国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

什么是緩沖區溢出攻擊?這種攻擊有哪些類型?
2007-09-29   網絡

在黑客的攻擊活動中,利用緩沖區溢出安全漏洞發起的攻擊占了遠程網絡攻擊的絕大多數。這種漏洞的嚴重性,在于可以使得一個匿名的Internet用戶有機會獲得一臺主機的部分或全部的控制權。緩沖區溢出攻擊之所以成為一種常見的攻擊手段,原因在于緩沖區溢出漏洞太普遍,對它的利用易于實現。緩沖區溢出漏洞給予了攻擊者所希望的一切:植入攻擊代碼并且執行代碼。被植入的攻擊代碼以一定的權限運行有緩沖區溢出漏洞的程序,進而取得被攻擊系統的控制權。

緩沖區溢出攻擊有多種形式,相應的防衛手段也隨攻擊方法的不同而不同。緩沖區溢出攻擊的目的,在于擾亂具有某些特權運行的程序的功能,使得攻擊者取得程序的控制權。如果該程序具有足夠的特權,整個主機就能夠被控制。例如對于UNIX系統,攻擊者可以通過攻擊root程序,然后執行類似“exec(sh)”的執行代碼來獲得root的shell。為了達到利用緩沖區溢出漏洞進行攻擊的目的,攻擊者必須實現這樣兩個目標:在程序的地址空間里安排適當的代碼;通過適當地初始化寄存器和存儲器,讓程序跳轉到精心安排的地址空間執行。根據這兩個目標,可以對緩沖區溢出攻擊進行分類。

1.在程序的地址空間里安排適當代碼的攻擊方法

存在兩種在被攻擊程序地址空間里安排攻擊代碼的方法,植入法和利用已經存在代碼的方法。植入法是攻擊者向被攻擊的程序輸入一個字符串,程序會把這個字符串放到緩沖區里。這個字符串包含的數據是可以在這個被攻擊的硬件平臺上運行的指令序列。在這里攻擊者用被攻擊程序的緩沖區來存放攻擊代碼。為了實現這個目標,攻擊者可能在不必溢出任何緩沖區的情況下,就找到足夠的空間來放置攻擊代碼,也可能存放在緩沖區可以設置的任何地方,如堆棧、動態分配的堆和靜態數據區等。利用已經存在代碼的方法,是指攻擊者希望使用的代碼已經存在于被攻擊的程序中,攻擊者所要做的只是對代碼傳遞一些參數,然后使程序跳轉到指定的目標。例如對于UNIX系統,攻擊代碼要求執行“exec("/bin/sh")”,而在libc庫中的代碼執行“exec(arg)”,其中arg是一個指向一個字符串的指針參數,攻擊者只要把傳入的參數指針改向指向"/bin/sh",然后就可以轉到libc庫中的相應指令序列。

2.控制程序轉移到攻擊代碼的方法

控制程序轉移到攻擊代碼的思路是尋求改變程序的執行流程,使之跳轉到攻擊代碼。采用的基本手段是溢出一個沒有邊界檢查或者其他弱點的緩沖區,從而擾亂程序的正常執行順序。通過溢出一個緩沖區,攻擊者可以用近乎暴力的方法改寫相鄰的程序空間,直接跳過系統的檢查。按照攻擊者所尋求的緩沖區溢出程序的空間類型,可以對這類攻擊進行分類。許多的緩沖區溢出是用暴力的方法來尋求改變程序指針的。這類程序的區別在于程序空間的突破和內存空間的定位不同。例如,當一個函數調用發生時,調用者會在堆棧中留下一個激活紀錄(Activation Records),它包含了函數結束時返回的地址。攻擊者可以通過溢出這些自動變量,使這個返回地址指向攻擊代碼。通過改變程序的返回地址,當函數調用結束時,程序就跳轉到攻擊者設定的地址,而不是原先的地址。這類的緩沖區溢出被稱為“stack smashing attack”,是目前常用的緩沖區溢出攻擊方式。利用函數指針(Function Pointers)是另一種方法,函數指針可以用來定位任何地址空間。攻擊者只需在任何空間內的函數指針附近找到一個能夠溢出的緩沖區,然后溢出這個緩沖區來改變函數指針。當程序通過函數指針調用函數時,程序的流程就能夠按照攻擊者意圖改變。攻擊者還可以利用長跳轉緩沖區(Longjmp buffers)。在C語言中包含了一個簡單的檢驗/恢復系統,稱為 setjmp/longjmp,是在檢驗點設定“setjmp(buffer)”,用“longjmp(buffer)”來恢復檢驗點。如果攻擊者能夠進入緩沖區的空間,那么“longimp(buffer)”就可以作為跳轉到攻擊者的代碼。攻擊者就是要找到一個可供溢出的緩沖區。


熱詞搜索:

上一篇:什么是局域網監聽?如何防范?
下一篇:如何防范緩沖區溢出攻擊?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美自拍偷拍午夜视频| 欧美日韩视频在线| 国产精品一区二区三区观看| 欧美专区日韩专区| 在线综合亚洲| 日韩视频一区二区三区在线播放免费观看| 国产一区深夜福利| 国产精品亚洲精品| 国产精品成人观看视频国产奇米| 欧美精品亚洲精品| 欧美激情精品久久久六区热门 | 欧美日韩在线综合| 欧美α欧美αv大片| 欧美一区二区免费视频| 亚洲一区免费网站| 亚洲尤物在线视频观看| 久久国产主播| 小黄鸭精品aⅴ导航网站入口 | 国产午夜精品久久久| 欧美日韩四区| 国产精品亚洲综合色区韩国| 国产日韩欧美在线播放不卡| 国内自拍一区| 亚洲黄色免费网站| 欧美午夜激情在线| 一二美女精品欧洲| 在线亚洲激情| 亚洲综合三区| 欧美呦呦网站| 中国成人亚色综合网站| 中日韩美女免费视频网址在线观看 | 国产精品系列在线播放| 国产精品免费一区二区三区观看| 国产精品va在线播放| 国产精品视频久久久| 狠狠久久亚洲欧美专区| 91久久久久久| 亚洲亚洲精品三区日韩精品在线视频| 亚洲一二三区精品| 久久一区国产| 欧美日韩亚洲一区二区三区在线| 国产精品福利网| 国产在线国偷精品产拍免费yy| 一区二区亚洲精品| 一区二区三区.www| 久久精品人人做人人爽电影蜜月| 欧美精品在线观看| 国产日韩亚洲欧美| 亚洲精品资源美女情侣酒店| 性欧美18~19sex高清播放| 久久天天躁狠狠躁夜夜爽蜜月| 欧美激情影院| 国产亚洲女人久久久久毛片| 亚洲美女在线视频| 久久精品免费播放| 国产精品h在线观看| 亚洲国产激情| 欧美综合国产| 欧美午夜不卡视频| 激情欧美丁香| 午夜视频一区在线观看| 欧美精品乱人伦久久久久久| 国产啪精品视频| 一本一本a久久| 免费视频最近日韩| 欧美影院一区| 亚洲精品老司机| 亚洲福利电影| 国产精品你懂的| 久久尤物电影视频在线观看| 亚洲国产精品999| 欧美日韩国产小视频| 午夜欧美大片免费观看| 亚洲国产另类精品专区| 欧美亚州在线观看| 久久激情网站| 国产婷婷成人久久av免费高清| 亚洲黄色成人网| 欧美专区在线观看| 国产精品99一区| 一本不卡影院| 欧美精品一区二区三区一线天视频| 国产综合在线视频| 欧美在线观看视频一区二区三区| 欧美三级视频| 日韩一区二区精品葵司在线| 你懂的一区二区| 亚洲国产欧美不卡在线观看| 久久精品99| 国产欧美日韩一区二区三区在线 | 欧美精品乱码久久久久久按摩| 国内外成人免费激情在线视频| 亚洲综合电影一区二区三区| 欧美另类综合| 亚洲乱码国产乱码精品精天堂| 美女999久久久精品视频| 国产一区视频网站| 久久精品国产99| 国内精品久久久久影院 日本资源| 一区二区三区视频在线| 欧美日韩国产综合新一区| 日韩一级欧洲| 欧美日精品一区视频| 一区二区三区日韩欧美精品| 欧美日韩成人精品| 一本色道久久综合亚洲精品小说 | 亚洲精品日产精品乱码不卡| 欧美精品三区| 日韩亚洲欧美成人| 欧美性猛交xxxx免费看久久久| 亚洲午夜电影在线观看| 国产久一道中文一区| 久久精品国内一区二区三区| 国内精品久久久久久久影视蜜臀 | 国产一区二区在线观看免费播放| 亚洲人成网站精品片在线观看| 亚洲精品1234| 亚洲日本va在线观看| 亚洲影院色无极综合| 久久久水蜜桃| 国产精品日韩在线播放| **欧美日韩vr在线| 亚洲欧美日韩国产中文在线| 欧美国产在线观看| av成人免费| 欧美三区在线视频| 性18欧美另类| 精品999日本| 欧美理论在线| 欧美一区二区三区免费在线看| 国一区二区在线观看| 欧美日韩另类字幕中文| 欧美在线视频免费| 亚洲精品中文字幕有码专区| 国产精品入口尤物| 欧美极品在线视频| 欧美自拍丝袜亚洲| 亚洲天堂av在线免费| 一区二区三区自拍| 国产精品嫩草99a| 欧美丰满高潮xxxx喷水动漫| 亚洲欧美国产高清| 亚洲美女区一区| 国内久久视频| 国产精品免费久久久久久| 欧美电影在线观看完整版| 香蕉久久精品日日躁夜夜躁| 亚洲日本成人女熟在线观看| 国产区精品在线观看| 欧美区在线播放| 裸体丰满少妇做受久久99精品| 午夜亚洲福利在线老司机| 亚洲精品一区二区在线| 激情视频一区二区| 国产欧美日韩一区二区三区| 欧美视频中文字幕| 欧美成人一区在线| 免费亚洲网站| 久久婷婷国产综合精品青草| 欧美一激情一区二区三区| 亚洲色无码播放| 99视频在线观看一区三区| 亚洲国产精品久久| 激情久久综合| 国产一区深夜福利| 亚洲在线不卡| 蜜臀91精品一区二区三区| 午夜一级久久| 国产精品日韩一区二区| 午夜在线观看欧美| 宅男噜噜噜66一区二区66| 欧美自拍偷拍午夜视频| 国产精品手机在线| 国产精品毛片大码女人| 欧美日韩国语| 久久狠狠婷婷| 亚洲一区在线播放| 亚洲精品久久久久中文字幕欢迎你 | 欧美黄色一区| 在线视频亚洲| 欧美日韩国产色综合一二三四| 亚洲欧美综合v| 亚洲乱码精品一二三四区日韩在线| 国产精品美女久久久免费| 亚洲尤物视频在线| 亚洲福利av| 国产精品日韩电影| 猛干欧美女孩| 欧美在线看片a免费观看| 一区二区日韩精品| 亚洲理论在线| 亚洲精品一区二区三区av| 国产精品九九| 久久亚洲欧洲| 亚洲一区二区三区三| 日韩亚洲视频在线| 亚洲亚洲精品三区日韩精品在线视频| 亚洲免费播放| 亚洲视频一区在线观看| 激情欧美一区二区三区|