设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
编程开发讨论区 —— LinuxSir.cn
›
Linux 程序设计专题讨论
›
一次缓冲区溢出攻击试验
1
2
3
4
/ 4 页
返回列表
楼主:
kj501
一次缓冲区溢出攻击试验
[复制链接]
rickxbx
rickxbx
当前离线
积分
1256
IP卡
狗仔卡
发表于 2005-6-10 11:04:25
|
显示全部楼层
好久不来了,给大家带来一篇以前看过的文章吧,也是讲缓冲区溢出的,很出名:
Smashing The Stack For Fun And Profit by Aleph One
这篇文章长了点,所以就不在这里帖出来了,应该很容易搜到的
回复
支持
反对
使用道具
举报
显身卡
nait
nait
当前离线
积分
952
IP卡
狗仔卡
发表于 2005-6-10 12:51:32
|
显示全部楼层
呵呵,这篇文章斑竹早就帖过了吧
http://www.linuxsir.cn/bbs/showt ... %BB%E3%B1%E0+%B1%E0
回复
支持
反对
使用道具
举报
显身卡
kj501
kj501
当前离线
积分
5317
IP卡
狗仔卡
楼主
|
发表于 2005-6-10 14:57:43
|
显示全部楼层
这篇文章作为缓冲溢出的入门教材还是不错的。但想要看懂得懂汇编。
回复
支持
反对
使用道具
举报
显身卡
marship
marship
当前离线
积分
90
IP卡
狗仔卡
发表于 2005-6-12 17:01:21
|
显示全部楼层
强!!我要努力!!
回复
支持
反对
使用道具
举报
显身卡
mosjin
mosjin
当前离线
积分
4
IP卡
狗仔卡
发表于 2009-11-23 17:51:15
|
显示全部楼层
牛!学习中...!
回复
支持
反对
使用道具
举报
显身卡
LittlesnowLinux
LittlesnowLinux
当前离线
积分
272
IP卡
狗仔卡
发表于 2009-12-6 01:06:21
|
显示全部楼层
用不用得着这么麻烦啊.
实际上,原理就只是把buff淹没,把数值溢出到value.而这个溢出只是程序欺骗,并没有让它执行你的恶意代码.不需要那么复杂,要弄出那些所谓的地址.
直接在perl脚本里面写上一些串,就是'\a\a\a....\a'.通过管道传给它就是了.写一个小循环就OK了.
溢出实际上原理非常简单,懂得各种数据结构在程序是如何分布就行了.要明白这个不需要看什么书,懂汇编就行了.编一些小程序来看,然后用不同的优化选项来编译,用gdb看一下编译器如何"碾碎"这些结构.
回复
支持
反对
使用道具
举报
显身卡
1
2
3
4
/ 4 页
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表