快取區溢位漏洞工具Doona

大學霸發表於2017-04-13
快取區溢位漏洞工具Doona

Doona是快取區溢位漏洞工具BED的分支。它在BED的基礎上,增加了更多外掛,如nttp、proxy、rtsp、tftp等。同時,它對各個外掛擴充了攻擊載荷,這裡也稱為模糊用例(fuzz case),可以更徹底的檢測目標可能存在的快取區溢位漏洞。

每種攻擊載荷測試的時候,都要測試多次,每次都採用不同的形式。由於增加後的載荷較多,會導致測試時間較長。為了提交測試效率,Doona允許滲透測試人員使用-M選項,限制每種載荷的測試次數,以儘快發現漏洞。如果發現漏洞,可以使用-r選項,繼續進行剩餘的測試。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2137175/,如需轉載,請註明出處,否則將追究法律責任。

相關文章