2008年6月25日 星期三

Sql Injection資料隱碼檢查工具

Scrawlr,需註冊(系統會檢查註冊登入資料),才可下載使用

Microsoft ® Source Code Analyzer for SQL Injection,測試環境使用

UrlScan偵測微軟IIS伺服器安全性檢查工具

Mysqloit, ./mysqloit.py -h 取得操作協助

Safe3si,


資料來源:
http://blogs.zdnet.com/security/?p=1336

其它相關工具:
Firefox sql injection me外掛套件LilithBlind SQL Injection Brute Forcer,需搭配Perl程式語言使用
RPVS,如使用PHP系統可使用此工具檢測一下安全性
(開放源碼)SqlMap,需搭配Python V2.5以上之版本

程式碼安全檢查工具:

Rough Auditing Tool for Security,Win32可能需搭配(開放源碼)expat工具,並將相關dll檔拷貝至%windir%\system32 資料夾內才可正常檢視並提供相關建議
(開放源碼)!exploitable Crash Analyzer
Pixy,可檢查PHP來源碼,是否可能含有XSS及Sql Injection問題之檢查工具
Flawfinder,檢查C/C++程式碼是否存在可能含安全疑慮呼叫

Port通訊埠狀態檢視軟體

netstat -an 直接於DOS命令提示列下指令,即可顯示目前電腦通訊埠狀態,或可安裝下列軟體顯示即時資訊

Opened Ports Viewer,

TcpView

Active Ports

CurrPorts

TcpEye


先前介紹過之SystemExplorer軟體,其Connections頁面亦可查看網路對外連線狀態

Javascript Frameworks相關

JavaScript Frameworks可快速提供客製化及多元方式呈現網頁腳本框架
http://jquery.com/
http://ui.jquery.com/
Jquery查詢參考資訊

(開放源碼) UIZE,

(開放源碼)http://mootools.net/

http://dojotoolkit.com/

(開放源碼)http://www.prototypejs.org/

(開放源碼)http://mochikit.com/

http://extjs.com/

http://developer.yahoo.com/yui/

http://www.webmasterpro.de/coding/article/javascript-frameworks.html

JavaScript 相關線上除錯編輯工具
jsbin,

相關書籍:
網頁設計.愛上JQuery
jQueryで作るAjaxアプリケーション

2008年6月24日 星期二

TVBS 節目專訪台灣人物

前天晚上凌晨 1 點多 , 看到 TVBS 播放節目專訪台灣人物 ,

(1) 連日清 ( 台灣抗瘧之父 ) 起先連想到日清泡麵 ( ), 接著收看節目後 , 感謝他的熱心無私付出及對其熱衷全心投入昆蟲世界樂於奉獻精神深受感動 , 從訪談過程中 , 完全看不出他已是高齡 80 歲長者 , 行動自如 , 談笑風聲

(2) 洪志勝 ( 九份畫家 ), 具藝術生活眼光 ( 地方發展需要活水源頭 , 結合當地特色 / 人文背景發展 ) 才能細水長流 , 節目提到其最要好朋友死亡 , 給他很大警訊就是要活在當下

(3) 王嘉平 ( 義大利味在台灣 ), 看到這段我還以為是在看日本電視冠軍比賽 , 需要些執著精神 , 有專屬特色才具市場競爭力


資料來源:PcHome生活版


Content Management Systems(CMS)內容管理系統

(開放源碼)Joomla,支援中文

(開放源碼)Xoops,支援中文,提供多種外掛管理模組,可快速建立使用者登入,權限控管,內容分享平台

(開放源碼)PhpNuke,支援中文

Drupal,支援中文

SkyBlueCanvas無需資料庫安裝,以XML格式做為資料儲存

其它相關系統
http://tw.opensourceinstall.org/
http://oscom.org/matrix/index.html

相關資訊

OpenKM Document Management System(DMS)文件管理系統

(開放源碼)OpenKM

Couse Management Systems(CMS)課程管理系統

(開放源碼)Moodle ,支援中文,可快速建置校務相關系統