摘要: 考虑到网上大多数SM2密钥交换协议均是C语言实现,没有找到java实现的版本,所以参考了网上SM2加密算法实现的代码,自行写出了Java版本的密钥交换算法。 本文中的SM2.java SM3.java SM3Digest.java Util.java来源于CSDN博客:https://blog.cs 阅读全文
posted @ 2019-08-24 15:01 任雄鹏 阅读(8576) 评论(1) 推荐(0) 编辑
摘要: 来源于CSDN博客:https://blog.csdn.net/ErErFei/article/details/50998162 代码新增内容:在原博客的基础上,整合了各个类的方法,同时增添了SM3国密标准中的第二个案例的验证,并尝试将原代码中的缓冲区长度修改为64 2,本代码作者是在命令行里面运行 阅读全文
posted @ 2019-08-22 00:02 任雄鹏 阅读(5210) 评论(0) 推荐(0) 编辑
摘要: 缓冲区溢出攻防研究 Linux 缓冲区溢出 原理 缓冲区溢出是指程序试图向缓冲区写入超出预分配固定长度数据的情况。这一漏洞可以被恶意用户利用来改变程序的流控制,甚至执行代码的任意片段。这一漏洞的出现是由于数据缓冲器和返回地址的暂时关闭,溢出会引起返回地址被重写。 实践(实验楼环境下) 系统用户名sh 阅读全文
posted @ 2018-05-27 22:08 任雄鹏 阅读(165) 评论(0) 推荐(0) 编辑
摘要: 教材学习总结 本周主要学习了《网络攻防 技术与实践》第9、10章的内容,主要学习了 恶意代码攻防 与软件安全攻防 恶意代码安全攻防 1.基础知识 恶意代码是指使计算机按照攻击者的意图执行以达到恶意目标的指令集。类型包括:计算机病毒、蠕虫、恶意移动代码、后门、特洛伊木马、僵尸程序、内核套件、融合型恶意 阅读全文
posted @ 2018-05-26 23:05 任雄鹏 阅读(270) 评论(0) 推荐(0) 编辑
摘要: 课本第八章总结 1.Linux操作系统发展与现状 在统一内核代码库的基础上,Linux开源社区根据不同用户群体的需求,也发展出数量众多的操作系统发行版,流行的包括Ubuntu、Debian、Fedora、CentOS、RHEL、OpenSUSE和Slackware等。Linux操作系统之所以会成为目 阅读全文
posted @ 2018-05-26 21:23 任雄鹏 阅读(354) 评论(0) 推荐(0) 编辑
摘要: 研究缓冲区溢出的原理,至少针对两种数据库进行差异化研究 缓冲区溢出是指当计算机向缓冲区内填充数据位数时,超过了缓冲区本身的容量,溢出的数据覆盖在合法数据上,理想的情况是程序检查数据长度并不允许输入超过缓冲区长度的字符,但是绝大多数程序都会假设数据长度总是与所分配的储存空间相匹配,这就为缓冲区溢出埋下 阅读全文
posted @ 2018-05-21 00:00 任雄鹏 阅读(112) 评论(0) 推荐(0) 编辑
摘要: 对于链表的create函数和插入、删除等函数,create的形参应该是节点的地址的地址,而其他函数的形参则仅仅是节点的地址。 而当我传给create函数的形参仅是节点的地址时候,程序死活运行不出来。这个问题出在哪了? 问题就是: 当我给头结点分配空间时,用这一条语句来实现 Plist L=(Plis 阅读全文
posted @ 2018-05-02 20:25 任雄鹏 阅读(191) 评论(0) 推荐(1) 编辑
摘要: 课本第七章主要围绕windows操作系统安全攻防技术进行讲述,教材中主要涉及的攻击内容如下: Windows操作系统的基本结构 运行于处理器特权模式的操作系统内核 运行在处理器非特权模式的用户空间代码 采用宏内核模式来进行构架 Windows操作系统内核的基本模块包括如下 Windows执行体 Wi 阅读全文
posted @ 2018-04-22 17:00 任雄鹏 阅读(291) 评论(0) 推荐(0) 编辑
摘要: 课本学习 第五章——TCP/IP网络协议攻击 TCP/IP网络协议栈攻击概述 网络安全属性与攻击模式 网络安全属性:机密性,完整性,可用性,真实性,不可抵赖性 网络攻击基本模式: 截获 篡改 中断 伪造 TCP/IP网络协议栈安全缺陷与攻击技术 网络接口层,互联层,传输层,应用层(P141表格5 1 阅读全文
posted @ 2018-04-15 23:28 任雄鹏 阅读(345) 评论(0) 推荐(0) 编辑
摘要: 教材内容总结 web架构 体系结构 浏览器 Web服务器 Web应用程序 数据库 传输协议 HTTP协议 HTTP协议默认使用TCP 80端口,是相对简单、无状态的、基于ASCII码的协议,其定义在IETF的标准化文档之中。 HTTP协议使用统一资源标识符,对范围从静态文本页面到动态视频的各种资源进 阅读全文
posted @ 2018-04-08 21:00 任雄鹏 阅读(180) 评论(1) 推荐(0) 编辑