- 14
- 0
- 约 100页
- 2016-03-17 发布于四川
- 举报
执行strcpy()函数的过程 溢出结果 缓冲区溢出攻击 上述的缓冲区溢出例子中,只是出现了一般的拒绝服务的效果。但是,实际情况往往并不是这么简单。当黑客精心设计这一EIP,使得程序发生溢出之后改变正常流程,转而去执行他们设计好的一段代码(也即ShellCode),攻击者就能获取对系统的控制,利用ShellCode实现各种功能,比如,监听一个端口,添加一个用户,等等。这也正是缓冲区溢出攻击的基本原理。 目前流行的缓冲区溢出病毒,如冲击波蠕虫、震荡波蠕虫等,就都是采用同样的缓冲区溢出攻击方法对用户的计算机进行攻击的。 流行的缓冲区溢出攻击病毒 (1)冲击波 利用漏洞:RPC缓冲区溢出 135/TCP (2)震荡波 利用漏洞:LSASS漏洞 1025/TCP (3)极速波 利用漏洞:UPNP漏洞 445/TCP (4)高波 利用多种漏洞,非常危险 防范缓冲区溢出攻击的有效措施 通过操作系统设置缓冲区的堆栈段为不可执行,从而阻止攻击者向其中植入攻击代码。 例如:微软的DEP(数据执行保护)技术 (Windows XP SP2、Windows Server 2003 SP1及其更高版本的Windows操作系统中) 强制程序开发人员书写正确的、安全的代码。 目前,可以借助grep、FaultInjection、PurifyPlus等工具帮助开发人员发现程序中
您可能关注的文档
- AQ 4219-2012-T焦化行业防尘防毒技术规范.doc
- AQ+4201-2008+电子工业防尘防毒技术规范.pdf
- 基于网络环境下的校本教研的研究课题研究方案.DOC
- 汽车尾灯课程设计--汽车LED尾灯的控制器电路.doc
- 叶蜚声 徐通锵著《语言学纲要》WORD电子版.doc
- 材料力学第5版(孙训方编)第五章.ppt
- Unit_8_Computer_Network_(计算机英语_第八单元_计算机网络).doc
- 课程设计格式示例.doc
- 高等电力系统分析--作业1--帮助.doc
- 制冷机房课程设计说明书z.doc
- 2026年《感恩公司演讲稿集锦【20篇】》.docx
- CN119996886A 耳机定向采集语音的方法、耳机与存储介质 (江西瑞声电子有限公司).pdf
- 2026中考复习资料选择及使用指南.docx
- 2025年线性代数工业互联网中的故障诊断试题.doc
- CN119996989A 一种移动终端数据传输方法及装置 (中国航空油料有限责任公司).pdf
- 2026年一份策划书.docx
- 2025年线性代数服务业排队论模型试题.doc
- 2026年书香家庭读书心得体会.docx
- 2026年网络安全防御策略与实践题集.docx
- CN119996283A 分层大规模卫星互联网的低负荷洪泛方法 (西安电子科技大学).pdf
原创力文档

文档评论(0)