
课程笔记——软件系统安全
课程随笔、思路记录、回溯专用。
superboy_ZJC
这个作者很懒,什么都没留下…
展开
-
缓冲区溢出攻击实训
缓冲区溢出攻击实训 实验网址:https://seedsecuritylabs.org/Labs_16.04/Software/Buffer_Overflow/ (实验所用源码对应:exploit.c 、 stack.c) 实验楼:https://www.shiyanlou.com/courses/231 IA32体系下的栈帧结构 在32位CPU体系架构下的某进程中的用户空间函数调用栈结构如上图所示。 优质的IA32体系C语言函数调用栈博客:https://www.cnblogs.com/clover-t原创 2020-06-19 17:10:10 · 448 阅读 · 0 评论 -
软件系统安全——操作系统安全技术初步
操作系统安全设计 第一章、操作系统安全技术初步 第1讲、系统安全引言 互联网漏洞 用户信息泄密、伊朗核反应堆受到APT攻击、乌克兰电力受到APT攻击、openSSL心脏出血漏洞、JAVA反序列化漏洞、O2O软件漏洞众多、Weblogic弱口令漏洞、openBSD被植入后门、镜像网站中的镜像被植入后门、FBI与苹果手机之间的纷争、duqu2.0入侵卡巴斯基、局域网中财产损失、物联网入侵、甚至黑客可以入侵到医学器械中。 漏洞无处不在、2015年360分析互联网领域漏洞最多、政府领域漏洞最少;政府领域漏洞修补率最原创 2020-06-02 22:55:14 · 776 阅读 · 0 评论 -
安全编程基础——Cppcheck工具的入门学习
1、Cppcheck工具前言介绍: Cppcheck是用于C / C ++代码的静态分析工具。 它提供了独特的代码分析功能以检测错误,并专注于检测未定义的行为和危险的代码结构设计。 Cppcheck工具旨在准确的检测出代码中的实际错误(很少会有误报)。 Cppcheck还支持分析非标准的C语言语法(例如一些嵌入式项目)C / C ++代码。 2、在命令行界面开始使用Cppcheck: 2.1、静态分析一个程序 例如有这样一个测试程序: int main() { int a[10]; a[10] = 1;原创 2020-05-25 20:17:18 · 2069 阅读 · 0 评论