RHEL 7特性说明(一):构架和限制
Red Hat Enterprise Linux 7.0 是 Red Hat 的下一代操作系统完整套件,旨在用于关键任务企业级计算以及顶级企业级软件和硬件零售商认证。 ! 视频教程: <https://www.bilibili.com/video/BV11p1mYaEpM/> 前言 --- ### 什么是域名邮箱? 域名邮箱是指使用自己的域名作为邮箱地址的电子邮件服务。这种形式的邮箱(...
前言 === 本文还是用一道例题来讲解几种内核堆利用方法,内核堆利用手段比较多,可能会分三期左右写。进行内核堆利用前,可以先了解一下内核堆的基本概念,当然更好去找一些详细的内核堆的基础知识。 概述 --- ` Linux kernel ` 将内存分为 ` 页(page)→区(zone)→节点(node) ` 三级结构,主要有两个内存管理器------ ` buddy sy...
前言 --- 本文我们通过我们的老朋友 ` heap_bof ` 来讲解 ` Linux kernel ` 中 ` off-by-null ` 的利用手法。在通过讲解另一道相对来说比较困难的 ` kernel off-by-null + docker escape ` 来深入了解这种漏洞的利用手法。(没了解过docker逃逸的朋友也可以看懂,毕竟有了 ` root ` 权限后...
前言 --- 本文我们通过我们的老朋友 ` heap_bof ` 来讲解 ` Linux kernel ` 中任意地址申请的其中一种比赛比较常用的利用手法 ` modprobe_path ` (虽然在高版本内核已经不可用了但ctf比赛还是比较常用的)。再通过两道近期比赛的赛题来讲解。 Arbitrary Address Allocation ----------------...
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。 <br /> *1* 查询系统信息 #### 1. Linux 查看内核版本(大于2.6)(I级) ``` uname -a cat /proc/v...
ebpf简介 ------ eBPF是一项革命性的技术,起源于 Linux 内核,可以在操作系统内核等特权上下文中运行沙盒程序。它可以安全有效地扩展内核的功能,而无需更改内核源代码或加载内核模块。比如,使用ebpf可以追踪任何内核导出函数的参数,返回值,以实现kernel hook 的效果;通过ebpf,还可以在网络封包到达内核协议栈之前就进行处理,这可以实现流量控制,甚至隐...
来自:Linux-开源社区 原文:http://linux.about.com/od/commands/tp/11-Linux-Terminal-Commands-That-Will-Rock-Your-World.htm 译文:LCTT http://linux.cn/article-5438-1.html 我已经用了十年的Linux了,通过今天这篇文章我将向大家展示一...