DEP (which was disabled using the flag -fno-stack-protector) and ASLR (which has been disabled system wide on the VM – hint: check out /proc/sys/kernel/randomize_va_space) are disabled.
Gates 表示不服啊: “Steve (Jobs) generally treated Bill (Gates) as someone who was slightly inferior, especially in matters of taste and style ... Bill looked down on Steve because he couldn't actually program.”
【 在 nowwhat2012 (Judgment day) 的大作中提到: 】 Gates 表示不服啊: “Steve (Jobs) generally treated Bill (Gates) as someone who was slightly inferior, especially in matters of taste and style ... Bill looked down on Steve because he couldn't actually program.”
讲buffer overflow attack。
要自己画stack layout
还有要exploit 一个有问题的程序。
虽然东拼西凑,总算过关,觉得要学学汇编,上周才抽时间看。
下学期再学个compiler,计算机的课,总算基本上过了一遍了。
我第一个程序应该是Perl写的,08年?
这玩意取决于很多因素: 包括具体的编译器的行为, 具体的操作系统,硬件平台,等等。变一个因素,stack layout就会不同。
字导致buffer overflow 引起的。
大部分码农都不知道什么是buffer overflow attack,所以写的代码总有漏洞,成天被人黑。
啥溢出攻击,compiler工作中没人用
学算法刷题是正经
都是骗吃喝的 全fire了正好
这个说法就过头了吧。信息安全又不是只有web application安全。
用C和C++的程序,就算加了边界检测,不注意,还是会有buffer overflow。这个世界
的操作系统,服务器,路由器,防火墙,还有各种嵌入设备,都是用C和C++。
感觉学学 操作系统 对这个有点帮助。不过感觉这个课很水,也就第一个 shell
script attack有点意思
主要是不懂汇编,只能靠试错。
shellcode 我运气好,倒没花多长时间。
x86 的Ubuntu
DEP (which was disabled using the flag
-fno-stack-protector) and ASLR (which has been disabled system wide on the
VM – hint: check out
/proc/sys/kernel/randomize_va_space) are disabled.
我感觉学了不少东西,虽然上之前也当过马工。
compiler 相关的知识,我第一份工作用到,做DSL 还是要用。
上次联邦调查局和苹果斗法的时候, John McAffe 就吹牛: 10个斯坦福科班毕业的也
搞不过一个好的黑客。
我别说科班了,一节课都没上过,都是自己捣鼓自己看资料。
不过不要迷信科班,
当年我们学校计算机系去参加比赛,
他们系第一名也就和我得了个一样的名次,还不够丢人的,一群辣鸡。
BBB各种名词理论一大堆,做出来东西一坨屎。
就像我专业机械的,自己换个机油都不会,辣鸡,辣鸡!
主要是看他们讨论小时候玩各种机器有感,我小学倒也接触了计算机,不过上课老师只教打字。
当然,如果在某些版面遇到一些胡扯的大妈,就更不要迷信了。
只有学医需要科班,因为考执照需要
jobs他妈是研究生,maybe created equal definitely not born equal.
估计是1000:300 000 000的比例。
科班还是有用的。编译器OS什么的肯定不如CS科班的。
数值计算,信号处理一般CS的肯定不如我。
于这些造出来的。
其实安全漏洞太多了
要说老马不是程序员,还说得通。
someone who was slightly inferior, especially in matters of taste and style ... Bill looked down on Steve because he couldn't actually program.”
都是很人合作的。不过gates能些程序那是毫无疑问的。