百度空间 | 百度首页 
 
文章列表
 
您正在查看 "Tips" 分类下的文章

2009-09-18 10:52
更准备的说应该是:不要在signal handler里调用不是thread-safe 函数

在openssh CVE-2006-5051里,syslog正好是这样一个not thread-safe函数.

还记得几年前有个sendmail的漏洞,那个漏洞的告诉我们:
不要在signal handler里使用static变量.
类别:Tips | 评论(0) | 浏览()
 
2008-03-27 15:00
经常不用老忘,在BLOG记录下,以后就查自己的BLOG,HOHO

1:修改寄存器命令
r @eax=1

2: 修改内存命令
ed (esp+8) 0xffffffff

类别:Tips | 评论(0) | 浏览()
 
2008-03-13 22:47
是使用了一个未初始化的堆栈变量。
uninitialized local variable
记录下,备查
类别:Tips | 评论(6) | 浏览()
 
2008-02-25 10:30
http://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2008-0638
看到的是
CVE-2008-0638 ** RESERVED ** This candidate has been reserved by an organization or individual that will use it when announcing a new security problem. When the candidate has been publicized, the details for this candidate will be provided.

可以跑到 http://www.badwarewatch.com/?s=CVE-2008-0638&search=Search 搜索下。
类别:Tips | 评论(1) | 浏览()
 
2008-02-20 21:36
装好Oracle DB server后,一定不能改机器的IP和机器的名称,否则Oracle就起不来了.这是折腾后一天后换回来的经验.
类别:Tips | 评论(3) | 浏览()
 
2008-01-31 13:41

备忘

WinDbg的Symbols Path里面输入下面一行:

       

类别:Tips | 评论(0) | 浏览()
 
     
 
 
文章分类
 
 
 
 
 
 
 
Tips(6)
 
 
 
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
最新文章评论
   
 

北京下的不是雪,是寂寞。
 

来趟不容易。。。
 

Hello! 我是一名大学学生,正在学习开发一个fuzzer,异常分析引擎需要对数据流和指...
 

仔细看了一下,发现这句: "However, if the destination buffer for fread is big...
 
     


©2009 Baidu