
<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>sfufoet's blog &#187; hack</title>
	<atom:link href="http://blog.loland.net/tag/hack/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.loland.net</link>
	<description>Geek Tips</description>
	<lastBuildDate>Mon, 30 Jan 2012 13:50:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Twitter 遭受新一轮黑客攻击？</title>
		<link>http://blog.loland.net/195.et</link>
		<comments>http://blog.loland.net/195.et#comments</comments>
		<pubDate>Thu, 23 Jul 2009 01:56:47 +0000</pubDate>
		<dc:creator>sfufoet</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://blog.loland.net/195.et</guid>
		<description><![CDATA[9 点 15 分左右，查收 GMail，看到邮件一封：Reset your Twitter password？！呃，从昨晚 12 点到现在我都没有打开 twitter。打开  twitter，发现真的不能登录。仔细看了那封重置邮件。重置的地址是：http://twitter.com/account/password_reset?email=×××××@topify.com&#038;token=××××××××
不是钓鱼地址，大胆地加了 https ，打开了。提示重置密码的邮件已经发送到你的邮箱。等了十几秒，不见邮件过来，去垃圾邮箱看，也没有。因为 topify 的延迟。。再一次在登录界面点击忘记密码。再一次输入用户名，切换到 gmail，终于收到重置密码的链接地址。修改密码登录成功。
@riku童鞋也遇到了: @sfufoet 今天我也遭遇了，客户端都不能登录，重置密码后才搞定。 豆瓣上有些推友也碰到了类似问题，见这里。 
@LEMONed说: 连续数人 twitter 密码遭破解尝试，这是一起墙内策划墙内执行，有组织有预谋，反民主反自由言论的邪恶罪行！
twitter 的安全真无语。连续两次被黑，这次都黑到普通账户来了。大家注意了。
]]></description>
			<content:encoded><![CDATA[<p>9 点 15 分左右，查收 GMail，看到邮件一封：Reset your Twitter password？！呃，从昨晚 12 点到现在我都没有打开 twitter。打开  twitter，发现真的不能登录。仔细看了那封重置邮件。重置的地址是：http://twitter.com/account/password_reset?email=×××××@topify.com&#038;token=××××××××</p>
<p>不是钓鱼地址，大胆地加了 https ，打开了。提示重置密码的邮件已经发送到你的邮箱。等了十几秒，不见邮件过来，去垃圾邮箱看，也没有。因为 topify 的延迟。。再一次在登录界面点击忘记密码。再一次输入用户名，切换到 gmail，终于收到重置密码的链接地址。修改密码登录成功。</p>
<p>@<a href="https://twitter.com/riku">riku</a>童鞋也遇到了: @sfufoet 今天我也遭遇了，客户端都不能登录，重置密码后才搞定。 豆瓣上有些推友也碰到了类似问题，见<a href="http://www.douban.com/group/topic/7359166/">这里</a>。 </p>
<p>@<a href="/LEMONed">LEMONed</a>说: 连续数人 twitter 密码遭破解尝试，这是一起墙内策划墙内执行，有组织有预谋，反民主反自由言论的邪恶罪行！</p>
<p>twitter 的安全真无语。连续两次被黑，这次都黑到普通账户来了。大家注意了。</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.loland.net/195.et/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Wordpress 绝对是个怪物！</title>
		<link>http://blog.loland.net/31.et</link>
		<comments>http://blog.loland.net/31.et#comments</comments>
		<pubDate>Fri, 22 Aug 2008 01:41:23 +0000</pubDate>
		<dc:creator>sfufoet</dc:creator>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://blog.loland.net/?p=31</guid>
		<description><![CDATA[不说详细的废话了，要不是为了后台的加速功能，我一定用 2.3.3 版本。刚才仔细研究了 2.6.1 的更新，哈没必要更新，如果没有大的漏洞，我就赖定 2.6 了。
怪物理由如下：

可视化编辑器。。
咋就不把修改过的文件单独放出来，偏偏要下载整个包。靠。
自动把英文符合变成中文的。这点实在忍无可忍了！智能过头了。另外还会自动替换一些符合。
模板那么多，没找到个比较我喜欢的免费的两栏的。。结果就是，我把一个单栏的折腾成两栏的。。。

对于代码狂人，建议不要安装什么鸟扩展来禁用 wp 的文字预处理功能。直接做掉 wp-includes\formatting.php，
注释掉 32、34 行
//$curl = str_replace($static_characters, $static_replacements, $curl);
//$curl = preg_replace($dynamic_characters, $dynamic_replacements, $curl);
另，不喜欢两个 &#60;br /&#62; 结束的段落被替换成 &#60;p&#62;&#60;/p&#62; 的，可以把 80 行修改为：
$pee = preg_replace('/\n?(.+?)(?:\n\s*\n&#124;\z)/s', "$1&#60;br /&#62;&#60;br /&#62;\n", $pee); 
还有 82 行
$pee = preg_replace('!&#60;p&#62;([^&#60;]+)\s*?(&#60;/(?:div&#124;address&#124;form)[^&#62;]*&#62;)!', "$1&#60;br /&#62;&#60;br /&#62;$2", $pee);
哦也！
]]></description>
			<content:encoded><![CDATA[<p>不说详细的废话了，要不是为了后台的加速功能，我一定用 2.3.3 版本。刚才仔细研究了 <a href="http://zuoshen.com/2008/08/16/215/">2.6.1 的更新</a>，哈没必要更新，如果没有大的漏洞，我就赖定 2.6 了。</p>
<p>怪物理由如下：</p>
<ul>
<li>可视化编辑器。。</li>
<li>咋就不把修改过的文件单独放出来，偏偏要下载整个包。靠。</li>
<li>自动把英文符合变成中文的。这点实在忍无可忍了！智能过头了。另外还会自动替换一些符合。</li>
<li>模板那么多，没找到个比较我喜欢的免费的两栏的。。结果就是，我把一个单栏的折腾成两栏的。。。</li>
</ul>
<p>对于代码狂人，建议不要安装什么鸟扩展来禁用 wp 的文字预处理功能。直接做掉 wp-includes\formatting.php，</p>
<p>注释掉 32、34 行</p>
<p>//$curl = str_replace($static_characters, $static_replacements, $curl);<br />
//$curl = preg_replace($dynamic_characters, $dynamic_replacements, $curl);</p>
<p>另，不喜欢两个 &lt;br /&gt; 结束的段落被替换成 &lt;p&gt;&lt;/p&gt; 的，可以把 80 行修改为：</p>
<p>$pee = preg_replace('/\n?(.+?)(?:\n\s*\n|\z)/s', "$1&lt;br /&gt;&lt;br /&gt;\n", $pee); </p>
<p>还有 82 行</p>
<p>$pee = preg_replace('!&lt;p&gt;([^&lt;]+)\s*?(&lt;/(?:div|address|form)[^&gt;]*&gt;)!', "$1&lt;br /&gt;&lt;br /&gt;$2", $pee);</p>
<p>哦也！</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.loland.net/31.et/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>去除 QQ2008 聊天窗口左下角的文字广告</title>
		<link>http://blog.loland.net/29.et</link>
		<comments>http://blog.loland.net/29.et#comments</comments>
		<pubDate>Mon, 18 Aug 2008 13:09:21 +0000</pubDate>
		<dc:creator>sfufoet</dc:creator>
				<category><![CDATA[PC Tips]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://blog.loland.net/?p=29</guid>
		<description><![CDATA[特别表扬 Paveo 同学的文章去掉QQ左下角的广告，我照文章改来改去都不行。可恶，然后用了史上最帅的必杀。
下载 Paveo 提供的 QQRes.dll，然后把“对话框-7015-2052"里的东西复制下来。粘贴到 2008 版本的相同位置。点击“编译脚本”，最后“保存”。哦也。帅呆了。
]]></description>
			<content:encoded><![CDATA[<p>特别表扬 Paveo 同学的文章<a href="http://www.owind.com/pub/computer/2008/08/18/remove-qq-text-ad/">去掉QQ左下角的广告</a>，我照文章改来改去都不行。可恶，然后用了史上最帅的必杀。</p>
<p>下载 Paveo 提供的 QQRes.dll，然后把“对话框-7015-2052"里的东西复制下来。粘贴到 2008 版本的相同位置。点击“编译脚本”，最后“保存”。哦也。帅呆了。</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.loland.net/29.et/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

