- 14
- 0
- 约7.05千字
- 约 58页
- 2017-11-17 发布于河南
- 举报
网络安全第八章
工具介绍 Ms03-013_exp_for_win2k工具包,包含DebugMe.exe, ey4s.bat和xDebug.exe 使用说明:DebugMe.exe类似系统文件,供xDebug.exe调用。当一名入侵者以普通用户身份交互登录到远程系统后,运行xDebug.exe进行溢出,当溢出成功后可以以系统权限运行ey4s.bat批处理文件。 漏洞利用实例 修改ey4s.bat,加入自己的帐号和密码 以普通用户交互登陆 植入溢出工具,使用copy、ftp、tftp等把溢出工具植入远程主机内部 提升权限并添加帐号,使用cd ms 03-013,使用xDebug命令进行权限提升 断开连接,重新登陆。 Microsoft Windows LPC本地堆溢出漏洞 受影响系统:XP,NT,2000 描述:Microsoft Windows LPC机制实现存在问题,本地攻击者可以利用这个漏洞对LPC服务进行基于堆的溢出,精心构造提交数据可提升权限。 LPC(本地过程调用)机制是windows操作系统使用的一种进程间通信类型,LPC用于统一系统上的进程间通信,而RPC用于远程服务器之间的通信。 当客户端进程使用LPC的服务程序通信时,内核在拷贝客户进程发送的数据时没有正确检查服务进程是否分配足够的内存。未公开的API用于连接LPC端口的NtConnectPort,该API的一个参数允许一个26
您可能关注的文档
- 计算机网络安全技术总复习.doc
- 计算机网络安全与应用技术期末复习资料.doc
- 2010:+亿控PPT(客户版).ppt
- 第四章 干扰与噪声.ppt
- 长沙理工大学大物习题册热学答案.ppt
- 现代营销原理与实务定价.ppt
- 专题23_气体的制备和净化.ppt
- 研究生矩阵理论课后答案第6-7章.ppt
- 椭圆,双曲线.抛物线ppt.ppt
- 网络安全评估和安全法规.ppt
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
最近下载
- DL_T 843-2010大型汽轮发电机励磁系统技术条件.pdf
- 福建省宁德市2020-2021学年八年级下学期期中测试英语试题(含答案).pdf VIP
- 精品解析:北京市通州区2024-2025学年高一下学期期末物理试卷(原卷版).docx VIP
- DB61T321-2025 飞播造林(种草)技术规程.pdf
- 英语语法思维导图(全)(20201225234857).doc VIP
- 2025年山东高考化学试卷真题及答案详解解读(精校打印).pdf VIP
- 山东省青岛市李沧区2026年中考一模语文试题(含答案).pdf VIP
- 2025及未来5年中国内衣洗衣液市场分析及数据监测研究报告.docx
- 2026山西T8联考(高三年级四月阶段练习)英语+答案.pdf
- (正式版)D-L∕T 607-2017 汽轮发电机漏水、漏氢的检验.docx VIP
原创力文档

文档评论(0)