- 10
- 0
- 约2.76万字
- 约 10页
- 2019-01-04 发布于福建
- 举报
课件网络信息全
缓冲区溢出攻击 (4)保护堆栈 加入函数建立和销毁代码。前者在函数返回地址后增加一些附加字节,返回时要检查这些字节有无被改动。 使堆栈不可执行——非执行缓冲区技术,使入侵者无法利用缓冲区溢出漏洞。 * 为什么不写出不受影响的代码来? 编程的问题都可以在开发阶段防止,事实上,并没有这么简单 有些开发人员没有意识到问题的存在 有些开发人员不愿意使用边界检查,因为会影响效率和性能 另一方面,许多遗留下来的代码还很多 在开发过程中,尽量使用带有边界检查的函数版本,或者自己进行越界检查 * 一些典型的buffer overflows漏洞 NetMeeting buffer overflow 文章“The Tao of Windows Buffer Overflow”描述了漏洞发掘过程 Outlook 当客户接收邮件的时候,畸形的邮件头信息会导致buffer overflows,然后就可以执行恶意代码或者拒绝服务 Linuxconf Linuxconf允许远程通过Web对系统进行管理,当收到的http头中包含过量的信息时,会产生缓冲区溢出 ToolTalk ToolTalk是一个RPC服务,攻击者连接到ToolTalk端口,然后发送包含恶意代码的命令,可导致缓冲区溢出 ……(大量的服务器应用程序都包含buffer overflows漏洞) * 格式化字符串攻击 格式化字符串攻击也称为格式化字
您可能关注的文档
最近下载
- ISO基础知识培训资料课件.pptx VIP
- 手足口病多学科决策模式中国专家共识(2025版).docx
- 2026年专升本《高等数学》核心考点与模拟试卷.docx VIP
- 面向跨平台教育资源聚合的知识图谱实体去重与消歧算法研究.pdf VIP
- 2025年无人机驾驶员执照无人机知识产权保护与侵权风险专题试卷及解析.pdf VIP
- 2025年信息系统安全专家网络安全法与密码应用安全评估专题试卷及解析.pdf VIP
- 2026上海市嘉定区优秀大学毕业生储备计划招录15人考试参考题库及答案解析.docx VIP
- 2025年房地产经纪人商品房预售资金监管账户与使用专题试卷及解析.pdf VIP
- 2025年测绘师合成孔径雷达干涉测量(InSAR)高级数据处理专题试卷及解析.pdf VIP
- YY∕T 1598-2018 组织工程医疗器械产品 骨 用于脊柱融(可复制版).pdf
原创力文档

文档评论(0)