百度空间 | 百度首页 
 
查看文章
 
SMB v2 目前最稳定的利用方法
2009-10-06 18:28
http://blog.metasploit.com/2009/10/smb2-351-packets-from-trampoline.html 提到metasploit 中目前利用的方法不是很稳定,对真实的机器成功率比较低,并且提供了另外一个比较通用的利用方法,把一段小的跳转代码写入到一个稳定的地址中去(只需要发送351个报文),而不是找内核内存中的跳转代码,下午抽空根据blog的思路改了一个利用,贴0x557论坛了。

另外metasploit的blog上貌似有一个笔误,push esi 应该是 0x56才对。

update: 刚才看了一下canvas的利用,也是用同一个技巧。

类别:网络安全 | 添加到搜藏 | 浏览() | 评论 (7)
 
最近读者:
 
网友评论:
1
2009-10-06 18:45 | 回复
学习一下
 
2
2009-10-06 18:56 | 回复
在xx上你贴了个新的还是转载的?
 
3
2009-10-06 19:46 | 回复
mum,i wanna a Trampline too~
 
4
2009-10-07 09:07 | 回复
关键是真实环境里
VISTA和2008市场占有率很低
 
5
2009-10-07 13:33 | 回复
在这里也贴着看看吧
0x557太多人不能访问的
 
6
2009-10-09 21:01 | 回复
dm去年国庆放了0x557的邀请今年再放几个三
 
7
2009-10-09 21:03 | 回复
另外dm牛的道教养生怎么一篇也没有呢?
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu