CRIME
CRIME(,意思为:压缩率使信息容易泄露)是一种可攻击安全隐患(Exploit),通过它可窃取启用数据压缩特性的HTTPS或SPDY协议传输的私密Web Cookie。在成功解读身份验证Cookie后,攻击者可以实行会话劫持和发动进一步攻击。CRIME被分配为CVE-2012-4929。 细节 此漏洞立足于选择明文攻击配合数据压缩无意间造成的,类似密码学家在2002年所述的方式。它依赖于攻击者能观察浏览器发送的密文的大小,并在同时诱导…
共 55 篇文章
CRIME(,意思为:压缩率使信息容易泄露)是一种可攻击安全隐患(Exploit),通过它可窃取启用数据压缩特性的HTTPS或SPDY协议传输的私密Web Cookie。在成功解读身份验证Cookie后,攻击者可以实行会话劫持和发动进一步攻击。CRIME被分配为CVE-2012-4929。 细节 此漏洞立足于选择明文攻击配合数据压缩无意间造成的,类似密码学家在2002年所述的方式。它依赖于攻击者能观察浏览器发送的密文的大小,并在同时诱导…
目录遍历(英文:),又名路径遍历(英文:)是一种利用网站的安全验证缺陷或用户请求验证缺陷(如传递特定字符串至文件应用程序接口)来列出服务器目录的漏洞利用方式。 此攻击手段的目的是利用存在缺陷的应用程序来获得目标文件系统上的非授权访问权限。与利用程序漏洞的手段相比,这一手段缺乏安全性(因为程序运行逻辑正确)。 目录遍历在英文世界里又名../ 攻击(Dot dot slash attack)、目录攀登(Directory climbing)…
栈缓冲区溢出(stack buffer overflow或stack buffer overrun)是计算机程序把数据写入调用栈上的内存时超出了数据结构的边界。栈缓冲区溢出是缓冲区溢出的一种。 例子 下例可用于覆盖函数返回地址。 通过函数 strcpy() : #include void foo (char bar) { char c[12]; strcpy(c, bar); // no bounds checking } int ma…
端口扫描工具(Port Scanner)指用于探测服务器或主机开放端口情况的工具。常被计算机管理员用于确认安全策略,同时被攻击者用于识别目标主机上的可运作的网络服务。 端口扫描定义是客户端向一定范围的服务器端口发送对应请求,以此确认可使用的端口。虽然其本身并不是恶意的网络活动,但也是网络攻击者探测目标主机服务,以利用该服务的已知漏洞的重要手段。端口扫描的主要用途仍然只是确认远程机器某个服务的可用性。 扫描多个主机以获取特定的某个端口被称…
shellcode是一段用于利用软件漏洞而执行的代码,shellcode為16進位之機械碼,以其经常让攻击者获得shell而得名。shellcode常常使用机器语言编写,由於現代電腦系統基本上啟用NX位元保護使得機械碼無法直接執行,可透過返回導向編程編寫shellcode。 可在暫存器eip溢出後,塞入一段可讓CPU執行的shellcode機械碼,讓電腦可以執行攻擊者的任意指令。 分类 shellcode可以按照攻击者执行的位置分为本地…
WMF文件格式漏洞是一个源于微软Windows操作系统的漏洞,被一个计算机安全邮件列表Bugtraq于2005年12月27日公开[http://www.securityfocus.com/archive/1/420288/30/30/] ,在24小时内就成为一些恶意程序,例如间谍软件和木马程序的载体。 微软于1月6日发布了针对Windows 2000和Windows XP版本中不当处理WMF函数SETABORTPROC的补丁,并且在1月…
撞匙是一種開啟彈子鎖的小工具,把它插入彈子鎖後,配合拍打,能將大量彈子鎖打開。拍打彈子鎖的開鎖方法在1970年代由丹麥鎖匠發現,近年有鎖匠按照此原理,磨製一種擁有特殊匙齒的鎖匙,作為新式開鎖工具,稱作「撞匙」。此一工具在全球各地引起關-{注}-。 歷史 1970年代,丹麥一些鎖匠發現,若在彈子鎖的鎖膽上輕微拍打,可把彈子鎖的上珠全部彈高,有機會把鎖具打開。 ,但此一方法並未引起公眾關-{注}-。 直到2002至2003年,德國鎖匠Kla…
不適當輸入驗證(Improper input validation)或未檢查使用者輸入(unchecked user input)是软件中可能會被利用的漏洞。此漏洞是指「程式沒有驗證(或是以不正確方式驗證)可能會影響程式資料流或是控制流的輸入。」 例子包括有: 缓冲区溢出:在缓冲区寫入超過缓冲区大小的資料,因此覆蓋到其他的記億體。 跨網站指令碼:在網頁中注入惡意的程式碼,其他人閱讀網站時會受到影響。 目录遍历:利用程式的缺陷,可以存取授…
漏洞管理是針對電腦漏洞所進行「週期性的識別漏洞、進行分類、決定優先級、進行補救措施及緩解措施」的流程。漏洞管理是電腦安全及網路安全的重點內容,和針對一般系統的不同。 發現漏洞的方式很多,漏洞掃描器可以分析電腦系統,尋找已知的漏洞,像是、不安全的軟體組態、可能被惡意軟體入侵的系統。也可以用比對公開來源(例如NVD),或是訂閱商業版的漏洞警告服務來找出漏洞。模糊測試(fuzz testing)可以用來尋找未知的漏洞(例如零日攻擊)。按照Sy…
漏洞扫描器又稱漏洞掃描或弱點掃描,是漏洞管理的计算机程序,旨在评估和發現计算机、网络或应用程序的已知漏洞以及识别和检测防火墙、路由器、网络服务器、应用服务器等中由於错误配置或有缺陷的程序所产生的漏洞。此外漏洞扫描器還會掃描電腦上已安装的软件、、证书和其他主机信息並給出漏洞报告以及有关操作系统和已安装软件的详细而准确的信息,例如配置问题和系統所缺少的安全补丁。 相關條目 電腦緊急應變團隊 資訊安全 移動安全 動態應用程式安全測試 *滲透測…
在计算机安全和程序设计中,缓冲区过读是一类程序错误,即程序从緩衝器读出数据时超出了边界,而读取了(或试图读取)相邻的内存。这是有违内存安全的動作。 通过构造恶意输入,使得缺乏边界检查的程序读取不该访问到的内存,可以触发缓冲区过读,如心脏出血漏洞中所出現的情形。引发此一錯誤的原因也可能仅仅是编程中的错误。这可能会导致异常的程序行为,包括内存访问错误、不正确的结果、或系统安全性损害。因而,有许多漏洞都因其而生,还可能被恶意利用以访问特权信息…
Rowhammer是一种对动态随机存取存储器(DRAM)攻击方法。这种攻击利用了DRAM在运行过程中产生的意外电荷泄漏效应,攻击会导致存储器单元泄露电荷并可能造成比特翻转,攻击存在的一个原因是现在DRAM存储单元的高密度排列造成的。一些高端芯片采用ECC(error-correcting code)技术来防止这个问题的发生,而一种称为ECCploit的攻击方法可以部分的绕过ECC保护机制。 参考文献
灰色軟件(),又稱「資安威脅程式」。這個名詞是由趨勢科技發明,用來泛指所有不被認為是電腦病毒或木馬程式,但會對你所在機構的網絡上所使用的電腦的效能造成負面影響、並引致網絡的保安受損的軟件。根據這個定義,灰色軟件大致包含了以下幾項: 間諜軟件 (Spyware) 廣告軟件 (Adware) 撥號軟件 (Dialer) 搞笑軟件 (Joke program) 入侵軟件 (“Hacker” tools) 遙控軟件 (Remote access…
Metasploit项目是一个旨在提供安全漏洞信息计算机安全项目,可以协助安全工程师进行渗透测试(penetration testing)及入侵检测系统签名开发。 Metasploit项目最为知名的子项目是开源的Metasploit框架,一套针对远程主机进行开发和执行“exploit代码”的工具。其他重要的子项目包括Opcode数据库、shellcode档案、安全研究等内容。 Metasploit项目知名的功能还包括反取证与规避工具,其…
在密码学中,冷启动攻击(在程度较轻时称平台重置攻击)是一种旁路攻击,具有计算机物理访问权限的攻击者能够在使用冷启动重新启动计算机后从运行的操作系统中检索加密密钥。攻击依赖于DRAM和SRAM的数据残留特性检索断电后数秒至数分钟内内存中的可读内容。 参考资料 来源 外部链接 [https://web.archive.org/web/20080516212552/http://mcgrewsecurity.com/projects/msra…