《网络安全》应用服务器安全-教学课件(非AI生成).ppt

《网络安全》应用服务器安全-教学课件(非AI生成).ppt

栈溢出原理现在我们可以修改返回地址即可以改变程序执行的流程,我们想要执行什么程序呢?在大多数情况下我们只是希望程序派生出一个shell.从这个shell中,可以执行任何我们所希望的命令.但是如果我们试图破解的程序里并没有这样的代码可怎么办呢?我们怎么样才能将任意指令放到程序的地址空间中去呢?答案就是把想要执行的代码放到我们想使其溢出的缓冲区里,并且覆盖函数的返回地址,使其指向这个缓冲区.buffer???sfp?ret?a?b?c?[SSSSSSSSSSSSSSSSSSSS][SSSS][0xD8][0x01][0x02][0x03]

cmd\.exe?/c%secho+default.asp+%s\\default.aspHTTP/1.0\n\n*HTTP漏洞扫描基于网络系统漏洞库,漏洞扫描大体包括CGI漏洞扫描、POP3漏洞扫描、FTP漏洞扫描、SSH漏洞扫描、HTTP漏洞扫描等。这些漏洞扫描是基于漏洞库,将扫描结果与漏洞库相关数据匹配比较得到漏洞信息。现有的网络漏洞扫描器主要是利用特征匹配的原理来识别各种已知的漏洞。扫描器发送含有某一漏洞特征探测码的数据包,根据返回数据包中是否含有该漏洞的响应特征码来判断是否存在漏洞。例如,对于IIS中的Unicode目录遍历漏洞,扫描器只要发送含有特征代码%c1%1c的探测包;

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档