首页
学习
活动
专区
工具
TVP
发布

信数据得永生

专栏作者
1385
文章
1540720
阅读量
53
订阅数
笨办法学 Linux 4~7
在 Linux 中,一切都是文件。但是什么是文件?现在完全可以说,它是一个包含一些信息的对象。它通常定义如下:
ApacheCN_飞龙
2022-12-01
7070
笨办法学 Python · 续 练习 28:`sh`
你现在将继续你的 TDD 风格流程,但你将添加一个小型的 Hack 会话来起步。使用 TDD 工作的最佳方法,实际上不是首先编写测试,而是以这种方式工作:
ApacheCN_飞龙
2022-12-01
4420
Linux (x86) Exploit 开发系列教程之八 绕过 ASLR -- 第三部分
在这篇文章中,让我们看看如何使用 GOT 覆盖和解引用技巧。来绕过共享库地址随机化。我们在第一部分中提到过,即使可执行文件没有所需的 PLT 桩代码,攻击者也可以使用 GOT 覆盖和解引用技巧来绕过 ASLR。
ApacheCN_飞龙
2022-12-01
1.8K0
Linux (x86) Exploit 开发系列教程之七 绕过 ASLR -- 第二部分
在这个技巧中,攻击者选择特定的 Libc 基址,并持续攻击程序直到成功。假设你足够幸运,这个技巧是用于绕过 ASLR 的最简单的技巧。
ApacheCN_飞龙
2022-12-01
2790
雪城大学信息安全讲义 六、输入校验
环境变量是隐藏的输入。它们存在并影响程序行为。在编程中忽略它们的存在可能导致安全隐患。
ApacheCN_飞龙
2022-12-01
5400
雪城大学信息安全讲义 4.3~4.4
地址空间随机化(ASLR):猜测恶意代码的地址空间是一个缓冲区溢出的关键步骤。如果我们可以使恶意代码的地址难以预测,攻击就能变得更困难。多种 Linux 发行版都已经使用了 ASLR 来随机化堆和栈的起始地址。这使得猜测准确地址变得困难。下面的命令(只能由 Root 运行)开启或禁用 ASLR:
ApacheCN_飞龙
2022-12-01
4990
雪城大学信息安全讲义 4.1~4.2
在 PC 架构中,程序中有四个基本读写段:栈、数据、BSS 和堆。数据、BSS 以及堆区可统称为“数据区域”。在“内存布局和栈”的教程中,Peter Jay Salzman 详细描述了内存布局。
ApacheCN_飞龙
2022-12-01
5780
雪城大学信息安全讲义 3.3 提升 Set-UID 程序的安全性
要记住system首先调用/bin/sh。在 Ubuntu 中,它使用参数sh, -c和用户提供的字符串来调用execv /bin/sh。
ApacheCN_飞龙
2022-12-01
3790
雪城大学信息安全讲义 3.2 Set-UID 程序的漏洞
特权程序必须对所有输入进行安全检查。输入检查实际上是访问控制的一部分,特权程序必须这么做,来确保程序的安全。很多安全问题都是输入检查的错误造成的。
ApacheCN_飞龙
2022-12-01
3670
Theano 中文文档 0.9 - 5.3 Windows安装说明
如果你想从GitHub安装Theano的前沿或开发版本,请确保你正在阅读此页面的最新版本。
ApacheCN_飞龙
2022-12-01
1.1K0
Matplotlib 中文用户指南 7.2 Python shell 中使用 Matplotlib
默认情况下,matplotlib 将绘图延迟到脚本结束,因为绘图可能是开销大的操作,并且你可能不想在每次更改单个属性时更新绘图,而是只在所有属性更改后更新一次。
ApacheCN_飞龙
2022-12-01
1.2K0
Android 渗透测试学习手册 第一章 Android 安全入门
Android 是当今最流行的智能手机操作系统之一。 随着人气的增加,它存在很多安全风险,这些风险不可避免地被引入到应用程序中,使得用户本身受到威胁。 我们将在本书中以方法论和循序渐进的方式来讨论 Android 应用程序安全性和渗透测试的各个方面。
ApacheCN_飞龙
2022-12-01
7040
Kali Linux Web 渗透测试秘籍 第九章 客户端攻击和社会工程
我们目前所见的大部分技巧都尝试利用服务端的漏洞或设计缺陷,并访问它来从数据库中提取信息。有另外一种攻击,使用服务器来利用用户软件上的漏洞,或者尝试欺骗用户来做一些他们通常情况下不会做的事情,以便获得用户拥有的信息。这些攻击就叫做客户端攻击。
ApacheCN_飞龙
2022-11-27
1.7K0
Kali Linux 秘籍 第七章 权限提升
我们已经获得了想要攻击的计算机的权限。于是将权限尽可能提升就非常重要。通常,我们能访问较低权限的用户账户(计算机用户),但是,我们的目标账户可能是管理员账户。这一章中我们会探索几种提升权限的方式。
ApacheCN_飞龙
2022-11-27
5270
django 1.8 官方文档翻译: 1-2-5 编写你的第一个Django应用,第5部分
本教程上接教程第4部分。 我们已经建立一个网页投票应用,现在我们将为它创建一些自动化测试。
ApacheCN_飞龙
2022-11-27
3620
米斯特白帽培训讲义 漏洞篇 提权
提权,顾名思义就是提高自己在服务器中的权限,就比如在 Windows 中你本身登录的用户是 guest,通过提权后就变成超级管理员,拥有了管理 Windows 的所有权限。提权是黑客的专业名词,一般用于网站入侵和系统入侵。本讲义所讲的是基于 WebShell 的菜刀管理下提权。
ApacheCN_飞龙
2019-02-15
5230
米斯特白帽培训讲义 实战篇 WordPress
我们在“姓名简拼”中输入“hzw”,“英文名”中输入“hzwer”,姓名全拼中输入“huangzhewen”,“QQ 号”中输入“598460606”,“历史密码”中输入“286300346”。
ApacheCN_飞龙
2019-02-15
6040
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档