Exploit¡¢»º³åÇøÒç³ö©¶´ÊÇʲô£¿ËüÃÇÓÐʲôÒìͬ£¿
¡¡¡¡ÔÚÍøÂ簲ȫ¼¼Êõ·ÉËÙ·¢Õ¹µÄ½ñÌ죬»ùÓÚ»º³åÇøÒç³ö©¶´£¨ÒÔϼò³Æ©¶´£©µÄÑо¿ÒѾԽÀ´Ô½ÖØÒª£¬ÎÞÊýÍøÂ簲ȫ°®ºÃÕß¿ªÊ¼¹Ø×¢ÍøÂ簲ȫ¼¼ÊõµÄºËÐÄ¡ª¡ªÂ©¶´·¢¾òÒÔ¼°Exploit±àд¡£¡°ºÚ¿Íͨ¹ýijij©¶´¹¥ÆÆijij´óÐÍϵͳ¡±¡¢¡°Ä³Ä³Æóҵϵͳ©¶´µ¼ÖÂÉÏÒÚÔªµÄÉÌÒµËðʧ¡±¡¡¼ûÖ¶ËµÄ¸÷ÖÖÐÂÎÅËƺõ¶¼ÔÚÇ¿µ÷Ò»¸öÎÊÌ⣺¡°Â©¶´¡±ÊǺڿͶñÒâ¹¥»÷µÄºËÐÄ£¬ÊǺڿÍÈëÇÖµÄ×îÖØÒªµÄ¡°ÃÅ»§¡±£¡
¡¡¡¡¶ÔÓÚÕæÕýϲ»¶ÍøÂ簲ȫ¼¼Êõ£¬²¢Ô¸ÒâÉîÈëÑо¿¼¼ÊõµÄÅóÓÑÀ´Ëµ£¬¸÷ÖÖ·ÇרҵÐÅÏ¢µ±È»ÊDz»×¼È·µÄ£¬ÎÒÃÇÐèÒªÁ˽âËüÃǵı¾ÖÊÒâÒå¡£
¡¡¡¡ExploitµÄÓ¢Îı¾ÒâÊÇ¡°ÀûÓᱡ£¡°Â©¶´¡±ÊÇÔÚÓ²¼þ¡¢Èí¼þ¡¢ÐÒéµÄ¾ßÌåʵÏÖ»òϵͳ°²È«²ßÂÔÉÏ´æÔÚµÄȱÏÝ£¬´Ó¶ø¿ÉÒÔʹ¹¥»÷ÕßÄܹ»ÔÚÄ©ÊÚȨµÄÇé¿ö¡£·ÃÎÊ»òÆÆ»µÏµÍ³¡£
¾¡¹ÜÍøÂ簲ȫ¼¼Êõ·À·¶ÈËÔ±ºÍ¾ÓÐÄØϲâµÄ¶ñÒâ¹¥»÷Õߣ¬¶¼ÖªµÀ©¶´µÄΣº¦£¬È»¶øÕæÕýÓµÓЩ¶´·¢¾òºÍ±àдExploitÄÜÁ¦µÄÈË£¬È´ÒÀÈ»ÇüÖ¸¿ÉÊý£¬ÕâÉæ¼°ÒÔÏÂ5¸ö·½ÃæµÄºËÐÄÎÊÌâ¡£
¡¡¡¡Â©¶´µÄ¸ù±¾´æÔÚ»úÀíÊÇʲô£¿
¡¡¡¡Â©¶´µÄ´¥·¢¾¿¾¹ÐèҪʲôÌõ¼þ£¿
¡¡¡¡ExploitµÄ±àÂë¹æ·¶ÓÐʲô²»ÄÜÎ¥±³µÄÔÔò£¿
¡¡¡¡¸÷ÖÖ°²È«²ßÂԺͰ²È«Éó¼ÆµÄÏÞÖÆÈçºÎÍ»ÆÆ£¿
¡¡¡¡ÈçºÎ¹¹ÔìExploitµÄºËÐÄshellCode£¿
¡¡¡¡±¾Êé½â¾öµÄÎÊÌâ¡¢±¾ÊéµÄÌص㡢±¾ÊéµÄ½á¹¹£º
¡¡¡¡³£ÓÐÍøÂ簲ȫ°®ºÃÕß±§Ô¹·¢¾ò©¶´¡¢¹¹ÔìExploitÊǶàô¶àôµÄÀ§ÄÑ£¬ÄÑÒÔÕÒµ½ÏµÍ³µÄ¡¢È«ÃæµÄ¡¢Ï꾡¶øÉîÈëµÄ©¶´·¢¾òºÍExploit±àд½Ì³Ì£¬¶øÏëÓµÓÐÒ»±¾´úÂë¾¹ýÑϸñ²âÊÔ£¬¸÷ÖÖϸ½Ú¾ùÓÉʵսÌáÁ¶µÃ³ö£¬¸÷ÖÖ©¶´ºÍÏà¹ØExploit¶¼ÊÇÍêÈ«¿Éʵ¼Ê²Ù×÷µÄÊé¼®£¬È´ÓÖÊÇÄÑÉϼÓÄÑ¡£±à×ë±¾ÊéµÄÄ¿µÄ¾ÍÊÇΪÁ˽â¾öÕâЩÎÊÌâ¡£
¡¡¡¡´Ó¾µäµÄserv£UÒç³ö£¬µ½Ñ¸Àס¢¿¨°Í˹»ù©¶´´æÔÚ»úÀí·ÖÎö£¬±¾Êé¸ø³öÁË30¶à¸ö©¶´µÄ´¥·¢»úÖÆ¡¢·¢¾ò¹ý³Ì£¬ÒÔ¼°ÕâЩ©¶´µ÷ÊÔºÍExploit±àдµÄÏ꾡¼¼Êõ¾«»ª£¬¸üÓÐÖµµÃÉîÈëÑо¿µÄÿһ¸ö©¶´µÄºËÐÄShellC0deµÄµ÷ÊÔ¹ý³Ì¡¢ÊµÕ½¹¹Ôì¡£¿¼Âǵ½ÍøÂ簲ȫ°®ºÃÕߵļ¼Êõ²ã´Î²Î²î²»Æ룬±¾Êé·ÖΪ¡°³õ¼¶Æª¡±¡¢¡°·ÖÎöƪ¡±ºÍ¡°Shellcodeƪ¡±£¬ÒÔÏêϸ·ÖÎö¹ý³Ì¸½´øÍêÕûÔ´´úÂëµÄ·½Ê½£¬½«Ã¿Ò»²½ÏêϸµÄ·ÖÎö¹ý³Ì³ÊÏÖ¸ø¶ÁÕߣ¬ÎñÇó¿É²Ù×÷ÐÔµÄÍêÕûÌåÏÖ£¬ÓµÓб¾ÊéµÄ¶ÁÕßÍêÈ«¿ÉÒÔ°´ÕÕÊéÖеÄÄÚÈÝ×Ô¼ºÍê³ÉÏà¹Ø©¶´µÄ·ÖÎöºÍExploitµÄÖØËÜ£¡±¾ÊéËù½²ÊöµÄÄÚÈݽö×öѧϰ֮Óá£ÇÐÎðÓÃÓÚ·Ç·¨ÓÃ;¡£Í¨¹ýÔĶÁ±¾Êé.Ï£Íû¶ÁÕßÄܹ»Ê÷Á¢Á¼ºÃµÄÍøÂ簲ȫÒâʶ£¬Ìá¸ßÍøÂ簲ȫ·ÀÓùˮƽ¡£
Ŀ¼:
³õ¼¶Æª
³õ̽»º³åÇøÒç³ö¹¥»÷1
Windows϶ÑÒç³ö³õ²½2
Windows¶ÑÕ»Òç³öÈ«Ãæ½âÎö6
¾µäWIN32¶ÑÕ»Òç³ö±£»¤+Í»ÆƼ¼Êõ9
²ËÄñ°æExploit±àдָÄÏ16
¼òµ¥·ÖÎöIFrame©¶´20
Ãâ·Ñ²ÅÊÇÎÒÃǵÄ×î°®¡ª¡ªRealServerÔ¶³ÌÒç³ö©¶´·ÖÎö22
lsasrv.dllÔ¶³ÌÒç³ö26
Serv-UFTP©¶´¾É·¹Öس´29
Hacker£«Cracker£«SnifferµÄ×ÛºÏÀûÓÃ33
ÔÚWindows϶ԱÈѧϰLinux¶ÑÕ»Òç³ö36
²ÉÖÚ¼ÒÖ®³¤·ÖÎö¼°¸Ä½øCMail©¶´42
´ÓMS03-049©¶´ÀûÓÿ´µ÷ÊÔϵͳ½ø³Ì45
ÎÒÀ´Ð´ShellCodeÉú³ÉÆ÷48
WindowsÕûÊýÒç³ö³õ²½51
Òç³ö©¶´É¨Ãè¼¼Êõ54
ÐÂÊÖÒç³öTFTPD57
³õ̽¶ÑÕ»Òç³ö59
·ÖÎöƪ
¶ÑÕ»Òç³öµã¶¨Î»ÔÀí·ÖÎö62
ÇÉÃî·ÖÎöJPEG´¦Àí©¶´65
´Ó·ÖÎöMS06-040̸Metasploit¹¥»÷´úÂëÌáÈ¡68
·ÖÎöºÍÀûÓÃW32DasmÒç³ö©¶´72
ÍæתWinamp©¶´76
RealPlayerÒç³ö·ÖÎö+ÀûÓÃ80
Realplay.smilÎļþÒç³ö©¶´·ÖÎö83
PNPÒç³ö©¶´·ÖÎö+ÀûÓÃ85
WordÒç³ö©¶´·ÖÎöÓëÀûÓÃ88
ExcelÒç³ö©¶´·ÖÎö+ÀûÓÃ94
Ç×ÃܽӴ¥MS06-05597
WinZipÒç³ö©¶´·ÖÎö+ÀûÓÃ99
ѸÀ×5Ô¶³Ì¾Ü¾ø·þÎñ©¶´0Day·ÖÎö101
MS07-004·ÖÎöºÍÀûÓÃ103
IPMsgÒç³öµÄ¼òµ¥·ÖÎö105
WinRAR7zÎļþÃûÒç³ö·ÖÎöºÍÀûÓÃ107
ShellCodeµ½¶´Ï¤Òç³ö©¶´ÔÀí111
FuzzinginWordÒç³ö·ÖÎöºÍÀûÓÃ113
ÖØÎÂMDBFileÎļþ©¶´115
OllyDbgFormatString0Day·ÖÎöÓëÀûÓÃ118
WinRARÕ»Òç³ö·ÖÎöºÍÀûÓÃ120
´Ó¿¨°Í©¶´¹Ü¿úÄÚºËģʽShellCodeµÄ±àд123
WindowsCE»º³åÇøÒç³öÀûÓü¼Êõ127
¸ôɽ´òÅ£Ö®RealPlayerÕ»Òç³ö134
ShellCodeƪ
¶¨ÖÆÌØÊâµÄShellCode138
¶¨ÖÆ×Ô¼ºµÄShellCodeÖ®¶þ141
ShellCode±àÂë±äÐδó·¨144
±àд±äÐεÄShellCodeʵսƪ146
´òÔìWindowsÏÂ×Ô¼ºµÄShellCode149
ÈÃShellCodeÍ»ÆÆϵͳ°æ±¾ÏÞÖÆ153
¡¶Éäµñ¡·Ö®Í»ÆÆWindows¸öÈË·À»ðǽ157
´©Ç½ShellCodeµÄ±àд+Ó¦ÓÃ161
Í»ÆÆÒç³öÊý¾Ý°ü³¤¶ÈÏÞÖÆ¡ª¡ª±àд·Ö¶Î´«Ë͵ÄShellCode(ÉÏ)165
Í»ÆÆÒç³öÊý¾Ý°ü³¤¶ÈÏÞÖÆ¡ª¡ª±àд·Ö¶Î´«Ë͵ÄShellCode(ÏÂ)167
Í»ÆÆ·À»ðǽµÄ·Ç¹ÜµÀShellCode171
ShellCode×Ô¶¯»¯ÌáÈ¡µÄÉè¼ÆÓëʵÏÖ175
Äܹ»Éú³ÉľÂíµÄShellCode177
±àдWordľÂíµÄShellCode180
²»ËÀµÄShellCode182
´òÔì×Ô¼ºµÄShellCode×ۺϷÖÎö¹¤¾ß185
±àдȫÊý×Ö×ÖĸµÄShellCode188
ÔÙ̸ȫ×ÖĸÊý×ÖµÄShellCodeµÄ±àд190
The¶Ìer£¬thebetter¡ª¡ª¾«¼òÄãµÄÊý×Ö×ÖĸShellCode193
´òÔì200×Ö½ÚµÄ×î¶ÌͨÓÃShellCode198
±àдUnicodeÓÐЧµÄShellCode202
±àдÈƹý¿¨°ÍÖ÷¶¯·ÀÓùµÄShellCode204
SP2ÏÂÀûÓÃTEBÖ´ÐÐShellCode206
°²È«ËÑË÷½ø³ÌÄÚ´æ¿Õ¼ä208
ÔÙ̸Èƹý¿¨°Í˹»ùÖ÷¶¯·ÀÓùϵͳ211