亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
1234
最近訪問板塊 發(fā)新帖
樓主: 只愛睡覺
打印 上一主題 下一主題

安全工程師事別多年重歸論壇,和你一起探討網(wǎng)絡(luò)安全。ㄒ压极@獎) [復(fù)制鏈接]

論壇徽章:
39
白銀圣斗士
日期:2015-11-24 10:40:40酉雞
日期:2015-03-20 14:15:44寅虎
日期:2015-03-20 14:13:59午馬
日期:2015-03-20 14:13:16白羊座
日期:2015-03-20 14:12:54金牛座
日期:2015-03-20 14:12:09雙子座
日期:2015-03-20 14:11:57巨蟹座
日期:2015-03-20 14:11:44獅子座
日期:2015-03-20 14:11:29亥豬
日期:2015-03-20 14:16:24戌狗
日期:2015-03-20 14:16:40申猴
日期:2015-03-20 14:17:05
31 [報(bào)告]
發(fā)表于 2015-07-01 17:46 |只看該作者
1、請闡述漏洞與bug的區(qū)別?
個人覺得漏洞和bug還是有挺大區(qū)別的.漏洞不一定是bug,放過來,bug也不一定會成為漏洞.為什么這么說呢,漏洞,是被利用的程序處理異常,或一些羅輯處理,bug只是其中的一種---程序異常.很多羅輯不嚴(yán)謹(jǐn),并不一定就是bug,當(dāng)然從廣義上來說,當(dāng)然可以歸到bug里.比如設(shè)計(jì)問題,程序是按設(shè)計(jì)來編寫的,設(shè)計(jì)中的羅輯引發(fā)的漏洞,并不能算是程序的bug,要?dú)w到bug也要?dú)w到設(shè)計(jì)的bug里,這里就有了一個bug的歸屬問題.而bug并不一定就能成為漏洞,比如顯示的bug,只是顯示偏移錯誤,影響到視覺效果的bug,常常不能成為可以利用的bug,也就是漏洞了.

2、常見的linux rootkit對自身隱藏方法,及列出你所知道的rootkit后門?
偽裝成系統(tǒng)命令,或系統(tǒng)服務(wù)是常見的手法.不容易被查出,還不敢隨意處理.
linux下的rootkit后門不太清楚,windows下有發(fā)現(xiàn)過一些蠕蟲病毒,遠(yuǎn)程控制木馬利用rootkit的例子

3、端口復(fù)用的理解,以及哪些常見惡意軟件會使用該技術(shù)?
我的理解就是多個進(jìn)程使用同一個端口.最常見的應(yīng)該是遠(yuǎn)程控制類木馬,這類木馬需要長期聯(lián)網(wǎng)同服務(wù)端通信,為了偽裝,會找一些可以復(fù)用端口的進(jìn)程注入.

4、請簡述你對sql注入的理解?
sql注入危害挺大的,這個主要是編碼的時候?qū)ql傳遞的參數(shù)沒有檢查,或檢查不嚴(yán)導(dǎo)致的.常見的是查詢sql,利用sql中的分隔符和注釋符,原本是拼接參數(shù)成一個完整的查詢語句,結(jié)果參數(shù)是被有意構(gòu)造過的,拼接之后成了 多條查詢,或已經(jīng)完全偏離本意的查詢語句了.
比如(Mysql): String sql = "select * from a where id = " + id;
本身id可能就是一個整形字符串,如果把id改成`1; show database;`如果沒對id做任何檢查就拼接去查詢的話,結(jié)果不光查詢了id=1的結(jié)構(gòu),還把當(dāng)前用戶可以查詢的數(shù)據(jù)庫全部顯示出來了.危害還是及其厲害的.

5、請簡述緩沖區(qū)溢出原理?
就是對內(nèi)存操作沒有做邊界檢查,引發(fā)內(nèi)存違規(guī)寫入的bug.這個危害也挺大的,但是要利用挺復(fù)雜的.需要對內(nèi)存,匯編都要非常熟悉.
因?yàn)閮?nèi)存違規(guī)寫入,并不一定已發(fā)程序崩潰,程序還會繼續(xù)執(zhí)行,如果執(zhí)行到這塊覆寫的內(nèi)存上,剛好是被精心構(gòu)造好的代碼快,就可以達(dá)到利用者的目的.

論壇徽章:
0
32 [報(bào)告]
發(fā)表于 2015-07-02 20:33 |只看該作者
很久沒來,看到這么好的活動支持一下。

論壇徽章:
0
33 [報(bào)告]
發(fā)表于 2015-07-06 15:45 |只看該作者
我來湊個熱鬧
1、請闡述漏洞與bug的區(qū)別?
    漏洞應(yīng)該是能夠形成利用的bug。有些bug,可能不能有效觸發(fā),就不是漏洞
2、常見的linux rootkit對自身隱藏方法,及列出你所知道的rootkit后門?
     rookit的隱藏方法:(1)修改系統(tǒng)原碼,將自身和系統(tǒng)源碼的混合體替換原始文件,缺點(diǎn)是升級的時候可能給覆蓋掉;(2)在協(xié)議棧中插入自己的過濾驅(qū)動或其他類型的驅(qū)動,類似防火墻的啟動原理;(3)在系統(tǒng)內(nèi)核管理端口中插入自己,類似殺毒然就的啟動原理;
3、端口復(fù)用的理解,以及哪些常見惡意軟件會使用該技術(shù)?
     端口復(fù)用,就是在已經(jīng)開放的端口中,添加自己的功能,所有開放端口可以做的事情,通過端口復(fù)用都能做到。最常見的是端口轉(zhuǎn)發(fā),因?yàn)檗D(zhuǎn)發(fā)以后再在另外一個端口做工作比純粹在復(fù)用端口下做工作要容易的多;
4、請簡述你對sql注入的理解?
      sql注入,就是在被攻擊系統(tǒng)利用輸入構(gòu)造sql語句的情況下,通過構(gòu)造合理的輸入串影響sql語句生成,通過sql語句進(jìn)行攻擊的過程。
5、請簡述緩沖區(qū)溢出原理?
      緩沖溢出,就是通過利用輸入數(shù)據(jù)的機(jī)會,構(gòu)建超過變量實(shí)際可以容納的數(shù)據(jù)量,造成變量內(nèi)存越界。緩沖區(qū)溢出利用,簡單的說就是利用函數(shù)調(diào)用過程中,堆棧同時存儲了EIP和函數(shù)本地?cái)?shù)據(jù)變量的事實(shí),通過構(gòu)造輸入數(shù)據(jù),影響系統(tǒng)堆中本地變量的數(shù)據(jù)量量,使本地?cái)?shù)據(jù)覆蓋EIP,然后強(qiáng)制函數(shù)返回,從而更改程序執(zhí)行流程的。

論壇徽章:
1
IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-07-07 22:20:00
34 [報(bào)告]
發(fā)表于 2015-07-06 22:24 |只看該作者
也可能因?yàn)椴攀鑼W(xué)淺,出的問題比較淺顯,大家多包涵。

論壇徽章:
13
巨蟹座
日期:2013-10-30 18:29:4115-16賽季CBA聯(lián)賽之青島
日期:2019-01-04 17:30:1015-16賽季CBA聯(lián)賽之天津
日期:2016-03-08 10:30:1715-16賽季CBA聯(lián)賽之天津
日期:2015-12-10 15:56:452015年亞洲杯之約旦
日期:2015-03-09 16:29:36雙魚座
日期:2014-11-27 17:17:20寅虎
日期:2014-11-18 13:55:12雙子座
日期:2014-03-31 15:41:32獅子座
日期:2014-03-14 11:23:24獅子座
日期:2014-02-19 16:30:12午馬
日期:2013-11-04 23:22:31卯兔
日期:2013-10-30 19:51:15
35 [報(bào)告]
發(fā)表于 2015-07-07 10:40 |只看該作者
回復(fù) 29# forgaoqiang


    謝謝   太感謝了

論壇徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辭舊歲徽章
日期:2015-03-03 16:54:152015年亞洲杯之烏茲別克斯坦
日期:2015-03-27 14:01:172015年亞洲杯之約旦
日期:2015-03-31 15:06:442015亞冠之首爾
日期:2015-06-16 23:24:37IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-07-01 22:20:002015亞冠之德黑蘭石油
日期:2015-07-08 09:32:07IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-29 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-29 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-10-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-10-11 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-11-10 06:20:00
36 [報(bào)告]
發(fā)表于 2015-07-07 13:21 |只看該作者
本帖最后由 forgaoqiang 于 2015-07-07 13:23 編輯

  建議你先試讀下 再做決定 ~

比如
《策略1-5:使用貝葉斯分析方法檢測攻擊數(shù)據(jù)》
這樣的章節(jié)很普遍



it大仙 發(fā)表于 2015-07-07 10:47
這書一定要去買一本看看,學(xué)習(xí)學(xué)習(xí)

論壇徽章:
0
37 [報(bào)告]
發(fā)表于 2015-08-21 16:54 |只看該作者
回復(fù) 1# 只愛睡覺


    中獎了哈,可是沒有權(quán)限發(fā)消息,呵呵。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP