咨询与建议

限定检索结果

文献类型

  • 15 篇 期刊文献

馆藏范围

  • 15 篇 电子文献
  • 0 种 纸本馆藏

日期分布

学科分类号

  • 15 篇 工学
    • 9 篇 计算机科学与技术...
    • 7 篇 软件工程
    • 6 篇 网络空间安全
    • 1 篇 光学工程
    • 1 篇 材料科学与工程(可...
    • 1 篇 电子科学与技术(可...
  • 1 篇 管理学
    • 1 篇 管理科学与工程(可...

主题

  • 8 篇 编写
  • 7 篇 指南
  • 3 篇 winrar
  • 3 篇
  • 3 篇 栈溢出
  • 3 篇 word
  • 2 篇 office系列
  • 2 篇 shellcode
  • 2 篇 溢出
  • 2 篇 畸形参数
  • 2 篇 安全产品
  • 1 篇 ollydbg
  • 1 篇 杀毒软件
  • 1 篇 pda
  • 1 篇 microsoft
  • 1 篇 socket
  • 1 篇 应用程序
  • 1 篇 load
  • 1 篇 账号
  • 1 篇 安全系数

机构

  • 15 篇 江苏大学

作者

  • 11 篇 gyzy
  • 3 篇 孤烟逐云
  • 1 篇 langouster

语言

  • 15 篇 中文
检索条件"机构=江苏大学信息安全系&EST"
15 条 记 录,以下是1-10 订阅
排序:
深入浅出***本地提权漏洞
收藏 引用
黑客防线 2007年 第12期 45-47页
作者: gyzy 江苏大学信息安全系&EST
这个可以提权的漏洞出在一个名为***的驱动程序中,***是集成在Windows Server 2003和Windows XP中的Macrovision的SafeDisc软件的一部分。SafeDisc能够阻止对一些媒体的非法拷贝.Windows Vista也集成有SafeDisc,但它没有受到这个漏... 详细信息
来源: 评论
菜鸟版Exploit编写指南之三十六:OllyDBG Format String ODay分析与利用
收藏 引用
黑客防线 2007年 第6期 56-57页
作者: gyzy 江苏大学信息安全系&EST
OllyDBG作为一款Ring3下的调试器,凭借优异的性能博得了广大密界爱好者的一致肯定.但就在最近.milwOrm上公布了一个OD 0Dday的POC(OllyDbg v110 Local Format String Exploit)。以前写了很多栈溢出的漏洞,却很少有Format String... 详细信息
来源: 评论
菜鸟版Expliot编写指南之三十九:编写绕过卡巴主动防御的ShellCode
收藏 引用
黑客防线 2007年 第9期 56-57页
作者: gyzy 江苏大学信息安全系&EST
现在主动防御的概念已经深入人心,市面上已经有不少安全产品加入了防范缓冲区溢出的功能,典型代表就是MacAfee和卡巴斯基。作为一个攻击者.就得想法设法的绕过,假如一个ODaY被拦截的话.就前功尽弃了。这里我就以卡巴斯基为例子,... 详细信息
来源: 评论
菜鸟版Exploit编写指南之四十三:隔山打牛之RealPlayer栈溢出
收藏 引用
黑客防线 2008年 第1期 29-31,40页
作者: gyzy 江苏大学信息安全系&EST
不知从什么时候起,ACtiVeX控件的安全问题变得如此严峻,从杀毒软件到迅雷,再到暴风影音等播放器,真是一波未平一波又起。最近又出了Real Player ActiveX方面的一个问题,网上已经有截获的网马,里面还有“Yuan Ge”的字样,黑客界... 详细信息
来源: 评论
菜鸟版Expliot编写指南之三十五:编写Unicode有效的ShellCode
收藏 引用
黑客防线 2007年 第5期 70-72页
作者: gyzy 江苏大学信息安全系&EST
对于溢出爱好者来说,能够编写ShellCode是一个必备的基本技能,特别是能应对各种在实际情况中对ShellCode存在各种限制条件的时候,这种能力就显得尤为重要了。黑防2007年第2期中介绍了纯字母数字的ShellCode的编写,在第3期中的WinRAR... 详细信息
来源: 评论
菜鸟版Exploit编写指南之三十七:Fuzzing in Word溢出分析和利用
收藏 引用
黑客防线 2007年 第7期 58-59页
作者: gyzy 江苏大学信息安全系&EST
从2003年到2007年,Office连续暴出了一列的漏洞.也就是从那时起,人们逐渐将目光从远程服务溢出转向了客户端程序的溢出。现在milwOrm上平均每公布的10个溢出POC代码有8个都是客户端程序的溢出.其中甚至不乏杀毒软件这样的”安全... 详细信息
来源: 评论
MS07-004分析和利用
收藏 引用
黑客防线 2007年 第3期 64-66页
作者: gyzy 江苏大学信息安全系&EST
相信大家对去年的MS06-055还记忆犹新吧?那是由于微软的矢量标记语言VML中的Method变量IE未对其长度进行检查,导致了一个栈溢出漏洞。2007年的新年钟声刚刚敲响,又一个关于VML的漏洞曝光了,CVML Recolorinfo::Internal Load( )... 详细信息
来源: 评论
从卡巴漏洞管窥内核模式ShellCode的编写
收藏 引用
黑客防线 2007年 第11期 53-56页
作者: gyzy 江苏大学信息安全系&EST
在用户态(Ring3)下存在的种种漏洞在内核态(Ring0)下一样存在.并且有些漏洞在用户态下反而比较少见,比较典型的例子就是DevicelOControl畸形参数这一类的漏洞。用户态的Exploit技术是内核Exploit技术的基础,假如连用户态下Exploi... 详细信息
来源: 评论
菜鸟版Expliot编写指南之三十四:WinRAR 7z文件名溢出分析和利用
收藏 引用
黑客防线 2007年 第4期 68-71页
作者: gyzy 江苏大学信息安全系&EST
***_ru在2006年底的时候发布了一个针对WinRAR7z溢出的POC,可以导致执行恶意代码,此溢出出现在WinRAR3.40—3.60(7-zip module)版本中,其他版本暂未发现。可能有些朋友认为7z格式出问题不是那么严重.但winRAR有个不算Bug的Bug... 详细信息
来源: 评论
WinPcap驱动畸形参数漏洞分析
收藏 引用
黑客防线 2007年 第10期 61-62,83页
作者: gyzy 江苏大学信息安全系&EST
Winpcap(Windows Packet Capture)是Windows平台下一个免费、公共的网络访问统,它为Win32应用程序提供了访问网络底层的能力。Winpcap不能阻塞、过滤或控制其他应用程序数据报的收发,它仅仅只是监听共享网络上传送的数据报。它提... 详细信息
来源: 评论