GNU/Linux安全
文章平均质量分 87
Kendiv
这个作者很懒,什么都没留下…
展开
-
(转载)Linux内核漏洞浅析
Linux内核漏洞浅析文章属性:转载(http://www.xfocus.net/articles/200410/746.html)与Windows相比,Linux被认为具有更好的安全性和其他扩展性能。这些特性使得Linux在操作系统领域异军突起,得到越来越多的重视。随着Linux应用量的增加,其安全性也逐渐受到了公众甚或黑客的关注。那么,Linux是否真的如其支持厂商们所宣称的那样安全呢?本期我原创 2004-11-07 22:37:00 · 3598 阅读 · 0 评论 -
对《gcc中的内嵌汇编语言》一文的补充说明
对《AT&T格式的汇编》一文的补充说明转载 2008-03-29 23:01:00 · 3007 阅读 · 0 评论 -
(转载)引黑客入瓮 给Linux系统蒙上Windows面纱
引黑客入瓮 给Linux系统蒙上Windows面纱作者:白金 发文时间:2005.09.05 转自:http://www.ccidnet.com 网络上的计算机很容易被黑客利用工具或其它手段进行扫描,以寻找系统中的漏洞,然后再针对漏洞进行攻击。通过伪装Linux系统,给黑客设置系统假象,可以加大黑客对系统的分析难度,引诱他们步入歧途,从而进一步提高计算机系统的安全性。下面以Red Hat转载 2006-01-29 05:15:00 · 2557 阅读 · 0 评论 -
(转载)在TCP三次握手后插入伪造的TCP包
在TCP三次握手后插入伪造的TCP包创建时间:2005-05-03文章属性:转载在TCP三次握手后插入伪造的TCP包 一、说明用Socket的API Connect完成TCP建立连接的三次握手,同时子进程抓包,抓完三次握手的包后,插入第四个包即可,从对端返回的第五个包来看插入成功了,但因为插入了一个TCP包,之后的连接将发生混乱。可以将插入的那个包Data设置为HTTP Request,向WEB服原创 2005-05-04 17:49:00 · 2196 阅读 · 0 评论 -
(转载)AIX PowerPC体系结构及其溢出技术学习笔记
AIX PowerPC体系结构及其溢出技术学习笔记创建时间:2004-06-04文章属性:原创文章提交:san (san_at_xfocus.org)整理:san创建:2004-05-23一、熟悉PowerPC体系及其精简指令集计算PowerPC体系结构是RISC(精简指令集计算),定义了 200 多条指令。PowerPC 之所以是 RISC,原因在于大部分指令在一个单一的周期内执行,而且是定长的原创 2005-09-13 22:09:00 · 3896 阅读 · 0 评论 -
(转载)One Exploit Play More OS
One Exploit Play More OS创建时间:2005-08-27文章属性:原创文章来源:XFocus文章提交:tombkeeper (t0mbkeeper_at_hotmail.com)One Exploit Play More OS2005-08-27tombkeeper[0x40]nsfocus.comtombkeeper[0x40]xfocus.org[摘要] 本文以Wi原创 2005-08-29 21:35:00 · 2220 阅读 · 0 评论 -
glibc 2.3.5 的一些新安全特性
glibc 2.3.5 的一些新安全特性创建时间:2005-08-23文章属性:原创文章提交:alert7 (alert7_at_xfocus.org)glibc 2.3.5 的一些新安全特性by alert7 主页: http://www.xfocus.org/ 发布:2005年8月23日0 - 前言1 - 测试格式化溢出相关函数2 - 缓冲区溢出相关函数3 - 测试堆溢出相关函数4 - gl原创 2005-08-24 22:06:00 · 3417 阅读 · 0 评论 -
(转载)浅谈linux优化及安全配置
浅谈linux优化及安全配置摘要我对linux系统安全和优化的一些浅显认识,希望大家都能安全高效的使用linux为你的工作生活带来方便。(2005-03-16 09:29:41)By 明明出处:http://www.linuxaid.com.cn/articles/5/1/516690527.shtml前言:很久没有写过文章了,最近收到不少朋友来信,提及了有关优化配置和一些新的安全问题,在此我想和原创 2005-03-30 15:02:00 · 1791 阅读 · 0 评论 -
用Linux防火墙构建DMZ
用Linux防火墙构建DMZ摘要 针对不同资源提供不同安全级别的保护,可以考虑构建一个叫做“Demilitarized Zone”(DMZ)的区域。DMZ可以理解为一个不同于外网或内网的特殊网络区域。DMZ内通常放置一些不含机密信息的公用服务器,比如Web、Mail、FTP等。这样来自外网的访问者可以访问DMZ中的服务,但不可能接触到存放在内网中的公司机密或私人信息等。即使DMZ中服务器原创 2004-11-20 21:47:00 · 2912 阅读 · 0 评论