缓冲区溢出要点.pptVIP

  • 48
  • 0
  • 约3.81千字
  • 约 27页
  • 2016-05-14 发布于湖北
  • 举报
网络攻击 缓冲区溢出 Windows系统中缓冲区溢出 2001年“红色代码”蠕虫 利用微软IIS Web Server中的缓冲区溢出漏洞使300 000多台计算机受到攻击 2003年1月,Slammer蠕虫爆发, 利用的是微软SQL Server 2000中的缺陷 2004年5月爆发的“振荡波” 利用了Windows系统的活动目录服务缓冲区溢出漏洞; 2005年8月“狙击波” 利用Windows即插即用缓冲区溢出漏洞,被称为历史上最快利用微软漏洞进行攻击的恶意代码 2008年底至2009年的Conficker蠕虫 利用的是Windows处理远程RPC请求时的漏洞(MS08-067) 缓冲区溢出相关概念 缓冲区 从程序的角度,缓冲区就是应用程序用来保存用户输入数据、程序临时数据的内存空间 缓冲区的本质 数组 存储位置 Stack Heap 数据段 缓冲区溢出相关概念 如果用户输入的数据长度超出了程序为其分配的内存空间,这些数据就会覆盖程序为其它数据分配的内存空间,形成所谓的缓冲区溢出 简单溢出实例 #include stdio.h int main() { char name[8] = {0}; printf(“Your name:”); gets(name); printf(“Hello,%s!”,name); return 0; } 缓

文档评论(0)

1亿VIP精品文档

相关文档