阿里云安全专家,主要负责阿里云云产品安全。
http://www.china-pub.com/STATIC/zt_mb/zt_huodong_2013_4.
penVAS是一款免费的开放式风险评估工具,可以检测远程系统和应用程序中的安全问题。最初作为Nessus一个子工具,被称为 GNessUs。
This is my second post regarding Facebook OAuth Vulnerabilities,just to clarify there is no nee...
http://www.shmoocon.org/shmoocon_2013
http://www.oschina.net/code/snippet_1611_4789 http://sosuny.
定义: 首先,我们定义一下定向抓取,定向抓取是一种特定的抓取需求,目标站点是已知的,站点的页面是已知的。
SQL注入,PreparedStatement和Statement* 在SQL中包含特殊字符或SQL的关键字(如:' or 1 or ')时Statement将出现不可预料的结果(出现异常或查询的结果不正确),可用PreparedStatement来解决。
Redis复制流程概述 Redis的复制功能是完全建立在之前我们讨论过的基于内存快照的持久化策略基础上的,也就是说无论你的持久化策略选择的是什么,只要用到了Redis的复制功能,就一定会有内存快照发生,那么首先要注意你的系统内存容量规划,原因可以参考我上一篇文章中提到的Redis磁盘IO问题。
Nginx(发音同 engine x)是一款轻量级的Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,并在一个BSD-like 协议下发行。
Internet-accessible Google Gruyere This one is from Google and you can do it both online and as a local install.
前两天微博上的@王关胜同学问了个问题: #ulimit问题# 关于nproc设置:centos6,内核版本是2.6.32. 默认情况下,ulimit -u的值为1024,是/etc/security/limits.d/90-nproc.conf的值限制;注释掉这个限制后,值为95044;手工设置90-nproc.conf文件,值为新设置的值。
Hello list! Earlier I've wrote about Content Spoofing and Cross-Site Scripting vulnerabilities in SWFUpload (http://securityvulns.
0×01 unserialize函数的概念 首先看下官方给出的解释:unserialize() 对单一的已序列化的变量进行操作,将其转换回 PHP 的值。
discuz的 authcode 函数可以说对中国的PHP界作出了重大贡献。包括康盛自己的产品,以及大部分中国使用PHP的公司都用这个函数进行加密,authcode 是使用异或运算进行加密和解密。
http://www.oschina.net/p/ajax+fancy+capcha
http://code.google.com/p/tesseract-ocr/
http://www.yiiframework.com/wiki/275/how-to-write-secure-yii-applications http://www.
http://www.yiiframework.com/doc/guide/ http://www.
http://sourceforge.net/projects/mastiff/
https://github.com/alibaba/oceanbase
引子 记得刚加入趋势开始开发工作的时候曾被告知,趋势有一套auto build的系统,会每天夜里自动把当天check in的代码进行构建,生成QA可测试的build。
WAF(web应用防火墙)逐渐成为安全解决方案的标配之一。正因为有了它,许多公司甚至已经不在意web应用的漏洞。
While harder to detect, there are still some instances ofwebsites exploitable via partially blind SQL injection.
http://www.gossamer-threads.com/lists/fulldisc/full-disclosure/89115 http://www.
Summary: --------------- CVE-ID: CVE-2013-1362 CVSS: Base Score 7.
http://insight-labs.org/wiki/discuss.php?id=719
http://www.imperva.com/products/wsc_web-application-firewall-testing-framework.
I'm happy to announce a new document we just made available: Fixing XSS: a practical guide for developers.
http://coolshell.cn/articles/9169.html (感谢同事方腾飞投递本文) Martin Fowler在自己网站上写了一篇LMAX架构的文章,在文章中他介绍了LMAX是一种新型零售金融交易平台,它能够以很低的延迟产生大量交易。
1、业务逻辑安全,比如金融领域的反欺诈、反洗钱、反骗保,企业中的反舞弊,反贪污,互联网领域的反外挂,反盗币等,是业务设计本身的问题,这些一般由企业内部的安全或内控团队完成;乙方要做需要非常深...
使用方法: vi /usr/local/nginx/conf/drop_sql.conf 添加以下内容代码: ## Block SQL injections set $block_sql_injections 0; if ($query_string ~ "union.
http://www.oschina.net/p/falcon https://github.
http://www.oschina.net/p/groundworkcss
http://www.oschina.net/p/weevely/similar_projects?lang=25&sort=view
本议题是我们在OWASP杭州区2013年岁末年初安全沙龙中进行分享的内容,在此我们对这个议题的整体内容进行了重新归纳梳理,形成了文字版。
proxy_set_header Host $host; src/http/modules/ngx_http_static_module.
目标是WIN7 X64,且开启了防火墙,想要用他的机器去访问别的机器,又不想登陆他的系统,常规办法一般是上传一个htran,然后进行转发,但是对方有杀软,有被杀的可能性,所以我用另外一种办法达到我的目的。
版本信息: os:Enterprise Linux Enterprise Linux Server release 5.
During our research of web application firewall evasion issues, we uncovered a flaw in ModSecu...
If you are interested in finding DOM-based XSS, you must have knowledge of http://code.
可惜了,不能过滤RESPONSE的内容。 https://github.com/cloudescape/naxsi
If you want the detail how to learn about web application security, please go to the Source.
http://www.youtube.com/watch?v=a4CRZvHAVqU
Disclaimer: The following information is provided with no representation or warranty of any kind either express or implied.
http://hi.baidu.com/kpstfbahmmalqre/item/c2a167b00d570296194697bf 大家一定忘不了 Non alphanumeric code in PHP http://www.
http://blog.exceliance.fr/2012/10/16/high-performance-waf-platform-with-naxsi-and-haproxy/ Syn...
Author: kindle Date: 2013-02-9 Hive是建立在 Hadoop 上的数据仓库基础构架。
http://www.securitytube.net/video/6897?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+SecurityTube+%28SecurityTube.
http://www.securitytube.net/video/6911?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+SecurityTube+%28SecurityTube.
http://www.securitytube.net/video/6919?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+SecurityTube+%28SecurityTube.