基于Metasploit框架下SEH溢出漏洞的渗透测试研究

来源 :信息安全与通信保密 | 被引量 : 0次 | 上传用户:yx065781080
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Metasploit作为安全领域中最具影响力的开源框架平台,其最突出的贡献是半工业化生产方式的漏洞研究与渗透代码开发。以Easy File Sharing FTP v3.5软件存在的基于PASS命令的SEH溢出漏洞为例,从漏洞挖掘与分析、渗透攻击模块编写、渗透攻击模块测试这三个方面详细阐述了基于Metasploit框架下SEH溢出漏洞的渗透测试通用方法,并编写了针对上述软件安全漏洞的渗透攻击模块。研究重点分析了针对SEH溢出渗透利用的三个关键环节:绕过SEH限制、获取返回地址和编写短跳转指令。通过这一系列
其他文献
一般来说,交际会话需遵循合作原则,才能提高交际的效率,实现交际的目的,但在特定的语境中有意违反合作原则,能更好刻画人物性格,突出人物内心真实意图。《泰坦尼克号》中人物的对话
目的:探讨运动负荷心肌血流灌注显像试验在诊断不典型胸痛性心肌缺血方面的临床价值。方法:对2014年2月至2015年4月期间我院收治的41例疑似患有不典型胸痛性心肌缺血患者的临床
保险服务业在完善现代金融体系、带动扩大社会就业、促进经济提质增效升级、创新社会治理方式、保障社会稳定运行、提升社会安全感、提高人民群众生活质量方面发挥着重要作用
使用58辆配备艾里逊变速箱的宇通大巴后,悉尼北部客车租赁公司获得额外收益,包括降低了燃油和维护成本。北京——三年前,悉尼北部客车租赁公司(NSBC)开始采购58辆配备艾里逊
介绍了传染病科护士工作中面对的主要职业危险和防护,认为增强护士自我保护意识,加强预防和控制才能使职业危害降到最低限度。
随着社会经济的发展,网络技术的不断优化,信息技术所涉及的领域已经遍布我们生活的各个角落。在大数据的时代背景下,掌握了充足的数据,就已经能够把握事物发展的普遍规律,在
为解决灾后受困人员的快速搜救和精确定位问题,提出了一种基于简易惯导/GPS组合导航和无线网络的多功能搜救机器人群的设计方案,将BP神经网络和遗传算法组成的混合算法与卡尔曼
针对川西北地区栖霞组白云岩储层成因及分布的多样性,开展栖霞组优质白云岩储层特征及主控因素研究。通过野外剖面、岩芯及薄片观察分析,结合成像测井解释,总结栖霞组储层岩
本文通过正交实验 ,确定用中筋粉生产潮面时 ,复合品质改良剂的最佳配方为淀粉 5 %、明矾0 .5 %、CMC 0 .2 %、海藻酸钠 0 .2 %、单甘酯 1%、食盐 1%、碳酸钠 0 .2 %、复合磷
目的探讨滋阴益气、补肾活血解毒法组方(降糖益肾方)对MKR转基因小鼠2型糖尿病肾病早期的保护作用。方法15周龄MKR鼠24只,根据性别和空腹血糖分层,随机分为3组,即模型组、中