自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(21)
  • 资源 (2)
  • 收藏
  • 关注

原创 C++知识点(一)

C++基本知识点

2017-08-06 18:53:03 532

原创 操作系统之进程管理

操作系统知识点之进程管理

2017-07-26 15:19:27 1073

原创 Linux 堆溢出之fastbin实例

Linux下堆溢出 fastbin实例

2016-11-11 20:53:06 4001

原创 栈溢出利用之return to dl-resolve payload 构造原理(二)

return to dl-resolve payload构造原理

2016-11-03 00:11:18 2109

原创 栈溢出利用之return to dl-resolve payload 构造原理(一)

前段时间,学习了return to dl-resolve 方法,并且分别在32位应用和64位应用上实践了一番,现记录下我的学习心得。

2016-11-02 22:23:54 3352 1

原创 栈溢出利用之return to dl-resolve实例

最近学习了一下漏洞原理与利用,学习到栈溢出漏洞利用的一些技巧,记录下自己的学习心得。关于return to dl-resolve的原理,网上有许多的文章已经写的很清楚了,就不赘述。本文主要是根据return to dl-resolve的原理,实现32位和64位环境下的漏洞利用。

2016-10-07 23:56:17 3542 4

原创 栈溢出利用之DynELF实例

无libc库函数时,利用DynELF实现漏洞利用

2016-10-07 23:54:38 4173

原创 栈溢出漏洞利用小结

总结一些栈溢出漏洞利用的技巧。在分析一个可执行文件前,需要先利用file命令判断是32bit还是64bit,注意函数传参时栈平衡。然后看看开启了什么防护,比如:NX、PIE、RELRO、FORTIRY、CANARY。如果开启了CANARY,就不是栈溢出利用那么简单了。

2016-10-07 17:24:35 3135

原创 Trie树

字典树用于单词统计,查询,非常有用。现在就Trie树给出C语言实现。

2016-05-17 11:18:23 335 1

原创 正则表达式必知必会

最近花了一点时间看完《正则表达式必知必会》,记录下学习的知识点。正则表达式主要是用于处理文本,用于搜索和替换。

2016-05-05 21:13:36 607

原创 Intel SGX Application

从SGX的概念提出到支持SGX的硬件问世的这段时间,有一些基于SGX的应用,但是很少。只有微软的Haven(USENIX 2014)、VC3(SP 2015)。但是,2016年有大量基于SGX的安全文章,SGX的安全研究比较热门。

2016-04-29 11:10:54 3743

原创 区块链技术安全

最近区块链技术比较热门,应用范围涉及金融(银行、支付、转账、股票交易)、智能合约、数字货币、选举投票、资产管理等等。虽然其有效的避免了中间人攻击,但是也存在其他安全性问题,比如:基于PoWg共识过程的区块链主要面临的51%攻击问题,即节点通过掌握全网超过51%的算力就有能力成功篡改和伪造区块链数据;新兴计算技术破解非对称加密机制的潜在威胁和隐私保护问题。

2016-04-21 20:06:53 6943

原创 区块链技术

区块链(blockchain) 技术是指利用去中心化和去信任的方式集体维护一个可靠分布式数据库的技术。 关键词:去中心化(Decentralized)、去信任(Trustless)、集体维护(Collectively maintain)、可靠数据库(Reliable Database)。

2016-04-19 11:51:02 2341

原创 Intel SGX

最近Intel推出的SGX技术对云计算安全保护有重要意义,SGX技术是Intel于2013年在ISCA会议的Workshop HASP中提出的,但只是提出了这一概念和原理,2015年10月第一代支持SGX技术的CPU问世。在这两年间,微软基于SGX模拟器提出了SGX技术两种应用,分别是Haven(USENIX 2014)和VC3(SP 2015)。本次主要学习SGX的原理。

2016-04-14 16:00:54 14809

原创 Intel x86_64 Architecture Background(1)

目前大多数的前沿研究都是基于64位的系统,如Graphene等等,因此本次学习一些 Intel x86_64相关的体系结构知识。操作系统利用虚拟化使各个应用进程安全的执行,互不影响。而该虚拟化两个关键的技术是:地址转化和软件特权级。

2016-04-13 22:06:40 1057

原创 Android NDK 编程之环境搭建

最近学习Android NDK原生编程,为分析SO库打下基础。NDK有很多的优势,比如:提高应用的性能、安全性高等等。

2016-04-12 10:09:16 642

原创 Kali Linux

Kali Linux 安装后的配置,首先更换Kali Linux国内的软件源。

2016-04-06 17:15:38 706

原创 Ubuntu14.04 更换内核重启出现:Missing Modules

Ubuntu14.04的内核从3.19降级到3.14.0。在编译安装之后,运行命令:update-grub,重启之后发现没有出现Grub菜单并且Initrd.img文件不完整。

2015-08-29 11:29:47 7692 4

原创 Win7卸载E信后出现蓝屏解决方案

1.   起因              前几天无线网网速很慢,借用室友的有线网,安装了E信。在安装的过程中,出现了一次      蓝屏,不过自动修复了。今天手贱把E信卸载了,结果重启出现蓝屏。提示是ndis.sys出错,经      过几次实验发现是无线网卡的驱动被破坏了。2. 解决方案             系统启动后,进入安全模式,禁用无线网卡驱动。然后重启可以

2015-04-13 15:27:19 757

原创 并查集的应用(二)

这里继续讨论一下并查集的

2014-05-19 08:51:38 883

原创 并查集的应用(一)

一 理论知识

2014-05-19 01:09:32 555

信息安全复习

本文档包含网络信息安全复习习题,涉及PKI技术 防火墙技术 入侵检测等

2014-05-22

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除