<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ghacks CN &#187; 黑客</title>
	<atom:link href="http://cn.ghacks.net/category/%e9%bb%91%e5%ae%a2/feed/" rel="self" type="application/rss+xml" />
	<link>http://cn.ghacks.net</link>
	<description>Ghacks中文版</description>
	<lastBuildDate>Thu, 18 Dec 2008 01:52:03 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>利用Gmail漏洞劫持域名</title>
		<link>http://cn.ghacks.net/2008/11/26/%e5%88%a9%e7%94%a8gmail%e6%bc%8f%e6%b4%9e%e5%8a%ab%e6%8c%81%e5%9f%9f%e5%90%8d/</link>
		<comments>http://cn.ghacks.net/2008/11/26/%e5%88%a9%e7%94%a8gmail%e6%bc%8f%e6%b4%9e%e5%8a%ab%e6%8c%81%e5%9f%9f%e5%90%8d/#comments</comments>
		<pubDate>Wed, 26 Nov 2008 13:05:24 +0000</pubDate>
		<dc:creator>syber</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[黑客]]></category>
		<category><![CDATA[劫持域名]]></category>

		<guid isPermaLink="false">http://cn.ghacks.net/?p=1714</guid>
		<description><![CDATA[上星期有一个劫持域名的故事在网络上比较热门，几乎所有受害者都使用Gmail来作为注册域名的联系邮件。现在，利用Gmail的漏洞已经得到证实，有一篇文章具体介绍了这个如何通过Gmail来劫持域名的过程。
黑客基本上是利用Gmail的过滤规则来让邮件不留痕迹地转到其他的邮箱中，Gmail的拥有者通常不会知道这个微小的变化，因为黑客已经设定在转走邮件的同时删除Gmail上的备份邮件。
大多数域名网站提供在线表格来取回有关拥有者的域名信息，Godaddy也不例外，它的在线表格可以让域名拥有者取回用户名和重新设置帐户的密码。它会将信息发送到域名拥有者的信箱中，而这个邮件会通过Gmail的过滤规则转发到黑客的信箱中。

这些邮件包含域名账户和密码，这样黑客就可以登陆Godaddy将域名转向。
黑客准备好一个网站通过暗藏的设置好的iframe来偷盗Gmail用户的邮件cookie，这也就是为何那个Gmail用户的账户永远不会登出。黑客并不需要登陆那个Gmail就可以通过过滤规则劫持域名。
使用Gmail的用户需要检查他们的过滤规则，确定他们并没有被添加陌生的规律规则。到目前为止，还没有来自Gmail的官方反应。


	Related posts
	
	更改Windows Vista操作系统的语言 (1)
	Zip炸弹 (0)
	从Gmail漏洞到一个网站被窃取的故事 (1)
	找回Firefox的Master Password (0)
	如何在使用公共电脑时避免被键盘纪录 (0)


]]></description>
		<wfw:commentRss>http://cn.ghacks.net/2008/11/26/%e5%88%a9%e7%94%a8gmail%e6%bc%8f%e6%b4%9e%e5%8a%ab%e6%8c%81%e5%9f%9f%e5%90%8d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zip炸弹</title>
		<link>http://cn.ghacks.net/2008/07/28/zip%e7%82%b8%e5%bc%b9/</link>
		<comments>http://cn.ghacks.net/2008/07/28/zip%e7%82%b8%e5%bc%b9/#comments</comments>
		<pubDate>Mon, 28 Jul 2008 18:50:22 +0000</pubDate>
		<dc:creator>syber</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[常识]]></category>
		<category><![CDATA[黑客]]></category>
		<category><![CDATA[病毒]]></category>
		<category><![CDATA[ghacks]]></category>

		<guid isPermaLink="false">http://cn.ghacks.net/?p=1045</guid>
		<description><![CDATA[这并非是一个新闻，而是一个老黑客案例。
在2001年时有报道谈论有关Zip Bombs（Zip炸弹）或称为Zip of Death（死亡Zip）的网络攻击，我想也许应该写一下一个无恶意的技术小例子。初次看上去42.zip是一个很小的压缩文件，只有42kb大小。不过也许不少人下载这个文件时电脑中的反病毒软件会发出警告。
即使下载后它还是看上去如一个一般的42kb的普通压缩文件，但是让人惊讶的是如果你将它解压后它的体积会增大很多，一个什么也没有的文件居然会打包成一个4.3GB的巨大文件。它被复制16次并一再重复打包。用它自己的话来说：

文件包含16个Zip压缩文件，然后再包含16个Zip压缩文件，里面又是16个Zip压缩文件，这样一再重复形成一个文件达4.3GB。
如果你的硬盘足够大的话，甚至你可以将其解压成一个4.5PB（相当于4500个TB）。


	Related posts
	
	Good Bye， Ghacks中文版 (18)
	网站安全检查 (1)
	Quttera，一个多媒体反病毒工具 (0)
	导出IE浏览器的安全区设置 (0)
	利用Gmail漏洞劫持域名 (0)


]]></description>
		<wfw:commentRss>http://cn.ghacks.net/2008/07/28/zip%e7%82%b8%e5%bc%b9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>如何确定收件人阅读了你的邮件</title>
		<link>http://cn.ghacks.net/2008/01/26/%e5%a6%82%e4%bd%95%e7%a1%ae%e5%ae%9a%e6%94%b6%e4%bb%b6%e4%ba%ba%e9%98%85%e8%af%bb%e4%ba%86%e4%bd%a0%e7%9a%84%e9%82%ae%e4%bb%b6/</link>
		<comments>http://cn.ghacks.net/2008/01/26/%e5%a6%82%e4%bd%95%e7%a1%ae%e5%ae%9a%e6%94%b6%e4%bb%b6%e4%ba%ba%e9%98%85%e8%af%bb%e4%ba%86%e4%bd%a0%e7%9a%84%e9%82%ae%e4%bb%b6/#comments</comments>
		<pubDate>Fri, 25 Jan 2008 22:34:24 +0000</pubDate>
		<dc:creator>syber</dc:creator>
				<category><![CDATA[ghacks]]></category>
		<category><![CDATA[电子邮件]]></category>
		<category><![CDATA[黑客]]></category>
		<category><![CDATA[check email]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[email tips]]></category>
		<category><![CDATA[email tricks]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://cn.ghacks.net/2008/01/26/%e5%a6%82%e4%bd%95%e7%a1%ae%e5%ae%9a%e6%94%b6%e4%bb%b6%e4%ba%ba%e9%98%85%e8%af%bb%e4%ba%86%e4%bd%a0%e7%9a%84%e9%82%ae%e4%bb%b6/</guid>
		<description><![CDATA[我想我们都面对这样的境况，当我们发送一封电子邮件后都想知道接受者是否收到，是否读了此信。你不能肯定这一切，即使你在信件中添加了读/写提醒功能也无法知道，因为大部分邮件软件会询问使用者。这里有一个方法可以使用，当然这对那些谨慎的用户不会起什么作用，但对大部分人它会起作用。
这只能在HTML格式的邮件才能起作用，而对基本的纯文字格式邮件并没有任何效果。接收者必须打开HTML格式的邮件，这种邮件可以包含文字或图片。图片链接到一个网站，它可以追踪被打开的邮件。

诀窍就是在HTML格式的邮件中添加图片，在服务器上检查数据看看图片是否被显示，这样就能确认邮件是否被读过了。
如果你没有网站的话可以使用Spypig或Statcounter这样的服务，添加这些元素到邮件中。Spypig是免费的，它添加一个猪的图片到邮件中，这很容易让收信者去查看它，这样就能发现你在做什么。不推荐使用它。
Statcounter看上去更好，只有1×1像素的图片被添加到邮件中，当然如果接受有警觉地话仍然可以发现它的用处。
最后的方法是需要一个网站并使用一个进入统计script，如Google Analytics。添加一个无恶意的图片到邮件中，可将它作为你的签名的一部分。确定没有人可以进入这个图片，它可以用来插入到每一封邮件中作为一个追踪器。
注意要让它不会太瞩目，它主要用来追踪邮件是否被阅读。
原文链接。


	Related posts
	
	Good Bye， Ghacks中文版 (18)
	电子邮件备份软件：KLS Mail Backup (0)
	用Gmail备份本地邮件 (0)
	将电子邮件转为RSS News (0)
	将RSS news转为电子邮件 (1)


]]></description>
		<wfw:commentRss>http://cn.ghacks.net/2008/01/26/%e5%a6%82%e4%bd%95%e7%a1%ae%e5%ae%9a%e6%94%b6%e4%bb%b6%e4%ba%ba%e9%98%85%e8%af%bb%e4%ba%86%e4%bd%a0%e7%9a%84%e9%82%ae%e4%bb%b6/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>免费使用AntiVir Premium版本六个月</title>
		<link>http://cn.ghacks.net/2008/01/13/%e5%85%8d%e8%b4%b9%e4%bd%bf%e7%94%a8antivir-premium%e7%89%88%e6%9c%ac%e5%85%ad%e4%b8%aa%e6%9c%88/</link>
		<comments>http://cn.ghacks.net/2008/01/13/%e5%85%8d%e8%b4%b9%e4%bd%bf%e7%94%a8antivir-premium%e7%89%88%e6%9c%ac%e5%85%ad%e4%b8%aa%e6%9c%88/#comments</comments>
		<pubDate>Sun, 13 Jan 2008 02:43:11 +0000</pubDate>
		<dc:creator>syber</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[间谍]]></category>
		<category><![CDATA[黑客]]></category>
		<category><![CDATA[antivir]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avira]]></category>
		<category><![CDATA[offers]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[下载]]></category>

		<guid isPermaLink="false">http://cn.ghacks.net/2008/01/13/%e5%85%8d%e8%b4%b9%e4%bd%bf%e7%94%a8antivir-premium%e7%89%88%e6%9c%ac%e5%85%ad%e4%b8%aa%e6%9c%88/</guid>
		<description><![CDATA[赠送、赠送、还是赠送。看来今年我们要期望更多的赠送。这一次是Avira，作为宣传它开始将AntiVir PersonalEdition Premium版本免费使用六个月。你所需要的做的是填入这个表格，它会发送给你序列码。
AntiVir的这个版本的零售价为19.95欧元，比较免费版本，它除了反病毒外它可用来反间谍软件，pop3邮件保护，及使用更快的premium服务器来更新。两个版本都能反病毒、欺诈、木马、网络蠕虫和rootkit。
你可以从Avira主站上下载，并填表取得序列码。
原文链接。


	Related posts
	
	快速多媒体转换器 (0)
	自动调整窗口 (0)
	电子邮件备份软件：KLS Mail Backup (0)
	用密码保护可执行软件 (0)
	备份驱动 (0)


]]></description>
		<wfw:commentRss>http://cn.ghacks.net/2008/01/13/%e5%85%8d%e8%b4%b9%e4%bd%bf%e7%94%a8antivir-premium%e7%89%88%e6%9c%ac%e5%85%ad%e4%b8%aa%e6%9c%88/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>新的破解Windows真伪验证方法</title>
		<link>http://cn.ghacks.net/2007/12/31/%e6%96%b0%e7%9a%84%e7%a0%b4%e8%a7%a3windows%e7%9c%9f%e4%bc%aa%e9%aa%8c%e8%af%81%e6%96%b9%e6%b3%95/</link>
		<comments>http://cn.ghacks.net/2007/12/31/%e6%96%b0%e7%9a%84%e7%a0%b4%e8%a7%a3windows%e7%9c%9f%e4%bc%aa%e9%aa%8c%e8%af%81%e6%96%b9%e6%b3%95/#comments</comments>
		<pubDate>Mon, 31 Dec 2007 21:47:25 +0000</pubDate>
		<dc:creator>syber</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[ghacks]]></category>
		<category><![CDATA[工具]]></category>
		<category><![CDATA[操作系统]]></category>
		<category><![CDATA[黑客]]></category>
		<category><![CDATA[破解文件]]></category>
		<category><![CDATA[eth0]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[wga]]></category>
		<category><![CDATA[wga crack]]></category>
		<category><![CDATA[windows-genuine-advantage]]></category>
		<category><![CDATA[更新]]></category>

		<guid isPermaLink="false">http://cn.ghacks.net/2007/12/31/%e6%96%b0%e7%9a%84%e7%a0%b4%e8%a7%a3windows%e7%9c%9f%e4%bc%aa%e9%aa%8c%e8%af%81%e6%96%b9%e6%b3%95/</guid>
		<description><![CDATA[Eth0小组发布了他们新的破解Windows Genuine Advantage Validation（真假Windows验证）方法。这次发布更新了几个WGA文件，并附有打过补钉的版本，这样每个Windows系统，甚至是不合法的版本也能得到Windows更新和在Microsoft Download Center（Microsoft下载中心）下载所有的选项。这样一来，那些盗版的Windows操作系统也与正版一样得到更新。
该发布的题目叫Windows.Genuine.Advantage.Validation.v1.7.59.1.UPDATED.CRACKED-ETH0，你可以在一些主要的点对点网站和Usenet下载。

这次发布的破解由四个文件和一个nfo文件组成，它解释如何给你的系统打上补钉。四个文件分别是installer.bat、LegitCheckControl.dll、WgaLogon.dll和WgaTray.exe。用户可以简单地运行installer.bat文件，所有补丁都会打上。
有两个转换比较有意思，/u是卸载补钉，/c则可以清除系统中的旧补钉。如果你想恢复到原来的系统，这个转换对你有很大的帮助。
自从MS开始推出更新WgaTray.exe和WgaLogon.dll文件，但他们仍然适用相同的LegitCheckControl.dll文件。
原文链接。
译者注：该文的主题（破解）可能会带来一些争议（已经在Ghacks英文主站上），不过本文并不是为破解做宣传，而是单纯的报道。


	Related posts
	
	自定义Windows开始菜单 (0)
	Windows xKill (0)
	ReactOS，一个开放的Windows (0)
	更改Windows Vista操作系统的语言 (1)
	用自定义文件夹取代原来Windows开始菜单中的文件夹 (0)


]]></description>
		<wfw:commentRss>http://cn.ghacks.net/2007/12/31/%e6%96%b0%e7%9a%84%e7%a0%b4%e8%a7%a3windows%e7%9c%9f%e4%bc%aa%e9%aa%8c%e8%af%81%e6%96%b9%e6%b3%95/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>从Gmail漏洞到一个网站被窃取的故事</title>
		<link>http://cn.ghacks.net/2007/12/30/%e4%bb%8egmail%e6%bc%8f%e6%b4%9e%e5%88%b0%e4%b8%80%e4%b8%aa%e7%bd%91%e7%ab%99%e8%a2%ab%e7%aa%83%e5%8f%96%e7%9a%84%e6%95%85%e4%ba%8b/</link>
		<comments>http://cn.ghacks.net/2007/12/30/%e4%bb%8egmail%e6%bc%8f%e6%b4%9e%e5%88%b0%e4%b8%80%e4%b8%aa%e7%bd%91%e7%ab%99%e8%a2%ab%e7%aa%83%e5%8f%96%e7%9a%84%e6%95%85%e4%ba%8b/#comments</comments>
		<pubDate>Sun, 30 Dec 2007 14:58:48 +0000</pubDate>
		<dc:creator>syber</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[电子邮件]]></category>
		<category><![CDATA[黑客]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[邮件]]></category>
		<category><![CDATA[邮件过滤规则]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://cn.ghacks.net/2007/12/30/%e4%bb%8egmail%e6%bc%8f%e6%b4%9e%e5%88%b0%e4%b8%80%e4%b8%aa%e7%bd%91%e7%ab%99%e8%a2%ab%e7%aa%83%e5%8f%96%e7%9a%84%e6%95%85%e4%ba%8b/</guid>
		<description><![CDATA[让我简单告诉你一个故事，它讲述有人有一个Gmail账户和一个用自己名字注册的账户，他通常会查看他的Gmail中的邮件和他自己的网站。如果保存Gmail的连接就很方便再次查看邮件。Gmail在任何时候总是开放着，如果你打开另一个窗口查看其他的网站这就很方便。
当这个人在印度度假时收到朋友的消息说他的网站好像出现了问题，它并不是载入原来的网站内容，而是被转到其他的网站上。

经过调查后发现他已经不再拥有该网站的域名了，一开始他还以为自己的域名到期了，但不久他就发现他的Gmail被一个黑客进入了，导致他的网站域名也被窃取。
事实上，在登陆Gmail后可以在设置中使用过滤规则来过滤邮件，并可以将来自特定域名的邮件转到别的信箱后删除。黑客在域名注册网站使用找回密码功能来窃取域名。
在黑客设定Gmail的邮件过滤规则后，所有与之相关的邮件被转发后删除，这导致原来的用户并不知道这里的变化。唯一可以检查的地方就是Gmail的设置区，可以在过滤中查看是否有什么规则建立并将邮件转发到其他什么地方。
你可以在David Arey的网站上读到整个故事。这个漏洞虽然被堵上了，但它还是提醒我们在使用Gmail时要特别注意的地方，如果你使用Gmail的话，可以马上检查一下邮件规则。
也许你应该在每次使用Gmail后就登出账户，也可以使用邮件客户端来代替网络邮件服务器接收邮件。
原文链接。


	Related posts
	
	利用Gmail漏洞劫持域名 (0)
	如果Google停摆的话你该做什么？ (0)
	备份Gmail (0)
	更改Windows Vista操作系统的语言 (1)
	Google提供翻译搜索服务 (0)


]]></description>
		<wfw:commentRss>http://cn.ghacks.net/2007/12/30/%e4%bb%8egmail%e6%bc%8f%e6%b4%9e%e5%88%b0%e4%b8%80%e4%b8%aa%e7%bd%91%e7%ab%99%e8%a2%ab%e7%aa%83%e5%8f%96%e7%9a%84%e6%95%85%e4%ba%8b/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>免费使用Megaupload的无限制下载</title>
		<link>http://cn.ghacks.net/2007/12/24/%e5%85%8d%e8%b4%b9%e4%bd%bf%e7%94%a8megaupload%e7%9a%84%e6%97%a0%e9%99%90%e5%88%b6%e4%b8%8b%e8%bd%bd/</link>
		<comments>http://cn.ghacks.net/2007/12/24/%e5%85%8d%e8%b4%b9%e4%bd%bf%e7%94%a8megaupload%e7%9a%84%e6%97%a0%e9%99%90%e5%88%b6%e4%b8%8b%e8%bd%bd/#comments</comments>
		<pubDate>Mon, 24 Dec 2007 11:27:00 +0000</pubDate>
		<dc:creator>syber</dc:creator>
				<category><![CDATA[网络]]></category>
		<category><![CDATA[黑客]]></category>
		<category><![CDATA[megaupload]]></category>
		<category><![CDATA[megaupload hack]]></category>
		<category><![CDATA[下载]]></category>

		<guid isPermaLink="false">http://cn.ghacks.net/2007/12/24/%e5%85%8d%e8%b4%b9%e4%bd%bf%e7%94%a8megaupload%e7%9a%84%e6%97%a0%e9%99%90%e5%88%b6%e4%b8%8b%e8%bd%bd/</guid>
		<description><![CDATA[Raymonds有一篇文章抓住了我的目光，他描述了一个方法可以让免费用户享受付费用户在Megaupload网站上下载文件的速度，以及没有任何限制。它用的是一个转接方式，将你想要下载的地址转入一个地址栏后重新连接到Megaupload。
据该作者说，他用的是他自己的付费账户来转接给大家使用。我的第一感觉是这可能违反了网站与用户之间的协议，但没有一条规定显示这么做是非法的。

这种方法非常直接，可以将你得到的下载地址输入到他的Megaupload连接整合器的地址栏中，你可以得到另一个下在地址，而这个地址就可以突破那些针对免费用户的限制。
我不能肯定Freemu 能存活多久，但至少目前它是可行的。
原文链接。


	Related posts
	
	在限制环境中下载Rapidshare文件 (0)
	Rapidshare下载器 (3)
	下载Imeem, Deezer或Jiwa上的音乐 (0)
	Rapidshare链接检查器 (1)
	免费点对点客户端：FrostWire (0)


]]></description>
		<wfw:commentRss>http://cn.ghacks.net/2007/12/24/%e5%85%8d%e8%b4%b9%e4%bd%bf%e7%94%a8megaupload%e7%9a%84%e6%97%a0%e9%99%90%e5%88%b6%e4%b8%8b%e8%bd%bd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>找回Firefox的Master Password</title>
		<link>http://cn.ghacks.net/2007/10/04/%e6%89%be%e5%9b%9efirefox%e7%9a%84master-password/</link>
		<comments>http://cn.ghacks.net/2007/10/04/%e6%89%be%e5%9b%9efirefox%e7%9a%84master-password/#comments</comments>
		<pubDate>Thu, 04 Oct 2007 09:50:34 +0000</pubDate>
		<dc:creator>syber</dc:creator>
				<category><![CDATA[Firefox]]></category>
		<category><![CDATA[浏览器]]></category>
		<category><![CDATA[黑客]]></category>
		<category><![CDATA[Browsing]]></category>
		<category><![CDATA[firefox tips]]></category>
		<category><![CDATA[master password]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://cn.ghacks.net/2007/10/04/%e6%89%be%e5%9b%9efirefox%e7%9a%84master-password/</guid>
		<description><![CDATA[Firefox的Master Password是一个安全信息功能，但是如果你丢失了密码的话那么连你自己都被禁止入内。没有一个简单的方法能够找回密码，也没有什么必要为了查看一个文件而设定一个Master Password。
如果用户遗忘了密码，最简单的方法是重新设定密码，但所有你原来的链接纪录都会消失。只有用另一个方法才能保存记录完整，那就是用brute force。成功的概率取决于你当初设定密码的字母方式。

如果master password是由现存字母和名字组成的话，总的来说brute force会成功破译密码。如果用户是随意字母和数字设定密码的话，它破译成功的概率就不高。
重新设定Firefox的Master Password:
拷贝和粘贴下面的地址到Firefox的地址栏中:
chrome://pippki/content/resetpassword.xul
一行文字消息会跃出来告诉你是否重新设定Master Password，包括用户明、密码，原来的网站纪录会丢失。如果你点击重新设定的话，你会进入一个新的账户。
用Brute Force找回Firefox的Master Password:
你可以使用一个叫FireMaster的软件在Brute Force中找回你的Master Password。
* FireMaster可以用不同的方法产生密码
* 然后它使用运算法来推算杂乱的密码
* 下一步是使用加密和解密来还原文字字母。
* 如果解密成功的话，产生的密码就是Master Password。
如果你是用一个由字母、数字和符号组成的密码如：X23n52fF:tht0_ete%v5，那么brute force将花费几年的时间才有可能破译。原文链接。
译者注：用黑客软件破译Master Password简直是大炮打蚊子大材小用。


	Related posts
	
	网站安全检查 (1)
	Quttera，一个多媒体反病毒工具 (0)
	在Firefox中随意浏览网页 (0)
	在Firefox中分类下载 (0)
	彻底删除Firefox中的书签 (1)


]]></description>
		<wfw:commentRss>http://cn.ghacks.net/2007/10/04/%e6%89%be%e5%9b%9efirefox%e7%9a%84master-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>如何在使用公共电脑时避免被键盘纪录</title>
		<link>http://cn.ghacks.net/2007/06/29/%e5%a6%82%e4%bd%95%e5%9c%a8%e4%bd%bf%e7%94%a8%e5%85%ac%e5%85%b1%e7%94%b5%e8%84%91%e6%97%b6%e9%81%bf%e5%85%8d%e8%a2%ab%e9%94%ae%e7%9b%98%e7%ba%aa%e5%bd%95/</link>
		<comments>http://cn.ghacks.net/2007/06/29/%e5%a6%82%e4%bd%95%e5%9c%a8%e4%bd%bf%e7%94%a8%e5%85%ac%e5%85%b1%e7%94%b5%e8%84%91%e6%97%b6%e9%81%bf%e5%85%8d%e8%a2%ab%e9%94%ae%e7%9b%98%e7%ba%aa%e5%bd%95/#comments</comments>
		<pubDate>Fri, 29 Jun 2007 09:01:11 +0000</pubDate>
		<dc:creator>syber</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[硬件]]></category>
		<category><![CDATA[黑客]]></category>
		<category><![CDATA[check for keyloggers]]></category>
		<category><![CDATA[defeat keyloggers]]></category>
		<category><![CDATA[键盘纪录]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://cn.ghacks.net/2007/06/29/%e5%a6%82%e4%bd%95%e5%9c%a8%e4%bd%bf%e7%94%a8%e5%85%ac%e5%85%b1%e7%94%b5%e8%84%91%e6%97%b6%e9%81%bf%e5%85%8d%e8%a2%ab%e9%94%ae%e7%9b%98%e7%ba%aa%e5%bd%95/</guid>
		<description><![CDATA[Keylogger（键盘纪录）可分类为软件或硬件纪录。软件键盘纪录可在后台运作，硬件纪录则有些小装置，大多数时候他们连接电脑和键盘在它自己的记忆卡上记录下键盘输入。
简单的Keylogger（键盘纪录）能录下每个键盘的输入，比较好的Keylogger（键盘纪录）还可以制成截屏和录下鼠标的移动。本文的动机是我读了Technospot上的一篇有关Keylogger的文章而写的。最简单的安全方法当然是不使用公共电脑。

不过，有时候你并没有选择的余地。你可以用几乎比较安全的方式来对抗Keylogger：CD。如果你能从DVD或CD上引导指令(程序)就可以使用它上网。这可以避免所有的软件键盘纪录，但对硬盘键盘纪录没有什么效果。
下面是Technospot所建议的主要方法，特别是在你输入用户名和密码时的注意事项。
让我们假定你要在ghacks上输入什么又担心会被Keylogger所记录string（字符串类）。你可以加入随意字符到string，用ghacks字符替代他们。你开始输入“re4″，用鼠标将三个字符打上标记，然后输入“g”。之后你想输入“bt”，用“h”来代替它。
这是一个非常好的方法来对抗Keylogger，当移动鼠标和点击时不会被截屏。
一个快速查看系统托盘方法，看看是否任务管理器显示一些keylogger运转不隐藏的模式。
非常重要的是可以快速查看电脑硬件，确定是否有硬件keylogger连接电脑。这并不容易检查硬件keylogger，但有时候还是能做到。

上面的图片显示一个硬件keylogger，它连接着电脑和键盘到它的内部记忆卡。如果键盘本身包含硬件keylogger的话就非常困难地发现它，也不可能知道系统内部是否安装着硬件keylogger（你不可能打开电脑）。
最安全的方法当然是使用你自己的笔记本电脑来上网，这样可以避免所有的Keylogger。但同样无法避免用软件来录制网络流量纪录。


	Related posts
	
	网站安全检查 (1)
	Quttera，一个多媒体反病毒工具 (0)
	导出IE浏览器的安全区设置 (0)
	利用Gmail漏洞劫持域名 (0)
	让遗失的U盘增加归还机率 (0)


]]></description>
		<wfw:commentRss>http://cn.ghacks.net/2007/06/29/%e5%a6%82%e4%bd%95%e5%9c%a8%e4%bd%bf%e7%94%a8%e5%85%ac%e5%85%b1%e7%94%b5%e8%84%91%e6%97%b6%e9%81%bf%e5%85%8d%e8%a2%ab%e9%94%ae%e7%9b%98%e7%ba%aa%e5%bd%95/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>从任何网站上下载mp3和视频文件</title>
		<link>http://cn.ghacks.net/2007/05/23/%e4%bb%8e%e4%bb%bb%e4%bd%95%e7%bd%91%e7%ab%99%e4%b8%8a%e4%b8%8b%e8%bd%bdmp3%e5%92%8c%e8%a7%86%e9%a2%91%e6%96%87%e4%bb%b6/</link>
		<comments>http://cn.ghacks.net/2007/05/23/%e4%bb%8e%e4%bb%bb%e4%bd%95%e7%bd%91%e7%ab%99%e4%b8%8a%e4%b8%8b%e8%bd%bdmp3%e5%92%8c%e8%a7%86%e9%a2%91%e6%96%87%e4%bb%b6/#comments</comments>
		<pubDate>Wed, 23 May 2007 21:15:10 +0000</pubDate>
		<dc:creator>syber</dc:creator>
				<category><![CDATA[Firefox]]></category>
		<category><![CDATA[浏览器]]></category>
		<category><![CDATA[网络]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[黑客]]></category>
		<category><![CDATA[Browsing]]></category>
		<category><![CDATA[download mp3]]></category>
		<category><![CDATA[download mp3 myspace]]></category>
		<category><![CDATA[视频]]></category>
		<category><![CDATA[find url to mp3]]></category>
		<category><![CDATA[find url to video]]></category>
		<category><![CDATA[firebug]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Music and Video]]></category>
		<category><![CDATA[工具]]></category>

		<guid isPermaLink="false">http://cn.ghacks.net/2007/05/23/%e4%bb%8e%e4%bb%bb%e4%bd%95%e7%bd%91%e7%ab%99%e4%b8%8a%e4%b8%8b%e8%bd%bdmp3%e5%92%8c%e8%a7%86%e9%a2%91%e6%96%87%e4%bb%b6/</guid>
		<description><![CDATA[你知道只要做一点努力就可以从几乎任何网站上下载mp3、视频和别的文件吗？你需要的是Firefox插件Firebug和一个下载管理器。如果你用普通的方法不能下载网站上的视频、mp3、或flash游戏的话，那么这个就对你有一点的帮助。
Firebug实际上是一个非常不错的Firefox网络开发工具，它列出了所有的项目和服务器网址。我想你大概知道该怎么做，你只要看一下题目和过滤较大文件（一般是多媒体文件），从文件中拷贝网址，然后粘贴到你的下载器上进行下载。

让我给你一个如何从myspace上下载mp3的例子。确定你已经安装了Firebug。
访问myspace.com，点击一个乐队网站，如：http://myspace.com/theused
按下F12键打开Firebug
播放一首歌
检查Firebug上的NET标记，搜索大文件
拷贝文件地址（点右键），并粘贴到你的下载器中
重新命名文件，给他一个正确的后缀，在这里是.mp3

这个方法能使用在几乎所有别的提供多媒体的网站上，如：Gametrailers, Myspace, Youtube, Armor Games和更多。它不适用那些提供流媒体到你的电脑中的网站，如网络电台。


	Related posts
	
	Firefox插件：cookie编辑器 (0)
	快速多媒体转换器 (0)
	自动调整窗口 (0)
	电子邮件备份软件：KLS Mail Backup (0)
	用密码保护可执行软件 (0)


]]></description>
		<wfw:commentRss>http://cn.ghacks.net/2007/05/23/%e4%bb%8e%e4%bb%bb%e4%bd%95%e7%bd%91%e7%ab%99%e4%b8%8a%e4%b8%8b%e8%bd%bdmp3%e5%92%8c%e8%a7%86%e9%a2%91%e6%96%87%e4%bb%b6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
