百度空间 | 百度首页 
 
查看文章
 
漏洞利用技术
2009-09-19 16:06

  

      "那我们看看,在Win7上,会是什么样子。在Win7上,IE8+DEP+ALSR+SEHOP+Low Right“,可能只能针对溢出类增加利用难度,对于直接运行代码类漏洞基本没有保护作用。如果流行起来的话针对“Low Right”一定会有提升权限的漏洞配合起来利用的。
   
       说实话,一直认为微软没有真正的理解到安全的实质。数据库注入还在那大谈特谈数据库程序员怎么安全编程。SDL对安全也没有本质的提升。

      一直致力于漏洞的挖掘、挖掘技术以及漏洞的完美利用技术,也算开发出很多技术,连续覆盖、代码页跳转、seh、peb指针、堆溢出利用技巧、宽字节shellcode等等。说句NB的话,包括国外牛人的利用代码一直还没看到漏洞利用代码能达到本人的水平的代码。像asp编码漏洞公布的时候,外面都在争论各自代码成功率的时候,aspcode.c已经几乎100%的成功率。到现在又有多少人能完全看懂aspcode.c呢?现在漏洞利用技术也是个对抗活了,太多东西被保护不能再利用,很多东西也不能公开讨论了。

      暴一个对抗DEP等的漏洞,/GS编译选项有漏洞。

      曾经很早微软的一个wins漏洞公告说只能拒绝服务,成功写出稳定的利用。ms08-067微软公告的防护等都有问题,不打补丁照公告说的防护一样有被攻击成功的可能。利用等又有几个写得真的完美呢?利用好点的看到有两个代码,但都离完美还差很远。可以参见: http://www.whitecell.org/forums/viewthread.php?tid=798&fpage=1&page=3 。ms08-067漏洞出来就想写篇文章《你能控制什么?》,主要想用这两个漏洞例子介绍怎么针对具体漏洞写出稳定利用代码。但现在还不想这些技术被太多人利用,还是一直没有写出来。wins的稳定利用代码中还包含这些天外面比较热门的smb2利用到的一个技术。

      阅读代码的能力挑战:http://hi.baidu.com/yuange1975/blog/item/9feaa273d804d41b8701b084.html#comment


类别:溢出 | 添加到搜藏 | 浏览() | 评论 (20)
 
最近读者:
 
网友评论:
1
2009-09-19 17:28 | 回复
可否发出aspcode.c
网上搜,不一定准确
 
2
2009-09-19 17:41 | 回复
袁哥说的好!
 
3
2009-09-19 20:08 | 回复
。。
 
4
2009-09-19 20:41 | 回复
哎,还是年轻,浮躁了
 
5
2009-09-19 21:03 | 回复
好象很多牛牛都把枪口对着win7,
 
6
2009-09-19 23:12 | 回复
显然,lz是针对微软安全某牛说的,呵呵,刚看了他的文章。
 
7
2009-09-19 23:32 | 回复
SDL对安全也没有本质的提升。
yuange可以重点解释下这句话么?
 
8
2009-09-20 00:56 | 回复
纯属路过,,,,如有雷同,,,,巧合巧合
 
9
2009-09-20 01:21 | 回复
袁哥,术业有专攻。

指望开发工程师达到您这样的安全意识,第一真的不现实,第二是开发成本飙升无数倍。

正因为这样的格局,安全人员才有其存在的价值和意义。

继续膜拜袁哥
 
10
2009-09-20 01:30 | 回复
可惜我刚开始不是研究的网络安全,实在没有能力解决那些问题,,

只能关注下了。。。

 
11
2009-09-20 08:04 | 回复
你说的基本覆盖了所有漏洞利用的纠结
 
12
2009-09-20 15:14 | 回复
对于袁哥的技术长期膜拜
同上,
SDL对安全也没有本质的提升。
yuange可以重点解释下这句话么?

SDL ALSR等等,我倒是认为是ms在给win7的推出在造势,更多的理解为是市场行为,(现在网民对安全也很重视,ccav在315上给中国网民进行了安全知识的普及啊),所以不能光从技术角度来看待啦。

而且有些策略,从思想上来看可能是比较有效的,但可能在实现上与之前的预想会有出入。
 
13
2009-09-21 10:34 | 回复
   路过路过
 
14
2009-09-21 17:52 | 回复
直接运行代码类漏洞?
---------------------------

恳请路过的神仙能给举几个例子

谢谢:)
 
15
2009-09-21 19:19 | 回复
膜拜yuange_ing
 
16
2009-09-23 23:13 | 回复
我认为yuange这句话是只从结果看过程。
如果yuange跑M$去,能把安全漏洞降低到yuange想象的那种程度么?
希望yuange能详细的解答一下对SDL的看法。
ps:对大牛最大程度的膜拜,就是去怀疑大牛。
 
17
2009-10-05 10:01 | 回复
这篇文章我能否转载下?
转载到我博客。
 
18
2009-10-06 20:34 | 回复

国外Immunity 的ppt 在32页有简要介绍aspcode.c
http://www.orkspace.net/secdocs/Windows/Misc/Advanced%20Windows%20Exploitation.ppt
 
19
2009-10-11 01:51 | 回复
袁叔 呵呵 不错
 
20
2009-10-30 15:12 | 回复
18楼的,yuange说的不是这个。
yuange自从dns漏洞被别人低价抢先卖了后,blog里面YY和闷骚的成分就重了很多。
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu