1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        教你安全專家常用的漏洞分析方法

        發布時間:  2012/5/29 19:24:22
        漏洞分析是指在代碼中迅速定位漏洞,弄清攻擊原理,準確地估計潛在的漏洞利用方式和風險等級的過程。

          扎實的漏洞利用技術是進行漏洞分析的基礎,否則很可能將不可利用的bug判斷成漏洞,或者將可以允許遠程控制的高危漏洞誤判成D.O.S型的中級漏洞。

          一般情況下,漏洞發現者需要向安全專家提供一段能夠重現漏洞的代碼,這段代碼被稱作POC(PRoof of Concept)。

          POC可以是很多種形式,只要能夠觸發漏洞就行。例如,它可能是一個能夠引起程序崩潰的畸形文件,也可能是一個Metasploit的exploit模塊。根據POC的不同,漏洞分析的難度也會有所不同——按照MSF標準公布出來的exploit顯然要比幾個二進制形式的數據包容易分析得多。

          在拿到POC之后,安全專家需要部署實驗環境,重現攻擊過程,并進行分析調試,以確定到底是哪個函數、哪一行代碼出的問題,并指導開發人員制作補丁。

          安全專家常用的分析方法包括:

         。1)動態調試:使用OllyDbg等調試工具,跟蹤軟件,從棧中一層層地回溯出發生溢出的漏洞函數。

         。2)靜態分析:使用IDA等逆向工具,獲得程序的“全局觀”和高質量的反匯編代碼,輔助動態調試。

         。3)指令追蹤技術:我們可以先正常運行程序,記錄下所有執行過的指令序列;然后觸發漏洞,記錄下攻擊狀況下程序執行過的指令序列;最后比較這兩輪執行過的指令,重點逆向兩次執行中表現不同的代碼區,并動態調試和跟蹤這部分代碼,從而迅速定位漏洞函數。

          除了安全專家需要分析漏洞之外,黑客也經常需要分析漏洞。比如當微軟公布安全補丁之后,全世界的用戶不可能全都立刻patch,因此,在補丁公布后一周左右的時間內,其所修復的漏洞在一定范圍內仍然是可利用的。

          安全補丁一旦公布,其中的漏洞信息也就相當于隨之一同公布了。黑客可以通過比較分析Patch前后的PE文件而得到漏洞的位置,經驗豐富的黑客甚至可以在補丁發布當天就寫出exploit。

          鑒于這種攻擊的價值,補丁比較也是漏洞分析方法中重要的一種,不同的是,這種分析方法多被攻擊者采用。

        -億恩科技服務器租用:51033397

        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线