- 3
- 0
- 约1.9千字
- 约 22页
- 2026-05-20 发布于贵州
- 举报
ret2libc技术对抗DEP基础实验
任务导入任务目标任务讲解任务总结
DEP保护机制和ret2libc攻击原理
DEP是现代操作系统的安全防护盾,它通过阻止恶意代码在数据区执行来保护系统安全。ret2libc攻击不注入新代码,而是巧妙借用系统已有的合法函数来绕过DEP防护。
任务导入任务目标任务讲解任务总结
知识目标能力目标素养目标理解DEP机制原理与ret2libc攻击技术本质能独立完成漏洞程序编译、安全属性检查、偏移量计算、关键函数地址获取,并编写有效漏洞利用脚本实现DEP绕过培养严谨的漏洞分析思维和负责任的技术实践态度
任务导入任务目标任务讲解任务总结
01DEPDataExecutionPrevention现代操作系统的安全特性通过将数据所在内存页标识为不可执行来防止恶意代码运行。02ret2libcReturn-to-libc一种巧妙绕过DEP的技术不注入新代码,而是重用系统已有的合法库函数
环境准备执行命令sudobash-cecho0/proc/sys/kernel/randomize_va_space关闭ASLR地址随机化
环境准备创建存在栈溢出漏洞的程序test.c,该代码使用不安全的输入函数和缺乏边界检查这种编程错误为ret2libc攻击创造了条件#includestdio.h#includestrin
您可能关注的文档
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.5]X64架构下的溢出漏洞分析实验.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.6.1]认识SHELLCODE及简单编写实验.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.7.1]ASLR地址空间布局随机化.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.7.2]DEP数据执行保护.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.7.3]GS栈空间守护.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.7.4]ASLR关闭与开启的效果对比.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.7.6]ROP技术对抗DEP与ASLR基础实验.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[10.1.1]整数溢出漏洞分析实战.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[10.1.2]数组越界漏洞分析实战.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[10.2.1]初级Pwn题目分析与利用.pptx
- DB31_T 1551-2025 企业集团安全生产管控基本规范.docx
- DB31_T 1670-2026 供应链质量管理数字化要求.docx
- 重点单位重要部位安全技术防范系统要求 第26部分:民用机场航站楼__DB31_T 329.26-2025-500积分.docx
- DB31 881-2024 涂料、油墨及其类似产品制造工业大气污染物排放标准.docx
- DB32_T 5363-2026 县级(区域)医疗资源集中化运行规范.docx
- DB23_T 3821—2024 黑龙江省超低能耗建筑用外门窗应用技术规程.docx
- DB31 T 838-2026,草坪主要害虫预测与防治技术规范.docx
- DB23_T 3813—2024 公路智能自助收费系统技术规范.docx
- DB31_T 1496-2024 火力发电企业碳管理要求.docx
- DB31_T 1586-2025 未成年人保护工作站建设和服务规范.docx
最近下载
- 西南交大MBA毕业论文答辩.ppt VIP
- 2025年12月(第1套)大学英语四级考试真题及答案.pdf VIP
- 铝合金的熔炼与铸造试题.doc VIP
- 贵州省六盘水市六枝特区2025年小升初模拟数学测试卷含解析.doc VIP
- 2023同步轻松练习道德与法治八年级下册答案,部编版道德与法治八年级下册 基本道德与法治制度 同步练习.doc VIP
- 智慧物流装备与应用 第1章 智慧物流装备概论.pptx VIP
- mba毕业论文答辩教学课件模板.ppt VIP
- 隧道施工组织设计方案.doc VIP
- C.0.1 工作联系单完整版.doc VIP
- 2023同步轻松练习道德与法治八年级下册答案.docx VIP
原创力文档

文档评论(0)