APT 级漏洞利用技术
APT 高级漏洞利用技术
Who am I ?
真名:袁仁广
网名:yuange
360漏洞实验室主任
2008北京奥运会特聘信息安全专家
中国国家信息安全漏洞库特聘专家
98年发现win9x网络共享密码验证漏洞
20多年的安全对抗经验
要点
漏洞挖掘技术
漏洞利用技术
APT对抗时代
高级APT对抗技术
防护技术
漏洞挖掘技术
人工分析
程序自动化技术
Fuzzing技术
污点分析等
补丁比对技术
静态分析技术
动态分析技术
漏洞利用技术
设计原则
完美、和谐的标准:
满足各种网络需求
只要求目标存在漏洞
稳定、可重复,不影响目标系统
可扩展、可对抗
简单、通用、傻瓜化
对抗防火墙
数据通道技术
client -- proxy -- firewall --server
ecb
ecb-ReadClient
ecb-WriteClient
查找socket
getpeername查找socket
字串匹配查找socket
对抗防火墙
有线程recv的处理技术
wins:
1、shellcode hook closesocket
2、exploit发送错误数据,server关闭socket,shellcode拦截
rpc的端口复用技术
1、shellcode hook 服务的rpcnum入口
2、e
您可能关注的文档
- 3.2 四讲 权及中误差的计算.ppt
- 3 健身群的膳食营养.ppt
- 3.乘法交换律(例5).ppt
- 2G升级G促销活动的总结.ppt
- 3.如何入党申请书.ppt
- 3.第三章 公共关系机构与人员素质.ppt
- 2、锅炉要受热面.ppt
- 3.3选3现代生物科技.ppt
- 345-织设置人力资源规划(PPT 88页).ppt
- 3.自我识与职业选择.ppt
- 建筑工程材料选择题:碳素结构钢与钢筋性能.pdf
- 眼部护理的跨文化比较.pptx
- 眼部护理:季节性变化的影响.pptx
- 眼部护理:男士与女士的特别需求.pptx
- 《快乐读书吧:在那奇妙的王国里》(课件)-2025-2026学年语文三年级上册统编版.pptx
- 眼部护理:眼部疲劳的预防措施.pptx
- 2026届九年级英语中考冲刺分层模拟卷与答案解析(质量检查版,含听力原文、作答空间和评分细则).docx
- 2026版项目投资合作协议书范本条款清单与签署风控提示模板(流程图).docx
- 2026版企业通用岗位结构化面试题库与综合评分表规范填写规范与审批台账模板(看板模板).docx
- 2026版企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板填写规范与审批台账模板(测算模型).docx
原创力文档

文档评论(0)