专栏名称: 吾爱破解论坛
吾爱破解论坛致力于软件安全与病毒分析的前沿,丰富的技术版块交相辉映,由无数热衷于软件加密解密及反病毒爱好者共同维护,留给世界一抹值得百年回眸的惊艳,沉淀百年来计算机应用之精华与优雅,任岁月流转,低调而奢华的技术交流与探索却
目录
今天看啥  ›  专栏  ›  吾爱破解论坛

【漏洞分析】Freefloat FTP Server 1.0 溢出漏洞分析(适合新手)

吾爱破解论坛  · 公众号  · 互联网安全  · 2016-11-23 12:01
    

文章预览

没有漏洞软件怎么行呢对吧 样本在论坛下载:http://www.52pojie.cn/thread-557521-1-1.html 其实这是一个非常简单的漏洞,就是栈溢出 当时来源于一个特殊的面试,问我分析过二进制漏洞没有,我说没有,叫我去分析一个,那我就在exploit db搜寻栈溢出,终于找到一个简单的了,就是这个 环境 xp sp3 英文版(就是metasploit魔鬼训练营的xp环境) 攻击环境:kali 2.0 工具及插件: IDA ImmunityDebugger https://github.com/corelan/mona pwntools 漏洞软件:freefloatftpserver1.0 一个新手学着分析的过程 下载漏洞程序打开,可以看到已经监听21端口,程序看着也应该简单 玩一下ftpfuzz 确实可以溢出,挖洞还是fuzzing牛啊 利用mona插件查看modules信息,XP还没有搞ASLR吧(ASLR 在 XP 时代已经提出来了,但 XP 上的ASLR 功能 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览