Security 脆弱性和;利用案例研究

Security 脆弱性和;利用案例研究,security,buffer-overflow,exploit,Security,Buffer Overflow,Exploit,我了解漏洞是如何被利用的。缓冲区溢出之类的,但我想我真的不明白 是否有有用的信息来源可以很好地解释这一领域?也许是关于如何利用特定漏洞的案例研究 更有趣的是,你所从事的项目是如何受到这些问题的影响的 我不想了解我可以利用的现有漏洞。我正试图了解这个领域如何对我可能从事的任何项目产生影响 有关于不同漏洞利用示例的文章,主要介绍如何保护您的系统。corelancoder教程!必读 第1部分是windows上的单个BOF,第12部分是ROP。这很难,但第一个可以在一两天内完成,它应该让你真正感受到在

我了解漏洞是如何被利用的。缓冲区溢出之类的,但我想我真的不明白

是否有有用的信息来源可以很好地解释这一领域?也许是关于如何利用特定漏洞的案例研究

更有趣的是,你所从事的项目是如何受到这些问题的影响的


我不想了解我可以利用的现有漏洞。我正试图了解这个领域如何对我可能从事的任何项目产生影响

有关于不同漏洞利用示例的文章,主要介绍如何保护您的系统。

corelancoder教程!必读

第1部分是windows上的单个BOF,第12部分是ROP。这很难,但第一个可以在一两天内完成,它应该让你真正感受到在编写漏洞时遇到的困难,以及哪些对策是无用的/有用的


这个领域的问题是,在你自己尝试一些东西之前,它是不清楚的,但这需要时间。您还可以检查Metasploit以直接利用问题(了解影响)-您将找到一个攻击目标的列表。如果您需要一个目标,请使用Metasploitable

如果您想要实际开发的示例,我完全推荐这本书
“Bug猎人日记:软件安全领域的向导之旅”

这正是你想要的。它充满了几乎每种类型的利用的案例研究和现实生活中的例子,并解释了从发现到完整地编写一个工作利用

《外壳编码器手册》一书中也有一些例子,但它没有《臭虫猎人日记》那么全面。《外壳编码器手册》相当大,我只在需要时作为参考

此外,有时我会不断阅读“”中的漏洞,这对我帮助很大,但请记住,并非所有内容都可以教授,因此有时您需要根据您拥有的内容和您可以控制的内容进行即兴创作。起初这很难,但当漏洞运行时,您会感觉很棒,您会看到calc.exe:)

当然,corlan教程和其他教程是了解基本知识的必经之路,但它们只教你基本概念,你必须看到一些实际应用才能真正理解其中的可能性