1. 1、本文档共46页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
0day漫谈

0day漫谈 公安部第三研究所 Sowhat 概述 0day 6 怎样挖掘0day 如何获取 0day 如何防御 0day 0day 相关的法律问题 展望 什么是0day 0day是指那些没有公开因而也没有补丁的 漏洞。也就是通常所说的 未 开漏洞” 0day 同样也可以分为服务器和客户端 服务器 :HTTPD,FTPD,IMAPD 等等 客户端 :IE, Firefox, Word, Acrobat Reader,WinRAR, Realplayer, Winamp, 等 等 什么是0day (续) 0day 可能会在地下流传很久(数月、数 年) Webdav ntdll.dll CVS Entry Line 堆溢出 (CAN-2004-0396 ) dtlogin remote root (Dave Aitel 2002- 06-06发现,2004-03-23公布 ) 类似的例子数不胜数……… 0day的生命周期 谁在使用0day 情报机关 黑客 渗透 试人员 甚至蠕虫也可能利用 0day (W32.Bofra 就利用了IE iframe漏洞) 为什么使用0day 有效 大多数的公开漏洞都不再有效,尤其当你的 目标价值非常高的时候 逃避检 (IDS) 很酷 ;) 谁会是目标 军队? 商业对象 网上银行….钞票 J 你? 我? 任何人! 谁在挖掘0day 安全公司 (eEye, NGS, ISS,NSFOCUS,等等.) 独立的安全研究人员 黑客 VSC (漏洞共享俱乐部) 厂商自己?? (Oracle安全官声称Oracle 75%以上的严 重安全漏洞都是由他们自己发现的 :) 为什么挖掘0day 黑掉系统 好玩,追求乐趣 拯救世界 ;) 修补自己的产品,使其更安全 使自己的网络和系统更安全 追逐名誉? 0day漫谈 0day 6问 怎样挖掘 0day 源代码审核 二进制审核 Fuzzing Demo1 如何获取 0day 如何防御 0day 0day 相关的法律问题 展望 怎样挖掘0day 漏洞挖掘并不是什么高科技! 源代码审核 二进制审核 Fuzzing 源代码审核 开源 ; 一些商业公司也开始共享他们源代码 FlawFinder, RATS ,ITS4, SPLINT, CodeScan 非常耗时 经验很重要 只有在有源代码的时候才可行 二进制审核 需要很好的汇编功底 二进制比较(补丁分析,Microsoft黑色星期 二) 也很耗时 IDA Pro ,Bindiff, SmartRisk Halvar Flake, Funnywei Fuzzing 有效 (至少从我的经验来看) 易于自动化 无论 试对象是否开源都适用 Spike, iExploder, RIOT, Smudge, peach... Fuzzing (续) 怎样设计你自己的fuzzer 基于你的经验 学习其它优秀的fuzzer, 比如 Spike 不要过度的依赖于其它公开的fuzzer 需要一个好的sniffer Fuzzing (续) 为什么需要 sniffer ? 很可能你的fuzzer本身设

文档评论(0)

ldj215322 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档