官方给出了具体writeup,由于我之前理解错了思路,最终也没能做出来,不过其中还是发现了一些好玩的东西。
Fight For Freedom
官方给出了具体writeup,由于我之前理解错了思路,最终也没能做出来,不过其中还是发现了一些好玩的东西。
抽点时间单刷了hitcon,很有意思,玩的很爽。不愧是orange大大,思维好敏捷。
ImageMagick漏洞出来好几天了,在乌云、补天上几乎引起了一波刷洞高潮。在漏洞当天公开后,我并没有意识到该漏洞会产生如此大的危害,也没有去想它会产生的一系列连锁效应,比如wordpress类似大CMS的无辜躺枪、各种大站的沦陷、php disable_functions的bypass等等。所以,在这浪潮狂欢背后,我们究竟要有什么需要值得去思考呢。
我有拖延症啊。
如今在各类开发中都缺少不了伪随机数的产生,可如果对于其中的随机算法不甚了解,不慎用随机算法,那么后果不言而喻。但是国内对这方面的文章资料甚少,由此,我把国内外的资料和论文等进行整理,对其中的一种常见随机算法进行了详细的分析。
随机数生成器(Random number generator)是通过一些算法、物理讯号、环境噪音等来产生看起来似乎没有关联性的数列的方法或装置。丢硬币、丢骰子、洗牌就是生活上常见的随机数产生方式。大部分计算机上的伪随机数,并不是真正的随机数,只是重复的周期比较大的数列,是按一定的算法和种子值生成的。 ----维基百科
最新文章
最近回复
友情链接
分类
其它