国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

必須掌握的安全技能:編譯exploit代碼
2006-08-03   xxlinux

  當(dāng)網(wǎng)絡(luò)安全捍衛(wèi)者需要編譯exploit代碼時(shí),這已經(jīng)不是第一次了。每天發(fā)現(xiàn)針對Windows和Linux超過十多個(gè)的新exploit對我們來講也不是罕見的,不幸的是,你不能夠始終信任exploit的作者或者安全技術(shù)文章。

  首先,許多exploits并不是廣告。它們要么根本不起作用,要么僅在特定的時(shí)候起作用,要么僅在一個(gè)很小范圍的機(jī)器中運(yùn)行。你測試的exploit代碼越多,你所能明白的指令真相也就越多。

  其次,許多網(wǎng)絡(luò)包含的防御措施彌補(bǔ)了exploit的攻擊向量。比如說,如果有一個(gè) exploit能夠  在Windows XP SP2被利用,如果你的電腦包含基于硬件的防緩沖區(qū)溢出芯片(比如說NX),這個(gè)exploit可能就不能被利用了,或者它的影響能夠降低到最小程度。也許你的機(jī)器包含防病毒掃描工具、IPSes、或者基于主機(jī)的防火墻,能夠有效的阻止攻擊。當(dāng)不知何時(shí)漏洞的補(bǔ)丁發(fā)布了,它真的就可以修復(fù)這個(gè)漏洞嗎?在你經(jīng)過試驗(yàn)之前你是不能夠知道的。

最后,測試exploit代碼能夠給你好的示例,能夠讓你的小組成員和管理者相信你的電腦在安全防護(hù)上有多成功。

一些exploits是以編譯過的形式發(fā)布的:它們僅僅是以可執(zhí)行文件形式運(yùn)行,你不得不手工編譯或者使用一種腳本語言來運(yùn)行它。在這種情況下,要做的一件事情就是找到exploit代碼。如果你訂閱了若干安全郵件列表,也許在你的收件箱中就有一封電子郵件能夠鏈接到某個(gè)exploit代碼。

我最喜愛的一個(gè)exploit代碼郵件列表是FrSIRT,但是最近它們關(guān)閉了它們站點(diǎn)上的公開漏洞利用代碼部分。現(xiàn)在要想?yún)⑴c只能通過付費(fèi)這一種方式了。

還有其它一些安全郵件列表仍舊公開exploit代碼,包括“Full Disclosure”(全面披露)公共安全郵件列表以及Dave Aitel的 Dailydave。

Packet Storm也是一個(gè)好的站點(diǎn),盡管通過搜索經(jīng)常返回太多的信息并且需要進(jìn)行一些數(shù)據(jù)挖掘。Metasploit也始終提供exploit和shell代碼資源,但它不像其它一些站點(diǎn)那樣全面。

如果上面所說的對你都沒用,那就使用你最喜歡使用的搜索引擎然后鍵入適當(dāng)?shù)年P(guān)鍵字。通常你會(huì)找到這個(gè)exploit作者本人的e-mail地址,然后從那里可以找到通向代碼的鏈接。大多數(shù)時(shí)間作者的web站點(diǎn)上都會(huì)有關(guān)于這個(gè) exploit的更多細(xì)節(jié)、exploit代碼更新以及許多其它你以前都沒有聽說過的相關(guān)的信息。

大多數(shù)瀏覽器exploit代碼是以JavaScript、VBScript、 Perl或者Python腳本語言的形式出現(xiàn)的。把這些腳本語言拷貝到基于ASCII的文本編輯器(比如KWrite、記事本等等),然后把它們保存為. HTM或者.HTML文件,然后使用你的瀏覽器打開它。

非瀏覽器腳本層exploits在瀏覽器之外運(yùn)行,它需要帶一個(gè)或者多個(gè)語法參數(shù)的本地腳本引擎才能運(yùn)行。例如,也許需要像下面這樣運(yùn)行這個(gè)exploit代碼:

perl –w exploit.pl –n –w –h 10.1.1.1 –i

打開這個(gè)腳本文件然后研究一下位于最頂端注釋的運(yùn)行時(shí)指令。研究代碼也能夠讓你保證在這里面沒有潛伏秘密的木馬代碼和惡意代碼。我曾經(jīng)就看到過除了竊取當(dāng)前用戶密碼文件和發(fā)送到遠(yuǎn)程IP地址之外別的什么都不做的exploit代碼。如果你不能夠在運(yùn)行之前充分分析這份代碼,那么就在一個(gè)虛擬的環(huán)境中運(yùn)行它,或者根本就不要去運(yùn)行它。

其它類型的exploits必須編譯成可執(zhí)行文件才能夠測試它。一些惡意代碼能夠被幾乎任何相關(guān)語言的編譯器編譯,但是其它的都必須通過特定的編譯器才能夠創(chuàng)建(這一般都會(huì)在代碼開始的注釋中說明)。比方說,C+程序通常可以使用任何 C+編譯器編譯成可執(zhí)行文件。在Linux環(huán)境中,我通常使用 GNU的C編譯器-gcc,鍵入像這樣的命令就可以:

gcc –o OutPutFileName InPutName.c

參數(shù)-o后面的文本指出了要輸出的可執(zhí)行文件的名字。

有時(shí)候,一個(gè)編譯器需要附加的支持文件和庫文件才能正常工作。Exploit代碼作者或者代碼的注釋中通常會(huì)對此進(jìn)行說明,如果不這樣做,編譯的時(shí)候就會(huì)出現(xiàn)錯(cuò)誤。

其它的exploit代碼程序需要特定的編譯器才能進(jìn)行編譯,通常作者會(huì)說明的。大多數(shù)情況下,作者使用公共的編譯器,比如Borland公司或者微軟公司的。

如果你不會(huì)編譯代碼,那就下載預(yù)編譯的exploit代碼。這樣就不需要親自研究源代碼,也不需要自己動(dòng)手編譯它。然而,如果它包含其它惡意命令或者 bugs,你永遠(yuǎn)都不會(huì)知道。Exploit代碼作者通常會(huì)稍微禁止一下他們的 exploit代碼,不讓它們很容易就可以運(yùn)行。通過在最終用戶一邊的研究工作,他們認(rèn)為專家需求的增加能夠減少對黑客的崇拜。

熱詞搜索:

上一篇:制作LFS過程中各個(gè)階段恢復(fù)工作狀態(tài)的方法
下一篇:應(yīng)對企業(yè)內(nèi)網(wǎng)安全挑戰(zhàn)十大策略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产麻豆一精品一av一免费| 日韩视频免费观看高清在线视频| 亚洲一区二区三区中文字幕在线| 国产亚洲制服色| 欧美v亚洲v综合ⅴ国产v| 日韩欧美激情一区| 久久久不卡影院| 久久疯狂做爰流白浆xx| 蜜臀久久久99精品久久久久久| 亚洲视频一区在线| 色婷婷av一区二区三区大白胸 | 亚洲成人午夜影院| 一区二区三区在线免费视频| 亚洲美女淫视频| 怡红院av一区二区三区| 亚洲成av人片一区二区三区| 日韩精品一级二级 | 国产成人在线视频网站| 国产一区二三区好的| 国产不卡在线一区| 成人ar影院免费观看视频| 91蜜桃在线观看| 欧美性高清videossexo| 日韩女优av电影| 国产欧美精品一区二区三区四区| 欧美激情在线看| 一区二区三区丝袜| 日韩国产精品大片| 国产成人夜色高潮福利影视| 色94色欧美sute亚洲13| 欧美一区二区三区免费视频 | 色94色欧美sute亚洲线路一ni| 欧美日韩免费一区二区三区视频| 日韩欧美精品在线| 亚洲欧洲综合另类| 久久激情五月婷婷| 99久久婷婷国产综合精品| 欧美视频在线观看一区二区| 久久综合九色综合欧美亚洲| 亚洲视频一二三区| 精品一区二区精品| 91影视在线播放| 精品国产制服丝袜高跟| 一区二区三区不卡在线观看| 久草精品在线观看| 色狠狠一区二区| 国产午夜亚洲精品不卡| 日韩精品欧美精品| 99re热视频这里只精品| 欧美mv和日韩mv的网站| 夜夜揉揉日日人人青青一国产精品 | 久久成人免费网站| 91官网在线观看| 欧美国产精品v| 另类中文字幕网| 99久久免费国产| 久久久国产一区二区三区四区小说 | 风间由美性色一区二区三区| 欧美日韩中文另类| 亚洲三级小视频| 成人sese在线| 久久久久久久久久久99999| 美腿丝袜亚洲综合| 国产日韩欧美a| 国产午夜精品美女毛片视频| 爽好久久久欧美精品| 色综合 综合色| 亚洲色图一区二区三区| 成人性视频网站| 国产99久久久久| 亚洲综合激情另类小说区| 成人影视亚洲图片在线| 欧美成人在线直播| 裸体一区二区三区| 日韩视频国产视频| 看片网站欧美日韩| 日韩欧美色综合网站| 人人精品人人爱| 欧美日韩精品一区二区| 亚洲777理论| 91精品国产一区二区人妖| 午夜精品福利视频网站| 91精品视频网| 青青草国产成人av片免费| 3d成人动漫网站| 免费在线成人网| 欧美精品一区二区三区一线天视频| 日韩你懂的在线播放| 麻豆国产精品一区二区三区| 欧美一二三在线| 国产在线精品一区在线观看麻豆| 久久一日本道色综合| 国产成人精品影院| 亚洲视频 欧洲视频| 日本道色综合久久| 日本伊人精品一区二区三区观看方式| 欧美日韩一区二区在线观看视频| 午夜在线成人av| 精品动漫一区二区三区在线观看| 国产在线视频精品一区| 欧美激情一区二区三区| 色菇凉天天综合网| 日本v片在线高清不卡在线观看| 欧美电视剧免费全集观看 | 欧美大片一区二区三区| 国产一区二区在线电影| 中文字幕亚洲在| 欧美日本在线看| 国产99久久久国产精品免费看| 亚洲视频在线一区| 欧美zozo另类异族| 欧美探花视频资源| 国内精品国产三级国产a久久| 国产精品免费免费| 欧美美女直播网站| 成人在线视频首页| 免费久久精品视频| 亚洲精品日产精品乱码不卡| 欧美一级生活片| av激情亚洲男人天堂| 麻豆精品久久精品色综合| 国产精品久久网站| 日韩欧美国产午夜精品| 91精品福利视频| 国产成人av一区二区| 午夜精品在线视频一区| 中文一区二区完整视频在线观看| 欧美性猛交xxxx乱大交退制版| 国产成人综合亚洲网站| 婷婷丁香激情综合| 亚洲色图在线看| 久久九九全国免费| 欧美另类z0zxhd电影| av一区二区三区四区| 极品少妇一区二区三区精品视频| 国产精品夫妻自拍| 久久久91精品国产一区二区精品| 欧美另类久久久品| 欧美日韩一区二区三区四区| a在线欧美一区| 国产aⅴ综合色| 国产成人夜色高潮福利影视| 精品一区二区在线视频| 婷婷激情综合网| 日韩成人av影视| 日韩电影免费在线观看网站| 亚洲一区在线观看免费| 欧美放荡的少妇| 欧美人狂配大交3d怪物一区| 在线观看日韩av先锋影音电影院| 成人av免费网站| 99国内精品久久| 成人国产精品免费观看| 成人av电影免费观看| 国产成人丝袜美腿| 大白屁股一区二区视频| 高清视频一区二区| 成人综合日日夜夜| 99精品久久久久久| 色综合激情久久| 欧美日韩国产精品成人| 欧美精品一二三区| 日韩欧美一区二区免费| 亚洲精品在线免费播放| 精品粉嫩超白一线天av| 亚洲第一成人在线| 香港成人在线视频| 激情欧美一区二区| 高清久久久久久| 99国产精品国产精品久久| 色噜噜狠狠成人网p站| 欧美日韩卡一卡二| 日韩精品中文字幕在线一区| 久久久久99精品一区| 亚洲免费在线电影| 无吗不卡中文字幕| 国产一区二三区| 在线免费一区三区| 日韩一区二区在线观看| 久久精品日产第一区二区三区高清版 | 国产黄色成人av| 99国产精品久| 91精品国产综合久久精品图片 | 国产精品久久久久久福利一牛影视| 中文字幕av资源一区| 一区二区三区久久久| 麻豆精品精品国产自在97香蕉| 成人av电影在线观看| 91成人国产精品| 欧美精品一区二区三| 一级日本不卡的影视| 国内精品伊人久久久久av一坑 | 国产91精品一区二区麻豆亚洲| 91免费版在线| 欧美xxxx在线观看| 亚洲愉拍自拍另类高清精品| 激情欧美一区二区三区在线观看| 色国产综合视频| 日本一区二区三区久久久久久久久不 | 一区二区三区四区蜜桃|