摘要: 华为内部的Web安全原则 发表于: DataBase, Linux, Security, 运维经验 | 作者: 博客教主 标签: Web安全,内部,华为,原则 华为内部的Web安全原则 发表于: DataBase, Linux, Security, 运维经验 | 作者: 博客教主 标签: Web安全 阅读全文
posted @ 2017-11-02 20:07 HacTF 阅读(6691) 评论(0) 推荐(0) 编辑
摘要: Nginx/LVS/HAProxy负载均衡软件的优缺点详解 Nginx/LVS/HAProxy负载均衡软件的优缺点详解 Nginx/LVS/HAProxy负载均衡软件的优缺点详解 Nginx/LVS/HAProxy负载均衡软件的优缺点详解 PS:Nginx/LVS/HAProxy是目前使用最广泛的三 阅读全文
posted @ 2017-11-02 20:04 HacTF 阅读(887) 评论(0) 推荐(0) 编辑
摘要: 本教程的这一部分的先决条件是对ARM汇编的基本了解(在第一个教程系列“ ARM汇编基础 ”中有介绍)。在本章中,您将了解32位Linux环境中进程的内存布局。之后,您将学习堆栈和堆相关的内存损坏的基本原理,以及它们在调试器中的样子。 缓冲区溢出 堆栈溢出 堆溢出 摇摇欲坠的指针 格式字符串 本教程中 阅读全文
posted @ 2017-11-02 18:53 HacTF 阅读(1575) 评论(0) 推荐(0) 编辑
摘要: 使用GDB进行调试 这是编译ARM二进制文件和使用GDB进行基本调试的简单介绍。在您按照教程进行操作时,您可能需要按照自己的习惯使用ARM程序集。在这种情况下,你要么需要一个备用的ARM设备,或者你只是按照在这短短的步骤建立自己的实验室环境中虚拟机操作方法。 您可以使用第7部分 - 堆栈和函数中的以 阅读全文
posted @ 2017-11-02 18:47 HacTF 阅读(6960) 评论(0) 推荐(0) 编辑
摘要: QEMU上的树莓派 QEMU上的树莓派 QEMU上的树莓派 QEMU上的树莓派 我们开始设置一个Lab VM。我们将使用Ubuntu并在其中模拟我们所需的ARM版本。 首先,获取最新的Ubuntu版本并在VM中运行它: https://www.ubuntu.com/download/desktop 阅读全文
posted @ 2017-11-02 18:25 HacTF 阅读(3935) 评论(0) 推荐(0) 编辑
摘要: 蓝牙锁安全整理 0x00 前言 随着物联网科技的飞速发展, 各类IOT设备都通过使用无线技术BTLE; ZigBee; WIFI; 6LoWPAN等来实现万物互联. 但随之而来的安全及个人用户隐私问题也越来越敏感. 所以将在这篇文章中分享一个低功耗蓝牙智能锁的分析案例. 希望能对IOT安全研究起到抛 阅读全文
posted @ 2017-11-02 16:37 HacTF 阅读(4003) 评论(0) 推荐(1) 编辑