How to detect known Vulnerability of Java or C#? The objective of the article is share one tool that can…
雲端資訊安全
大型會議室舉行的訓練實況
大型會議室舉行的訓練實況 這場訓練參與人數較多,超過30人以上, 由於場地比較大,設備也比較先進,因此提前了一個小時準備熟悉 課程名稱為:Malicious code reverse Engineering by IDA (http://www.qa-knowhow.com/?p=1004) 課程學習的目標就是:在完全沒有組合語言與反向工程的基礎情況下,都可以學會! 場地準備方面,包含 雙投影機的測試,一台投影機播放簡報,一台投影機撥放上機操作 錄影。由於有錄影的需求,所以佩戴隨身麥克風。像是在開演唱會。麥克風還要測試是否沒有電池。 學員座位安排。由於場地很大。所以一開始的時候,盡量讓學員往前面中間來坐。 電源延長線。由於課程持續三小時,所以要準備許多電源延長線,供上課學員筆電插電用。 講台桌的使用。一台電腦實機操作,一台播放簡報。需要熟悉。 講台很大。保持所有學員的 Eye Contact 有些難度。盡可能在一些段落做一些走動。…
GHOST Vulnerability (CVE-2015-0235)
GHOST Vulnerability (CVE-2015-0235) 這篇文章主要說明一個 1月底才發現的 Linux 嚴重的資訊安全風險,這個風險透過 GetHostName 的Buffer Overview 導致 Linux Server 被入侵。 由於幾乎有的 Linux 主機都收到這個風險的影響,因此建議盡快更新 Linux 版本。這篇文章說明: 這個風險是什麼…