摘要: 还在学习中,后续补充ASP.NET Padding Oracle Vulnerablitity的可以参见:http://blog.gdssecurity.com/labs/2010/9/14/automated-padding-oracle-attacks-with-padbuster.htmlhttp://usenix.org/events/woot10/tech/full_papers/Rizzo.pdfhttp://www.cnblogs.com/zc22/archive/2010/09/19/1830793.htmlhttp://blog.miniasp.com/post/2010/0 阅读全文
posted @ 2011-09-16 21:25 涅槃小鸟 阅读(336) 评论(0) 推荐(0) 编辑
摘要: 下载地址:http://appseclive.org/apt/downloads/owasp-wte-Feb-2011.iso.rar(正在下载,速度很给力,基本是满速)最终编辑 akast(万恶的百度关闭作者的空间)最新的OWASP live CD是基于Ubuntu 10.10的,我已经做好了一份中文OWASP live CD的虚拟机镜像,可惜没地方提供下载,下面的下载地址可能需要翻×墙才能下载!1、OWASP live CD 与BackTrack的区别:外观上:OWASP live CD看起来很清爽,BackTrack看起来很黑黑压抑。性质上:OWASP live CD只是针对W 阅读全文
posted @ 2011-09-16 19:11 涅槃小鸟 阅读(1128) 评论(0) 推荐(0) 编辑