永发信息网

缓冲区溢出问题和网站入 侵

答案:3  悬赏:20  手机版
解决时间 2021-04-27 04:01

缓冲区溢出我大概了解,只是想问问hacker如何利用缓冲区溢出获得管理员权限……他怎么知道溢出的肯定是管理员账号密码和如何获得缓冲区的该部分数据

网站入侵漏洞经常是没有过滤某些字符,导致hacker可以递交某种恶意数据而得到管理员权限,请详细说明,这个太笼统了,最好给个例子……

最佳答案

我简单的阐述一下,溢出都是通过漏洞实现,没有漏洞谈不上溢出,溢出是针对 内存溢 ,溢出成功后会获得对方的非授权但是带有权限的CMD,如下是溢出成功:




溢出成功只是第一步,接下来可以 添加系统用户,提升用户权限,开启3389.或安装后门。



一般都是这个流程,其目的最终都是达到可以控制他人系统。

全部回答
回答一下后面那个 你说的是注入漏洞 这个漏洞应用最广泛,杀伤力很大的一种漏洞,它是因为字符过滤不严禁所造成的,可以得到管理员的帐号密码等相关资料。怎样利用:我先介绍下怎样找漏洞比如这个网址 http://www.xxx.com/dispbbs.asp?boardID=7&ID=161 后面是以ID=数字形式结尾的站我们可以手动在后面加上个 and 1=1 看看 如果显示正常页面 再加上个and 1=2 来看看 如果返回正常页面说明没有漏洞 如果返回错误页面说明存在注入漏洞。如果加and 1=1 返回错误页面说明也没有漏洞,知道了站点有没有漏洞我门就可以利用了 可以手工来猜解也可以用工具现在工具比较多(NBSI NDSI 啊D DOMAIN等)都可以用来猜解帐号密码

这个我也不是很熟悉,但是我有这方面的教程,是暗组的,够好吧?

想要就采纳联系我。

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
怎么可以去痘?
挖掘机下排汽烟雾大是怎么回事
flash作业
天龙八部> 乔峰的师傅是谁?
波浪理论是否真的有预测能力?
无线上网卡的移动设备多少钱一个?
贝多芬有关生命的名言,关于自然生命的优美句
武昌区哪里有沙宣专卖店?
丰园西饼屋怎么去啊,有知道地址的么
赛尔号打提亚斯为什么总是MLSS?
终极三国里有嘻哈帝国唱的马超歌,歌词
开欧客vr眼镜怎么样?我想去买台试下,麻烦推
QQ聊天室在哪里?
八维好还是广东硅谷软件学院好?
1级元阳石多少钱速度给价钱在状元坊
推荐资讯
K24改装方法
辛弃疾的所有宋词名称?
怎样退出黄钻
初三了,英语成绩还是很差,想学好英语,我能
合肥大绵羊摩托车价格
QQ三国湖南一套橙色新装备60JS大浑+8 3K多少
LG 手机
为什么每天都觉得很没劲,无聊的快疯了,各位
80级可以领多少
怎嘛最近网线老掉
白小俺现在在哪所大学?
友文粮贸有限公司这个地址在什么地方,我要处
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?