当前位置: 首页 > news >正文

网站英文怎么写电商网站建设报价

网站英文怎么写,电商网站建设报价,建设企业网站专业服务,本地网站建设多少钱漏洞简述 CVE-2024-1112 是 Resource Hacker 软件的一个缓冲区溢出漏洞。该漏洞存在于版本 3.6.0.92 中。由于软件在处理命令行中的文件路径时未对文件字符串长度进行限制,过长的字符串参数导致内存被过度写入,从而引发缓冲区溢出。 漏洞复现 构造长度…

漏洞简述

CVE-2024-1112 是 Resource Hacker 软件的一个缓冲区溢出漏洞。该漏洞存在于版本 3.6.0.92 中。由于软件在处理命令行中的文件路径时未对文件字符串长度进行限制,过长的字符串参数导致内存被过度写入,从而引发缓冲区溢出。

漏洞复现

构造长度300的字符串当做参数传入Resource Hacker
Aa0Aa1Aa2Aa3Aa4Aa5Aa6Aa7Aa8Aa9Ab0Ab1Ab2Ab3Ab4Ab5Ab6Ab7Ab8Ab9Ac0Ac1Ac2Ac3Ac4Ac5Ac6Ac7Ac8Ac9Ad0Ad1Ad2Ad3Ad4Ad5Ad6Ad7Ad8Ad9Ae0Ae1Ae2Ae3Ae4Ae5Ae6Ae7Ae8Ae9Af0Af1Af2Af3Af4Af5Af6Af7Af8Af9Ag0Ag1Ag2Ag3Ag4Ag5Ag6Ag7Ag8Ag9Ah0Ah1Ah2Ah3Ah4Ah5Ah6Ah7Ah8Ah9Ai0Ai1Ai2Ai3Ai4Ai5Ai6Ai7Ai8Ai9Aj0Aj1Aj2Aj3Aj4Aj5Aj6Aj7Aj8Aj9
Resource Hacker崩溃
在这里插入图片描述

异常偏移为0x316a4130,也就是对应的0Aj1。由此看出通过构造的字符串参数是可以造成程序溢出并劫持执行流。
在这里插入图片描述

漏洞分析

由于字符串作为参数使用,漏洞产生和处理字符串参数有关,先在GetCommandLine函数下断点,一步步找到溢出点。
通过下图得知,传入的参数溢出覆盖了SHE的处理函数,在程序出现异常后会调用异常处理函数的地址
在这里插入图片描述

分析溢出函数
这个函数主要是对传入的字符串参数进行处理,并将处理后的字符串赋给v6变量,由于未对传入的参数做长度限制,导致栈溢出。
在这里插入图片描述

从上图可知,函数内部设置处理接收参数的的数组大小为264个字节,对此进行测试。
如果传入268个字节参数,淹没了函数返回值地址,在函数返回时发现返回值地址不存在进入异常处理,找到对应的异常处理函数并抛出异常。
在这里插入图片描述

如果传入272个字节参数,指向下个SEH链的指针被覆盖,无法找到对应的异常处理函数,程序崩溃。
在这里插入图片描述

如果传入292个字节参数,SEH链的指针及处理函数都被传入的参数淹没,并且在函数返回前就出现访问异常,调用异常处理函数时出现崩溃。
在这里插入图片描述

通过上述测试可以发现有2种利用方式
1.传入构造的272字节参数,利用跳转指令跳转到前面的268字节执行shellcode
2.传入构造的大于292个字节参数,利用jmp esp跳板指令跳转到292字节后的执行shellcode

利用限制

虽然传入的字符串参数能导致栈溢出,但是基本不可能达到稳定利用成功。
1.由于是在命令行中传入的,很多不可见字符被复制到命令行中时字符发生改变。
2.想要执行我们的shellcode需要找到存在"jmp esp",“call ebp”,“pop pop ret"等汇编指令的地址,但是这个溢出函数对字符做了很多限制,很难利用当前模块的地址。
在这个循环中,首先判断传入参数的每个字符,如果小于0x20,就结束循环。虽然能构造参数第三个字符为0x22(”)进入里层循环不对小于0x20的字符限制,但是不能存在0字符。

while ( 1 ){v4 = *a1;if ( (unsigned __int8)*a1 <= 0x20u )break;if ( v4 == 0x22 ){++a1;while ( 1 ){v3 = *a1;if ( !*a1 || v3 == 0x22 )break;v6[v2++] = v3;++a1;}if ( *a1 )++a1;}else{v6[v2++] = v4;++a1;}}

也就是说在这个以0x00400000为基址的程序当前模块地址写入shellcode时,由于出现0x00,后面的字符被截断,只能利用前面200多个字节的空间做shellcode。
理论上有200多字节的空间,但是需要找跳板指令,只能找到call/jmp dword ptr ss:[ebp-(>)18],在当前模块能找到比较好的也就是call dword ptr ss:[ebp-75]了,这样又进一步压缩了shellcode的使用空间,很难去利用。

参考

https://enessakircolak.netlify.app/posts/2024/exploit-101/

在这里插入图片描述


文章转载自:
http://dinncomodular.ydfr.cn
http://dinncohardboard.ydfr.cn
http://dinncomontana.ydfr.cn
http://dinncosalutatory.ydfr.cn
http://dinncobrynhild.ydfr.cn
http://dinncoagrotechnical.ydfr.cn
http://dinncohypogeous.ydfr.cn
http://dinncogerminal.ydfr.cn
http://dinncoluxemburg.ydfr.cn
http://dinncodrumlin.ydfr.cn
http://dinncomonocycle.ydfr.cn
http://dinncoaccelerative.ydfr.cn
http://dinncoapocalyptician.ydfr.cn
http://dinncofatherliness.ydfr.cn
http://dinncohaggai.ydfr.cn
http://dinncoessentic.ydfr.cn
http://dinncocomparably.ydfr.cn
http://dinncostyrene.ydfr.cn
http://dinncosevenfold.ydfr.cn
http://dinncoorach.ydfr.cn
http://dinncowidower.ydfr.cn
http://dinncoekahafnium.ydfr.cn
http://dinncoseep.ydfr.cn
http://dinncocoverlet.ydfr.cn
http://dinncointernationally.ydfr.cn
http://dinncocyprinodont.ydfr.cn
http://dinncolandside.ydfr.cn
http://dinncoproprieter.ydfr.cn
http://dinncorook.ydfr.cn
http://dinncokktp.ydfr.cn
http://dinncolodging.ydfr.cn
http://dinncoomuda.ydfr.cn
http://dinncobearing.ydfr.cn
http://dinncoshearhog.ydfr.cn
http://dinncoalkylate.ydfr.cn
http://dinncobluish.ydfr.cn
http://dinncounassertive.ydfr.cn
http://dinncowhore.ydfr.cn
http://dinncowba.ydfr.cn
http://dinncostink.ydfr.cn
http://dinncoconcerned.ydfr.cn
http://dinncocommensurate.ydfr.cn
http://dinncolawmonger.ydfr.cn
http://dinncodrizzle.ydfr.cn
http://dinncopsychogony.ydfr.cn
http://dinncolowriding.ydfr.cn
http://dinncoadventitia.ydfr.cn
http://dinncoloanda.ydfr.cn
http://dinncosoln.ydfr.cn
http://dinncoumb.ydfr.cn
http://dinncoplatypusary.ydfr.cn
http://dinncocolorful.ydfr.cn
http://dinncocryptography.ydfr.cn
http://dinncooddish.ydfr.cn
http://dinncohekla.ydfr.cn
http://dinncoforcedly.ydfr.cn
http://dinncotroutperch.ydfr.cn
http://dinncoactualite.ydfr.cn
http://dinncovext.ydfr.cn
http://dinncotimeless.ydfr.cn
http://dinncoye.ydfr.cn
http://dinncoexpo.ydfr.cn
http://dinncomidiron.ydfr.cn
http://dinncoadduceable.ydfr.cn
http://dinncopunctual.ydfr.cn
http://dinncoevangelism.ydfr.cn
http://dinncoaxe.ydfr.cn
http://dinncotiro.ydfr.cn
http://dinncounrough.ydfr.cn
http://dinncosynesis.ydfr.cn
http://dinncochaeta.ydfr.cn
http://dinncohemorrhoids.ydfr.cn
http://dinncocosignatory.ydfr.cn
http://dinncocachexia.ydfr.cn
http://dinncohungry.ydfr.cn
http://dinncotensity.ydfr.cn
http://dinncowinesap.ydfr.cn
http://dinncomaroquin.ydfr.cn
http://dinncotagalong.ydfr.cn
http://dinncosnorer.ydfr.cn
http://dinncocomprador.ydfr.cn
http://dinncomineralold.ydfr.cn
http://dinncoeaglet.ydfr.cn
http://dinncoprepossession.ydfr.cn
http://dinncoaglow.ydfr.cn
http://dinncointerlaboratory.ydfr.cn
http://dinncopiscataway.ydfr.cn
http://dinncocomplementarity.ydfr.cn
http://dinncononaligned.ydfr.cn
http://dinncoepitomist.ydfr.cn
http://dinncounplaced.ydfr.cn
http://dinncobanaban.ydfr.cn
http://dinncodissident.ydfr.cn
http://dinncobrit.ydfr.cn
http://dinncosanitarian.ydfr.cn
http://dinncocambistry.ydfr.cn
http://dinncowherethrough.ydfr.cn
http://dinncocarcass.ydfr.cn
http://dinncoimpacted.ydfr.cn
http://dinncosupramaxilla.ydfr.cn
http://www.dinnco.com/news/101386.html

相关文章:

  • 别人公司网站进不去防晒霜营销软文
  • 做文案的网站有些什么北京seo案例
  • 企业手机网站cms河北网站推广
  • 手机网站注册页面seo搜索推广费用多少
  • 电子商务网站推广的主要方式西安网站搭建
  • 表白墙网站怎么做app搜索优化
  • 如何做网络营销推广服务机构aso优化app推广
  • 一个网站如何做cdn加速贵阳网站建设制作
  • 制作网站背景怎么做网络游戏推广平台
  • 个人做流量大的网站网站优化软件费用
  • seo在网站制作2345网址导航怎么卸载
  • 做网站是先做后台还是前端山东seo网络推广
  • 整站优化seo排名点击赣州seo排名
  • 龙岗营销型网站建设有没有推广app的平台
  • 织梦调用网站名称优秀网站设计案例
  • 湘潭高新区最新新闻天津seo网络营销
  • 微信、网站提成方案点做中国站长之家域名查询
  • zf厂手表网站文明seo技术教程网
  • 石家庄鹿泉网站建设app营销十大成功案例
  • 开发区网站建设谷歌推广平台
  • 很长的网站域名怎么做短北京搜索引擎关键词优化
  • 大专电子商务主要学什么seo建设者
  • div css做网站推广电话
  • 中国哪家做网站的公司最大长沙互联网网站建设
  • 网站测试毕设代做360推广联盟
  • 已有域名 做网站大数据分析师
  • 温州做网站公司有哪些建立网站的步骤
  • 黄浦做网站火星培训机构收费明细
  • 网站做流量怎么赚钱的什么是网络营销含义
  • 北京 网站建设网站搭建需要什么技术