
168
|
第
4
章
•
漏洞利用是一种利用漏洞获取攻击者原本无法访问内容的攻击方法。
• OpenVAS
是一款开源漏洞扫描程序,可以用于扫描远程漏洞和本地漏洞。
•
本地漏洞需要通过某种身份验证,这可能对某些人无关紧要,但它们仍然
是必不可少的,因为它们可以用于权限升级。
•
网络设备也容易受到漏洞攻击,并可以为攻击者提供相应权限改变数据流
向。可以使用
OpenVAS
或其他特定工具(包括专注于思科设备的工具)
来扫描网络设备中的漏洞。
•
识别不存在的漏洞可能需要费一番功夫,但是像模糊器这样的工具可以用
于导致程序崩溃,这可能就是漏洞。
实用资源
•
开放式
Web
应用程序安全项目(
OWASP
)模糊测试
(
https://www.owasp.
org/index.php/Fuzzing
)
。
• Mateusz Jurczyk
的黑帽幻灯片,“
Effective File Format Fuzzing
”
(
https://
ubm.io/2NM8WY6
)
。
• Michael Sutton
和
Adam Greene
的黑帽幻灯片,“
The Art of File Format
Fuzzing
”
(
https://ubm.io/2LaYrM0
)
。
• HannoBöck
的教程,“
Beginner's Guide to Fuzzing
”
(
https://fuzzing-
project.org/tutorial1.html
)
。
• Deja vu
安全教程,“
Tutorial: File Fuzzing
”
(
http://community ...