data-lost-prevent-project/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 06:19:38 +0000</pubDate>
		<dc:creator>baoz</dc:creator>
				<category><![CDATA[闲聊杂谈]]></category>
		<category><![CDATA[data lost prevent]]></category>
		<category><![CDATA[DLP]]></category>
		<category><![CDATA[数据防泄密]]></category>
		<category><![CDATA[数据防泄漏]]></category>
		<category><![CDATA[防泄密]]></category>
		<category><![CDATA[项目管理]]></category>
		<category><![CDATA[项目质量控制]]></category>

		<guid isPermaLink="false">http://baoz.net/?p=5107</guid>
		<description><![CDATA[素包子近期也负责过一个数据防泄密项目，磕磕碰碰半年走下来，用两个字来总结就是：值得。
这个项目涉及形形色色的角色：国内外供应商、大集团的领导和同事、产业集团的领导和同事、事业部的领导和同事、试点部门的领导和同事；在这么多角色中，输出了各式各样的想法，也就有很多根杠杆，有的需要平衡，有的需要压制，有的需要抬高；多的不说，谢谢各位角色的支持和包容，特别感谢没中标的供应商们，你们在项目前期也给予了我很重要的支持和帮助。

今天在TT安全上看到一个名为《终端数据丢失防护部署中的5大安全技巧》，由于TT明文要求不能转载，我也就不转了，有兴趣的同学自己去注册个帐号看吧。
我非常认同文中的“在你推出部署数据丢失防护解决方案的第一个部门确定一些关键用户，根据需要对他们进行培训，并在测试阶段与他们密切合作。通过关键用户的帮助，可以避免非技术业务部门测试中出现的问题，也可避免部署中没有任何用户反馈的情形发生。”和“慢慢来，逐步推出代理和策略”这两个观点。
前者决定了我们是否可以很好的迈出第一步。小范围的试用是最关键的。在这个过程里，数据和事件运营非常重要，真的是要“积跬步”才有机会“至千里”的。在这个阶段，乙方项目团队做的非常漂亮，他们的专业，稳健，快速，灵活让我十分佩服，也让我学到不少东西。
后者小步快跑的思路决定了我们的项目阻力。“积跬步”仅仅是一个开头，我们要“至千里”的话，还有很长很崎岖的路要走。我在这个项目里的感觉是前期一定要“小”，小为我们快速发现并解决大部分问题争取了时间和空间。
我还有一些其他的观点：
1、尽量避免把数据防泄密项目做成一个咨询项目。
没错，前期的调研很重要，中期的展示很重要，后期的领导认可更重要，这些都要做漂亮，但我想提醒的是，管理手段等这些“务虚”的内容在这个项目里是非常必要的而且是非常重要的，但所占比例不宜太大，项目时间有25%在做这些东西事情就差不多了。
为啥？高楼大厦平地起，只有把“务实”的基础打好了，务虚的东西才能站的更高，更稳更久，一个如此复杂的项目，走的越空，问题越多，问题越多，越不利于务虚的东西；另外务虚的项目的验收是一个大问题。我不是想论证三分技术七分管理还是七分技术三分管理，其实根本没这必要，不同的行业，不同的企业，不同的领导要求都不一样，我的想法是如果条件允许的话，先跑稳，再跳高；如果条件不允许，只能硬着头皮先摸高，再着陆了。
2、选择一个负责的供应商。
我还是要感谢那将近20个供应商，但是坦白说，从我个人的判断来看，这些供应商各有所长，当然也各有所短。为了更好的提高数据防泄密项目的成功率，我觉得负责和经验丰富是最重要的。当然这不能凭口说，得看他们的作为。口沫横飞天花乱坠的说；但不着边际忽忽悠悠的做，实在是无法让我放心把项目交付给他们。我不排斥售前或者销售忽悠我，我也不想和他们去PK某一个细节的真伪，但我希望大家在做事的时候，一是一二是二。走错了这一步，啥都别说了，拿出勇气抽自己一巴掌，回头是岸，下不了手或者回不了头？那就自求多福吧。
3、选择一个经验丰富的供应商
供应商的经验也很重要，我们不能做供应商在某个领域的小白鼠，应用市场细分的很厉害，安全市场也细分的很厉害，在DLP项目里不同行业之间经验复制程度还是有较大差别的，一个有经验丰富供应商可以传递很多经验给我们，给我们提供合适的方案，让我们少走弯路，少摔跤，这对数据防泄密项目来说非常关键。
至于国内还是国外的供应商，我们选择了国内供应商。原因很简单，你要想找老外按你的意思改个东西，dream!不过这个缺点对供应商自身来说也是优点，标准化，好维护，好服务，就看供应商的取舍和平衡了。
4、选择一个合适的产品。
为什么素包子现在才说产品的问题呢？因为结合我们个人的认识及前期与各供应商洗脑，及互相PK的结果，再结合2、3两点，会自然而然的输出合适的DLP大方向（文件加密、磁盘加密、格式转换、权限控制、网关控制等）及产品，这是一个水到渠成的过程。退一步说：产品要不好可以改进，但供应商有问题的话，那可不是说换就换的。
什么叫合适的产品？素包子的理解就是符合满足多种角色需求的产品，项目所处的环境越复杂，我们要满足和均衡的人和事就越多，下面列举一些有共性的需求：
A、满足企业高管需求的产品。
B、满足项目经理领导需求的产品。
C、满足项目经理需求的产品。
D、满足维护人员需求的产品。
E、满足使用人员需求的产品。
横向再插入三个关键词：稳定，简单，可靠。
以上几点看似废话，但要真的想清楚，权衡好，再做好，对甲方和乙方的项目负责人都是非常大的挑战。换一个说法可能更好理解，这里面的众多角色想通过这个项目让什么人可以获得什么，规避什么，说明什么，推动什么，阻止什么。
作为项目负责人，我们得搞清楚keyman是哪些人，我们选择的产品的输出能满足他们的需求吗？需要提醒的是，在项目的不同阶段，keyman有可能是变化的 ：）哪怕在试点测试的这一个阶段里，不子阶段的keyman也不一样。
至于稳定、简单、可靠。就不用说太多了，一个要在3万用户终端上跑的东西：
能不成熟吗？三天两头就崩溃或者占用大量资源，上述C、D、E人员也会跟着崩溃的一塌糊涂，进而A、B人员崩溃，项目夭折。
能不简单吗？我一直认为一个优秀的产品就要做到&#8221;dont make me think&#8221;，几万人，就算我们培训，发手册，有30%的人看就不错了，即使还有5%不到的IT人员能自学，那剩下的65%的人中如果每天有个1%的E人员打电话问D咋用，那大家也是崩溃的。这里说的简单并不是单纯的简单，而是产品设计者要真正从用户的角度去考虑和实践，才知道怎么样才是从架构上、从流程上、从产品上真正的简单，当然接受用户的反馈并改进这非常有利于做到“简单”，这也是国内产品的潜在优势，国外产品你给Y反馈个想法，不管好是不好，日后再说吧。
能不可靠吗？如果不可靠，可能会在务实和务虚的层面的ABCDE人员中全面起火。当然我也是做安全的，我也知道安全是需要均衡的，所以我对可靠的定义是：首先能正视问题，然后能主动的发现问题和快速的解决问题，如果短期内不能解决问题，就必须提供缓解方法。
正如实施SDL，我们不怕0day漏洞，只怕出了0day后无法快速发现，更怕发现了没响应或不及时，还怕响应了但解决不了问题。SDL里的一些mitigation手段就是缓解问题的好方法。
上述成熟和简单的问题或许有点夸张和孤立，但是当放大到一个很复杂的环境里的时候，还真可能有这么夸张，即使真没那么夸张，但是用户就说的这么夸张，供应商也挺头疼，虽然有一些办法缓解 ：）
本文持续更新，最新版本请访问《数据防泄密项目经验分享》 http://baoz.net/share-the-experience-of-data-lost-prevent-project/
5、成功案例考察很重要。
我们得选择一些供应商的成功案例进行考察，当然，如果可以考察到失败案例就更好了。通过这个考察，我们可以从第三方考察前面说的1、2、3、4点。这里面也有一些窍门，一是我们自主选择案例，二是问题要设计好，三是要注意观察。
在这里我不点名的说一下，某些供应商还没验收的“成功案例”就真别拿来忽悠人了，最后可能会令你们自己难堪的。比如你说广XXX的项目是你们做的，我说我们要去考察，你说你咋回答我能让我相信你 ：）
说在最后的话：
当我在这个项目之前，领导说了三年前我们失败过一次，产业集团的人也在这个上面碰过钉子，事业部也栽过跟头，是个硬骨头，但我坚定的啃了。
当我在这个项目之中，我感觉有非常大的压力，非常的累，非常的坎坷，偶尔晚上做梦都会梦到这项目的事情，但从头到尾都非常有信心。
当我回头再审视这个项目的时候，整个过程还有不少可以改进的地方，但我感觉非常有成就感和收获感。
被我们选上的那家供应商，包子真诚的谢谢你们宝贵知识和经验的传递，谢谢你们对我们工作的支持，你们比我们累多了，嗯，是有点恶心，但出自真心。
胃痛的时候写的，相当紊乱，将就将就吧。
]]></description>
		<wfw:commentRss>http://baoz.net/share-the-experience-of-data-lost-prevent-project/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>三种虚拟技术的对比</title>
		<link>http://baoz.net/%e4%b8%89%e7%a7%8d%e8%99%9a%e6%8b%9f%e6%8a%80%e6%9c%af%e7%9a%84%e5%af%b9%e6%af%94/</link>
		<comments>http://baoz.net/%e4%b8%89%e7%a7%8d%e8%99%9a%e6%8b%9f%e6%8a%80%e6%9c%af%e7%9a%84%e5%af%b9%e6%af%94/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 02:13:16 +0000</pubDate>
		<dc:creator>baoz</dc:creator>
				<category><![CDATA[技术点滴]]></category>
		<category><![CDATA[parallels]]></category>
		<category><![CDATA[virtuozzo]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[虚拟化]]></category>

		<guid isPermaLink="false">http://baoz.net/?p=5099</guid>
		<description><![CDATA[基本囊括了常见的虚拟化技术及产品。

Virtual machines (VMs)
Virtual machines emulate some real or fictional hardware, which in turn requires real resources from the host (the machine running the VMs). This approach, used by most system emulators, allows the emulator to run an arbitrary guest operating system without modifications because guest OS is not aware that it is not running on [...]]]></description>
		<wfw:commentRss>http://baoz.net/%e4%b8%89%e7%a7%8d%e8%99%9a%e6%8b%9f%e6%8a%80%e6%9c%af%e7%9a%84%e5%af%b9%e6%af%94/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>openvz和xen的性能对比</title>
		<link>http://baoz.net/openvz-and-xen-performance-compare/</link>
		<comments>http://baoz.net/openvz-and-xen-performance-compare/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 00:38:29 +0000</pubDate>
		<dc:creator>baoz</dc:creator>
				<category><![CDATA[技术点滴]]></category>
		<category><![CDATA[parallels]]></category>
		<category><![CDATA[virtuozzo]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[虚拟化]]></category>
		<category><![CDATA[虚拟机]]></category>

		<guid isPermaLink="false">http://baoz.net/?p=5089</guid>
		<description><![CDATA[openvz的局限性在于guest机类型有限，但是有linux也足够了，其商业产品是Parallels Virtuozzo Containers，貌似在parallels产品体系内，virtuozzo的性能也是最好的，有图有真相。
到底怎么样，试试才知道.32的安装包只能跑在32系统里，也只能虚拟32的虚拟机。
刚才我装了下，发现virtuozzo默认可以虚拟linux，包括rhel 4 5 debian 4 fedora 9 suse 10，没看见windows的模板。而且需要使用virtuozzo的内核重新引导系统，可以使用web或client的方式管理，虚拟机里有一些定制的软件包，包含大量plesk相关的软件，看样子是为虚拟主机服务商所量身定做的。
http://download.parallels.com/virtuozzo/virtuozzo4.0/linux/iso/lin-i386.iso
http://download.parallels.com/virtuozzo/virtuozzo4.0/linux/iso/lin-x86_64.iso
http://download.parallels.com/virtuozzo/virtuozzo4.0/windows/pmc_setup.exe
client
30天试用序列号 2Z8C7Z-1HZ254-ZA18RC-D06CR4-DAEFVM



]]></description>
		<wfw:commentRss>http://baoz.net/openvz-and-xen-performance-compare/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>基于蜜罐特征的蜜罐识别技术</title>
		<link>http://baoz.net/%e5%9f%ba%e4%ba%8e%e8%9c%9c%e7%bd%90%e7%89%b9%e5%be%81%e7%9a%84%e8%9c%9c%e7%bd%90%e8%af%86%e5%88%ab%e6%8a%80%e6%9c%af/</link>
		<comments>http://baoz.net/%e5%9f%ba%e4%ba%8e%e8%9c%9c%e7%bd%90%e7%89%b9%e5%be%81%e7%9a%84%e8%9c%9c%e7%bd%90%e8%af%86%e5%88%ab%e6%8a%80%e6%9c%af/#comments</comments>
		<pubDate>Mon, 08 Mar 2010 07:03:11 +0000</pubDate>
		<dc:creator>baoz</dc:creator>
				<category><![CDATA[技术点滴]]></category>
		<category><![CDATA[anti-honeypot]]></category>
		<category><![CDATA[honeypot]]></category>
		<category><![CDATA[反蜜罐]]></category>
		<category><![CDATA[蜜罐]]></category>

		<guid isPermaLink="false">http://baoz.net/?p=5082</guid>
		<description><![CDATA[基于蜜罐特征的蜜罐识别技术 这个文章可以作为科普，了解一下蜜罐和反蜜罐技术的斗争。
]]></description>
		<wfw:commentRss>http://baoz.net/%e5%9f%ba%e4%ba%8e%e8%9c%9c%e7%bd%90%e7%89%b9%e5%be%81%e7%9a%84%e8%9c%9c%e7%bd%90%e8%af%86%e5%88%ab%e6%8a%80%e6%9c%af/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Local Honeypot Identification</title>
		<link>http://baoz.net/local-honeypot-identification/</link>
		<comments>http://baoz.net/local-honeypot-identification/#comments</comments>
		<pubDate>Mon, 08 Mar 2010 06:27:19 +0000</pubDate>
		<dc:creator>baoz</dc:creator>
				<category><![CDATA[技术点滴]]></category>
		<category><![CDATA[anti-honeypot]]></category>
		<category><![CDATA[honeypot]]></category>
		<category><![CDATA[honeypot detection]]></category>
		<category><![CDATA[HoneyPot Identification]]></category>
		<category><![CDATA[反蜜罐]]></category>
		<category><![CDATA[蜜罐]]></category>
		<category><![CDATA[蜜罐检测]]></category>

		<guid isPermaLink="false">http://baoz.net/?p=5078</guid>
		<description><![CDATA[里面的unsebek.c是个不错的东西，不依赖kmem即可使用，是个LKM ：）在RH的系统里也可以用。
   
                          ==Phrack Inc.==
               Volume 0&#215;0b, Issue 0&#215;3e, Phile #0&#215;07 of 0&#215;0f
&#124;=&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;=[ Local Honeypot Identification ]=&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;=&#124;
&#124;=&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-=&#124;
&#124;=&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;=[ Joseph Corey &#60;jcorey@usa.net&#62; ]=&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;=&#124;
&#8220;I pooped&#8221; &#8211; William Shakespeare
1 &#8211; Abstract
2 &#8211; Introduction
3 &#8211; Broken HoneyPots
4 &#8211; Detecting and Handling of Honeypot Devices
    4.1 &#8211; Sebek
          4.1.1 &#8211; Detecting Sebek Solaris
          4.1.2 &#8211; Detecting Sebek Linux
    4.2 &#8211; Snort-Inline And [...]]]></description>
		<wfw:commentRss>http://baoz.net/local-honeypot-identification/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Advanced HoneyPot Identification</title>
		<link>http://baoz.net/advanced-honeypot-identification/</link>
		<comments>http://baoz.net/advanced-honeypot-identification/#comments</comments>
		<pubDate>Mon, 08 Mar 2010 03:01:20 +0000</pubDate>
		<dc:creator>baoz</dc:creator>
				<category><![CDATA[技术点滴]]></category>
		<category><![CDATA[anti-honeypot]]></category>
		<category><![CDATA[honeypot]]></category>
		<category><![CDATA[HoneyPot Identification]]></category>
		<category><![CDATA[反蜜罐]]></category>
		<category><![CDATA[蜜罐]]></category>
		<category><![CDATA[蜜罐检测]]></category>

		<guid isPermaLink="false">http://baoz.net/?p=5073</guid>
		<description><![CDATA[里面的sebek_rape.c对搞linux的嘿嘿来说是个非常好的东西，但是Y需要kmem，在RH系里无法用了。

                            ==Phrack Inc.==

               Volume 0x0b, Issue 0x3f, Phile #0x09 of 0x0f

&#124;=----------------=[ Advanced Honey Pot [...]]]></description>
		<wfw:commentRss>http://baoz.net/advanced-honeypot-identification/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
