技术文档
SQL Injection Encoding Attacks
由 zwell 于 周四, 08/21/2008 - 19:43 提交。最近关于字符编码绕过PHP的addslashes功能再注入的漏洞被一些安全人员抓的满天飞,仔细追朔一下的话,可以发现,国外的一些安全人员在一年前、两年前已经研究的比较深入了。如下就是kuza55朋友在一年前发的文章。
HTTPS will not save you
由 zwell 于 周三, 08/13/2008 - 02:50 提交。老树开新花,能想到咱们都给作者掌声鼓励一下:
http://resources.enablesecurity.com/resources/Surf%20Jacking.pdf
What is Surf Jacking?
The following is a scenario of how the attack can take place:
Increasing The Value Of Penetration Testing
由 zwell 于 周日, 08/10/2008 - 13:57 提交。Tutorial: Defending Against SQL Injection Attacks
由 zwell 于 周二, 05/20/2008 - 00:44 提交。原文:http://st-curriculum.oracle.com/tutorial/SQLInjection/index.htm
完全针对Oracle作的一份教学材料, 里面带有系统性的文章以及动画演示还有源代码, 由浅入深, 大家可以参考参考!
培训对象更多针对开发人员.
利用X-window配置错误入侵Linux
由 zwell 于 周一, 05/19/2008 - 00:38 提交。学习学习,虽然xhost +这种形式在现网中出现的情况少之又少,但是不代表没有,渗透测试就是这一点一滴积累的。至少从文档中也了解了一些工具,呵,感谢作者的辛勤劳动 ;)

赞助你们我有什么好处?