2015年6月11日
摘要: Linux的课堂老师采用翻转的形式的教学方式,我觉得自己的收获很多。这种网络公开教学,先听网上老师的讲课,然后做题,再课堂上老师的出题,我们做题。这种形式多样,并且很好地复习了网上的讲课内容。网上公开课的内容丰富,并且实验楼的结合,很好地理论和实践相结合,我们自己进步更大,对知识的掌握更好,更深。一... 阅读全文
posted @ 2015-06-11 14:33 caiwang 阅读(121) 评论(1) 推荐(0) 编辑
  2015年5月22日
摘要: 次旺巴一、 实验描述 2014年9月24日,Bash中发现了一个严重漏洞shellshock,该漏洞可用于许多系统,并且既可以远程也可以在本地触发。在本实验中,学生需要亲手重现攻击来理解该漏洞,并回答一些问题。二、 预备知识1. 什么是ShellShock? Shellshock,又称Bashdoo... 阅读全文
posted @ 2015-05-22 22:35 caiwang 阅读(700) 评论(0) 推荐(0) 编辑
  2015年5月7日
摘要: 次旺巴 20125131一、实验描述Set-UID 是Unix系统中的一个重要的安全机制。当一个Set-UID程序运行的时候,它被假设为具有拥有者的权限。例如,如果程序的拥有者是root,那么任何人运行这个程序时都会获得程序拥有者的权限。Set-UID允许我们做许多很有趣的事情,但是不幸的是,它也是... 阅读全文
posted @ 2015-05-07 18:32 caiwang 阅读(484) 评论(0) 推荐(0) 编辑
  2015年4月23日
摘要: 一、实验描述缓冲区溢出是指程序试图向缓冲区写入超出预分配固定长度数据的情况。这一漏洞可以被恶意用户利用来改变程序的流控制,甚至执行代码的任意片段。这一漏洞的出现是由于数据缓冲器和返回地址的暂时关闭,溢出会引起返回地址被重写。二、实验准备系统用户名shiyanlou,密码shiyanlou实验楼提供的... 阅读全文
posted @ 2015-04-23 21:32 caiwang 阅读(369) 评论(0) 推荐(0) 编辑