首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
关于TCP/IP序列号生成方法的研究(一)
  这篇文章是从TCP/IP协议层一个广为人知的TCP Spoof攻击方法说起,深入地讨论伪随机数PRNG原理及其设计方法,其中,涉及了关于网络层协议,密码学,统计学,数学模型,随机数等一系列问题。

对ikonboard v2.1.9物理路径泄露的分析
  旧版本的ikonboard 存在一个泄露系统文件的漏洞,主要是没有过滤掉“..”和“/”,再结合“poison null-byte”,我们可以通过类似下面的形式访问

Unix系统平台下的Anti-Debugging技术简介
  Silvio Cesare早在1999年就已发表了一篇关于在Linux系统平台下如何对抗反汇编技术的文章。

网络安全技术概论系列(-)
  攻防技术的此消彼涨始终是网络安全领域前进的动力。最近十几年来的网络安全的发展深刻的验证了这个道理

Solaris 2.x 可加载系统调用模块
  本文目的在于快速介绍Solaris 2内核结构,介绍一些相关的Kernel Hacking工


理解信号句柄以及相关安全编程讨论
  按照一般想法,只要信号句柄(signal handler)本身代码无明显漏洞,就很少或者说
几乎没有什么安全问题。绝大多数Unix操作系统提供一组标准的signal-safe库函数。

SPARC/Solaris 7下劫持文件句柄
  这里没有忠实于原作进行翻译,因为年代久远,操作系统变化较大,需要重新做Kernel Hacking。FreeBSD和Linux的内核源码公开,不做重点讨论对象。


版权所有,未经许可,不得转载