09 03月 行业热点 如何给一个Linux服务器安全加固只需要15步 1-记录主机信息 每当你在对一台新的Linux主机进行安全增强工作时,你需要创建一个文档并在文档中记录下本文所列出的各种项目,而且在工作完成之后,你还要对这些项目进行核查。
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? 该网站仍然活跃并且一直都在添加新的CrackMes。 有哪些不同类型的CrackMe? CrackMe程序传统上被划分为以下几类,但主要取决于作者的目的。
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) 新的(已修复)版本包括在调用CInternetShortcut :: _ InvokeCommand之前的附加检查,如果我们深入到屏幕的右侧部分(修补版本),我们可以看到已添加的检查: 如果
01 03月 行业热点 绝对不应错过的五大开源安全工具 而更加重要的是,这些工具中很多都来自活跃的项目,而且来源名头不小、完全可信,最前沿的云安全公司和核心运营商都参与其中。很多工具已经在可以设想的最大、最难的环境中测试过了。
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 根据苹果公司提供的信息,维基解密此次泄漏的CIA机密文档中的大部分iOS漏洞已经在一月份发布的iOS最新版本中得到了修复,目前苹果的工程师们仍在修复剩下的安全漏洞。
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 我们将其删除,并使用下面的代码重新发送利用代码 更新代码发现新的坏字节0x0d,修改代码重新发送利用 再次更新代码,并在删除0x0d情况下发送(为了简介,这里就不贴代码了),如图所示。