上一页 1 ··· 44 45 46 47 48 49 50 51 52 ··· 56 下一页

用于阻止缓冲区溢出攻击的 Linux 内核参数与 gcc 编译选项

摘要: 先来看看基于 Red Hat 与 Fedora 衍生版(例如 CentOS)系统用于阻止栈溢出攻击的内核参数,主要包含两项:kernel.exec-shield 可执行栈保护,字面含义比较“绕”, 实际上就是用来控制能否执行存储在栈 中的代码,其值为1时表示禁止;为0时表示允许;默认为1,表示禁止执... 阅读全文
posted @ 2016-01-07 14:22 szllq2000 阅读(3758) 评论(0) 推荐(0)

Linux下缓冲区溢出攻击的原理及对策

摘要: 前言 从逻辑上讲进程的堆栈是由多个堆栈帧构成的,其中每个堆栈帧都对应一个函数调用。当函数调用发生时,新的堆栈 帧被压入堆栈;当函数返回时,相应的堆栈帧从堆栈中弹出。尽管堆栈帧结构的引入为在高级语言中实现函数或过程这样的概念提供了直接的硬件支持,但是由于将 函数返回地址这样的重要数据保存在程序员可见的 阅读全文
posted @ 2016-01-07 14:19 szllq2000 阅读(277) 评论(0) 推荐(0)

编译android --system,framework

摘要: 在你的android 目录下:sudo git clone https://android.googlesource.com/platform/manifest cd manifest git branch -a 默认取得的是master了。用repo init -u https://android... 阅读全文
posted @ 2016-01-07 11:10 szllq2000 阅读(933) 评论(0) 推荐(0)

Ubuntu下缓冲器溢出攻击实验(可以看看问题分析)

摘要: 缓冲器溢出攻击实验题目: 下边的代码摘自《黑客攻防技术宝典——系统实战篇(第 2 版)》2.5 节,攻击该代码,获得root 权限,实现相应的效果。 实验步骤: 1) 首 先 确 保 系 统 禁 用 了 ASLR ( Address space layout randomization )。 2) 阅读全文
posted @ 2016-01-07 11:09 szllq2000 阅读(390) 评论(0) 推荐(0)

Linux的Application 内存模型---

摘要: Linux的内存模型,一般为:现在的每个进程使用了全部4G线性空间。在加载程序时内核把程序加载到线性地址0x08048000开始的位置。这个位置当然>128MB。2G开始是共享库,3G开始是内核。地址------------------------作用------------------------... 阅读全文
posted @ 2016-01-07 10:00 szllq2000 阅读(185) 评论(0) 推荐(0)

逆向基础(一) | WooYun知识库

摘要: 逆向基础(一) | WooYun知识库逆向基础(一) | WooYun知识库逆向基础(一)View ondrops.wooyun...Preview by Yahoo逆向基础(二) | WooYun知识库逆向基础(二) | WooYun知识库逆向基础(二)View ondrops.wooyun... 阅读全文
posted @ 2016-01-06 17:42 szllq2000 阅读(281) 评论(0) 推荐(0)

Iwconfig/aircrack-ng

摘要: BT5 aircrack-ng破解无线密码(wpa/wep) - 星明月稀 - 博客频道 - CSDN.NETBT5 aircrack-ng破解无线密码(wpa/wep) - 星明月稀...一,网卡设置(1)首先查看网络连接:root@bt:~# ifconfig -a #查看所有连接(2)激活无线... 阅读全文
posted @ 2016-01-06 17:38 szllq2000 阅读(184) 评论(0) 推荐(0)

SecTools.Org--bp

摘要: Burp Suite使用介绍(一) | WooYun知识库http://drops.wooyun.org/tips/2227我的渗透利器 | EVILCOSfreerdphttp://foofus.net/goons/fizzgig/fgdump/downloads.htmSecTools.Org ... 阅读全文
posted @ 2016-01-06 17:38 szllq2000 阅读(272) 评论(0) 推荐(0)

PowerSploit: The Easiest Shell You'll Ever Get - Pentest Geek - Penetration Testing - Infosec Professionals

摘要: PowerSploit: The Easiest Shell You'll Ever Get - Pentest...Sometimes you just want a shell. You dont want to worry about compiling a binary, testing i... 阅读全文
posted @ 2016-01-06 17:35 szllq2000 阅读(189) 评论(0) 推荐(0)

java cocurrent ConcurrentHashMap、读写锁、Condition、线程池、Barrier、CountDownLatch、Callable、BlockingQueue

摘要: Java并发学习笔记 - yang_net - 博客频道 - CSDN.NETJava并发学习笔记 - yang_net - 博客频道 - CSDN.NET并发小结:高性能并发类库:基于CAS、 读写锁分离、 拆分锁粒度、volatile、AbstractQueuedSynchronizer实现, ... 阅读全文
posted @ 2016-01-06 16:33 szllq2000 阅读(1623) 评论(0) 推荐(0)
上一页 1 ··· 44 45 46 47 48 49 50 51 52 ··· 56 下一页