阿里云安全专家,主要负责阿里云云产品安全。
http://www.yunsec.net/a/security/web/xtaq/2010/1207/7347_5.
http://blog.chinaunix.net/space.php?uid=8527621&do=blog&cuid=352608 http://11643599.
http://forums.sdn.sap.com/thread.jspa?messageID=430778
1.targets 2.addTarget 3.set host 127.0.0.1 4.
今天渗透sap额外发现了他没有修改这个用户 SAPCPIC 可惜啊,不能修改密码
http://code.google.com/p/chrisjohnriley-metasploit-modules/updates/list http://www.
http://www.backtrack-linux.org/forums/backtrack-5-experts-section/43375-new-hexorbase-database-hackers-tool.
http://www.stachliu.com/resources/tools/
http://sec.chinabyte.com/351/11205851_4.shtml
http://nmap.org/nsedoc/scripts/mysql-info.html
WMAP is a general purpose web application scanning framework recently incorporated into Metasploit 3.
RedHat Enterprise因为是商业软件,所以没有注册就不能更新或用yum方便的安装软件。
R1(config)# aaa new-model R1(config)# aaa accounting commands 0 default start-stop group local ...
昨晚在拿站过程中遇到了个ASP+MSSQL2005的注入点,权限是DB_Owner的权限,网站路径也搞到了,本想使用差异备份,在数据库日志中插入一句话,然后备份到网站目录下拿shell的,估计是用户没有备份数据库的权限,但使用MSSQL2000的备份方法根本行不通,后来才想到MSSQL2005的备份和MSSQL2000有点不同。
security operation standard http://www.google.com.
http://www.sectop.com/post/112.html
http://mail.rdc.faw.com.cn/help/help8_admin.nsf/Main?OpenFrameset ...
http://www.phpchina.com/manual/zendframework/introduction.
来源:http://coolshell.cn/articles/1626.html 2009年10月28日 陈皓 我们知道“ldd”这个命令主要是被程序员或是管理员用来查看可执行文件所依赖的动态链接库的。
vmware esx越来越普遍了,但其身份认证是个大问题,让其和AD也就是ladp整合进行身份认证就显得尤为重要了。
While on a penetration test it is sometimes necessary to pull hash files from windows systems to crack weak passwords.
http://www.sawmill.net/
http://www.t00ls.net/thread-15918-1-1.html
Red Hat Enterprise Linux, versions 5.0 and 5.1 for System x 32-bit/64-bit libXp-1.
http://apps.hi.baidu.com/share/detail/20307453 WebLogic Server 下载地址汇总,下载的时候需要提供用户和密码,可以注册一个,也可以使用Metalink账号。
A common error found in the WebAgent log when attempting to start up a SiteMinder WebAgent for t...
1、信息收集2、项目范围确定3、评估方案4、甲方确定5、评估6、评估报告、加固建议7、甲方确定8、干活9、验收 1 2 叫甲方写3 根据项目写个方案 主要是考虑评估方法 工具 时...
===== 一些收集信息的命令 ===== @查询本机的一些情况 ipconfig /all @查询存在关系的机器 Net view @查询有几个域 ...
ntsd是win2000开始自带的命令行调试工具 一.简易后门 ntsd -server tcp:port=22 cmd.
http://www.pudn.com/downloads37/sourcecode/unix_linux/network/detail125314.
需要在几台HP-UX服务器上安装多个depot文件(主要是安装ethereal,但它需要别的软件支持,比如zlib、libpcap、 libiconv、openssl等等)。
普通的john只能跑一个core,有人写了个mpi补丁,能跑满多个核心。 参考 http://hkashfi.
RFC文档目录http://oss.org.cn/man/develop/rfc/default.htm
http://v.youku.com/v_playlist/f5532711o1p2.html
112页 1.应用开发生命周期安全 应用安全分成六个阶段:系统分析、程序设计、系统测试、运行和维护以及系统评估 主要包括以下过程: 1.
http://msdn.microsoft.com/en-us/library/ms534622(VS.
1、web server,rpm放到目录/tmp/a里去,/tmp/a映射为url是yourserver.com/xxx 2、安装createrepo工具 yum install createrepo 3、创建xml,createrepo /tmp/a 4、创建签名密钥yum install rng-utils gpg -y ; rngd -r /dev/urandom -o /dev/random -f -t 1 再开一个终端,gpg –gen-key 一路默认生成密钥对。
http://techpubs.borland.com/am/appserver/v67/
除了下面的方法外,mac地址也可以检测虚拟机。Update: You may be interested in [[the perl module|perl-module-for-virtualization-detection]] implementing these tricks.
1.IT BASELINE PROECTIONcatalogs http://en.wikipedia.
http://msdn.microsoft.com/library/ms994921.aspx
一.PO(计划与组织) 1 定义IT战略规划 1.1 IT价值管理 1.
http://wenku.baidu.com/album/view/62d4a500a6c30c2259019ecd
目前php站点的安全配置基本是open_basedir+safemode,确实很无敌、很安全,即使在权限没有很好设置的环境中,这样配置都是相当安全的,当然了,不考虑某些可以绕过的情况。
背景一:某日你走进一个敏感机构,对方图形操作linux的。你想知道对方在干嘛 背景二; 你自己图形界面操作linux看视频。
经过几天的奋战,总算搞定这个PPPOE服务器。基本环境: Host: LFS-6.
freeradius需要openssl库,在quicklinux中已经预装好openssl-0.
http://dxf1122.blog.163.com/blog/static/54041004200977101537378/ ...
http://v.youku.com/v_show/id_XMTkyMjI1MDM2.html
http://v.youku.com/v_show/id_XOTAyODYzOTY=.html