- 8
- 0
- 约8.33千字
- 约 15页
- 2020-12-17 发布于天津
- 举报
实验题目: 基于缓冲区溢出的攻击
实验目的: 1. 掌握缓冲区溢出的原理; 2. 理解汇编语言,通过汇编语言防范缓冲区溢出的漏洞。
实验环境: 个人电脑、 linux 发行版本、 ubuntu 环境
实验内容及操作步骤:
1. 开始时对于本次实验的内容并不清楚,通过查找资料了解,这个实验主要是模拟缓冲区溢出。
实验中涉及到 3 个可执行的二进制文件 bufbomb ,hex2raw ,makecookie 。bufbomb 是进行缓冲
区实验的目标程序, 既然是缓冲区溢出实验, 肯定得有一个导致缓冲区溢出的条件, 这个实验
是通过类似于 c 语言中的 gets 函数的 Gets 读取一行数据到固定大小的缓冲区,而当我们的输
入超过了缓冲区的大小时, Gets 没有任何的边界检查, 超过缓冲区的数据就会覆盖内存中用作
其它用途的数据, 从而改变程序的行为, 而如果 gets 从终端读取时, 无法输入一些不可打印的
数据,比如想输入控制字符 0x09 ,于是就有了 hex2raw 这个程序,这个程序将
您可能关注的文档
最近下载
- 2024年北京画院招聘真题(含答案).docx VIP
- 2016年四川轻化工大学无机化学考研真题.doc VIP
- 2018年四川轻化工大学无机化学考研真题B卷.doc VIP
- 2013-2015、2017-2022年四川轻化工大学《无机化学》历年考研真题汇总.pdf VIP
- 2025年北京市文化和旅游局所属事业单位考试试题真题及答案.docx VIP
- 2025北京画院招聘10人笔试备考题库附答案解析.docx VIP
- 北京市文化和旅游局所属事业单位招聘考试真题及答案.docx VIP
- 2024年北京画院招聘真题.docx VIP
- 《时间序列分析——基于Python》 课件全套 王燕 第1--7章 时间序列分析方法发展概述---多元时间序列分析.pptx VIP
- 征信详细版纸质个人信用报告2024年12月最新版可编辑带水印模板.pdf
原创力文档

文档评论(0)