亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 漏洞分析 查看內容

黑客入門之漏洞分類及進一步發掘

2022-9-27 15:16| 查看: 2394 |來源: 互聯網

漏洞是一個永遠的童話。實現劫富濟貧的英雄夢想,實現打破技術壟斷的自由藍圖,發現漏洞的人,利用漏洞的人,修補漏洞的人,喜歡漏洞的人,害怕漏洞的人就象這個多彩的世界一樣,他們構成了計算機網絡安全世界永遠的

漏洞是一個永遠的童話。實現劫富濟貧的英雄夢想,實現打破技術壟斷的自由藍圖,發現漏洞的人,利用漏洞的人,修補漏洞的人,喜歡漏洞的人,害怕漏洞的人就象這個多彩的世界一樣,他們構成了計算機網絡安全世界永遠的角色!

現在很多口必稱漏洞,把漏洞的利用當自己的絕招和寶貝,其實漏洞是什么,我們或許存在著很多誤解。下面結合相關資料和我個人的理解,我們今天就講講什么是漏洞,這個十分基本的問題。

1、什么是漏洞

專業上講漏洞是在硬件、軟件、協議的具體實現或系統安全策略上(主要是人為)存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統。但是,其實這是一個綱目,很多書上定義都不同,這里算是比較全面的。怎么理解呢,還是有例子來說吧,這幾十年來,漏洞太多了,不能一一說。

2、漏洞的狹義范圍

漏洞會影響到很大范圍的軟硬件設備,包括作系統本身及其支撐軟件,網絡客戶和服務器軟件,網絡路由器和安全防火墻等。怎么理解呢,就是在這些不同的軟硬件設備中都可能存在不同的安全漏洞問題。

3、漏洞的廣義范圍

這里的漏洞是指所有威脅到計算機信息安全的事物。包括人員、硬件、軟件、程序、數據。

4、漏洞的長久性

漏洞問題是與時間緊密相關的。一個系統從發布的那一天起,隨著用戶的深入使用,系統中存在的漏洞會被不斷暴露出來,這些早先被發現的漏洞也會不斷被系統供應商發布的補丁軟件修補,或在以后發布的新版系統中得以糾正。而在新版系統糾正了舊版本中具有漏洞的同時,也會引入一些新的漏洞和錯誤。因而隨著時間的推移,舊的漏洞會不斷消失,新的漏洞會不斷出現。漏洞問題也會長期存在。

5、漏洞的隱蔽性

系統安全漏洞是指可以用來對系統安全造成危害,系統本身具有的,或設置上存在的缺陷。總之,漏洞是系統在具體實現中的錯誤。比如在建立安全機制中規劃考慮上的缺陷,作系統和其他軟件編程中的錯誤,以及在使用該系統提供的安全機制時人為的配置錯誤等。

系統安全漏洞是在系統具體實現和具體使用中產生的錯誤,但并不是系統中存在的錯誤都是安全漏洞。只有能威脅到系統安全的錯誤才是漏洞。許多錯誤在通常情況下并不會對系統安全造成危害,只有被人在某些條件下故意使用時才會影響系統安全。

6、漏洞的必然被發現性

漏洞雖然可能最初就存在于系統當中,但一個漏洞并不是自己出現的,必須要有人發現。在實際使用中,用戶會發現系統中存在錯誤,而入侵者會有意利用其中的某些錯誤并使其成為威脅系統安全的工具,這時人們會認識到這個錯誤是一個系統安全漏洞。系統供應商會盡快發布針對這個漏洞的補丁程序,糾正這個錯誤。這就是系統安全漏洞從被發現到被糾正的一般過程。

系統攻擊者往往是安全漏洞的發現者和使用者,要對于一個系統進行攻擊,如果不能發現和使用系統中存在的安全漏洞是不可能成功的。對于安全級別較高的系統尤其如此。

系統安全漏洞與系統攻擊活動之間有緊密的關系。因而不該脫離系統攻擊活動來談論安全漏洞問題。廣泛的攻擊存在,才使漏洞存在必然被發現性。

7、為什么要緊跟最新的計算機系統及其安全問題的最新發展動態

脫離具體的時間和具體的系統環境來討論漏洞問題是毫無意義的。只能針對目標系統的作系統版本、其上運行的軟件版本以及服務運行設置等實際環境來具體談論其中可能存在的漏洞及其可行的解決辦法。

同時應該看到,對漏洞問題的研究必須要跟蹤當前最新的計算機系統及其安全問題的最新發展動態。這一點如同對計算機病毒發展問題的研究相似。如果在工作中不能保持對新技術的跟蹤,就沒有談論系統安全漏洞問題的發言權,既使是以前所作的工作也會逐漸失去價值。

你喜歡漏洞,你討厭也好。它永遠存在,做到了"不以物喜,不以己悲",實現了"愛她就愛她的靈魂----自由,平等,共享,創新"。 同時它也證明了這個世界沒有絕對的安全,如果世界上永遠存在計算機存在軟件,那么它又將證明什么叫永恒。童話里有永恒的虛假的美, 而漏洞是永恒的真實的童話。

一、不同角度看安全漏洞的分類

對一個特定程序的安全漏洞可以從多方面進行分類。

1、從用戶群體分類

●大眾類軟件的漏洞。如Windows的漏洞、IE的漏洞等等。

●專用軟件的漏洞。如Oracle漏洞、Apache漏洞等等。

2、從數據角度看分為

●能讀按理不能讀的數據,包括內存中的數據、文件中的數據、用戶輸入的數據、數據庫中的數據、網絡上傳輸的數據等等。

●能把指定的內容寫入指定的地方(這個地方包括文件、內存、數據庫等)

●輸入的數據能被執行(包括按機器碼執行、按Shell代碼執行、按SQL代碼執行等等)

3、從作用范圍角度看分為

●遠程漏洞,攻擊者可以利用并直接通過網絡發起攻擊的漏洞。這類漏洞危害極大,攻擊者能隨心所欲的通過此漏洞操作他人的電腦。并且此類漏洞很容易導致蠕蟲攻擊,在Windows。

●本地漏洞,攻擊者必須在本機擁有訪問權限前提下才能發起攻擊的漏洞。比較典型的是本地權限提升漏洞,這類漏洞在Unix系統中廣泛存在,能讓普通用戶獲得最高管理員權限。

4、從觸發條件上看可以分為

●主動觸發漏洞,攻擊者可以主動利用該漏洞進行攻擊,如直接訪問他人計算機。

●被動觸發漏洞,必須要計算機的操作人員配合才能進行攻擊利用的漏洞。比如攻擊者給管理員發一封郵件,帶了一個特殊的jpg圖片文件,如果管理員打開圖片文件就會導致看圖軟件的某個漏洞被觸發,從而系統被攻擊,但如果管理員不看這個圖片則不會受攻擊。

5、從操作角度看可分為

●文件操作類型,主要為操作的目標文件路徑可被控制(如通過參數、配置文件、環境變量、符號鏈接燈),這樣就可能導致下面兩個問題:

◇寫入內容可被控制,從而可偽造文件內容,導致權限提升或直接修改重要數據(如修改存貸數據),這類漏洞有很多,如歷史上Oracle TNS LOG文件可指定漏洞,可導致任何人可控制運行Oracle服務的計算機;

◇內容信息可被輸出,包含內容被打印到屏幕、記錄到可讀的日志文件、產生可被用戶讀的core文件等等,這類漏洞在歷史上Unix系統中的crontab子系統中出現過很多次,普通用戶能讀受保護的shadow文件;

●內存覆蓋,主要為內存單元可指定,寫入內容可指定,這樣就能執行攻擊者想執行的代碼(緩沖區溢出、格式串漏洞、PTrace漏洞、歷史上Windows2000的硬件調試寄存器用戶可寫漏洞)或直接修改內存中的機密數據。

●邏輯錯誤,這類漏洞廣泛存在,但很少有范式,所以難以查覺,可細分為:

◇條件競爭漏洞(通常為設計問題,典型的有Ptrace漏洞、廣泛存在的文件操作時序競爭)

◇策略錯誤,通常為設計問題,如歷史上FreeBSD的Smart IO漏洞。

◇算法問題(通常為設計問題或代碼實現問題),如歷史上微軟的Windows 95/98的共享口令可輕易獲取漏洞。

◇設計的不完善,如TCP/IP協議中的3步握手導致了SYN FLOOD拒絕服務攻擊。

◇實現中的錯誤(通常為設計沒有問題,但編碼人員出現了邏輯錯誤,如歷史上博彩系統的偽隨機算法實現問題)

●外部命令執行問題,典型的有外部命令可被控制(通過PATH變量,輸入中的SHELL特殊字符等等)和SQL注入問題。

6、從時序上看可分為

●已發現很久的漏洞:廠商已經發布補丁或修補方法,很多人都已經知道。這類漏洞通常很多人已經進行了修補,宏觀上看危害比較小。

●剛發現的漏洞:廠商剛發補丁或修補方法,知道的人還不多。相對于上一種漏洞其危害性較大,如果此時出現了蠕蟲或傻瓜化的利用程序,那么會導致大批系統受到攻擊。

●0day:還沒有公開的漏洞,在私下交易中的。這類漏洞通常對大眾不會有什么影響,但會導致攻擊者瞄準的目標受到精確攻擊,危害也是非常之大。

二、不同角度看待漏洞利用

如果一個缺陷不能被利用來干“原本”不能干的事(安全相關的),那么就不能被稱為安全漏洞,所以安全漏洞必然和漏洞利用緊密聯系在一起。

漏洞利用的視角有:

●數據視角:訪問本來不可訪問的數據,包括讀和寫。這一條通常是攻擊者的核心目的,而且可造成非常嚴重的災難(如銀行數據可被人寫)。

●權限視角:主要為權限繞過或權限提升。通常權限提升都是為了獲得期望的數據操作能力。

●可用性視角:獲得對系統某些服務的控制權限,這可能導致某些重要服務被攻擊者停止而導致拒絕服務攻擊。

●認證繞過:通常利用認證系統的漏洞而不用受權就能進入系統。通常認證繞過都是為權限提升或直接的數據訪問服務的。

●代碼執行角度:主要是讓程序將輸入的內容作為代碼來執行,從而獲得遠程系統的訪問權限或本地系統的更高權限。這個角度是SQL注入、內存指針游戲類漏洞(緩沖區溢出、格式串、整形溢出等等)等的主要驅動。這個角度通常為繞過系統認證、權限提升、數據讀取作準備的。

三、漏洞發掘方法

首先必須清除安全漏洞是軟件BUG的一個子集,一切軟件測試的手段都對安全漏洞發掘實用。現在”黑客“用的各種漏洞發掘手段里有模式可循的有:

●fuzz測試(黑盒測試),通過構造可能導致程序出現問題的方式構造輸入數據進行自動測試。

●源碼審計(白盒測試),現在有了一系列的工具都能協助發現程序中的安全BUG,最簡單的就是你手上最新版本的C語言編譯器。

●IDA反匯編審計(灰盒測試),這和上面的源碼審計非常類似,唯一不同的是很多時候你能獲得軟件,但你無法拿到源碼來審計,但IDA是一個非常強大的反匯編平臺,能讓你基于匯編碼(其實也是源碼的等價物)進行安全審計。

●動態跟蹤分析,就是記錄程序在不同條件下執行的全部和安全問題相關的操作(如文件操作),然后分析這些操作序列是否存在問題,這是競爭條件類漏洞發現的主要途徑之一,其他的污點傳播跟蹤也屬于這類。

●補丁比較,廠商的軟件出了問題通常都會在補丁中解決,通過對比補丁前后文件的源碼(或反匯編碼)就能了解到漏洞的具體細節。

以上手段中無論是用哪種都涉及到一個關鍵點:需要通過人工分析來找到全面的流程覆蓋路徑。分析手法多種多樣,有分析設計文檔、分析源碼、分析反匯編代碼、動態調試程序等。

四、漏洞等級評定

考察漏洞的危害性應該緊密的和利用該漏洞帶來的危害相關,并不是通常大家認識的所有緩沖區溢出漏洞都是高危漏洞。以遠程漏洞為例,比較好的劃分方法為:

1 可遠程獲取OS、應用程序版本信息。

2 開放了不必要或危險得服務,可遠程獲取系統敏感信息。

3 可遠程進行受限的文件、數據讀取。

4 可遠程進行重要或不受限文件、數據讀取。

5 可遠程進行受限文件、數據修改。

6 可遠程進行受限重要文件、數據修改。

7 可遠程進行不受限得重要文件、數據修改,或對普通服務進行拒絕服務攻擊。

8 可遠程以普通用戶身份執行命令或進行系統、網絡級的拒絕服務攻擊。

9 可遠程以管理用戶身份執行命令(受限、不太容易利用)。

10 可遠程以管理用戶身份執行命令(不受限、容易利用)。

本地漏洞幾乎都是導致代碼執行,歸入上面的10分制可以為:

遠程主動觸發代碼執行(如IE的漏洞)。

遠程被動觸發代碼執行(如Word漏洞/看圖軟件漏洞)。

五、DEMO

一個防火墻隔離(只允許運維部的人訪問)的網絡里運行一臺Unix服務器;操作系統中只有root用戶和oracle用戶可登陸,操作系統中運行了Apache(nobody權限)、Oracle(oracle用戶權限)等服務。

一個攻擊者的目的是修改Oracle數據庫中的帳單表的數據。

其可能的攻擊步驟為:

●1.接入運維部的網絡,獲得一個運維部的IP地址從而能通過防火墻訪問被保護的Unix服務器。

●2.利用Apache服務的某遠程緩沖區溢出漏洞直接獲得一個nobody權限的shell訪問。

●3.利用操作系統某suid程序的漏洞將自己的權限提升到root權限。

●4.用Oracle的sysdba登陸進入數據庫(本地登陸不需要密碼)。

●5.修改目標表的數據。

以上5個過程分析下來為:

●第1步:認證繞過

●第2步:遠程漏洞、代碼執行(機器碼)、認證繞過

●第3步:權限提升、認證繞過

●第4步:認證繞過

●第5步:數據寫

本文最后更新于 2022-9-27 15:16,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        亚洲乱码国产乱码精品精的特点 | 在线视频综合导航| 麻豆精品久久久| 亚洲不卡一区二区三区| 亚洲成人免费看| 同产精品九九九| 日韩经典一区二区| 免费观看成人av| 狠狠色丁香久久婷婷综| 国产成人激情av| 99精品国产视频| 欧美少妇一区二区| 欧美一区二区高清| 国产校园另类小说区| 久久久精品综合| 国产精品二三区| 午夜精品在线看| 久久99精品久久久久| 国产成人精品www牛牛影视| 97se亚洲国产综合自在线 | 成人av网址在线观看| 日本精品视频一区二区三区| 欧美日韩精品综合在线| 精品不卡在线视频| 亚洲欧美乱综合| 亚洲国产精品久久人人爱蜜臀| 久久色视频免费观看| 国产精品美女久久久久久2018| 国产精品日产欧美久久久久| 一区二区三区不卡在线观看| 亚洲成人激情社区| 久久精品国产精品青草| 丰满亚洲少妇av| 欧美日韩精品久久久| 精品成人一区二区三区四区| 亚洲特黄一级片| 免费在线欧美视频| 国产91对白在线观看九色| 91美女在线观看| 欧美一区二区福利在线| 国产精品国产a| 免费看黄色91| 色综合久久综合网97色综合| eeuss鲁一区二区三区| 成人avav在线| 欧美日韩一区二区不卡| 中文字幕欧美区| 日韩精品电影一区亚洲| 成人激情视频网站| 日韩一区二区三区在线视频| 亚洲国产精品v| 蜜臀av一区二区在线观看| 视频一区在线视频| 国产激情视频一区二区在线观看| 51精品视频一区二区三区| 精品成人私密视频| 舔着乳尖日韩一区| 91女人视频在线观看| 午夜国产精品一区| 一区二区三区四区蜜桃 | 日本高清成人免费播放| 国产精品国产三级国产普通话三级 | 在线免费不卡电影| 欧美另类videos死尸| 国产精品久久久久婷婷| 日韩高清在线电影| heyzo一本久久综合| 欧美一区二区三区啪啪| 欧美国产97人人爽人人喊| 午夜精品福利在线| av色综合久久天堂av综合| 欧洲另类一二三四区| 亚洲国产色一区| 精品剧情在线观看| 91久久国产综合久久| 日韩电影在线观看网站| 欧美日韩精品欧美日韩精品一 | 日韩国产精品久久久| 成人黄色国产精品网站大全在线免费观看| 中文字幕日韩一区| 亚洲欧洲制服丝袜| 国产精品乱码妇女bbbb| 国产精品视频一区二区三区不卡| 国产精品超碰97尤物18| 欧美色偷偷大香| 国产99久久久国产精品潘金| 狠狠色丁香久久婷婷综合_中| 日本女人一区二区三区| 亚洲中国最大av网站| 国产一区二区主播在线| 91美女福利视频| 欧美日韩高清在线| 天天操天天色综合| 欧美一区二区三区免费在线看| 国产精品久久福利| 91精品办公室少妇高潮对白| 亚洲乱码精品一二三四区日韩在线| 五月天欧美精品| 美女高潮久久久| www.成人在线| 精品99一区二区三区| 久久激情五月婷婷| 日韩三级在线观看| 尤物av一区二区| 欧美日韩午夜精品| 欧美日韩视频在线一区二区| 欧美久久久久久久久中文字幕| 在线不卡免费欧美| 亚洲三级在线免费| 久久精品国产99久久6| 成人高清伦理免费影院在线观看| 日韩高清电影一区| 精品国精品自拍自在线| 日韩中文字幕91| 欧美一二区视频| 欧美精品日韩精品| 色呦呦日韩精品| 国产一区二区三区观看| 国产风韵犹存在线视精品| 久久草av在线| 亚洲人精品一区| 欧美精品在线观看一区二区| 黄色小说综合网站| www久久精品| 欧美日韩免费视频| 色综合天天天天做夜夜夜夜做| 无码av免费一区二区三区试看| 国产老肥熟一区二区三区| 久久视频一区二区| 成人h版在线观看| 亚洲视频一二区| 欧美日韩精品一区二区天天拍小说 | 99久久精品99国产精品| 另类专区欧美蜜桃臀第一页| 免费欧美日韩国产三级电影| 国产99久久久久| 自拍偷拍欧美激情| 蜜桃久久av一区| 在线观看精品一区| 成人综合激情网| 奇米色777欧美一区二区| 国产精品日韩成人| 日韩欧美在线网站| 亚洲午夜一区二区| 国产福利一区在线观看| 色综合天天性综合| 一区二区三区四区乱视频| 亚洲亚洲人成综合网络| 国产酒店精品激情| 欧美韩国日本综合| av在线综合网| k8久久久一区二区三区 | 国产一区二区三区在线观看免费| 麻豆91精品91久久久的内涵| 亚洲国产精品黑人久久久| 1000部国产精品成人观看| 九九视频精品免费| 久久午夜电影网| 日本福利一区二区| 视频一区免费在线观看| 欧美在线影院一区二区| 免费一级片91| 久久一区二区视频| 亚洲影院久久精品| 午夜电影网一区| aaa国产一区| 国产精品久久久久久久久久久免费看 | 日本韩国精品在线| www久久精品| 国产69精品久久久久毛片| 2023国产精品自拍| 国产精品久久久久婷婷| 国产亚洲精品免费| 欧美一区二区女人| 国产成人免费视频一区| 国产欧美日韩在线| 综合电影一区二区三区| 日韩欧美一级二级三级| 色哟哟国产精品| 麻豆精品新av中文字幕| 国产精品第13页| 国产剧情一区二区| 国产精一区二区三区| 91精品国产综合久久久久久| 天天操天天综合网| 久久久综合九色合综国产精品| 亚洲福中文字幕伊人影院| 91国模大尺度私拍在线视频| 精品粉嫩超白一线天av| 粉嫩嫩av羞羞动漫久久久 | 亚洲精品五月天| 国产精品色婷婷久久58| 亚洲欧美日本韩国| 久久97超碰色| 一区二区三区.www| 久久久不卡网国产精品一区| 日韩欧美高清在线| 欧美丝袜丝交足nylons| 337p粉嫩大胆色噜噜噜噜亚洲| 91久久精品午夜一区二区|