网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 黑客攻防
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.十个常用破解网络密码的方法.
.防火墙防止DDOS分布式拒绝服务攻.
.Agnitum Outpost Firewall Pro身.
.最新技术 黑客用DNS翻新DDOS攻击.
.通配符的魔力—轻装入侵个人主页.
.宽带上网环境中的Sniffer攻防实例.
.用Norton Internet Security拦截.
.网络钓鱼揭秘:钓鱼者的三种典型.
.14招安全设置防止黑客攻击入侵.
.网络安全之特洛伊木马攻防战略.
.窃取QQ中社会工程学的应用实例.
.基础知识 XST攻击理论及手法讲解.
.用端口截听实现隐藏嗅探与攻击.
.黑客攻击揭密-分析选定的网络攻击.
.网络安全之注意警惕DoS的路由器攻.
.“网络钓鱼”主要手法及防范.
.黑客又出手 全面解析新时代的网络.
.全面剖析DNS 0DAY攻击、威胁以及.
.怎样防止别人用ipc$和默认共享入.
.WAP手机网站入侵实例 不让上传我.

独家解析Web漏洞挖掘技术

发表日期:2008-11-13


  漏洞挖掘技术一直是网络攻击者最感兴趣的问题,漏洞挖掘的范围也在随着技术的提升而有所变化。在前期针对缓冲区溢出、格式化字符串、堆溢出、lib库溢出等技术都是针对ELF文件(Linux可执行文件)或者PE文件(Win可执行文件)的漏洞挖掘技术。

  在针对ELF文件、PE文件(*.exe与*.dll)的漏洞挖掘过程中,出现了很多的漏洞挖掘技术,但是针对PE文件、ELF文件的漏洞挖掘始终停留在了黑盒测试(包括单元黑盒测试)源代码审计等办法。通过RATS等源代码审计软件可以找到部分源代码级别的漏洞信息,但是毕竟源代码审计软件寻找的多数为strcpymemcpy等存在缓冲区溢出遗患的C函数,所以通过审计源代码的办法来进行漏洞挖掘是一个可能性系数很小的漏洞挖掘技术,而针对软件的黑盒子测试虽然也能找到一些软件的漏洞,但可能性系数也会较小,在国外的一些进行漏洞挖掘的办法已经慢慢的提升为自己写黑盒子测试代码,然后针对系统或软件的某个功能模块进行模块化的漏洞挖掘技术。

上一篇:小心JavaScript新安全漏洞成为黑客新攻击点 人气:676
下一篇:14招安全设置防止黑客攻击入侵 人气:665
浏览全部Web漏洞的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐