首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
window系统下的堆栈溢出
  这一讲我们来看看windows系统下的程序。我们的目的是研究如何利用windows程序的 堆栈溢出漏洞

“拒绝服务”式(Denial-of-Service)攻击的发展
  近来,不少大网站纷纷遭到“拒绝服务”式攻击,其中不少的在用的攻击工具都要求攻击者须先取得系统一定的权限,
即攻击者必须利用已知的系统漏洞取得控制权,从而发动进一步的攻击。以下会介绍如何保护你的系统。


句柄范围检测漏洞
  WIN95、WIN98共享服务是通过SMB协议实现的,其程序实现中有很多处漏洞。服务端有我原来分析的共享密码校验漏洞、NMPI攻击死机等,客户端有文件驱动错误死机、当前用户密码泄露等多处漏洞,现在又发现服务端接收客户端的文件句柄没有很好的检测范围,可以导致死机甚至可能恶意

RPC/XDR/NFS系列之----RPC编程初战(1)
  RedHat6.0测试,如果在solaris下,应该更容易实现,
因为Sun RPC是事实上的标准,rpcgen是Sun自己的工
具嘛。


Mysql远程访问漏洞
  . 概述

MySQL是一个常用的小型数据库系统,国内有很多站点正在使用它作为web数据库。
在MySQL的口令验证机制里存在安全漏洞。它允许任何用户从有目标机器数据库访问权限
的机器上与该数据库进行连接。攻击者不必知道帐号的口令,而只需知道一个可


版权所有,未经许可,不得转载