精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

云端模糊測試挖洞實例

安全 網站安全
Fuzzing(模糊測試)是一種用于識別軟件bug以及漏洞的方法。在本教程中,我們將與你一同走完云端模糊測試的全過程(即部署,Fuzzing以及使用softScheck Cloud Fuzzing Framework (sCFF)框架檢索結果)。

一、簡介

Fuzzing(模糊測試)是一種用于識別軟件bug以及漏洞的方法。就目前的發展趨勢來說Fuzzing正向著云端邁進,相較于傳統Fuzzing方式,云端Fuzzing使得模糊測試速度加快也更加靈活。在本教程中,我們將與你一同走完云端模糊測試的全過程(即部署,Fuzzing以及使用softScheck Cloud Fuzzing Framework (sCFF)框架檢索結果)。我們將以運行在Ubuntu 16.04上的tcpdump4.9版本為例進行演示,讀者可下載sCFF框架,和我們一同玩耍。

二、背景知識

第一章節將講解在使用過程中會遇到的一些基礎問題。當然,如果你對云端模糊測試有一定經驗或者對這些基礎問題足夠了解的情況下可以跳過本章節。此外,我們強烈建議從上到下依次閱讀本文,子章節可能有些簡短,但是都會提供大家進一步了解詳情的傳送門。

1. Fuzzing

Fuzzing是一項用于軟件強度測試的技術。其核心思想是自動或半自動的生成隨機數據輸入到一個程序中,并監控目標程序異常,如崩潰,斷言(assertion)失敗,以發現可能的程序錯誤,比如內存泄漏。

這些異常大多數都是軟件漏洞,經驗豐富的攻擊者完全可以進行利用。由于其自動化特性以及可以應用于所有軟件中,Fuzzing常作為安全專家的基本裝備存在。盡管知曉源代碼可以加快模糊測試的速度,但是并非必須的。數十年來,模糊測試工具以及目標應用都是在本地計算機上運行。然而隨著各種云計算服務商興起,似乎在云端運行模糊測試工具也是個不錯的選擇。事實上像微軟,谷歌等大型公司已經實現在云端進行模糊測試了。在云端模糊測試方面,微軟還要領先一步,其Springfield項目甚至還向開發者提供云端模糊測試服務。

相對于傳統模糊測試,云端模糊測試有哪些優點呢?首先你不需要額外購買計算機,省錢,節省空間,不需要花過多時間去設置環境等等,云端模糊測試的主要優勢還是它所具有的靈活性,同一時間程序可以在多個操作系統上進行測試,檢測是否會出現不同表現行為。如果一個項目對數據吞吐量要求較高,就可以利用RAID0陣列中的SSD。當一個應用程序需要大量的RAM,也可以選擇一個相應的實例。如果需要測試一個web應用或者是網絡協議,這里有許多低階終端,所以相對來說完成任務的花費就很便宜。

當然這里也是存在缺點的。首先你得相信為你提供云服務的商家,因為所有數據都是在云端運行,而非你個人的計算機。此外,你多用幾個月所需要支付的價格差不多也夠你自己再買一臺計算機的價格了。

2. Amazon AWS

Amazon Web Services是指Amazon提供的各類云端服務合集,目前AWS是全球最大的一家提供云計算服務的公司。AWS中有一個名為Elastic Compute Cloud (EC2)的組件,EC2允許用戶自己配置虛擬機作為服務器使用。在云端創建的這個虛擬服務器實例,在創建時就可以選擇操作系統,預安裝軟件,資源分配等各種設置。至于操作系統,用戶可以依靠Amazon龐大的鏡像庫AMI進行選擇,我們可以從Amazon提供的100余種不同的機器配置中自由選擇。用戶只需要按每小時支付費用,當然配置越高收費越貴咯!

3. softScheck Cloud Fuzzer Framework

softScheck為了讓模糊測試過程更加輕松,使用Python 3開發了softScheck Cloud Fuzzer Framework(sCFF),該框架使用Boto 3 API與AWS進行通信。sCFF遵循Unix范式將不同的子程序分開:一個程序專注一件事。

softScheck Cloud Fuzzer Framework

4. American fuzzy lop

American fuzzy lop (afl)是sCFF框架中的一個模糊測試工具。以其速度,可靠性,復古風格的UI設計以及赫赫戰功而聞名。如果可以獲得測試軟件的源代碼,不僅能生成更加客觀的模糊測試結果,還能提高測試覆蓋率。編者注:當前大多數遠程代碼執行和特權提升等比較嚴重的漏洞基本是使用Fuzzing技術挖掘的,然而Fuzzing技術仍然存在著覆蓋率低的缺陷。而許多的代碼漏洞需要更大的路徑覆蓋率才能觸發,而不是通過純粹的隨機嘗試。

American fuzzy lop

5. tcpdump

Tcpdump是一款著名的網絡數據包分析工具。它能抓取,顯示,以pcap文件格式保存網絡中的數據包,之后這些數據將以更友好的方式提供給使用者。不同于老大哥Wireshark,Tcpdump是一個非交互式命令行程序,對于模糊測試來說更加方便。

6. GNU Debugger

GNU DeBugger (GDB),可以對軟件運行狀態進行單步分析,更精確的找出導致程序崩潰的原因。如果分析的是包含調試標志的二進制代碼,你可以知道當前程序正在運行代碼的那一行,對于修復bug來說更加輕松。甚至還可以在運行時修改某些變量的值,用以快速觀察變量值改變是否能修復bug。

三、使用sCFF來對tcpdump進行模糊測試

介紹完背景知識后,接著繼續我們文首提到的tcpdump 4.9漏洞發現之旅。這一章分為兩個部分,首先就是章節列表,這是需要你在繼續本教程之前完成的任務。由于文章篇幅的限制,這些內容并沒有寫入文章,還好網上已經有大量的文章教程可以使用。其次涵蓋了預模糊測試階段,主要講解了在真是環境下進行模糊測試之前應該做的事情,最后即是發現漏洞后你該怎么做。

1. 前期工作

如果你想要以云端模糊測試的方法找出tcpdump中存在的漏洞,你首先需要完成一些本教程沒涉及到的步驟,基本上這些操作可以歸結為AWS以及sCFF框架的配置。如果你想以傳統的本地模糊測試方法尋找漏洞,或者僅僅只是了解一下云端模糊測試,你可以跳過這些步驟。

必選項:

  • 創建一個AWS賬號
  • 導出AWS密鑰ID和密鑰
  • .aws/config中應該包含你的域信息,.aws/credentials中應該包含密鑰ID和訪問密鑰
  • 創建SSH安全組,以允許實例與外部端口22之間進行通信
  • 創建并下載密鑰對(SSH通信需要使用到這些密鑰)
  • 下載并安裝sCFF;

可選項:

  • 為了進行模糊測試, 需要安裝AFL的語言環境
  • 確保afl-collect以及GDB + exploitable plugin已安裝

2. 預模糊測試階段

前期工作完成之后,接著便下載tcpdump 4.9版本的源代碼。你也可以下載最新的git版本,雖然本文作為案例的漏洞在新版本中已進行修復,但誰能保證不會有其他驚喜呢?在下載源代碼之后,使用afl-gcc編譯對于之后的模糊測試是有幫助的(CC=afl-gcc ./configure && make)

編譯成功之后,運行scff-mkconfig指令創建一個sCFF項目文件。請確保將target設置為tcpdump,參數設置為–e –r @@。其中-e和-r都是tcpdump的參數,-e表示打印擴展頭,-r表示讀取文件。這兩個標志在之后會被afl每次生成的模糊測試文件替換。記住,如果你是是第一次注冊AWS t2機器,只要運行時低于750小時都可以免費使用。所以你可能會堅持使用t2機器進行模糊測試。為了更快的得到測試結果,推薦大家使用一個模版,使用了一個170btyes的pcap文件包含ipv4通信數據。作為借鑒,以下為我們通過scff-mkconfig命令創建的配置文件:

  1. [INSTANCES] 
  2. amiami = ami-0963b466 
  3. gid = tcpdump49 
  4. instancetype = t2.micro 
  5. name = auto 
  6. numberofmachines = 4 
  7. platform = linux 
  8.  
  9. [FUZZING] 
  10. dependencies = none 
  11. fuzzer = afl 
  12. fuzzdir = fuzzing 
  13. inputdir = fuzzing/input 
  14. outputdir = fuzzing/output 
  15. template = ipv4.pcap 
  16. target = tcpdump 
  17. args = -e -r @@ 

如今可以通過scff-create-instances命令來創建EC2實例,你可以使用密鑰對通過SSH進行通信。

3. 模糊測試階段

接下來,我們可以通過scff-ctrl . bootstrap命令對將用于模糊測試的機器進行設置。一旦設置完成,正式的模糊測試便開始。sCFF提供了單模Fuzzing和分布式Fuzzing。在單模Fuzzing下,每個實例都會單獨運行模糊測試工具;分布式Fuzzing,雖然同樣每個實例運行一個模糊測試工具,但模糊測試數據會在實例間共享,這樣可以提升測試速度。如果你擁有兩個以上的實例,我們推薦使用分布式Fuzzing模式,以scff-ctrl . distributed指令啟動分布式模式。如果想要了解模糊測試的狀態,我們可以通過瀏覽器進行查看。

模糊測試

你可以使用scff-ctrl . grab-findings命令隨時下載導致這些崩潰的文件。

4. 測試完成后

運行scff-exploitcheck命令可以對這些崩潰文件進行分析,誤判和重復出現的崩潰信息將會被過濾,最后剩下的信息將會用于漏洞的檢測和利用。

運行scff-exploitcheck命令

如果信息中有紅色EXPLOITABLE標簽,那么這里存在漏洞的可能性就非常高了。再用gdb對所發現的內容進行檢測。如下圖,tcpdump 4.9的文件printsl.c中存在一個可利用的漏洞。

tcpdump 4.9的文件printsl.c中存在一個可利用的漏洞

經過進一步的調試,我們可以得知dir為255,并且dir也是lastlen中的指針(定義為lastlen[2][255]),這里存在參數越界,進而導致程序崩潰。

 

為了修復這個錯誤,我們要么調整dir的值,要么檢查dir的值是否在0和2之間。在dir = p[DIR_SLX]后面設置一個斷點,然后在gdb中修改該值(例如0,p=0)

再對源代碼進行編譯,之后檢查程序是否還會崩潰。

四、總結

由于該漏洞需要用戶使用-e參數來打開pcap文件才可以完成攻擊,危害并不是特別嚴重。

當我將該漏洞報告給tcpdump安全團隊,他們的響應速度的確稱贊,該漏洞已在4.10版本中得到修復。得益于云端模糊測試以及優秀的工具包,整個測試過程大約花費五個小時,其中包括識別以及修復漏洞。

  1. Downloading and compiling tcpdump:            10 minutes 
  2. Pre Fuzzing Phase + template generation:     10 minutes 
  3. Fuzzing Phase:                               110 minutes 
  4. Post Fuzzing Phase:                       60 minutes 
  5. Patch writing and retesting:                90 minutes 
  6. ----------------------------------------------------------- 
  7. Total:                                          300 minutes 
責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2012-06-28 13:19:37

遷移網站遷移

2009-09-14 17:03:32

LINQ模糊查詢

2010-09-17 15:12:28

2017-01-11 22:41:05

2009-12-15 17:45:00

浪潮中科院基因

2015-09-01 09:49:28

2024-10-21 15:39:24

2025-04-21 15:25:04

2022-03-02 09:00:00

微服務架構開發

2011-11-28 15:59:54

云計算

2009-07-22 11:27:36

iBATIS模糊查詢

2010-08-10 15:17:08

應用安全網絡測試

2019-08-12 15:17:23

USB模糊測試

2013-10-16 09:38:23

云端應用部署工具應用部署工具云測試

2021-02-25 15:51:41

Go語言模糊測試功能

2023-07-04 00:10:47

2023-08-01 09:27:44

Golang模糊測試

2020-03-12 11:17:18

模糊測試工具漏洞網絡安全

2010-09-08 14:23:14

測試Snort
點贊
收藏

51CTO技術棧公眾號

成人综合婷婷国产精品久久 | 曰本一区二区三区视频| 国产亚洲精品资源在线26u| 久久精品亚洲94久久精品| 国产高清自拍一区| 人与动物性xxxx| 欧美一区二区少妇| 超碰在线亚洲| 亚洲欧美另类在线| 国产精品亚洲精品| 欧美性猛交xxxx乱| 在线观看v片| 96av麻豆蜜桃一区二区| 国模吧一区二区| 色诱av手机版| 日本性爱视频在线观看| 国产在线国偷精品产拍免费yy| 亚洲男人天堂古典| 青青草原成人网| 天天操天天爱天天干| 好看的亚洲午夜视频在线| 欧美一区二区三区性视频| 亚洲精品乱码久久久久久蜜桃91| 加勒比在线一区| 国产成人黄色| 在线观看日韩电影| 日韩国产精品一区二区三区| 欧美一区二区三区网站| 久久不见久久见国语| 欧美香蕉大胸在线视频观看| 精品综合久久久| 波多野结衣国产| 亚洲va久久久噜噜噜久久| 在线电影国产精品| www.欧美黄色| 色wwwwww| 国产精品自在欧美一区| 欧美国产乱视频| 国产 xxxx| 另类专区亚洲| 国产精品美女久久久久高潮| 91精品久久久久久久久久入口 | 中文无字幕一区二区三区| 国产精品com| 女教师淫辱の教室蜜臀av软件| 精品亚洲免a| 91高清在线观看| 中文字幕一区二区三区四区五区六区| 国产乱色精品成人免费视频| 午夜欧美精品| 精品亚洲永久免费精品| 男女污污的视频| 欧美成人免费| 秋霞午夜鲁丝一区二区老狼| 欧美成人精品三级在线观看| 少妇献身老头系列| 精品久久亚洲| 亚洲成人精品一区| 日韩视频在线观看国产| 日本一区二区三区在线观看视频| a在线欧美一区| 国产精品久久久久秋霞鲁丝 | 国产成人精品在线播放| 国产乱国产乱老熟| 97国产成人高清在线观看| 欧美精品少妇一区二区三区| 日韩免费观看av| 国产精品揄拍100视频| 高清欧美日韩| 午夜欧美在线一二页| 亚洲二区三区四区| 3p在线观看| av一二三不卡影片| 国产亚洲第一区| 91好色先生tv| 亚洲欧美网站| 久久国产一区二区三区| 四虎884aa成人精品| 私拍精品福利视频在线一区| 7777精品伊人久久久大香线蕉最新版| www.中文字幕在线| 在线黄色网页| 国产精品午夜春色av| 亚洲精品久久久久久一区二区| 麻豆电影在线播放| 久久精品一二三| 国产日韩久久| 你懂的在线观看| 最新国产の精品合集bt伙计| 欧美日韩精品不卡| 欧美77777| 国产一区二区三区在线观看免费 | 一区二区三区韩国| 无码国模国产在线观看| 欧美性色黄大片| 欧美日韩在线视频一区二区三区| 伊人久久综合一区二区| 欧美日韩卡一卡二| 中文字幕一区二区三区四区在线视频 | 国产女人aaa级久久久级| 国模一区二区三区私拍视频| 国产精品无码2021在线观看| 久久网站最新地址| 99视频免费观看蜜桃视频| 一区二区三区黄| 成人成人成人在线视频| 91视频网页| 99久久婷婷国产一区二区三区| 亚洲美洲欧洲综合国产一区| 欧美激情精品久久久久久大尺度| 精品免费囯产一区二区三区| 韩国v欧美v日本v亚洲v| 国产精品一区二区三区成人| 成人久久久精品国产乱码一区二区| 国产精品自在欧美一区| 欧洲一区二区在线观看| 欧美18xxxxx| 亚洲午夜电影在线观看| 国产免费黄色一级片| av剧情在线观看| 五月婷婷久久综合| 狠狠操狠狠干视频| 成人av色网站| 亚洲精品国产综合区久久久久久久 | 免费人成年激情视频在线观看| 五月综合激情| 欧美成人高清视频| 综合久久中文字幕| 久草在线在线精品观看| 91在线观看免费高清| 国产三级在线观看视频| 国产亚洲欧美激情| 黄色免费视频大全| 91在线一区| 蜜臀久久99精品久久久无需会员 | av漫画网站在线观看| 欧美一区二区三区免费| 日韩三级久久久| 欧美日韩国产一区精品一区| 久久久综合av| 亚洲av无码专区在线| 99久久久无码国产精品| 69精品丰满人妻无码视频a片| av在线视屏| 日韩欧美国产一区二区三区 | 国产原创中文av| 国产精品午夜免费| 蜜臀av免费观看| 成久久久网站| 欧美国产日韩二区| 99热这里是精品| 一区二区三区在线影院| 欧美牲交a欧美牲交aⅴ免费下载| 久久亚洲精品爱爱| 91精品国产免费久久综合| 波多野结衣欲乱| 九九视频精品免费| 日本一区二区三区四区五区六区| 欧美三级网站| 欧美日精品一区视频| 久久人妻少妇嫩草av蜜桃| 国产一卡不卡| 国产精品久久久久久婷婷天堂| www在线播放| 香港成人在线视频| 成年人小视频在线观看| 日韩激情一区| 97视频人免费观看| 国产乱色精品成人免费视频| 亚洲欧美国产77777| 初高中福利视频网站| 国模吧精品视频| 国产精品激情自拍| 亚洲三级中文字幕| 一区二区三区在线视频观看58| 色哟哟网站在线观看| 国内精品亚洲| 欧美少妇一区| 欧美黑粗硬大| 伊人久久五月天| 日韩成人高清视频| 国产精品一二二区| 久久久久久人妻一区二区三区| 任你躁在线精品免费| 欧美激情视频三区| 无码国产色欲xxxx视频| 在线免费观看日本欧美| 欧美老熟妇一区二区三区| 日韩福利电影在线观看| 精品综合在线| 日本精品网站| 色综合天天狠天天透天天伊人| 亚洲欧洲综合在线| 91精品综合久久久久久| 久久夜色精品亚洲| 成a人片亚洲日本久久| 国产精品亚洲a| 自拍亚洲一区| 成人免费看吃奶视频网站| 超碰资源在线| 日韩成人网免费视频| 国产精品111| 成人福利电影精品一区二区在线观看 | 国产精品无码一区二区三区免费 | 色噜噜狠狠永久免费| 四季av一区二区三区| 电影91久久久| 在线观看精品自拍私拍| 国内精品久久久久久久久久久| 欧美日韩一二三四五区| av无码一区二区三区| 黄色日韩在线| 亚洲欧美日本国产有色| 美国十次av导航亚洲入口| 国产一区在线播放| 免费在线看黄| 日韩av在线一区二区| 精品国产99久久久久久宅男i| 国产亚洲一区字幕| 老女人性生活视频| 精品一区二区日韩| 中文字幕第21页| 国产精品普通话对白| 免费不卡亚洲欧美| 女生影院久久| 伊人青青综合网站| 日韩电影网址| 日韩成人在线视频观看| 精品人妻无码一区二区| 欧美人动与zoxxxx乱| 成人免费视频国产免费| 国产精品不卡一区| 人妻激情偷乱视频一区二区三区| 日韩精品亚洲一区二区三区免费| 久久国产精品视频在线观看| 蜜乳av综合| 精品乱子伦一区二区三区| 6080亚洲理论片在线观看| 色94色欧美sute亚洲线路一ni| 99re在线播放| 伊人久久精品一区二区三区| 久久人人爽人人| 第一av在线| 亚洲精品美女在线观看播放| www.久久成人| 欧美tk—视频vk| 69国产精品视频免费观看| 午夜久久福利影院| 国产精品50页| 同产精品九九九| 日韩一级av毛片| 久久香蕉国产线看观看99| 中文字幕在线观看的网站| 日韩欧美一区二区一幕| 生活片a∨在线观看| 精品视频免费看| jizz国产在线观看| 色偷偷88欧美精品久久久| 强制高潮抽搐sm调教高h| 欧美国产欧美亚州国产日韩mv天天看完整 | 欧美一区二区三区四区在线观看地址 | 欧美成人一区二区三区| 99er热精品视频| 欧美一区二区精品在线| 性生交生活影碟片| 亚洲第一视频在线观看| 亚洲黄网在线观看| 欧美午夜电影网| 97在线视频人妻无码| 91精品国产综合久久精品app| 国内精品久久久久久久久久久| 日韩欧美www| 五月婷婷在线播放| 亚洲性日韩精品一区二区| 亚洲av无码片一区二区三区| 精品成人在线观看| 在线播放一级片| 欧美日韩中文字幕日韩欧美| 国语对白永久免费| 欧美视频在线观看一区二区| 国产精品无码久久av| 精品欧美乱码久久久久久| 色视频在线观看免费| 中文字幕日韩av| 飘雪影院手机免费高清版在线观看| 亚洲欧洲免费视频| 亚洲av成人无码久久精品老人 | 久久午夜激情| 亚洲国产精品无码观看久久| 天天做综合网| 精品久久久久久无码中文野结衣| 亚洲自啪免费| 成人黄色一级大片| 青青草国产精品97视觉盛宴| 免费黄频在线观看| 另类综合日韩欧美亚洲| 日韩一级片播放| 久久久天天操| 手机精品视频在线| 久久先锋影音av鲁色资源网| 中文字幕av播放| 在线视频你懂得一区| 精品国自产拍在线观看| 亚洲欧美三级伦理| 尤物在线网址| 国产精品人成电影在线观看| 国内精品国产成人国产三级粉色 | 国产av一区二区三区| 日韩精品www| 日本色护士高潮视频在线观看 | 日本不卡在线观看视频| 国产精品一区专区| 一级在线观看视频| 国产日产欧产精品推荐色| 日韩黄色免费观看| 亚洲一区在线电影| 中文在线最新版天堂| 欧美色网一区二区| 性高潮久久久久久久久久| 久久久99免费视频| 成人在线爆射| 国产精品视频中文字幕91| 国内毛片久久| 日本高清xxxx| 久久精品免费看| xxxx日本黄色| 亚洲丝袜精品丝袜在线| 老女人性淫交视频| 欧美日韩免费一区二区三区视频| 亚州av在线播放| 久久久久国产视频| 亚洲妇女成熟| 国产精品久久久久久久久婷婷| 久久综合五月婷婷| 99re6这里有精品热视频| 亚洲精品三级| 草草草在线视频| 91玉足脚交白嫩脚丫在线播放| 国产在线视频二区| 日韩精品一区二区三区swag| av毛片在线看| 91色琪琪电影亚洲精品久久| 99国产精品一区二区| 久热精品在线观看视频| 国产精品女同互慰在线看| 日本中文字幕在线观看视频| 亚洲人成电影网站色| 一区二区电影免费观看| 久久艳妇乳肉豪妇荡乳av| 99成人在线| 亚洲熟妇一区二区三区| 色综合欧美在线视频区| 欧美女v视频| 国产精品av网站| 99久久亚洲精品| 波多野结衣网页| 久久综合色鬼综合色| 日产精品久久久| 亚洲三级黄色在线观看| 欧美一区久久久| 四虎影院一区二区三区| 黑丝一区二区| 性高潮免费视频| 日韩欧美第一页| 成人p站proumb入口| 成人春色激情网| 一本一道久久综合狠狠老| 成人精品视频一区二区| 欧美激情一区二区三区全黄| 91麻豆精品在线| 久久人人爽人人爽人人片亚洲| 精品一区二区三区免费看| www.在线观看av| 久久久亚洲国产美女国产盗摄| 国产三级理论片| 欧美精品亚州精品| 欧美精品中文字幕亚洲专区| 欧美丰满熟妇xxxxx| 1024亚洲合集| 欧美一区二区黄片| 国产极品jizzhd欧美| 外国成人激情视频| 中文字幕乱妇无码av在线| 精品久久久久久久久久久久久| 成人午夜影视| 99久久99久久精品国产片| 午夜亚洲一区| 精品无码一区二区三区蜜臀| 亚洲精品97久久| 福利精品在线| 一女被多男玩喷潮视频| 国产精品色哟哟| 成人免费观看在线视频| 国产精品91免费在线| 欧美~级网站不卡| 丰满圆润老女人hd| 欧美一区二区在线播放| 亚洲人体影院| 国产成人一二三区| 国产欧美一区二区精品性色 |