阿里云安全专家,主要负责阿里云云产品安全。
Install and configure ss5 socks proxy with simple authentication SS5 is a high performance so...
A Modular Framework for Web Services Penetration TestingWS-Attacker is a modular framework for web services penetration testing.
Feeling your morning boredom reach its peak? need some juicy stuff to spice things up? Will a c...
Xelenium is a security testing tool that can be used to identify the security vulnerabilities present in the web application.
HTExploit is an open-source tool written in Python that exploits a weakness in the way that .
The Trustwave SpiderLabs Research Team is proud to announce that, through a collaboration with ...
By: Greg Wroblewski, Microsoft Security Engineering Center Ryan Barnett, Trustwave SpiderLab...
Trustwave SpiderLabs Security Advisory TWSL2012-014: Multiple Vulnerabilities in Scrutinizer ...
https://www.owasp.org/index.php/Category:OWASP_Video
http://www.securitytube.net/video/5326
Mirkov4 http://www.mobile-download.net/Soft/Soft_2437.htm
http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines#Tools_Required ...
################################################# Drupal 7.14
http://www.cert.org.cn/publish/main/46/index.html
http://packetstormsecurity.org/files/115099/ms10_104_sharepoint.
http://www.slideshare.net/RafalLos/defying-logic-business-logic-testing-with-automation http://automationprojects.
Software : hadoop-1.0.3 Vulnerability : Symlink Problem type : local CVE ID : CVE-2012...
http://www.itgovernanceusa.com/category/261.aspx 搜索pci-dss ...
1. american express http://www.americanexpress.
metasploitable 2 c4rp3nt3r 测试笔记 最近metasploit发布了metasploitable 2,作为一个练习用的linux操作系统.
description = [[ Detect if Poison Ivy client is present ]] --- -- @output -- PORT STATE S...
http://localhost/mongo/go-1.php?username=heige&passwd[$regex]=^1http://localhost/mongo/go-1.
如果没有说错的话,在国内应该是lake2最早提出搜索型文本框注入的。这个问题我也是最近才搞明白的,因为上网时间少,工作又比较忙,所以很少时间来学习。
http://www.freebz.net/
http://www.infoq.com/cn/news/2010/05/ebank-security-arch
http://www.garage4hackers.com/f10/story-poc-f5-big-ip-cookie-information-disclosure-281.
http://www.so138.com/sov/480fdf1e-2517-4900-9cd8-26206eac8c36.
1. Apache Struts Error Response Cross-Site Scripting Vulnerabilityhttp://www.
http://mwop.net/blog/206-Zend-Framework-1.7.5-Released-Important-Note-Regarding-Zend_View.
前几天网上爆出一个zend framework 漏洞 作者:mkods 具体描述如下: https://www.
http://v.youku.com/v_show/id_XMTk2NjAzOTU2.html http://v.
1. 只理不管 越好好干,我就越用你,你不给我好好干我就给你脸色看,如果再不好好干我就撒手不管 2.
1. 服务评审 2. 服务投诉 3. 客户满意度衡量 http://wenku.baidu.
这些网站都用的通用防注入系统 有个别网站的目录存在sqlin.asp保存注入记录 可以写入一句话木马 比如http://pzzl.
http://shipin.haiwen.net/yingyu/album-977/ http://www.
1. 测试过程的管理支持 2. 侧四过程的使用 3. 测试工具 4. 测试培训 5. 测试度量 6.
http://www.qaiglobalinstitute.com/Innerpages/Default.asp
http://www.wooyun.org/bugs/wooyun-2010-08966 首先 site:gov.
1. JAVA jad 2. flash flasm flare swfscan 3.Silverlight .
Bugzilla Testopia Description: Testopia is a test case management extension for Bugzilla.
http://www.ibm.com/developerworks/cn/opensource/os-testlink/ ...
工具名 综述 优点 缺点 备注 TestManager Rational测试解决方案中推荐的测试用例管理工具。
http://packetstormsecurity.org/files/tags/rootkit/
A.1 版本控制工具 subversion http://subversion.tigris.
局域网穿透防火墙,可以使用HTTPTUNNEL,这个软件需要服务端做配合,要运行httptunnel的服务端,这种方法对局域网端口限制很有效。
http://www.qujon.com/play/?931-0-1.html 《Zend Framework技术大全》内容简介:Zend Framework是Zend公司推出的一套PHP开发框架,该框架技术在PHP业界已经受到越来越多的关注。
linux安全系统主要包括下面这些: 1.BIOS安全 主要是grub.conf以及ctl+alt+delete热键关机等物理安全特性 2.
在各个大公司中的安全白帽子们都知道让每个人都参与进来是非常重要的一步,那么究竟如何做到呢?下面来简单分析一下 1.
[目录] 1. 前言 2. 信任关系的划分是安全设计的基础 3. 访问控制是安全设计的核心 4. 数据与代码分离的思想是安全设计的原则 5. 最佳实践一:Secure By Default 6. 最佳实践二:Unpredictable 7. 总结 8. 参考资料一、前言 我一直在思考的一个问题,就是安全问题的本质到底是什么。
经过了凤凰网以及完美世界开发工作的锻炼,对于安全开发工作有了一些很好的认识,下面总结一下过去的经验和教训 对于安全开发一定要有一套成熟度模型,例如公司刚开始做的时候定义的级别可以低一些,可做的事情要少一些。