精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

專訪wordexp:哪些0day沒公開?挖漏洞有什么竅門?

安全
wordexp是安全行業內一個著名黑客,很低調。

整個訪談共分八個地方做了討論,受訪者是安全行業內一個著名黑客wordexp。所采訪的目錄如下:

1. 據您所知現在都還有哪些嚴重的0DAY沒被公開?
2. 挖漏洞有什么竅門?可以具體談談fuzzer怎樣構造樣本么?
3. 請問您對0day市場有什么看法?
4. 您建立wordexp這個blog的初衷是什么?為什么叫wordexp,而不是pdfexp或者是exclexp?
5. 請問0day是咋來的?
6. 請問在安全圈子誰是您的偶像?
7. 請問溢出這面紅旗還能打多久?
8. 您對我們雜志以及我們小組的發展有什么建議?

一、據您所知現在都還有哪些嚴重的0DAY沒被公開?

主流應用軟件方面目前微軟公司的IE6/7和PPT 2003 SP3前一陣子就有EXP在外面跑了,adobe公司的FLASH產品中也有一個能被利用的漏洞,拿到的人應該也不少,往后的一到三個月內就應該出補丁或是有相關新聞,當然以我們目前的視界能看到的只有很少很少的一部分,其實國外的很多安全機構比如:defense和zdi可以確定還有不少沒被公開的漏洞,只是這些漏洞可能并不是我們想象的那么通用,成功率也許有限。

其實經常聽到朋友問這個問題,說白了就是個消息的打聽,這個一方面要提高自已的敏感度,注意隨時關注國內外相關網站的新聞,比如NORTON和MCAFEE的網站經常有一些抓到的0DAY樣本的新聞,有時還有一些細節。還有就是消息的共享,你提前能知道消息并告知朋友,以后也許人家也會這樣對你。

二、挖漏洞有什么竅門?可以具體談談fuzzer怎樣構造樣本么?

這個問題太為難我了,很多人比我更有資格回答這個問題。我只是斗膽胡說幾句。

要說竅門,應該是不同軟件的洞竅門還不一樣,然后還要看挖洞的目的,如果是為了出名在bugtraq之類的郵件列表上能多露幾次臉,那么可以盡可能的找那種用戶少關注少的軟件特別是WEB腳本程序的洞。如果是公司有任務必須往CVE、MS上報多少條漏洞那么可以找大公司的二三線產品的漏洞或是有一定用戶數但版本很久不更新的軟件的洞,而且這些洞是不一定要可利用的。如果是為了混zdi、idefense那么可以把fuzz到的POC只要看起來有可能被利用的都提交上去,也可以找默認情況下不支持的功能的洞,多少可以騙點錢。

如果是要挖賣得出去也能利用的洞,比較通用的一些竅門我能想到的是:

1. 找大眾軟件生僻功能,生僻協議/文件格式的洞

2. 找幾乎沒有文檔化的功能的洞

3. 新版本軟件為了向下兼容所支持的老協議/老文件格式的洞

4. 新版本軟件增加的新功能/新格式

5. 不容易fuzz到的洞,比如數據是加密/壓縮/編碼過的,或是有驗效的

6. 某軟件某功能剛出了漏洞,馬上測試其它同類軟件同類功能是否有類似漏洞

7. 多分析老漏洞,善于總結前人挖漏洞的經驗技巧,很多不同的洞其實都有相類似的發掘方式和思路

第二個問題,我以文件型漏洞舉例子,fuzz樣本的構造,首先是按照上述幾個竅門來生成原始模版,這樣相對可以弄出一些人家不太容易fuzz到的數據格式結構,當然在生成原始模版的前期功課也是很花時間的。做好樣本后就是寫具體的fuzz程序, 如果對文件格式比較熟,那么可以節約很多的時間,我比較喜歡的一個辦法是fuzz某一些功能的洞,那么就先看格式,把數據在文件中的位置先手工定位,然后小粒度的測試,要注意的是可能與某功能相關聯的數據比較雜亂數據很可能并不是連續存放的。一般1-4KB的數據要不了多少時間就可以手工測試完畢。另外具體測試時,數據替換的長度(一次替換幾個字節),替換的內容也是非常重要的。為此我們將提供一個PPT 2003 sp3的“0day”poc,在這個“0day”中數據替換的步進就必須為1字節,而且值也必須為一個固定的值才能觸發出錯。最后要注意的就是錯誤的捕捉,有些洞是打開就退出進程,有些是打開要停頓一定時間才退出進程,有些是CPU 100%程序掛起,有些是關閉時觸發,甚至有些是文檔打開后進行某種操作才會觸發,當然還有一種情況進程不退出,也沒有提示,也不出錯,象這種情況一般依靠進程/窗口/CPU來檢測錯誤的fuzz就失效了。

三、請問您對0day市場有什么看法?

很復雜的一個圈子,搞技術的不搞技術的啥人都有,不過目前看來很多都是為了各種利益混這個圈子。簡單說就是:池塘不大但人雜,水深。

四、您建立wordexp這個blog的初衷是什么?為什么叫wordexp,而不是pdfexp或者是exclexp?

初衷就是團隊成員工作之余發發勞騷,聊聊八卦的地方,希望大家別見怪。另外這個名字是因為我們幾個人搞客戶端的漏洞都比較多,所以隨便就取了這么個名字。

五、請問0day是咋來的?

最初當然是某個人找出來的。從這個0DAY的發掘者到最終的用戶中間可能會只有一層關系,也可能會有N層關系,也許直到這個0DAY被補上,使用者也不知道洞是誰挖到的。下面舉幾個例子吧:

情況一:A挖到一個0day,但對黑產沒有了解或接觸,或者也不想靠這個賺錢,或者覺得漏洞不值錢,或者壓根以為漏洞不能夠被利用,那么A有可能把這個漏洞公開給類似PST的網站,網站上的代碼通常是POC或是只有一部分細節。這時黑產中的漏洞研究者B,很快會看到這個消息,并且分析POC然后寫出EXP。隨后B再聯系具體的使用者C或是自已使用。最終或是因為這個0DAY的POC被公開,也或許因為EXP被殺毒軟件公司抓到樣本等等,軟件廠商推出補丁。在這個過程中B可能是一個人也可能是很多水平各不相同的人,所以公開的0DAY的EXP有時是千差萬別,有的好用,有的很差。

情況二:A是黑產中的一員,挖到一個0DAY并賣給X,或是接受使用者X的定制并找到0DAY,X偷偷的使用0DAY,這樣的情況一般0DAY的生存期會比較長一些,因為這才算是真正的私洞,知道的人不多。但是在X的使用中,EXP可能被別的黑產從業者Y抓到樣本,然后Y把樣本提供給技術員T分析并重新寫出EXP,而成果Y和T分享。這時T可能再次把EXP賣給其它的黑產使用者W,同樣X或Y在使用一段時間后也可能交換或者再出手給其它的買家,而且這個過程是可以無限次重復的,當然時間越久知道的人越多,0DAY就越掉價。

情況三:白帽子A挖到一個0day,并提交給軟件廠商B。假設A是個真真正正的白帽子,也假設這個0day的確也只被A發現了,但0day到了廠商B那兒,最終會找公司內負責安全的部門對漏洞進行研究,假設這個公司內部的研究者是C,C有可能在圈子中也有其它從事黑產的朋友或是自已本身就偷偷的在參與黑產,那么在金錢或是感情的作用下C完全有可能違背道德,寫出EXP出售或是使用。象這種情況,0day可能剛出來沒幾天就被補上了,或者圈子里的很多人根本就沒機會見到0day,知道有這么個東東的時候早就被補上了。

情況四:軟件廠商B在代碼審計或軟件測試過程中發現了漏洞,自已在新版本中偷偷的補上了漏洞,但并沒有在相對老的版本中打補丁,也沒有公開任何細節和公告。 研究人員A通過補丁比較,直接定位出老版本中的漏洞位置,然后動態調試找到觸發方式,并寫出EXP,由于很多情況下老版本的軟件反而用戶更多,所以這樣的0day還是有一定的價值。

情況五:研究員A挖到了一個Nday而這個Nday以前在圈內并不為人所知,或是研究員A研究出某Nday的新利用方式,比如說可以和某某軟件結合看起來和以前的EXP完全不一樣,或是成功率有很大的提高。研究員A以較低的價格出售給中間人B。B拿到EXP后,發現圈內還沒人有,成功率各方面也還不錯,于是號稱0day到處叫賣。如果買家發現問題,B就裝傻說自已也上當了?,F在象B這樣的人其實也是不少的, 因為很多最終用戶對技術并不是特別懂,而且有些Nday測試起來也不是那么簡單,如果剛好EXP效果不錯,可能就忽悠過去了。那么我們能看到的情況就是,江湖傳言又出了個0day,或是某某手上有0day,但等呀等就是見不到東東,最終傳言不了了之或是被人家揭發出來。

所以要搞到0day可以自已挖,可以補丁比較,也可以分析已公開信息快速寫出EXP,可以買,也可以換,不要命也可以偷搶騙,技術手段非技術手段都是可能的。也正是因為上述情況的多樣性,所以經常有不怎么搞技術的人,手上也有些0day。

六、請問在安全圈子誰是您的偶像?

我的偶象是那種啥技術不懂,還能發大財的,不PF不行。  

七、請問溢出這面紅旗還能打多久?

僅僅是溢出這塊,我們團隊里面意見也大不相同,另外幾個成員還是比較樂觀的,如果比較全面的分析這個問題,首先要看站在什么人的角度來看這個問題,是黑產工作者是安全公司還是軟件生產商。假設以黑產工作者的角度來看,那么我是非常非常悲觀的,因為溢出漏洞從技術角度上說:有一個通用性和成功率的問題,直觀的說就是有一個效果的問題,再深一點說就是經濟成本的問題。往后走溢出漏洞單從個數上說還是會有很多的。但是現在從編譯器和OS(/GS、/SafeSEH、/DYNAMICBASE、DEP、PEB隨機等等)到CPU(NX),軟件公司和硬件廠商已經越來越關注安全問題,幾十年來溢出漏洞最關鍵的命脈無非是數據能夠被當做代碼來執行,以前這一點基本上不被軟硬件廠商所重視,這幾年來人家開始重視了,開始從體系上解決這個問題,那么這個命脈也將因為各種防范檢測技術的運用被卡得越來越死,另外現在很多軟件也有自動升級功能了。

往后走是個什么樣的情況,我想應該是上面提到的各種技術隨著新型CPU和OS的占有率越來越高,被越來越多的應用。一個溢出漏洞的成功率將會大大下降,再加上主流軟件公司的產品也越來越安全,以后那種一個漏洞打天下的局面將會越來越少(現在黑產工作者的網馬都是漏洞合集了,無非就是提高成功率),具體的情況也許就是現在我有一個IE的0DAY,100個人看也許能中10-20個,以后可能手上能用的就變成某個第三方控件的0DAY,100個人看網頁就能中1-2個吧。當你使用溢出漏洞的時間,人力,金錢成本和產出完全不成正比的時候,也基本上算溢出這面紅旗倒下的時候。

估計也就三四年以后,具體指標就是上面提到的各種檢測技術的普及率,至少往后的發展不會是車到山前必有路。如果把挖溢出漏洞當成一個產業,也就是個夕陽產業。

八、您對我們雜志以及我們小組的發展有什么建議?

不走商業路線是正確的,反正你們那群人也不差錢,就不定期搞搞科普工作吧,為普及中國安全事業做點貢獻,同時也可以鍛煉你們各方面的能力,繼續努力!

責任編輯:佚名 來源: Webzine
相關推薦

2021-07-16 10:30:53

Google漏洞Chrome

2009-07-06 13:15:07

2019-05-28 15:55:18

2021-10-06 13:48:50

0day漏洞攻擊

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2015-05-20 16:34:14

2013-05-24 14:02:42

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2011-08-26 11:44:01

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2011-02-28 09:34:55

2009-09-09 08:54:50

2011-03-15 15:14:22

2020-12-17 10:28:27

漏洞網絡攻擊網絡安全

2010-01-20 16:13:15

2021-07-14 17:17:45

0day漏洞惡意代碼

2010-09-01 15:18:04

2015-08-31 10:09:34

2021-04-23 09:32:01

0day漏洞攻擊

2013-12-02 14:50:25

點贊
收藏

51CTO技術棧公眾號

99热6这里只有精品| 国产欧美丝袜| 五月天色一区| 欧美国产日韩在线观看| 黄色精品在线看| 精品国产免费一区二区三区| 国产精品免费精品一区| 久久一区二区三区电影| 日韩精品中文字幕一区| 日韩网址在线观看| 欧美jizzhd欧美| 国产精品一二三在| 欧洲成人免费aa| 少妇高潮在线观看| 偷窥自拍亚洲色图精选| 制服丝袜亚洲播放| 欧美视频在线播放一区| 超碰免费公开在线| 国产日韩欧美综合精品| 丰满少妇一区二区三区| 亚洲高清影院| 精品毛片三在线观看| 嫩草成人www欧美| 日本久久综合网| 亚洲成人看片| 亚洲综合色区另类av| 欧美日韩亚洲在线| 亚洲第一页视频| 毛片av一区二区| 欧美亚洲国产日本| 少妇久久久久久被弄高潮| 私拍精品福利视频在线一区| 日韩午夜小视频| 香港日本韩国三级网站| 桃色av一区二区| 亚洲一区二区视频在线| 国产精品h视频| 国产高清在线看| 99久精品国产| www.成人av| 国产成人精品a视频| 麻豆精品一区二区三区| 日韩免费av在线| 亚洲成av人片在线| 亚洲欧洲精品天堂一级| 91精品国产91久久久久青草| 中文字幕乱码一区二区| 先锋亚洲精品| 性色av一区二区三区免费| 久久久久亚洲av无码专区体验| 不卡中文字幕| 中文字幕九色91在线| 四虎影成人精品a片| 日韩精品欧美大片| 亚洲精品久久久久久久久| 亚洲乱妇老熟女爽到高潮的片 | 国产欧美日韩卡一| 久久波多野结衣| 天堂网2014av| 成年人网站91| 韩国精品一区二区三区六区色诱| 欧美一区二区在线观看视频| 懂色av一区二区三区蜜臀| 欧美变态tickling挠脚心| 捆绑调教一区二区三区| 亚洲精品免费一二三区| 一区中文字幕在线观看| 免费的黄网站在线观看| 国产精品久久久久久妇女6080| 日韩精品最新在线观看| 国产黄色在线播放| 国产精品视屏| 精品久久久久久亚洲国产300| 欧美做暖暖视频| 日本在线视频中文有码| 亚洲午夜精品一区二区三区他趣| 18禁裸男晨勃露j毛免费观看| 日本在线观看高清完整版| 亚洲一卡二卡三卡四卡无卡久久| 丰满少妇久久久| 在线黄色的网站| 91久久线看在观草草青青| 黑人粗进入欧美aaaaa| 国产情侣一区二区三区| 欧美一区二区三区免费观看视频| 亚洲av午夜精品一区二区三区| 国产精品2023| 一区二区三区黄色| 欧美精品久久久久久久久46p| 国产精品videosex极品| 欧美性在线观看| 亚洲中文字幕在线观看| 国产精品一区二区在线观看网站| 精品国产乱码久久久久软件 | free性护士videos欧美| 国产一级做a爱免费视频| 欧美另类激情| 日韩欧美视频在线| avtt香蕉久久| 日韩中文字幕高清在线观看| 欧美日韩福利在线观看| 日韩精品久久久久久免费| 精品一区二区国语对白| 国产精品有限公司| 天堂а√在线资源在线| 午夜视频在线观看一区二区| 天堂在线资源视频| 国产精品久久久久av蜜臀| 中文字幕av一区中文字幕天堂| 免费无码毛片一区二区app| 日韩精品乱码免费| 99久热re在线精品视频| 北岛玲一区二区三区| 亚洲无人区一区| 天天干天天草天天| 日韩毛片免费看| 在线看av的网址| 国产一级大片在线观看| 韩国女主播一区二区三区| 国产一区二区免费| 国产一级片播放| 麻豆中文一区二区| 免费在线一区二区| missav|免费高清av在线看| 欧美午夜电影一区| 香港三级日本三级| 欧美日本一区| 成人免费淫片视频软件| 国产乱视频在线观看| 亚洲成人一区二区在线观看| 天堂在线一区二区三区| 精品欧美激情在线观看| 欧美高清第一页| 伊人网av在线| 国产欧美日韩在线观看| 哪个网站能看毛片| 久9re热视频这里只有精品| 久久99视频免费| 97人妻精品一区二区三区视频| 亚洲专区免费| 99热在线成人| 波多野结衣欧美| 日本伊人午夜精品| 国产成人精品自拍| 欧美极品少妇videossex| 制服丝袜av成人在线看| 2014亚洲天堂| 久久99精品国产| 亚洲成人a**址| 成人国产激情在线| 一区二区三区回区在观看免费视频| 欧美一级视频免费观看| 国产91在线看| 久久av综合网| 久久视频在线观看| 97成人精品区在线播放| 色综合免费视频| 欧美日韩国产区| 蜜臀av一区二区三区有限公司| 国产亚洲精品久久久久婷婷瑜伽| 精品产品国产在线不卡| 欧洲一区精品| 国产一区二区三区在线播放免费观看| 波多野结衣理论片| 精精国产xxx在线视频app| 亚洲国产精品国自产拍久久| 91成人午夜| 久久久精品一区二区| 国产又粗又长又大视频| 亚洲欧洲色图综合| 亚洲熟女乱综合一区二区| 国产一区久久| 久久99精品国产一区二区三区| 亚洲欧美韩国| 丝袜美腿亚洲一区二区| 国产婷婷一区二区三区久久| 亚洲影视在线观看| 亚洲国产果冻传媒av在线观看| 免费一区视频| 99精品视频网站| 综合中文字幕| 欧美中文在线视频| 亚洲视频tv| 日韩一区二区麻豆国产| av中文在线播放| 精品久久ai| 97在线视频精品| 国产精品一二三区视频| 欧美一区二区三区在线观看| 亚洲女人毛茸茸高潮| 国产在线拍揄自揄拍| 免费看一级一片| 西瓜成人精品人成网站| 日韩av黄色在线观看| av在线免费一区| 精品久久久久一区二区国产| 波多野结衣国产| 国产精品初高中害羞小美女文 | 日本伊人色综合网| 青青草视频国产| 综合干狼人综合首页| 成人av在线网址| 咪咪网在线视频| 日韩在线视频免费观看| 婷婷五月综合激情| 欧美精品vⅰdeose4hd| 特一级黄色大片| 亚洲欧美精品午睡沙发| 亚洲做受高潮无遮挡| 国产精品1区2区3区| 成人精品视频一区二区| 国产精品九九| 亚洲一卡二卡三卡| 亚洲亚洲免费| 99久久综合狠狠综合久久止| 国产在线看片| 日韩免费电影| 日韩午夜在线| 97超级碰碰| 另类中文字幕国产精品| 久久久久久久久网站| 日本中文字幕在线看| 亚洲乱码一区二区| 性色av蜜臀av| 欧美精品成人一区二区三区四区| 日本视频免费观看| 黄色精品一区二区| 国产一级片播放| 樱桃视频在线观看一区| 欧美性生交大片| 国产三区在线成人av| 西西大胆午夜视频| 不卡视频在线看| 伊人影院在线观看视频| 国产在线精品不卡| 性生活免费在线观看| 三级影片在线观看欧美日韩一区二区| 青青草精品视频在线| 欧美午夜一区| a级黄色片免费| 91精品成人| 最新视频 - x88av| 91精品久久久久久久久久不卡| 亚洲成人精品电影在线观看| 天天干天天爱天天操| av午夜在线观看| 丝袜连裤袜欧美激情日韩| 久久午夜影视| 国产精品视频网址| 成人免费av电影| 国产91色在线|免| 电影一区二区三区| 欧美一区深夜视频| 精品91久久| 国产成人鲁鲁免费视频a| 免费观看亚洲| 国产精品成人一区二区| 播放一区二区| 91精品久久久久久久久久久| 亚洲精品大片| 亚洲free性xxxx护士白浆| 无码国模国产在线观看| 国产精品一区二区免费看| 99久久人爽人人添人人澡| 国产精品国色综合久久| 秋霞蜜臀av久久电影网免费 | 久久久久久久久久一级| 欧美在线三级电影| 国产又黄又粗又长| 日韩免费高清av| 天堂在线资源8| 亚洲国产欧美日韩另类综合| 亚洲欧美在线x视频| 成人91免费视频| 精品人妻伦一二三区久久| 日韩亚洲电影在线| 少妇一级淫片免费看| 亚洲女成人图区| 日日夜夜精品一区| 欧美激情xxxxx| 一级毛片久久久| 国产欧美日韩中文| 97久久综合区小说区图片区| 免费看成人午夜电影| 色88久久久久高潮综合影院| 97免费视频观看| 日韩在线观看一区二区| aaaaaaaa毛片| 99久久精品情趣| 国产美女网站视频| 亚洲国产你懂的| 亚洲视频久久久| 亚洲第一色中文字幕| 国产黄色在线播放| 欧美激情在线观看视频| 欧美日韩国产网站| αv一区二区三区| 精品大片一区二区| 国产精品久久国产| 蜜桃视频在线观看一区| 亚洲一级Av无码毛片久久精品| 国产亚洲精品福利| 波多野结衣不卡视频| 韩国成人免费视频| 日韩视频在线一区二区三区| 久久综合狠狠综合久久综青草| 色综合色综合| 日本国产在线播放| 蜜臀av性久久久久蜜臀av麻豆 | videos性欧美另类高清| 成人网在线免费观看| 亚洲va久久久噜噜噜久久| 日本大胆人体视频| 六月丁香婷婷色狠狠久久| 黄色录像a级片| 一区二区成人在线视频| 中文字幕在线观看欧美| 亚洲精品一区在线观看香蕉| 成人欧美在线| 国产精品视频在线播放| 亚洲精品小区久久久久久| 隔壁人妻偷人bd中字| 九九九久久久精品| 美国黑人一级大黄| 欧美性猛交xxxx免费看| 色婷婷av一区二区三区之e本道| www亚洲精品| 成人黄色图片网站| 免费亚洲一区二区| 亚洲乱码久久| 午夜影院福利社| 亚洲美女少妇撒尿| 国产又粗又黄又爽| 日韩一区二区欧美| 国产美女情趣调教h一区二区| 精品成人久久av| 国产一区二区三区黄片| 中文字幕久热精品在线视频 | 亚洲成人av资源| 国产精品毛片久久久久久久av| 中文字幕久久亚洲| 九九热这里有精品| 亚洲一区二三| 老司机免费视频一区二区| аⅴ天堂中文在线网| 欧美怡红院视频| porn亚洲| 国产日韩欧美综合| 国产精品成人a在线观看| 潘金莲激情呻吟欲求不满视频| 国产精品青草久久| 国产又黄又大又爽| 色综合久久久久久中文网| 一区二区在线视频观看| 人妻av无码专区| 成人激情小说乱人伦| 免费在线观看黄网站| 亚洲精品中文字幕女同| 一区二区视频免费完整版观看| 日韩精品国内| 久久精品国产色蜜蜜麻豆| 国产小视频你懂的| 日韩写真欧美这视频| 91九色porn在线资源| 欧美成人综合一区| 免费在线观看不卡| 男人操女人的视频网站| 日韩精品一区国产麻豆| 热三久草你在线| 日韩精品av一区二区三区| 国产一区二区三区免费观看| 国产精品a成v人在线播放| 国产视频丨精品|在线观看| 日韩中文影院| 超碰在线免费观看97| 丁香天五香天堂综合| 激情视频网站在线观看| 日韩在线精品视频| 2020最新国产精品| 熟妇人妻va精品中文字幕| 最新成人av在线| 人妻少妇精品无码专区久久| 日本不卡高字幕在线2019| 国产精品二区不卡| 免费成人蒂法网站| 9191成人精品久久| 九色porny丨入口在线| 婷婷五月色综合| 成人一区二区在线观看| 91视频久久久| 色综合久久天天综线观看| 国产一区二区在线| 五月天国产视频| 欧美日韩美女在线| 成人video亚洲精品| 久久精品国产99精品国产亚洲性色| 美女一区二区视频| 中文字幕一区二区三区精品| 中文在线资源观看视频网站免费不卡| 丁香5月婷婷久久|