使用免费工具进行逆向和利用:第14部分 原作者:Ricardo Narvaja 翻译作者:梦幻的彼岸 更新日期:2022年1月21日 正如我们在以前的教程中所看到的,创建一个rop可能很容易,也可能非...
使用免费工具进行逆向和利用:第15部分
使用免费工具进行逆向和利用:第15部分 原作者:Ricardo Narvaja 翻译作者:梦幻的彼岸 更新日期:2022年2月1日 正如我们在第14部分中所看到的,这个rop将不会像我们以前看到的那样...
深入了解 Go 语言与并发编程
作者:fitchguo,腾讯 IEG 后台开发工程师并发编程,可以说一直都是开发者们关注最多的主题之一。而 Golang 作为一个出道就自带“高并发”光环的编程语言,其并发编程的实现原理肯定是值得我们...
在 Linux 终端上使用行编辑器 ed
导读:这个看似简单的编辑器为用户提供了许多易于学习和使用的命令。 本文字数:3101,阅读时长大约:4分钟https://linux.c...
萌新学习缓冲区溢出漏洞(2.基础题)
点击蓝字关注我们环境准备需要一个vulnhub的靶机安装比较简单装好之后需要台kali安装好以后可以用netdiscover扫出IP出来然后用给定账号user user进行波SSH登录所有的关卡都设置...
溢出原理那点事儿
简介缓冲区溢出(buffer overflow),是针对程序设计缺陷,向程序输入缓冲区写入使之溢出的内容(通常是超过缓冲区能保存的最大数据量的数据) 从而破坏程序运行、趁著中断之际并获取程序乃至系统的...
CVE-2022-0847 Linux内核漏洞简要分析
0x00 背景 2022年03月07日,国外安全研究员披露了一个Linux内核本地提权漏洞CVE-2022-0847,命名为“Dirtypipe”。攻击者通过利用此漏洞可进行任意可读文件重写,将普通权...
关于漏洞的基础知识
漏洞的定义官方定义:漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的下访问或破坏系统。基本理解:漏洞是协议在生命周期的各个阶段(设计、实现、运维等过程)中产...
DoS和DDoS的区别
DDOS是DOS攻击中的一种方法,但事实上DOS的攻击方式有很多种,比如下面的常见的5种。下面,我们一起来看。DDOS是DOS攻击中的一种方法。DoS:是Denial of Service的简称,即拒...
Category-1161: SEI CERT C编码标准-准则07.字符和字符串(STR)
Category-1161: SEI CERT C编码标准-准则07.字符和字符串(STR) ID: 1161 Status: Stable Summary Weaknesses in this ca...
OpenSSL 高危漏洞可被用于修改应用数据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周二,OpenSSL Project 宣布发布 OpenSSL 1.1.11 版本,修复了一个高危漏洞。该漏洞可导致攻击者变更应用程序的...
CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出) Buffer Copy without Checking Size of Input ('Classic Buffer Overflo...
14