随笔分类 -  安全技术

摘要:ASLR(Address space layout randomization)是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,通过增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的目的。据研究表明ASLR可以有效的降低缓冲区溢出攻击的成功率,如今Linux、FreeBSD、Windows等主流操作系统都已采用了该技术。转自:http://baike.baidu.com/view/3862310.htm 阅读全文
posted @ 2012-08-12 16:59 Taskiller 阅读(362) 评论(0) 推荐(0)
摘要:【BackTrack】whois 域名/ip 查看域名的详细信息。 ping 域名/ip 测试本机到远端主机是否联通。 dig 域名/ip 查看域名解析的详细信息。 host -l 域名 dns服务器 传输zone。 查询信息的网站:http://centralops.nethttp://www.dnsstuff.comhttp://serversniff.nethttp://news.netcraft.com扫描 nmap: -sS 半开扫描TCP和SYN扫描。 -sT 完全TCP连接扫描。 -sU UDP扫描 -PS syn包探测(防火墙探测) -PA ack包探测(防火墙探测) -PN 阅读全文
posted @ 2012-04-02 16:11 Taskiller 阅读(628) 评论(0) 推荐(0)