- 6
- 0
- 约1.1万字
- 约 20页
- 2017-06-15 发布于北京
- 举报
实验单元四. 缓冲区溢出攻击技术
一、实验目的和要求
掌握缓冲区溢出的原理;
掌握缓冲区溢出漏洞的利用技巧;
理解缓冲区溢出漏洞的防范措施。
二、实验内容和原理
当然,随便往缓冲区中填东西造成它溢出一般只会出现“分段错误”(Segmentation fault),而不能达到攻击的目的。最常见的手段是通过制造缓冲区溢出使程序运行一个用户 shell,再通过 shell 执行其它命令。如果该程序属于 root,攻击者就获得了一个有 root 权限的 shell,可以对系统进行任意操作。 缓冲区溢出攻击之所以成为一种常见安全攻击手段其原因在于缓冲区溢出漏洞太普遍了,并且易于实现。而且,缓冲区溢出成为远程攻击的主要手段其原因在于缓冲区溢出漏洞给予了攻击者他所想要的一切:植入并且执行攻击代码。被植入的攻击代码以一定的权限运行有缓冲区溢出漏洞的程序,从而得到被攻击主机的控制权。 缓冲区溢出漏洞和攻击有很多种形式,而相应的防范手段也随者攻击方法的不同而不同。
三、实验项目缓冲区溢出产生cmd窗口;
改写函数返回地址;
shellcode的编写;
shellcode的植入。
四实验2)物质条件:Windows XP SP3、Linux、Gcc、Visual C++ 6.0 编译器等,OllyDbg;
3)相关文献资料:课件及网上收集的资料。
五操作方法与实验步骤
#include string.
您可能关注的文档
- 池塘养殖模式设计讲述.ppt
- 第七章 Moto-Ap6521配置文档.pdf
- 仓储设施和设备介绍(完全免费).ppt
- 第四章 access 二级 选择2.doc
- 使用脚本动态操作 SVG 文档教材.doc
- 程序异常处理讲述.doc
- 第2篇 热机效率.ppt
- 数据结构辅导习题_副本.doc
- 第十三章 盘车装置设计.doc
- 第十三章 盘柜安装总结.doc
- 2024-2025学年湖南省邵阳市新宁县回龙寺镇人教版一年级下册期中测试数学试卷.docx
- 2024-2025学年山东省德州市平原县王杲铺中小、王凤楼中小、腰站镇中小青岛版一年级下册3月月考数学试卷.docx
- 第四单元 课题3 物质组成的表示-初中化学新教材预习学案(人教版2024九年级上册).docx
- 2024-2025学年山东省济宁市梁山县人教版一年级下册期中测试数学试卷.docx
- 2024-2025学年山东省德州市德州经济技术开发区长河小学等校青岛版一年级下册期中考试数学试卷.docx
- 2026《基于国产开源单片机GD32VF103的输变电设备物联网传感器设计》8300字.docx
- 2024年中考道德与法治真题完全解读(北京卷).docx
- 2026《基于机器视觉识别的工件边缘曲线重构方法分析》9000字.docx
- 课时9.4 物体的浮与沉【一大题型】八年级全一册物理(沪科版2024).docx
- 2024-2025学年广东省江门市开平市人教版一年级下册期中综合素养评价数学试卷.docx
最近下载
- 温医大三一试题 .pdf VIP
- 爆破工程技术人员取证培训初级D设计题真题参考答案.pdf VIP
- 爆破工程消耗量定额.pdf
- 高三下学期高考倒计时50天主题班会课件:《勇于追梦 高考加油》.pptx VIP
- 2026年保定市高三第一次模拟考试(一模)英语试卷(含标准答案).pdf
- 历年高考真题之---西亚---高清详细解析.docx VIP
- 大学物理实验密度测量.doc VIP
- 高一年级下册学期数学人教A版(2025)必修第二册8.4.1平面课件(共34张ppt)(含音频+视频).pptx VIP
- 广东省深圳市福田区红岭中学2024-2025学年高一下学期第一学段考试(期中)数学试卷(解析版).docx VIP
- 煤矿火区启封技术要求启封措施.docx VIP
原创力文档

文档评论(0)