阿里云安全专家,主要负责阿里云云产品安全。
Update: Prize informationEach year the web security community produces a stunning amount of new ...
http://velocity.oreilly.com.cn/
http://www.vul.kr/wordpress-all-version-0day-exploit
中国电信 IP 地址表 下载 [ct_acl.rar] (Updated 2010.12) whois -h whois.
1,说明: /etc/security/limits.conf 是 Linux PAM(插入式认证模块,Pluggable Authentication Modules)中 /lib/security/pam_limits.so 的配置文件。
作者:Graham White(gwhite at uk.ibm.com)IT 专家,Hursley,IBM2003 年 8 月/proc 文件系统是 Linux 的优秀特性之一,本文向您详细讲述了它的一些最实用的基础知识。
http://cisco.quanza.net/anyconnect-dart-win-2.3.
我们在这介绍的Linux双网卡绑定实现就是使用两块网卡虚拟成为一块网卡,这个聚合起来的设备看起来是一个单独的以太网接口设备,通俗点讲就是两块网卡具有相同的IP地址而并行链接聚合成一个逻辑链路工作。
我们在这介绍的Linux双网卡绑定实现就是使用两块网卡虚拟成为一块网卡,这个聚合起来的设备看起来是一个单独的以太网接口设备,通俗点讲就是两块网卡具有相同的IP地址而并行链接聚合成一个逻辑链路工作。
申明:本文为“老毛”原创,如需转载,请与作者联系。否则将视为侵权行为,作者将追究其法律责任。
Sudosh is designed specifically to be used in conjunction with sudo or by itself as a login shell.
http://item.taobao.com/auction/item_detail.htm?item_num_id=8486042538 ...
http://yjmade.net/blog/vps/openvpn-windows7-configuration-2010-03.
http://symbian.zone.it.sohu.com/forums/thread-3818223-1-1.
http://web.nvd.nist.gov/view/ncp/repository
yangning100661(杨宁) 16:51:46 有个host mode 小雷 16:50:01 打开agent host,选择服务器,然后选择user,把需要访问的增加进去就行了。
zebra http://www.zebra.org/ quagga http://www.quagga.net/
以前搞过apt rpm,主要原因是当时有相当数量的as3的机器,as3装yum太痛苦了,所以放弃了yum而使用apt,现在系统基本都是rhel4或5了,打算自己也维护一个repo以方便自己升级并且更安全。
http://item.taobao.com/auction/item_detail.htm?item_num_id=8486042538 ...
1.脆弱性识别所采用的方法主要有:问卷调查、工具检测、人工核查、文档查阅、渗透性测试、专家分析和专项调研等。
https://docs.google.com/present/view?id=0ATQ65xrcMwNEZGZxMmp0ZnNfNTdkNjRiaHNkMw&hl=en&authkey=CO...
http://www.likewise.com/
SCWS sphinx lucene Coreseek httpcws
Arcsight的ESM,RSA的Envision,天融信的TSM
你就想着去那你要改变什么你需要什么人来帮你做什么 你需要上面和其他部门怎么配合你 25-28跳槽最佳时间 1.
http://v.youku.com/v_show/id_XMTY1MzM1MjY0.html
http://www.infoworld.com/d/open-source/bossie-awards-2010-the-best-open-source-applications-150?...
http://blog.csdn.net/Jxnuxg/archive/2009/09/16/4560627.aspx
http://www.moe.gov.cn/dengbao/list_xgbz.htm
# Exploit Title: FCKeditor 2.0-2.4.3 arbitrary file upload # Author: grabz # Software Link: http://sourceforge.
http://www.netemu.cn/bbs/thread-9955-1-1.html http://net580.
Very excited to announce that the SDL folks have released v3.
感谢网易的同学,速度很快,配置文件如下。 如果强制使用5的源(用于升级系统到centos5),如下: [base]name=Basebaseurl=http://mirrors.
安全框架设计,前端防护(特别是WEB应用防护)、审计和安全策略,主机及数据库安全配置,应用安全设计,备份和恢复,病毒防护,补丁策略,负载均衡和冗余,安全管理,应急预案应急响应和服务等。
http://www.microsoft.com/china/security/guidance/topics/DevSecApps.
http://en.wikipedia.org/wiki/List_of_tools_for_static_code_analysis C/C++ 1、flawfinder http://www.
http://www.webalizer.org/download.html M5 analyzer ,特点:网页的树状分析,能够得出访问路径 deep log analyzer ,内容非常详...
http://msdn.microsoft.com/zh-cn/library/ms994921.aspx 列了设计,开发,部署Web应用程序的一些最佳实践,有些是个人的心得体会,有些是通过资料得来的,比较简单,给大家提个参考用。
http://freeipa.org/page/Main_Page
http://bbs.linuxtone.org/thread-1586-1-1.html 通过PXE+NFS方式远程装FB,需要一台安装了TFTP+DHCP-Server+NFS的主机A。
相比于PHP,Python应用的部署很麻烦,比较常用的方法有fcgi与 wsgi,然而这两种都很让人头痛。
1. 监控机: 基本包: GCC, GD, Apache, PHP, Nagios基于这些包才能搭建起来Nagios Core: Nagios基本包, 使用最新版本nagios-3.
http://technet.microsoft.com/zh-cn/library/cc755655(WS.
Bypass XSS filters (Paper) ############################################# #Title : XSS, how to by...
http://www.microsoft.com/china/technet/security/guidance/secmod77.
2. 现况评估与分析 绝大部份的企业,均已实施一些信息安全的措施与技术。然而,目前所缺乏的是具备一套有系统的方法,以便了解本身的资安缺失,以及现有的资安措施与技术是否能提供足够的防御保障。
linux dump 命令详解功能说明:备份文件系统。语 法:dump [-cnu][-0123456789][-b ][-B ][-d ][-f ][-h ][-s ][-T ][目录或文件系统] 或 dump [-wW]补充说明:dump为备份工具程序,可将目录或整个文件系统备份至指定的设备,或备份成一个大文件。
http://sys.firnow.com/linux/x8002010n06m/15s9087985.html 要定制一张属于自己的 CentOS盘,网上找了一些资料,可都出现不完整或者错误,总之不能成功定制(或许操作有异),下面是结合网络资料加上自己的修改最终定制成功的步骤, 留下以备不时之需。
定制CentOS 5.1(Redhat AS 5.1)安装盘 CentOS(Redhat)提供了一套完整的自动化安装机制,利用该机制,我们可以自己定制无人值守的自动安装光盘,也可以进行系统裁减,甚至可以以CentOS为基础制作自己软件系统的系统安装盘。
http://www.darknet.org.uk/2010/11/watobo-the-web-application-toolbox/ WATOBO works like a local proxy, similar to Webscarab, Paros or BurpSuite.