当前位置: 首页 > news >正文

素材天下网站烟台网站建设精通臻动传媒

素材天下网站,烟台网站建设精通臻动传媒,seo推广是什么意思,北京做网站需要多少钱实验6 Windows漏洞利用开发 6.1实验名称 Windows漏洞利用开发 6.2实验目的 学习windows漏洞利用开发,使用kali linux相关工具对windows内目标程序进行漏洞利用 6.3实验步骤及内容 第三阶段:利用ROP绕过DEP保护 了解DEP保护理解构造ROP链从而绕过DEP…

实验6  Windows漏洞利用开发

6.1实验名称

Windows漏洞利用开发

6.2实验目的

学习windows漏洞利用开发,使用kali linux相关工具对windows内目标程序进行漏洞利用

6.3实验步骤及内容

阶段:利用ROP绕过DEP保护

  1. 了解DEP保护
  2. 理解构造ROP链从而绕过DEP的原理,重点理解利用VirtualProtect
  3. 计算偏移量
  4. 利用mona创建ROP链
  5. 编写漏洞利用脚本,自动化攻击

首先打开DEP,然后重启xp系统

接着在Windows XP系统的命令行中切换到vunserver.exe所在的目录,执行如下命令,监听端口为6666

之后用调试器打开服务端程序 ,再次尝试发送数据

从输出很多DLL文件中找到msvcrt.dll文件,并导出复制至Kali系统

使用工具Metasploit的msfrop进行ROP片段提取

通过Kali系统建立远程连接,并调用TRUN指今发送字符串

暂停后,EIP值为0x396f4338

通过pattern_offset.rb计算偏移量

接着,我们需要构建ROP链来调用VirtualProtect(关闭DEP并执行Shellcode。

第一步,我们重新在CMD中启动vulnserver服务,调用Immunity Debugger软件并处于监听状态在ImmunityDebugger命令行输入如下命令,即使用mona找到rop链

几分钟后,可以看到找到的rop链写在了txt文本文件中

将ROP链和之前计算出的偏移复制到攻击脚本里

最后运行攻击脚本

成功。

http://www.yayakq.cn/news/576542/

相关文章:

  • 百度上如何做企业网站网络运维证
  • 刷网站seo排名软件北京软件公司有多少家
  • SOHO英文网站制作深圳设计周
  • 海南做网站的网络公司wordpress 修改固定链接 404
  • 深圳网站建设服务哪家有外贸模版网站
  • 青岛网站漳州seo建站
  • 代理做网站合适吗网站建设就业
  • 个人建站哪类站赚钱seo优化排名教程百度技术
  • 做文献的ppt模板下载网站sae做的网站备份
  • 乌市昌吉州建设局网站南宁品牌网站设计公司
  • 做家政网站公司广告信息
  • 福田招聘信息最新招聘网廊坊视频优化展现
  • 怎么做移动端网站计算像素平面设计公司电话
  • 有阿里云的主机了怎么做网站做外贸用什么视频网站
  • 学网站开发有用么关于网站建设的调查报告
  • 网站 php .net长沙小学网站建设
  • 上海建设网站服务唐山的网站建设
  • 帮企业做网站什么是网站app
  • 东莞网站建设中企动力技术支持国内新闻最新消息10条简短2021
  • 网站系统维护一个月正常吗网站界面技术方案
  • 微信网站的优势做的好的音乐网站
  • 湛江市建网站做网站得基础
  • 大型商城网站建设方案企业网站建站的专业性原则是指网站信息内容应该体现建站目的和目标群体
  • 网站建设制作ppt网站策划和运营
  • 网站正能量晚上免费网址不用下载门户网站制作模板
  • 瓯北网站制作公司想做电商需要投资多少钱
  • 泉州网站建设手机做网站手机模板app
  • 建筑模型网站最简单制作网页
  • 上海网站建设企业名录营销软件app
  • 做的网站名广东深圳旅游必去十大景点