无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 詳解特定程序的安全漏洞的分類(lèi)方法

詳解特定程序的安全漏洞的分類(lèi)方法

2017-01-19 17:13:47 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

在日常的信息安全維護(hù)過(guò)程中,對(duì)安全漏洞進(jìn)行分類(lèi)是一個(gè)看似不起眼,但卻不可或缺的工作環(huán)節(jié)。那么特定程序的安全漏洞應(yīng)該如何分類(lèi)呢?中培偉業(yè)《黑客攻防與網(wǎng)絡(luò)信息安全技術(shù)》培訓(xùn)專(zhuān)家高老師在這里進(jìn)行了詳細(xì)介紹。
      1. 從用戶(hù)群體分類(lèi):
      ●大眾類(lèi)軟件的漏洞。如Windows的漏洞、IE的漏洞等等。
      ●專(zhuān)用軟件的漏洞。如Oracle漏洞、Apache漏洞等等。

2.從數(shù)據(jù)角度看分為:

●能讀按理不能讀的數(shù)據(jù),包括內(nèi)存中的數(shù)據(jù)、文件中的數(shù)據(jù)、用戶(hù)輸入的數(shù)據(jù)、數(shù)據(jù)庫(kù)中的數(shù)據(jù)、網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)等等。

●能把指定的內(nèi)容寫(xiě)入指定的地方(這個(gè)地方包括文件、內(nèi)存、數(shù)據(jù)庫(kù)等)

●輸入的數(shù)據(jù)能被執(zhí)行(包括按機(jī)器碼執(zhí)行、按Shell代碼執(zhí)行、按SQL代碼執(zhí)行等等)

3.從作用范圍角度看分為:

●遠(yuǎn)程漏洞,攻擊者可以利用并直接通過(guò)網(wǎng)絡(luò)發(fā)起攻擊的漏洞。這類(lèi)漏洞危害極大,攻擊者能隨心所欲的通過(guò)此漏洞操作他人的電腦。并且此類(lèi)漏洞很容易導(dǎo)致蠕蟲(chóng)攻擊,在Windows。

●本地漏洞,攻擊者必須在本機(jī)擁有訪問(wèn)權(quán)限前提下才能發(fā)起攻擊的漏洞。比較典型的是本地權(quán)限提升漏洞,這類(lèi)漏洞在Unix系統(tǒng)中廣泛存在,能讓普通用戶(hù)獲得最高管理員權(quán)限。

4.從觸發(fā)條件上看可以分為:

●主動(dòng)觸發(fā)漏洞,攻擊者可以主動(dòng)利用該漏洞進(jìn)行攻擊,如直接訪問(wèn)他人計(jì)算機(jī)。

●被動(dòng)觸發(fā)漏洞,必須要計(jì)算機(jī)的操作人員配合才能進(jìn)行攻擊利用的漏洞。比如攻擊者給管理員發(fā)一封郵件,帶了一個(gè)特殊的jpg圖片文件,如果管理員打開(kāi)圖片文件就會(huì)導(dǎo)致看圖軟件的某個(gè)漏洞被觸發(fā),從而系統(tǒng)被攻擊,但如果管理員不看這個(gè)圖片則不會(huì)受攻擊。     5.從操作角度看可分為:

●文件操作類(lèi)型,主要為操作的目標(biāo)文件路徑可被控制(如通過(guò)參數(shù)、配置文件、環(huán)境變量、符號(hào)鏈接燈),這樣就可能導(dǎo)致下面兩個(gè)問(wèn)題:

◇寫(xiě)入內(nèi)容可被控制,從而可偽造文件內(nèi)容,導(dǎo)致權(quán)限提升或直接修改重要數(shù)據(jù)(如修改存貸數(shù)據(jù)),這類(lèi)漏洞有很多,如歷史上Oracle TNS LOG文件可指定漏洞,可導(dǎo)致任何人可控制運(yùn)行Oracle服務(wù)的計(jì)算機(jī);

◇內(nèi)容信息可被輸出,包含內(nèi)容被打印到屏幕、記錄到可讀的日志文件、產(chǎn)生可被用戶(hù)讀的core文件等等,這類(lèi)漏洞在歷史上Unix系統(tǒng)中的crontab子系統(tǒng)中出現(xiàn)過(guò)很多次,普通用戶(hù)能讀受保護(hù)的shadow文件;

●內(nèi)存覆蓋,主要為內(nèi)存單元可指定,寫(xiě)入內(nèi)容可指定,這樣就能執(zhí)行攻擊者想執(zhí)行的代碼(緩沖區(qū)溢出、格式串漏洞、PTrace漏洞、歷史上Windows2000的硬件調(diào)試寄存器用戶(hù)可寫(xiě)漏洞)或直接修改內(nèi)存中的機(jī)密數(shù)據(jù)。

●邏輯錯(cuò)誤,這類(lèi)漏洞廣泛存在,但很少有范式,所以難以查覺(jué),可細(xì)分為:

◇條件競(jìng)爭(zhēng)漏洞(通常為設(shè)計(jì)問(wèn)題,典型的有Ptrace漏洞、廣泛存在的文件操作時(shí)序競(jìng)爭(zhēng))

◇策略錯(cuò)誤,通常為設(shè)計(jì)問(wèn)題,如歷史上FreeBSD的Smart IO漏洞。

◇算法問(wèn)題(通常為設(shè)計(jì)問(wèn)題或代碼實(shí)現(xiàn)問(wèn)題),如歷史上微軟的Windows 95/98的共享口令可輕易獲取漏洞。

◇設(shè)計(jì)的不完善,如TCP/IP協(xié)議中的3步握手導(dǎo)致了SYN FLOOD拒絕服務(wù)攻擊。

◇實(shí)現(xiàn)中的錯(cuò)誤(通常為設(shè)計(jì)沒(méi)有問(wèn)題,但編碼人員出現(xiàn)了邏輯錯(cuò)誤,如歷史上博彩系統(tǒng)的偽隨機(jī)算法實(shí)現(xiàn)問(wèn)題)

●外部命令執(zhí)行問(wèn)題,典型的有外部命令可被控制(通過(guò)PATH變量,輸入中的SHELL特殊字符等等)和SQL注入問(wèn)題。

6. 從時(shí)序上看可分為:

●已發(fā)現(xiàn)很久的漏洞:廠商已經(jīng)發(fā)布補(bǔ)丁或修補(bǔ)方法,很多人都已經(jīng)知道。這類(lèi)漏洞通常很多人已經(jīng)進(jìn)行了修補(bǔ),宏觀上看危害比較小。

●剛發(fā)現(xiàn)的漏洞:廠商剛發(fā)補(bǔ)丁或修補(bǔ)方法,知道的人還不多。相對(duì)于上一種漏洞其危害性較大,如果此時(shí)出現(xiàn)了蠕蟲(chóng)或傻瓜化的利用程序,那么會(huì)導(dǎo)致大批系統(tǒng)受到攻擊。

●0day:還沒(méi)有公開(kāi)的漏洞,在私下交易中的。這類(lèi)漏洞通常對(duì)大眾不會(huì)有什么影響,但會(huì)導(dǎo)致攻擊者瞄準(zhǔn)的目標(biāo)受到精確攻擊,危害也是非常之大。

標(biāo)簽: 安全漏洞
主站蜘蛛池模板: 无卡无码无免费毛片 | 久久久网| 两根黑人粗大噗嗤噗嗤视频 | 国产xxxxwwww| 国产精品美女视频网站 | 精品区一区二区三区 | 国产大片中文字幕在线观看 | 精品人妻无码一区二区色欲麻豆 | 久久亚洲区 | 蜜臀av夜夜澡人人爽人人桃色 | 欧美日韩一二区 | 亚洲永久网站 | 女人的毛片 | 亚洲av极品无码专区亚洲av | 国产十区 | 国语自产精品视频在线区 | 午夜a级片 | 手机毛片网站 | 美丽姑娘免费观看在线观看中文版 | 国产精品久久久久久久乖乖 | 国产乱子伦免费视频观看 | 国产日产精品一区二区三区的介绍 | 国产美女视频免费观看的网站 | 樱花视频在线播放 | 九九精品在线播放 | 欧美性猛交xxxx免费看蜜桃 | 熟妇与小伙子露脸对白 | 91美女吸乳羞羞网站 | 影音先锋狠狠干 | 在线中文字幕乱码英文字幕正常 | 狠狠狼鲁亚洲综合网 | 在线免费一区 | 中文字幕一级毛片 | 九九九99品牌的特色产品 | 久久国产AV影片 | 成人免费看的A级毛片 | 无遮无码免费裸交视频 | 年轻母亲4在线 | www.com草逼 | 亚洲AV无码国产精品草莓在线 | 亚洲精品一线二线三线区别 |