|
|
为了避免教程被人捆马 首先公布下MD5码 请大家自行效验 , Y3 h, G( s8 q, i) l: `& r
第一课 9736697ffdbbb8441a316538543f05f5 % E; B& S: d- B, k
基本上市面上没有什么关于缓冲区堆栈溢出的教程,黑防的7剑要好几千.闲来无事.做一个试讲篇.希望暗组的朋友喜欢.
& U) Y' A# z; } 缓冲区溢出一直是很多人追求的目标.市面上关于缓冲区溢出的书非常的少,最重要一点,代码不通用.给新手学缓冲区溢出造成很大的困饶.- p: P8 _8 I/ t1 s6 U
缓冲区溢出强大在于编写蠕虫,发现0DAY.; \+ z' S9 A7 `9 o
相关代码在附件里.' l6 i! f# |7 O3 V1 A/ h- W
教程下载地址
0 j% c9 _4 ~$ _% d 纳米盘:' z1 l F1 r* d
http://www.namipan.com/d/a8e60a9 ... 82e8591a2ee5e43ab02% h' r- X2 Z$ P% ~9 S
转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=40619
3 w; [+ v3 I* I. D% ]% Q# s0 [/ e9 Y+ x
第二课 MD5效验码 1dfba3d54e667cb1632fffc0b6210a3b 7 Q2 k1 H% f. U% q
暗组论坛也提供下载 W+ ^" Z8 j7 V$ {
教程说明:由于我的ASP空间大小有限(只有100MB)只能删一课,再放一课。还有课程的更新情况 每周基本上保证1-2课的速度。如果时间宽裕的话,我争取更新3课。关于课程不明白的请跟帖提问。只要我知道的,一定解答。(本人不收徒弟,要0DAY以及蠕虫 免开尊口)8 q9 j' H k7 T7 @# Q% f
第2课 开始调试和测试缓冲区溢出程序
9 X$ K& _ x9 @/ `& X* }: M$ B1 k 主要内容如下:通过自己构造特定字符来测试溢出点位置。
7 z7 Y: ~8 Q, w! R 掌握和定位 函数的内存地址" Y7 f8 W8 R: H4 h& G' A4 Q
口错:教程中将26个字母 好几次说成24个字母,请大家谅解。主要代码在附件中。& ?# _; M( F* U0 v
课程下载连接:http://www.namipan.com/d/5c1db95 ... 68b64811144a31fb902' _7 f' p6 \7 Q$ C1 X
! F- I# X+ V& ?/ J c+ e5 I
转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=409180 _7 e7 D! b. N5 h/ R6 a
3 V; V5 y+ `6 y. |4 G6 ~) N: H n) V5 K
第3课动画MD5效验码 d41d8ccd1668ceda673bf7473efa65d8
0 M% a( v; n2 y课程下载地址(纳米盘) http://www.namipan.com/d/1af97d4 ... 03c5cf7c504d63c0e02
: x' U- \8 i5 ^% A8 l9 J* x什么是shellcode + e, S, ^: e. Q9 U2 G
一段可以调出一个shell的机器码形成的字符串
: Q0 G, Z0 i6 w' c7 t- h g d/ v8 J+ Y! B4 D
如何得到shell的机器码2 m5 H) S$ ]- F/ v
ASM的嵌入编程 $ n+ b- D% [, @
一个CMD对话框的shell
- U+ [: D! v2 ^& l
2 U y( T* S4 U4 M- x8 ^. T8 y通用的格式:5 P2 t. M$ g, [: ^/ u5 g
Push ebp
+ P" O/ H( n5 p: O1 U) N! qMov ebp,esp$ k _& ?* `5 a5 j
Xor eax eax
6 q& i& U4 l$ I% xPush eax
: A- x( x0 Z# R7 O( z9 e6 bMov byte ptr[ebp-xh],xx
' y7 E' E/ k) m, W" O0 aLea eax,[ebp-xh]
/ A6 y( \# p' A1 d. E" T/ }7 {, pPush eax. F+ M9 n! x, i2 K3 ?8 C4 _" m2 A
Mov eax,0x函数地址8 ]' L% A0 D7 I2 Q5 [, Z% Q; Y
Call eax
; a/ b0 j( z, W: d1 F9 T, K! w转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=41289
- D- A* Q$ W" }2 X8 m, ]: {+ T w7 \/ T- U
暗组缓冲区溢出第四课. ` R3 h# N& H% ?
如果把Exploit比喻成一枚火箭的话,我们都知道如果要设计火箭,那么就要考虑导弹的飞行路线,攻击目标,这些因素。而Exploit就是如何定位漏洞的位置,以及如何保证SHELLCODE被加载运行的。
; u B# b; n8 j/ w5 J; o; O- g所以Exploit+Shellcode就构成了一个完整的缓冲区溢出攻击程序。那么Exploit与shelllcode的关系就是运载火箭与弹头的关系。合在一起那就是计算机中的“巡航导弹”。; H6 F o) X( ~. z' J# ]1 |
, z% ]) K% U4 i1 l
关于shellcode,他既可以是一个开玩笑式的“礼花弹”,他也可以是夺取计算机控制权的“高爆弹”更可以是毁灭整个计算机系统的“核弹”。处于研究目的,今天我们还是来研究一个稍微有点破坏力的shellcode.
8 r! r9 N5 }1 f" B9 o2 M6 ^* a, K0 X+ \+ t1 Y# d1 P& t; t% ?, {
视频下载地址http://www.namipan.com/d/lesson4 ... 8ca07809e09d91cd901) B0 ~% `2 U; v4 @: g& |
转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=44071
7 x, `& R B [; C4 X f7 h% k: D1 a) r: }. _# K, S+ e9 k
[ 本帖最后由 a673803 于 2009-6-16 00:35 编辑 ] |
|