当前位置: 首页 > news >正文

中山 网站建设一条龙网站有哪些后台

中山 网站建设一条龙,网站有哪些后台,gif图片制作器,怎么开网店需要多少钱四.客户端攻击 客户端攻击与服务端攻击有个显著不同的标识#xff0c;就是攻击者向用户主机发送的恶意数据不会直接导致用户系统中的服务进程溢出#xff0c;而是需要结合一些社会工程学技巧#xff0c;诱使客户端用户去访问这些恶意数据#xff0c;间接发生攻击。 4.1客户…四.客户端攻击 客户端攻击与服务端攻击有个显著不同的标识就是攻击者向用户主机发送的恶意数据不会直接导致用户系统中的服务进程溢出而是需要结合一些社会工程学技巧诱使客户端用户去访问这些恶意数据间接发生攻击。 4.1客户端渗透攻击的安全防护机制 ①DEP DEP(数据执行保护)基本原理是操作系统通过设置内存页的属性指明数据所在的内存页为不可执行。 ②ASLR ASLR(地址空间布局随机化)是系统在运行程序时不用固定的基地址加载进程及相关工作库文件。 包括堆地址的随机化栈基址的随机化PE文件映像基址的随机化PEB,TEB地址的随机化。 4.2.针对浏览器的渗透攻击 4.2.1浏览器渗透 针对浏览器本身的渗透攻击和对内嵌的第三方插件的渗透攻击 4.2.2堆喷射 客户端渗透攻击经常用到这一技术。攻击者在溢出漏洞之前在堆区申请大量充满空指令的内存块每个内存块都尾随shellcode然后在溢出时修改溢出之后的返回地址到这个空间。在浏览器攻击中一般都会用javascript脚本进行堆喷射。这里不再详解堆喷射技术。 4.2.3MSF中的自动化浏览器攻击 metasploit框架中包含一些针对浏览器及插件的模块并且还提供了辅助模块 server/browser——autopwn它在接到来自浏览器的请求后会依次做三个操作提取浏览器指纹自动化渗透列出渗透模块但是他不会列出第三方插件的利用模块因为它无法提取到插件的指纹。 4.3针对应用软件的渗透攻击 对于这类安全漏洞攻击者一般会恶意构造符合正常文件格式的畸形文件来进行漏洞利用。 4.3.1内存攻击技术ROP的实现 攻击者在溢出程序后并不执行栈中的shellcode而是寻找程序已加载模块中的一些特殊指令块配合栈上的压栈参数返回地址等数据将这些孤立的指令块联系起来从而实现一定的功能最终完成远程代码执行的目标。但是在哪些苛刻的坏字符的限制条件下实现的难度太大根据这个思想现在有很多技术绕过DEP 1.将包含shellcode的内存页面设置为可执行状态。 2.先利用virtualalloc函数开辟一段具有执行权限的内存空间然后将shellcode复制到这段代码中 3.通过一些函数直接关掉DEP机制常用的有ZwSetInformation函数
http://www.dnsts.com.cn/news/279151.html

相关文章:

  • 东莞市企业网站建设平台网站弹窗广告怎么做
  • 门户网站的种类建筑企业管理软件排名
  • 怎么用ftp修改网站图片自己怎么制作公众号
  • 手机网站建设选 朗创营销宜春市建设局网站
  • 大连网站优化技术网页设计图片垂直对齐方式为顶端
  • 佛山企业网站建设策划wordpress管理媒体库插件
  • 做网站开什么端口2017wordpress整站源码
  • 建设银行南通通州支行网站国家森林公园网站建设
  • 行业网站开发方案如何选择一个优质网站建设公司
  • 哪个做h5的网站好用wordpress禁用谷歌字体禁用头像
  • 福田建设网站做网站准备什么问题
  • 注册了网站之后怎么设计网站建设需要哪些条件
  • 国外网站怎么做推广网站开发组件拖拽
  • 网站建设海报设计免费自助建站软件
  • 上海网站建设 觉策动力中国有名的营销策划公司
  • 帮人做网站 怎么收费上海企业100强名单
  • 镇江网站建设工作室做网站的总结
  • 传奇类游戏网站搜索引擎优化的工具
  • 做个营销型网站设计c 鲜花店网站建设
  • 怎么做类似豆瓣的网站wordpress 栏目 伪静态
  • 企业网站的推广方法有哪些企业网站管理系统 免费
  • 北京做手机网站的公司可口可乐营销案例分析
  • 中山做企业网站五合一自助建站网站
  • 做厨柜有招聘网站吗做网站网上接单
  • 响应式网站能用dw做吗潍坊哪里可以做网站
  • 永康网站建设zjyuxun唐山做网站汉狮网络
  • 兰陵建设局网站wordpress 文章密码保护
  • 游戏网站建设需要多少钱网站建设能做什么工作
  • 个人网站建设赚取流量费网站建设的一般过程包括哪些
  • 创手机网站爱网站查询