阿里云安全专家,主要负责阿里云云产品安全。
http://ons.javaeye.com/blog/233283
======================================= |-----------:[INFO]:------------------| |---------------...
http://baoz.net/monyog-mysql-performance-tuning/ http://baoz.
http://www.jz123.cn/text/0114449_5.html
http://www.cnblogs.com/analyzer/articles/1377684.
转载自baoz xd同学把数据库给drop了,有binlog,xtt提供了这个文章以供参考,希望能恢复回来吧,转载开始。
http://product.dangdang.com/product.aspx?product_id=9330702 http://product.
http://www.ush.it/2009/07/26/php-filesystem-attack-vectors-take-two/ ...
1.首先拷贝putty到系统目录下 2.然后执行命令putty -D 22 bin@ip plink username@hostname -D 127.
登陆加了随机图片认证码没有啊。根据日期查出最近被修改密码的帐号,批量修改这些帐号的密码为随机8位以上值,这样用户就无法登陆了,然后发通知告诉用户修改密码的办法,这是一种思路。
http://hi.baidu.com/showimg/blog/item/40586838c1c59e2b97ddd897.
linux是一个安全的操作系统,她是以文件为基础而设计的,其文件权限是比较复杂的,可以用stat命令以及lsattr命令来显示某个文件的详细信息: $ stat file1 ...
PPT可以再官方下载 这里放出Video blackhat 2008年的了 http://www.
http://blog.chinaunix.net/u2/84280/showart_1793926.
http://tech.it168.com/a2009/0505/275/000000275002.
http://i.sucop.com/?m=Public&a=reg&invitecode=M41M2F11HMH5P08JI http://i.
http://bbs.vsharing.com/Article.aspx?aid=877783
Beyond Compare http://pcedu.pconline.com.cn/soft/wl/assist/0810/1461252.
http://huaidan.org/archives/3233.html URL Dumper
http://www.wangchao.net.cn/bbsdetail_1466096.html http://windows.
http://wiki.python.org/moin/PythonEditors 今天早上一直在找python相关的IDE工具,结果发现太难找了!因为难找,如果后面有需要的朋友就不需要和...
setuptools绝对是个好东西,它可以自动的安装模块,只需要你提供给它一个模块名字就可以了,并且自动帮你解决模块的依赖问题。
http://support.microsoft.com/kb/837964
http://blog.chinaunix.net/u2/74118/showart_1424011.
psacct 工具 http://smartraining.cn/centos/psacct
Linux文件系统监控机制 http://www.ixdba.net/article/8f/2060.
[撰文/hmy] 主机完整性检查工具,说它变态是因为在编译的时候可以加入证书认证,配置文件也需要通过证书签名才能运行,检查结果也是证书签名的。
http://www.xker.com/edu/network/221/067109025990308.
http://www.woodpecker.org.cn:9081/doc/abyteofpython_cn/chinese/ http://www.
http://hi.baidu.com/cpucn/blog/item/f14f58db40654c6fd1164e42.html A。
SnipeSword+wsyscheck
http://linux.chinaitlab.com/soft/524753.html
http://tools.yesky.com/330/3067330_5.shtml doskey 调用和建立DOS宏命令 [适用场合] 经常需要输入重复的命令时,有非常大的用处 ...
网络安全TechNet Webcast 深度防御系列。本系列共十次课程,内容围绕微软深层防御体系诸多层面,涉及安全防御观念及理念、传输系统 的安全技术、存储系统的安全及加密解密技术、主机层面的安全更新等多个话题,使听众从入门到精通的完成网络安全的深层防御。
http://linux.chinaitlab.com/command/733796.html
http://network.51cto.com/art/200605/26633.htm
http://softbbs.pconline.com.cn/10096274.html
Avalanche 和WebSuite都可以测,SMB上用这个软件。要是没有这个软件,你可以找思博伦的工程师要个试用版的先测,买不买那个就看你们公司了。
http://net.it168.com/app/2008-04-17/200804170846944.shtml
Iperf是一个网络性能测试 工具。可以测试TCP和UDP带宽质量,可以测量最大TCP带宽,具有多种参数和UDP特性,可以报告带宽,延迟抖动和数据包丢失。
http://server.51cto.com/Eva-30167.htm
除了Logsufer外,其它此类工具还包括Webfwlog和WallFire项目的wflogs
http://www.wzsky.net/html/Cisco/Security/59914.
http://safe.it168.com/a2009/0715/606/000000606664.shtml
http://www.cctime.com/html/2008-5-17/20085171118219880.htm
http://blog.webserverguard.net/post/IBM-AppScan-781-e69bb4e696b0e5ae89e585a8e8a784e58899e5ba93e5...
我见过的一份非常不错的安全方案,很多内容在做安全评估时非常有用,对其进行总结,如下:(1)安全意识不足,几乎没有进行过安全策略规划 导致后果 :安全意识的缺乏,导致了安全建设的全面缺位。
http://bbs.syue.com/thread-30760-1-1.html
以 (? 开头,) 结尾的都称为非捕获组,在匹配完成后在内存中不保留匹配到的字符。 非捕获组的应用比较复杂,这里只能简单地说一下它们的意思。
http://bindshell.net/tools/beef/