国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

什么是緩沖區溢出攻擊?這種攻擊有哪些類型?
2007-09-29   網絡

在黑客的攻擊活動中,利用緩沖區溢出安全漏洞發起的攻擊占了遠程網絡攻擊的絕大多數。這種漏洞的嚴重性,在于可以使得一個匿名的Internet用戶有機會獲得一臺主機的部分或全部的控制權。緩沖區溢出攻擊之所以成為一種常見的攻擊手段,原因在于緩沖區溢出漏洞太普遍,對它的利用易于實現。緩沖區溢出漏洞給予了攻擊者所希望的一切:植入攻擊代碼并且執行代碼。被植入的攻擊代碼以一定的權限運行有緩沖區溢出漏洞的程序,進而取得被攻擊系統的控制權。

緩沖區溢出攻擊有多種形式,相應的防衛手段也隨攻擊方法的不同而不同。緩沖區溢出攻擊的目的,在于擾亂具有某些特權運行的程序的功能,使得攻擊者取得程序的控制權。如果該程序具有足夠的特權,整個主機就能夠被控制。例如對于UNIX系統,攻擊者可以通過攻擊root程序,然后執行類似“exec(sh)”的執行代碼來獲得root的shell。為了達到利用緩沖區溢出漏洞進行攻擊的目的,攻擊者必須實現這樣兩個目標:在程序的地址空間里安排適當的代碼;通過適當地初始化寄存器和存儲器,讓程序跳轉到精心安排的地址空間執行。根據這兩個目標,可以對緩沖區溢出攻擊進行分類。

1.在程序的地址空間里安排適當代碼的攻擊方法

存在兩種在被攻擊程序地址空間里安排攻擊代碼的方法,植入法和利用已經存在代碼的方法。植入法是攻擊者向被攻擊的程序輸入一個字符串,程序會把這個字符串放到緩沖區里。這個字符串包含的數據是可以在這個被攻擊的硬件平臺上運行的指令序列。在這里攻擊者用被攻擊程序的緩沖區來存放攻擊代碼。為了實現這個目標,攻擊者可能在不必溢出任何緩沖區的情況下,就找到足夠的空間來放置攻擊代碼,也可能存放在緩沖區可以設置的任何地方,如堆棧、動態分配的堆和靜態數據區等。利用已經存在代碼的方法,是指攻擊者希望使用的代碼已經存在于被攻擊的程序中,攻擊者所要做的只是對代碼傳遞一些參數,然后使程序跳轉到指定的目標。例如對于UNIX系統,攻擊代碼要求執行“exec("/bin/sh")”,而在libc庫中的代碼執行“exec(arg)”,其中arg是一個指向一個字符串的指針參數,攻擊者只要把傳入的參數指針改向指向"/bin/sh",然后就可以轉到libc庫中的相應指令序列。

2.控制程序轉移到攻擊代碼的方法

控制程序轉移到攻擊代碼的思路是尋求改變程序的執行流程,使之跳轉到攻擊代碼。采用的基本手段是溢出一個沒有邊界檢查或者其他弱點的緩沖區,從而擾亂程序的正常執行順序。通過溢出一個緩沖區,攻擊者可以用近乎暴力的方法改寫相鄰的程序空間,直接跳過系統的檢查。按照攻擊者所尋求的緩沖區溢出程序的空間類型,可以對這類攻擊進行分類。許多的緩沖區溢出是用暴力的方法來尋求改變程序指針的。這類程序的區別在于程序空間的突破和內存空間的定位不同。例如,當一個函數調用發生時,調用者會在堆棧中留下一個激活紀錄(Activation Records),它包含了函數結束時返回的地址。攻擊者可以通過溢出這些自動變量,使這個返回地址指向攻擊代碼。通過改變程序的返回地址,當函數調用結束時,程序就跳轉到攻擊者設定的地址,而不是原先的地址。這類的緩沖區溢出被稱為“stack smashing attack”,是目前常用的緩沖區溢出攻擊方式。利用函數指針(Function Pointers)是另一種方法,函數指針可以用來定位任何地址空間。攻擊者只需在任何空間內的函數指針附近找到一個能夠溢出的緩沖區,然后溢出這個緩沖區來改變函數指針。當程序通過函數指針調用函數時,程序的流程就能夠按照攻擊者意圖改變。攻擊者還可以利用長跳轉緩沖區(Longjmp buffers)。在C語言中包含了一個簡單的檢驗/恢復系統,稱為 setjmp/longjmp,是在檢驗點設定“setjmp(buffer)”,用“longjmp(buffer)”來恢復檢驗點。如果攻擊者能夠進入緩沖區的空間,那么“longimp(buffer)”就可以作為跳轉到攻擊者的代碼。攻擊者就是要找到一個可供溢出的緩沖區。


熱詞搜索:

上一篇:什么是局域網監聽?如何防范?
下一篇:如何防范緩沖區溢出攻擊?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人丝袜18视频在线观看| 欧美色国产精品| 欧美日韩在线播| 性做久久久久久| 日韩免费性生活视频播放| 极品少妇xxxx偷拍精品少妇| 久久久久国色av免费看影院| 懂色av一区二区三区免费观看| 亚洲欧洲另类国产综合| 欧美日韩一区二区三区在线 | 欧美日韩一区二区三区四区| 六月婷婷色综合| 亚洲男人的天堂av| 久久影院电视剧免费观看| 91啪亚洲精品| 国内一区二区视频| 亚洲一区二区三区不卡国产欧美| 日韩欧美国产午夜精品| 97久久久精品综合88久久| 日韩电影免费在线看| 中文字幕中文字幕在线一区 | 欧美色网一区二区| 国产一区二区日韩精品| 舔着乳尖日韩一区| 亚洲精品大片www| 久久久综合网站| 777xxx欧美| 91天堂素人约啪| 国产激情视频一区二区三区欧美| 日韩不卡免费视频| 五月天亚洲婷婷| 亚洲欧美二区三区| 久久精品在这里| 91精品国产综合久久精品图片| 国产sm精品调教视频网站| 日av在线不卡| 三级欧美在线一区| 一区二区三区日韩欧美| 国产三级一区二区| 久久免费的精品国产v∧| 日韩免费高清av| 91麻豆精品国产无毒不卡在线观看| 99麻豆久久久国产精品免费优播| 久久不见久久见免费视频1| 亚洲成人www| 午夜久久久久久久久久一区二区| 国产精品国产精品国产专区不片| 欧美不卡一区二区三区| 精品国内片67194| 精品国产免费久久| 欧美成人精品1314www| 欧美剧情片在线观看| 欧美写真视频网站| 欧美亚男人的天堂| 色综合婷婷久久| 欧美在线免费观看亚洲| 91福利区一区二区三区| 91免费在线视频观看| 蜜臀av性久久久久蜜臀aⅴ流畅| 石原莉奈一区二区三区在线观看| 亚洲精品国产a| 亚洲va国产天堂va久久en| 亚洲午夜精品久久久久久久久| 亚洲欧美日本在线| 夜色激情一区二区| 亚洲一区二区中文在线| 午夜成人免费电影| 午夜久久久久久久久| 五月综合激情日本mⅴ| 奇米综合一区二区三区精品视频| 亚洲成a人片在线观看中文| 亚洲第一福利视频在线| 日韩高清欧美激情| 国产美女视频91| www.成人在线| 欧美日韩精品欧美日韩精品| 欧美一区二区三区婷婷月色| 精品伦理精品一区| 亚洲欧美综合另类在线卡通| 亚洲丝袜另类动漫二区| 日韩av在线发布| 国产精品资源在线观看| 99久久久精品免费观看国产蜜| 一本色道久久加勒比精品| 欧美日韩免费观看一区三区| 日韩视频一区二区| 中文字幕免费不卡| 丝瓜av网站精品一区二区| 国产精品系列在线观看| 欧美午夜精品久久久久久超碰 | 亚洲日本一区二区三区| 亚洲一区二区免费视频| 久久国产精品99久久久久久老狼| 成人精品视频网站| 欧美日韩国产不卡| 中文字幕欧美三区| 亚洲.国产.中文慕字在线| 九九九精品视频| 91小视频免费看| 欧美成人vps| 亚洲老妇xxxxxx| 国产麻豆精品视频| 在线播放中文字幕一区| www国产精品av| 亚洲午夜精品17c| 成人动漫一区二区| 精品国产一区二区三区久久影院| 国产精品国产三级国产aⅴ入口| 日韩激情视频在线观看| 色婷婷久久久综合中文字幕| 日韩欧美国产精品| 亚洲午夜久久久久久久久电影院| 成人国产在线观看| 国产视频视频一区| 免费成人在线播放| 欧美日韩国产小视频在线观看| 国产精品视频第一区| 久久国产麻豆精品| 在线播放国产精品二区一二区四区| 久久久久97国产精华液好用吗| 日韩av一区二区三区| 在线视频你懂得一区二区三区| 久久毛片高清国产| 国产中文一区二区三区| 日韩一级视频免费观看在线| 亚洲自拍欧美精品| 一本大道久久a久久综合| 国产精品午夜久久| 丁香天五香天堂综合| 久久精品日产第一区二区三区高清版| 免费成人av资源网| 欧美一区国产二区| 美女在线视频一区| 日韩视频永久免费| 久草这里只有精品视频| 精品国产人成亚洲区| 久久国内精品视频| 国产精品丝袜一区| 99re热这里只有精品视频| 国产精品福利影院| 93久久精品日日躁夜夜躁欧美| 国产三级一区二区| 99国产精品久久久| 一区二区三区视频在线看| 欧美日韩美少妇| 人人超碰91尤物精品国产| 日韩精品在线一区二区| 国产精品资源站在线| 国产精品传媒视频| 日本韩国视频一区二区| 午夜欧美2019年伦理| 精品国精品国产| 99精品在线免费| 亚洲国产中文字幕在线视频综合| 欧美网站大全在线观看| 美女精品一区二区| 国产精品卡一卡二卡三| 欧美影视一区在线| 久久国产精品区| 亚洲精品亚洲人成人网| 91精品久久久久久久久99蜜臂| 韩国女主播成人在线| 国产精品看片你懂得| 欧美日韩成人一区| 风流少妇一区二区| 亚洲电影视频在线| 国产日韩欧美精品一区| 在线国产电影不卡| 国产在线精品一区二区不卡了 | 亚洲福利一二三区| 日韩一本二本av| 99麻豆久久久国产精品免费优播| 亚欧色一区w666天堂| 国产亚洲美州欧州综合国| 91久久精品一区二区| 国产精品18久久久久久久久| 国产精品视频一二三区 | 欧美午夜电影在线播放| 国产一区二区三区国产| 亚洲最大色网站| 2024国产精品| 欧美午夜电影网| 亚洲高清视频在线| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 日韩精品最新网址| 在线亚洲高清视频| 国产综合久久久久久鬼色| 亚洲伊人色欲综合网| 久久久www免费人成精品| 欧美一区在线视频| 欧美日韩亚洲国产综合| 91亚洲精华国产精华精华液| 韩国一区二区三区| 美女网站色91| 亚洲高清免费视频| 亚洲综合在线第一页| 亚洲精品日日夜夜| 国产精品少妇自拍| 国产欧美一区二区精品久导航| 日韩久久久久久|