- 1、本文档共46页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
0day漫谈
0day漫谈
公安部第三研究所
Sowhat
概述
0day 6
怎样挖掘0day
如何获取 0day
如何防御 0day
0day 相关的法律问题
展望
什么是0day
0day是指那些没有公开因而也没有补丁的
漏洞。也就是通常所说的 未 开漏洞”
0day 同样也可以分为服务器和客户端
服务器 :HTTPD,FTPD,IMAPD 等等
客户端 :IE, Firefox, Word, Acrobat
Reader,WinRAR, Realplayer, Winamp, 等
等
什么是0day (续)
0day 可能会在地下流传很久(数月、数
年)
Webdav ntdll.dll
CVS Entry Line 堆溢出 (CAN-2004-0396 )
dtlogin remote root (Dave Aitel 2002-
06-06发现,2004-03-23公布 )
类似的例子数不胜数………
0day的生命周期
谁在使用0day
情报机关
黑客
渗透 试人员
甚至蠕虫也可能利用 0day
(W32.Bofra 就利用了IE iframe漏洞)
为什么使用0day
有效
大多数的公开漏洞都不再有效,尤其当你的
目标价值非常高的时候
逃避检 (IDS)
很酷 ;)
谁会是目标
军队?
商业对象
网上银行….钞票 J
你? 我? 任何人!
谁在挖掘0day
安全公司 (eEye, NGS, ISS,NSFOCUS,等等.)
独立的安全研究人员
黑客
VSC (漏洞共享俱乐部)
厂商自己?? (Oracle安全官声称Oracle 75%以上的严
重安全漏洞都是由他们自己发现的 :)
为什么挖掘0day
黑掉系统
好玩,追求乐趣
拯救世界 ;)
修补自己的产品,使其更安全
使自己的网络和系统更安全
追逐名誉?
0day漫谈
0day 6问
怎样挖掘 0day
源代码审核
二进制审核
Fuzzing
Demo1
如何获取 0day
如何防御 0day
0day 相关的法律问题
展望
怎样挖掘0day
漏洞挖掘并不是什么高科技!
源代码审核
二进制审核
Fuzzing
源代码审核
开源 ; 一些商业公司也开始共享他们源代码
FlawFinder, RATS ,ITS4, SPLINT,
CodeScan
非常耗时
经验很重要
只有在有源代码的时候才可行
二进制审核
需要很好的汇编功底
二进制比较(补丁分析,Microsoft黑色星期
二)
也很耗时
IDA Pro ,Bindiff, SmartRisk
Halvar Flake, Funnywei
Fuzzing
有效 (至少从我的经验来看)
易于自动化
无论 试对象是否开源都适用
Spike, iExploder, RIOT, Smudge,
peach...
Fuzzing (续)
怎样设计你自己的fuzzer
基于你的经验
学习其它优秀的fuzzer, 比如 Spike
不要过度的依赖于其它公开的fuzzer
需要一个好的sniffer
Fuzzing (续)
为什么需要 sniffer ?
很可能你的fuzzer本身设
您可能关注的文档
最近下载
- 光伏系统的设计课件范本.ppt
- 产科优秀护理疑难病例讨论.pptx VIP
- 小学英语语法专项训练下册.pdf VIP
- GB∕T 16739.1-2023 汽车维修业经营业务条件 第1部分:汽车整车维修企业.pdf
- 【行业标准】SHT 3517-2013 石油化工钢制管道工程施工技术规程.pdf
- 部编版(五四学制)六年级上册历史知识点复习提纲版.pdf VIP
- 湘美版六年级上册美术教案(全套).doc VIP
- D702-1~3 常用低压配电设备及灯具安装(2004年合订本)_(高清).pdf
- 初中道法人教部编版2024七年级上册《第十课保持身心健康》2024年同步练习卷.pdf
- 华为成功之道解读之二客户至上结构化表达.pptx VIP
文档评论(0)