首页
社区
课程
招聘
[旧帖] [原创]一个软件漏洞的简单利用 0.00雪花
发表于: 2012-9-29 15:51 4159

[旧帖] [原创]一个软件漏洞的简单利用 0.00雪花

2012-9-29 15:51
4159

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 6
支持
分享
最新回复 (16)
雪    币: 67
活跃值: (75)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
自己先占个位,求邀请码啊!!!
2012-9-29 16:01
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
小弟不才,想问一个问题。
就是像一些纯asm代码,所有的asm编译器都可以编译吗?比如nasm,masm,fasm等编译都可以编译这些纯asm代码吗?
如果是,是不是需要一些特定的参数?
2012-9-29 17:00
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
4
已将邀请码发送到楼主邮箱,请查收!
2012-9-29 22:59
0
雪    币: 64
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
這是Exploit Me類型的做法么?
2012-9-30 07:27
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你怎么弹出那个计算器程序呢?
2012-9-30 10:02
0
雪    币: 67
活跃值: (75)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
非常感谢,我一定会多加努力的!
2012-9-30 11:49
0
雪    币: 67
活跃值: (75)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
不是,上述的编译器会加入自己的很多东西,所以代码会很大。漏洞利用方面建议使用gcc或者是windows下的命令行完成,这样生成的asm代码比较好。
2012-9-30 11:52
0
雪    币: 67
活跃值: (75)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
这里是采用硬编码的方式,直接写了calc.exe,然后利用winexec函数,完成calc.exe的调用。这种方法实用性不是很高!
2012-9-30 12:00
0
雪    币: 67
活跃值: (75)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
10
什么叫“Exploit Me類型”,不太懂啊!
2012-9-30 12:00
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
11
就是专门用于练习写exploit的程序,里面故意设计存在溢出等漏洞,看雪以前也举办过两次此类比赛。
2012-9-30 12:11
0
雪    币: 67
活跃值: (75)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
12
哦,是的,这个程序就是一个非常简单的程序。其实相比漏洞利用,我感觉漏洞的发现更难一些!
2012-9-30 12:44
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
很好,妖精马已发!注意查收
2012-10-9 16:39
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
有才到哪里都吃香的喝辣的
羡慕啊
2012-10-10 10:58
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
请教一下,像这种软件漏洞,应该如何修复?
2012-10-10 20:00
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
厉害啊 ,学习了,
2012-10-10 21:17
0
雪    币: 67
活跃值: (75)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
17
上面这个漏洞是演示用的,只是一个简单的缓冲区溢出。只要在进行str等操作时做大小的判断即可,也可以采用vs提供的安全函数。当然了,实际中的情况会很复杂,不是这种简单的,而是无意中产生的那种,一般来说就要靠程序员的水平了。当然,在软件完成后,也应该进行漏洞测试,如果有漏洞应该及时修补,这是不得已而为之的补救措施!
2012-10-26 10:32
0
游客
登录 | 注册 方可回帖
返回
//