基于war-ftp1.65的缓冲区溢出攻击.docVIP

  • 24
  • 0
  • 约1.06万字
  • 约 11页
  • 2019-03-20 发布于湖北
  • 举报
XX大学实验报告 学院:计算机科学与技术 专业:软件工程 班级:XX 姓名 XX 学号 XX 实验组 实验时间 2016/12/25 指导教师 XX 成绩 实验项目名称 缓冲区溢出攻击实验 实验目的 1掌握缓冲区溢出的原理 缓冲区指程序运行期间,在内存中分配的一个连续的区域,用于保存包括字符数组在内的各种数据类型。溢出,指所填充的数据超出了原有的缓冲区边界,并非法占据了另一段内存区域。缓冲区溢出,即由于填充数据越界而导致原有流程的改变,攻击者借此精心构造填充数据,让程序转而执行特殊的代码,最终获取控制权。 2掌握常用的缓冲区溢出方法 缓冲区溢出攻击的目的在于取得程序的控制权,为此,攻击者必须达到如下的两个目标:在程序的地址空间里安排适当的代码;通过适当的初始化寄存器和内存,让程序跳转到入侵者安排的地址空间执行。根据这两个目标来对缓冲区溢出攻击进行分类,缓冲区溢出攻击分为代码安排和控制程序执行流程两种方法:在程序的地址空间里安排适当的代码的方法;控制程序转移到攻击代码的方法。 3理解缓冲区溢出的危害性 缓冲区溢出的危害性具有破坏性与隐蔽性的特点:破坏性体现在易使服务程序停止运行,服务器死机甚至删除服务器上的数据或者可以执入并运行攻击代码。隐蔽性体现在软件漏洞难以避免,缓冲攻击的shellcode的执行不易被察

文档评论(0)

1亿VIP精品文档

相关文档