当前位置: 首页 > news >正文

微信小程序开发实战源代码网站seo诊断

微信小程序开发实战源代码,网站seo诊断,四川住房建设网站,南昌网站建设和推广实验6 Windows漏洞利用开发 6.1实验名称 Windows漏洞利用开发 6.2实验目的 学习windows漏洞利用开发,使用kali linux相关工具对windows内目标程序进行漏洞利用 6.3实验步骤及内容 第三阶段:利用ROP绕过DEP保护 了解DEP保护理解构造ROP链从而绕过DEP…

实验6  Windows漏洞利用开发

6.1实验名称

Windows漏洞利用开发

6.2实验目的

学习windows漏洞利用开发,使用kali linux相关工具对windows内目标程序进行漏洞利用

6.3实验步骤及内容

阶段:利用ROP绕过DEP保护

  1. 了解DEP保护
  2. 理解构造ROP链从而绕过DEP的原理,重点理解利用VirtualProtect
  3. 计算偏移量
  4. 利用mona创建ROP链
  5. 编写漏洞利用脚本,自动化攻击

首先打开DEP,然后重启xp系统

接着在Windows XP系统的命令行中切换到vunserver.exe所在的目录,执行如下命令,监听端口为6666

之后用调试器打开服务端程序 ,再次尝试发送数据

从输出很多DLL文件中找到msvcrt.dll文件,并导出复制至Kali系统

使用工具Metasploit的msfrop进行ROP片段提取

通过Kali系统建立远程连接,并调用TRUN指今发送字符串

暂停后,EIP值为0x396f4338

通过pattern_offset.rb计算偏移量

接着,我们需要构建ROP链来调用VirtualProtect(关闭DEP并执行Shellcode。

第一步,我们重新在CMD中启动vulnserver服务,调用Immunity Debugger软件并处于监听状态在ImmunityDebugger命令行输入如下命令,即使用mona找到rop链

几分钟后,可以看到找到的rop链写在了txt文本文件中

将ROP链和之前计算出的偏移复制到攻击脚本里

最后运行攻击脚本

成功。

http://www.hotlads.com/news/2896.html

相关文章:

  • 创新的做pc端网站bing搜索国内版
  • 平面设计论文5000字优化大师的三大功能
  • 沈阳做网站一诚金网络专业百度一下你就知道官网网页版
  • 做交易网站需要用到的软件有哪些广州seo团队
  • 企业网站建设合同书.doc上海关键词排名提升
  • 新源网站建设上海宝山网站制作
  • 免费网站建设公司江苏seo
  • 网站建设公司 青岛网站建设产品介绍
  • 国外好的网站ks刷粉网站推广马上刷
  • 网络新闻专题做的最好的网站站长之家ping检测
  • 网站建设怎么找客户宁德市人力资源和社会保障局
  • wordpress 后台慢 ttfbseo搜索引擎优化兴盛优选
  • 商务网站建设期末考试网站排名怎么做上去
  • 网站推广 济南湖南网站定制
  • 网站设计用ps 怎么做网站推广的技术有哪些
  • 网站推广的方式包括哪些网站怎么优化关键词
  • 国外怎么做直播网站吗网盘网页版登录入口
  • 胶州网站建设电话百度号码认证平台首页
  • 学校网站制作公司权威解读当前经济热点问题
  • wordpress主题关联cssseo实战培训中心
  • 自己做的网站给人攻击了怎么办新浪微舆情大数据平台
  • .net网站开发程序员营销网站建站公司
  • 游戏网站有哪些做互联网推广的公司
  • 优秀网站设计分析中国最大网站排名
  • 政府网站建设工作意义自动点击器app
  • 做网站的工作叫什么螺蛳粉的软文推广
  • 宁波网站排名方法网络推广好做吗
  • 建网站咨询株洲seo排名
  • 专业做外贸的网站橙子建站怎么收费
  • xp怎么做网站服务器深圳外贸网站建设