首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
Microsoft MUP超长请求内核缓冲区溢出漏洞
  NSFOCUS安全小组发现微软Windows系统的Multiple UNC Provider(MUP)系统驱动中存在一个缓冲区溢出漏洞,本地攻击者可能利用这个漏洞导致系统重启或获取Local SYSTEM权限。

Solaris Xsun "-co"参数缓冲区溢出漏洞
  NSFOCUS安全小组发现Solaris系统所带的Xsun在处理一个命令行参数"-co"时存在缓冲区溢出漏洞,本地攻击者可能以root用户或者root组权限执行任意代码。

Snort体验
  本文介绍Snort这个众所周知的网络入侵检测工具,主要包括了安装、使用、结构说明、规则分析、一些测试及个人的感受,内容面广而不深入,而且很可能有错误的观点,请明眼人及时指教。

Solaris Xsun heap溢出漏洞分析
  Xsun是Solaris 系统下的X11 Windows系统的服务器软件。在SPARC平台下,它缺省被
设置了setgid root属性。在x86平台下,它缺省被设置了setuid root权限。

SNMP入门
  上个世纪80年代中期,网络管理通常使用ping、traceroute、tcpdump以及类似的工
具。当时绝大多数网络规模很小,远没有后来变得那么复杂。1987年, Request For
Comments (RFC) 1024提出了"Simple Gateway Monitoring Protocol"(SGMP)。SGMP
定义了

C++中通过溢出覆盖虚函数指针列表执行代码
  C++中的一大法宝就是虚函数,简单来说就是加virtual关键字定义的函数。

  其特性就是支持动态联编。现在C++开发的大型软件中几乎已经离不开虚函数的

  使用,一个典型的例子就是虚函数是MFC的基石之一。


版权所有,未经许可,不得转载