摘要: Intel 80x86 Linux Kernel Interrupt(中断)、Interrupt Priority、Interrupt nesting、Prohibit Things Whthin CPU In The Interrupt Off State 阅读全文
posted @ 2014-11-24 19:14 郑瀚Andrew 阅读(2452) 评论(0) 推荐(1) 编辑
摘要: Linux Kernel Synchronization && Mutual Exclusion、Linux Kernel Lock Mechanism Summarize 阅读全文
posted @ 2014-11-24 13:40 郑瀚Andrew 阅读(1325) 评论(0) 推荐(0) 编辑
摘要: Memory Allocation API In Linux Kernel && Linux Userspace、kmalloc vmalloc Difference、Kernel Large Section Memory Allocation 阅读全文
posted @ 2014-11-21 20:46 郑瀚Andrew 阅读(1705) 评论(0) 推荐(0) 编辑
摘要: Linux Systemcall Int0x80方式、Sysenter/Sysexit Difference Comparation 阅读全文
posted @ 2014-11-20 22:30 郑瀚Andrew 阅读(3611) 评论(0) 推荐(3) 编辑
摘要: CVE-2014-4877 && wget: FTP Symlink Arbitrary Filesystem Access 阅读全文
posted @ 2014-11-16 20:55 郑瀚Andrew 阅读(2158) 评论(0) 推荐(0) 编辑
摘要: VMWare File Format Learning && Use VHD File To Boot VMWare 阅读全文
posted @ 2014-11-14 15:07 郑瀚Andrew 阅读(1076) 评论(0) 推荐(0) 编辑
摘要: CVE-2014-6321 && MS14-066 Microsoft Schannel Remote Code Execution Vulnerability Analysis 阅读全文
posted @ 2014-11-12 16:47 郑瀚Andrew 阅读(2516) 评论(0) 推荐(0) 编辑
摘要: ECSHOP \admin\edit_languages.php GETSHELL Based On Injection PHP Code Into /languages/zh_cn/user.php 阅读全文
posted @ 2014-11-11 10:46 郑瀚Andrew 阅读(2603) 评论(0) 推荐(0) 编辑
摘要: CoreOS Architecture Learning 阅读全文
posted @ 2014-11-09 15:29 郑瀚Andrew 阅读(1563) 评论(0) 推荐(0) 编辑
摘要: Docker Architecture、Docker Usage 阅读全文
posted @ 2014-11-09 14:05 郑瀚Andrew 阅读(2132) 评论(0) 推荐(0) 编辑
摘要: Intrusion Analysis Learning 阅读全文
posted @ 2014-11-08 16:56 郑瀚Andrew 阅读(597) 评论(0) 推荐(0) 编辑
摘要: ECSHOP myship.php Vul Tag_PHP_Code Execute Getshell 阅读全文
posted @ 2014-11-06 13:45 郑瀚Andrew 阅读(1430) 评论(1) 推荐(0) 编辑
摘要: CVE-2014-0160 Heartbleed Vul Analysis && OpenSSL Cryptographic Software Library Bug 阅读全文
posted @ 2014-11-05 20:43 郑瀚Andrew 阅读(981) 评论(0) 推荐(0) 编辑
摘要: The Reflection And Amplification Attacks Based On NTP 阅读全文
posted @ 2014-11-04 21:06 郑瀚Andrew 阅读(1057) 评论(0) 推荐(0) 编辑
摘要: TCP/IP Four Layer Protocol Format Learning 阅读全文
posted @ 2014-11-04 16:51 郑瀚Andrew 阅读(1555) 评论(0) 推荐(0) 编辑
摘要: DRUPAL-PSA-CORE-2014-005 && CVE-2014-3704 Drupal 7.31 SQL Injection Vulnerability /includes/database/database.inc Analysis 阅读全文
posted @ 2014-11-01 17:25 郑瀚Andrew 阅读(1251) 评论(0) 推荐(0) 编辑
摘要: WDCP(WDlinux Control Panel) mysql/add_user.php、mysql/add_db.php Authentication Loss 阅读全文
posted @ 2014-10-30 20:46 郑瀚Andrew 阅读(1685) 评论(1) 推荐(0) 编辑
摘要: Penetration Testing、Security Testing、Automation Testing 阅读全文
posted @ 2014-10-30 15:22 郑瀚Andrew 阅读(1549) 评论(0) 推荐(0) 编辑
摘要: Tomcat Server Configuration Automation Reinforcement 阅读全文
posted @ 2014-10-29 14:55 郑瀚Andrew 阅读(1889) 评论(0) 推荐(0) 编辑
摘要: Xcon2014 && Geekpwn2014 阅读全文
posted @ 2014-10-27 00:54 郑瀚Andrew 阅读(1509) 评论(0) 推荐(0) 编辑
摘要: phpMyadmin /scripts/setup.php Remote Code Injection && Execution CVE-2009-1151 阅读全文
posted @ 2014-10-22 17:29 郑瀚Andrew 阅读(4235) 评论(1) 推荐(0) 编辑
摘要: Linux System Log Collection、Log Integration、Log Analysis System Building Learning 阅读全文
posted @ 2014-10-20 15:22 郑瀚Andrew 阅读(1779) 评论(0) 推荐(0) 编辑
摘要: The Linux Process Principle,NameSpace, PID、PGID、PPID、SID、TID、TTY 阅读全文
posted @ 2014-10-16 21:42 郑瀚Andrew 阅读(7030) 评论(0) 推荐(1) 编辑
摘要: Windows Management Instrumentation WMI Technology Learning 阅读全文
posted @ 2014-10-14 11:25 郑瀚Andrew 阅读(2417) 评论(0) 推荐(0) 编辑
摘要: IIS FTP Server Anonymous Writeable Reinforcement, WEBDAV Anonymous Writeable Reinforcement 阅读全文
posted @ 2014-10-11 19:46 郑瀚Andrew 阅读(3329) 评论(4) 推荐(1) 编辑
摘要: Operating System Memory Management, Cache Replacement Strategy Learning, LRU Algorithm 阅读全文
posted @ 2014-10-09 11:45 郑瀚Andrew 阅读(1531) 评论(0) 推荐(0) 编辑
摘要: C++ Standard Template Library STL 阅读全文
posted @ 2014-10-08 17:33 郑瀚Andrew 阅读(923) 评论(0) 推荐(0) 编辑
摘要: CVE: 2014-6271、CVE: 2014-7169 PATCH方案分析 阅读全文
posted @ 2014-09-26 19:30 郑瀚Andrew 阅读(1271) 评论(0) 推荐(0) 编辑
摘要: CVE: 2014-6271、CVE: 2014-7169 Bash Specially-crafted Environment Variables Code Injection Vulnerability Analysis 阅读全文
posted @ 2014-09-25 14:42 郑瀚Andrew 阅读(6957) 评论(0) 推荐(3) 编辑
摘要: Code Review 阅读全文
posted @ 2014-09-22 10:12 郑瀚Andrew 阅读(1043) 评论(0) 推荐(1) 编辑
摘要: C/C++ 跨平台交叉编译、静态库/动态库编译、MinGW、Cygwin、CodeBlocks使用原理及链接参数选项 阅读全文
posted @ 2014-09-20 16:49 郑瀚Andrew 阅读(20883) 评论(0) 推荐(2) 编辑
摘要: 中间件(Middleware)是提供系统软件和应用软件之间连接的软件,以便于软件各部件之间的沟通,特别是应用软件对于系统软件的集中的逻辑,在现代信息技术应用框架如Web服务、面向服务的体系结构等中应用比较广泛 阅读全文
posted @ 2014-09-14 15:05 郑瀚Andrew 阅读(10834) 评论(1) 推荐(0) 编辑
摘要: 负载均衡是一种技术架构方法,它并不是具体指哪一种技术,也正是因为这样,负载均衡被运用在了很多的领域 严格来说,负载平衡(Load balancing)是一种计算机网络技术,用来在多个计算机(计算机集群)、网络连接、CPU、磁盘驱动器或其他资源中分配负载,以达到最佳化资源使用、最大化吞吐率、最小化响应时间、同时避免过载的目的,使用带有负载平衡的多个服务器组件,取代单一的组件,可以通过冗余提高可靠性。负载平衡服务通常是由专用软体和硬件来完成 阅读全文
posted @ 2014-09-10 21:33 郑瀚Andrew 阅读(5687) 评论(0) 推荐(0) 编辑
摘要: Linux Kernel File IO Syscall Kernel-Source-Code Analysis 阅读全文
posted @ 2014-08-24 11:36 郑瀚Andrew 阅读(1317) 评论(0) 推荐(0) 编辑
摘要: 本文涉及的是ring0下的获取当前进程工作目录的方法,LKM位于linux的内核内存区域,任何进程都可以通过LKM的导出函数指定当前LKM的代码,所以,我们需要在LKM中获取当前调用进程的当前工作目录 阅读全文
posted @ 2014-08-21 15:33 郑瀚Andrew 阅读(6108) 评论(0) 推荐(0) 编辑
摘要: Linux Kernel Module(LKM) 阅读全文
posted @ 2014-08-18 22:26 郑瀚Andrew 阅读(2866) 评论(1) 推荐(2) 编辑
摘要: chkrootkit是一个Linux系统下的查找检测rootkit后门的工具,需要明白的是,chkrootkit是一款ring3级别的rootkit检测工具,所以从某种程序上来说,chkrootkit能做的事也很有限,但是我们也必须明白,攻防对抗中并不是一味的追求底层kernel的hacking技术,往往多种技术结合(ring3、ring0)能够获得更好的效果 阅读全文
posted @ 2014-08-18 14:48 郑瀚Andrew 阅读(1433) 评论(0) 推荐(0) 编辑
摘要: Rootkit Hacking Technology && Defence Strategy Research 阅读全文
posted @ 2014-08-14 21:17 郑瀚Andrew 阅读(2204) 评论(0) 推荐(0) 编辑
摘要: Linux Cache Mechanism Summary 阅读全文
posted @ 2014-08-13 08:19 郑瀚Andrew 阅读(886) 评论(0) 推荐(0) 编辑
摘要: 系​统​吞​吐​量​(​T​P​S​)​、​用​户​并​发​量​、​性​能​测​试、IO负载学习 阅读全文
posted @ 2014-08-13 08:16 郑瀚Andrew 阅读(1191) 评论(0) 推荐(0) 编辑