首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
2
0
[讨论]我们应该向漏洞方向发展
发表于: 2011-3-13 23:22
7425
[讨论]我们应该向漏洞方向发展
落幕CC
2011-3-13 23:22
7425
我们是不是应该向漏洞方向发展呢,有了一定的逆向技术后,我们应该去这个方向看看,当你亲手调试一个有漏洞的软件,而且写出成功的shellcode来,应该比成功破解一个软件的含义更大,领域不同,性质不同,大家也应该看看Exploits Database这个网站上的东西,自己调试一个,自己写一个自己的shellcode,感受一下利用漏洞的感觉!我相信你也有不一样的感觉!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#其他内容
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
邓韬
雪 币:
278
活跃值:
(709)
能力值:
( LV15,RANK:520 )
在线值:
发帖
265
回帖
1670
粉丝
1
关注
私信
邓韬
9
2
楼
顶哈楼主,一直没正真的明白ShellCode是怎么回事,虽然网上有大量的代码抄袭。哎
2011-3-13 23:34
0
雪yaojun
雪 币:
120
活跃值:
(160)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
593
粉丝
0
关注
私信
雪yaojun
3
楼
真正有那能力后,发展方向就多去了。
2011-3-14 00:06
0
wxyysjkiss
雪 币:
139
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
32
粉丝
0
关注
私信
wxyysjkiss
4
楼
呵呵,讨论的议题没什么,关键是给出的那个网站名,就算是推广了一个网站吧,多了个去处
2011-3-14 08:03
0
ttwinter
雪 币:
21
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
65
粉丝
0
关注
私信
ttwinter
5
楼
我也想问一下都是怎么写shellcode的啊?就是自己一行一行的写汇编然后转成机器码么?
2011-3-14 08:34
0
光棍节
雪 币:
92
活跃值:
(154)
能力值:
( LV8,RANK:135 )
在线值:
发帖
10
回帖
96
粉丝
2
关注
私信
光棍节
2
6
楼
楼主给一个成功的事例吧。。。
2011-3-14 08:36
0
落幕CC
雪 币:
37
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
19
回帖
68
粉丝
0
关注
私信
落幕CC
7
楼
大家还不是不关心漏洞的信息,http://www.exploit-db.com/这个网站就是我说的那个(外国很有名的),里面的例子多了去了,很多很多,自己调试吧,连POC都有,如果自己不想写shellcode,直接下载就行了,
2011-3-14 13:03
0
小P孩儿
雪 币:
23
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
483
粉丝
0
关注
私信
小P孩儿
8
楼
买一本:Q版黑客缓冲区溢出教程,反复看几遍。14块一本。百度:暗组缓冲区溢出教程{免费},最后买一本 黑客防线的缓冲区溢出(很难很难。。全是例子。)
2011-3-14 13:24
0
boainfall
雪 币:
116
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
394
粉丝
0
关注
私信
boainfall
9
楼
shellcode可以用高级语言写了,编译成exe后,然后拿ida反汇编,把那汇编复制出来吧
2011-3-14 16:30
0
猪猡公园
雪 币:
599
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
269
粉丝
0
关注
私信
猪猡公园
10
楼
在看雪居然不推荐0day第二版,还有论坛里大牛们译的Exploit 教程。经典的还有shellcoder's handbook。
2011-3-14 16:40
0
仙果
雪 币:
1491
活跃值:
(985)
能力值:
(RANK:860 )
在线值:
发帖
68
回帖
1507
粉丝
67
关注
私信
仙果
19
11
楼
推荐工具metasploit,上手更容易些
很多都是现成的例子,搭建好环境,
自动构造样本,剩下的就是仔细慢慢的分析了
2011-3-14 17:13
0
落幕CC
雪 币:
37
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
19
回帖
68
粉丝
0
关注
私信
落幕CC
12
楼
额没那个意思,我看0day了,但是真实的漏洞感觉更好!
2011-3-14 18:37
0
StudyRush
雪 币:
678
活跃值:
(101)
能力值:
( LV2,RANK:150 )
在线值:
发帖
11
回帖
518
粉丝
0
关注
私信
StudyRush
3
13
楼
首推论坛的《Exploit编写系列教程》,花上一个月时间,你的能力就上升了。动手实践是王道。
2011-3-14 18:42
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
落幕CC
19
发帖
68
回帖
20
RANK
关注
私信
他的文章
[推荐]某公司面试逆向工程师的CrackMe,给大家分享
16850
[讨论]哎,360安全卫士真牛 B,这个也拦截
47829
[求助]这种是什么情况,中病毒了?
11905
[调查]难道第二版不出了?
5123
[分享]刚才有牛人发微博说今天晚上有人发布IDA 6.1
18791
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部