<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[WoYiGui's BLoG]]></title> 
<link>http://www.woyigui.cn/index.php</link> 
<description><![CDATA[关注 Web Security]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[WoYiGui's BLoG]]></copyright>
<item>
<link>http://www.woyigui.cn/WAP-WTAI/</link>
<title><![CDATA[WAP WTAI协议文档]]></title> 
<author>woyigui &lt;woyigui@gmail.com&gt;</author>
<category><![CDATA[系统概念]]></category>
<pubDate>Sat, 28 Nov 2009 07:44:36 +0000</pubDate> 
<guid>http://www.woyigui.cn/WAP-WTAI/</guid> 
<description>
<![CDATA[ 
	&nbsp;&nbsp; 找了一份资料，WTAI 协议的，应该手机攻击是一个趋势。。在可注入WML代码的时候用于攻击，让受害者打电话、发短信等。比如利用139 mail worm 向所有开通 139 邮箱的人发送恶意代码到手机，接着当受害者收到短信后，通过链接或者其他方法直接点击链接进行访问（假如可以的话），然后被攻击。如:<br/><div class="code">&lt;a href=&quot;wtai://wp//mc;10086&quot;&gt;拨打10086 &lt;/a&gt;<br/>&lt;a href=&quot;wtai://wp/ap;10086;&quot;&gt;将10086存储至电话簿 &lt;/a&gt;<br/>&lt;a href=&quot;sms:10086&quot;&gt;发短信到10086 &lt;/a&gt; </div><br/>&nbsp;&nbsp; <strong>多了就不说了，我也不会。</strong>先看看书研究研究。一份不错的文档，非常详细的讲解了 WTAI 协议的。就像Javascript新出的那个可以访问本地文件的新规范一样，攻击的危害都是随着正常脚本的强大而强大，WML可以做什么，那么攻击成功的话，攻击者就可以做什么。<br/><br/><a href="attachment.php?fid=25">点击这里下载文件</a><br/><br/>Tags - <a href="http://www.woyigui.cn/tags/wap/" rel="tag">wap</a> , <a href="http://www.woyigui.cn/tags/pdf/" rel="tag">pdf</a>
]]>
</description>
</item><item>
<link>http://www.woyigui.cn/WAP-WTAI/#blogcomment826</link>
<title><![CDATA[[评论] WAP WTAI协议文档]]></title> 
<author>0661 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Sat, 28 Nov 2009 15:42:03 +0000</pubDate> 
<guid>http://www.woyigui.cn/WAP-WTAI/#blogcomment826</guid> 
<description>
<![CDATA[ 
	组队参观路过~
]]>
</description>
</item><item>
<link>http://www.woyigui.cn/WAP-WTAI/#blogcomment827</link>
<title><![CDATA[[评论] WAP WTAI协议文档]]></title> 
<author>houfeng &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Mon, 30 Nov 2009 06:39:04 +0000</pubDate> 
<guid>http://www.woyigui.cn/WAP-WTAI/#blogcomment827</guid> 
<description>
<![CDATA[ 
	<div class="quote"><div class="quote-title">引用</div><div class="quote-content">&quot;就像Javascript新出的那个可以访问本地文件的新规范一样&quot;</div></div><br/>这个不是随边都能访问的.是必须在用户参于下指定文件才可访问本地文件. 如: 利用 file 域 由用户选择一个文件.
]]>
</description>
</item>
</channel>
</rss>