- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PAGE \* MERGEFORMAT 26
《信息系统应用安全》论文
选题:格式化漏洞原理及攻击
专业:
班级:
学号:
姓名:
指导老师:
时间:2012年4月28日
目 录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc323632710 一、选题背景 PAGEREF _Toc323632710 \h 3
HYPERLINK \l _Toc323632711 二、实验原理 PAGEREF _Toc323632711 \h 3
HYPERLINK \l _Toc323632712 2.1什么是格式化字符串攻击 PAGEREF _Toc323632712 \h 3
HYPERLINK \l _Toc323632713 2.2经典的格式化字符串漏洞 PAGEREF _Toc323632713 \h 3
HYPERLINK \l _Toc323632714 2.3 C99标准定义的格式化字符串函数 PAGEREF _Toc323632714 \h 3
HYPERLINK \l _Toc323632715 2.4系统栈的工作原理 PAGEREF _Toc323632715 \h 4
HYPERLINK \l _Toc323632716 2.5攻击原理 PAGEREF _Toc323632716 \h 5
HYPERLINK \l _Toc323632717 三、实验设计 PAGEREF _Toc323632717 \h 5
HYPERLINK \l _Toc323632718 3.1实验目的 PAGEREF _Toc323632718 \h 5
HYPERLINK \l _Toc323632719 3.2实验设计思路 PAGEREF _Toc323632719 \h 5
HYPERLINK \l _Toc323632720 3.3实验环境 PAGEREF _Toc323632720 \h 6
HYPERLINK \l _Toc323632721 3.4实验所用到的工具 PAGEREF _Toc323632721 \h 6
HYPERLINK \l _Toc323632722 3.4.1 microsoft visual c++ 6.0 PAGEREF _Toc323632722 \h 6
HYPERLINK \l _Toc323632723 3.4.2 Immunity Debugger PAGEREF _Toc323632723 \h 6
HYPERLINK \l _Toc323632724 四、实验验证 PAGEREF _Toc323632724 \h 7
HYPERLINK \l _Toc323632725 4.1系统栈的具体工作 PAGEREF _Toc323632725 \h 7
HYPERLINK \l _Toc323632726 4.2 printf函数漏洞 PAGEREF _Toc323632726 \h 10
HYPERLINK \l _Toc323632727 4.2.1用printf函数读取内存数据 PAGEREF _Toc323632727 \h 10
HYPERLINK \l _Toc323632728 4.2.2用printf向指定内存写数据 PAGEREF _Toc323632728 \h 11
HYPERLINK \l _Toc323632729 4.2.3用printf向指定内存写入指定数据 PAGEREF _Toc323632729 \h 11
HYPERLINK \l _Toc323632730 4.3攻击之一—利用漏洞植入shellcode PAGEREF _Toc323632730 \h 12
HYPERLINK \l _Toc323632731 4.3.1编写shellcode PAGEREF _Toc323632731 \h 12
HYPERLINK \l _Toc323632732 4.3.2编写程序 PAGEREF _Toc323632732 \h 13
HYPERLINK \l _Toc323632733 4.3.3获得shellcode存放的内存地址 PAGEREF
您可能关注的文档
- 齿轮系传动要点.ppt
- 衬套工艺及钻4-Φ6.5沉孔夹具设计题库.doc
- 第一章选择题题库.docx
- 第一章冶金熔体概述题库.pptx
- 电视台现场直播解决方案-西安凯联题库.doc
- 电梯安全管理测试3题库.doc
- 齿轮主要参数的计算要点.ppt
- 滇东汽轮机本体安装指导书题库.doc
- 电梯安全管理人员考及参考题库.doc
- 电梯安全管理员考1题库.doc
- 实验室危废随意倾倒查处规范.ppt
- 实验室危废废液处理设施规范.ppt
- 实验室危废处置应急管理规范.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第20课时 中国的地理差异.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第21课时 北方地区.ppt
- 危险废物处置人员防护培训办法.ppt
- 危险废物处置隐患排查技术指南.ppt
- 2026部编版小学数学二年级下册期末综合学业能力测试试卷(3套含答案解析).docx
- 危险废物处置违法案例分析汇编.ppt
- 2026部编版小学数学一年级下册期末综合学业能力测试试卷3套精选(含答案解析).docx
原创力文档


文档评论(0)