格式化字符串攻击..docxVIP

  • 22
  • 0
  • 约9.93千字
  • 约 26页
  • 2017-01-12 发布于重庆
  • 举报
格式化字符串攻击.

《信息系统应用安全》论文选题:格式化漏洞原理及攻击专业: 班级: 学号: 姓名: 指导老师: 时间:2012年4月28日目 录一、选题背景3二、实验原理32.1什么是格式化字符串攻击32.2经典的格式化字符串漏洞32.3 C99标准定义的格式化字符串函数32.4系统栈的工作原理42.5攻击原理5三、实验设计53.1实验目的53.2实验设计思路53.3实验环境63.4实验所用到的工具63.4.1 microsoft visual c++ 6.063.4.2 Immunity Debugger6四、实验验证74.1系统栈的具体工作74.2 printf函数漏洞104.2.1用printf函数读取内存数据104.2.2用printf向指定内存写数据114.2.3用printf向指定内存写入指定数据114.3攻击之一—利用漏洞植入shellcode124.3.1编写shellcode124.3.2编写程序134.3.3获得shellcode存放的内存地址144.3.4找到存放函数返回地址的内存地址154.3.5将存放返回地址单元内容修改为shellcode地址154.3.6实验结果164.4攻击之二—使缓冲区溢出16五、结论或总结17一、经验17二、教训18六、参考文献18一、选题背景格式化函数是一系列ANSI C 函数 (如printf 函数),它们可以接受可变数量的参数,其中一个称为格

文档评论(0)

1亿VIP精品文档

相关文档