mengyijia

  博客园 :: 首页 :: 新随笔 :: 联系 :: 订阅 :: 管理 ::

2015年6月11日

摘要: 这节课,这学期我们三系只有我一个人选了这门课,很多很多很多的同学都说为什么你要选这门课。父母也说,你为什么不随大流。有人之前问过我,是否后悔选了这么课,我说,后悔。这门需要自学的课加上我的学生工作,几乎把我本身悠闲的大三下占满了。说后悔的那个周四,我仍然为娄大大的考试奋斗着,抓破头皮,咬破手指,焦躁... 阅读全文
posted @ 2015-06-11 14:36 mengyijia 阅读(253) 评论(1) 推荐(0)

2015年5月22日

摘要: ShellShock 攻击实验一、 实验描述2014年9月24日,Bash中发现了一个严重漏洞shellshock,该漏洞可用于许多系统,并且既可以远程也可以在本地触发。在本实验中,学生需要亲手重现攻击来理解该漏洞,并回答一些问题。二、 预备知识1. 什么是ShellShock?Shellshock... 阅读全文
posted @ 2015-05-22 16:46 mengyijia 阅读(227) 评论(0) 推荐(0)

2015年5月8日

摘要: SET-UID程序漏洞实验一、实验描述Set-UID 是Unix系统中的一个重要的安全机制。当一个Set-UID程序运行的时候,它被假设为具有拥有者的权限。例如,如果程序的拥有者是root,那么任何人运行这个程序时都会获得程序拥有者的权限。Set-UID允许我们做许多很有趣的事情,但是不幸的是,它也... 阅读全文
posted @ 2015-05-08 23:26 mengyijia 阅读(192) 评论(0) 推荐(0)

2015年4月24日

摘要: 实验一缓冲区溢出漏洞实验一、实验描述缓冲区溢出是指程序试图向缓冲区写入超出预分配固定长度数据的情况。这一漏洞可以被恶意用户利用来改变程序的流控制,甚至执行代码的任意片段。这一漏洞的出现是由于数据缓冲器和返回地址的暂时关闭,溢出会引起返回地址被重写。二、实验准备系统用户名shiyanlou,密码shi... 阅读全文
posted @ 2015-04-24 16:02 mengyijia 阅读(263) 评论(1) 推荐(0)