Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 13521|Ответ: 5

[уязвимость безопасности] MS15-002 Анализ уязвимостей и построение POC в буфере услуг MS15-002

[Скопировать ссылку]
Опубликовано 16.01.2015 15:54:02 | | | |
Последний раз этот пост был отредактирован Мо Сяовэнь 16.01.2015, 15:56

0x00 Анализ принципов уязвимостей
MS15-002 — это уязвимость, связанная с переполнением буфера в telnet-сервисе Microsoft, и ниже приведён анализ её принципа и построение POC.
https://technet.microsoft.com/zh-CN/library/security/MS15-002

Связанные знания:
http://drops.wooyun.org/papers/4621




Предыдущий:Диверсифицированные данные генерации
Следующий:Popular Science: подробно объясните причины возникновения захвата трафика
Опубликовано 17.01.2015 8:10:49 |
Впервые это не так просто
 Хозяин| Опубликовано 18.01.2015 10:33:03 |
admin опубликовано 2015-1-17 08:10
Впервые это не так просто

Я писал несколько раз, но всегда не успеваю это сделать, и у меня нет уверенности продолжать...   Вопрос ограничения слов
Опубликовано 18.01.2015 10:56:20 |
Мо Сяовэнь Опубликовано 18.01.2015 10:33
Я писал несколько раз, но всегда не успеваю это сделать, и у меня нет уверенности продолжать...   Вопрос ограничения слов

Что вызывает неудачи в публикациях? Какая информация для подсказки?
 Хозяин| Опубликовано 18.01.2015 11:07:49 |
admin Опубликовано 2015-1-18 10:56
Что вызывает неудачи в публикациях? Какая информация для подсказки?

Один из них — лимит слов:   Превышение максимального лимита слов системы. Во-первых, в посте есть функция восстановления, которая автоматически преобразует строку букв и символов в выражения.  
Опубликовано 18.01.2015 11:10:18 |

Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com