随笔分类 - C/C++
摘要:和大家分享一个极速的轻量级C协程库 - libaco 🚀,它拥有极致的内存使用效率、极致的性能和详细的文档(10 ns/ctxsw + 一千万协程并发仅耗内存2.8GB + Github Trending),除此之外还包含了一份严格的数学证明。希望它能够对大家有用处,Cheers 🎉🎉🎉
阅读全文
摘要:为了抵御来自应用层的DDoS攻击,我们的防御体系需要一个能做在短时间内进行大量的数据项增删的ip黑白名单防火墙,笔者使用双哈希表缓冲的方法实现了一个防火墙开源实例——frdev,本文将重点阐述其实现原理,以及简单介绍雅虎公司用于防护应用层DDoS攻击的系统Detecting System Abuse
阅读全文
摘要:pcap文件格式解析、IP流量重放的C语言实现;
并指出了tcpreplay-2.3.5中的一处bug,libpcap-1.5.3中一处严重bug。
阅读全文
摘要:计算机网络中的中间人攻击,旨在篡改与截获网络中的数据信息,而非直接破坏主机之间的链路连接。
本文将重点以图形的方式描述中间人攻击的原理模型,并使用C语言结合libnet、libpcap库在应用层实现这种工具。
阅读全文
摘要:在目前的网络协议体系中,ARP占据重要的位置,但由于其本身的工作特点亦导致了局域网络中不安全因素的存在。
本文将使用libpcap与libnet库,实现一个能在局域网中将指定IP重新定向到另一个指定MAC地址的C共享库,这是在局域网中发起中间人攻击的第一步。
理解这些常见的网络攻击方法有助于我们更好的防护网络系统。
阅读全文
摘要:最近笔者获得了一台公网服务器的root权限,按耐不住要做一些好玩的事情了。在这篇文章中,我们将构建一个诱惑骇客的ssh蜜罐,并使用Web.py构建一个Web服务器将攻击者的登录信息通过Web服务发布出去.
访问http://211.149.212.142:8080/secure测试本文最终的结果,您也可以使用ssh客户端尝试登陆并刷新页面进行验证。
阅读全文
摘要:一台网络中的计算机,其传递到网络中的数据包的内容是完全由其软硬件逻辑决定的,软件可以操控硬件,硬件亦是一种特殊的软件,所以,接收者只根据数据包的内容,绝不可能判定此数据包的真正来源,一切都是可以伪造的。静态arp表项轻松破解ARP伪造报文的攻击。我们研究伪造报文的目的在于深刻理解系统以更好地防御,而非攻击。
阅读全文

浙公网安备 33010602011771号