包含"循环"的全部内容
关于CPU漏洞Spectre的详细分析 - 作者:alphalab-安全小百科

关于CPU漏洞Spectre的详细分析 – 作者:alphalab

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。一 前言 阿尔法实验室研究人员通过结合POC对整个漏洞原理流程还有...
admin的头像-安全小百科admin3年前
0330
从理论层面谈Meltdown与Spectre攻击 | 核武按钮终被劫持? - 作者:欧阳洋葱-安全小百科

从理论层面谈Meltdown与Spectre攻击 | 核武按钮终被劫持? – 作者:欧阳洋葱

地球上有没有一种安全漏洞,广泛存在于各种计算设备之中,并且难以被检测,难以被修复?在2018年的第一个月里,Meltdown 与 Spectre 两大处理器安全漏洞给出了这个问题的部分答案。 边信道攻击...
admin的头像-安全小百科admin3年前
0370
影响恶劣的GlobeImposter勒索攻击应如何防御? - 作者:360企业安全-安全小百科

影响恶劣的GlobeImposter勒索攻击应如何防御? – 作者:360企业安全

近日,国内某机构遭受 GlobeImposter勒索病毒攻击,导致业务相关文件被加密,对业务的连续性造成严重影响。360安全监测与响应中心、 360 威胁情报中心、360安服团队对此事件进行了紧密跟踪与分...
admin的头像-安全小百科admin3年前
0220
代码审计| MACCMS前台SQL注入 - 作者:漏斗社区-安全小百科

代码审计| MACCMS前台SQL注入 – 作者:漏斗社区

0x00 相关信息源码信息:maccms8_mfb(苹果CMS视频分享程序 8.0 | 2017.09.27 发布) 源码下载:http://www.mycodes.net/47/7798.htm(官网http://www.maccms.com/down.html 已悄悄修复╮(╯▽╰)...
admin的头像-安全小百科admin3年前
090
CBC字节翻转攻击测试 - 作者:Abyss0-安全小百科

CBC字节翻转攻击测试 – 作者:Abyss0

*本文原创作者:Abyss0,本文属FreeBuf原创奖励计划,未经许可禁止转载0x01前言刷题遇到CBC字节翻转攻击,就去查了资料,然后自己做了份整理,只是看原理有点枯燥,就写了点样例代码,顺便练习...
admin的头像-安全小百科admin3年前
0120
python3制作简单的ip提取 - 作者:evaluate-安全小百科

python3制作简单的ip提取 – 作者:evaluate

python3制作简单的ip提取这里先介绍一下任务,前一段时间布置下来一项任务,给一个ip文档,将其中山西省的ip筛选出来,要两周内完成任务。由于接下来两周的电工实习,实习完又是各种考试,导致...
admin的头像-安全小百科admin3年前
0210
Python线程和队列使用的一点思考 - 作者:漏斗社区-安全小百科

Python线程和队列使用的一点思考 – 作者:漏斗社区

Python线程和队列使用的一点思考1. 斗哥采访环节请问为什么要使用线程?答:为了提高程序速度,代码效率呀。请问为什么要使用队列?答:个人认为队列可以保证线程安全,实现线程间的同步,比较...
admin的头像-安全小百科admin3年前
0130
GDB调试CVE-2018-5711 PHP-GD拒绝服务漏洞 - 作者:xiaoyinglicai-安全小百科

GDB调试CVE-2018-5711 PHP-GD拒绝服务漏洞 – 作者:xiaoyinglicai

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:xiaoyinglicai,属于Freebuf原创奖励计划,禁止转载下...
admin的头像-安全小百科admin3年前
090
安全开发之扫描器迭代记:W9Scan - 作者:w8ay-安全小百科

安全开发之扫描器迭代记:W9Scan – 作者:w8ay

*本文原创作者:w8ay,本文属FreeBuf原创奖励计划,未经许可禁止转载w9scan是一款全能型的网站漏洞扫描器,借鉴了各位前辈的优秀代码。内置1200+插件可对网站进行一次规模的检测,功能包括但不...
admin的头像-安全小百科admin3年前
0120
glibc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析 - 作者:安全之光-安全小百科

glibc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析 – 作者:安全之光

0x00 漏洞描述该漏洞涉及到 Linux 内核的 getcwd 系统调用和 glibc 的 realpath() 函数,可以实现本地提权。漏洞产生的原因是 getcwd 系统调用在 Linux-2.6.36 版本发生的一些变化,我们知道 ge...
admin的头像-安全小百科admin3年前
0170