国产成人毛片视频|星空传媒久草视频|欧美激情草久视频|久久久久女女|久操超碰在线播放|亚洲强奸一区二区|五月天丁香社区在线|色婷婷成人丁香网|午夜欧美6666|纯肉无码91视频

什么叫做黑手 如何解決緩沖區(qū)溢出攻擊?

如何解決緩沖區(qū)溢出攻擊?緩沖區(qū)溢出(也稱為堆棧溢出)攻擊是最常見(jiàn)的黑客技術(shù)之一。由于開(kāi)源程序的性質(zhì),這種攻擊非常猖獗。UNIX本身及其上的許多應(yīng)用程序都是用C語(yǔ)言編寫(xiě)的,它不檢查緩沖區(qū)的邊界。在某些情

如何解決緩沖區(qū)溢出攻擊?

緩沖區(qū)溢出(也稱為堆棧溢出)攻擊是最常見(jiàn)的黑客技術(shù)之一。由于開(kāi)源程序的性質(zhì),這種攻擊非常猖獗。UNIX本身及其上的許多應(yīng)用程序都是用C語(yǔ)言編寫(xiě)的,它不檢查緩沖區(qū)的邊界。在某些情況下,如果用戶輸入的數(shù)據(jù)長(zhǎng)度超過(guò)應(yīng)用程序給定的緩沖區(qū),則會(huì)覆蓋其他數(shù)據(jù)區(qū)域,這稱為“緩沖區(qū)溢出”。一般來(lái)說(shuō),覆蓋其他數(shù)據(jù)區(qū)域的數(shù)據(jù)是沒(méi)有意義的,最多會(huì)造成應(yīng)用錯(cuò)誤。但是,如果輸入的數(shù)據(jù)是黑客精心設(shè)計(jì)的,緩沖區(qū)中的數(shù)據(jù)只是黑客的程序代碼,黑客就會(huì)獲得對(duì)程序的控制權(quán)。雖然這種攻擊的技術(shù)要求很高,但一旦設(shè)計(jì)了執(zhí)行這種攻擊的程序,就非常簡(jiǎn)單了。由于緩沖區(qū)溢出是一個(gè)編程問(wèn)題,他們只能通過(guò)修復(fù)損壞的程序代碼來(lái)解決這個(gè)問(wèn)題。從“緩沖區(qū)溢出攻擊”的原理可以看出,要防止這種攻擊,可以在打開(kāi)程序時(shí)仔細(xì)檢查溢出情況,不允許數(shù)據(jù)溢出緩沖區(qū)。經(jīng)常檢查操作系統(tǒng)和應(yīng)用程序提供商的站點(diǎn),找到補(bǔ)丁后立即下載。

ASLR是如何保護(hù)Linux系統(tǒng)免受緩沖區(qū)溢出攻擊的?

這增加了緩沖區(qū)溢出攻擊的難度。緩沖區(qū)溢出攻擊的一個(gè)重要步驟是重寫(xiě)堆棧上的函數(shù)返回值地址。一般來(lái)說(shuō),這個(gè)地址被設(shè)置為自己編寫(xiě)的外殼代碼。

如果沒(méi)有alsr,則每個(gè)程序加載的基址都是固定的,攻擊者更容易構(gòu)造攻擊字符串,因?yàn)槊看我绯龅耐鈿ごa地址都是相同的。

當(dāng)alsr打開(kāi)時(shí),外殼代碼地址不是固定的,您更難將函數(shù)的返回值更改為外殼代碼地址。

類似地,如果在編譯程序時(shí)啟用了“堆棧不可執(zhí)行”選項(xiàng),它還可以保護(hù)程序免受堆棧溢出攻擊。啟用此選項(xiàng)后,如果外殼代碼在堆棧上,則不會(huì)執(zhí)行它。

McAfee提示我說(shuō)“緩沖區(qū)溢出”,該怎么處理哦?

McAfee的緩沖區(qū)溢出保護(hù)是一種主動(dòng)防御,可防止未知病毒利用程序漏洞獲取系統(tǒng)權(quán)限并危及系統(tǒng)安全。當(dāng)然,作為一種主動(dòng)防御方式,緩沖區(qū)溢出保護(hù)還不成熟。McAfee曾將金山軟件2005報(bào)告為緩沖區(qū)溢出。這表明應(yīng)該區(qū)別對(duì)待緩沖區(qū)溢出報(bào)告。一方面,如果它是一個(gè)系統(tǒng)過(guò)程,比如iexplore.exe如果系統(tǒng)本身被排除在外,則很可能您的瀏覽器訪問(wèn)了有毒網(wǎng)頁(yè),并且某些惡意腳本的執(zhí)行被緩沖區(qū)溢出保護(hù)阻止。另一方面,可能出現(xiàn)誤報(bào),建議使用殺毒軟件進(jìn)行整體查殺,并檢查IE主頁(yè)是否被惡意修改。如果一切正常,可以將其添加到受緩沖區(qū)溢出保護(hù)的屬性中iexplore.exe排除權(quán)利。