05 2015 档案
实验三 ShellShock 攻击实验
摘要:ShellShock 攻击实验ShellShock 攻击实验一、 实验描述2014年9月24日,Bash中发现了一个严重漏洞shellshock,该漏洞可用于许多系统,并且既可以远程也可以在本地触发。在本实验中,学生需要亲手重现攻击来理解该漏洞,并回答一些问题。二、 实验内容环境搭建下载# wget... 阅读全文
posted @ 2015-05-22 13:03 想念还在等待救援 阅读(133) 评论(0) 推荐(0)
SET-UID程序漏洞实验
摘要:一.实验描述 Set-UID 是Unix系统中的一个重要的安全机制。当一个Set-UID程序运行的时候,它被假设为具有拥有者的权限。例如,如果程序的拥有者是root,那么任何人运行这个程序时都会获得程序拥有者的权限。Set-UID允许我们做许多很有趣的事情,但是不幸的是,它也是很多坏事情的罪魁祸首... 阅读全文
posted @ 2015-05-07 23:12 想念还在等待救援 阅读(135) 评论(0) 推荐(0)