<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>O&#039;Co DOO &#187; admin</title>
	<atom:link href="http://www.iscodoo.com/author/admin/feed" rel="self" type="application/rss+xml" />
	<link>http://www.iscodoo.com</link>
	<description>一个竟然存在了四年的博客</description>
	<lastBuildDate>Sat, 24 Jul 2010 10:26:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>post from android&#8211;WordPress for android</title>
		<link>http://www.iscodoo.com/2010/07/post-from-android-wordpress-for-android.html</link>
		<comments>http://www.iscodoo.com/2010/07/post-from-android-wordpress-for-android.html#comments</comments>
		<pubDate>Sat, 24 Jul 2010 10:26:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[wordpress]]></category>
		<category><![CDATA[Android]]></category>

		<guid isPermaLink="false">http://www.iscodoo.com/2010/07/post-from-android-wordpress-for-android.html</guid>
		<description><![CDATA[刚刚收到博客评论的通知邮件，又是一个spam，躺在床上不想去开电脑，就到市场上来看看有没有WordPress for android的app。 还真的找到了-,- ! 以下为测试： 粗体 斜体 下划线 ABC quote 功能还挺多的，比我想象中的好。]]></description>
		<wfw:commentRss>http://www.iscodoo.com/2010/07/post-from-android-wordpress-for-android.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>高级escape 解密</title>
		<link>http://www.iscodoo.com/2010/07/advanced-unescape.html</link>
		<comments>http://www.iscodoo.com/2010/07/advanced-unescape.html#comments</comments>
		<pubDate>Fri, 02 Jul 2010 20:07:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Website]]></category>
		<category><![CDATA[escape]]></category>
		<category><![CDATA[unescape]]></category>
		<category><![CDATA[url decode]]></category>

		<guid isPermaLink="false">http://www.iscodoo.com/?p=10599</guid>
		<description><![CDATA[在很多脚本语言的应用当中,escape函数是一个可转换编码的函数,比如javascript 的 ajax 中,向a.php传递参数?city=北京,可先将&#8221;北京&#8221;用escape重新编码,再进行传递,在服务器端接收后再解码才不会出现乱码。escape一 般用于传递URL参数和类似urlencode base64_encode函数是类似的。如上?city=北京. 有的时候, 网页内的一些代码并不希望被别人看到, 例如下载地址, 弹窗, 某个mp3地址, 网页木马等, 这就需要加密起来. 最常见的加密方式就是使用一些javascript函数进行编码转换. 当你查看这些加密html代码时, 看到的是一些乱码, 而浏览器是可以识别的, 它会正确的输出, 这样就直到加密作用. 这里介绍的是高级escape的解密(因为今天遇到了-,-!), 一般的escape加密解密, 网上一搜一大堆, 就不说了. 这个很恶心的东西是这个样子的, 感觉好像有码片, 我喜欢看无码的嘛. 解密方法: 1, 前戏, 使用Decode URL工具, 我使用的是站长工具, 这玩意网上一大堆. 把这个Y毛玩意强力插入: function%20ew_dc%28s%29%7Bvar%20d%3D%27%27%2Ck%3D0%2Ca%3Dnew%20Array%28%29%2Cr%3Bfor%28i%3D0%3Bi%3Cs.length%3Bi++%29%7Bc%3Ds.charCodeAt%28i%29%3Bif%28c%3C128%29c%5E%3D5%3Bd+%3DString.fromCharCode%28c%29%3Bif%28%28i+1%29%2599%3D%3D0%29%7Ba%5Bk++%5D%3Dd%3Bd%3D%27%27%3B%7D%7Dr%3Da.join%28%27%27%29+d%3Bdocument.write%28r%29%3B%7D 有码变薄码了: 2, 开始脱, 做一些修改, 主要是把&#8221;document.write&#8221;给改成alert, 不让我看, 我就弹出来看, 嗯哼! 3, 带套, 合并成一个html文件: 4, 爽歪歪中, 保存上面html文件, 然后打开后就可以看到那些恶心的东西是什么了. 5, 提供一个网马加密解密的资料, 点此下载. 至此, 解密XX完毕.]]></description>
		<wfw:commentRss>http://www.iscodoo.com/2010/07/advanced-unescape.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>解决android中文联系人排序问题</title>
		<link>http://www.iscodoo.com/2010/03/%e8%a7%a3%e5%86%b3android%e4%b8%ad%e6%96%87%e8%81%94%e7%b3%bb%e4%ba%ba%e6%8e%92%e5%ba%8f%e9%97%ae%e9%a2%98.html</link>
		<comments>http://www.iscodoo.com/2010/03/%e8%a7%a3%e5%86%b3android%e4%b8%ad%e6%96%87%e8%81%94%e7%b3%bb%e4%ba%ba%e6%8e%92%e5%ba%8f%e9%97%ae%e9%a2%98.html#comments</comments>
		<pubDate>Tue, 16 Mar 2010 13:02:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[phone]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[排序]]></category>
		<category><![CDATA[联系人]]></category>

		<guid isPermaLink="false">http://www.iscodoo.com/?p=10596</guid>
		<description><![CDATA[在刷了国外朋友们做的rom后，基本上都会有中文联系人排序的问题，而如果用国人做的中文rom的或者是在国外rom基础上进行二次修改的话就不会有这个问题。我一般不推荐使用这些rom，还是喜欢刷国外的rom然后自己改造。 1，关闭网络（wi-fi，GPRS，3G等），清空所有联系人。 方法：设置&#8211;应用程序&#8211;管理应用程序&#8211;过滤&#8211;选择全部，找到联系人储存和联系人，分别清空数据。 2，下载这个补丁，解压得到libicudata.so，复制到/sdcard上。 3，安装Root Explorer，复制libicudata.so，然后到/system/lib下，粘贴。注意要改成读写权限。 4，重启手机，然后同步联系人，OK。]]></description>
		<wfw:commentRss>http://www.iscodoo.com/2010/03/%e8%a7%a3%e5%86%b3android%e4%b8%ad%e6%96%87%e8%81%94%e7%b3%bb%e4%ba%ba%e6%8e%92%e5%ba%8f%e9%97%ae%e9%a2%98.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Lighttpd下的301重定向</title>
		<link>http://www.iscodoo.com/2009/12/301-redirect-on-lighttpd.html</link>
		<comments>http://www.iscodoo.com/2009/12/301-redirect-on-lighttpd.html#comments</comments>
		<pubDate>Mon, 28 Dec 2009 12:54:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Website]]></category>
		<category><![CDATA[301 redirect]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[Kloxo]]></category>
		<category><![CDATA[lighttpd]]></category>

		<guid isPermaLink="false">http://www.iscodoo.com/?p=10593</guid>
		<description><![CDATA[步入正题，有关301重定向的问题，网上一大堆，大都是差不多的文章，可以参考百度百科，也可以参考月光的301重定向的实现方法。 资料基本上都是讲apache, ASP, PHP, JavaScript等实现301重定向的方法的，因为我才把apache换成lighttpd，所以需要有关Lighttpd的相关资料。又因为中文的Lighttpd资料太少，使用的相对也少一些，英文资料也是很简洁，只好自己摸索。 我的要求是，不仅是首页url的重定向，整个网站里第一个url都要能重定向到对应的页面上，而不会出现404 page not found。而事实上，网上教你301重定向的方法的，基本上都是首页的重定向，所以这个对我来说没有意义。关http1.1状态的知识，可以参考：18禁“网页”和HTTP 1.1状态代码及其含义。 几种301重定向实现方法的利弊： ASP： 几百年前我就不用了，想用也用不了。 PHP：简单，但是它只能实现文件的跳转，目录就不行了，放弃。 JavaScript：简单，但会被搜索引擎惩罚，放弃。 DNS：这个就是转发了，只能定向首页，无用。 Apache：这个我向青蛙同志借了一个Apcahe的空间亲自实验过，可以用而且很完美，规则就一句： RedirectMatch permanent ^/(.*)$ http://www.newdomain.com/$1 直接把这句话放网站根目录下的.htaccess里就行了。 以上所有方法都不能满足我的要求，而且我不想换回apache，只能去探索Lighttpd的方法了。还好，没多会就找到了，也是一句话： $HTTP["host"] == &#8220;www.olddomain.com&#8221; { url.redirect = ( &#8220;^/(.*)&#8221; =&#62; &#8220;http://www.newdomain.com/$1&#8243;, ) } 好了，关键是这句话放在什么地方，Lighttpd是没有.htaccess文件的，只能放在/etc/lighttpd/lighttpd.conf里面。这时候要注意，如果你的lighttpd.conf里面有rewrite规则的话，有可能不成功，要把上面的redirect规则放在这个文件的最前面。保存文件后在终端重启Lighttpd：service lighttpd restart. 由于我的VPS用的是Kloxo（LXadmin的前身）面版，把这个放在lighttpd.conf里面是无用的，这一点折腾了我好几天的时间，正赶上人家过圣诞节放假，求助无果。仔细阅读了lighttpd.conf，在最后面发现有这样一句：include &#8220;conf/kloxo/kloxo.conf&#8221;，才发现原来Kloxo的301重定向规则是放在/etc/lighttpd/conf/kloxo/lighttpd.yourdomain.com这个文件里的。删除里面所有内容，放入上面那个规则，重启Lighttpd服务，使用Check Server Headers Tool &#8211; HTTP Status Codes Checker检查，一切OK，所有URL都301重定向到了相对应的页面，没有一个404产生。 为了能够更好的使网站在301重定向过程中不受搜索引擎的惩罚，建议参考一下Google网站管理员中心的几篇文章： 301 重定向 迁移网站]]></description>
		<wfw:commentRss>http://www.iscodoo.com/2009/12/301-redirect-on-lighttpd.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>lighttpd rewrite for joomla sh404sef</title>
		<link>http://www.iscodoo.com/2009/12/lighttpd-rewrite-for-joomla-sh404sef.html</link>
		<comments>http://www.iscodoo.com/2009/12/lighttpd-rewrite-for-joomla-sh404sef.html#comments</comments>
		<pubDate>Tue, 08 Dec 2009 06:56:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Website]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[Kloxo]]></category>
		<category><![CDATA[lighttpd]]></category>
		<category><![CDATA[sh404SEF]]></category>

		<guid isPermaLink="false">http://www.iscodoo.com/?p=10580</guid>
		<description><![CDATA[I switch apache to lighttpd on my VPS with Kloxo, everything are running well except one Joomla based site. It mainly because the Joomla site has SH404SEF installed. I find &#8220;How do i configure my lighttpd server&#8221; on FAQ of SH404SEF site, now everything of this Joomla site runs well. Here is how to configure]]></description>
		<wfw:commentRss>http://www.iscodoo.com/2009/12/lighttpd-rewrite-for-joomla-sh404sef.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>HTC Magic(G2,32A) 刷Recovery的方法</title>
		<link>http://www.iscodoo.com/2009/11/flash-revocery-image-on-htc-magic-32a.html</link>
		<comments>http://www.iscodoo.com/2009/11/flash-revocery-image-on-htc-magic-32a.html#comments</comments>
		<pubDate>Mon, 16 Nov 2009 06:52:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[phone]]></category>
		<category><![CDATA[32A]]></category>
		<category><![CDATA[Cyanogen]]></category>
		<category><![CDATA[G2]]></category>
		<category><![CDATA[HTC Magic]]></category>
		<category><![CDATA[Recovery]]></category>

		<guid isPermaLink="false">http://www.iscodoo.com/?p=10573</guid>
		<description><![CDATA[在刷之前还是讲一讲有关recovery的相关知识吧，由于我自己用的是32A的G2，所以里面涉及的东西都是G2的啦。 1. 什么是recovery模式？ recovery就是恢复的意思，recovery模式可以理解为刷机的一个界面。 CyanogenMod的wiki上说： Recovery Mode is a special environment that you can boot into for troubleshooting and upgrading purposes. 2. 如何进入recovery模式？ 要进入recovery模式，前提是你的机器必须是已经刷过recovery的，目前有4种方法： 1) 这种方法最简单，即关机，按住home键+关机键，但这里有个问题，那就是什么时候松开home键，什么时候松开关机键。说到这里，可能有人会说有蛋疼了。是的，的确蛋疼了。在网上搜索了一下，都是说“home键+关机键”，没有一个说如何松开的，看看CyanogenMod的wiki上是怎么说的吧： 1. Turn your phone off. 2. Hold the Home and Power buttons simultaneously until the phone powers on. 3. The phone will boot (continue holding the Home button until]]></description>
		<wfw:commentRss>http://www.iscodoo.com/2009/11/flash-revocery-image-on-htc-magic-32a.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>HTC Magic(G2,32A) 刷CyanogenMod</title>
		<link>http://www.iscodoo.com/2009/10/install-cyanogenmod-on-g2.html</link>
		<comments>http://www.iscodoo.com/2009/10/install-cyanogenmod-on-g2.html#comments</comments>
		<pubDate>Wed, 07 Oct 2009 16:18:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[phone]]></category>
		<category><![CDATA[32A]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[BFS]]></category>
		<category><![CDATA[Cyanogen]]></category>
		<category><![CDATA[G2]]></category>
		<category><![CDATA[HTC Magic]]></category>

		<guid isPermaLink="false">http://www.iscodoo.com/?p=10548</guid>
		<description><![CDATA[一：刷CM之前需要下载的文件： 1, 最新的CyanogenMod的MOD 可以在这里找到最新的MOD： http://forum.xda-developers.com/showthread.php?t=567610 2, HTC ADP 1.6 DRC83 下载：http://www.androidspin.com/downloads&#8230;ooted_base.zip 3, Kernel Ports（这个是为了让你的32A的HTC可以用上CY的MOD） 可以在这里找到最新的ports:  http://briancrook.ca/magic/ 文件格式为bc-4.x.x-ebi1-signed.zip 一般情况下，CM更新后，这里的也会跟着更新，时间为几小时不等。 有带BFS和不带BFS的可以选择，两个都能刷，但也是有区别的。什么 是BFS? 看这里 4, 中文联系人排序补丁 更新：sunner的Android中文联系人拼音排序及检索补丁3.5版 for Android 1.6/donut 下载：http://sunner.cn/pinyin-patch-v3.5-donut.zip 二，刷机步骤： 1, 把上面下载的4个文件放入SD卡根目录。 2, 进入刷机模式，推荐使用CM的Recovery 1.4。 3, 选择“Wipe data/factory reset”，即清空数据，回出厂设置。 4, 选择“Appysdcard:choose zip”。 5, 选择“HTC_ADP_1.6_DRC83_rooted_base.zip”，按下轨迹球并等待结束后返回上一步的界面。 6, 选择“update-cm-4.xxx-signed.zip”，按下轨迹球并等待结束后返回上一步的界面。 7, 选择“bc-4.X.XX-ebi1-signed.zip”，按下轨迹球并等待结束后返回上一步的界面。 8 选择“Reboot system now”，重启手机。 9, 漫长的等待，不要着急，等个几十分钟也是有可能的。 10, 至少重启一下，再刷中文联系人排序补丁“pinyin-patch-v3.5-donut.zip”。]]></description>
		<wfw:commentRss>http://www.iscodoo.com/2009/10/install-cyanogenmod-on-g2.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>我的博客史</title>
		<link>http://www.iscodoo.com/2009/04/my-blogging-history.html</link>
		<comments>http://www.iscodoo.com/2009/04/my-blogging-history.html#comments</comments>
		<pubDate>Tue, 07 Apr 2009 13:40:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Website]]></category>
		<category><![CDATA[DreamHost]]></category>
		<category><![CDATA[博客]]></category>

		<guid isPermaLink="false">http://www.iscodoo.com/2009/04/my-blogging-history.html</guid>
		<description><![CDATA[从Firefox到博客，从博客到主机，从主机到Linux，从Linux到PHP，从PHP到Joomla，从Joomla再到．．．．．这基本上就是我大学时代不学无术的线路，我就是在这条线路中学会blogging的． 我的博客风流史，也差不多就是我的主机史． 我第一次接触博客这个玩意，是在2005年的那个被风吹过夏天，开始是在内网中搞个多用户的博客，然后在isblog.cn上面开了个博，后来我发现，有些人的博客是独产的域名，感觉特别牛逼．特别是在FF中文论坛上邂逅了一群神不可测的大牛（比如现在博客的链接的某些头像像青蛙的人）以后，立誓一定要给自己整个独立域名的博客． 在热心观众，头像像青蛙的，厉害的帮助下，终于有了一个独产域名的博客xxxx.net，用的是他买的BlueHost的主机，给我addon了一个domain．那时候使用的是Bo-blog的单用户博客，开始了我的主机史．一时间，各地人民群众纷纷发来贺电，感觉自己当时特别NB，现在想想，其实也没什么．．．． 没多久，青蛙同学的实在忍受不了BlueHost那比NJUTCM还慢的速度，连域名一起换掉了．还好，这位同学很热心，BlueHost还有大半年才到期，把它的密码都告诉我了，所以我就在上面耍起了，这中间学到不少关于主机，网站的东西． BlueHost的主机到期了，也不好意思再在人家屋里睡了，据说人家已经有女朋友了．就捉摸着要弄自己在空间．当时DreamHost比较火，因为用优惠无码买的话，第一年好像只需要150多菊花币，而且是无限域名，250G的硬盘，250G的流量，让你永远也不会漏．那个时候没有信用卡，又黑了那头像像青蛙的热心观众一把，让他代购，我给他菊花币，还少给了十几块钱，人家当时特先进，当时就给我说不差钱，弄的我很不好意思．0,0 我对DH的态度从开始的非常好到一般，然后是偶尔挂挂是正常的，接着就是挂就挂了吧，无所谓，已经习惯了，一到现在的垃圾．这刚好就和大学四年从大一新生到大四老油条的态度差不多． 就这样我的牛逼感又得到了提升，高兴的几天没睡好．我也连域名一起换掉了，就是现在的iscodoo.com． 一开始使用DreamHost感觉特别好，自己从来没见过有这样的服务，当时就把国内的IDC骂了个遍（现在也还是这样骂），现在才知道reseller的服务都是这样的，关于里面的猫腻，我就不说了，百度谷歌一大把．反正你只要记住，Dreamhost的MySQL经常挂，已经由原来的月经变成现在的日经了．反正才150多菊花币买的，就不计较这么多了． 这一年里只发生了两件事，第一是我的域名被GFW了，第一次被GFW搞，还真的有点爽歪歪；第二就是在这一年的最后一天从Bo-blog转到了WordPress. 到了第二年，空间到期了，由于空间里放了N多网站，还有点有流量的，就中了洋鬼子的计，白花花银子就这样被骗走了了．这两年间我的空间大事没有，小事还是不断（从月经到日经）．后来做了个XX网站（别想歪了），流量一直上升，空间经常挂，又因为是XX内容（XX还可以指有版权问题的东西），被人告了，Dreamhost把这个网站的域名给Disable了，所以把它转移到了现在的VPS上面，每月20美元，虽然比起DreamMareHost要贵上许多，但是这个VPS真TMD值！ 其他的网站（包括这个博客）还一直放在DreamHost上面．但是今天，当我有很重要的东西要从博客上找时候（当然你是不会知道是什么东西，放在哪个地方的），发现TND又DreamHost又日经了，这一次劳资终于忍受不了了，F*K，转VPS！ 就这样，一次平淡无奇的日经，唤醒了我内心深处久违的冲动，像野兽一般，40分钟解决战斗，1小时生效．现在，一切完好. Goodbye DreamHost, we will be never together again． 下面是博客青春纪念册，包括2005年的那个博客，和现在的博客统计信息，以此为念．]]></description>
		<wfw:commentRss>http://www.iscodoo.com/2009/04/my-blogging-history.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Open Source and usability: Joomla vs. WordPress</title>
		<link>http://www.iscodoo.com/2009/03/open-source-and-usability-joomla-vs-wordpress.html</link>
		<comments>http://www.iscodoo.com/2009/03/open-source-and-usability-joomla-vs-wordpress.html#comments</comments>
		<pubDate>Wed, 04 Mar 2009 07:02:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Joomla]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.iscodoo.com/?p=10526</guid>
		<description><![CDATA[Joomla!和WordPress是 目前比较流行的开源CMS解决方案，但两者的区别是：Joomla!是想“尽可能满足你的所有需要”，而WordPress更似是有CMS功能的博客平 台。WordPress可以让新手一步到位的建立静态页面，无需去改动代码；但Joomla!必须要一位熟练用户才行。作为具有相似功能的开源项目，两者 在可用性上却是天上地下。 PlayingWithWire详细比较了Joomla!和WordPress的可用性， 包括如何创建有图像的博客日志和如何创建静态页面的过程，比较了两者的控制面板、菜单和配置。文章认为“如果Joomla!是Linux，那么 WordPress就是Mac OS X。WordPress也许只能提供Joomla! 90%的功能，但在多数情况下，WordPress更容易使用，能更快的建立和运行。”Joomla!论坛也讨论了该文。 ‘If Joomla! is Linux, then WordPress is Mac OS X. WordPress might offer only 90% of the features of Joomla!, but in most cases WordPress is both easier to use and faster to get up and running.’ Over the course of the last few years,]]></description>
		<wfw:commentRss>http://www.iscodoo.com/2009/03/open-source-and-usability-joomla-vs-wordpress.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>社会工程学的八种常用方法</title>
		<link>http://www.iscodoo.com/2009/02/eight-methods-of-social-engineering.html</link>
		<comments>http://www.iscodoo.com/2009/02/eight-methods-of-social-engineering.html#comments</comments>
		<pubDate>Mon, 23 Feb 2009 06:26:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[social engineering]]></category>

		<guid isPermaLink="false">http://www.iscodoo.com/?p=10524</guid>
		<description><![CDATA[转自CB,不同意原文使用的&#8221;伎俩&#8221;一词.社会工程学也是一门科学,是科学就有科学的方法,帮改之为&#8221;方法&#8221;. 以下是原文: 著名黑客Kevin Mitnick在上世纪90年代让“黑客社会工程学”这个术语流行了起来,不过这个简单的概念本身(引诱某人去做某事,或者泄露敏感信息)却早有年头了. 专家们认为,如今的黑客仍在继续采用黑客社会工程学的新老伎俩盗窃密码、安装恶意软件或者攫取利益.此处所列的是一些最流行的利用电话、email和网络的社会工程学攻击伎俩. 1. 十度分隔法 利用电话进行欺诈的一位社会工程学黑客的首要任务,就是要让他的攻击对象相信,他要么是1)一位同事,要么是2)一位可信赖的专家(比如执法人员或者审核 人员).但如果他的目标是要从员工X处获取信息的话,那么他的第一个电话或者第一封邮件并不会直接打给或发给X. 在社会心理学中,六度分隔的古老游戏是由很多分隔层的.纽约市警察局的一位老资格探员Sal Lifrieri,如今正定期举办一个叫做“防范性运营”的企业培训课程,教授如何识别黑客穿透某个组织的社会工程学攻击手段.他说,黑客在一个组织中开 始接触的人可能会与他所瞄准的目标或人隔着十层之远. “我讲课时不断地在告诫人们,多少得具备一些放人之心,因为你不知道某人到底想从你这儿获得什么,”Lifrieri说.渗透进入组织的起点“可能是前台 或门卫.所以企业必须培训员工彼此相识.而作为犯罪起点的秘书或者前台距离犯罪分子真正想接近的目标有可能隔着十层之远.” Lifrieri说,犯罪分子所用的方法很简单,就是奉承某个组织里更多可以接近的人,以便从职务更高的人那里获得他们所需的信息. “他们常用的技巧就是伪装友好,”Lifrieri说.“其言辞有曰:&#8217;我很想跟您认识一下.我很想知道在您的生活中哪些东西是最有用的.&#8217;然后他们很快就会从你那里获得很多你原本根本不会透露的信息.” 2. 学会说行话 每个行业都有自己的缩写术语.而社会工程学黑客就会研究你所在行业的术语,以便能够在与你接触时卖弄这些术语,以博得好感. “这其实就是一种环境提示,”Lifrieri说,“假如我跟你讲话,用你熟悉的话语来讲,你当然就会信任我.要是我还能用你经常在使用的缩写词汇和术语的话,那你就会更愿意向我透露更多的我想要的信息.” 3. 借用目标企业的“等待音乐” Lifrieri说,成功的骗子需要的是时间、坚持不懈和耐心.攻击常常是缓慢而讲究方法地进行的.这不仅需要收集目标对象的各种轶事,还要收集其他的“社交线索”以建立信任感,他甚至可能会哄骗得你以为他是你还未到这家企业之前的一位同事. 另外一种成功的技巧是记录某家公司所播放的“等待音乐”,也就是接电话的人尚未接通时播放的等待乐曲. “犯罪分子会有意拨通电话,录下你的等待音乐,然后加以利用.比如当他打给某个目标对象时,他会跟你谈上一分钟然后说:&#8217;抱歉,我的另一部电话响了,请别 挂断,&#8217;这时,受害人就会听到很熟悉的公司定制的等待音乐,然后会想:&#8217;哦.此人肯定就在本公司工作.这是我们的音乐.&#8217;这不过是又一种心理暗示而已.” 4. 电话号码欺诈 但最分子常常会利用电话号码欺诈术,也就是在目标被叫者的来电显示屏上显示一个和主叫号码不一样的号码. “犯罪分子可能是从某个公寓给你打的电话,但是显示在你的电话上的来电号码却可能会让你觉得好像是来自同一家公司的号码,”Lifrieri说. 于是,你就有可能轻而易举地上当,把一些私人信息,比如口令等告诉对方.而且,犯罪分子还不容易被发现,因为如果你回拨过去,可能拨的是企业自己的一个号码. 5. 利用坏消息作案 “只要报纸上已刊登什么坏消息,坏分子们就会利用其来发送社会工程学式的垃圾邮件、网络钓鱼或其它类型的邮件,”McAfee Avert实验室的安全研究主任Dave Marcus说. Marcus说,他们的实验室在这次的美国总统大选和经济危机中看到了此类活动的增多趋势. “有大量的网络钓鱼攻击是和银行间的并购有关的,”Marcus说.“钓鱼邮件会告诉你说,&#8217;你的存款银行已被他们的银行并购了.请你点击此处以确保能够 在该银行关张之前修改你的信息.&#8217;这是诱骗你泄露自己的信息,他们便能够进入你的账户窃取钱财,或者倒卖储户的信息.” 6. 滥用网民对社交网站的信任 Facebook、MySpace和LinkedIn都是非常受欢迎的社交网站.很多人对这些网站十分信任.而最近的一次钓鱼欺诈事件就瞄上了 LinkedIn的用户,这次攻击让很多人感到震惊.Marcus说,已经有越来越多的社交网站迷们收到了自称是Facebook网站的假冒邮件,结果上 了当. “用户们会收到一封邮件称:&#8217;本站正在进行维护,请在此输入信息以便升级之用.&#8217;只要你点进去,就会被链接到钓鱼网站上去.”Marcus因此建议人恩最好手工输入网址以避免被恶意链接.并应该记住,很少有某个网站会寄发要求输入更改口令或进行账户升级的邮件. 7. 输入错误捕获法 犯罪分子还常常会利用人们在输入网址时的错误来作案,Marcus说.比如当你输入一个网址时,常常会敲错一两个字母,结果转眼间你就会被链接到其他网站上去,产生了意想不到的结果. “坏分子们早就研究透了各种常见的拼写错误,而他们的网站地址就常常使用这些可能拼错的字母来做域名.” 8. 利用FUD操纵股市 一些产品的安全漏洞,甚至整个企业的一些漏洞都会被利用来影响股市.根据Avert的最新研究报告,例如微软产品的一些关键性漏洞就会对其股价产生影响,每一次有重要的漏洞信息被公布,微软的股价就会出现反复的波动. “公开披露信息肯定会对股价产生影响,”Marcus说.“另有一个例子表明,还有人故意传播斯蒂夫·乔布斯的死讯,结果导致苹果的股价大跌.这是一个利用了FUD(恐慌、不确定、怀疑),从而对股价产生作用的明显事例.” 当然,反向操纵的手法也会发生,这很像以前的所谓“哄抬股价”的伎俩.垃圾邮件的发送者会购买大量的垃圾股,然后伪装成投资顾问疯狂发送邮件,兜售所谓的 “潜力股”.如果有足够多的邮件接收者相信了这一骗局并购买了这种垃圾股,其股价就会被哄抬起来.而始作俑者便会迅速卖空获利.]]></description>
		<wfw:commentRss>http://www.iscodoo.com/2009/02/eight-methods-of-social-engineering.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
