阿里云安全专家,主要负责阿里云云产品安全。
MySQL5.1之前general log不能在运行时启用或禁用,有时想捕捉SQL来查找问题就很麻烦,偶然间发现一个很不错的小工具:mysqlsniffer,可以用来捕捉SQL语句,使用帮助如下:mysqlsniffer --helpmysqlsniffer v1.
来源ispublic.com Google上貌似找不到利用开源软件实现上网行为审计的文章——这也难怪,开源在国内并不流行,而上网行为审计在国外也不流行。
http://securitythoughts.wordpress.com/2010/03/22/vulnerable-web-applications-for-learning/ ...
Author: Maksymilian Arciemowicz http://SecurityReason.
课程简介:Metasploit Framework是在2004年在美国拉斯维加斯Blackhat黑客大会上发布的,它的发布在安全界引发了强烈的地震,甚至有人把他形容为"可以黑掉整个星球".......声明:此教程是讲MSF的应用,不是教攻击何种系统,所以不要挑刺。
SetEnv 指令 说明 设置环境变量 语法 SetEnv env-variable value SetEnvIf 指令 说明 根据客户端请求属性设置环境变量 ...
在一篇老外的文章里面看到一个图表,致使Mysql + Asp.Net 注入时支持多语句 真的?有点不信,测试了下: protected void Page_Load(object se...
本文可自由转载,但请遵循“署名-非商业用途-保持一致”的创作共用协议。永久链接:JoeCen's 小猫窝----------------------------- 一、介绍smokepin...
http://www.securityfocus.com/data/vulnerabilities/exploits/42585.
作者: 刘晖 时间: 2004-04-22 出处: 天极[文章导读] 安全模板的本地策略部分组合了审核策略、用户权限分配、安全选项的安全设置到一个集中统一…… 安全模板的本地策略部分组合了审核...
计算机控制复核 (Computer Control Testing)1.公司IT组织架构图,职责分工表2.公司网络拓扑图3.公司信息安全策略(包括安全管理制度,IT规划,灾难恢复计划等)4.系...
PXE引导启动优点: 客户端不需要任何外设支持,无需光驱和U盘,只要网卡支持PXE启动就行。
''' __ __ ____ _ _ ____ | // |/ __ / // | | | | _ / | / / |...
用域策略+脚本实现把客户端administrator帐号密码统一更改 在写这贴之前,我在网上找过很多关于这个方面的资料,看到他们都是说的差不多,但是当一个新手来弄的话就比较难实现了。
windows 2008 r2 AD密码策略。新装了一台windows 2008 r2 AD。
http://dong8745.blog.51cto.com/43588/83674 http://dong8745.
平台: RHEL5.4首先可用"w"命令查看登录用户信息, 然后使用"pkill -kill -t pts/x"命令踢用户(表示使用pkill发出kill信号踢出终端是pts/x的用户, 可以同时踢多个用户), 只有root用户才能踢人.
This document describes how to install a PureFTPd server that uses virtual users from a MySQL database instead of real system users.
trac + SVN + apache(SSL) 安装 1. 简介: 由于项目需求,所以要部署一台Trac并且和现有的SVN整合.
This tutorial explains how you can set up LDAP user authentication on a CentOS 5.
和大家分享一个非常强大的东西,跑在windows上的。 fciv.exe 此命令行工具用于计算和验证文件的 MD5 或 SHA-1 加密哈希值。
http://blogs.techrepublic.com.com/security/?p=276
Like GI Joe always said: Knowing is half the battle… And so it is the same with hacking.
http://www.windowsecurity.com/articles/Understanding-Windows-Security-Templates.
http://www.youtube.com/watch?v=uavlQV2FTjU
# Working GET request courtesy of carnal0wnage: # http://server/CFIDE/administrator/enter.
Sakai提供一组软件工具来帮助教师,研究员和学生创建一个用于协作的网站。使用一个浏览器,用户就能从Sakai提供的工具中选择一个来创建符合她们要求的网站。
http://top.zol.com.cn/compositor/2/hard_drives.html
http://www.ibm.com/developerworks/cn/linux/l-11sysadtips/
http://www.openinfosecfoundation.org/index.php/download-suricata ...
参考了老田的译文《moosefs-step-by-step-tutorial-cn》,自己也着手部署测试环境,现将安装过程整理出来。
http://www.innodb.com/doc/hot_backup/manual.html 今天有空尝试了一下MYSQLHOTCOPY这个快速热备MYISAM引擎的工具。
http://www.baidu.com/s?wd=
http://blog.ghitr.com/index.php/archives/830
职工在外地已购房,未缴存住房公积金,现从外地到北京工作,北京的单位为其缴存住房公积金,请问是否可以将北京的住房公积金来还外地的房贷?怎样办理?管理中心回复:异地购房后,如果能按照规定提供相关购房材料,是可以根据购房提取的条件申请办理北京的住房公积金提取的。
信息安全等级保护相关标准体系(合集) http://www.cncisa.com/read.php?tid-5865.
4步搞定linux nat,其中eth0是外网口,eth1是内网口 1、First you need to tell your kernel that you want to allow IP forwarding.
http://sourceforge.net/projects/vipervast/files/VIPER_VASTbetav2.
一个普通的redhat安装过程,是从vmlinuz开始引导,内核将Initrd.img文件调入内存并解开,然后执行Initrd.img中的loader/linuxrc/init程序,将stage2.img或者是minstg2.img挂载到内存里。
http://www.ibm.com/developerworks/cn/linux/l-custm/index.
http://www.slideshare.net/guiwuu/cdn-4508477
1.删除或锁定账号 alter user username lock; drop user username cascade; 2.
基本上此类问题依靠两个主要渠道: 1.玩家举报,走客服路径,客服扮演事件与问题管理的角色,问题一旦转入研发则进入公司内部流程,在客服、运维、研发、产品等职能前显示流程状态和全程监控(在实...
http://csrc.nist.gov/publications/PubsSPs.html
http://www.backtrack-linux.org/backtrack/backtrack-4-r1-public-release/ ...
General Approach通用方法1. Identify which log sources and automated tools you can use during the analysis.确认哪些日志源和自动化工具在分析过程中可以使用。
1. 安装软件包: Yum install ntp Ntp的配置文件是/etc/ntp.conf,工作目录是/etc/ntp/,接着编辑/etc/ntp.conf文件。
iptables -A INPUT -j RH-Firewall-1-INPUT iptables -A INPUT -p tcp --syn --dport 22 -m connlimit...
http://www.cfengine.org/manuals/cf3-tutorial.html http://kambing.