腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(1380)
视频
沙龙
2
回答
堆上的缓冲区
溢出
与堆栈之间的冲突
、
我目前的理解是,要成功
利用
基于堆栈的缓冲区
溢出
漏洞,首先必须
溢出
缓冲区,从而覆盖返回指针并控制EIP。一旦我们控制了EIP,我们就可以
利用
JMP ESP指令跳转到堆栈的开头,执行我们的外壳代码(让我们假设DEP或ASLR并不仅仅是为了简单和理论的考虑而就位)。 现在,对于
堆
,我了解到
溢出
仍然存在。我的问题是:缓冲区
溢出
的
利用
在堆上看起来不同吗?如果是的话,更详细的细节是什么?
浏览 0
提问于2018-04-06
得票数 1
回答已采纳
2
回答
堆
在
Linux
上
利用
的一个好例子
、
、
、
我正在演示内存损坏攻击,并希望展示一些
利用
该特性的工作示例(如免费后使用)。我的要求是:在
Linux
上(这是至关重要的,因为我想让人们使用
Linux
工具来完成它)这可以很容易地下载(开放源码,仍然可用-旧版本很好)他们听说过的应用程序(一些相当普通的应用程序,而不是一些模糊的应用程序)如果可能的话,服务器应用程序或守护进程(而不是浏览器您能推荐一个很好的例子来教和演示
堆<
浏览 0
提问于2016-12-20
得票数 4
回答已采纳
1
回答
利用
C中带有缓冲区
溢出
的strcpy(),
、
、
、
、
return NULL; }}我对ASLR不太了解。它如何用C脚本干扰缓冲区
溢出
?
浏览 0
提问于2018-01-20
得票数 1
回答已采纳
3
回答
堆栈和
堆
溢出
利用
意味着什么?
、
、
、
、
这种堆栈和
堆
溢出
漏洞
利用
意味着什么?
浏览 1
提问于2010-12-27
得票数 4
回答已采纳
3
回答
缓冲区
溢出
攻击仍然是一种实用的入侵方法吗?
、
有了许多内置的(非用户添加的)安全措施,缓冲区
溢出
攻击仍然是一种实用的入侵方法吗? 消除缓冲区
溢出
的主要安全措施是什么?
浏览 1
提问于2012-02-24
得票数 1
1
回答
查找堆栈缓冲区
溢出
、
、
、
、
我读过5篇关于堆栈缓冲区
溢出
和
堆
溢出
的论文/文章和2段视频。我编写了一个易受攻击的程序,并
利用
它,在端口7777上运行了一个易受攻击的服务器,
溢出
并
利用
了这个漏洞。如何在其他程序/软件上发现堆栈缓冲区
溢出
漏洞,以及如何调试易受攻击的程序,或者如何使用gdb?
浏览 3
提问于2015-04-24
得票数 7
回答已采纳
1
回答
什么是堆栈
溢出
和
堆
溢出
,以及如何在C语言中减轻它们?
所以我试着学习堆栈
溢出
和
堆
溢出
意味着什么,以及它是如何在C语言中被
利用
的?我们有没有什么缓解策略可以用来对抗这些攻击?
溢出
是如何发生的?如果你能用一个例子来解释,这将对我作为一个初学者很有帮助。
浏览 1
提问于2020-05-15
得票数 0
1
回答
堆
喷雾攻击是如何工作的?
、
、
、
我读过两篇关于
堆
喷射的文章:和。我理解shell代码是如何被引入程序内存的。但是如何让程序跳转/调用位于堆上的地址内存呢?这种攻击需要和一种缓冲区
溢出
攻击一起进行吗?有没有类似缓冲区
溢出
的金科玉律,也就是使用n版本的函数(用strncpy代替strcpy)?
浏览 2
提问于2010-11-06
得票数 7
回答已采纳
1
回答
Windows与
Linux
缓冲区
溢出
、
、
我看到了很多关于堆栈缓冲区
溢出
利用
的教程,但是我注意到了windows和
linux
开发三明治之间的区别。
Linux
利用
三明治:nops +外壳代码+返回地址我的问题是: windows和
linux
在内存组织上有什么不同吗?如果不是,为什么
linux
中的开发三明治与windows开发三明治不同?
浏览 5
提问于2015-04-15
得票数 0
1
回答
缓冲区/
堆
溢出
-执行内容的寄存器
当执行缓冲区
溢出
/
堆
溢出
时,EIP是否指示接下来将执行哪个部分?此外,在
利用
具有缓冲区
溢出
漏洞的部分时,ESP在执行后是否会指向攻击代码的开始(这将是shell代码和gibbersih的一些组合)?
浏览 0
提问于2012-07-11
得票数 5
1
回答
在引导时将blobs复制到Azure自定义VM
、
、
由于我希望
利用
SSD磁盘(Azure中的D类型),我理解使用它们的唯一方法是将数据复制到附加的SSD磁盘上,比如blob。通过标准的
Linux
手段
(例如init脚本),还是有一个更好和更快的措施提供Azure?
浏览 0
提问于2015-02-20
得票数 0
1
回答
将R中的一个数据表中的搜索值传递给多个其他数据?
、
、
、
我有一个闪亮的应用程序,里面有一
堆
数据,使用的是DT包。有一个主要的数据表叫做记录。我考虑过创建一个全球搜索框,但我把这作为最后的
手段
。内置的datatable/DT包搜索更加高效和自然,我想
利用
它。
浏览 1
提问于2022-06-02
得票数 0
回答已采纳
1
回答
进程虚拟内存-堆栈和
堆
之间的空间
、
、
、
当进程的虚拟内存中堆栈和
堆
之间的未使用内存空间耗尽时,会发生什么情况?
浏览 0
提问于2012-03-05
得票数 1
回答已采纳
1
回答
Linux
下32位x86的缓冲区
溢出
查询
我需要一些关于notesearch.c程序和
利用
程序exploit_notesearch.c的说明,该程序存在缓冲区
溢出
漏洞#include <stdio.h>那么,这是否意味着,无论在哪里存在内存分段和这样的保护,这些类型的缓冲区
溢出
都会变得无用?我不明白的是,我自己运行的是
Linux
(
Linux
Mint17),并且有一台32位的机器,使用的是英特尔x86处理器。
浏览 1
提问于2017-06-16
得票数 0
1
回答
从头开始编写heapify函数,得到“基于堆栈的缓冲区
溢出
”。
、
、
我第一次尝试实现堆排序算法,但是使用heapify函数时我得到了一个错误。控制台是打开的,输出是999 10 5 11 1012398875 2 0 1。#include <iostream> // given the address of element 0 of an array, an
浏览 1
提问于2021-07-12
得票数 0
回答已采纳
1
回答
堆
溢出
或堆栈
溢出
时的
Linux
内核行为
、
、
我试图理解几个重要的操作系统概念(为了简单起见,让我们继续使用
Linux
内核)。假设我在内核模式下运行,可能在某些系统调用的源代码中添加这些行( caseA或caseB而不是两者兼而有之)。consume_heap_forever(void) (void) __malloc(PAGE_SIZE); 案例A:上面的在循环中消耗
堆
。我会进入内核的
堆
段吗?
浏览 2
提问于2017-02-14
得票数 3
回答已采纳
1
回答
确定
堆
溢出
中的目标地址
、
、
、
若要发生
堆
溢出
并执行任意代码,函数free()将执行以下步骤:据我所知,hdr->next->next->prev的地址被计算为现在,这个值将被地址hdr->next->prev覆盖,该地址由攻击者控制,它可能包含
堆
本身的外壳代码(假设它是可执行的)。目标地址(即在普通
堆
溢出
中的hdr->next->next中的值)应该是在free()完成其工作后存储返
浏览 0
提问于2012-09-29
得票数 1
1
回答
现代Windows/
Linux
系统如何被Chrome中的
堆
溢出
所破坏?
、
、
维基百科关于
堆
溢出
的文章指出:将健全检查引入
堆
管理器。 有了这些保护措施,最近发现的通过Chrome PDF阅读器
堆
溢出
的漏洞怎么会发生呢?
浏览 0
提问于2016-06-13
得票数 2
回答已采纳
1
回答
是否每个现代缓冲区
溢出
都需要
利用
终端用户设备中的多个漏洞?
、
、
在现代面向用户的设备上,如安卓手机、iPhones、PC(Windows、MacOS、
Linux
),如果存在0天的远程缓冲区
溢出
,它们是否只能借助多个漏洞进行攻击?在现代设备上,
利用
缓冲区
溢出
已经变得非常复杂和昂贵,为了
利用
一个完全修补的系统,将0天链接在一起变得非常复杂和昂贵。
浏览 0
提问于2019-07-24
得票数 1
回答已采纳
3
回答
堆栈和
堆
溢出
攻击是否不再有效?
这是否意味着传统的堆栈和
堆
溢出
攻击方式不再有效?
浏览 0
提问于2012-11-06
得票数 4
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
内存溢出错误:java堆空间
fastJson 与一起堆内存溢出‘血案
制作网站利用哪些手段来吸引用户
Linux 实现原理—I/O 处理流程与优化手段
DDoS放大攻击新手段:利用UPnP协议绕过防御
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券