- 9
- 0
- 约1.24万字
- 约 7页
- 2017-09-12 发布于重庆
- 举报
2009 年第11 期
前置知识:无
关键词:堆溢出、Shellcode、JavaScript
基于JavaScript 的堆溢出利用工程
文/ Mark Daniel 、Jake Honoroff 译/ 小小杉
许多缓冲区溢出和整数溢出漏洞都是因为用户可将一套任意数值变量写入堆指针的相
对偏移处而造成溢出的。对攻击者而言不幸的是,很难预测指针之后的数据,因此这种利用
技术并不可靠且很难利用。就攻击者充分控制溢出字节量与值的情况而言,最理想的堆溢出
是,如果不存在Hacker 们感兴趣的内容或者可预测的信息等需要被覆盖时,其能不能被利
用。
安全保护链的断开,已使得堆元数据结构通常不再是切实可行的溢出目标。目前,特定
的应用程序数据通常需要用作一个溢出目标,在这种情况下正常的程序流会引起函数指针的
调用,而该指针却已经被攻击者用它们的ShellCode 地址重写了。然而,这种技术很难保证
利用的可靠性。除非存在以下情形:即必须保证待访问的指针存在于缓冲区溢出之后的堆空
间中,同时没有其它重要数据或未映射的内存空间存在于这些
您可能关注的文档
- “国际合同准据法的确定:中国新国际私法与欧盟国际私法的.pdf
- “和欣”嵌入式操作系统的应用与展望.pdf
- 《“三位一体”应用型市场营销人才培养模式的研究与实践》.pdf
- 《有效控制高二语文教学两极分化的策略研究》.doc
- 1托盘的种类2托盘的意义3托盘标准的意义.ppt
- 12腔数字渐增压力治疗仪在周围血管疾病中的应用体会.pdf
- 80C152单片机上HDLC通信规程中的应用.pdf
- 381导数的应用-函数的最大值与最小值.ppt
- 2012新人教版八年级物理下册《103浮力的应用》导学案.doc
- AVR单片机在网络通信中的应用.pdf
- 小学三年级英语下册:动物王国奇遇记——单元整合复习与拓展实践教案.docx
- 2026年出租房屋管理法规试题及答案.docx
- 初中八年级英语下册Unit 4人际沟通与问题解决单元整体教学设计.docx
- 初中英语八年级下册《Unit 7 Past Experiences and Personal Growth》单元词汇深度拓展与运用教学设计.docx
- 数字化转型背景下组织敏捷性与人才赋能高阶工作坊教案.docx
- 译林版小学英语五年级下册 Unit1 Sound, Checkout Ticking time 教案.docx
- 2026年初二物理下学期期中试卷及答案.docx
- 小学英语四年级下册 M10U2 Sam had lots of chocolate 核心素养导向精品教案.docx
- 2026年执业护士资格考试题库.docx
- 2026年执业兽医资格考试题库.docx
原创力文档

文档评论(0)