2016-03-24 6 views
-2

Это моя тема проекта, данная моим колледжем. Может кто-нибудь, пожалуйста, дайте мне представление о том, с чего начать эту тему.Изучить и проанализировать уязвимость на Pdf

Я видел много тем по уязвимости в pdf, но проблема в том, что они требуют знания большого количества материалов безопасности заранее. У меня есть менее недели, чтобы представить проект. Если кто-то может просто привести меня туда, где я должен начать, я был бы очень благодарен. Я уже искал сайт дидье stievens, но мне стало очень сложно понять его, поскольку нет времени.

+0

Вопросы просят домашние заданий должны включать краткую информацию о работе, которую вы сделали до сих пор, чтобы решить эту проблему, и описание трудности вы имеете ее решение. См. Http://stackoverflow.com/help/on-topic –

+1

Возможно, вы спрашиваете не на том сайте. Может быть, вы должны спросить на http://security.stackexchange.com/ –

+0

Один эксплойт с pdf - это пакетный собственный код внутри файла. Эти ссылки показывают, как это сделать. http://securityxploded.com/pdf_vuln_exploits.php – Dane

ответ

1

Самое главное о безопасности PDF является то, что большинство «популярных» атаки ориентируетесь:

уязвимости
  • связанных приложений в самых популярных приложений бесплатно PDF для чтения: Adobe Reader и Foxit Reader;
  • людей, чтобы заставить их щелкнуть по вредоносному вложению внутри PDF, чтобы начать атаку;

Проверить эту и синтаксический анализ утилиту и документы:

  • Didier Stevens's pdf tools которые включают make-pdf-javascript.py (JavaScript инструмента для инъекций), pdfid.py, который сканирует PDF и встроенные JavaScripts для ключевых слов и других;

  • PDF Stream Dumper и его source code;

  • PDF Miner Py - pdf библиотека синтаксического анализа, выполненная с использованием python;

  • PDF.js - Javascript на основе PDF-рендеринга, которые могли бы помочь вам узнать PDF структуру синтаксический прямо из браузера консоли (широко используется в многих интернет-услуг, таких как DropBox)

  • Официальный PDF Спецификация формата от Adobe для PDF 1.4 и PDF 1.7