- 4
- 0
- 约2.76万字
- 约 10页
- 2019-01-04 发布于福建
- 举报
课件网络信息全
缓冲区溢出攻击 (4)保护堆栈 加入函数建立和销毁代码。前者在函数返回地址后增加一些附加字节,返回时要检查这些字节有无被改动。 使堆栈不可执行——非执行缓冲区技术,使入侵者无法利用缓冲区溢出漏洞。 * 为什么不写出不受影响的代码来? 编程的问题都可以在开发阶段防止,事实上,并没有这么简单 有些开发人员没有意识到问题的存在 有些开发人员不愿意使用边界检查,因为会影响效率和性能 另一方面,许多遗留下来的代码还很多 在开发过程中,尽量使用带有边界检查的函数版本,或者自己进行越界检查 * 一些典型的buffer overflows漏洞 NetMeeting buffer overflow 文章“The Tao of Windows Buffer Overflow”描述了漏洞发掘过程 Outlook 当客户接收邮件的时候,畸形的邮件头信息会导致buffer overflows,然后就可以执行恶意代码或者拒绝服务 Linuxconf Linuxconf允许远程通过Web对系统进行管理,当收到的http头中包含过量的信息时,会产生缓冲区溢出 ToolTalk ToolTalk是一个RPC服务,攻击者连接到ToolTalk端口,然后发送包含恶意代码的命令,可导致缓冲区溢出 ……(大量的服务器应用程序都包含buffer overflows漏洞) * 格式化字符串攻击 格式化字符串攻击也称为格式化字
您可能关注的文档
- 课件人工智能artficialintelligence.ppt
- 课件全球化革与成长.ppt
- 课件人口老化和反向房贷agingandreersemortgage.ppt
- 课件人力车夫外一文雪山白莲.ppt
- 课件人教新课标三级数学下册.ppt
- 课件人生难免有折.ppt
- 课件热烈欢迎位老师莅临指导.ppt
- 课件认时钟1.ppt
- 课件人教版三年数学上册.ppt
- 课件人文思想与文化价值第一分人文思想与进步史观.ppt
- 第一节 电阻和变阻器(讲义)物理沪科版2024九年级全一册.docx
- 第3节 质量的测量 (讲义) 物理沪科版(五四学制)2024 八年级上册.docx
- 第14讲 圆周运动(复习讲义)高考物理一轮复习.docx
- 暑假预习专题15 指数函数(20题型)新高一数学讲义(沪教版2020).docx
- 第二节 发电机是怎样工作的(讲义)物理沪科版2024九年级全一册.docx
- 4.18 东晋南朝政治和江南地区开发 教学设计 部编版七年级上学期历史.docx
- 2.5实验:用单摆测量重力加速度(表格式教学设计)物理人教版2019选择性必修第一册.docx
- 第49讲 沉淀溶解平衡及图像分析(讲义)高考化学复习讲义(新教材新高考).docx
- 旅游景区行业分析报告:内外兼修,多元创新.pdf
- Unit 1~2 单元语法知识点梳理 高二下学期期中考点(上教版2020选择性必修第二册).pptx
原创力文档

文档评论(0)