阿里云安全专家,主要负责阿里云云产品安全。
http://trafficserver.apache.org/
https://github.com/CentecNetworks/Lanternhttp://product.
http://product.china-pub.com/3768859
http://habrahabr.ru/post/202796/?utm_source=twitterfeed&utm_medium=twitter ...
http://aws.amazon.com/cn/
http://www.iso.org/iso/catalogue_detail?csnumber=54533
1. 漏洞风险管理度量 a.漏洞级别 b.漏洞依然存在的数量 c. 漏洞修复时间 d.漏洞所占比重 e.
https://www.owasp.org/index.php/Application_Threat_Modeling ...
http://www.oceg.org/resources/grc-xml/ SCAP CYBEX
http://tomcat.apache.org/tomcat-7.0-doc/api/index.html
一、VBS下载者: Set Post = CreateObject("Msxml2.XMLHTTP") Set Shell = CreateObject("Wscript.
select line,text from dba_source where name='PRO_E_F_ORDER_STAT'; select object_name,object_typ...
http://www.yiichina.com/guide/topics.auth
http://www.veeam.com/cn/downloads/?ad=top-sub-menu-cn
http://www.iteye.com/topic/620306/ 查询表空间名字和状态 select tablespace_name,status FROM dba_tablespa...
SELECT * FROM ALL_SOURCE where TYPE='PROCEDURE' AND TEXT LIKE '%0997500%'; --查询ALL_SOURCE中,(脚本代码)内容与0997500模糊匹配的类型为PROCEDURE(存储过程)的信息。
http://www.clamav.net/lang/en/
from:https://www.corelan.be/index.php/2013/10/04/zabbix-sql-injectionrce-cve-2013-5743/ 0x00 背景 该漏洞于2013年9月11号提交,9月23号得到确认,10月2号发布补丁。
http://www.itgovernance.co.uk/
http://www.dataguru.cn/article-3165-1.html
查看用户和默认表空间的关系。 select username,default_tablespace from dba_users; 1.
http://downloads.jasig.org/cas/
http://dongxicheng.org/search-engine/log-systems/
chukwa是apache下的一个开源项目。主要是用于日志收集分析,结合hadoop进行有效的日志处理和计算。
安装环境 先看看都需要安装什么软件包ruby 运行Kibana 必须, rubygems 安装ruby扩展必须 bundler 功能类似于yum JDK 运行java程序必须 redi...
http://www.cnblogs.com/huangxincheng/archive/2012/02/19/2357846.
http://www.oschina.net/p/malheur http://www.oschina.
http://www.freebuf.com/articles/others-articles/16505.html 5.2技术手段分析 从具体的技术层面来说,为了应对APT攻击,新的技术也是层出不穷。
http://www.elasticsearch.org/
http://www.intelligentexploit.com/
/help/zh_CN/standard/version.htm
http://gerionsecurity.com/2012/09/experiences-in-pentesting-dwr/ http://seclists.
http://www.w3school.com.cn/css/css_font.asp http://tool.
http://code.google.com/p/wkhtmltopdf/downloads/detail?name=wkhtmltopdf-0.
apache yarn http://www.amazon.com/Apache-Hadoop-YARN-Processing-Addison-Wesley/dp/0321934504/re...
http://code.google.com/p/browsersec/downloads/detail?name=browser_tests-1.
在本文开始之前,我想指出我不是专家。据我所知,在这个庞大的区域,没有一个“神奇”的答案.分享,共享(我的出发点)。
Application Threat Modeling http://www.amazon.
http://hessian.caucho.com/
http://www.ibm.com/developerworks/cn/rational/r-cn-appscanglassbox/ ...
http://download.oracle.com/otn_hosted_doc/jdeveloper/904preview/uixhelp/uixdevguide/devguidetoc.
一、验证不能通过修改用户的password实现登录不知道密码的用户 [oracle@node1 ~]$ sqlplus / as sysdba SQL*Plus: Release 11.
数据分析:企业的贤内助 http://product.china-pub.com/3768696 用AngularJS开发下一代Web应用 http://product.
文章作者:LiNzi [BCT&混客联盟](chinaskyv@163.com) 信息来源:邪恶八进制信息安全团队 正文 代理在入侵里的作用-----妙用代理,渗透内网 一、踩点 主机: http://www.
http://sourceforge.net/projects/mocks/ http://sourceforge.
大家好,我们是开源CDN团队,专注于CDN技术的开发和研究。 首先,为了对CDN进行攻击,我们必须清楚CDN的工作原理,这里我们再来简单介绍一下CDN的工作模型。
http://bbs.btwuji.com/read.php?tid=335002
https://teammentor.net/teamMentor https://github.
http://product.china-pub.com/3768716 http://product.
http://mysql-mmm.org/