未修补的 Linux 内核漏洞
Closed. This question is off-topic. It is not currently accepting answers. 想要改进此问题吗?更新问题,使其关于- Stack Overflow 的主题。 14…
尝试创建一个可利用的 Android 服务器
我正在尝试创建一个简单的服务器来测试 Android 的安全功能。我需要开发一个将打开套接字的应用程序。 我已经用 C 生成了类似的东西,但我没有用 java…
谁能给我解释一下这段代码吗?
警告:这是一个漏洞。不要执行此代码。 //shellcode.c char shellcode[] = "\x31\xc0\x31\xdb\xb0\x17\xcd\x80" "\xeb\x1f\x5e\x89\x76\x08\x31\xc0\x…
如何在 GCC、Windows XP、x86 中编写缓冲区溢出漏洞利用?
void function(int a, int b, int c) { char buffer1[5]; char buffer2[10]; int *ret; ret = buffer1 + 12; (*ret) += 8;//why is it 8?? } void mai…
检测 Web 应用程序中的漏洞以及如何继续
有哪些方法可以检测 PHP/MySQL Web 应用程序中的漏洞(检查 GET、POST、COOKIE 数组中的某些字符或代码片段/使用具有所有常见漏洞模式的数据库库(如…
PHP magic_quotes_gpc 漏洞
我被分配到公司的一个遗留 Web 应用程序,经过一两天的研究源代码,我发现了一个类似于以下内容的 SQL 注入向量: mysql_query("SELECT * FROM foo WH…
编写 Secure C 和 Secure C 惯用法
“普通人并不想要自由。他只是想要安全。” - HL Menken 我正在尝试编写非常安全的 C。下面我列出了一些我使用和询问的技术是否像我认为的那样安全。…
使用 jQuery 将外部内容动态加载到页面时是否存在安全问题?
我正在构建一个网站,我希望使用 jQuery 将外部内容动态加载到 div 中。内容可以是谷歌搜索页面,人们可以在不离开网站的情况下进行导航。有人可以利…
堆喷射 Internet Explorer 8
Closed. This question is off-topic. It is not currently accepting answers. 想要改进此问题吗?更新问题,使其关于- Stack Overflow 的主题。 15…