环球热消息:ie漏洞利用的方法 利用IE浏览器漏洞的方法

ie浏览器是一个非常常用的浏览器,所以,我们在使用ie浏览器的过程当中出现一些漏洞是非常正常的,而大多数人认为,IE浏览器的漏洞必须及时的处理掉,其实不然,我们还可以将IE浏览器的漏洞合理利用起来,这样我们不仅解决了IE浏览器的漏洞,而且还可以很好的使用ie浏览器,那么你知道如何利用ie浏览器的漏洞吗?下面我们就一起来看看利用ie浏览器漏洞的方法吧。

利用IE浏览器漏洞的方法:

【资料图】

本文主要研究IE漏洞利用中的信息泄漏技术,通过泄漏模块地址信息或shellcode地址,绕过ALSR等防御机制。信息泄漏的主体思路是选定某个特殊对象,通过漏洞触发修改该对象的某个字段,增加内存读写范围,从而获取所需信息。

为了对抗漏洞利用攻击,从window7开始,微软在IE等程序中应用了ALSR、DEP、GS等保护机制。随着ROP等Bypass技术的出现,微软在Windows8系统使用了更严格的保护机制:HiASLR、anti-ROP、vt_guard以及各种anti-heapspray技术。

1 修改BSTR对象

IE8下,最简单有效的方法是修改BSTR对象。这种技术是Peter Vreugdenhil在 2010 ?Pwn2Own IE 8 上提出的。

BSTR结构起始4字节为size字段,末尾为两字节的NULL结束符,中间为wide char字符串。修改BSTR的size字段或NULL结束符,即可利用jscript脚本越界读取BSTR相邻内存区域的内容。

2 修改属性数组

从IE9以后,引入了Nozzle技术,禁止喷射BSTR,而且即使绕过Nozzle,分配的BSTR不在同一个堆块中。此时可以选择喷射属性数组AttrArray,通过修改AttrArray中的BSTR指针完成信息泄漏。

3 修改Javascript Array对象

Ivan Fratric在《Exploiting Internet Explorer11 64-bit on Windows 8.1 Preview》中提出通过喷射Javascript Array对象,修改Capacity字段,完成信息泄漏。这种技术同样适用于32位系统下IE11漏洞。

在32位系统中,Javascript Array对象结构如下。

Array对象在内存中的布局由数组长度决定:

(1)当数组长度 =0x40,Array Header和ArrayBlock在内存中是连续分布;

(2)当数组长度 0x40,Array Header和ArrayBlock在内存中分布不连续。

修改Capacity字段,增加Array数组的内存读写范围,即可获得相邻内存区域的地址信息。

上面就是ie浏览器漏洞的利用,你学会了吗?如果你在使用ie浏览器的过程当中也出现了类似的问题,那就别再使用原来处理的方法了,合理的将IE浏览器漏洞利用起来,会更好的帮助你解决IE浏览器的漏洞哦,相信通过以上的介绍,你一定可以学会如何对IE浏览器的漏洞做出利用的,赶快来了解一下吧,上面的方法,一定会在很大程度上帮助到你的。

也许你还喜欢

空洞骑士泪水之城怎么去 空洞骑士

空洞骑士泪水之城怎么去?泪水之城在哪里?空洞骑士是一款2D动

世界快资讯丨冰箱不制冷怎么回事

生活中经常会出现家里的冰箱用着用着不制冷了,冰箱不制冷了就变

汉字进化宣宗看球找出8个球位置一

汉字进化宣宗看球这关要我们从图中找出8个球,很多小伙伴还不清楚从

星布谷地捕虫攻略 星布谷地全虫种

昆虫并非田埂旁的无关杂音,而是兼具图鉴收集、生态缸培育与料理诱饵

炉石传说探底机制什么意思?

炉石传说探底机制什么意思?探底有什么作用?炉石传说的新版本即将到

【环球播资讯】云计算搭建平台原理

导言: 由于互联网的相关服务要求不断增大,为了更方便快捷地

头号禁区水晶球遗物图鉴详解 头号

在危机四伏的禁区世界中,绝大多数遗物都承载着生存的沉重感与现实的

众神派对李灵强度测评攻略

众神派对李灵是一名多段攻击的攻击型代行者。太极乾坤能够在攻击敌方

全球观天下!qq网络硬盘在哪 查看qq

qq网络硬盘 在哪? (资料图片仅供参考) 随着网盘市场竞争

九阴真经万影镜天怎么玩 九阴真经

九阴真经万影镜天怎么玩?万影镜天玩法技巧是什么?九阴真经是一