任務(wù)2:Windows 緩沖區(qū)溢出-Fuzzer

注:學(xué)習(xí)筆記來(lái)自安全牛課堂。感謝倪群主,感謝苑老師!

從WIN7開(kāi)始,對(duì)緩沖區(qū)溢出就有了防護(hù)機(jī)制,若想成功,還得學(xué)會(huì)繞過(guò)。

先搭建相關(guān)環(huán)境,在xp系統(tǒng)上裝這個(gè)slmail郵件服務(wù)程序:省略一些步驟

安裝好了之后,測(cè)試一下是否安裝好,先看端口是否打開(kāi),再看服務(wù)是否啟動(dòng)。cmd命令下看端口,WIN+R輸入services.msf看服務(wù),(不清楚就百度)

端口,服務(wù),安裝程序。這三者的關(guān)系,這里理解應(yīng)該又深刻了一步!好好理解一下這三者的關(guān)系!

下面這個(gè)調(diào)試工具需要python環(huán)境,且有版本限制。我自己安裝的時(shí)候需要注意一下。


最后這個(gè)輔助工具,實(shí)際上是個(gè)輔助腳本

這里有個(gè)問(wèn)題要注意一下,當(dāng)目標(biāo)ping不通的時(shí)候,說(shuō)明就是開(kāi)著防火墻的,可以看一下防火墻是否開(kāi)啟。


最后,整個(gè)實(shí)驗(yàn)的思路就是,在XP上開(kāi)著調(diào)試工具,在kali上用nc連接到XP的某個(gè)端口上,這里是110,不斷的輸入各種數(shù)據(jù),然后,在XP上利用調(diào)試工具看輸入不同的數(shù)據(jù)對(duì)目標(biāo)的影響,或者說(shuō)是變化。從而,來(lái)發(fā)現(xiàn)漏洞。


最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,568評(píng)論 19 139
  • 開(kāi)發(fā)及環(huán)境搭建類面試題 1、描述軟件產(chǎn)生內(nèi)存泄露的原因以及檢查方式。(可以結(jié)合一種開(kāi)發(fā)語(yǔ)言進(jìn)行描述) 參考答案: ...
    天宇逍遙heart閱讀 1,465評(píng)論 0 1
  • 名詞延伸 通俗的說(shuō),域名就相當(dāng)于一個(gè)家庭的門牌號(hào)碼,別人通過(guò)這個(gè)號(hào)碼可以很容易的找到你。如果把IP地址比作一間房子...
    楊大蝦閱讀 20,811評(píng)論 2 56
  • 從《尋路中國(guó)》開(kāi)始,我開(kāi)始注意到何偉,直到現(xiàn)在的《奇石》,這是一本關(guān)注東西方文化交流的文集。我在簡(jiǎn)書(shū)的一篇文章《大...
    Andylee閱讀 1,828評(píng)論 1 11
  • 如今互聯(lián)網(wǎng)的發(fā)展已經(jīng)在很快的吞噬著我們的生活,打車滴滴,隨叫隨到,餓了美團(tuán),送到家門,缺少用品,找到淘寶…… 可以...
    沐七月閱讀 345評(píng)論 1 3

友情鏈接更多精彩內(nèi)容