【考古向翻譯】Pwn2Own 2010 Windows 7 Internet Explorer 8 exploit

來源:互聯網
上載者:User

標籤:

正好在Google搜到了這篇文章,就打算自己翻譯一下,也不清楚國內是否有人已經翻譯過了。作者是Pwn2Own 2010的獲獎者來自荷蘭的皮特·維萊格登希爾(Peter Vreugdenhil)。2010的Pwn2Own是第一次公開亮相的攻破有ASLR+DEP保護的IE瀏覽器,所以也是我比較關注的一點。當然了就目前(2016)來說,這些都已經是漏洞利用的標配了。所以是一次考古性質的翻譯。

我決定寫一篇關於我在Windows7下攻破有DEP和ASLR保護的IE8瀏覽器的技術文章。

整個利用過程分為兩大步驟

第一步是找出一個確定的dll檔案的載入基地址,然後在第二步中會使用到第一步中得到資訊來使用一些ret2libc技術去bypass DEP,然後劫持流程去執行shellcode。

【考古向翻譯】Pwn2Own 2010 Windows 7 Internet Explorer 8 exploit

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.