b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

利用War-Ftpd的漏洞深入分析要溢出的缓冲区

电脑杂谈  发布时间:2020-04-05 01:23:03  来源:网络整理

一定程度上能防范缓冲区溢出攻击的措施有哪些_堆溢出攻击怎么办_图解 溢出攻击

【摘要】

实验目的:

1一定程度上能防范缓冲区溢出攻击的措施有哪些,掌握缓冲区溢出的原理

2. 掌握常用的缓冲区发声方法

堆溢出攻击怎么办_一定程度上能防范缓冲区溢出攻击的措施有哪些_图解 溢出攻击

3. 了解缓冲区溢出的危害

4. 掌握防止和避免缓冲区溢出攻击的方法

实验内容:

使用War-Ftpd FTP服务器本身的登录名,用户名过长的缓冲区溢出漏洞,使用调试工具CDB挖掘该漏洞,并使用此漏洞编写可在服务器端运行攻击程序的shellcode,例如创建一个新帐户或打开一个高端口进行远程登录等. 通过实验,我们可以了解缓冲区溢出的原理和防止缓冲区溢出的方法.

图解 溢出攻击_堆溢出攻击怎么办_一定程度上能防范缓冲区溢出攻击的措施有哪些

实验环境:

操作系统: Windows XP

溢出对象: war-ftpd 1.65

调试工具: CDB

堆溢出攻击怎么办_一定程度上能防范缓冲区溢出攻击的措施有哪些_图解 溢出攻击

高级编程语言: Python

Shellcode函数: 在目标计算机上创建一个新的黑客帐户

实验设计:

首先一定程度上能防范缓冲区溢出攻击的措施有哪些,通过查阅相关信息,war-ftpd的漏洞是可以通过向服务器发送超过480字节的用户名(即使用USER longString \ r \ n)来触发该漏洞. 溢出后,将RET的内容替换为longString中的内容,以便您可以将超过480字节的唯一用户名字符串发送到war-ftpd,然后在EIP中查看内容,即RET的内容,然后计算整个longString Offset中EIP的内容,以便找到RET偏移,然后可以设置RET的值;

图解 溢出攻击_堆溢出攻击怎么办_一定程度上能防范缓冲区溢出攻击的措施有哪些

然后将“ JMP ESP”指令放入RET,因为该指令在窗口系列中指向“ JMP ESP”指令的通用地址为0x7ffa4512. 然后,找到ESP指向的地址偏移量,并通过计算ESP地址指向的内容来计算偏移量;

然后将已完成某些功能的shellcode放入ESP指向的缓冲区中.

最后根据上述方法构造用户名;

运行客户端攻击程序时,将自动执行包含发送到服务器的Shellcode用户名的程序,并在目标主机上创建一个新的黑客帐户以完成攻击任务.

请参阅附件了解详情

本文地址

来自yaronspace.cn本文链接:


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-164148-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      热点图片
      拼命载入中...