阿里云安全专家,主要负责阿里云云产品安全。
前几天在Firebug扩展开发一文中就提到过Firephp这个基于Firebug的插件,通过使用Firephp你可以在Firebug的Console栏中看到要调试的数据,而不影响php程序的正常执行,所以说,这东西对于Ajax开发是很有帮助的!下面一起来看下Firephp的使用方法。
twisted是一个专门用于python的网络开发的框架。可以说是现在python中新的一支至力于发展高性能网络开发的框架,发展很稳定。
http://www.nic.cz.cc/ http://www.drivehq.com/ http://linuxrootkit2008.
http://www.pdf-search-engine.com/ossim-pdf.html http://www.
http://www.ebookee.net/OSSEC-Host-Based-Intrusion-Detection-Guide_180550.
http://www.diybl.com/course/6_system/apple/2007625/66974.
ISSAF http://sourceforge.net/projects/isstf/files/ http://www.
1. Creating a rogue CA certificateAlexander Sotirov, Marc Stevens, Jacob Appelbaum, Arjen Lenstra, David Molnar, Dag Arne Osvik, Benne de Weger2.
在linux的proc文件系统中,通过查看/proc/net/dev文件可以得到每个网络接口的吞吐量,但是无法获得实时带宽最近发现了一种基于ncurses库的小程序bmon,可以获得实时带宽 ...
http://csrc.nist.gov/publications/PubsDrafts.html
http://cicl.javaeye.com/blog/348136 http://www.
http://gashero.yeax.com/?p=29 http://www.zenoss.
Status: clientTransferProhibited 用户限制转移:由用户自行设定的限制转移,用户可自行取消,域名处于此状态时不可以转移、可以正常使用、正常管理、正常续费,此状态也可以由注册商取消。
永远的经典之作 http://www.china-pub.com/193209
http://sites.google.com/site/webhoneypotsite/home/installation-of-the-webhoneypot Supported O...
http://www.securitytube.net/HTTP-Session-Hijacking-Demo-using-Hamster-and-Ferret-video.
So you want to root a linux system? But, you don't know shit about it?Well, this guide is for you.
@~~=======================================~~@@~~=Script : Joomla Component com_dashboard@~~=Au...
http://blog.chinaunix.net/u/14014/showart_490462.
http://en.wikipedia.org/wiki/DNS_hijacking http://www.
http://zh.wikipedia.org/wiki/Btrfs Ext4 ReiserFS Btrfs 等七种文件系统性能比拼 http://inezha.
Name Nginx, Varnish, Cherokee, thttpd, mini-httpd, WEBrick, Orion...
vis.php?ID=-1/**/union/**/all/**/select/**/1,user_password,3,user_name,5,6,7,8,9,10,11,12,13,14,...
http://www.nsa.gov/ia/guidance/security_configuration_guides/operating_systems.
http://yehg.net/lab/pr0js/training/webgoat.php
模式修正符 — 解说正则表达式模式中使用的修正符 说明 下面列出了当前在 PCRE 中可能使用的修正符。
http://bbs.chinaunix.net/thread-1641866-1-1.html
============================================================================== TinyBrowser (TinyMCE Editor File browser) 1.
IP Alias Configuration: The New Way http://www.
http://linux.vbird.org/linux_server/0140networkcommand.php 使用路由方式,使用route命令。
《本文转译自Microsoft Security Response Center 博客文章“Results of Investigation into Holiday IIS Claim”》 针对假期里报道的 IIS 中可能存在的漏洞问题,我们已经完成了全面的调查研究,最终发现,IIS 中没有漏洞。
Ten of Application Security industry's coolest, most interesting, important, and entertaining links from the past week -- in no particular order.
http://www.securitytube.net/Pass-the-Hash-Attack-(Metasploit)-video.
http://www.coresecuritypatterns.com/blogs/?p=1622
From experience working with all manner of organizations there are a number of unique security strategies present in the industry.
Ten of Application Security industry's coolest, most interesting, important, and entertaining links from the past week -- in no particular order.
http://www.securityninja.co.uk/a-checklist-approach-to-security-code-reviews-part-1 http://www.
http://www.freepbx.org/download-freepbx
安装好jboss并启动jboss后,在浏览器窗口的地址栏里键入http://localhost:8080/jmx-console就可以浏览jboss的部署管理的一些信息,默认情况下不键入任何用户名和密码就可以进入此页面,使用起来还是有点安全隐患,因为不管任何人只要知道server的ip都可以进去访问。
此时此刻才明白低调的真正含义,低调低调低调
http://intevydis.com/mysql_demo.html
http://acme.com/software/thttpd/ cherokee
http://ftp.debian.org/debian/pool/main/o/openssl/
http://www.social-engineer.org/wiki/index.php/Computer_Based_Social_Engineering_Tools:_Social_Engineer_Toolkit_%28SET%29 video http://www.
一、APT的使用(Ubuntu Linux软件包管理工具一) apt-cache search # ------(package 搜索包) apt-cache show #------...
http://www.mozilla.org/rhino/shell.html
http://www.gonullyourself.org/ezines/
啥也别说了很牛逼的入侵检测功底,期间还不知道花费了多少时间来寻找这些信息 NX 配套的rootkit等 http://hotfile.
On behalf of all Security-Database members, I would like to take this opportunity to thank you f...
安装sqlite3和rubygems-1.3.5 apt-get install libopenssl-ruby1.