環球熱消息:ie漏洞利用的方法 利用IE瀏覽器漏洞的方法

            發布時間:2022-10-17 15:07:03  |  來源:互聯網  

              導讀:ie瀏覽器是一個非常常用的瀏覽器,所以,我們在使用ie瀏覽器的過程當中出現一些漏洞是非常正常的,而大多數人認為,IE瀏覽器的漏洞必須及時的處理掉,其實不然,我們還可以將IE瀏覽器的漏洞合理利用起來,這樣我們不僅解決了IE瀏覽器的漏洞,而且還可以很好的使用ie瀏覽器,那么你知道如何利用ie瀏覽器的漏洞嗎?下面我們就一起來看看利用ie瀏覽器漏洞的方法吧。

              利用IE瀏覽器漏洞的方法:


            【資料圖】

              本文主要研究IE漏洞利用中的信息泄漏技術,通過泄漏模塊地址信息或shellcode地址,繞過ALSR等防御機制。信息泄漏的主體思路是選定某個特殊對象,通過漏洞觸發修改該對象的某個字段,增加內存讀寫范圍,從而獲取所需信息。

              為了對抗漏洞利用攻擊,從window7開始,微軟在IE等程序中應用了ALSR、DEP、GS等保護機制。隨著ROP等Bypass技術的出現,微軟在Windows8系統使用了更嚴格的保護機制:HiASLR、anti-ROP、vt_guard以及各種anti-heapspray技術。

              1 修改BSTR對象

              IE8下,最簡單有效的方法是修改BSTR對象。這種技術是Peter Vreugdenhil在 2010 ?Pwn2Own IE 8 上提出的。

              BSTR結構起始4字節為size字段,末尾為兩字節的NULL結束符,中間為wide char字符串。修改BSTR的size字段或NULL結束符,即可利用jscript腳本越界讀取BSTR相鄰內存區域的內容。

              2 修改屬性數組

              從IE9以后,引入了Nozzle技術,禁止噴射BSTR,而且即使繞過Nozzle,分配的BSTR不在同一個堆塊中。此時可以選擇噴射屬性數組AttrArray,通過修改AttrArray中的BSTR指針完成信息泄漏。

              3 修改Javascript Array對象

              Ivan Fratric在《Exploiting Internet Explorer11 64-bit on Windows 8.1 Preview》中提出通過噴射Javascript Array對象,修改Capacity字段,完成信息泄漏。這種技術同樣適用于32位系統下IE11漏洞。

              在32位系統中,Javascript Array對象結構如下。

              Array對象在內存中的布局由數組長度決定:

              (1)當數組長度<=0x40,Array Header和ArrayBlock在內存中是連續分布;

              (2)當數組長度>0x40,Array Header和ArrayBlock在內存中分布不連續。

              修改Capacity字段,增加Array數組的內存讀寫范圍,即可獲得相鄰內存區域的地址信息。

              上面就是ie瀏覽器漏洞的利用,你學會了嗎?如果你在使用ie瀏覽器的過程當中也出現了類似的問題,那就別再使用原來處理的方法了,合理的將IE瀏覽器漏洞利用起來,會更好的幫助你解決IE瀏覽器的漏洞哦,相信通過以上的介紹,你一定可以學會如何對IE瀏覽器的漏洞做出利用的,趕快來了解一下吧,上面的方法,一定會在很大程度上幫助到你的。

            關鍵詞: 電腦疑問 ie漏洞

             

            關于我們 - 聯系我們 - 版權聲明 - 招聘信息 - 友鏈交換

            2014-2020  電腦商網 版權所有. All Rights Reserved.

            備案號:京ICP備2022022245號-1 未經過本站允許,請勿將本站內容傳播或復制.

            聯系我們:435 226 40@qq.com

            亚洲乱人伦精品图片| 久久国产精品亚洲一区二区| 亚洲天天做日日做天天欢毛片| 久久久久亚洲AV无码专区桃色| 狼人大香伊蕉国产WWW亚洲| 亚洲欧洲av综合色无码| 亚洲欧洲日产国码久在线| 亚洲偷自拍另类图片二区| 国产精品亚洲精品青青青| 亚洲制服丝袜第一页| 亚洲精品人成网在线播放影院| 亚洲一级毛片免费在线观看| 精品亚洲成A人无码成A在线观看| 亚洲综合色7777情网站777| 亚洲香蕉在线观看| 亚洲欧美成aⅴ人在线观看| 亚洲AV无码一区二区乱子仑 | 亚洲电影免费在线观看| 亚洲精品福利视频| 亚洲电影免费观看| 精品亚洲成在人线AV无码| 亚洲日韩一区二区三区| 亚洲av日韩专区在线观看| 亚洲av日韩片在线观看| 中文字幕精品亚洲无线码一区应用| 日韩一卡2卡3卡4卡新区亚洲 | 亚洲色中文字幕在线播放| 亚洲爆乳大丰满无码专区 | 久久久无码精品亚洲日韩按摩 | 国产精品亚洲二区在线观看| 亚洲精品无码成人AAA片| 久久久亚洲精品国产| 77777_亚洲午夜久久多人| 亚洲一区无码中文字幕乱码| 亚洲色成人WWW永久在线观看| 亚洲AV无码一区二区三区鸳鸯影院| 亚洲精品无码99在线观看 | 国产成人无码综合亚洲日韩| 亚洲一区二区三区首页| 亚洲AV成人噜噜无码网站| 亚洲国产午夜精品理论片在线播放|