免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234下一页
最近访问板块 发新帖
查看: 38219 | 回复: 36
打印 上一主题 下一主题

安全工程师事别多年重归论坛,和你一起探讨网络安全!(已公布获奖) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-06-12 11:18 |只看该作者 |倒序浏览
感谢所有参与的网友,此次的获奖公布如下,恭喜大家!

一等奖:
shenlanyouyu

二等奖:
forgaoqiang   rover12421   ohyeath     idi0t


——————————————————————————————————分割线————————————————————————————
话题背景:

      首先说说我和cu的渊源,我大概在08年5月12号注册的cu,正好当天是我来上海的第7天,也是512大地震的时刻,很感谢cu 当时没有断网使得我无法注册:)

      言归正传,我在安全从业了几年随着从业时间累加,也见证了互联网快速崛起、发展的一个过程,到目前依然在继续。事隔多年,再次回到论坛,看着那些证明自己曾热血沸腾的技术成长经历的贴子,真是历历在目。再次回到这里是受多年坛友的邀请,在这里跟大家一起讨论工作中遇到的一些安全问题

      以下是一些较为基础的安全问题,个人认为很多时候出现的安全问题,追根结底大多都基础是否扎实的问题,本期就邀请坛友们,一起探讨一下安全问题,
这些问题不一定有标准答案,看个人对安全理解。也可能因为才疏学浅,出的问题比较浅显,大家多包涵。


本期话题:

1、请阐述漏洞与bug的区别?
2、常见的linux rootkit对自身隐藏方法,及列出你所知道的rootkit后门?
3、端口复用的理解,以及哪些常见恶意软件会使用该技术?
4、请简述你对sql注入的理解?
5、请简述缓冲区溢出原理?


活动时间:2015年6月12日--2015年7月12日


奖品设置:
最佳讨论奖1名:活动结束我们将选择较为活跃与深入的用户获得此奖,并有机会组织我们下期安全话题!

编辑推荐:国际信息安全专家10余年网络安全实战经验的结晶,手把手教你如何提高网站的安全性。从网站上线时、上线后到遭受攻击,深入剖析网站常见漏洞、攻击及原理,详细讲解应对各种攻击和漏洞的实用策略。

活跃参与奖4名:活动结束我们将选择较为活跃或回复内容较有新意的网友获得此奖!
书库技术书籍1本


7月安全话题预告:历史重大安全问题解析,问题原因及处理方法及对我们的启示!




论坛徽章:
11
CU十二周年纪念徽章
日期:2013-10-24 15:41:342015年辞旧岁徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-14 10:36:40技术图书徽章
日期:2015-01-12 15:46:11白羊座
日期:2014-11-14 09:35:36狮子座
日期:2014-10-30 13:18:49巳蛇
日期:2014-10-11 12:52:08子鼠
日期:2014-09-28 14:11:06双鱼座
日期:2014-04-22 13:05:48午马
日期:2014-02-11 17:58:002015年迎新春徽章
日期:2015-03-04 09:55:28
2 [报告]
发表于 2015-06-12 11:29 |只看该作者
坐个板凳支持下,安全方面不懂,路过纯支持。。。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2015-06-12 15:34 |只看该作者
1、请阐述漏洞与bug的区别?
   这两个差不多吧.没感觉有太大的区别.
2、常见的linux rootkit对自身隐藏方法,及列出你所知道的rootkit后门?
  主要是利用隐藏文件和进程隐藏的方式来进行rootkit程序的隐藏.
3、端口复用的理解,以及哪些常见恶意软件会使用该技术?
  这个没接触过
4、请简述你对sql注入的理解?
  这个攻击方式中,攻击者会将一些恶意代码插入到用户输入的地方,由于服务器端程序缺陷,运行攻击者需要的命令.
5、请简述缓冲区溢出原理?
缓冲区溢出是指当计算机向缓冲区内填充数据位数时,超过了缓冲区本身的容量,溢出的数据覆盖在合法数据上,指针数组越界是最常见的.

论坛徽章:
27
水瓶座
日期:2014-08-22 21:06:34程序设计版块每日发帖之星
日期:2015-11-25 06:20:0015-16赛季CBA联赛之新疆
日期:2015-12-19 19:05:48IT运维版块每日发帖之星
日期:2015-12-25 06:20:31IT运维版块每日发帖之星
日期:2015-12-25 06:20:31IT运维版块每日发帖之星
日期:2015-12-25 06:20:3315-16赛季CBA联赛之上海
日期:2016-04-15 19:51:31程序设计版块每日发帖之星
日期:2016-04-17 06:23:29程序设计版块每日发帖之星
日期:2016-04-23 06:20:00程序设计版块每日发帖之星
日期:2016-05-26 06:20:00每日论坛发贴之星
日期:2016-05-26 06:20:0015-16赛季CBA联赛之辽宁
日期:2017-02-16 23:59:47
4 [报告]
发表于 2015-06-12 21:04 |只看该作者

1、请阐述漏洞与bug的区别?
  个人理解, 漏洞是指系统级别多些,bug相对来说是应用软件

2、常见的linux rootkit对自身隐藏方法,及列出你所知道的rootkit后门?
  修改系统文件,修改内存块(进程注入),驱动设备文件,抢先加载。更换文件名,伪装成系统服务,系统调用(API)截获,Hook
Balaur Rootkit/Dreams Rootkit/Flea Linux Rootkit/mod_rootme/Devil RootKit
  
3、端口复用的理解,以及哪些常见恶意软件会使用该技术?
  截获系统和应用之间的通信,有点像man in middle attack,但这个是在本机
4、请简述你对sql注入的理解?
爆库来获得保存在数据库中的数据资料,或者是通过漏洞调用系统命令,危及网络系统安全。
5、请简述缓冲区溢出原理?
从允许存储数据的区域跨界了,破坏程序了堆栈,原因是对接收的输入数据没有进行有效的检测,而导致数据覆盖了其他内存空间的数据。

论坛徽章:
16
CU十二周年纪念徽章
日期:2013-10-24 15:41:3415-16赛季CBA联赛之广东
日期:2015-12-23 21:21:55青铜圣斗士
日期:2015-12-05 10:35:30黄金圣斗士
日期:2015-11-26 20:42:16神斗士
日期:2015-11-19 12:47:50每日论坛发贴之星
日期:2015-11-18 06:20:00程序设计版块每日发帖之星
日期:2015-11-18 06:20:002015亚冠之城南
日期:2015-11-10 19:10:492015亚冠之萨济拖拉机
日期:2015-10-28 18:47:282015亚冠之柏太阳神
日期:2015-08-30 17:21:492015亚冠之山东鲁能
日期:2015-07-07 18:48:39摩羯座
日期:2014-08-29 23:01:42
5 [报告]
发表于 2015-06-12 21:37 |只看该作者
1、请阐述漏洞与bug的区别?
感觉也差不多,漏洞感觉是设计完后,,很难发现的。。bug容易复现
2、常见的linux rootkit对自身隐藏方法,及列出你所知道的rootkit后门?
3、端口复用的理解,以及哪些常见恶意软件会使用该技术?
4、请简述你对sql注入的理解?
个人理解sql注入,主要是正则匹配造成的吧
5、请简述缓冲区溢出原理?
主要是靠栈溢出覆盖函数返回地址,从而使函数返回时候跳转到执行预先放置的恶意代码。

论坛徽章:
18
2015年迎新春徽章
日期:2015-03-04 10:16:53操作系统版块每日发帖之星
日期:2016-05-11 06:20:0015-16赛季CBA联赛之佛山
日期:2016-05-06 22:28:4415-16赛季CBA联赛之广夏
日期:2016-04-22 23:24:00操作系统版块每日发帖之星
日期:2016-04-21 06:20:00IT运维版块每周发帖之星
日期:2016-03-07 16:27:44操作系统版块每日发帖之星
日期:2016-02-03 06:20:00IT运维版块每日发帖之星
日期:2016-01-31 06:20:00IT运维版块每日发帖之星
日期:2016-01-30 06:20:00IT运维版块每日发帖之星
日期:2016-01-24 06:20:00IT运维版块每日发帖之星
日期:2016-01-23 06:20:00操作系统版块每日发帖之星
日期:2015-11-26 06:20:00
6 [报告]
发表于 2015-06-12 23:39 |只看该作者
1、请阐述漏洞与bug的区别?
--没有本质差别,就是叫法不同。漏洞就是可利用的bug。系统不是有bug就运行不了,只是不会按我们设计的方式运行
2、常见的linux rootkit对自身隐藏方法,及列出你所知道的rootkit后门?
--替换系统常用命令,比如ls、cp等等...
3、端口复用的理解,以及哪些常见恶意软件会使用该技术?
--不懂
4、请简述你对sql注入的理解?
--基本上可以理解为。人为的拼凑客户端想执行的指令
5、请简述缓冲区溢出原理?
--

论坛徽章:
9
2015年亚洲杯之卡塔尔
日期:2015-05-07 07:05:542015亚冠之鹿岛鹿角
日期:2015-05-29 14:55:522015亚冠之鹿岛鹿角
日期:2015-06-11 09:55:192015亚冠之山东鲁能
日期:2015-06-19 23:53:042015亚冠之大阪钢巴
日期:2015-06-23 21:03:17操作系统版块每日发帖之星
日期:2015-06-23 22:20:00操作系统版块每日发帖之星
日期:2015-06-27 22:20:002015亚冠之布里斯班狮吼
日期:2015-07-04 03:40:012015亚冠之平阳省
日期:2015-07-12 09:32:55
7 [报告]
发表于 2015-06-13 15:03 |只看该作者
好活动,支持一个!

论坛徽章:
18
卯兔
日期:2013-09-27 17:41:0615-16赛季CBA联赛之佛山
日期:2016-07-09 17:34:45操作系统版块每周发帖之星
日期:2015-12-02 15:01:04IT运维版块每日发帖之星
日期:2015-12-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-07 06:20:00IT运维版块每日发帖之星
日期:2015-10-03 06:20:00IT运维版块每日发帖之星
日期:2015-10-01 06:20:00羊年新春福章
日期:2015-04-01 17:56:06拜羊年徽章
日期:2015-04-01 17:56:062015年迎新春徽章
日期:2015-03-04 09:49:452015年辞旧岁徽章
日期:2015-03-03 16:54:15天秤座
日期:2015-01-14 06:39:28
8 [报告]
发表于 2015-06-13 16:40 |只看该作者
好活动,支持..............

求职 : Linux运维
论坛徽章:
19
CU大牛徽章
日期:2013-03-13 15:15:0815-16赛季CBA联赛之山东
日期:2016-10-31 10:40:10综合交流区版块每日发帖之星
日期:2016-07-06 06:20:00IT运维版块每日发帖之星
日期:2016-02-08 06:20:00数据库技术版块每日发帖之星
日期:2016-01-15 06:20:00IT运维版块每日发帖之星
日期:2016-01-15 06:20:00IT运维版块每日发帖之星
日期:2016-01-10 06:20:00黄金圣斗士
日期:2015-11-24 10:45:10IT运维版块每日发帖之星
日期:2015-09-01 06:20:00IT运维版块每日发帖之星
日期:2015-08-13 06:20:00IT运维版块每日发帖之星
日期:2015-07-30 09:40:012015年亚洲杯之巴勒斯坦
日期:2015-05-05 10:19:03
9 [报告]
发表于 2015-06-13 21:13 |只看该作者
顶起来!!!

求职 : Linux运维
论坛徽章:
19
CU大牛徽章
日期:2013-03-13 15:15:0815-16赛季CBA联赛之山东
日期:2016-10-31 10:40:10综合交流区版块每日发帖之星
日期:2016-07-06 06:20:00IT运维版块每日发帖之星
日期:2016-02-08 06:20:00数据库技术版块每日发帖之星
日期:2016-01-15 06:20:00IT运维版块每日发帖之星
日期:2016-01-15 06:20:00IT运维版块每日发帖之星
日期:2016-01-10 06:20:00黄金圣斗士
日期:2015-11-24 10:45:10IT运维版块每日发帖之星
日期:2015-09-01 06:20:00IT运维版块每日发帖之星
日期:2015-08-13 06:20:00IT运维版块每日发帖之星
日期:2015-07-30 09:40:012015年亚洲杯之巴勒斯坦
日期:2015-05-05 10:19:03
10 [报告]
发表于 2015-06-13 21:14 |只看该作者
这书一定要找本看看。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP