【4.10】学习笔记

经过了清明节和发烧...今天开始继续学习。

面试时,面试官问了我一个问题:如果给你一个程序你会如何挖掘漏洞?

我的回答就不说了,下面上一些整理来的资料:

主要分为三个步骤:

1.枚举程序入口点

2.寻找漏洞

3.尝试利用漏洞

其中:较为古老的代码部分,用于连接的两个团队的接口部分,未去除的测试代码,内部请求(IPC)


挖掘前还要再收集一些信息:

1.执行流程

2.数据流程 包括输入与输出

3.数据格式 包括文件类型或者协议

4.编程语言

5.函数

6.运行环境

7.开发者习惯


  • IDA 静态分析利器,从汇编层面让你快速理解程序的逻辑;
  • Ollydbg 动态分析神器,替换内存数据,定位程序输入输出点,没他可不行;
  • api-monitor 监控程序的调用函数,也可直接查看程序内存数据,分析程序必备;
  • ExeinfoPE 查看PE程序的结构,还能查看是否加壳和使用的编程语言;
  • TUPortable 监控程序安装结构,写入了哪些文件,写入了那些注册表之类;
  • Wireshark 分析数据包必备;
  • Python or Go 以上软件可以都不使用,但必须要会python 或者 Go, 无论是生成污数据,还是快速编写漏洞验证程序,都是必不可少的。

S²E

angr
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值