黑客攻防技术与实践 教学课件 作者 李建华 第八章缓冲区溢出攻击.pptVIP

  • 7
  • 0
  • 约6.17千字
  • 约 25页
  • 2017-08-21 发布于广东
  • 举报

黑客攻防技术与实践 教学课件 作者 李建华 第八章缓冲区溢出攻击.ppt

第8章缓冲区溢出攻击 8.1 缓冲区溢出攻击简介 8.2 缓冲区溢出技术原理 8.3 缓冲区溢出漏洞分析 8.4 缓冲区溢出漏洞的预防 8.5 小结 缓冲区溢出简介 缓冲区溢出,是指程序的一种异常状况,由于某些特定的环境,可能使进程在向定长的内存缓冲区写入数据时超出预定的边界。 在人为的刻意设计下,溢出的部分可能会导致进程的执行流程更改,从而达到执行任意代码的效果。 缓冲区溢出攻击的历史 1998年的Morris蠕虫事件 1995年Thomas Lopatic独立地发现了缓冲区溢出,分析的对象是NCSA HTTPD 1996年,Elias Levy在Phrack发表论文(Smashing the Stack for Fun and Profit)详细描述了Linux系统中栈的结构和如何利用基于栈的缓冲区溢出 1997年,Smith提供了如何在各种Unix变种中写缓冲区溢出的指导原则 1998年,“Cult of the Dead Cow” 以Microsoft Netmeeting为例子详细介绍了如何利用Windows的溢出 1999年,dark spyrit提出使用系统核心DLL中的指令来完成控制的想法,将Windows下的溢出Exploit推进了实质性的一步 2000年以后比较有代表性的Internet蠕虫攻击,2 2001年Code Red利用了Microsoft IIS 5

文档评论(0)

1亿VIP精品文档

相关文档