原创 Dirty_COW_Race_Condition_Attack

文章目錄前言1. 摘要&&總結2. 準備工作2.1 mmap函數2.1.1 mmap函數應用2.2.2 mmap和常規文件操作的區別2.2 Copy-on-Write機制2.2.1 mmap函數MAP_PRIVATE參數2.2.2

原创 Race_Condition_Vulnerability

文章目錄前言摘要理解競爭條件舉例抽象提煉演示競爭條件漏洞背景設計與實現特權程序攻擊程序關閉防護不斷進行攻擊結果防護措施一個角度另一個角度附錄一個參數選項曾導致的實驗演示失敗奇怪的想法參考文章彙總 前言 來源:《Computer S

原创 從文件系統的角度區分硬鏈接與軟連接

摘要 鏈接的目的是爲了實現文件共享。 同一個文件系統中如果兩個文件(目錄也是文件)具有相同的inode號碼,那麼就稱它們是“硬鏈接”關係。這些具有硬鏈接關係的文件系統對象名字具有相同的inode號碼,彼此是平等的。即首個被創建的文

原创 chapter05_TCP客戶_服務器示例

chapter_05 TCP客戶/服務器示例 Write for myself:閱讀《unix網絡編程》,整理自己的思路,僅放在網上便於保存&&分享。 相對於書而言,內容沒有什麼價值。書上的內容全面可靠。 PS:文章是建立在我的知

原创 Attacks_Through_Environment_Variables

來源:《Computer Security》A Hands-on Approach — Wenliang Du Chapter02 Attacks Through Environment Variables 書上的內容是很好的

原创 chapter02_傳輸層_TCP_UDP_SCTP

chapter_02 傳輸層:TCP、UDP和SCTP 這篇文章是我自己看的,整理自己的思路,僅放在網上便於保存&&分享。 相對於書而言,內容沒有什麼價值。書上的內容全面可靠。 PS:文章是建立在我的知識體系之上。因而,文中也不會

原创 進一步理解特權程序

來源:《Computer Security》A Hands-on Approach — Wenliang Du Chapter01 SetUID Programs 書上的內容是很好的。這裏僅僅做個學習筆記。 我的文筆似乎弱的有

原创 chapter04_基本TCP套接字編程

chapter_04 傳輸層:基本TCP套接字編程 這篇文章是我自己看的。閱讀《unix網絡編程》,整理自己的思路,僅放在網上便於保存&&分享。 相對於書而言,內容沒有什麼價值。書上的內容全面可靠。 PS:文章是建立在我的知識體系

原创 chapter03_基本套接字簡介

chapter_03 傳輸層:基本套接字簡介 這篇文章是我自己看的。閱讀《unix網絡編程》,整理自己的思路,僅放在網上便於保存&&分享。 相對於書而言,內容沒有什麼價值。書上的內容全面可靠。 PS:文章是建立在我的知識體系之上。

原创 Shellshock_Attack

來源:《Computer Security》A Hands-on Approach — Wenliang Du Chapter03 Shellshock Attack 書上的內容是很好的。這裏僅僅做個學習筆記。 這是實打實的

原创 Return to Libc Attack

前言 來源:《Computer Security》A Hands-on Approach — Wenliang Du return2libc學習筆記 r2libc技術是一種緩衝區溢出利用技術,主要用於克服常規緩衝區溢出漏洞利

原创 gdb調試之棧幀信息

前言 這篇文章,是爲了介紹緩衝區溢出攻擊做準備。 在開始之前,我們希望具備以下背景知識。 (gdb我用的比較少,只會簡單的,還沒熟練。我們的界面或許會有些不一樣,因爲插件的緣故,但不影響) 看起來,略微有些複雜,需要自己調試一遍。

原创 觸發器和事務處理

前言 表的增刪改查: 1️⃣ :mysql環境準備 2️⃣ :簡單的表查詢 3️⃣ :通配符+正則表達式 4️⃣ :mysql函數與分組 5️⃣ :子查詢_聯結查詢_組合查詢 6️⃣ :mysql全文本搜索 7️⃣ :表的增刪改查

原创 mysql必知必會終章

表的增刪改查: 1️⃣ :mysql環境準備 2️⃣ :簡單的表查詢 3️⃣ :通配符+正則表達式 4️⃣ :mysql函數與分組 5️⃣ :子查詢_聯結查詢_組合查詢 6️⃣ :mysql全文本搜索 7️⃣ :表的增刪改查 一個

原创 視圖_存儲過程_遊標的簡單使用

前言 1️⃣ :mysql環境準備 2️⃣ :簡單的表查詢 3️⃣ :通配符+正則表達式 4️⃣ :mysql函數與分組 5️⃣ :子查詢_聯結查詢_組合查詢 6️⃣ :mysql全文本搜索 7️⃣ :表的增刪改查 第一部分:我們