亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

網絡安全系列之三十五 緩沖區溢出

發布時間:2020-05-04 03:48:13 來源:網絡 閱讀:2249 作者:yttitan 欄目:安全技術

緩沖區溢出的大名可謂如雷貫耳,我們不必去探究緩沖區溢出的原理,只需知道他能做什么就可以了。如果能夠成功地對遠程計算機進行緩沖區溢出,那么就可以獲得遠程計算機的Shell,也就可以直接以管理員的身份在遠程計算機上執行各種命令,也就是說,遠程計算機就成為了肉雞。

要成功進行緩沖區溢出,前提是要求計算機上必須存在有漏洞。微軟針對Windows系統的漏洞有一套命名體系,如MS08_067,MS代表MicroSoft,08_067指的是2008年的第67個漏洞。可以進行緩沖區溢出的著名漏洞有這樣幾個:ms04_011、ms06_040、ms08_067。

進行緩沖區溢出的工具主要是MetaSploit Framework,這是一個漏洞利用和測試的綜合平臺,里面集成了各種常見的溢出工具,軟件下載地址http://down.51cto.com/data/1899911。

要進行緩沖區溢出實驗,最大的困難在于很難找到存在漏洞的系統,因而我們在虛擬機中搭建一臺古老的Win2000服務器(IP地址192.168.80.132)作為***目標。
首先在***端安裝安裝MetaSploit Framework,裝完之后,從開始菜單里點擊“程序”——“Metasploit 3”——“Metasploit 3 GUI”,界面如下圖所示:

網絡安全系列之三十五 緩沖區溢出 

直接在搜索欄輸入漏洞名稱,如“ms08_067”,,然后點查找 ,就會返回相應的漏洞利用工具“ms08_067_netapi”:

網絡安全系列之三十五 緩沖區溢出 

雙擊返回結果“ms08_067_netapi”,選擇要***的目標機操作系統,這里選擇默認即可:

網絡安全系列之三十五 緩沖區溢出 

點擊“前進”按鈕后,選擇payload 參數"windows/shell_bind_tcp":

網絡安全系列之三十五 緩沖區溢出 

在RHOST參數里面填入目標IP地址,其他項按默認配置進行,然后再點擊“前進”按鈕:

網絡安全系列之三十五 緩沖區溢出 

檢測各項設置,點擊“應用”,開始***:

網絡安全系列之三十五 緩沖區溢出 

如果***成功,則可以在metasploit界面右下角的sessions欄中看到看到下圖中內容,雙擊后即可獲得被***主機上的shell(DOS命令行)。 網絡安全系列之三十五 緩沖區溢出

接下來就可以在shell中執行各種***或留后門的操作了,這里就不再講述。

網絡安全系列之三十五 緩沖區溢出

要預防緩沖區溢出的方法很簡單,那就是打補丁。由于近幾年并沒有發現嚴重的緩沖區溢出漏洞,因而基本上只要是安裝了SP補丁包的電腦就沒有漏洞了。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

瓦房店市| 鄂托克旗| 新沂市| 贵阳市| 张家港市| 城口县| 文山县| 台南县| 内黄县| 罗山县| 揭西县| 丽水市| 耒阳市| 温州市| 清徐县| 横山县| 慈利县| 买车| 伊川县| 温宿县| 寿宁县| 石景山区| 西林县| 泸溪县| 类乌齐县| 屏南县| 海阳市| 赫章县| 图木舒克市| 通城县| 丁青县| 海晏县| 顺平县| 东乌珠穆沁旗| 定兴县| 酉阳| 鄯善县| 浪卡子县| 阳朔县| 六安市| 嵊泗县|