发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于知晓SyScan360现场直击:一分钟攻破Win7+JRE7 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 农业百科 找商家、找信息优选VIP,安全更可靠!
终于知晓SyScan360现场直击:一分钟攻破Win7+JRE7
发布日期:2021-12-19 17:06:47  浏览次数:14

9月24日,SyScan360大会在国家会议中心召开。来自趋势科技的知名安全专家古河出席大会,并带来了名为《1分钟用Java原生层漏洞搞定Win7+JRE7》的主题演讲。作为资深动漫宅,古河演示利用Java原生深层漏洞攻破Win7+JRE7。就在日前举办的中国互联网安全大会上,Java漏洞也被与会专家称为“大麻烦”。

图:趋势科技安全专家古河发表演讲

古河在登场后就开宗明义,今天不会讲如何挖掘Java原生层漏洞,而是讲如何“料理” 它们。何为原生层漏洞?古河解释称,存在于Java原生层代码中的漏洞就是所谓的原生漏洞,同时也被称为Java内存破坏漏洞。他认为,虽然在JRE7加强了安全设置,但利用原生漏洞也并不是非常棘手。

在演讲过程中,古河介绍了三种Java原生层漏洞的Exploit方法,都可以攻破已经强化的JRE7,但在实际操作的时候,还是需要选择适合你的漏洞特性的方式:如果是32位系统,并且能够控制EIP,那就可以用JIT Spray;如果可以覆盖Java对象堆中的内容,可以考虑Array + Statement;如果使用者是Vupen的人,那就用Information Leak + ROP。总之就是要因地制宜,选择最适合自己的方法。

SyScan360是由SyScan前瞻信息安全技术年会主办,中国第一大互联网安全公司360承办的国际顶级安全技术峰会。作为中国互联网安全大会的组成部分,本次大会吸引到了全球各地的安全专家出席并演讲。在大会进行期间,SyScan360会议组织者还精心推出“黑客破解挑战赛”,为快速成功破解电子胸卡的黑客高手颁发奖品。

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部