针对内存破坏漏洞攻击流量漏洞利用生成的方法及系统

    公开(公告)号:CN110493226B

    公开(公告)日:2020-10-20

    申请号:CN201910769538.1

    申请日:2019-08-20

    Applicant: 北京大学

    Abstract: 本发明公开一种对已捕获内存破坏漏洞攻击流量进行漏洞利用生成的方法及系统,包括:从影子服务接收数据后,获取已捕获数据流量的内存映射基址以及该基址在接收数据中所对应的位置;在发送数据到影子服务前,获取已捕获流量数据中发送数据部分的地址信息并进行偏移量修正;根据与影子服务的交互过程,生成与目标服务交互的漏洞利用的脚本。该脚本可用于服务器受到攻击后的取证或是对相同漏洞的进一步攻击的防御。

    一种对已捕获内存破坏漏洞攻击流量进行漏洞利用生成的方法及系统

    公开(公告)号:CN110493226A

    公开(公告)日:2019-11-22

    申请号:CN201910769538.1

    申请日:2019-08-20

    Applicant: 北京大学

    Abstract: 本发明公开一种对已捕获内存破坏漏洞攻击流量进行漏洞利用生成的方法及系统,包括:从影子服务接收数据后,获取已捕获数据流量的内存映射基址以及该基址在接收数据中所对应的位置;在发送数据到影子服务前,获取已捕获流量数据中发送数据部分的地址信息并进行偏移量修正;根据与影子服务的交互过程,生成与目标服务交互的漏洞利用的脚本。该脚本可用于服务器受到攻击后的取证或是对相同漏洞的进一步攻击的防御。

Patent Agency Ranking