第2368页
-
如何使用Windows卷影拷贝服务恢复文件和文件夹
一、什么是卷影拷贝? 从Windows XP SP2和Windows Server 2013开始,微软就向Windows操作系统中引入了一项名叫卷影拷贝的服务(Volume Shadow Copy Service-VSS)。这种服务允许W...
king 2022.12.16 333浏览 0
-
Tomcat源代码调试:看不见的Shell第一式
抱着隐藏 shell 的目的去调试的 tomcat 的代码。我调试了tomcat 从接收到一个socket 到解析socket 并封装成Request 转发至 Jsp/Servlet 的全过程,找到了两个较为容易实现的方法(肯定还有其它的方...
king 2022.12.16 334浏览 0
-
内核exploit——如何应对空指针异常现象
什么是空指针异常? 如果一个未初始化或零编号(zero-ed out)的指针被取消引用时,将会导致程序计数器/指令指针(PC/IP)指向0,从而导致内核崩溃! 当遇到上述情况,首先需检查是否启用了任何保护程序,如果启用了就将其全部关闭,包括管...
gtxyzz 2022.12.16 279浏览 0
-
沟通为王:安全人员必备的软技能
网络安全市场对技术性技能的需求凸显,但软技能并未被忽视。 招聘安全团队成员时,软技能是很重要的一个考量点。那么,有哪些软技能是安全猎头重点考虑的呢?安全公司Tripwire最近发布的调查显示: 分析型思考者(65%) 良好沟通者(60%...
gtxyzz 2022.12.16 282浏览 0
-
软件安全构建成熟度模型演变与分析
前言 软件安全开发主要是从生命周期的角度,对安全设计原则、安全开发方法、***实践和安全专家经验等进行总结,通过采取各种安全活动来保证尽可能得到安全的软件。但是,能否将安全开发的概念整合到企业原有的开发过程中,通常取决于企业规模、资源(时间...
Molet 2022.12.16 327浏览 0