性少妇vide0seⅹfree_国产剧情视频在线观看_日日碰夜夜爽_九九这里只有精品视频_性free毛茸茸偷窥videos_国产v亚洲

您現在的位置:首頁 > 企業新聞 > 信息收集與系統攻擊之緩沖區溢出攻擊原理

信息收集與系統攻擊之緩沖區溢出攻擊原理

2018-03-26 20:42:01 | 來源:中培企業IT培訓網

2)緩沖區溢出攻擊原理

緩沖區溢出是一種非常普遍也非常危險的漏洞,廣泛存在于各種操作系統、應用軟件中。漏洞的原因是由于程序員對數據沒有進行嚴格的校驗,攻擊者可以通過向程序的緩沖區寫入超過預定長度的數據j從而破壞程序的堆棧,導致程序執行流程的改變

#inclucle <stdio.h>

int main() (

char name[8];

printf(’’Please inpur your name:¨); gets(name);

printf(”you name is:%s!”, name); return 0:

)

這段程序的功能是顯示輸入的用戶名稱。在程序中,用于存放用戶輸入名稱的變量name長度定義為8位,由于程序缺少必要的輸入長度校驗,當用戶的輸入值超過8位時,

printf(”you name is:%s!",name)執行時會導致一個緩存溢出。例如輸入用戶輸入姓名為

“aaaaaaaaaaaaaaaaaaaaaaaa”時,由于輸入值超過name定義的長度(程序申請緩沖區),當

程序將用戶輸入值保存到name的地址空間時,會繼續向內存后續地址空間寫入其余輸入內容,進而覆蓋了程序棧中存儲的返回地址( EIP),如下圖所示。

內存底部 內存頂部

正常狀態下的堆棧

name XXX EIP XXX

[cispcisp] [ ] [ ] [ ]

name XXX既P XXX

[aaaaaaaa] [aaaa] [aaaa] [aaaa] ‘

溢出狀態下的堆棧

堆棧頂部 堆棧底部

圖3-21緩沖區溢出堆棧狀態

程序在需要調用返回地址時,把EIP中存儲的“aaaa”的ASCⅡ碼Ox61616161作為下一條指令地址,CPU會試圖執行Ox61616161處的指令,而由于該內存并非運行程序所能訪問,因此這個操作會被系統拒絕,因此產生錯誤。如圖所示。


  如果攻擊者輸入的內容是經過精確定義的,覆蓋了EIP原有的地址,使得程序跳轉攻擊者覆蓋進去的地址,而該地址處執行預先放置一段攻擊代碼,那么攻擊者就可以執行這段攻擊代碼從而獲得系統控制權或者執行其他攻擊操作。

標簽: 緩沖區溢出
主站蜘蛛池模板: 不卡av网站| 免费观看在线黄色网 | 麻豆视频国产精品 | av天天干 | 亚洲性爱视频 | 中文字幕日韩美女 | 免费国产自产一区二区三区四区 | chinesebdsm绳绑女 | 免费三级a | 亚洲精品一区二区在线观看 | 欧美牲交a欧美牲交aⅴ一 | 艳妇乳肉豪妇荡乳ⅹxxoo图片 | 黄色一级视 | 亚洲精品久久久一区二区图片 | 玩弄邻居少妇高潮潮喷的经历 | 男女一区二区三区视频 | 边啃奶头边躁狠狠躁AV | 丝袜护士aⅴ在线白丝护士 91精品大全 | 成人免费视频观看 | av电影网站在线观看 | 少妇精品蜜桃偷拍高潮系列 | 啊灬啊灬轻点第一次和外国人 | 日本精品巨爆乳无码大乳巨 | 国产露脸饥渴孕妇在线播放 | 日日夜夜干 | japansex久久高清精品 | 黄色片xxxxx 97国产精品理伦影院 | 噼里啪啦免费高清视频 | 国产一区二区在线免费播放 | asianchinese男男gaygay网站 | 99色视频 | 寂寞的寡妇高清在线观看 | 免费看无码自慰一区二区 | 亚洲精品456在线播放狼人 | 亚洲AV色男人的天堂在线观看 | javlibrary贴吧 | 欧美三级午夜理伦三级小说 | 最新免费在线观看网址 | 大片网站免费观看 | 亚洲 欧美 日韩 国产综合 在线 | 九九99 |