Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 13521|Отговор: 5

[Уязвимост в сигурността] MS15-002 Анализ на уязвимости и конструиране на POC в Telnet буфера за препълване

[Копирай линк]
Публикувано в 16.01.2015 г. 15:54:02 ч. | | | |
Този пост беше последно редактиран от Мо Сяоуен на 16.01.2015 г., 15:56

0x00 Анализ на принципите на уязвимостта
MS15-002 е уязвимост при препълване на буфер в telnet услугата на Microsoft, а по-долу е анализ на нейния принцип и изграждане на POC.
https://technet.microsoft.com/zh-CN/library/security/MS15-002

Свързани знания:
http://drops.wooyun.org/papers/4621




Предишен:Диверсифицирани данни за генериране
Следващ:Popular Science: Обяснете подробно причините за формирането на отвличането на трафик
Публикувано в 17.01.2015 г. 8:10:49 ч. |
Не е лесно да публикуваш за първи път
 Хазяин| Публикувано в 18.01.2015 г. 10:33:03 ч. |
Администратор публикувано на 17.01.2015 08:10
Не е лесно да публикуваш за първи път

Публикувал съм няколко пъти, но винаги не успявам да публикувам и нямам увереност да продължа да публикувам...   Въпрос за ограничение на думите
Публикувано в 18.01.2015 г. 10:56:20 ч. |
Мо Сяоуен Публикувано на 18.01.2015 10:33
Публикувал съм няколко пъти, но винаги не успявам да публикувам и нямам увереност да продължа да публикувам...   Въпрос за ограничение на думите

Какво причинява провала при публикуване? Каква информация за подсказка?
 Хазяин| Публикувано в 18.01.2015 г. 11:07:49 ч. |
admin Публикувано на 2015-1-18 10:56
Какво причинява провала при публикуване? Каква информация за подсказка?

Едната е лимитът на думите:   Превишаване на максималния лимит на думи в системата Едно от тях е, че постът има функция за възстановяване, която автоматично преобразува кодовия низ от букви и символи в изрази  
Публикувано в 18.01.2015 г. 11:10:18 ч. |

Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com