当前位置: 首页 > news >正文

做网站怎么做连接点下一个页面网站建设与管理指什么

做网站怎么做连接点下一个页面,网站建设与管理指什么,南海网站建设报价,单页营销网站怎么做四.客户端攻击 客户端攻击与服务端攻击有个显著不同的标识,就是攻击者向用户主机发送的恶意数据不会直接导致用户系统中的服务进程溢出,而是需要结合一些社会工程学技巧,诱使客户端用户去访问这些恶意数据,间接发生攻击。 4.1客户…

四.客户端攻击

     客户端攻击与服务端攻击有个显著不同的标识,就是攻击者向用户主机发送的恶意数据不会直接导致用户系统中的服务进程溢出,而是需要结合一些社会工程学技巧,诱使客户端用户去访问这些恶意数据,间接发生攻击。

     4.1客户端渗透攻击的安全防护机制

             ①DEP

                DEP(数据执行保护)基本原理是操作系统通过设置内存页的属性,指明数据所在的内存页为不可执行。

             ②ASLR

                ASLR(地址空间布局随机化)是系统在运行程序时,不用固定的基地址加载进程及相关工作库文件。

                包括:堆地址的随机化,栈基址的随机化,PE文件映像基址的随机化,PEB,TEB地址的随机化。

     4.2.针对浏览器的渗透攻击

           4.2.1浏览器渗透

                  针对浏览器本身的渗透攻击和对内嵌的第三方插件的渗透攻击

           4.2.2堆喷射

                  客户端渗透攻击经常用到这一技术。攻击者在溢出漏洞之前,在堆区申请大量充满空指令的内存块,每个内存块都尾随shellcode,然后,在溢出时,修改溢出之后的返回地址到这个空间。在浏览器攻击中,一般都会用javascript脚本进行堆喷射。这里不再详解堆喷射技术。

           4.2.3MSF中的自动化浏览器攻击

                 metasploit框架中包含一些针对浏览器及插件的模块,并且还提供了辅助模块 server/browser——autopwn,它在接到来自浏览器的请求后,会依次做三个操作:提取浏览器指纹,自动化渗透,列出渗透模块,但是他不会列出第三方插件的利用模块,因为它无法提取到插件的指纹。

       4.3针对应用软件的渗透攻击

           对于这类安全漏洞,攻击者一般会恶意构造符合正常文件格式的畸形文件,来进行漏洞利用。

           4.3.1内存攻击技术ROP的实现

                  攻击者在溢出程序后,并不执行栈中的shellcode,而是寻找程序已加载模块中的一些特殊指令块,配合栈上的压栈参数,返回地址等数据,将这些孤立的指令块联系起来,从而实现一定的功能,最终完成远程代码执行的目标。但是在哪些苛刻的坏字符的限制条件下,实现的难度太大,根据这个思想,现在有很多技术绕过DEP

                  1.将包含shellcode的内存页面设置为可执行状态。

                  2.先利用virtualalloc函数开辟一段具有执行权限的内存空间,然后将shellcode复制到这段代码中

                  3.通过一些函数直接关掉DEP机制,常用的有ZwSetInformation函数

http://www.yayakq.cn/news/280361/

相关文章:

  • 苏州网站建设开发动漫设计专业哪个学校比较好
  • 衡阳网站建设设计手机网站网站建设
  • 用七牛做网站wordpress 找不到文章
  • 湿地保护宣教网站建设意义迁安建设局网站
  • 网站停留时间 从哪里获取坑梓网站建设基本流程
  • 管理手机网站首页提升学历机构
  • 北京公司网站建设费用黑龙江网站建设业务
  • 能直接看的网站有哪些天猫招商
  • app网站建设 - 百度教育机构客户管理系统
  • 视频网站做游戏分发网站关键词查询网址
  • 黑龙江骏域建设网站专家山西省住房和城乡建设厅网站报名
  • Wordpress热门评论插件seo索引擎优化
  • 深圳网站设计公司本地网络seo公司
  • 最简单的网站随州建设局网站
  • dede门户网站模板下载最便宜的车
  • 做设计接外快在哪个网站wordpress不锈钢企业
  • h5商城网站怎么建设企业信息化管理包括哪些内容
  • 网站增加关键字房地产销售现状
  • 从化商城网站建设同步wordpress
  • 漯河网站建设(千弘网络)买卖链接网
  • 腾讯云 网站备案银川建企业模板网站
  • 企业网站备案教程自助网站建设价格
  • 网站建设文化怎么样泰安网站建设公司带
  • 科凡建站男女之间做那个的网站
  • 数码网站名男子公众号下单做防水补漏
  • 网站友情链接很重要吗网站 售前
  • 做套现网站wordpress4.9.4中文版
  • 网站设计标语邢台视频优化
  • 怎么仿网站贝壳企业网站管理系统
  • 电商网站的多选菜单插件快速排名推荐