自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (7)
  • 收藏
  • 关注

转载 ANALYSIS AND EXPLOITATION OF A LINUX KERNEL VULNERABILITY (CVE-2016-0728)

ANALYSIS AND EXPLOITATION OF A LINUX KERNEL VULNERABILITY (CVE-2016-0728)By Perception Point Research Team IntroductionThe Perception Point Research team has identified a 0-day l

2016-01-20 10:58:44 1204

转载 R7-2015-26: Advantech EKI Dropbear Authentication Bypass (CVE-2015-7938)

While looking into the SSH key issue outlined in the ICS-CERT ISCA-15-309-01 advisory, it became clear that the Dropbear SSH daemon did not enforce authentication, and a possible backdoor account wa

2016-01-17 10:10:23 508

转载 CVE-2015-7755: Juniper ScreenOS Authentication Backdoor

On December 18th, 2015 Juniper issued an advisory indicating that they had discovered unauthorized code in the ScreenOS software that powers their Netscreen firewalls. This advisory covered two dist

2016-01-17 10:07:01 813

转载 VxWorks Fuzzing 之道:VxWorks 工控实时操作系统漏洞挖掘调试与利用揭秘

0×00 前言关于VxWorks,这里引用44CON议题《攻击 VxWorks:从石器时代到星际》探究 一文章中的介绍:VxWorks 是世界上使用最广泛的一种在嵌入式系统中部署的实时操作系统,是由美国WindRiver公司(简称风河公司,即WRS 公司)于1983年设计开发的。其市场范围跨越所有的安全关键领域,仅举几例,包括火星好奇心流浪者、波音787梦幻客机、网络路由器。这些应

2016-01-17 08:37:24 5644

原创 record

http://arstechnica.com/security/3http://blog.topsec.com.cn/ad_lab/blackenergy%E6%94%BB%E5%87%BB%E8%87%B4%E4%B9%8C%E5%85%8B%E5%85%B0%E5%81%9C%E7%94%B5%E4%BA%8B%E4%BB%B6%E5%88%86%E6%9E%90/http://w

2016-01-17 08:29:06 528

转载 Grub和initrd对文件系统驱动的支持

前言本文源于这样一个问题:内核镜像存储在硬盘下特定文件系统中,bootloader必须先加载文件系统驱动,才能读取内核文件。类似的,内核要读取根文件系统中的文件,也需要先加载文件系统驱动。如果文件系统驱动存储在硬盘中,启动时没有驱动无法读硬盘,将导致整个启动过程的失败。那么Grub和内核如何解决这个问题的呢?启动过程中需要读硬盘的时刻:1. BIOS读硬盘中MBR,将控制权交给MB

2016-01-11 15:14:23 661

转载 kerberos认证协议

什么是kerberos协议,估计很多人都没有通过,实际上它应用非常广泛,在windows域和许多开发平台上应用很广。它应用最多的是统一登录SSO(Single Sign On)框架上应用。     什么是SSO,举个例子来说,一个公司开始有个系统A,用户每次登陆都要输入用户名密码鉴权。用来确认用户是合法用户,同时也要确定服务是合法服务,如何确定服务是合法服务呢,通常方法是验证过程不要使用明文密

2016-01-07 19:30:27 1749

Remote Car Hacking

Remote Car Hacking from black hat 2015

2015-08-12

Detecting Kernel-Kevel Rootkits Through Binary Analysis

Detecting Kernel-Kevel Rootkits Through Binary Analysis

2015-05-22

snmp perl moudle

perl module for snmp management!

2015-04-01

winImageSDK文档

一个关于winImageSDK的说明,作为备忘使用,该资源已经加密。

2014-01-15

Using open() for IPC

Using open() for IPC. 介绍如何使用perl 的open函数来实现各种管道的重定向。

2011-09-03

Uboot功能分析之mkimage分析

uboot功能介绍,mkimage分析,主要是介绍mkimage的各个参数和源码位置等。

2011-06-20

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除