b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

缓冲区溢出攻击_缓冲区溢出攻击实例_缓冲区溢出攻击定义

电脑杂谈  发布时间:2017-01-19 10:03:17  来源:网络整理

Exploit、缓冲区溢出漏洞是什么?它们有什么异同?

在网络安全技术飞速发展的今天,基于缓冲区溢出漏洞(以下简称漏洞)的研究已经越来越重要,无数网络安全爱好者开始关注网络安全技术的核心——漏洞发掘以及Exploit编写。“黑客通过某某漏洞攻破某某大型系统”、“某某企业系统漏洞导致上亿元的商业损失”……见诸报端的各种新闻似乎都在强调一个问题:“漏洞”是黑客恶意攻击的核心,是黑客入侵的最重要的“门户”!

对于真正喜欢网络安全技术,并愿意深入研究技术的朋友来说,各种非信息当然是不准确的,我们需要了解它们的本质意义。

Exploit的英文本意是“利用”。“漏洞”是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在末授权的情况。访问或破坏系统。

尽管网络安全技术防范人员和居心叵测的恶意攻击者,都知道漏洞的危害,然而真正拥有漏洞发掘和编写Exploit能力的人,却依然屈指可数,这涉及以下5个方面的核心问题。

漏洞的根本存在机理是什么?

漏洞的触发究竟需要什么条件?

Exploit的编码规范有什么不能违背的原则?

各种安全策略和安全审计的限制如何突破?

如何构造Exploit的核心shellCode?

本书解决的问题、本书的特点、本书的结构:

常有网络安全爱好者抱怨发掘漏洞、构造Exploit是多么多么的困难,难以找到系统的、全面的、详尽而深入的漏洞发掘和Exploit编写教程,而想拥有一本代码经过严格测试,各种细节均由实战提炼得出,各种漏洞和相关Exploit都是完全可实际操作的书籍,却又是难上加难。缓冲区溢出攻击编纂本书的目的就是为了解决这些问题。缓冲区溢出攻击

从经典的serv-U溢出,到迅雷、卡巴斯基漏洞存在机理分析,本书给出了30多个漏洞的触发机制、发掘过程,以及这些漏洞调试和Exploit编写的详尽技术精华,更有值得深入研究的每一个漏洞的核心ShellC0de的调试过程、实战构造。考虑到网络安全爱好者的技术层次参差不齐,本书分为“初级篇”、“分析篇”和“Shellcode篇”,以详细分析过程附带完整源代码的方式,将每一步详细的分析过程呈现给读者,务求可操作性的完整体现,拥有本书的读者完全可以按照书中的内容自己完成相关漏洞的分析和Exploit的重塑!本书所讲述的内容仅做学习之用。切勿用于非法用途。通过阅读本书.希望读者能够树立良好的网络安全意识,提高网络安全防御水平。

目录:

初级篇

初探缓冲区溢出攻击1

Windows下堆溢出初步2

Windows堆栈溢出全面解析6

经典WIN32堆栈溢出保护+突破技术9

菜鸟版Exploit编写指南16

简单分析IFrame漏洞20

免费才是我们的最爱——RealServer远程溢出漏洞分析22

lsasrv.dll远程溢出26

Serv-UFTP漏洞旧饭重炒29

Hacker+Cracker+Sniffer的综合利用33

在Windows下对比学习Linux堆栈溢出36

采众家之长分析及改进CMail漏洞42

从MS03-049漏洞利用看调试系统进程45

我来写ShellCode48

Windows整数溢出初步51

溢出漏洞扫描技术54

新手溢出TFTPD57

初探堆栈溢出59

分析篇

堆栈溢出点定位原理分析62

巧妙分析JPEG处理漏洞65

从分析MS06-040谈Metasploit攻击代码提取68

分析和利用W32Dasm溢出漏洞72

玩转Winamp漏洞76

RealPlayer溢出分析+利用80

Realplay.smil文件溢出漏洞分析83

PNP溢出漏洞分析+利用85


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-27332-1.html

相关阅读
    发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

    热点图片
    拼命载入中...