newasp home
用户管理 ;|; 用户注册
首 页 ┆ 黑器文章 ┆ 黑器下载 ┆ 黑客妹妹
  • 站点首页
  • 业内新闻
  • QQ黑客
  • 脚本注入
  • 黑客人物
  • 系统技巧
  • 漏洞公布
  • 国外黑客
  • 黑客娱乐新闻
用户名: 密码:
当前位置:黑器资源吧 → 黑器文章 → 脚本注入 → 文章内容

unix缓冲区溢出实现攻击原理

减小字体 增大字体 作者:佚名  来源:本站整理  发布时间:2008-10-31 15:20:43

我想攻击unix,每每都用到个溢出,所以有必要讲讲缓冲区溢出啦!

缓冲区溢出的实质是希望通过控制程序的执行顺序,来获得root或其他权限,从而控制系统!

缓冲区是程序运行时计算机内存中的一个连续的快,他保存了给定类型的数据。但问题随着动态的分配变量而出现,为了不占用太多内存,一个有动态分配变量的程序在运行使,才决定给它们多少内存。如果程序在分配的内存里放入太多的数据,就会使程序溢出了。

普通的溢出,并不会产生安全问题,只由当溢出送到能够以root权限运行命令时,才会出现安全问题!这, 我们就可以以root权限控制它了! 我们所说的溢出分两种, 远程溢出 和 本地溢出

远程溢出: 主要是使远程主机提供的某种服务,使其溢出到root的权限,这取决于目前运行服务程序。
可以被远程溢出攻击的服务程序有 ttdb, cmsd,s admind, Qpop, imap. amd, lpd。 windows 下大家也常见的,*.idq, *idq的远程溢出也是大同小异。

本地溢出: 不用说大家都知道了吧!就是用本地的服务溢出啦。

光说不练就不好,我说上有一台mandrake7,2的主机,我只有他的一个普通用户,我就找啊找,哈,找到! *
--------------------epcs2.c---------------------------------

* epcs2 (improved by lst [liquid@dqc.org])
* ~~~~~~~
* exploit for execve/ptrace race condition in Linux kernel up to 2.2.18
*
* originally by:
* (c) 2001 Wojciech Purczynski / cliph / <wp@elzabsoft.pl>
*
* improved by:
* lst [liquid@dqc.org]
*
* This sploit does _not_ use brute force. It does not need that.
* It does only one attemt to sploit the race condition in execve.
* Parent process waits for a context-switch that occur after
* child task sleep in execve.
*
* It should work even on openwall-patched kernels (I haven't tested it).
*
* Compile it:
* cc epcs.c -o epcs
* Usage:
* ./epcs [victim]
.............好多哦!

------------------------cut here --------------------------------------

你就可以

cat > epsc2.c

鼠标右键, 然后 ctrl + D,

再后来,就 gcc -o epsc2 epsc2.c
 

好玩吧!

[] [返回上一页] [打 印]
  • ·上一篇文章:MS08-067漏洞入侵图文解说(图)
  • ·下一篇文章:Security aspects of time synchronization infrastructure

文章评论评论内容只代表网友观点,与本站立场无关!

用户名: ! 查看更多评论

分 值:100分 85分 70分 55分 40分 25分 10分 0分

内 容: !

         (注“!”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码

频道栏目导航

  • 业内新闻
  • QQ黑客
  • 脚本注入
  • 黑客人物
  • 系统技巧
  • 漏洞公布
  • 国外黑客
  • 黑客娱乐新闻

本类热门阅览

  • · 轻松盗遍所有ADSL宽带密码
  • · 教你进入网吧计费主机
  • · 入侵清华大学的全过程
  • · 黑器JS挂马技巧
  • · 破解路由器的帐号和密码
  • · 万能入侵网吧
  • · 入侵金奔腾公司网站
  • · JPEG EXIF 跨站攻击(图)
  • · 后门程序技术知识全面深解
  • · DNS存在重大漏洞
  • · 利用手机控制服务器管理你的网站
  • · 解决FTP服务器权限的防范问题

相关文章

  • ·unix缓冲区溢出实现攻击原理
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - Copyright © 2003-2008 hqzyb.COM. All Rights Reserved .
新云网站内容管理系统 3.1.0
鄂ICP备06008260号