溢出攻与防

之前说的溢出攻防中,“防”的策略。(欢迎订阅我在“开发者头条”的主题,红客白客黑客)我们知道对于溢出的简单原理,即“杯满则溢”,满了的杯子,再加入的水就会溢出流出,对于我们的计算机来说也同样如此,但计算机溢出流出的就是数据,如果不加以防范,数据就会被执行,造成不可挽回的后果。下面,我们来讨论通过溢出如何做到攻击。

下文中提到的工具和方法仅供参考交流,对他人造成破坏而带来的法律后果,作者不承担任何责任。

在说到利用溢出漏洞来攻击PC前,我们要对灰鸽子先进行简单介绍。灰鸽子曾是许多人的噩梦,它通过主机运行对应生成的服务端,使得主机与黑客所配置的客户端建立连接关系,从而导致主机被攻陷。这种原理就是反弹式木马,它通过驻留在主机,打开相应的端口,使得每次主机开启后联网时,就会和黑客进行连接,使得主机成为“肉鸡”。如果这时候,我们利用该软件和溢出攻击的工具相结合,其后果可想而知。


这是灰鸽子软件运行后的主界面,我们可以看到配置服务程序功能,利用这个功能,我们就可以配置好木马了。通过申请免费空间或自己搭建FTP服务器,将我们配置好的木马上传,再利用溢出工具,对具有弱口令的IP或IP段进行扫描,通过不断地发送数据,造成溢出,之后就会执行数据,这里我们会让PC执行的命令,即下载我们上传好的木马程序并执行该程序,那么这时候,PC就会和黑客的灰鸽子客户端连接,使得黑客具有控制PC的权限了。下图是被攻破PC在黑客客户端上线后的图片。


这时候我们可以对PC执行下载文件,控制键鼠,捕获摄像头等各种功能了。

通过上面的例子,我们总结一下过程:黑客配置服务端(上传到空间或FTP服务器)——利用溢出工具对IP或IP段扫描——1具有弱口令,对其溢出,让PC执行我们的木马,我们具有控制权限;——2不具有弱口令,采取其他方法。在这里的弱口令我们是用一个宽泛的概念,如安装了杀毒软件或者是关闭了相应的溢出端口,我们都无法获取对方的权限了。但是我们还是可以有其他很多方法,而实际上为了达到绕过杀毒软件,我们通常也会对我们的木马采取"免杀",这可以大大加强我们攻破对方PC的机会,所以即使溢出成功也不代表我们就可以攻破对方主机。对于应对方法,在这里我们不做赘述,我们会在后面继续为大家解密。而这里也仅仅是溢出攻击的冰山一角,这种方法通俗易懂,也能满足大多数黑客攻破他人主机的喜悦心理。

最后,我们为大家介绍一款强大的溢出攻击工具,"狼牙抓鸡器"。它的原理就是简单利用溢出,对IP段扫描,实行攻击,它的使用方法非常简单。而实际上,我们也仅仅需要把它的理解作为扫描器的功能就可以,而事实上它也确实如此。

它的使用很简单,按照上面的选项就可以使用,在这里有几点需要提出。线程数,我们将他理解成扫描速度控制就可以。关于端口,笔者在这里忘记了,他是否是默认选项,但我们需要了解的时候狼牙抓鸡器,是一个系列,它针对的是不同的漏洞,如135,139,445等等端口,我们可以选择不同针对不同端口的狼牙工具了。而木马地址,我们这里填写的是木马上传到免费空间或者FTP服务器上对应的地址,这样对方PC就会根据我们输入的地址索引下载木马了。

到这里浅谈溢出攻防就到这里了,笔者文中提到的工具都没有详述使用方法(灰鸽子的配置等等),本文也仅仅是对溢出攻击原理利用的介绍,仅作交流。所造成的后果,不负法律责任。

欢迎关注我的博客或订阅我的开发者头条上的主题,谢谢大家。

每周更新。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,277评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,689评论 3 393
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,624评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,356评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,402评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,292评论 1 301
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,135评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,992评论 0 275
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,429评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,636评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,785评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,492评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,092评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,723评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,858评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,891评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,713评论 2 354

推荐阅读更多精彩内容

  • 攻击的准备阶段 确保网络系统的信息安全是网络安全的目标,信息安全包括两个方面:信息的存储安全和信息的传输安全。信息...
    UILabelkell阅读 14,794评论 0 2
  • 名词延伸 通俗的说,域名就相当于一个家庭的门牌号码,别人通过这个号码可以很容易的找到你。如果把IP地址比作一间房子...
    杨大虾阅读 20,602评论 2 57
  • 前不久,去年刚刚宣布退休的宫崎骏再度宣布复出。掐指算来,这已经是老爷子七度退隐后的第七次复出了。但无论复出与否,年...
    时间之葬阅读 1,100评论 6 21
  • 起源 昨晚 Archive 工程,开始上传至 App Store 时,报如下错误: ERROR ITMS-9070...
    招财小能手阅读 2,893评论 2 0
  • 6.21刘润商学院日课感悟:热炉法则 此效应一共总结了四点: 一及时性选择: 星星之火可以燎原,所有的火灾...
    徐猛_Merlin阅读 615评论 0 1