<?xml version='1.0' encoding='utf-8' ?><rss version='2.0'><channel><title>关于所谓NB文章系统漏洞的一点声明 的评论</title><description><![CDATA[
最近网上到处流传一个flash动画-&ldquo;NB文章系统漏洞演示&rdquo;，由华夏黑客同盟之&ldquo;劲力狂舞&rdquo;创作。本来看到这种喧哗取闹的事情，我们都是一笑了之--因为这个所谓的漏洞，只不过是他个人的使用方法错误而引起--但后来网络上慢慢的开始流传开来，从而使不少的朋友产生了疑问（所谓众口铄金啊。。hoho） 
&nbsp;后来我们对于这种疑问都开始感到不胜奇烦，因此特在此做一些声明。
&nbsp;该所谓&ldquo;漏洞&rdquo;，是先登陆服务器上的A目录下的管理后台，然后直接在ie地址栏上输入B目录下的管理后台的管理地址，从而造成一个可以跨站点管理的漏洞假象。可惜，测试者没有认真看过我们的使用说明（唉，不懂装懂就是如此。。。。。hohoohohho）
&nbsp;现做以下几点剖析：
1)因为NB文章系统使用了缓存技术，因此每个系统都有自己的一个特定..…… [<a href='http://www.w2blog.net/view/7.html'>点击查看详细</a>] ]]></description><link>http://www.w2blog.net/view/7.html</link><language>zh-cn</language><managingEditor>eason007@163.com</managingEditor><item><title>BB仔对[关于所谓NB文章系统漏洞的一点声明]的评论</title><link>http://www.w2blog.net/view/7.html#F11</link><guid>http://www.w2blog.net/view/7.html#F11</guid><description><![CDATA[不过现在还是真的有漏洞…… [<a href='http://www.w2blog.net/view/7.html#F11'>点击查看详细</a>] ]]></description><pubDate>Sat, 24 Sep 2005 19:15:00 +0800</pubDate></item><item><title>Tim对[关于所谓NB文章系统漏洞的一点声明]的评论</title><link>http://www.w2blog.net/view/7.html#F10</link><guid>http://www.w2blog.net/view/7.html#F10</guid><description><![CDATA[啊 ，歧视他们啊，鸡哥努力！！！！！…… [<a href='http://www.w2blog.net/view/7.html#F10'>点击查看详细</a>] ]]></description><pubDate>Sun, 03 Oct 2004 21:26:00 +0800</pubDate></item></channel></rss>
