
【摘要】
实验目的:
1一定程度上能防范缓冲区溢出攻击的措施有哪些,掌握缓冲区溢出的原理
2. 掌握常用的缓冲区发声方法

3. 了解缓冲区溢出的危害
4. 掌握防止和避免缓冲区溢出攻击的方法
实验内容:
使用War-Ftpd FTP服务器本身的登录名,用户名过长的缓冲区溢出漏洞,使用调试工具CDB挖掘该漏洞,并使用此漏洞编写可在服务器端运行攻击程序的shellcode,例如创建一个新帐户或打开一个高端口进行远程登录等. 通过实验,我们可以了解缓冲区溢出的原理和防止缓冲区溢出的方法.

实验环境:
操作系统: Windows XP
溢出对象: war-ftpd 1.65
调试工具: CDB

高级编程语言: Python
Shellcode函数: 在目标计算机上创建一个新的黑客帐户
实验设计:
首先一定程度上能防范缓冲区溢出攻击的措施有哪些,通过查阅相关信息,war-ftpd的漏洞是可以通过向服务器发送超过480字节的用户名(即使用USER longString \ r \ n)来触发该漏洞. 溢出后,将RET的内容替换为longString中的内容,以便您可以将超过480字节的唯一用户名字符串发送到war-ftpd,然后在EIP中查看内容,即RET的内容,然后计算整个longString Offset中EIP的内容,以便找到RET偏移,然后可以设置RET的值;

然后将“ JMP ESP”指令放入RET,因为该指令在窗口系列中指向“ JMP ESP”指令的通用地址为0x7ffa4512. 然后,找到ESP指向的地址偏移量,并通过计算ESP地址指向的内容来计算偏移量;
然后将已完成某些功能的shellcode放入ESP指向的缓冲区中.
最后根据上述方法构造用户名;
运行客户端攻击程序时,将自动执行包含发送到服务器的Shellcode用户名的程序,并在目标主机上创建一个新的黑客帐户以完成攻击任务.
请参阅附件了解详情
本文地址
来自yaronspace.cn本文链接:
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-164148-1.html
计10条蛆
制裁美国