阿里云安全专家,主要负责阿里云云产品安全。
http://distrowatch.com/search.php?ostype=Linux&category=Firewall&origin=All&basedon=All¬base...
http://genome.et.redhat.com/docs/genome/
http://djt.qq.com/portal/event/43
http://baike.baidu.com/view/979214.htm
E:\tools>OraInj-error.pl “http://www.mic*.com/index.
You have PHP 5.1.6 installed on CentOS 5.6 and want to update to PHP 5.
http://lists.mindrot.org/pipermail/openssh-unix-dev/2011-May/029518.
一、 复习点的确定(根据艾宾浩斯记忆曲线制定): 1. 第一个记忆周期:5分钟 2. 第二个记忆周期:30分钟 3. 第三个记忆周期:12小时 4. 第四个记忆周期:1天 5. 第五个记忆...
http://wenku.baidu.com/view/b7bb4b22aaea998fcc220e62.
full-disclosure@lists.grok.org.uk.
sh-agent是一种控制用来保存公钥身份验证所使用的私钥的程序。ssh-agent在X会话或登录会话之初启动,所有其他窗口或程序则以客户端程序的身份启动并加入到ssh-agent程序中。
http://www.ibm.com/developerworks/cn/education/aix/db2inst/section3.
让XSS攻击来得更猛烈些吧 一种新型的绕过XSS防御的方法 大家都知道,普遍的防御XSS攻击的方法是在后台对以下字符进行转义:、’、”,但是经过本人的研究发现,在一些特殊场景下,即使对以上字符进行了转义,还是可以执行XSS攻击的。
在写本文之前,游侠在百度和谷歌搜了下,发现介绍Zentyal的文章不算多。确切的说,有点少。
http://ttziliao.taobao.com/?spm=a1z10.3.w2.3.251016
http://www.exploit-db.com/exploits/22093/ #!/usr/bin/python #+----------------...
http://www.yossman.net/support/cgisecurity.html#auto_3.
SEC Consult Vulnerability Lab Security Advisory < 20121017-0 > ============================...
Oracle Database is prone to a remote security-bypass vulnerability that affects the authentication protocol.
# A = m, B = y, C = s, E = d, F = h, G = w, X = / %SEARCH{date="Pour $X='X';$X=~tr#X#\057#;our ...
http://www.cvedetails.com
First: the following attack is not a real (at least not a perfect) man-in-the-middle attack, s...
Author: Peter van Dijk peter@7bits.nl Version: 20110530-4 IMPORTANT If you are ...
http://www.signedness.org/tools/ SSH is a protocol for secure remote login and other secure network services over insecure networks.
Existe una interfaz de depuración via web con privilegios de root y credenciales estáticas e...
监控Windows主机 nagios监控windows系统主机有三种实现方式:SNMP,NSClient++,NRPE,后面两种方式都需要在windows上安装agent,本文档只介绍使...
http://www.amanhardikar.com/mindmaps.html
目的: 使用 mysql 記錄 samba audit log, 並以 php 網頁查閱資料 環境: 基於 原始碼安裝 Samba + Samba-vscan SMBD Audit 官方網頁: http://smbdaudit.
http://www.sonatype.org/nexus/ jenkins http://jenkins-ci.
http://packetstormsecurity.org/files/116620/webmin_show_cgi_exec.
http://packetstormsecurity.org/files/117024/xoops_rce.
http://packetstormsecurity.org/files/117025/Zabbix_RCE.
http://www.securityfocus.com/bid/54472/exploit
路由器安全评估工具 - RouterDefense RouterDefense是一个Cisco IOS安全评估工具,它可以深入的测试路由器或交换机的配置,测试完成之后给出一个安全建议报告。
http://code.google.com/p/inspathx/
http://www.bwpx.com/jianzhang/2012620/n35471308.html
http://my.tv.sohu.com/u/vw/30607821
http://www.ayhacker.net/ayblog/read.php?173 文章的总体思路就是: 使用 ssh ''@10.10.11.33 登入,然后会在ssh的登入日志里记录,再让存在包含漏洞php去包含错误日志文件来达到目的。
看了这本书以后才知道自己对Linux了解的肤浅,希望写一些笔记对大家有所帮助。 一。进程分类: 1、硬实时进程例如飞机操作系统 2、软实时进程有些延迟 3、普通进程,分配进程优先级。
1.1 bypass Char 通常有安全意识的程序员往往会对输入进行一定的过滤,比较常见的是针对某一关键符号进行过滤,比如“”,这种方式很多时候是无法防止攻击的,更安全的方式是通过编程语言提供的函数在输出的时候进行过滤。
http://packetstormsecurity.org/files/download/51780/sh2log-1.
http://ri0day.blogbus.com/logs/52771828.html http://sanpi.blog.51cto.com/620445/692247 监控LINUX主机的性能是一个很复杂的操作,它有赖于命令行工具和集中数据。
/modules/user/user.module 1357 function user_authenticate($form_values = array()) { $account =...
通常,通过ssh登录远程服务器时,使用密码认证,分别输入用户名和密码,两者满足一定规则就可以登录。
http://sourceforge.net/projects/ssocks/ 3proxy ss5
http://www.jb51.net/hack/5219.html
cRARk is a .rar archive password cracker, but unlike rarcrack, can be customised to a far grea...
http://www.razorsql.com/features.html
#!/usr/bin/python # # finding targets 4 31337z: # gdb /usr/sbi...
http://www.pentest-standard.org