-
Trong phần trước ta đã xem xét chi tiết về tổ chức bộ nhớ, stack, gọi hàm để hiểu được tường tận tại sao khi tràn bộ đệm xảy ra có thể thay đổi giá trị thanh ghi con trỏ lệnh %eip, từ đó có thể thực thi mã lệnh bất kỳ. Ta cũng đã biết cách tạo một shellcode đơn giản để chèn vào giữa chương trình bị lỗi. Trong phần tiếp theo này, chúng ta sẽ xem xét một số kỹ thuật cơ bản để khai thác lỗi tràn bộ đệm.
-
Khởi nguồn từ hơn 25 năm qua, Ethernet đã đáp ứng nhu cầu ngày càng tăng cho các mạng chuyển mạch gói. Do chi phí thấp, độ tin cậy đã thử thách trong nhiều năm, việc cài đặt và bảo trì tương đối đơn giản, nên Ethernet ngày càng được sử dụng nhiều trong các hệ thống mạng. Để đáp ứng yêu cầu về tốc độ, Ethernet đã thích ứng để xử lý nhiều tốc độ nhanh hơn cũng như những yêu cầu về dung lượng đi kèm theo chúng.
-
Khởi nguồn từ hơn 25 năm qua, Ethernet đã đáp ứng nhu cầu ngày càng tăng cho các mạng chuyển mạch gói. Do chi phí thấp, độ tin cậy đã thử thách trong nhiều năm, việc cài đặt và bảo trì tương đối đơn giản, nên Ethernet ngày càng được sử dụng nhiều trong các hệ thống mạng. Để đáp ứng yêu cầu về tốc độ, Ethernet đã thích ứng để xử lý nhiều tốc độ nhanh hơn cũng như những yêu cầu về dung lượng đi kèm theo chúng.
-
Một trong những phần quan trọng nhất trên hệ thống ISA Server, đó là hiểu chính xác các Services đang vận hành trên ISA server, cách thức những Services này làm việc với nhau, và với các loại ISA Clients như thế nào. Một sơ đồ đơn giản có thể phác thảo như sau về các Services chính đang chạy trên ISA server.
-
Khi máy tính của bạn có những hành động khác lạ, bạn hãy sử dụng System Restore để quay lại trạng thái ổn định trước đó. Chọn Start, Programs (All Programs nếu là Windows XP), Accessories, System Tools, System Restore, chọn Restore my computer to an earlier time, Next, và thực hiện theo những hướng dẫn.
-
Linux có thể phình ra và lớn đến 4,5 GB trong các hệ thống server đầy đủ (RedHat 9.0), nhưng cũng có thể co lại để nhỏ còn khoảng dưới 500 KB trong các ứng dụng tích hợp.
-
Với SiSoftware Sandra 2005 của nhà sản xuất phần mềm SiSoftware, bạn sẽ biết được tất cả những thông số liên quan của phần cứng trong máy tính một cách rất chi tiết và xác thực dù cho trước đây chúng đã bị “phù phép” hay overlock để qua mặt người sử dụng
-
Một năm qua, bằng những phương thức kinh doanh như khuếch trương, khuyến mại, chăm sóc khách hàng, dịch vụ điện thoại giá rẻ VoIP đã và đang là tâm điểm hướng tới của các doanh nghiệp cung cấp giành thị phần.
-
Sử dụng mật khẩu an toàn: Yếu tố chính của mật khẩu an toàn là độ dài và sự xa lạ của nó. Các mật khẩu có 8 ký tự tất nhiên sẽ khó hơn các mật khẩu chỉ có 4 hoặc 6 ký tự. Các mật khẩu có cả chữ và số hoặc các ký tự đặc biệt thì sẽ càng khó hơn.
-
Professional Notepad là một công cụ cao cấp, cho phép bạn có thể xem và chỉnh sửa mã nguồn của HTML, CSS, JavaScript, PHP, PERL, SQL, Delphi, C++ và một số ngôn ngữ lập trình khác.
-
Sản phẩm miễn phí cho phép download không đặt ra một giới hạn nào. Nhưng cũng vì là “tình thương mến thương” nên người sử dụng phải trải qua nhiều khai báo mới có thể sử dụng được.
-
Chỉ với một từ khóa “internet download software” trên Google thì sẽ có hơn chục phần mềm có thể đáp ứng nhu cầu cần tìm. Phần mềm nào cũng có dòng quảng cáo “Có thể tăng tốc độ lên đến 400% thậm chí là 800%”.
-
Dù mới xuất hiện gần đây nhưng DownloadStudio lại được tích hợp nhiều tính năng nhất và được xem là mạnh nhất. Giao diện được thiết kế thành ba phần tương tự như Outlook của Microsoft nên rất thuận tiện cho việc quản lý.
-
Sau khi cài một phần mềm mới, máy tính của tôi trở nên chậm và không ổn định. Không những vậy, việc gỡ cài đặt chương trình này cũng không thể khắc phục được hiện tượng này. Liệu có biện pháp nào an toàn hơn để cài
-
Một lỗ hổng trong thành phần McFreeScan Module của phần mềm diệt virus nổi tiếng McAfee vừa được các chuyên gia phát hiện. Lỗ hổng này cho phép tin tặc có thể khai thác một lượng thông tin nhất định về hệ thống máy tính của người dùng.
-
Các chuyên gia của công ty bảo mật Secunia vừa phát hiện 2 lỗ hổng nghiêm trọng mới trong phần mềm RealPlayer, có thể cho phép kẻ tấn công xâm phạm tới hệ thống máy tính người dùng
-
Hãng Cisco ngày 9/6 đã cảnh báo khách hàng về một lỗ hổng mới trong bộ switch Catalyst của hãng. Kẻ tấn công có thể lợi dụng lỗ hổng để đóng và cấu hình lại phần cứng trong hệ thống mạng.
-
Theo Joe Grand, chuyên gia phân tích của hãng Grand Idea Studio, hầu hết các giải pháp phần cứng, nếu không nói là tất cả, đều có nguy cơ bị tấn công và người sử dụng đang đặt quá nhiều niềm tin vào những lời thuyết phục về độ an toàn của chúng.
-
Các chuyên gia bảo mật vừa cho công bố một lỗ hổng nghiêm trọng trong phần mềm quét virus thông dụng McAfee, có thể tạo điều kiện cho tin tặc tấn công vào hệ thống bị ảnh hưởng.
-
Khiếm khuyết, được Trung tâm an ninh hạ tầng thông tin Anh (NISCC) phát hiện, có thể mở cửa dịch vụ IP phone cho tấn công từ chối dịch vụ. Danh sách đầy đủ các sản phẩm bị ảnh hưởng đã được Cisco công bố (tại đây) kèm theo bản nâng cấp miễn phí để khắc phục.
-
Các chuyên gia bảo mật vừa cảnh báo về sự xuất hiện của một loại phần mềm nguy hiểm mới, có khả năng kích hoạt lỗ hổng trong tính năng LoadImage của Windows để cài đặt chương trình đánh cắp mật khẩu trong máy tính.
-
Người sử dụng điện thoại di động (ĐTDĐ) ở VN, đặc biệt là ĐTDĐ thông minh, thời gian qua phập phồng lo sợ nguy cơ bị lây nhiễm virus.