亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        教你安全專家常用的漏洞分析方法

        2009-05-10 10:30:14
        網(wǎng)絡(luò)與信息 2009年8期
        關(guān)鍵詞:指令調(diào)試分析

        漏洞分析是指在代碼中迅速定位漏洞。弄清攻擊原理,準(zhǔn)確地估計(jì)潛在的漏洞利用方式和風(fēng)險(xiǎn)等級(jí)的過程。

        扎實(shí)的漏洞利用技術(shù)是進(jìn)行漏洞分析的基礎(chǔ),否則很可能將不可利用的bug判斷成漏洞,或者將可以允許遠(yuǎn)程控制的高危漏洞誤判成D.O.S型的中級(jí)漏洞。

        一般情況下,漏洞發(fā)現(xiàn)者需要向安全專家提供一段能夠重現(xiàn)漏洞的代碼。這段代碼被稱為POC(Proof of Concept)。

        POC可以是很多種形式,只要能夠觸發(fā)漏洞就行。例如,它可能是一個(gè)能夠引起程序崩潰的畸形文件。也可能是一個(gè)Metasploit的exploit模塊。根據(jù)POC的不同,漏洞分析的難度也會(huì)有所不同——按照MSF標(biāo)準(zhǔn)公布出來的exploit顯然要比幾個(gè)二進(jìn)制形式的數(shù)據(jù)包容易分析得多。

        在拿到POC之后。安全專家需耍部署實(shí)驗(yàn)環(huán)境,重現(xiàn)攻擊過程,并進(jìn)行分析調(diào)試,以確定到底是哪個(gè)函數(shù)、哪一行代碼出的問題。并指導(dǎo)開發(fā)人員制作補(bǔ)丁。

        安全專家常用的分析方法包括:

        (1)動(dòng)態(tài)調(diào)試:使用OllyDbg等調(diào)試工具,跟蹤軟件,從棧中一層層地回溯出發(fā)生溢出的漏洞函數(shù)。

        (2)靜態(tài)分析:使用IDA等逆向工具。獲得程序的“全局觀”和高質(zhì)量的反匯編代碼,輔助動(dòng)態(tài)調(diào)試。

        (3)指令追蹤技術(shù):我們可以先正常運(yùn)行程序,記錄下所有執(zhí)行過的指令序列;然后觸發(fā)漏洞。記錄下攻擊狀況下程序執(zhí)行過的指令序列;最后比較這兩輪執(zhí)行過的指令,重點(diǎn)逆向兩次執(zhí)行中表現(xiàn)不同的代碼區(qū),并動(dòng)態(tài)調(diào)試和跟蹤這部分代碼。從而迅速定位漏洞函數(shù)。

        除了安全專家需要分析漏洞之外。黑客也經(jīng)常需要分析漏洞。比如當(dāng)微軟公布安全補(bǔ)丁之后,全世界的用戶不可能全都立刻patch,因此,在補(bǔ)丁公布后一周左右的時(shí)間內(nèi),其所修復(fù)的漏洞在一定范圍內(nèi)仍然是可利用的。

        安全補(bǔ)丁一旦公布,其中的漏洞信息也就相當(dāng)于隨之一同公布了。黑客可以通過比較分析Patch前后的PE文件而得到漏洞的位置,經(jīng)驗(yàn)豐富的黑客甚至可以在補(bǔ)丁發(fā)布當(dāng)天就寫出exploit。

        鑒于這種攻擊的價(jià)值,補(bǔ)丁比較也是漏洞分析方法中重要的一種,不同的是,這種分析方法多被攻擊者采用。

        猜你喜歡
        指令調(diào)試分析
        聽我指令:大催眠術(shù)
        隱蔽失效適航要求符合性驗(yàn)證分析
        ARINC661顯控指令快速驗(yàn)證方法
        LED照明產(chǎn)品歐盟ErP指令要求解讀
        電力系統(tǒng)不平衡分析
        電子制作(2018年18期)2018-11-14 01:48:24
        基于航拍無人機(jī)的設(shè)計(jì)與調(diào)試
        電子制作(2018年12期)2018-08-01 00:47:44
        FOCAS功能在機(jī)床調(diào)試中的開發(fā)與應(yīng)用
        無線通信中頻線路窄帶臨界調(diào)試法及其應(yīng)用
        電子制作(2017年19期)2017-02-02 07:08:38
        電力系統(tǒng)及其自動(dòng)化發(fā)展趨勢(shì)分析
        調(diào)壓柜的調(diào)試與試運(yùn)行探討
        成人性生交大片免费看r| 白白色白白色视频发布| 精品久久久久久无码人妻蜜桃| 亚洲色偷拍区另类无码专区| 在线a人片免费观看国产| 美女被强吻并脱下胸罩内裤视频| 日本伊人精品一区二区三区| 国产高清在线精品一区| 国产精品18久久久久网站| 日本一二三区在线视频观看| 久久精品国产亚洲夜色av网站| 男男受被攻做哭娇喘声视频| 久久国产乱子伦精品免费强| 国产一区二区三区再现| 日本高清在线一区二区三区 | 236宅宅理论片免费| 国产成人久久精品激情91| 亚洲熟女av在线观看| 日韩精品无码一区二区| 富婆如狼似虎找黑人老外| 亚洲精品天堂在线观看| 久久精品蜜桃亚洲av高清 | 开心婷婷五月激情综合社区 | 精品久久久噜噜噜久久久| 欧美精品久久久久久三级| 国产蜜桃传媒在线观看| 色欲aⅴ亚洲情无码av| 91麻豆国产香蕉久久精品| 久久色悠悠亚洲综合网| 久久国产精品一区二区三区| 无码精品a∨在线观看| 亚洲精品成人网线在线播放va| 亚洲精品国产综合久久| 国产肉体xxxx裸体784大胆| 色诱久久av| 亚洲国产中文字幕九色| 99精品国产成人一区二区| 欧美白人最猛性xxxxx| 国产毛片一区二区日韩| 日韩精品人妻久久久一二三| 亚洲旡码a∨一区二区三区|