阿里云安全专家,主要负责阿里云云产品安全。
exploitdb: svn co svn://devel.offensive-security.
http://hadoop.apache.org/zookeeper/ 很高兴得看到Yahoo捐献的Zookeeper已经从sourceforge迁移到Apache,并成为Hadoop的子项目.
Red5 : Open Source Flash Server Open Source Flash http://www.
http://zh.wikipedia.org/wiki/Django http://www.
rpm -qaV S file Size differs M Mode differs (includes permissions and file type) ...
http://codeigniter.org.cn/user_guide/index.html
http://www.phpfans.org/?p=55
"Whew! This is our final post in this series on Building a Web Application Security Program (Par...
再发一次以前的找不到了 http://www.cgisecurity.com/2009/10/wasc-honeypots-apache-tomcat-admin-interface-probes.
In 2006 I gave a talk on hacking RSS feeds, and feed readers.
http://www.cgisecurity.com/security_tools/
http://www.securityfocus.com/infocus/1903/
1.分析系统日志,一行一行看着实在累人,很多无关日志,能过滤下就好了。文本工具功能实在有限,于是乎,将windows系统日志导入sql server中,直接sql之……。
作者:finalbsd 原载: http://www.sanotes.net/html/y2009/419.html 版权所有。
http://www.ibm.com/developerworks/cn/aix/library/au-smit/ http://linux.
每个月总有那么几天,您的网络会受到黑客的攻击——坐立不安,烦躁无力,使用我和human开发的“月月舒”防火墙,超轻超薄,易于携带,提供由内到外的全方位保护,即使流量再大,也可以冲浪自如,再也不...
1.Client Side Database Protocol Attack http://www.
Nmap ("Network Mapper") is a free open source utility for network exploration or security auditing.
http://packetstormsecurity.org/0912-exploits/261820-exec.
When it comes to automated web site testing , most of the times you will think of Watir (Web Application Testing in Ruby ) or Doit .
YASAT – Yet Another Stupid Audit Tool is a simple stupid audit tool.
GeoDNS : 这个GeoDNS可能比较新奇,实际上原理很简单,GeoDNS是一个为BIND写的40行的小程序,可以让DNS解析的时候考虑地域因素——让用户能够访问离他地域最近的Web服务器。
1.胖客户端的部署方案 java web start .net clickonce 2.入侵思路 HTTP数据的记录->发现ajax可能存在问题的点->绕过javascript的一些限制和...
黑手09第一二季 http://item.taobao.com/auction/item_detail-0db2-978faa1bd0ecd3ffbe6767dc50f4e139.
As we said earlier, we will be concentrating on load testers, stress testers, etc.
来源:baozi.net 需求:当一个没备案的域名指到你服务器的IP的时候,可能若干分钟后你的服务器就会被拔线了。
具体介绍如下 MySQLMonitor 介绍 它用来帮助我们分析MySQL运行状态,通过对状态分析给出一定的合理建议。
http://secinn.appspot.com/pstzine/read?issue=4
注:这篇文章与博客学堂讨论的话题有一段距离,也曾犹豫过是否应该将它发布在这个网站,不过,另一个角度,除了在BSP上搭建的博客外,大部分租用主机建设的博客也许都会遇到盗链的问题,包括图片盗链、音乐或视频文件(如mp3、Flash等)盗链,也算是与博客网站建设有一定的关系。
location /{rewrite ^/(.*)$ http://www.1314it.com$1 permanent;break;#rewrite " ^/(.
我是属于那种喜欢鼓弄电脑的人,我的硬盘总被我搞得不得安宁,四年下来硬盘都换了几个了。想想做我的硬盘也够可怜的 所以我决定把一些开源的代码保存到 Google Code 中,免得又弄丢了。
http://www.docs.hp.com/zh_cn/hpux11iv3.html
http://www.verycd.com/topics/388980/
查看那些进程号在访问某个文件系统结合ps -u username 和 ps vg,最终可确定是哪个进程在访问:#fuser -cux /home(filesystem_name) 1、网络配置...
javascript中innerHtml用法 2009-04-21 22:52 function Test(){ var str=""; str+="He...
http://tech.qq.com/a/20091221/000387.htm导读:业界技术领先的Web安全厂商诺赛科技已悄然推出世界第一款基于SaaS的免费的Web漏洞扫描平台亿思(英文名iiScan),这也意味着Web应用安全进入了一个全新的时代。
http://www.securityfocus.com/data/vulnerabilities/exploits/36935-2.
What, no mention of IronGeek's videos?http://www.
http://www.xmd5.com/md5/salt.asp
http://www.offensive-security.com/videos/adobe-0day/index.
http://www.waraxe.us/ftopict-1499.html
Cacti安装好后,除做一些常规的设置外,还要对服务器的各项指标进行监控,出现异常自动报警,这样就需要安装一些扩展组件,cacti的扩展组件确实很强大,大家可以去http://forums.cacti.net/about15067.html找自己想要的组件。
D-Link’s DIR-615 Wireless N Router (http://www.
介绍: mysql sha1a。 1 -- 11位 数字b。 1 -- 8位 小写字母c。
http://nmap.org/book/toc.html
Used to generate different types of payloads. Brief Tutorial Location: /pentest/exploit/framework3 Usage: .
http://www.netapp.com/cn/products/
http://www.webappsec.org/projects/wafec/
概述kexec是一个快速启动机制,允许通过已经运行的内核的上下文启动一个Linux内核,不需要经过BIOS。
自从Amason推出SimpleDB,基于key-value键值对的分布式数据存储系统受到了广泛关注,类似的系统还有Apache的CouchDB,以及最近重磅推出的Google App Engine的基于BigTable的Datastore API等,毫无疑问,分布式数据存储系统提供了更好的横向扩展能力,是未来的发展方向。