- 4
- 0
- 约1.11万字
- 约 41页
- 2025-06-15 发布于河北
- 举报
ICST-ERCIS*内容安排问题背景知识调试分析触发漏洞分析漏洞原因构造攻击代码分析攻击原理问题回答ICST-ERCIS*问题一从中分析查找缓冲区溢出漏洞位置前面我们已经分析得到,漏洞函数的起始地址为0x8049850该漏洞函数中,把参数字符串逐个拷贝到局部数组中去,拷贝以’\0’作为结束标志从而,传递一个大于该局部数组的参数进去之后,就发生了溢出*如下方式可以创建一个拥有root权限的后门(初始时必须暂时拥有root权限)#cp/bin/bashbackdoor#chmodu+sbackdoor#sunormal_user$./backdoor–p(-p选项是必须的,见下面解释)$cat/var/mail/root 验证取得了root权限manbashInvokedwithunequaleffectiveandrealUID/GIDsIfBashisstartedwiththeeffectiveuser(group)idnotequaltotherealuser(group)id,andthe-poptionisnotsupplied,nostartupfilesareread,shellfunctionsarenotinheritedfromtheenvironment,theSHELLOPTSvariable,ifitappearsintheenvironment,isignored,andtheeffectiveuseridissettotherealuserid.Ifthe-poptionissuppliedatinvocation,thestartupbehavioristhesame,buttheeffectiveuseridisnotreset.而且,对于shell脚本设置suid位时,脚本启动后bash自动把suid丢弃(没有验证过)*intsetuid(intuid);(POSIX版本)设置当前进程的effectiveuid。如果调用该函数的进程的euid为root(特权进程),那么ruid和suid同样被设置成uid。(意味着root权限无法重新获得)作用是:suid进程可以抛弃它的特权执行一些非特权工作特权进程调用它时,可以设置为任意uid,不过此时ruid和suid也要被设置为参数uid非特权进程调用它时,参数euid只能为调用者的ruid或者suid(调用者的euid不知道是否可以)成功时返回0,错误时返回-1错误原因之一,用户没有CAP_SETUID能力,且uid不等于调用者进程的ruid或者suidintseteuid(intuid);(non-POSIX,BSD)设置当前进程的effectiveuid。不改变ruid,但是可能会更改suid(不同libc的实现策略:setreuid(-1,uid)可能改变suid,setresuid(-1,uid,-1)不改变suid)特权进程调用它时,可以设置为任意uid非特权进程调用它时,只能设置为调用者的ruid、euid或者suid成功时返回0,错误时返回-1,errno保存了错误代码错误的原因是:用户没有CAP_SETUID权限,并且uid不等于调用者的ruid、euid或者suidintsetreuid(intruid,inteuid);intsetresuid(intruid,inteuid,intsuid);ICST-ERCIS*北京大学网络攻防技术与实践课程
chat缓冲区溢出分析讲解ICST-ERCIS*内容安排问题背景知识调试分析触发漏洞分析漏洞原因构造攻击代码分析攻击原理问题回答ICST-ERCIS*内容安排问题背景知识调试分析触发漏洞分析漏洞原因构造攻击代码分析攻击原理问题回答ICST-ERCIS*问题RedHat7.3下的程序/usr/sbin/chat存在缓冲区溢出漏洞问题:1.从中分析查找缓冲区溢出漏洞位置2.编写本地缓冲区溢出渗透攻击代码,并进行攻击确认是否可获得root权限,如否,为什么,前提条件是什么?3.针对发现的漏洞,给该程序编写一个补丁程序,使之修补所发现漏洞。ICST-ERCIS*内容安排问题背景知识调试分析触发漏洞分析漏洞原因构造攻击代码分析攻击原理问题
您可能关注的文档
- 网络攻防与技术实践 扫描对抗分析参考.docx
- 网络攻防技术与实践课件 案例演示:OpenProxy被滥用发送FLG邮件.ppt
- 网络攻防技术与实践课件 课程1-网络攻防技术概述与课程简介.ppt
- 网络攻防技术与实践课件 课程3-网络探测技术及分析防御方法.ppt
- 网络攻防技术与实践课件 课程4-Windows操作系统及其安全机制.ppt
- 网络攻防技术与实践课件 课程5-Windows攻击技术及防御方法_pub.pptx
- 网络攻防技术与实践课件 课程6-Linux操作系统及其安全机制.ppt
- 网络攻防技术与实践课件 课程7-Linux攻击技术及防御方法.ppt
- 网络攻防技术与实践课件 课程8-攻击分析和防御技术基础.pptx
- 网络攻防技术与实践课件 课程10-恶意代码基础知识与分析方法.ppt
- 全过程工程管理造价咨询工程监理项目服务方案投标方案(技术部分).doc
- 招标代理服务投标技术服务方案(技术方案).doc
- AI大模型与AIGC技术在公安领域的应用解决方案(99页 PPT).pptx
- 工业4.0智能制造数字工厂规划方案.pptx
- 树立社会主义核心价值观.docx
- 三年(2023-2025)中考历史真题分类汇编(全国)专题21 科技文化与社会生活(解析版).docx
- 2025年中考道德与法治真题完全解读(吉林卷).pdf
- 2025年中考道德与法治真题完全解读(安徽卷).pdf
- 三年(2023-2025)中考历史真题分类汇编(全国)专题14 人民解放战争(解析版).pdf
- 三年(2023-2025)广东中考历史真题分类汇编:专题03 中国近代史(八年级上册)(解析版).docx
最近下载
- 安徽省芜湖市弋江区2023-2024学年六上数学期末统考模拟试题含答案.doc VIP
- 组织学和胚胎学泌尿系统.pdf VIP
- 2025年高性能复合材料在新能源储能设备中的应用研究报告.docx
- 医疗器械用复合材料市场分析报告:2025年现状与未来五到十年趋势展望.docx
- 《2025年工程机械行业复合材料应用前景分析报告》.docx
- GB∕T 40112-2021 地质灾害危险性评估规范.pdf
- 2025年海洋工程装备高性能复合材料研发与应用创新报告.docx
- 2025年中国睡眠研究报告.docx VIP
- 人教版三年级上册数学期末卷-小学数学三年级上册-期末复习试卷-人教版---.docx VIP
- 2025-2026学年高二物理期末模拟卷01【测试范围:人教版选必一+选必二】(考试版)(新高考通用).docx VIP
原创力文档

文档评论(0)