0
ответов

Почему fireshepard убивает firesheep ?

Я полагаю, что в firesheep есть ошибка, которую использует fireshepard. Ответственная строка может быть в этой странной строке значения cookie для facebook. источник пожара Источник firesheep
вопрос задан: 10 January 2012 21:08
0
ответов

Чем уязвим этот код C?

#include # include # include # include # include int main (int argc, char ** argv, char ** envp) {{1 }} {gid_t gid; ...
вопрос задан: 3 January 2012 00:10
0
ответов

Защищен ли PHP от уязвимостей «HTTP Response Splitting»?

alert (1) "); эхо 1; Но оказалось, что PHP автоматически выполняет кодировку: Set-Cookie: test = test% 0D% 0A% 3Cscript% 3Ealert% 281% 29% 3C% ...
вопрос задан: 9 June 2011 05:51
0
ответов

Код C, как изменить адрес возврата в коде?

Я только что написал код C, который находится ниже: #include #include void func (char * str) {буфер символов [24]; int * ret; strcpy (буфер, строка); } int main (int ...
вопрос задан: 4 April 2011 19:27
0
ответов

Как сделать возможным вход в Facebook в приложении Django?

Я создал приложение Django. В приложении есть функция входа в систему. Может ли кто-нибудь помочь найти способ сделать возможным вход с использованием учетных данных Facebook или указать мне несколько руководств для реализации ...
вопрос задан: 3 April 2011 23:05
0
ответов

Эквивалент «printf» в Bash для командной строки?

Я хочу передать некоторый строковый ввод небольшой программе на C в командной строке Windows. В bash я мог бы использовать $ printf "AAAAA \ x86 \ x08 \ x04 \ xed" | ./program По сути, мне нужно что-то, чтобы сбежать ...
вопрос задан: 13 March 2011 14:43
0
ответов

возврат в libc - проблема

У меня проблемы с эксплойтом возврата в libc. Проблема в том, что ничего не происходит, но нет ошибки сегментации (и да, я действительно переполняю стек). Это моя программа: int main (int argc, ...
вопрос задан: 17 February 2011 19:41
0
ответов

Эксплойты безопасности в «безопасных» языках

Я недавно закончил читать «Безопасное кодирование на C и C ++» Брайана Сикорда, который работает в CERT. В целом, это отличная книга, и я рекомендую ее любому программисту, который ее еще не читал. ...
вопрос задан: 17 February 2011 19:36
0
ответов

Как работает атака методом распыления кучи?

Я прочитал две статьи о куче- распыление: Wikiepdia и это сообщение в блоге. Я понимаю, как код оболочки вводится в память программы. Но как заставить программу переходить / вызывать ...
вопрос задан: 5 November 2010 23:31
0
ответов

Как определить проблемы с десериализацией Java?

Я хотел бы иметь возможность обнаруживать проблемы с десериализацией в Java-коде. Что мне искать? Например, как определить, пытается ли какой-то код Java использовать «ошибку календаря Java»? Примечание ...
вопрос задан: 1 November 2010 13:19