- 2
- 0
- 约小于1千字
- 约 20页
- 2026-05-20 发布于贵州
- 举报
寻找程序中的溢出漏洞
任务导入任务目标任务讲解任务总结
栈溢出漏洞的发现与分析
GDB调试010203关闭ASLR保护编译漏洞程序
任务导入任务目标任务讲解任务总结
知识目标能力目标素养目标理解栈溢出漏洞形成机制和操作系统安全机制能够利用GDB进行动态分析、验证漏洞可控性培养严谨的实验规范、风险防范意识、职业道德
任务导入任务目标任务讲解任务总结
实操演示栈溢出漏洞的利用过程栈溢出漏洞的发现010203栈溢出漏洞的分析环境准备漏洞程序编译GDB调试分析
环境准备关闭ASLR保护机制随机化程序的内存布局,增加漏洞利用的难度现代操作系统的一种安全保护机制ASLR是地址空间布局随机化
环境准备sudoecho0/proc/sys/kernel/randomize_va_space
环境准备gcc-gtest.c-otest-fno-stack-protector-Wl,-zexecstack
环境准备GDB调试分析环节./test123456
执行命令gdb./test启动GDB调试器,准备对test程序进行深入的栈空间分析执行breakmain设置断点,接着执行run命令
inforegistersespebpx/20x$esp
disassemblemain
./test$(python3-c
您可能关注的文档
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.2.1]ELF程序的加载.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.2.2]ELF程序的加载.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.2.3]认识 plt & got.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.2.5]⼆进制⽂件查看⼯具使用.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.3.1]call指令和ret指令.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.3.2]参数传参.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.3.3]调试学习在 Linux下程序的函数.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.4.1]栈溢出攻击原理分析.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.5]X64架构下的溢出漏洞分析实验.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.6.1]认识SHELLCODE及简单编写实验.pptx
最近下载
- 纺织效果技术数据表文案.pdf VIP
- 中职德育课教学大纲.doc VIP
- 2025年四川省成人高考高起专语文考试真题及答案.docx VIP
- 航天制造对智能装备的需求与展望(31页 PPT).pptx VIP
- 人教版九年级全一册英语全册教案(完整版)教学设计含教学反思.docx VIP
- 于康震副部长在 十五五 海洋渔船双控和资源总量管理责任.docx VIP
- 第15课+开始全面建设小康社会(课件)-2025-2026学年八年级历史下册深耕新教材提效教学课件.pptx VIP
- 地理学科核心素养视角下高中地理教学策略优化研究论文.docx
- 中小学生守则知识竞赛题.docx VIP
- 核心素养指引下高中地理有效教学策略研究 论文.docx VIP
原创力文档

文档评论(0)