全聚德

【缺陷周話】第22期:錯誤的記憶體釋放物件

1、錯誤的記憶體釋放物件 C/C++程式記憶體分配方式有三種: (1)靜態儲存區域分配,靜態儲存區域主要存放全域性變數、static變數,這部分記憶體在程式編譯時已經進行分配且在程式的整個執行

FireShellCTF2019 babyheap 詳細題解

前言 前兩天做了一下 Fireshell 的 pwn 題,難度貌似也不是很大,做了一下堆的 babyheap,這裡把詳細的解題思路記錄一下,很多都是自己在學習堆過程中的一些總結,希望能給同樣在入門

51%攻擊有哪些不同的型別?

51%攻擊有不同的型別,雖然它們能達到相同的攻擊效果,但對網路參與者來說存在根本上的不同。從網路參與者的角度來看,存在一種51%攻擊(內部算力攻擊),它與網路總體算力無關,網路只能依靠縮短出塊時間的來減少被攻擊

2019年嘮嗑企業安全(一)

Mark資訊保安專業畢業,曾經在安全廠商工作幾年,後在機緣巧合之前來到一家網際網路公司,並開始了一段甲方做企業安全的不歸路…… 經歷了大學到乙方再到甲方視角的轉變,Mark對安全的認識也在不斷的發生著轉變:

面對“智慧校服”不能只看到智慧

一言以蔽之,面對“智慧校服”,我們不能只看到一面。這是一個不錯的創意,但還存在著不足和短板。 人臉識別考勤、GPS定位、無現金支付……據媒體報道,近日,一款智慧校服被曝出正在中國西南地區十餘所中小學試用,引發了熱

ORA甲骨數鏈將於2月22日上線VVBTC交易所

一個優質專案的崛起能夠帶動一小波振奮人心的牛市,這個定律在ORA身上得到了很好的詮釋。 自2019年1月上線澳洲悉尼交易所SDCE,ORA甲骨數鏈最高漲幅149.4%,價格突破歷史新高。使用者普遍認為ORA

Intel i9-9900KFC驚異曝光:肯德基特供版?

我們知道,很多產品的型號、編號都是數字加字母后綴組成,其中特定的字母有特定的指代,不過這一次Intel的命名讓我們實在感到很迷茫。 最新版的權威硬體識別工具AIDA64 5.99.4952 Beta版本中

網路安全實戰演練中的攻與防

網路安全實戰演練,作為網路安全建設的重要組成部分,已經在《中華人民共和國網路安全法》和《國家網路安全事件應急預案管理》等法律法規中有所闡述,其重要意義無需贅述。我國網路安全實戰演練包括三種主要模式:桌

1746071398.015