1. 程式人生 > >《metasploit滲透測試魔鬼訓練營》學習筆記第六章--客戶端滲透

《metasploit滲透測試魔鬼訓練營》學習筆記第六章--客戶端滲透

                  攻擊者在溢位程式後,並不執行棧中的shellcode,而是尋找程式已載入模組中的一些特殊指令塊,配合棧上的壓棧引數,返回地址等資料,將這些孤立的指令塊聯絡起來,從而實現一定的功能,最終完成遠端程式碼執行的目標。但是在哪些苛刻的壞字元的限制條件下,實現的難度太大,根據這個思想,現在有很多技術繞過DEP