原创 論文閱讀:KOOBE: Towards Facilitating Exploit Generation of Kernel Out-Of-Bounds Write Vulnerabilities

Usenix Security 2020 的一篇關於內核OOB漏洞自動化利用的文章,感覺寫的不錯。 文章目錄簡介研究背景研究方法研究假設核心思想實現測試評估總結 簡介 這篇文章的主要目的是爲了評估堆溢出漏洞的可利用性,從而方便

原创 關於Docker安全的一點調研

一個課程作業的報告 文章目錄DOCKER架構及組件DOCKER 安全威脅鏡像安全威脅網絡安全威脅容器安全威脅內核安全威脅DOCKER安全防禦鏡像安全防禦容器安全防禦網絡安全防禦內核安全防禦總結與思考 DOCKER架構及組件 提

原创 LaTeX常用語法查詢(自用)

文章目錄LaTex文檔結構添加作者、標題、日期。章節和段落插入目錄插入數學公式兩種插入模式上下標和空格根式與分式符號括號省略號矩陣插入圖片插入表格編輯器離線編輯在線編輯分點 itemize參考文獻插入鏈接 從這篇博客入門了LaTe

原创 論文閱讀:SKEE: A Lightweight Secure Kernel-level Execution Environment for ARM

這是一篇NDSS2014的論文,實際上就是一種隔離機制的實現。感覺和同年SP會議上的CPI的論文的思想有些相似。 簡介 ​ 現有的工作針對內核監控和保護主要依賴於高特權的系統組件來隔離安全工具,以防潛在的內核攻擊。但是這種方

原创 Quartus II 13.0 安裝及modelsim仿真問題解決

Quartus II 13.0 安裝及問題解決 建議按照這篇博客安裝Quartus II 13.0 https://blog.csdn.net/weixin_43862765/article/details/99305902 按照

原创 Google Chrome瀏覽器時序圖

秉承重點放前面的原則,先展示兩種情況的時序圖,再在後面詳細說明。 時序圖結果 加載帶有JavaScript腳本的HTML 拉伸窗口 分析 加載帶有JavaScript腳本的HTML 加載一個Javascript腳本的HTML流

原创 KVM的vCPU算法和Xen的Credit算法對比

文章目錄KVM的vCPU調度算法的原理O(N)調度器O(1)調度器CFS調度器Xen Credit算法的原理CFS算法與Credit算法比較算法實現虛擬機兼容性實時性參考資料 KVM的vCPU調度算法的原理 KVM的vCPU的整個

原创 Virtual Box 6.1.4 共享文件夾

virtual box 共享文件夾 雖然網上也有很多相應的教程,我只是記錄一下自己按照seed lab的共享文件夾的操作,以後也許會用得到,找起來就方便一點。 選中你的虛擬機,點擊設置。 選擇設置裏的共享文件夾,並點擊紅色箭頭的

原创 Edge瀏覽器參考架構

Edge瀏覽器參考架構 一般瀏覽器的主要結構都是下圖這樣的。所以參考下圖來繪製Edge的架構。 首先打開一個edge瀏覽器,然後我們用任務管理器去查看,會看到下圖這樣的結果。 查閱相關資料得知,老版本的Edge由Microso

原创 快速入門joern

官網給了一個簡單的教程,這篇文章就是按github上的文檔來實踐的。 網址:https://github.com/ShiftLeftSecurity/joern/blob/master/docs2/docs/quickstart

原创 scala運行腳本報錯:java.lang.ClassNotFoundException: javax.tools.DiagnosticListener

這是一個沒用過scala的菜鳥犯的錯誤。 問題是這麼產生: 編寫好一個scala腳本,我要運行它,以爲和python一樣,python test.py就可以運行了。然後照貓畫虎地scala test.scala,然後報了上面的

原创 基於PAM的用戶權能分配

這篇報告實際上是OS安全的一個小作業,放上來感覺可能會對未來的學弟學妹有所幫助。 文章目錄基於PAM用戶權限設置系統PAM簡要介紹配置實驗實驗總結遇到的兩個小問題參考資料 基於PAM用戶權限設置系統 PAM簡要介紹 PAM,全

原创 Joern(版本v1.0.141) 的簡易教程

文章目錄導入代碼生成代碼屬性圖CPG查詢信息調用外部腳本 這篇文章主要介紹一下Joern v1.0.141的使用,官方文檔見這:https://joern.io/docs/。 之前的博客主要集中在講joern 0.3.1的用法,官

原创 源碼分析工具Joern的安裝(新舊版本)

Joern是一個源碼分析工具,可以分析程序的源碼,生成代碼屬性圖。然後可以根據代碼屬性圖,提取你想要的程序的信息,比如控制流圖,數據流圖等等。 這個工具主要是這篇論文的結果: https://fabs.codeminers.or

原创 Ubuntu下安裝Scala built tool

參考官方手冊安裝,其他OS這個手冊也有提到: https://www.scala-sbt.org/1.x/docs/Installing-sbt-on-Linux.html 這裏我選了一個比較簡單的方法,只要按如下命令安裝即可: