Flash应用程序漏洞挖掘与利用
摘要 | 第1-4页 |
Abstract | 第4-8页 |
第一章 引言 | 第8-10页 |
·发展现状 | 第8-9页 |
·课题背景 | 第9页 |
·章节安排 | 第9页 |
·本章小结 | 第9-10页 |
第二章 FLASH漏洞及挖掘技术研究 | 第10-18页 |
·Flash 漏洞 | 第10-12页 |
·Flash 漏洞分类 | 第10-11页 |
·Flash 文件格式缓冲区漏洞 | 第11-12页 |
·Flash 漏洞挖掘技术 | 第12-15页 |
·补丁比对技术 | 第12-13页 |
·源码审核技术 | 第13-14页 |
·渗透分析技术 | 第14页 |
·反汇编扫描技术 | 第14-15页 |
·Flash 漏洞攻击利用 | 第15-17页 |
·本章小结 | 第17-18页 |
第三章 FLASH漏洞挖掘方案设计 | 第18-26页 |
·Flash 漏洞测试方案 | 第18-20页 |
·目标要求 | 第18-19页 |
·Fuzzing 技术 | 第19-20页 |
·Flash 测试流程 | 第20页 |
·Flash 漏洞调试方案 | 第20-24页 |
·方案要求 | 第21页 |
·堆漏洞调试 | 第21-23页 |
·漏洞调试利用 | 第23-24页 |
·方案特色 | 第24页 |
·本章小结 | 第24-26页 |
第四章 FLASH漏洞挖掘实现 | 第26-44页 |
·Flash 文件脆弱点定位 | 第26-30页 |
·文件格式分析 | 第26-29页 |
·构造畸形文件 | 第29-30页 |
·Swf-Fuzzer 设计实现 | 第30-37页 |
·Swf-Fuzzer 测试流程 | 第30-32页 |
·Fuzzing 功能模块 | 第32-34页 |
·Application 测试模块 | 第34-36页 |
·Swf-Fuzzer 使用方法 | 第36-37页 |
·Flash 漏洞挖掘 | 第37-42页 |
·挖掘测试环境 | 第37页 |
·Flash 漏洞挖掘实现 | 第37-42页 |
·Flash 漏洞挖掘结论 | 第42页 |
·本章小结 | 第42-44页 |
第五章 FLASH漏洞利用 | 第44-52页 |
·堆漏洞利用技术 | 第44-48页 |
·Heap spray 技术 | 第44-46页 |
·Shellcode 编码技术 | 第46-48页 |
·Flash 文件堆漏洞利用 | 第48-49页 |
·本章小结 | 第49-52页 |
第六章 结束语 | 第52-54页 |
致谢 | 第54-56页 |
参考文献 | 第56-58页 |
研究成果 | 第58-59页 |