阿里云安全专家,主要负责阿里云云产品安全。
http://blog.gotall.net/index.php/2009/09/10/google-perftools-%E5%8A%A0%E9%80%9Fmysql-tcmalloc/ google perftool介绍参考这里:http://code.google.com/p/google-perftools/安装过程参考张宴的文章:http://blog.s135.com/post/349/。
什么是LDAP? LDAP的英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP。
最新版的ModSecurity(一个开源的Web应用防火墙,即WAF)开始支持核心规则集(Core Rule Set,即CRS,可用于定义旨在保护Web应用免受零日及其他安全攻击的规则)了。
http://svn.thepentest.com/social_engineering_toolkit/ The Social Engineering Toolkit (SET) is ...
JavaScript – Websecurify Security Testing Framework is the first tool of its kind to be written...
Jim Dowling为我们写了一个安装和管理MySQL集群(MySQL Cluster)的BASH脚本,支持安装本地集群和分布式集群,提问式的安装方式,非常方便,相信每个人都很容易上手。
The Microsoft Information Security Tools (IST) team has released the latest Microsoft Anti-Cross Site Scripting (Anti-XSS) Library version 3.
Brute force, even though it’s gotten so fast, is still a long way away from cracking long complex passwords.
In one of our posts earlier this month, we spoke of XSS Rays.
http://www.allwiki.com/wiki/Foxmail%E5%A4%87%E4%BB%BD%E7%94%B5%E5%AD%90%E9%82%AE%E4%BB%B6 ...
在mysql中使用:show processlist 可查看并发请求是否超过你的/etc/my.
今天这么激动又想写文章的原因是MySQL5.1的发布带来了设计超强动力数据库的强有力的武器,任何MySQL的DBA都应该尽快学习并使用它。
1水平分割:根据一列或多列数据的值把数据行放到两个独立的表中。 水平分割通常在下面的情况下使用:A 表很大,分割后可以降低在查询时需要读的数据和索引的页数,同时也降低了索引的层数,提高查询速度。
justniffer http://justniffer.sourceforge.net/
1. 标准输入的控制语法:命令< 文件将文件做为命令的输入。例如:mail -s “mail test” das@163.com < file1 将文件file1 当做信件的内容,主题名称为mail test,送给收信人。
nginx maintains an internal DNS cache for resolved domain names.
性质跟dnsmap差不多 http://ha.ckers.org/fierce/fierce.pl
1.设计网站初期 假设网站有6w个动态内容处于频繁访问的状态,通过Cache-Control将它的反向代理服务器上的缓存有效期都设置成60秒,这样后端服务器必须承受最多每秒处理1000个动态内容的工作量,如果这些动态内容都进行完整的计算(例如访问数据库),那么后端压力很大,我们可以设置缓存有效期延长到300秒(5分钟)这样后端每秒只处理200个动态内容。
http://z.xiaoi.com/r?www.pgsqldb.org%2Fmwiki%2Findex.
http://zsync.moria.org.uk/
http://www.zxid.org/
http://www.securityfocus.com/bid/36299/exploit
http://www.anqn.com/article/2005-08-03/a0919119.shtml
arpspoof -i eth0 -t 1.1.1.1 1.1.1.2 > /dev/null 2>&1 & arpspoof -i eth0 -t 1.
dis mac dynamic 显示mac地址mac-address timer aging 180
http://www.dwheeler.com/flawfinder/
http://www.sans.org/top-cyber-security-risks/
http://blogs.msdn.com/robert_mcmurray/archive/2008/09/10/data-mining-urlscan-3-0-logs-using-logparser-2-2.
http://www.cnblogs.com/yinhaiming/articles/1490811.html Expires和max-age的区别 网页的缓存是由HTTP消息头中的“Cache-control”来控制的,常见的取值有private、no-cache、max-age、must-revalidate等,默认为private。
http://sourceforge.net/projects/dvwa/files/dvwa-1.
http://www.slideshare.net/ph4nt0m/ss-1998800
./configure --disable-gtk
http://vimeo.com/5238124 http://www.vimeo.com/6554787
http://cn.opensuse.org/%E5%A6%82%E4%BD%95%E6%B8%85%E7%A9%BA_root_%E5%AF%86%E7%A0%81 用 SuSE Linux Rescue Mode 恢复超级用户口令 5.
http://keepass.info/download.html
Windows event log files form a very important part of Windows system forensics.
系统CentOS 5 final默认安装apache 、php关闭iptables iptables - F chkconfig –level 23456 iptables off 修改/etc/selinux.
1.chrootkit www.chrootkit.org 2.ethereal www.ethereal.
BIND-DLZ实验:http://bind-dlz.sourceforge.net/ 实验环境:RHEL4,BIND-9.
google.com搜索 site:tool.finance.ifeng.com 可以看到房款和汽车款的计算方式等。
1.GreenSqL http://www.greensql.net/download 2.
1.Fiddler2 More Info: http://www.fiddler2.com/fiddler2/> Addons for Fiddler2 - http://www.
http://sourceforge.net/projects/autonessus/files/
apache worker的工作原理及配置 http://www.dgpage.cn/article.
winfail2ban fail2ban samhain ossec
MySQL的性能调优工具:比mysqlreport更方便的tuning-primer.sh http://www.
Mysql Explain 详解一.语法explain < table_name >例如: explain select * from t3 where id=3952602;二.
http://blog.csdn.net/collin1211/archive/2009/04/13/4070767.
nmon analyser——生成 AIX 性能报告的免费工具 http://www.ibm.
http://blog.developers.api.sina.com.cn/?p=6