伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息收集與系統(tǒng)攻擊之緩沖區(qū)溢出攻擊原理

信息收集與系統(tǒng)攻擊之緩沖區(qū)溢出攻擊原理

2018-03-26 20:42:01 | 來源:中培企業(yè)IT培訓網(wǎng)

2)緩沖區(qū)溢出攻擊原理

緩沖區(qū)溢出是一種非常普遍也非常危險的漏洞,廣泛存在于各種操作系統(tǒng)、應用軟件中。漏洞的原因是由于程序員對數(shù)據(jù)沒有進行嚴格的校驗,攻擊者可以通過向程序的緩沖區(qū)寫入超過預定長度的數(shù)據(jù)j從而破壞程序的堆棧,導致程序執(zhí)行流程的改變

#inclucle <stdio.h>

int main() (

char name[8];

printf(’’Please inpur your name:¨); gets(name);

printf(”you name is:%s!”, name); return 0:

)

這段程序的功能是顯示輸入的用戶名稱。在程序中,用于存放用戶輸入名稱的變量name長度定義為8位,由于程序缺少必要的輸入長度校驗,當用戶的輸入值超過8位時,

printf(”you name is:%s!",name)執(zhí)行時會導致一個緩存溢出。例如輸入用戶輸入姓名為

“aaaaaaaaaaaaaaaaaaaaaaaa”時,由于輸入值超過name定義的長度(程序申請緩沖區(qū)),當

程序?qū)⒂脩糨斎胫当4娴絥ame的地址空間時,會繼續(xù)向內(nèi)存后續(xù)地址空間寫入其余輸入內(nèi)容,進而覆蓋了程序棧中存儲的返回地址( EIP),如下圖所示。

內(nèi)存底部 內(nèi)存頂部

正常狀態(tài)下的堆棧

name XXX EIP XXX

[cispcisp] [ ] [ ] [ ]

name XXX既P XXX

[aaaaaaaa] [aaaa] [aaaa] [aaaa] ‘

溢出狀態(tài)下的堆棧

堆棧頂部 堆棧底部

圖3-21緩沖區(qū)溢出堆棧狀態(tài)

程序在需要調(diào)用返回地址時,把EIP中存儲的“aaaa”的ASCⅡ碼Ox61616161作為下一條指令地址,CPU會試圖執(zhí)行Ox61616161處的指令,而由于該內(nèi)存并非運行程序所能訪問,因此這個操作會被系統(tǒng)拒絕,因此產(chǎn)生錯誤。如圖所示。


  如果攻擊者輸入的內(nèi)容是經(jīng)過精確定義的,覆蓋了EIP原有的地址,使得程序跳轉(zhuǎn)攻擊者覆蓋進去的地址,而該地址處執(zhí)行預先放置一段攻擊代碼,那么攻擊者就可以執(zhí)行這段攻擊代碼從而獲得系統(tǒng)控制權(quán)或者執(zhí)行其他攻擊操作。

主站蜘蛛池模板: 91无吗 | 欧美超逼视频 | 免费精品一区二区三区视频日产 | 欧美成αⅴ人在线视频 | 日韩精品蜜桃 | 最新av在线 | 日本免费一区二区三区四区 | 日本亚洲欧洲精品 | 亚洲AV无码专区久久蜜芽 | 国产精品99久久久久久似苏梦涵 | 黄人成a动漫片免费网站 | 噗嗤噗嗤高清在线视频www | 免费A级一男一女牲交 | 久久精品熟女人妻一区二区三区 | 国内激情自拍 | 久久网免费 | 欧美精品一级特黄激情 | 国产毛片一区二区 | 亚洲国产精品无码久久久久久曰 | 国产私拍精品88福利视频 | 国产亚洲成人一区 | 欧美人与zoxxxx另类 | 两个黑人大战嫩白金发美女 | 日韩区一 | 国产黄色在线免费观看 | 午夜欧美日韩精品久久久久久 | 97视频播放 | 极限挑战第三季免费版在线观看 | 国产精品99久久久久久宅男小说 | 中文字幕精品一区二区三区精品 | 精品中文字幕在线2019 | 高清乱码免费网站 | 喷水在线| 久久久久久久久久久大尺度免费视频 | 亚洲国产视频精品 | 国产精品久久久久久久久免费桃花 | 加勒比东京热无码国产AV | 日本做暖暖视频高清观看 | 全黄h全肉边做边吃奶流浪汉 | 九色国产精品入口 | 狠狠色噜噜狠狠狠狠88 |