- 1
- 0
- 约2.27千字
- 约 26页
- 2026-05-20 发布于贵州
- 举报
ROP技术对抗DEP与ASLR基础实验
任务导入任务目标任务讲解任务总结
ROP攻击
DEPASLR
任务导入任务目标任务讲解任务总结
知识目标能力目标素养目标掌握ROP绕过DEP与ASLR的核心原理编写多阶段ROP链实现libc地址泄露与shell获取,完成漏洞利用全流程树立以攻促防的网络安全思维,强化漏洞分析时的严谨性与系统性思维
任务导入任务目标任务讲解任务总结
ROP全称Return-OrientedProgramming,即返回导向编程,是一种高级的内存攻击技术其核心思想并非直接注入恶意代码,而是通过组合目标程序中已经存在的以ret指令结尾的短指令序列,构造出恶意的执行流程链DEPASLR
通过随机化程序组件每次加载时的内存地址,使得攻击者难以可靠地定位到需要跳转的特定函数或数据的地址,大大增加了漏洞利用的难度通过将内存中的数据区域标记为“不可执行”,来防止攻击者在这些区域运行恶意注入的shellcode,从而有效遏制传统的代码注入攻击通过复用程序自身的代码片段来执行操作因而不需要在可执行内存区域注入代码,从而绕过了DEP的保护DEPROPASLR010302
环境准备执行命令tree查看实验环境的文件结构
环境准备执行checksecwelpwn命令查看程序安全属性
执行命令echo2|sudotee/pro
您可能关注的文档
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.5]X64架构下的溢出漏洞分析实验.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.6.1]认识SHELLCODE及简单编写实验.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.7.1]ASLR地址空间布局随机化.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.7.2]DEP数据执行保护.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.7.3]GS栈空间守护.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.7.4]ASLR关闭与开启的效果对比.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[9.7.5]ret2libc技术对抗DEP基础实验.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[10.1.1]整数溢出漏洞分析实战.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[10.1.2]数组越界漏洞分析实战.pptx
- 大学课程《电力行业信息安全与攻防技术》教学PPT课件:[10.2.1]初级Pwn题目分析与利用.pptx
- DB31_T 1551-2025 企业集团安全生产管控基本规范.docx
- DB31_T 1670-2026 供应链质量管理数字化要求.docx
- 重点单位重要部位安全技术防范系统要求 第26部分:民用机场航站楼__DB31_T 329.26-2025-500积分.docx
- DB31 881-2024 涂料、油墨及其类似产品制造工业大气污染物排放标准.docx
- DB32_T 5363-2026 县级(区域)医疗资源集中化运行规范.docx
- DB23_T 3821—2024 黑龙江省超低能耗建筑用外门窗应用技术规程.docx
- DB31 T 838-2026,草坪主要害虫预测与防治技术规范.docx
- DB23_T 3813—2024 公路智能自助收费系统技术规范.docx
- DB31_T 1496-2024 火力发电企业碳管理要求.docx
- DB31_T 1586-2025 未成年人保护工作站建设和服务规范.docx
原创力文档

文档评论(0)