Flash应用程序漏洞挖掘与利用

被引量 : 0次 | 上传用户:gellycgy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着以youtobe为代表的flash应用的广泛推广,针对flash漏洞的攻击也呈现出快速发展趋势,成为网络安全不可忽视的重要一点,为更多的人所关注和研究。本课题主要研究了flash相关应用程序的安全性,对其相关的应用程序进行漏洞挖掘,并对相应的漏洞进行利用。根据对flash漏洞种类调查研究,通过对漏洞的危害性及涉及范围的分析,漏洞挖掘重点放在挖掘flash文件格式的缓冲区漏洞。本文具体工作包括以下几点:1)对flash文件格式缓冲区漏洞进行分析研究,并对现有flash缓冲区漏洞挖掘技术予以总结,提出flash漏洞挖掘方案。2)利用Fuzzing技术开发具有自动挖掘功能的漏洞挖掘工具swf-Fuzzer。采用自动挖掘方法,利用swf-Fuzzer,通过漏洞调试技术,对flash应用程序进行测试,挖掘出flash缓冲区漏洞。3)利用shellcode技术和heap spray技术对flash缓冲区堆漏洞进行利用,实现了flash漏洞的挖掘和利用。该flash漏洞挖掘方案特点为:通过Fuzzing技术对flash应用程序进行自动挖掘,提高了自动化、智能化的性能,减少了漏洞挖掘时间;通过Degugger技术,调试flash漏洞的调试,判断漏洞类型,提高了漏洞挖掘的准确性;最后使用堆漏洞攻击技术,对flash缓冲区漏洞利用,体现了flash漏洞的危害性。漏洞挖掘是网络信息安全的一个重要研究课题,在网络攻防技术中占有重要组成部分。因此主动发掘并分析安全漏洞,对网络攻防具有重要的意义。
其他文献
取消农业税后村庄治理的状况是近年来学界关注的一个话题,论者多认为税改给村庄带来了诸多负面影响。本文首先从理论上指出“汲取-悬浮”框架存在的不足,提出财政-治理二维模
概述了壶关县的自然条件和社会经济状况,以2005年壶关县森林二类调查数据为基础,结合当地检查验收数据和历年经济社会统计年鉴进行调查。通过对壶关县森林资源状况及其所带来
介绍了一种快速精确测定染色纱线和织物上靛蓝浓度的分光光度法.靛蓝染色纱线被浓硫酸溶解后,对得到的溶液进行分光光度分析.该方法的精确度可用常规的吡啶萃取法进行验证,是
目的:建立小儿清热宁颗粒中胆酸的含量测定方法;方法:样品制备采用甲醇超声30 min提取,色谱条件为色谱柱Venusil XBP C18(L)柱(4.6 mm×250 mm,5μm),流动相甲醇-1%冰醋酸溶液(7
<正>这是一段波澜壮阔的历史;这是一种穿越时空的精神;盛夏酷暑,笔者和中央及地方新闻媒体记者一道,沿浙江大学西迁办学路线,回顾历史,寻根问源。这段被彭真同志誉为“文军长
期刊
液相色谱/质谱(HPLC/MS)联用技术在水环境分析中的应用是当前环境污染分析中的重要技术.通过对液相色谱/质谱(HPLC/MS)联用技术分析,可帮助环境学家分析当前的环境污染中的关键问
阐述反求工程的基本概念及反求工程技术在新产品快速开发中的核心作用.
建立电感耦合等离子体发射光谱仪(ICP-AES)和电感耦合等离子体质谱仪(ICP-MS)测定稻壳中14种化学元素的方法,并通过稻壳中化学元素的含量初步评估稻壳的安全性与品质。采用微
<正>1937年7月7日,抗日战争全面爆发。同年8月13日,中日淞沪会战打响,战火很快波及浙江。浙江大学根据国民政府的指示,700多名师生在校长竺可桢率领下,被迫于1937年11月开始
税费改革后,国家涉农财政资源是采取技术化分配方式输入农村,没有实现向村级治理资源的转化,未起到增强村庄治权的效果。成都市和清远市农村资源分配体系创新实践通过资源整