• <s id="aiiqm"></s>
  • 
    
    • <sup id="aiiqm"></sup>
    • <sup id="aiiqm"></sup>
       

      環(huán)球熱消息:ie漏洞利用的方法 利用IE瀏覽器漏洞的方法

      發(fā)布時間:2022-10-17 15:07:03  |  來源:互聯(lián)網(wǎng)  

        導(dǎo)讀:ie瀏覽器是一個非常常用的瀏覽器,所以,我們在使用ie瀏覽器的過程當(dāng)中出現(xiàn)一些漏洞是非常正常的,而大多數(shù)人認(rèn)為,IE瀏覽器的漏洞必須及時的處理掉,其實不然,我們還可以將IE瀏覽器的漏洞合理利用起來,這樣我們不僅解決了IE瀏覽器的漏洞,而且還可以很好的使用ie瀏覽器,那么你知道如何利用ie瀏覽器的漏洞嗎?下面我們就一起來看看利用ie瀏覽器漏洞的方法吧。

        利用IE瀏覽器漏洞的方法:


      【資料圖】

        本文主要研究IE漏洞利用中的信息泄漏技術(shù),通過泄漏模塊地址信息或shellcode地址,繞過ALSR等防御機(jī)制。信息泄漏的主體思路是選定某個特殊對象,通過漏洞觸發(fā)修改該對象的某個字段,增加內(nèi)存讀寫范圍,從而獲取所需信息。

        為了對抗漏洞利用攻擊,從window7開始,微軟在IE等程序中應(yīng)用了ALSR、DEP、GS等保護(hù)機(jī)制。隨著ROP等Bypass技術(shù)的出現(xiàn),微軟在Windows8系統(tǒng)使用了更嚴(yán)格的保護(hù)機(jī)制:HiASLR、anti-ROP、vt_guard以及各種anti-heapspray技術(shù)。

        1 修改BSTR對象

        IE8下,最簡單有效的方法是修改BSTR對象。這種技術(shù)是Peter Vreugdenhil在 2010 ?Pwn2Own IE 8 上提出的。

        BSTR結(jié)構(gòu)起始4字節(jié)為size字段,末尾為兩字節(jié)的NULL結(jié)束符,中間為wide char字符串。修改BSTR的size字段或NULL結(jié)束符,即可利用jscript腳本越界讀取BSTR相鄰內(nèi)存區(qū)域的內(nèi)容。

        2 修改屬性數(shù)組

        從IE9以后,引入了Nozzle技術(shù),禁止噴射BSTR,而且即使繞過Nozzle,分配的BSTR不在同一個堆塊中。此時可以選擇噴射屬性數(shù)組AttrArray,通過修改AttrArray中的BSTR指針完成信息泄漏。

        3 修改Javascript Array對象

        Ivan Fratric在《Exploiting Internet Explorer11 64-bit on Windows 8.1 Preview》中提出通過噴射Javascript Array對象,修改Capacity字段,完成信息泄漏。這種技術(shù)同樣適用于32位系統(tǒng)下IE11漏洞。

        在32位系統(tǒng)中,Javascript Array對象結(jié)構(gòu)如下。

        Array對象在內(nèi)存中的布局由數(shù)組長度決定:

        (1)當(dāng)數(shù)組長度<=0x40,Array Header和ArrayBlock在內(nèi)存中是連續(xù)分布;

        (2)當(dāng)數(shù)組長度>0x40,Array Header和ArrayBlock在內(nèi)存中分布不連續(xù)。

        修改Capacity字段,增加Array數(shù)組的內(nèi)存讀寫范圍,即可獲得相鄰內(nèi)存區(qū)域的地址信息。

        上面就是ie瀏覽器漏洞的利用,你學(xué)會了嗎?如果你在使用ie瀏覽器的過程當(dāng)中也出現(xiàn)了類似的問題,那就別再使用原來處理的方法了,合理的將IE瀏覽器漏洞利用起來,會更好的幫助你解決IE瀏覽器的漏洞哦,相信通過以上的介紹,你一定可以學(xué)會如何對IE瀏覽器的漏洞做出利用的,趕快來了解一下吧,上面的方法,一定會在很大程度上幫助到你的。

      關(guān)鍵詞: 電腦疑問 ie漏洞

       

      關(guān)于我們 - 聯(lián)系我們 - 版權(quán)聲明 - 招聘信息 - 友鏈交換

      2014-2020  電腦商網(wǎng) 版權(quán)所有. All Rights Reserved.

      備案號:京ICP備2022022245號-1 未經(jīng)過本站允許,請勿將本站內(nèi)容傳播或復(fù)制.

      聯(lián)系我們:435 226 40@qq.com

      国内精品一区视频在线播放,嫩草影视在线观看,天天久久狠狠伊人第一麻豆,波多野结衣视频免费看
    • <s id="aiiqm"></s>
    • 
      
      • <sup id="aiiqm"></sup>
      • <sup id="aiiqm"></sup>
        主站蜘蛛池模板: 末成年ASS浓精PICS| ww亚洲ww在线观看国产| pornocolombianovideosjapan| 你懂得视频在线观看| 精品免费人成视频APP| 末成年女av片一区二区| 国产精品v片在线观看不卡| 免费看无码特级毛片| 久久精品国产日本波多野结衣| 97久久精品无码一区二区| 色与欲影视天天看综合网| 欧美午夜在线播放| 天天综合天天添夜夜添狠狠添| 国产偷窥熟女精品视频大全| 亚洲国产精品无码久久青草 | 国产v在线在线观看羞羞答答| 亚洲日韩精品无码AV海量 | a级毛片高清免费视频就| 西西人体44rtwww高清大但 | 14小箩洗澡裸体高清视频| 欧美成人免费全部色播| 国产精品亚洲欧美大片在线观看| 免费国产成人午夜私人影视| 中文字幕亚洲综合久久| 精品综合久久久久久8888| 娇喘午夜啪啪五分钟娇喘| 人妻在线无码一区二区三区| 92午夜少妇极品福利无码电影| 欧美日韩中文国产一区二区三区| 天天做天天摸天天爽天天爱| 午夜视频在线观看区二区| 久久无码专区国产精品| 好男人官网在线播放| 日本高清视频在线www色| 国产成人综合久久精品亚洲| 亚洲日韩欧美国产高清αv| free性欧美另类高清| 日本精品一卡二卡≡卡四卡| 嘟嘟嘟www在线观看免费高清| 久久久久亚洲精品无码网址| 美国式禁忌交换伴侣|