Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 13521|Відповідь: 5

[Вразливість безпеки] MS15-002: аналіз вразливостей та конструкція POC від переповнення буфера послуг Telnet

[Копіювати посилання]
Опубліковано 16.01.2015 15:54:02 | | | |
Цей допис востаннє редагував Mo Xiaowen 16.01.2015, 15:56

0x00 Аналіз принципів вразливості
MS15-002 — це вразливість переповнення буфера в telnet-сервісі Microsoft, і нижче наведено аналіз її принципу та побудову POC.
https://technet.microsoft.com/zh-CN/library/security/MS15-002

Пов'язані знання:
http://drops.wooyun.org/papers/4621




Попередній:Різноманітні дані генерації
Наступний:Popular Science: Детально поясніть причини виникнення захоплення трафіку
Опубліковано 17.01.2015 08:10:49 |
Вперше опублікувати це нелегко
 Орендодавець| Опубліковано 18.01.2015 10:33:03 |
Адміністратор опубліковано 2015-1-17 08:10
Вперше опублікувати це нелегко

Я писав кілька разів, але завжди не можу це зробити і не маю впевненості продовжувати...   Питання обмеження слів
Опубліковано 18.01.2015 10:56:20 |
Мо Сяовень Опубліковано 2015-1-18 10:33
Я писав кілька разів, але завжди не можу це зробити і не маю впевненості продовжувати...   Питання обмеження слів

Що спричиняє невдачу публікації? Яка інформація для підказки?
 Орендодавець| Опубліковано 18.01.2015 11:07:49 |
admin Опубліковано 2015-1-18 10:56
Що спричиняє невдачу публікації? Яка інформація для підказки?

Одна з них — ліміт слів:   Перевищення максимального ліміту слів системи По-перше, пост має функцію відновлення, яка автоматично перетворює рядок коду з літер і символів у вирази  
Опубліковано 18.01.2015 11:10:18 |

Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com