美满毛巾

文章
7
资源
0
加入时间
2年10月21天

DIR-815 路由器多次溢出漏洞分析

漏洞信息固件下载地址ftp://ftp2.dlink.com/PRODUCTS/DIR-815/REVA/DIR-815_FIRMWARE_1.01.ZIP漏洞成因分析【漏洞信息】根据漏洞信息,可以知道漏洞存在于漏洞组件hedwig.cgi 中。而hedwig.cgi 在cgibin 中。而漏洞产生的原因是Cookie的值超长早场缓冲区溢出。这里使用IDA 打开 cgibin 。 查找HTTP_COOKIE 。直接查找字符串,查看交叉引用。定位到sess_get_uid 函数。在ses

主流开源云计算软件大盘点

-- http://os.51cto.com/art/201508/488159_all.htm开源云计算软件的若干优点 虽然市面上有数量众多的商业软件可用于构建云基础设施,但是在你开始花血汗钱之前,也许应该看一下可供使用的开源方案。虽然开源云软件常常被称为是商业云软件的“替代品”,其实根本不是这样。而在许多情况下,开源应用程序是同类软件中率先使用云技术的。有许多理由求助于开源