|
|
为了避免教程被人捆马 首先公布下MD5码 请大家自行效验
u( q" e0 z1 q0 r% W0 E第一课 9736697ffdbbb8441a316538543f05f5
" c3 M1 a( Y' h" a+ U' b+ y基本上市面上没有什么关于缓冲区堆栈溢出的教程,黑防的7剑要好几千.闲来无事.做一个试讲篇.希望暗组的朋友喜欢./ |( m; F. R w: H; [) k
缓冲区溢出一直是很多人追求的目标.市面上关于缓冲区溢出的书非常的少,最重要一点,代码不通用.给新手学缓冲区溢出造成很大的困饶.9 E3 ]/ {' w( m: m, [3 K
缓冲区溢出强大在于编写蠕虫,发现0DAY.
U( f5 Q/ c9 u# M. W# _" R2 M! y 相关代码在附件里.
, `+ w7 X& [4 e! o 教程下载地址
* {% S1 _/ D( Q* G$ r5 G- a: f! i 纳米盘:
* p6 o/ c% H3 Y; ?2 R4 g http://www.namipan.com/d/a8e60a9 ... 82e8591a2ee5e43ab02
. s4 G8 P4 R+ r; @' U转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=40619
! ?; u1 k/ W7 w+ m" C
6 n6 [0 ~2 p. M9 T f7 u, @第二课 MD5效验码 1dfba3d54e667cb1632fffc0b6210a3b 2 `& s2 \' ]$ @: h/ d0 ]
暗组论坛也提供下载
, d4 e* Z$ p8 y教程说明:由于我的ASP空间大小有限(只有100MB)只能删一课,再放一课。还有课程的更新情况 每周基本上保证1-2课的速度。如果时间宽裕的话,我争取更新3课。关于课程不明白的请跟帖提问。只要我知道的,一定解答。(本人不收徒弟,要0DAY以及蠕虫 免开尊口)0 Y d6 F* z$ V
第2课 开始调试和测试缓冲区溢出程序
' @& y3 u9 x0 t. |, b* Y" o 主要内容如下:通过自己构造特定字符来测试溢出点位置。6 z8 t n* Q' n/ M1 [1 S8 n
掌握和定位 函数的内存地址
/ ], W; G- T3 f( _+ e; C 口错:教程中将26个字母 好几次说成24个字母,请大家谅解。主要代码在附件中。
* j! H) a. E4 P5 w- Z 课程下载连接:http://www.namipan.com/d/5c1db95 ... 68b64811144a31fb902
* n! v! `/ i/ ~% J. o
, x9 y; h/ X& r3 Z转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=40918" O) a+ C0 q$ y4 R# i! F
9 d/ [) v% s. P: a5 G
7 Z8 M6 J% X1 m% z
第3课动画MD5效验码 d41d8ccd1668ceda673bf7473efa65d86 K. X3 _3 A; I. Q7 E
课程下载地址(纳米盘) http://www.namipan.com/d/1af97d4 ... 03c5cf7c504d63c0e02
1 n1 t3 _' T$ D7 W# F什么是shellcode
; S; ]% w* K. b& N/ ]( K: T( T/ ?' A" W7 v一段可以调出一个shell的机器码形成的字符串
( _- v5 P& c$ f1 ]. |
. a, K q1 _5 M2 `+ ~0 C如何得到shell的机器码
! e. p9 J. ?% jASM的嵌入编程 ) C, r# j( q4 M; }6 {$ g
一个CMD对话框的shell/ |' U& `" m) P) U+ T; D
9 N: `) n/ n0 _2 N通用的格式:& b; z- M g+ `( V
Push ebp3 s% k% A# V6 `* C. P0 N
Mov ebp,esp- I" {9 \2 w$ I; [& ^
Xor eax eax
Z3 z/ a5 _. j; Z# p* G- ?# kPush eax
2 n, z7 B, P9 ?2 ^- H4 C! d' u) |( ^Mov byte ptr[ebp-xh],xx, f, a0 @( M( t; d' L: n5 _$ }
Lea eax,[ebp-xh]
: c$ Z6 I2 Z; H$ }3 Z* A6 S! KPush eax
& ^$ b) R! [) HMov eax,0x函数地址7 w9 @2 Z6 |/ v5 |0 ]0 f
Call eax
8 N) ~# T+ F+ x( P转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=41289
4 S8 O8 y5 ~( j' U! L, T; H' S3 m& `3 o% R+ l% ^
暗组缓冲区溢出第四课
0 J& g; ]8 J/ F% D7 b9 G如果把Exploit比喻成一枚火箭的话,我们都知道如果要设计火箭,那么就要考虑导弹的飞行路线,攻击目标,这些因素。而Exploit就是如何定位漏洞的位置,以及如何保证SHELLCODE被加载运行的。/ ?& L4 q2 G" F$ ]# i' K1 C& i' D
所以Exploit+Shellcode就构成了一个完整的缓冲区溢出攻击程序。那么Exploit与shelllcode的关系就是运载火箭与弹头的关系。合在一起那就是计算机中的“巡航导弹”。
% P+ B9 U8 D% d! d9 @% G( g5 `) ^2 L, ^9 n: b/ \/ w
关于shellcode,他既可以是一个开玩笑式的“礼花弹”,他也可以是夺取计算机控制权的“高爆弹”更可以是毁灭整个计算机系统的“核弹”。处于研究目的,今天我们还是来研究一个稍微有点破坏力的shellcode.# M, x7 q; b. u5 Y
. e- w9 g0 }2 ?1 Y2 Z视频下载地址http://www.namipan.com/d/lesson4 ... 8ca07809e09d91cd901
5 f" B/ p, X: V* z) s转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=44071( D8 R% U: x6 ^, R @9 N
' X# G3 V- N# n[ 本帖最后由 a673803 于 2009-6-16 00:35 编辑 ] |
|