-
总结windows下堆溢出的三种利用方式(2)
的数据所指向的地址。我们可以控制这两个数据。可见第二种方式的前提有三个:1)构造堆(buf2)的flag必须含有HEAP_ENTRY_BUSY和HEAP_ENTRY_VIRTUAL_ALLOC,可以设成0xff2)构造堆的flag前面那个字节要比0x40小3)构造堆的上一个堆(即buf1)的长度必须大于或等于0x18+0x08即32个字节,否则在关键点三处,ESI会指向我们不能控
应用 2007-07-05
-
总结windows下堆溢出的三种利用方式(2)
的数据所指向的地址。我们可以控制这两个数据。可见第二种方式的前提有三个:1)构造堆(buf2)的flag必须含有HEAP_ENTRY_BUSY和HEAP_ENTRY_VIRTUAL_ALLOC,可以设成0xff2)构造堆的flag前面那个字节要比0x40小3)构造堆的上一个堆(即buf1)的长度必须大于或等于0x18+0x08即32个字节,否则在关键点三处,ESI会指向我们不能控
应用 2007-07-05
-
windows下生成shell的一种新方法(2)
面是shell数据的初始化与shell的输出。shell中数据段是如何定位的。大家看看不被执行的那一段汇编程序,mov ebp,esp,使ebp指向shell的代码段(运行时)开始处。add ebp,0x11111111,使ebp的指针下移(0x11111111并不是最终值,这个0x11111111会前面的shell[4+i]=?处中被off覆盖,4是0x11111111在shell中的偏移量),指向数据
应用 2007-07-05
-
收集入侵Windows系统的证据
随着网络的不断扩大,网络安全更加会成为人们的一个焦点,同时也成为是否能进一步投入到更深更广领域的一个基石。当然网络的安全也是一个动态的概念,世界上没有绝对安全的网络,只有相对安全的网络。相对安全环境的取得可以通过不断地完善系统程序(及时给系统漏洞打上不同的补丁和给系统升级)、装上防火墙,同时对那些胆
应用 2007-07-05
-
windows xp局域网怎么解决共享连接方法
前言:昨天到哈市的一家网络公司帮助设置了两台XP的共享,由于机器感染了病毒而且初始有错,所以修改了好几分钟才搞定,有伤AmxKing的英明,特此贴篇文章出来供需要者揣摩......一、启用guest来宾帐户; 二、控制面板→管理工具→本地安全策略→本地策略→用户权利指派里,“从网络访问此计算机”中加入guest帐户,而“拒绝从网
应用 2007-07-04
-
获取远端Windows 2000服务器系统信息
到底远程能够获取什么样的系统信息呢?很多很多,不完全的说一下比较关键的一些信息吧:Server Name:服务器的名字Server Comment::相关的说明信息,很多管理员喜欢在这里写上些敏感信息的:)Server Type:服务器类型,通过这个,黑客们可以判断出目标服务器是处于什么环境之下,比如可以判断出:A LAN Manager workstati
应用 2007-07-03
-
获取远端Windows 2000服务器系统信息
到底远程能够获取什么样的系统信息呢?很多很多,不完全的说一下比较关键的一些信息吧:Server Name:服务器的名字Server Comment::相关的说明信息,很多管理员喜欢在这里写上些敏感信息的:)Server Type:服务器类型,通过这个,黑客们可以判断出目标服务器是处于什么环境之下,比如可以判断出:A LAN Manager workstati
应用 2007-07-03
-
深入挖掘Windows脚本技术 三
关键的代码就是这些了,其余都是处理输入输出和容错的代码。总结一下过程:1,连接服务器和合适的名字空间。2,用get或execquery方法获得所需对象的一个或一组实例。3,读写对象的属性,调用对象的方法。那么,如何知道要连接哪个名字空间,获得哪些对象呢?《WMI技术指南》[3]中分类列出了大量常用的对象。可惜它没有相应
应用 2007-07-03
-
探测Windows2K/XP/2003本机系统信息 三
for(ulIndex=0;ulIndexpSystemProcThreadCount;ulIndex++)switch(pSystemProcThreads[ulIndex].WaitReason)printf("\n");}printf("\n\n");printf("Total%dThread(s)!\n\n",ulIndex);dwTotalProcess++;break;}pSystemProc=(PSYSTEM_PROCESSES)((char*)pSystemProc+pSystemProcNextEntryDelta);}}__finallyel
应用 2007-07-03
-
深入挖掘Windows脚本技术 三
关键的代码就是这些了,其余都是处理输入输出和容错的代码。总结一下过程:1,连接服务器和合适的名字空间。2,用get或execquery方法获得所需对象的一个或一组实例。3,读写对象的属性,调用对象的方法。那么,如何知道要连接哪个名字空间,获得哪些对象呢?《WMI技术指南》[3]中分类列出了大量常用的对象。可惜它没有相应
应用 2007-07-03