- 3
- 0
- 约1.49万字
- 约 55页
- 2017-03-04 发布于海南
- 举报
第十二讲网络安全(五)
网络与信息安全网络安全 (五) 潘爱民,北京大学计算机研究所 /InfoSecCourse 内 容 缓冲区溢出 原理 Windows平台的Buffer overflows Linux平台的Buffer overflows 其他网络安全技术 后门 隐藏痕迹 网络安全部分复习 第二次作业 Buffer Overflows 基本的思想 通过修改某些内存区域,把一段恶意代码存储到一个buffer中,并且使这个buffer被溢出,以便当前进程被非法利用(执行这段恶意的代码) 危害性 在UNIX平台上,通过发掘Buffer Overflow, 可以获得一个交互式的shell 在Windows平台上,可以上载并执行任何的代码 溢出漏洞发掘起来需要较高的技巧和知识背景,但是,一旦有人编写出溢出代码,则用起来非常简单 与其他的攻击类型相比,缓冲区溢出攻击 不需要太多的先决条件 杀伤力很强 技术性强 在Buffer Overflows攻击面前,防火墙往往显得很无奈 Buffer Overflow的历史 1988年的Morris蠕虫病毒,放倒了6000多台机器:利用UNIX服务finger中的缓冲区溢出漏洞来获得访问权限,得到一个shell 1996年前后,开始出现大量的Buffer Overflow攻击,因此引起人们的广泛关注 源码开放的操作系统首当其冲 随后,Windows系统下的Buffer
您可能关注的文档
- 第八章装配特征.ppt.ppt
- 第八章解复用.ppt
- 第八章解复用(Demultiplexing).ppt
- 第八章贸易合同中的货运保险条款.ppt
- 第八章运销商与组织.ppt
- 第八章运动技能学习与控制.ppt
- 第八章资本.ppt
- 第八章計量與質性預測變數之迴歸模型.ppt
- 第八章通用安全原則.ppt
- 第八章運銷商與組織.ppt
- 传媒行业5月投资策略:关注AI应用叙事逻辑改善可能,把握游戏与IP潮玩底部机会.docx
- 家电行业转型AI算力专题:家电行业焕发新生,AI算力跨界掘金正当时.docx
- 家电行业周报:安克发布新品Solarbank 4,重新定义阳台光储.docx
- 纺织服装2025年报&26一季报总结:消费复苏渐显,制造景气承压.docx
- 食品饮料行业年度策略:筑底渐明,修复启航.docx
- 食品饮料行业深度报告:乳业周期筑底,内蒙古集群向新.docx
- 消费出海系列深度(五):品牌出海梳理——“长期主义”下的出海选择.docx
- 农林牧渔行业专题报告:生猪供需和成本的十万个为什么.docx
- 2025年中国热泵产业发展年鉴.docx
- 电力设备与新能源行业周报:AIDC、空天、工控、锂电汇聚风口,风电、BC低位值得关注.docx
原创力文档

文档评论(0)