原文:Tcache Attack學習記錄

What s Tcache tcache全稱thread local caching,是glibc . 后新加入的一種緩存機制 在Ubuntu 及之后的版本中應用 ,提升了不少性能,但是與此同時也大大犧牲了安全性,在ctf wiki中介紹tcache的標題便是tcache makes heap exploitation easy again,與fastbin非常相似但優先級高於fastbin,且相 ...

2020-04-05 22:29 0 991 推薦指數:

查看詳情

gitlab的rack-attack機制和如何設置白名單的記錄

目標gitlab是使用源碼安裝的10.5中文版 大綱: gitlab rack-attack 機制的作用 如何啟用和禁用gitlab的rack-attack機制,以及如何配置白名單 如果一個ip被錯誤地攔截,導致了不能訪問,如何快速地恢復 如果gitlab工作在一個反向代理(或者是負載 ...

Mon Jul 30 02:01:00 CST 2018 0 2484
Fastbin attack

Fastbin Attack 暫時接觸到了兩種針對堆分配機制中fastbin的攻擊方式,double free和house of spirit Double free 基本原理 與uaf是對free之后的指針直接進行操作不同,double free通過利用fastbin對堆的分配 ...

Mon Jun 25 23:50:00 CST 2018 0 1209
學習記錄

目錄 2019.1 2019.1.28 【集訓隊作業2018】【UOJ443】 2019.1.31 20 ...

Fri Feb 01 07:28:00 CST 2019 7 1719
[學習記錄]CloudEvent學習記錄

Cloudevent是雲原生基金會支持的一個開源項目,希望給雲中傳遞的事件提供一個統一的標准,從而使雲事件的傳遞更具有互操作性、可移植性、跨平台性。 參考鏈接https://github.com/c ...

Sat Aug 01 01:32:00 CST 2020 0 496
Wiener’s attack python

題目如下: 這種e很大的,d可能就會比較小,可能會滿足Wiener’s attack的條件,介紹如下: 英文: 中文材料參考: 這里有兩個概念,連分數和漸進分數,詳情自行谷歌百度 連分數概念圖: 漸進分數概念 ...

Thu Dec 20 04:33:00 CST 2018 4 824
AD CS relay attack

一、漏洞簡單介紹: adcs支持幾種基於HTTP的通過管理員可以安裝的其他AD CS服務器角色功能。這些基於http的證書注冊接口都是易受攻擊的NTLM中繼攻擊,因為沒有啟用NTLM中繼保護,而且A ...

Wed Jul 28 22:44:00 CST 2021 0 143
Fastbin attack 總結

Fastbin attack 本文參考了ctf-wiki 和glibc 要了解fastbin attack,我們先要了解fastbin的機制。由於libc2.26后加入了tcache機制,我們這里就只分析glibc 2.23。 下面的代碼選自glibc 2.23 (有刪除 ...

Sun May 24 07:17:00 CST 2020 0 1155
SpringBoot學習學習過程記錄

關於微服務和SOA 這,僅是我學習過程中記錄的筆記。確定了一個待研究的主題,對這個主題進行全方面的剖析。筆記是用來方便我回顧與學習的,歡迎大家與我進行交流溝通,共同成長。不止是技術。 官網教程學習https://www.martinfowler.com/microservices ...

Mon Feb 03 05:32:00 CST 2020 0 1500
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM