摘要: 第一章 绪论 编译的概念 计算机中的编译就是将 高级语言 翻译长 汇编语言或机器语言 的过程 符编译器将标识符及其各种属性放到了符号表中。符号表为每一个标识符保存一个记录的数据结构,记录的域是标识符的各个属性。 编译器的几个基本阶段,及各阶段的功能 前端也通常称为分析部分,与源语言有关 后端也通常称 阅读全文
posted @ 2026-07-03 22:24 Pocon 阅读(99) 评论(1) 推荐(1)
摘要: 说来也区,一年过去了才能彻底扯清楚一次。遥想去年信息论的FORM VAE TO DDPM的ELBO综述荣获78分超高分。 阅读全文
posted @ 2026-04-05 15:46 Pocon 阅读(9) 评论(0) 推荐(0)
摘要: 其他参考复习:https://kevin-thu.github.io/2024/08/02/网络空间安全导论/ 题型 选择(25*2) 文献阅读(8):CFI 填空(12*1) 解答(22):会涉及到实验内容,题目会出现代码 判断(8*1):四个对的,四个错的 第一节 互联网发展漫话 阿帕网的历史 阅读全文
posted @ 2026-01-25 21:53 Pocon 阅读(44) 评论(1) 推荐(0)
摘要: 第一章 绪论 基本概念和术语 数据 输入到计算机中,且能被计算机处理的符号的总称 数据元素 数据结构中讨论的基本单位 数据项 最小单位。数据元素(运动员)可以是数据项(年龄等)的集合 数据对象 性质相同的数据元素的集合 数据结构 带结构的数据元素的集合,相互之间存在着某种逻辑关系的数据元素的集合。 阅读全文
posted @ 2026-01-25 16:20 Pocon 阅读(29) 评论(1) 推荐(0)
摘要: 第一章 概论 1.掌握信息安全三要素、密码学主要功能、两种攻击形式的含义 密码学主要功能 机密性(防范信息泄露)、完整性(防范信息篡改)、非否认(防范否认干过的事情) 信息安全三要素 机密性 确保信息不被非法获取 常见威胁:窃听、盗窃文件、社会工程学 完整性 确保能够发现信息是否被改动过 常见威胁: 阅读全文
posted @ 2026-01-25 16:15 Pocon 阅读(108) 评论(1) 推荐(0)
摘要: title: Pwn学习 date: 2024-11-16 14:43:22 tags: [Pwn] categories: 网络安全 来源: [0002.哔哩哔哩-【个人向】CTF pwn 入门-P2高清版]_哔哩哔哩_bilibili PPT链接 PWN.pptx - Microsoft Pow 阅读全文
posted @ 2026-01-25 12:14 Pocon 阅读(30) 评论(0) 推荐(0)
摘要: Chunk Extend and Overlapping overlapping的含义 to extend over or past and cover a part of. The roof shingles overlap each other. to have something in com 阅读全文
posted @ 2026-01-25 12:09 Pocon 阅读(16) 评论(0) 推荐(0)
摘要: Off-By-One 介绍 严格来说 off-by-one 漏洞是一种特殊的溢出漏洞,off-by-one 指程序向缓冲区中写入时,写入的字节数超过了这个缓冲区本身所申请的字节数并且只越界了一个字节。 原理 这种漏洞的产生往往与边界检验不严和字符串操作有关。当然也不排除写入的size正好就之多了一个 阅读全文
posted @ 2026-01-25 12:09 Pocon 阅读(12) 评论(0) 推荐(0)
摘要: Unlink 原理 在利用unlink所造成的漏洞时,其实就是对chunk进行内存布局,然后借助unlink操作来的达成修改指针的效果。 目的和过程 目的是把一个双向链表中的空闲块拿出来 (例如free时和目前物理相邻的free chunk进行合并0) 发生时间 malloc 在恰好大小的large 阅读全文
posted @ 2026-01-25 12:08 Pocon 阅读(15) 评论(0) 推荐(0)
摘要: 堆漏洞 pwndbg使用方法 b *$rebase([偏移地址]) use after free 一个警察丢掉了不需要的搜查令,但被心怀不轨的人发现了,并利用被丢掉的搜查令去冒充警察做违法的事情 也就是说,权限很低的指针反而可以操纵一块很重要的数据 已经释放的内存重利用 #include <stdi 阅读全文
posted @ 2026-01-25 12:08 Pocon 阅读(13) 评论(0) 推荐(0)