基于缓冲区溢出的攻击..pdfVIP

  • 8
  • 0
  • 约8.33千字
  • 约 15页
  • 2020-12-17 发布于天津
  • 举报
实验题目: 基于缓冲区溢出的攻击 实验目的: 1. 掌握缓冲区溢出的原理; 2. 理解汇编语言,通过汇编语言防范缓冲区溢出的漏洞。 实验环境: 个人电脑、 linux 发行版本、 ubuntu 环境 实验内容及操作步骤: 1. 开始时对于本次实验的内容并不清楚,通过查找资料了解,这个实验主要是模拟缓冲区溢出。 实验中涉及到 3 个可执行的二进制文件 bufbomb ,hex2raw ,makecookie 。bufbomb 是进行缓冲 区实验的目标程序, 既然是缓冲区溢出实验, 肯定得有一个导致缓冲区溢出的条件, 这个实验 是通过类似于 c 语言中的 gets 函数的 Gets 读取一行数据到固定大小的缓冲区,而当我们的输 入超过了缓冲区的大小时, Gets 没有任何的边界检查, 超过缓冲区的数据就会覆盖内存中用作 其它用途的数据, 从而改变程序的行为, 而如果 gets 从终端读取时, 无法输入一些不可打印的 数据,比如想输入控制字符 0x09 ,于是就有了 hex2raw 这个程序,这个程序将

文档评论(0)

1亿VIP精品文档

相关文档