网络安全系列之三十五 缓冲区溢出

简介:

缓冲区溢出的大名可谓如雷贯耳,我们不必去探究缓冲区溢出的原理,只需知道他能做什么就可以了。如果能够成功地对远程计算机进行缓冲区溢出,那么就可以获得远程计算机的Shell,也就可以直接以管理员的身份在远程计算机上执行各种命令,也就是说,远程计算机就成为了肉鸡。

要成功进行缓冲区溢出,前提是要求计算机上必须存在有漏洞。微软针对Windows系统的漏洞有一套命名体系,如MS08_067,MS代表MicroSoft,08_067指的是2008年的第67个漏洞。可以进行缓冲区溢出的著名漏洞有这样几个:ms04_011、ms06_040、ms08_067。

进行缓冲区溢出的工具主要是MetaSploit Framework,这是一个漏洞利用和测试的综合平台,里面集成了各种常见的溢出工具,软件下载地址http://down.51cto.com/data/1899911

要进行缓冲区溢出实验,最大的困难在于很难找到存在漏洞的系统,因而我们在虚拟机中搭建一台古老的Win2000服务器(IP地址192.168.80.132)作为攻击目标。
首先在攻击端安装安装MetaSploit Framework,装完之后,从开始菜单里点击“程序”——“Metasploit 3”——“Metasploit 3 GUI”,界面如下图所示:

wKioL1RlbOSi2MNuAAI8p3efn_c866.jpg 

直接在搜索栏输入漏洞名称,如“ms08_067”,,然后点查找 ,就会返回相应的漏洞利用工具“ms08_067_netapi”:

wKioL1RlbO7DMXopAAKFakzHQ1w414.jpg 

双击返回结果“ms08_067_netapi”,选择要攻击的目标机操作系统,这里选择默认即可:

wKiom1RlbImxfbXfAAD2sLIrtWk519.jpg 

点击“前进”按钮后,选择payload 参数"windows/shell_bind_tcp":

wKiom1RlbJLBFYhiAAEgYWzXFXE253.jpg 

在RHOST参数里面填入目标IP地址,其他项按默认配置进行,然后再点击“前进”按钮:

wKiom1Ryh7mAT56uAAE1BWogBJg231.jpg 

检测各项设置,点击“应用”,开始攻击:

wKiom1Ryh9DxKS3_AAGAYst-6Sw833.jpg 

如果攻击成功,则可以在metasploit界面右下角的sessions栏中看到看到下图中内容,双击后即可获得被攻击主机上的shell(DOS命令行)。 wKiom1Ryh_uTWE0EAANT6ZPQj4g633.jpg

接下来就可以在shell中执行各种攻击或留后门的操作了,这里就不再讲述。

wKioL1RyiKLiOoqLAAD3R0--RJk781.jpg

要预防缓冲区溢出的方法很简单,那就是打补丁。由于近几年并没有发现严重的缓冲区溢出漏洞,因而基本上只要是安装了SP补丁包的电脑就没有漏洞了。



本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1576365

相关文章
|
6天前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的信息安全新挑战
【9月更文挑战第29天】在数字化浪潮的推动下,云计算服务如雨后春笋般涌现,为各行各业提供了前所未有的便利和效率。然而,随着数据和服务的云端化,网络安全问题也日益凸显,成为制约云计算发展的关键因素之一。本文将从技术角度出发,探讨云计算环境下网络安全的重要性,分析云服务中存在的安全风险,并提出相应的防护措施。我们将通过实际案例,揭示如何在享受云计算带来的便捷的同时,确保数据的安全性和完整性。
|
6天前
|
SQL 安全 算法
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第29天】随着互联网的普及,网络安全问题日益严重。本文将介绍网络安全漏洞、加密技术以及安全意识等方面的内容,帮助读者了解网络安全的重要性,提高自身的网络安全意识。
|
6天前
|
存储 SQL 安全
网络安全与信息安全:构建安全防线的关键策略
本文深入探讨了网络安全与信息安全领域的核心要素,包括网络安全漏洞、加密技术以及安全意识的重要性。通过对这些关键领域的分析,旨在为读者提供一套综合性的防护策略,帮助企业和个人在日益复杂的网络环境中保障数据安全。
21 4
|
3天前
|
安全 网络协议 网络安全
网络安全与信息安全:漏洞、加密与意识的三重奏
【9月更文挑战第32天】在数字世界的交响乐中,网络安全是那不可或缺的乐章。本文将带您深入探索网络安全的三大主题:网络漏洞的识别与防范、加密技术的奥秘以及安全意识的重要性。通过深入浅出的方式,我们将一起揭开这些概念的神秘面纱,并学习如何在实际生活中应用它们来保护自己的数字足迹。让我们开始这场既刺激又富有教育意义的旅程,提升个人和组织的网络安全防御能力。
|
1天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第34天】在数字化时代,网络安全与信息安全的重要性日益凸显。本文将探讨网络安全漏洞、加密技术以及安全意识等关键方面,旨在提升读者对网络安全防护的认识和理解。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调培养良好的安全意识的必要性,本文旨在为读者提供实用的知识和建议,以应对日益复杂的网络威胁。
|
1天前
|
安全 算法 网络安全
网络安全的盾牌:从漏洞到加密,构筑信息安全长城
【9月更文挑战第34天】在数字时代的浪潮中,网络安全成为保护个人和组织数据不受侵犯的关键。本文将深入探讨网络安全中的漏洞发现、利用与防范,介绍加密技术的原理与应用,并强调培养安全意识的重要性。我们将通过实际代码示例,揭示网络攻防的复杂性,并提供实用的防护策略,旨在提升读者对网络安全的认识和应对能力。
28 10
|
2天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密与意识的三维防线
【9月更文挑战第33天】在数字化浪潮中,网络安全与信息安全成为守护数据宝藏的坚固盾牌。本文将深入探讨网络防御的三大支柱:安全漏洞的识别与防范,加密技术的应用和原理,以及提升个人和组织的安全意识。通过这些知识的分享,我们旨在为读者提供一套全面的网络安全策略,确保数字资产的安全无虞。
|
5天前
|
SQL 安全 程序员
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第30天】在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将探讨网络安全漏洞、加密技术以及提升安全意识的重要性。我们将通过代码示例,深入理解网络安全的基础知识,包括常见的网络攻击手段、防御策略和加密技术的实际应用。同时,我们还将讨论如何提高个人和企业的安全意识,以应对日益复杂的网络安全威胁。
|
4天前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的现代策略
【9月更文挑战第31天】在数字化时代,网络安全与信息安全成为保护个人隐私和企业资产的关键。本文将深入探讨网络安全漏洞的成因、加密技术的应用以及提升安全意识的重要性,旨在为读者提供防范网络威胁的策略和知识分享。
19 7
下一篇
无影云桌面