首页
社区
课程
招聘
[讨论]我们应该向漏洞方向发展
发表于: 2011-3-13 23:22 7590

[讨论]我们应该向漏洞方向发展

2011-3-13 23:22
7590
我们是不是应该向漏洞方向发展呢,有了一定的逆向技术后,我们应该去这个方向看看,当你亲手调试一个有漏洞的软件,而且写出成功的shellcode来,应该比成功破解一个软件的含义更大,领域不同,性质不同,大家也应该看看Exploits Database这个网站上的东西,自己调试一个,自己写一个自己的shellcode,感受一下利用漏洞的感觉!我相信你也有不一样的感觉!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
2
顶哈楼主,一直没正真的明白ShellCode是怎么回事,虽然网上有大量的代码抄袭。哎
2011-3-13 23:34
0
雪    币: 120
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
真正有那能力后,发展方向就多去了。
2011-3-14 00:06
0
雪    币: 139
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
呵呵,讨论的议题没什么,关键是给出的那个网站名,就算是推广了一个网站吧,多了个去处
2011-3-14 08:03
0
雪    币: 21
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也想问一下都是怎么写shellcode的啊?就是自己一行一行的写汇编然后转成机器码么?
2011-3-14 08:34
0
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
6
楼主给一个成功的事例吧。。。
2011-3-14 08:36
0
雪    币: 37
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
大家还不是不关心漏洞的信息,47eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3g2^5M7r3I4G2K9i4c8Q4x3X3c8V1j5W2)9J5k6h3y4G2L8g2)9J5c8W2!0q4z5q4!0n7c8W2)9&6z5g2!0q4y4q4!0n7z5q4!0m8b7g2!0q4y4#2!0n7c8q4)9&6x3g2!0q4y4#2!0m8b7W2)9&6z5g2!0q4y4g2!0n7x3q4!0n7x3g2!0q4y4W2)9&6z5q4!0m8c8W2!0q4y4W2)9^5z5q4)9&6x3g2!0q4z5q4!0m8c8W2!0n7y4q4!0q4y4#2)9&6b7g2)9^5y4q4!0q4z5g2)9^5x3W2!0m8x3#2!0q4y4q4!0n7z5q4!0m8b7g2!0q4c8W2!0n7b7#2)9^5z5q4!0q4y4g2!0m8y4q4)9&6y4W2!0q4y4g2)9&6b7W2!0n7c8q4!0q4y4g2!0n7c8g2)9^5z5q4!0q4y4W2)9&6b7#2)9^5z5g2!0q4y4g2)9&6x3q4)9^5c8q4!0q4y4#2)9&6b7g2)9^5y4q4!0q4c8W2!0n7b7#2)9^5z5g2!0q4c8W2!0n7b7#2)9^5b7#2!0q4z5g2)9^5y4#2)9^5b7#2!0q4z5g2)9&6c8q4!0m8x3W2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4q4!0n7c8g2)9^5b7W2!0q4y4g2!0m8c8q4)9&6x3q4!0q4y4g2!0m8y4q4)9&6b7g2!0q4y4q4!0n7b7g2)9^5y4W2!0q4y4g2)9^5c8g2!0n7b7W2!0q4y4q4!0n7b7g2)9^5y4W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4g2!0n7c8g2)9^5z5q4!0q4y4g2!0m8y4q4)9&6b7g2!0q4y4g2!0n7c8g2)9^5z5q4!0q4y4g2!0m8y4q4)9&6b7g2!0q4c8W2!0n7b7#2)9^5b7#2!0q4z5q4)9^5y4#2!0m8b7g2!0q4y4g2!0n7y4#2!0n7x3g2!0q4z5q4!0n7x3q4)9^5x3#2!0q4z5q4!0m8c8W2)9&6y4g2!0q4y4g2)9&6x3q4!0m8y4#2!0q4c8W2!0n7b7#2)9^5b7#2!0q4z5q4!0n7c8W2)9&6c8g2m8a6b7#2!0q4z5g2)9^5x3#2!0n7c8q4!0q4y4W2)9&6b7#2)9^5z5g2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4g2!0m8y4W2)9^5x3W2!0q4y4W2)9&6c8g2)9&6b7#2!0q4z5q4)9^5y4#2!0m8b7g2!0q4y4g2!0n7y4#2!0n7x3g2!0q4y4q4!0n7z5q4)9^5c8q4!0q4y4W2)9^5x3#2!0n7x3#2!0q4y4g2)9^5y4W2)9&6z5i4y4Z5k6h3I4D9j5$3!0V1k6g2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4#2)9&6b7W2!0n7y4q4!0q4y4W2)9^5c8g2!0m8y4g2!0q4y4q4!0n7z5q4)9^5b7W2!0q4z5q4!0n7c8q4!0n7c8q4!0q4y4g2!0n7x3q4!0n7x3g2!0q4z5q4!0m8x3g2)9^5b7#2!0q4y4q4!0n7b7g2)9^5y4W2!0q4c8W2!0n7b7#2)9^5b7H3`.`.
2011-3-14 13:03
0
雪    币: 23
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
买一本:Q版黑客缓冲区溢出教程,反复看几遍。14块一本。百度:暗组缓冲区溢出教程{免费},最后买一本  黑客防线的缓冲区溢出(很难很难。。全是例子。)
2011-3-14 13:24
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
shellcode可以用高级语言写了,编译成exe后,然后拿ida反汇编,把那汇编复制出来吧
2011-3-14 16:30
0
雪    币: 599
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
在看雪居然不推荐0day第二版,还有论坛里大牛们译的Exploit 教程。经典的还有shellcoder's handbook。
2011-3-14 16:40
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
11
推荐工具metasploit,上手更容易些
很多都是现成的例子,搭建好环境,
自动构造样本,剩下的就是仔细慢慢的分析了
2011-3-14 17:13
0
雪    币: 37
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
额没那个意思,我看0day了,但是真实的漏洞感觉更好!
2011-3-14 18:37
0
雪    币: 678
活跃值: (101)
能力值: ( LV2,RANK:150 )
在线值:
发帖
回帖
粉丝
13
首推论坛的《Exploit编写系列教程》,花上一个月时间,你的能力就上升了。动手实践是王道。
2011-3-14 18:42
0
游客
登录 | 注册 方可回帖
返回