精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

我如何使用Cloud Fuzzing挖到了一個tcpdump漏洞

安全 漏洞
Fuzzing(模糊測試)是一種識別軟件設計缺陷和安全漏洞的方法。隨著技術的不斷進步,Fuzzing也逐步轉移到了云端(Cloud)。在這篇文章中,我們將介紹Cloud Fuzzing的完整過程。

寫在前面的話

Fuzzing(模糊測試)是一種識別軟件設計缺陷和安全漏洞的方法。隨著技術的不斷進步,Fuzzing也逐步轉移到了云端(Cloud)。與傳統的模糊測試技術相比,Cloud Fuzzing不僅可以提升模糊測試的速度,而且還可以提升測試的可擴展程度。在這篇文章中,我們將介紹Cloud Fuzzing的完整過程。通過這種技術(softScheck Cloud Fuzing Framework-sCFF),我成功地在Ubuntu 16.04的tcpdump(4.9版本)中發現了一個安全漏洞。感興趣的同學可以自行下載sCFF框架,并按照本文的操作步驟動手嘗試一下。

[[189942]]

一、背景知識

第一章主要介紹的是與本文有關的一些基礎知識以及測試會用到的程序。如果你之前已經比較了解Cloud Fuzzing了,你可以直接閱讀第二章。但是,我們強烈建議各位按照文章順序進行閱讀。

1. Fuzzing(模糊測試)

Fuzzing是一種測試軟件健壯性的技術。模糊測試,也稱Fuzzing或Fuzz測試,它是一種自動化軟件測試技術,主要通過向被測目標輸入大量的畸形數據并監測其異常來發現漏洞,是當前安全業界流行的漏洞挖掘手段之一。從廣義角度來看,該技術的關鍵在于如何構造有效的測試用例(輸入的畸形數據),以及如何有效的監控異常。Fuzzing技術簡單、有效、自動化程度比較高,是目前工業界進行安全測試最有效的方法,被廣泛應用于Web、系統、應用程序的漏洞挖掘。由于它一般屬于黑盒測試,通過構造有效的畸形數據進行測試,因此該技術的代碼覆蓋率相對較低,且它的測試效率跟測試人員的經驗和技術有很大關系。

[[189943]]

在此之前,模糊測試通常是在本地計算機中進行的,但隨著“基礎設施即服務”的趨勢不斷興趣,越來越多的企業開始提供云端服務了。實際上,類似微軟和Google這樣的大型公司早就已經在云端實現了模糊測試技術。例如在Springfield項目中,微軟公司甚至已經開始向廣大開發者提供Cloud Fuzzing服務了。

那么我們我什么要用Cloud Fuzzing而不用傳統的模糊測試技術呢?首先,Cloud Fuzzing意味著你不需要再購買額外的電腦了,而購買測試設備不僅需要花很多錢,而且你還需要花時間去搭建和配置測試環境。但Cloud Fuzzing最大的優勢就在于它所能提供的靈活性和可擴展性,它可以在短時間內完成大量的工作,并幫助測試人員節省大量的時間。比如說,Cloud Fuzzing可以在同一時間在多種不同的操作系統上對同一個程序進行模糊測試。如果一個項目對數據吞吐量有較高要求,那么這個測試實例就可以使用多塊固態硬盤(RAID0配置);如果一個程序需要大量的RAM,那么我們就可以選擇一個可以提供大量RAM的配置。如果我們需要對一個Web應用或網絡協議進行測試,那么Cloud Fuzzing就可以給我們提供大量的終端節點。

當然了,Cloud Fuzzing也有其不足之處。首先,你必須充分信任云端的提供方,因為你所有的一切都運行在云端設備上,而不是運行在你自己的設備中。其次,你在使用Cloud Fuzzing時是需要付費的,那么當你使用了幾個月甚至幾年之后,你所支付過的費用可能要比你自行購買測試設備所花的錢還要多。

2. 亞馬遜AWS

亞馬遜Web服務(AWS)是Amazon.com所提供的一系列在線服務的集合,而AWS也是目前云計算領域中最大的巨頭。AWS其中的一個組件為彈性云計算(EC2),EC2允許用戶設置虛擬機,用戶可以對其進行各種配置,并將其充當服務器使用。用戶所創建的一個實例本質上就是云端的一臺虛擬服務器,它由操作系統和軟件應用所組成,用戶在創建的過程中還可以自行分配服務器所需的資源。除此之外,用戶也可以在亞馬遜設備鏡像(AMI)庫中選擇需要的操作系統,而且亞馬遜也給用戶提供了一百多種不同的機器配置選項,用戶可以根據自己的需要來選擇配置文件。用戶付費是按機器運行小時來付費的,而高配置實例的成本要比低配置實例要低得多。

3. softScheck Cloud Fuzzer Framework

為了盡可能地簡化模糊測試的過程,softScheck的技術人員開發出了softScheck Cloud Fuzzer Framework(sCFF)。sCFF采用Python 3編寫,并使用Boto 3 API來與AWS通信。sCFF由多種子程序組成,其中的每個工具都可以完成多項任務。

在下圖中,我們根據模糊測試的階段來對sCFF子程序進行了分類:

根據模糊測試的階段來對sCFF子程序進行了分類

4. American fuzzy lop

American fuzzy log(afl)是sCFF所使用的模糊測試器(fuzzer),afl以其測試速度、穩定性和操作界面而為人所知,而且它可以幫助我們發現軟件中的各種漏洞。如果我們擁有測試目標的源碼,那么它在對源碼進行了分析之后,不僅能夠生成更加合適的測試向量,而且還可以顯著提升測試覆蓋率。而在給定的時間里,代碼覆蓋率越大,那么掃描到安全漏洞的可能性也就越高。下圖顯示的是afl的運行界面:

afl的運行界面

5. tcpdump

眾所周知,Tcpdump是一個網絡數據包分析器,它可以捕捉、顯示、并以pcap文件格式保存目標網絡所發送的數據包。與Wireshark不同的是,Tcpdump可以通過簡單的命令(無需交互)來運行,這樣可以讓模糊測試過程變得更加簡單。

6. GNU Debugger

在GNU DeBugger(GDB)的幫助下,我們可以對軟件的運行狀態進行一步一步地分析,以便我們找出軟件崩潰的原因。

二、使用sCFF來對tcpdump進行模糊測試

在了解完基礎知識之后,接下來讓我們嘗試尋找一下tcpdump 4.9中存在的漏洞。

1. 準備工作

如果你想要找出tcpdump中的漏洞,你首先要配置AWS實例和sCFF。

要求:

  • -創建一個AWS賬號;
  • -導出AWS密鑰ID和密鑰;
  • -.aws/config中應該包含你的地區信息,.aws/credentials中應該包含密鑰ID和訪問密鑰;
  • -創建一個SSH安全組,并允許實例與外部端口22之間進行通信;
  • -創建并下載密鑰對(SSH通信需要使用到這些密鑰);
  • -下載并安裝sCFF;

2. 預測試階段

準備工作完成之后,我們要下載tcpdump v4.9的源代碼。當然了,你也可以直接使用git來下載tcpdump的最新版本,雖然本文所描述的漏洞在新版本中已經修復了,但你說不定可以使用本文的方法找出新的漏洞呢?

下載完成之后,我們可以使用“CC=afl-gcc ./configure && make”命令來編譯源碼。

編譯成功之后,我們通過“scff-mkconfig”命令來創建一個sCFF項目文件。請確保將target參數設置為“tcpdump”,將“args”參數設置為“–e –r @@”。其中“-e”和“-r”都是tcpdump的參數,“-e”表示打印出數據包中的擴展header,“-r”用于讀取文件。下面是我們通過“scff-mkconfig”命令創建出的配置文件:

  1. [INSTANCES] 
  2. amiami = ami-0963b466 
  3. gid = tcpdump49 
  4. instancetype = t2.micro 
  5. name = auto 
  6. numberofmachines = 4 
  7. platform = linux 
  8.    
  9. [FUZZING] 
  10. dependencies = none 
  11. fuzzer = afl 
  12. fuzzdir = fuzzing 
  13. inputdir = fuzzing/input 
  14. outputdir = fuzzing/output 
  15. template = ipv4.pcap 
  16. target = tcpdump 
  17. args = -e -r @@ 

注:現在,亞馬遜允許用戶通過“scff-create-instances”命令來創建EC2實例。

3. 測試階段

接下來,我們可以通過命令“scff-ctrl . bootstrap”來對用于Fuzzing測試的設備進行配置。配置完成之后,模糊測試便開始了。sCFF允許我們選擇單模Fuzzing和分布式Fuzzing。在單模Fuzzing下,每一個實例都會運行一個fuzzer;二在分布式Fuzzing中,雖然仍是每一個實例運行一個fuzzer,但fuzzing數據會在實例間共享,這樣可以提升測試速度。如果你擁有兩個以上的實例,我們推薦使用分布式Fuzzing模式(命令:“scff-ctrl . distributed”)。如果想要了解測試的狀態,我們可以通過瀏覽器來訪問云服務器進行查看,并通過命令“scff-ctrl . grab-findings”來下載錯誤日志。

使用sCFF來對tcpdump進行模糊測試

4. 測試完成后

“scff-exploitcheck”命令將會對我們的發現進行分析,假陽性和重復出現的崩潰信息將會被過濾,最后剩下的信息將會用于漏洞的檢測和利用。

使用sCFF來對tcpdump進行模糊測試

如果找到的信息有紅色的“EXPLOITABLE”標簽標注,那么這里存在漏洞的可能性就非常高了。正如上圖所示,tcpdump 4.9的文件printsl.c中存在一個可利用的漏洞。接下來,我們用GDB來對崩潰信息進行分析:

用GDB來對崩潰信息進行分析

分析后我們可以看到,dir為255,而且dir也是lastlen其中的一個引用參數(定義為lastlen[2][255]),這里存在參數越界,而正是這一點導致了崩潰的出現。

如果要解決這個問題,我們可以更正dir的值,或者檢查dir的值是否在0到2之間?,F在,我們可以在dir = p[DIR_SLX]后面設置一個斷點,然后在gdb中修改dir的值,感興趣的同學可以自己嘗試寫一個補丁【參考資料】。

修復之后,再對源碼重新進行編譯,然后檢查程序是否還會崩潰。

使用sCFF來對tcpdump進行模糊測試

三、總結

這個漏洞并不是非常的嚴重,因為攻擊者必須要讓目標用戶使用“-e”參數來打開pcap文件才可以完成攻擊。雖然攻擊難度較大,但這仍然是一個安全漏洞。我們也將該漏洞上報給了tcpdump的安全團隊,這個漏洞將在tcpdump v4.10中得到修復。

整個測試過程大約需要五個小時,其中包括發現并修復漏洞。

  1. Downloading and compiling tcpdump:            10 minutes 
  2. Pre Fuzzing Phase + template generation:     10 minutes 
  3. Fuzzing Phase:                               110 minutes 
  4. Post Fuzzing Phase:                       60 minutes 
  5. Patch writing and retesting:                90 minutes 
  6. ----------------------------------------------------------- 
  7. Total:                                          300 minutes 
責任編輯:趙寧寧 來源: 安全客
相關推薦

2022-02-22 20:35:22

公鑰私鑰數據

2021-05-19 05:39:03

數據恢復軟件電腦

2021-11-01 05:41:30

macOS系統漏洞攻擊

2022-09-20 10:41:32

接口優化網絡

2020-09-29 10:44:51

漏洞

2016-10-14 13:10:35

2021-06-03 10:34:43

GitHub停車系統項目

2021-03-23 18:01:14

SQL數據庫前端

2022-07-26 08:14:16

注冊中心ProviderConsumer

2013-08-26 13:58:20

2023-08-11 09:41:48

AFLfuzzingPatch

2020-10-16 09:42:22

漏洞

2020-11-03 10:04:53

.proto文件代碼

2024-01-15 11:03:41

2022-03-07 05:53:41

線程CPU代碼

2023-02-13 00:18:22

前端庫框架集合

2015-11-12 13:47:53

Firefox OSAPPFirefox

2022-06-17 11:24:52

漏洞補丁管理策略

2016-03-03 14:29:15

2012-06-27 10:16:12

開源項目CodePlex
點贊
收藏

51CTO技術棧公眾號

亚洲国产综合自拍| 日韩男女性生活视频| 亚洲一级Av无码毛片久久精品| 69av成人| 亚洲国产精品二十页| 亚洲一区二区少妇| 中国一级免费毛片| 欧美激情欧美| 亚洲精品一区二区在线| 91女神在线观看| 手机在线观看av| 中文字幕一区二区在线观看 | 天堂资源在线播放| 九一亚洲精品| 精品成人一区二区三区四区| 热久久精品国产| 日本精品600av| 中文字幕免费不卡| 国产一区免费视频| 国产人妖一区二区| 免费在线成人网| 午夜精品一区二区三区在线视频| 影音先锋男人看片资源| 精品国产影院| 日韩欧美中文一区二区| 成人免费xxxxx在线视频| 成人女同在线观看| 亚洲欧美日韩成人高清在线一区| 麻豆久久久9性大片| www.日韩在线观看| 美女视频网站久久| 国产成+人+综合+亚洲欧洲| 久久久精品视频在线| 水蜜桃久久夜色精品一区| 日韩精品视频中文在线观看| 日本黄色三级网站| av在线成人| 欧美日韩国产一区二区三区地区| 国产99久久九九精品无码| 性欧美高清come| 自拍偷拍亚洲欧美日韩| 亚洲精品欧洲精品| аⅴ资源新版在线天堂| 久久伊99综合婷婷久久伊| 国产成人精品一区二区三区福利| 国产欧美久久久| 精品无人区卡一卡二卡三乱码免费卡| 日本久久久a级免费| 天天操天天干视频| 国产精品久久国产愉拍| 久久人人爽人人爽人人片av高清| 国精品无码一区二区三区| 91视频精品| 在线观看国产成人av片| 日韩一区二区a片免费观看| 国产一区二区电影在线观看| 亚洲欧美在线x视频| 3d动漫精品啪啪一区二区下载 | 日日夜夜精品网站| 免费国产在线观看| 国产午夜亚洲精品不卡| 欧美一区二区综合| 91在线视频| 国产精品国产三级国产a | 日批在线观看视频| 欧美交a欧美精品喷水| 日韩成人激情视频| 久久精品一区二区免费播放| 怕怕欧美视频免费大全| 一本大道亚洲视频| 无码黑人精品一区二区| 欧美日韩国产色综合一二三四| 久久99精品久久久久久琪琪| 国产精品suv一区二区69| 99国产一区| 国产成人自拍视频在线观看| 亚洲影视一区二区| 国产精品18久久久久久久久| 成人av片网址| 黄色小视频在线观看| 中文字幕二三区不卡| 欧美 日韩 国产 在线观看| 久久久123| 欧美性生交大片免费| 91制片厂毛片| www.神马久久| 国产亚洲精品日韩| 九九久久免费视频| 久久久水蜜桃av免费网站| 国产一区二区色| 狠狠躁日日躁夜夜躁av| 久久午夜免费电影| 欧美日韩亚洲国产成人| 91超碰免费在线| 欧美午夜不卡在线观看免费| xxxx国产视频| 欧美精品第一区| 久久影院免费观看| 色av性av丰满av| 国产一本一道久久香蕉| 久久综合九色综合久99| 日本在线看片免费人成视1000| 亚洲一区二三区| 久草综合在线观看| 成人性生交大片免费看96| 亚洲视频axxx| 国产在线视频第一页| 奇米色777欧美一区二区| 国产偷久久久精品专区| 欧美一区二区三区| 日韩欧美国产骚| 污视频网站在线免费| 亚洲视频tv| 久久这里只精品最新地址| 在线播放豆国产99亚洲| 青青青免费在线视频| 777久久久精品| 97人妻精品一区二区免费| 欧美~级网站不卡| 国产精品一区二区三| 香蕉视频黄在线观看| 亚洲欧美激情一区二区| 成人性做爰aaa片免费看不忠| 国产精品美女在线观看直播| 久久久黄色av| 中文字幕欧美人妻精品| 91麻豆精品在线观看| 农民人伦一区二区三区| 欧美电影在线观看一区| 中文字幕欧美精品日韩中文字幕| 国产污污视频在线观看| 国产69精品久久久久777| 一区二区三区国| 欧美国产日韩电影| 一区二区福利视频| 亚洲欧美一区二区三区在线观看 | 三区视频在线观看| 成人一级毛片| 国产精品综合网站| bbbbbbbbbbb在线视频| 欧美性猛交xxxx免费看| 亚洲天堂av网站| 亚洲大胆在线| 精品久久久久久一区| av免费不卡国产观看| 亚洲成色www8888| 久久亚洲成人av| 丁香啪啪综合成人亚洲小说| 国产一级片91| 97成人在线| 午夜精品蜜臀一区二区三区免费| 性一交一乱一色一视频麻豆| 亚洲精品网站在线观看| 中文字幕乱妇无码av在线| 一区二区日韩欧美| 丁香五月网久久综合| 俄罗斯一级**毛片在线播放| 精品奇米国产一区二区三区| 精品无码黑人又粗又大又长| 国产**成人网毛片九色| 青青青国产在线观看| 欧美午夜寂寞| 国产成人亚洲综合91| 成人在线视频成人| 91麻豆精品91久久久久同性| 亚洲精品久久久久久国| 极品少妇xxxx精品少妇偷拍| 国产又黄又爽免费视频| 亚洲国产aⅴ精品一区二区| 久久久久久美女| 黄色软件在线| 51精品久久久久久久蜜臀| 欧美成人精品一区二区免费看片 | 黄色网页在线免费看| 日韩一二三区不卡| 日韩精品一区二区三| www日韩大片| 免费av不卡在线| 亚洲承认在线| 五月天亚洲综合小说网| 精品一区二区三区在线观看视频| 韩国视频理论视频久久| 高清在线观看av| 日韩丝袜美女视频| 国产又黄又猛又粗又爽| 国产精品美女久久久久av爽李琼| 男生和女生一起差差差视频| 亚洲美女黄色| 亚洲一区二区四区| 超碰成人免费| 国产精品免费小视频| 色呦呦在线看| 一区二区三区动漫| 日本黄色大片视频| 欧美日韩免费高清一区色橹橹 | 欧美三级黄网| 日韩电影网在线| 国产视频第二页| 一本到不卡免费一区二区| 无码人妻精品中文字幕| 91免费视频网| 久久久无码人妻精品无码| 香蕉国产精品偷在线观看不卡| 永久久久久久| 蜜桃精品wwwmitaows| a级国产乱理论片在线观看99| 99re66热这里只有精品4| 久久99青青精品免费观看| 国产三级在线观看| 精品成a人在线观看| 亚洲天天综合网| 精品露脸国产偷人在视频| 尤物在线免费视频| 国产无人区一区二区三区| 国产欧美视频一区| 国产又黄又大久久| 男女污污的视频| 亚洲欧美日韩在线观看a三区| 中国老女人av| 99精品在线免费在线观看| 欧美另类高清视频在线| 99久久香蕉| 亚洲综合在线小说| 成人激情久久| 国产日韩中文字幕在线| av在线播放一区| 国产精品99久久久久久久久| 精品人人视频| 国语自产精品视频在线看| 99福利在线| 久久久av网站| 亚洲1卡2卡3卡4卡乱码精品| 亚洲欧洲xxxx| 欧美日韩国产中文字幕在线| 亚洲国产日韩欧美在线99| 亚洲精品国产精品国| 91精品国产全国免费观看| 一本色道久久综合熟妇| 在线观看欧美黄色| 日韩电影在线观看一区二区| 欧美日韩亚洲精品内裤| 日本一级黄色大片| 午夜欧美视频在线观看| 久草国产精品视频| 午夜电影一区二区三区| 国产污视频在线看| 五月激情六月综合| 久久夜靖品2区| 好吊成人免视频| 69国产精品视频免费观看| 粉嫩av一区二区三区免费野| 国产精品久久久久久99| 精品久久久视频| 国产精品久免费的黄网站| 欧美日韩在线免费| 国产91精品看黄网站在线观看| 一本久久综合亚洲鲁鲁五月天| 国产午夜性春猛交ⅹxxx| 欧美性猛交xxxx富婆弯腰| 精品人妻一区二区三区免费看 | 一区二区中文字幕在线| 天天做夜夜爱爱爱| 亚洲综合成人网| 国产在线精品观看| 欧美日韩亚洲视频| 在线观看黄色网| 欧美一级欧美三级在线观看| 精品人妻av一区二区三区| 亚洲成人a级网| 理论视频在线| 日韩中文字幕免费| 毛片网站在线看| 欧美亚洲国产精品| 福利一区和二区| 99久热re在线精品视频| 国内精品麻豆美女在线播放视频| 久久国产精品久久| 日韩免费看片| 无码人妻少妇伦在线电影| 久久国产精品99国产| 亚洲a级黄色片| av电影一区二区| 亚洲黄色网址大全| 亚洲国产日韩精品| 无码人妻aⅴ一区二区三区有奶水| 欧美日韩国产另类不卡| 欧美一级淫片免费视频魅影视频| 亚洲日本aⅴ片在线观看香蕉| 日韩三级影院| 日本国产精品视频| 日韩中文字幕一区二区高清99| 精品国产乱码久久久久久久软件 | 日本在线成人| 欧日韩一区二区三区| 在线成人直播| 国产精品亚洲二区在线观看| 国产在线精品一区二区不卡了| 美女又爽又黄免费| 亚洲欧美中日韩| wwwxxx亚洲| 91精品国产欧美日韩| 日韩av免费观影| 欧美日韩国产成人| 韩日一区二区| 免费一区二区三区在在线视频| 亚洲精品va| 妓院一钑片免看黄大片| 成人一区二区视频| 午夜激情福利网| 欧美吞精做爰啪啪高潮| 无码精品人妻一区二区三区影院| 久久精品国产久精国产思思| 户外露出一区二区三区| 国产女人水真多18毛片18精品| 我不卡手机影院| 在线观看高清免费视频| 97se亚洲国产综合自在线观| 青娱乐国产在线| 欧美区一区二区三区| 国产高清在线| 2019中文字幕在线观看| 视频精品国内| 女女同性女同一区二区三区按摩| 日韩精品一二三| 六月婷婷七月丁香| 天天综合色天天综合色h| 超碰人人人人人人| 久久这里只有精品视频首页| 亚洲成人va| 色综合久久av| 日日骚欧美日韩| 无码一区二区三区在线| 黑丝美女久久久| 日韩有码第一页| 97精品国产97久久久久久免费| 激情视频亚洲| 蜜臀在线免费观看| 国产精品一区不卡| 国产中文av在线| 欧美精品高清视频| 国产区在线看| 亚洲bt欧美bt日本bt| 91高清一区| 古装做爰无遮挡三级聊斋艳谭| 亚洲免费观看视频| www.麻豆av| 国内精品小视频在线观看| 超碰成人在线免费| 成人综合视频在线| 久久久综合网站| 自拍偷拍精品视频| 色悠悠国产精品| 精品中文字幕一区二区三区四区 | 欧美一区二区视频观看视频| 久久99精品久久久久久野外| 91精品视频在线播放| 欧美精选一区| 国产精品久久久久久久无码| 黑人巨大精品欧美一区免费视频| 青青青草网站免费视频在线观看| 日韩av色在线| 久久性感美女视频| 青青草精品在线| 黄色成人av在线| 国产露出视频在线观看| 国产精品夜色7777狼人| 欧美+亚洲+精品+三区| 男人网站在线观看| 在线日韩一区二区| 超碰在线免费播放| 国产精品入口免费| 久久亚洲美女| 欧美日韩偷拍视频| 亚洲男女自偷自拍图片另类| 电影一区二区| 日本一级黄视频| 久久人人97超碰com| 亚洲天堂国产精品| 久久久久亚洲精品成人网小说| 天堂99x99es久久精品免费| 久久国产精品国产精品| 一区二区三区在线视频观看58| 香蕉国产在线视频| 国产精品亚洲综合天堂夜夜| 黄色国产精品| 久久视频一区二区三区| 精品国产免费视频| 精品乱码一区二区三区四区| 日韩精品一区二区在线视频| 国产亚洲欧美一区在线观看| 国产美女免费视频| 国产91色在线播放| 午夜天堂精品久久久久| 极品人妻videosss人妻| 精品不卡在线视频| 天天综合在线观看| 日本a级片免费观看| 亚洲男同性视频| 精品久久久久一区二区三区 | 国产黄频在线观看|