菜鸟版Expliot编写指南之十三:Windows整数溢出初帝

来源 :黑客防线 | 被引量 : 0次 | 上传用户:yanghong098
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
掐指算来.学习和研究溢出技术已经一年半了。这段时间里,调试和利用了不少的堆栈、堆溢出漏洞,RPC堆栈、堆两个溢出漏洞、SQL解析服务溢出漏洞、Serv_U MDTM溢出漏洞.以及WorkStation、Foxmail、LSA、RealPayer等等.技术上可算受益匪浅。另一方面.敌们的知识面不能局限于堆和栈溢出领域里其实整数溢出.文件流溢出、C++中溢出覆盖虚函数指针技术等其它溢出技术在漏洞攻击中也是很有用的。其中整数溢出技术在很多时候会间接导致缓冲区溢出的产生。
其他文献
鱼病防治两点谈防病在先是根本鱼类一旦发病,最早出现的症状就是食欲消失,不能摄食药饵。口服药物很难医治已经发病的鱼类,但为什么池塘中鱼类发病后使用药物可以控制病情呢?这
2001年9月21日,DJ2型交流传动电力机车“奥星”和160km/h动力分散型电动车组“中原之星”研制成功。株洲电力机车厂和相关研制单位举行了竣工剪彩仪式。“奥星”机车是我国第一台具有自主知识产
刘流:BT已经在现在这个年代越来越受网民的喜爱,免费而共享的东东,随着宽带的普及进入校园,企业和万千家庭中。可是,巨大的流量使国内目前的带宽变得捉襟见肘起来,网关服务器频繁掉
今天在家里看黑防!忽然看到2005年6月的那本杂志的一篇(编程文档手册破解手记)真是太复杂。我下载工具后都没本事跟上!希望以后黑防高手为我们小菜多点小餐啊!要不天天看人家吃
无论是出于对Javascript源代码的保护,还是躲过杀毒软件的监控追杀.我们都需要对源代码进行必要的加密处理。JavaScript体系中.可以胜任这项任务的函数为数并不多.包括String对象
Socket:目前,“熊猫烧香”(Worm.Nimaya)病毒正在互联网上肆虐,该病毒又称“武汉男生”,随后又化身为“金猪报喜”,它是一个感染型蠕虫病毒,能感染系统中exe、com、pif、src、HTML、AS
由于以太网第二层的特殊地位,决定了一旦成功地被攻击,更高层的安全设施也就失去了意义,本文介绍的这些防范方法,只是缓解了这些问题,而要从根本上解决这类问题,必须使用成本更高的
WEB应用程序的安全越来越受到大家的关注,随之而来的就是各种免费代码程序的漏洞爆发。DVBBS一阵风波过后,很多站长开始选择PHP论坛,尤其是很多安全网站都开始变成了PHP,而PHP代
在今年第2期文章中,曹军分析了导致去年“万珍”病毒的Word 2000溢出漏洞细节,但并没涉及漏洞的具体利用第4期文章中,黑防讨论了生成WMF木马的ShellCode的设计与实现。由于自身
中国运筹学会(Operations Research Society of China)的前身是1980年4月成立的中国数学会运筹学分会,1991年,中国运筹学会正式成立。