Flash应用程序漏洞挖掘与利用

Flash应用程序漏洞挖掘与利用

论文摘要

近年来,随着以youtobe为代表的flash应用的广泛推广,针对flash漏洞的攻击也呈现出快速发展趋势,成为网络安全不可忽视的重要一点,为更多的人所关注和研究。本课题主要研究了flash相关应用程序的安全性,对其相关的应用程序进行漏洞挖掘,并对相应的漏洞进行利用。根据对flash漏洞种类调查研究,通过对漏洞的危害性及涉及范围的分析,漏洞挖掘重点放在挖掘flash文件格式的缓冲区漏洞。本文具体工作包括以下几点:1)对flash文件格式缓冲区漏洞进行分析研究,并对现有flash缓冲区漏洞挖掘技术予以总结,提出flash漏洞挖掘方案。2)利用Fuzzing技术开发具有自动挖掘功能的漏洞挖掘工具swf-Fuzzer。采用自动挖掘方法,利用swf-Fuzzer,通过漏洞调试技术,对flash应用程序进行测试,挖掘出flash缓冲区漏洞。3)利用shellcode技术和heap spray技术对flash缓冲区堆漏洞进行利用,实现了flash漏洞的挖掘和利用。该flash漏洞挖掘方案特点为:通过Fuzzing技术对flash应用程序进行自动挖掘,提高了自动化、智能化的性能,减少了漏洞挖掘时间;通过Degugger技术,调试flash漏洞的调试,判断漏洞类型,提高了漏洞挖掘的准确性;最后使用堆漏洞攻击技术,对flash缓冲区漏洞利用,体现了flash漏洞的危害性。漏洞挖掘是网络信息安全的一个重要研究课题,在网络攻防技术中占有重要组成部分。因此主动发掘并分析安全漏洞,对网络攻防具有重要的意义。

论文目录

  • 摘要
  • Abstract
  • 第一章 引言
  • 1.1 发展现状
  • 1.2 课题背景
  • 1.3 章节安排
  • 1.4 本章小结
  • 第二章 FLASH漏洞及挖掘技术研究
  • 2.1 Flash 漏洞
  • 2.1.1 Flash 漏洞分类
  • 2.1.2 Flash 文件格式缓冲区漏洞
  • 2.2 Flash 漏洞挖掘技术
  • 2.2.1 补丁比对技术
  • 2.2.2 源码审核技术
  • 2.2.3 渗透分析技术
  • 2.2.4 反汇编扫描技术
  • 2.3 Flash 漏洞攻击利用
  • 2.4 本章小结
  • 第三章 FLASH漏洞挖掘方案设计
  • 3.1 Flash 漏洞测试方案
  • 3.1.1 目标要求
  • 3.1.2 Fuzzing 技术
  • 3.1.3 Flash 测试流程
  • 3.2 Flash 漏洞调试方案
  • 3.2.1 方案要求
  • 3.2.2 堆漏洞调试
  • 3.2.3 漏洞调试利用
  • 3.3 方案特色
  • 3.4 本章小结
  • 第四章 FLASH漏洞挖掘实现
  • 4.1 Flash 文件脆弱点定位
  • 4.1.1 文件格式分析
  • 4.1.2 构造畸形文件
  • 4.2 Swf-Fuzzer 设计实现
  • 4.2.1 Swf-Fuzzer 测试流程
  • 4.2.2 Fuzzing 功能模块
  • 4.2.3 Application 测试模块
  • 4.2.4 Swf-Fuzzer 使用方法
  • 4.3 Flash 漏洞挖掘
  • 4.3.1 挖掘测试环境
  • 4.3.2 Flash 漏洞挖掘实现
  • 4.3.3 Flash 漏洞挖掘结论
  • 4.4 本章小结
  • 第五章 FLASH漏洞利用
  • 5.1 堆漏洞利用技术
  • 5.1.1 Heap spray 技术
  • 5.1.2 Shellcode 编码技术
  • 5.2 Flash 文件堆漏洞利用
  • 5.3 本章小结
  • 第六章 结束语
  • 致谢
  • 参考文献
  • 研究成果
  • 相关论文文献

    • [1].IT资产高速探查及漏洞发现系统的研究[J]. 软件 2019(12)
    • [2].通信自动化信息安全漏洞及防范措施的研究[J]. 科技创新与应用 2020(05)
    • [3].定量和定性相结合的物联网漏洞分类方法研究[J]. 通信技术 2020(02)
    • [4].国家信息安全漏洞通报[J]. 中国信息安全 2020(01)
    • [5].国际漏洞公平裁决程序初探——从漏洞治理国际合作的角度[J]. 国外社会科学 2020(02)
    • [6].从国家漏洞数据库建设看美国网络安全漏洞管理体系[J]. 保密科学技术 2020(02)
    • [7].国家信息安全漏洞通报[J]. 中国信息安全 2020(03)
    • [8].国家信息安全漏洞通报[J]. 中国信息安全 2020(04)
    • [9].安卓系统曝出高危漏洞[J]. 计算机与网络 2020(11)
    • [10].浅谈自动化漏洞利用的发展[J]. 信息系统工程 2020(06)
    • [11].风险漏洞 处处小心[J]. 网络安全和信息化 2019(02)
    • [12].国家信息安全漏洞通报[J]. 中国信息安全 2018(12)
    • [13].国家信息安全漏洞通报[J]. 中国信息安全 2019(01)
    • [14].和平共处五项原则下的漏洞治理国际合作[J]. 信息安全与通信保密 2019(01)
    • [15].国家信息安全漏洞通报[J]. 中国信息安全 2019(02)
    • [16].国家信息安全漏洞通报[J]. 中国信息安全 2019(04)
    • [17].国家信息安全漏洞通报[J]. 中国信息安全 2019(05)
    • [18].国家信息安全漏洞通报[J]. 中国信息安全 2019(06)
    • [19].国家信息安全漏洞通报[J]. 中国信息安全 2019(08)
    • [20].国家信息安全漏洞通报[J]. 中国信息安全 2019(09)
    • [21].自动化漏洞利用研究进展[J]. 现代计算机 2019(31)
    • [22].2017年国内外信息安全漏洞情况[J]. 中国信息安全 2018(01)
    • [23].防御漏洞利用工具[J]. 网络安全和信息化 2017(05)
    • [24].实现系统全量漏洞核查[J]. 网络安全和信息化 2018(06)
    • [25].国家信息安全漏洞通报[J]. 中国信息安全 2018(08)
    • [26].安全漏洞的完整生命周期管理[J]. 网络安全和信息化 2018(10)
    • [27].国家信息安全漏洞通报[J]. 中国信息安全 2018(11)
    • [28].浅析漏洞精细化管理[J]. 网络空间安全 2016(Z2)
    • [29].我国漏洞披露平台安全问题分析及对策建议[J]. 保密科学技术 2017(01)
    • [30].信息安全漏洞闭环管理的研究[J]. 通讯世界 2016(23)

    标签:;  ;  ;  ;  

    Flash应用程序漏洞挖掘与利用
    下载Doc文档

    猜你喜欢