Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 13521|Antwort: 5

[Sicherheitslücke] MS15-002 Telnet Service Buffer Overflow-Schwachstellenanalyse und POC-Konstruktion

[Link kopieren]
Veröffentlicht am 16.01.2015 15:54:02 | | | |
Dieser Beitrag wurde zuletzt von Mo Xiaowen am 16.01.2015 um 15:56 Uhr bearbeitet

0x00 Analyse des Schwachstellenprinzips
MS15-002 ist eine Pufferüberlauf-Schwachstelle im Telnet-Dienst von Microsoft, und im Folgenden eine Analyse ihres Prinzips und des Aufbaus eines POC.
https://technet.microsoft.com/zh-CN/library/security/MS15-002

Verwandtes Wissen:
http://drops.wooyun.org/papers/4621




Vorhergehend:Diversifizierte Generierungsdaten
Nächster:Popular Science: Erklären Sie im Detail die Gründe für die Entstehung von Verkehrsentführungen
Veröffentlicht am 17.01.2015 08:10:49 |
Es ist nicht einfach, zum ersten Mal etwas zu posten.
 Vermieter| Veröffentlicht am 18.01.2015 10:33:03 |
Admin veröffentlicht am 17.1.2015 08:10
Es ist nicht einfach, zum ersten Mal etwas zu posten.

Ich habe schon mehrmals gepostet, aber ich scheitere es immer, und ich habe nicht das Selbstvertrauen, weiter zu posten...   Wortbegrenzungsproblem
Veröffentlicht am 18.01.2015 10:56:20 |
Mo Xiaowen veröffentlicht am 18.01.2015, 10:33
Ich habe schon mehrmals gepostet, aber ich scheitere es immer, und ich habe nicht das Selbstvertrauen, weiter zu posten...   Wortbegrenzungsproblem

Was verursacht das Scheitern eines Beitrags? Welche Prompt-Informationen?
 Vermieter| Veröffentlicht am 18.01.2015 11:07:49 |
admin Veröffentlicht am 18.01.2015, 10:56
Was verursacht das Scheitern eines Beitrags? Welche Prompt-Informationen?

Eine davon ist die Wortbegrenzung:   Das Überschreiten des maximalen Wortlimits des Systems Eines ist, dass der Post eine Wiederherstellungsfunktion besitzt, die die Codefolge aus Buchstaben und Symbolen automatisch in Ausdrücke umwandelt  
Veröffentlicht am 18.01.2015 11:10:18 |

Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com