- 39
- 0
- 约7.83千字
- 约 27页
- 2018-01-05 发布于河南
- 举报
CC语言的软件安全漏洞
主题 Buffer Overflow –缓冲溢出 Command Injection 命令注入 Format String 格式化字符串 String Termination Error 字符结尾错误 Password Management: Hardcoded Password 口令管理 Privacy Violation 私密信息违规管理 Insecure Temporary File 不安全的临时文件 Double Free 两次释放同一块内存 Memory Leak 内存泄露 System Information Leak 系统信息泄露 Insecure Compiler Optimization 不安全的编译选项 buffer overflow简介 对所分配的内存块进行写操作时,没有对输入数据的大小作验证,造成输入数据的大小超出了目的内存的存储范围,使得临近目的内存块的数据被覆盖(Overflow)从而使程序崩溃,甚至导致执行恶意代码. 进程内存布局 Buffer overflow分类 Stack overflow : 静态内存分配 调用function时,在stack中分配一块内存作为buffer 攻擊方式 : 覆盖stack 数据,造成segmentation fault 改变程序流程. 改变返回地址.(return address) Heap o
您可能关注的文档
- 5-数字逻辑3.ppt
- 五,8-3有理函数积分.ppt
- 电光防爆QJZ-200(315、400)教程.ppt
- 高中数学3-1-5空间向量运算的坐标表示课件新人教A版选修B.ppt
- 第三章 时域分析法5.ppt
- C语言第十一章(重点大学课件).ppt
- c语言02-数据.ppt
- C语言 第四课.ppt
- 通信原理第四版第5章8.ppt
- 生物信息学课件 3.5.4hmm应用实例.ppt
- 传媒行业5月投资策略:关注AI应用叙事逻辑改善可能,把握游戏与IP潮玩底部机会.docx
- 家电行业转型AI算力专题:家电行业焕发新生,AI算力跨界掘金正当时.docx
- 家电行业周报:安克发布新品Solarbank 4,重新定义阳台光储.docx
- 纺织服装2025年报&26一季报总结:消费复苏渐显,制造景气承压.docx
- 食品饮料行业年度策略:筑底渐明,修复启航.docx
- 食品饮料行业深度报告:乳业周期筑底,内蒙古集群向新.docx
- 消费出海系列深度(五):品牌出海梳理——“长期主义”下的出海选择.docx
- 农林牧渔行业专题报告:生猪供需和成本的十万个为什么.docx
- 2025年中国热泵产业发展年鉴.docx
- 电力设备与新能源行业周报:AIDC、空天、工控、锂电汇聚风口,风电、BC低位值得关注.docx
原创力文档

文档评论(0)