




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
不同角度看安全漏洞的分類和利用電腦資料網(wǎng)絡(luò)安全的核心目標(biāo)是保障業(yè)務(wù)系統(tǒng)的可持續(xù)性和數(shù)據(jù)的安全性,而這兩點(diǎn)的主要威脅于蠕蟲(chóng)的暴發(fā)、的攻擊、拒絕服務(wù)攻擊、木馬,不同角度看安全漏洞的分類和利用。蠕蟲(chóng)、攻擊問(wèn)題都和漏洞緊密聯(lián)系在一起,一旦有重大安全漏洞岀現(xiàn),整個(gè)互聯(lián)網(wǎng)就會(huì)而臨一次重大挑戰(zhàn)。雖然傳統(tǒng)木馬和安全漏洞關(guān)系不大,但最近很多木馬都巧妙的利用了IE的漏洞,讓你在瀏覽網(wǎng)頁(yè)時(shí)不知不覺(jué)的就中了招。安全漏洞的定義己經(jīng)有很多了,我這里給出一個(gè)通俗的說(shuō)法就是:能夠被利用來(lái)干“原木以為”不能干的事,并且和安全相關(guān)的缺陷。這個(gè)缺陷可以是設(shè)計(jì)上的問(wèn)題、程序代碼實(shí)現(xiàn)上的問(wèn)題。一、不同角度看安全漏洞的分類對(duì)一個(gè)特定程序的安全漏洞可以從多方面進(jìn)行分類。從用戶群體分類:?大眾類軟件的漏洞。如Windows的漏洞、IE的漏洞等等。?專用軟件的漏洞。如Oracle漏洞、Apache漏洞等等。從數(shù)據(jù)角度看分為:?能讀按理不能讀的數(shù)據(jù),包括內(nèi)存中的數(shù)據(jù)、文件中的數(shù)據(jù)、用戶輸入的數(shù)據(jù)、數(shù)據(jù)庫(kù)中的數(shù)據(jù)、網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)等等。?能把指定的內(nèi)容寫入指定的地方(這個(gè)地方包括文件、內(nèi)存、數(shù)據(jù)庫(kù)等)?輸入的數(shù)據(jù)能被執(zhí)行(包括-按機(jī)器碼執(zhí)行、按Shell代碼執(zhí)行、按SQL代碼執(zhí)行等等)從作用范圍角度看分為:?遠(yuǎn)程漏洞,攻擊者可以利用并直接通過(guò)網(wǎng)絡(luò)發(fā)起攻擊的漏洞。這類漏洞危害極大,攻擊者能隨心所欲的通過(guò)此漏洞操作他人的電腦。并且此類漏洞很容易導(dǎo)致蠕蟲(chóng)攻擊,在Windowso?本地漏洞,攻擊者必須在本機(jī)擁有訪問(wèn)權(quán)限前提下才能發(fā)起攻擊的漏洞。比較典型的是本地權(quán)限提升漏洞,這類漏洞在Unix系統(tǒng)中廣泛存在,能讓普通用戶獲得最高管理員權(quán)限。從觸發(fā)條件上看可以分為:?主動(dòng)觸發(fā)漏洞,攻擊者可以主動(dòng)利用該漏洞進(jìn)行攻擊,如直接訪問(wèn)他人計(jì)算機(jī)。?被動(dòng)觸發(fā)漏洞,必須要計(jì)算機(jī)的操作人員配合才能進(jìn)行攻擊利用的漏洞。比如攻擊者給管理員發(fā)一封郵件,帶了一個(gè)特殊的jpg圖片文件,如果管理員打開(kāi)圖片文件就會(huì)導(dǎo)致看圖軟件的某個(gè)漏洞被觸發(fā),從而系統(tǒng)被攻擊,但如果管理員不看這個(gè)圖片則不會(huì)受攻擊。從操作角度看可分為:?文件操作類型,主要為操作的目標(biāo)文件路徑可被控制(如通過(guò)參數(shù)、配置文件、環(huán)境變量、符號(hào)鏈接燈),這樣就可能導(dǎo)致下面兩個(gè)問(wèn)題:寫入內(nèi)容可被控制,從而可偽造文件內(nèi)容,導(dǎo)致權(quán)限提升或直接修改重要數(shù)據(jù)(如修改存貸數(shù)據(jù)),這類漏洞有很多,如歷史上OracleTNSLOG文件可指定漏洞,可導(dǎo)致任何人可控制運(yùn)行Oracle服務(wù)的計(jì)算機(jī);內(nèi)容信息可被輸出,包含內(nèi)容被打印到屏幕、記錄到可讀的日志文件、產(chǎn)生可被用戶讀的core文件等等,這類漏洞在歷史上Unix系統(tǒng)中的crontab子系統(tǒng)中出現(xiàn)過(guò)很多次,普通用戶能讀受保護(hù)的shadow文件;?內(nèi)存覆蓋,主要為內(nèi)存單元可指定,寫入內(nèi)容可指定,這樣就能執(zhí)行攻擊者想執(zhí)行的代碼(緩沖區(qū)溢出、格式串漏洞、ptrace漏洞、歷史上windows2000的硬件調(diào)試寄存器用戶可寫漏洞)或直接修改內(nèi)存中的機(jī)密數(shù)據(jù),電腦資料《不同角度看安全漏洞的分類和利用》(s://)。?邏輯錯(cuò)誤,這類漏洞廣泛存在,但很少有范式,所以難以查覺(jué),可細(xì)分為:條件競(jìng)爭(zhēng)漏洞(通常為設(shè)計(jì)問(wèn)題,典型的有Ptrace漏洞、廣泛存在的文件操作時(shí)序競(jìng)爭(zhēng))策略錯(cuò)誤,通常為設(shè)計(jì)問(wèn)題,如歷史上FreeBSD的Smart10漏洞。算法問(wèn)題(通常為設(shè)計(jì)問(wèn)題或代碼實(shí)現(xiàn)問(wèn)題),如歷史上微軟的Windows95/98的共享口令可輕易獲取漏洞。設(shè)計(jì)的不完善,如TCP/IP協(xié)議中的3步握手導(dǎo)致了SYNFLOOD拒絕服務(wù)攻擊。實(shí)現(xiàn)中的錯(cuò)誤(通常為設(shè)計(jì)沒(méi)有問(wèn)題,但編碼人員出現(xiàn)了邏輯錯(cuò)誤,如歷史上系統(tǒng)的偽隨機(jī)算法實(shí)現(xiàn)問(wèn)題)?外部命令執(zhí)行問(wèn)題,典型的有外部命令可被控制(通過(guò)PATH變量,輸入中的SHELL特殊字符等等)和SQL注入問(wèn)題。從時(shí)序上看可分為:?己發(fā)現(xiàn)很久的漏洞:廠商己經(jīng)補(bǔ)丁或修補(bǔ)方法,很多人都已經(jīng)知道。這類漏洞通常很多人己經(jīng)進(jìn)行了修補(bǔ),宏觀上看危害比較小。?剛發(fā)現(xiàn)的漏洞:廠商剛發(fā)補(bǔ)丁或修補(bǔ)方法,知道的人還不多。相對(duì)于上一種漏洞其危害性較大,如果此時(shí)出現(xiàn)了蠕蟲(chóng)或傻瓜化的利用程序,那么會(huì)導(dǎo)致大批系統(tǒng)受到攻擊。?Oday:還沒(méi)有公開(kāi)的漏洞,在私下交易中的。這類漏洞通常對(duì)大眾不會(huì)有什么影響,但會(huì)導(dǎo)致攻擊者瞄準(zhǔn)的目標(biāo)受到精確攻擊,危害也是非常之大。二、不同角度看待漏洞利用如果一個(gè)缺陷不能被利用來(lái)干“原本”不能干的事(安全相關(guān)的),那么就不能被稱為安全漏洞,所以安全漏洞必然和漏洞利用緊密聯(lián)系在一起。漏洞利用的視角有:?數(shù)據(jù)視角:訪問(wèn)本來(lái)不可訪問(wèn)的數(shù)據(jù),包插讀和寫。這一條通常是攻擊者的核心目的,而且可造成非常嚴(yán)重的災(zāi)難(如銀行數(shù)據(jù)可被人寫)。?權(quán)限視角:主要為權(quán)限繞過(guò)或權(quán)限提升。通常權(quán)限提升都是為了獲得期望的數(shù)據(jù)操作能力。?可用性視角:獲得對(duì)系統(tǒng)某些服務(wù)的控制權(quán)限,這可能導(dǎo)致某些重要服務(wù)被攻擊者停止而導(dǎo)致拒絕服務(wù)攻擊。?認(rèn)證繞過(guò):通常利用認(rèn)證系統(tǒng)的漏洞而不用受權(quán)就能進(jìn)入系統(tǒng)。通常認(rèn)證繞過(guò)都是為權(quán)限提升或直接的數(shù)據(jù)訪問(wèn)服務(wù)的。?代碼執(zhí)行角度:主要是讓程序?qū)⑤斎氲膬?nèi)容作為代碼來(lái)執(zhí)行,從而獲得遠(yuǎn)程系統(tǒng)的訪問(wèn)權(quán)限或木地系統(tǒng)的更高權(quán)限。這個(gè)角度是SQL注入、內(nèi)存指針游戲類漏洞(緩沖區(qū)溢出、格式串、整形溢出等等)等的主要驅(qū)動(dòng)。這個(gè)角度通常為繞過(guò)系統(tǒng)認(rèn)證、權(quán)限提升、數(shù)據(jù)讀取作準(zhǔn)備的。三、漏洞發(fā)掘方法首先必須清除安全漏洞是軟件BUG的一個(gè)子集,一切軟件測(cè)試的手段都對(duì)安全漏洞發(fā)掘?qū)嵱谩,F(xiàn)在”“用的各種漏洞發(fā)掘手段里
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 智能設(shè)備與數(shù)據(jù)驅(qū)動(dòng)農(nóng)業(yè)生產(chǎn)的協(xié)同效應(yīng)
- 2025至2030年中國(guó)水性紙張復(fù)膜膠行業(yè)投資前景及策略咨詢報(bào)告
- 2025至2030年中國(guó)毛氈板行業(yè)投資前景及策略咨詢報(bào)告
- 2025至2030年中國(guó)植物根尖縱切片行業(yè)投資前景及策略咨詢報(bào)告
- 2025至2030年中國(guó)柔性燈箱行業(yè)投資前景及策略咨詢報(bào)告
- 2025至2030年中國(guó)有粘結(jié)預(yù)應(yīng)力鋼絞線行業(yè)投資前景及策略咨詢報(bào)告
- 2025至2030年中國(guó)絲絨毯行業(yè)投資前景及策略咨詢報(bào)告
- 2025年春新青島版1年級(jí)數(shù)學(xué)下冊(cè)全冊(cè)教學(xué)課件
- 回收網(wǎng)點(diǎn)建設(shè)與運(yùn)營(yíng)中的環(huán)境影響評(píng)估與管理
- 2026版大一輪高考數(shù)學(xué)-第一章 必刷小題1 集合、常用邏輯用語(yǔ)、不等式
- 普通話期末測(cè)試題及答案
- 2025年八年級(jí)學(xué)業(yè)水平考試生物試卷 (附答案)
- XX學(xué)校(幼兒園)食堂管理各崗位廉政(廉潔)風(fēng)險(xiǎn)點(diǎn)及防控措施一覽表
- 2025中國(guó)建材集團(tuán)有限公司總部招聘4人筆試參考題庫(kù)附帶答案詳解
- 2025年蕪湖市公共交通集團(tuán)有限責(zé)任公司招聘筆試參考題庫(kù)附帶答案詳解
- 拆除與清運(yùn)合同協(xié)議書
- 2025年計(jì)算機(jī)Photoshop排版試題
- 2025屆湖北省武漢市高三五月模擬訓(xùn)練物理(含答案)
- 外墻腳手架懸挑專項(xiàng)施工方案
- 2025至2030年中國(guó)雞胸行業(yè)投資前景及策略咨詢報(bào)告
- 煤礦重大危險(xiǎn)源評(píng)估
評(píng)論
0/150
提交評(píng)論