999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

緩沖區溢出漏洞攻擊及其對策探析

2017-03-11 08:27:58楊國旗
中國新通信 2017年3期
關鍵詞:安全性

楊國旗

【摘要】 計算機網絡技術現在已經得到了廣泛的應用,對工作和生活均有著重要影響。但是因為網絡環境的特殊性,很容易受到外部攻擊影響,安全性較低,尤其是利用網絡漏洞進行攻擊為最為常見的威脅。緩沖區溢出漏洞攻擊作為主要威脅形式,必須要確定其特點,有針對性的采取措施進行處理優化,降低攻擊帶來的影響,本文對此進行了簡要分析。

【關鍵詞】 緩沖區 漏洞攻擊 安全性

安全問題一直都是計算機網絡運行分析要點,隨著計算機技術水平的提高,黑客攻擊方式也在不斷更新,通過層出不窮的手段和控制方法對網絡運行帶來巨大的威脅。利用緩沖區溢出漏洞來對計算機系統進行攻擊,在日常操作中比較常見,想要有效解決此類問題,必須要確定攻擊原理,有的放矢的應用有效手段進行優化。

一、緩沖區溢出漏洞分析

緩沖區即計算機內存塊在內存地址的連續分配地址,而緩沖區溢出漏洞則是因為內存邊界檢查機制在C語言或者C++語言設計時,未設置邊界造成。就象現在計算機操作系統,大部分均是選擇用C語言或者C++語言編寫,如果計算機程度想要將寫入地址超出內存邊界,便會產生非法操作[1]。如將寫入數據保存到臨近內存地址內,出現錯誤運行命令,情況嚴重甚至會造成系統崩潰。或者是基于漏洞執行操作命令,得到系統最高執行權,并操作干擾機器攻擊軟件系統。

二、緩沖區溢出漏洞攻擊分析

2.1確定溢出點

要對漏洞發現人或者組織原始資料進行全面收集,其根據漏洞描述重現漏洞。其中,漏洞重現時要重點做好操作系統類型、軟件環境和補丁版本等選擇。同時還要注意對相關出錯信息的收集,例如程序出錯原因以及出錯時EIP值。另外,可以利用Ollydbg、SoftICE等調試工具對溢出情況進行分析,對存在問題的執行流程進行跟蹤,最終確定溢出點。

2.2 JMP ESP覆蓋

確定溢出點以后,便可以構造攻擊語句。JMP ESP覆蓋方法,主要是利用strcpy、ssprintf等函數覆蓋堆棧,待達到堆棧保存的函數返回地址時,利用Windows系統核心內的JMP DSP指令地址進行覆蓋,并在后面緊跟shellcode[2]。此種覆蓋方法可以直接進入shellcode,在函數返回時,ESP指向JMP ESP地址,使得JMP ESP地址出棧,使得EIP指針指向該地址。而ESP則會繼續下移,只想構造好的shellcode。然后計算機繼續向下執行EIP指向的指令JMP ESP,并且ESP此時指向shellcode,最終便會順利跳轉到shellcode位置。

2.3 SEH覆蓋

SEH覆蓋是一種水平更高的攻擊手段,其主要是利用覆蓋Windows系統內異常處理鏈SEH來實現攻擊。對于 Windows系統,如果運行過程中出現異常情況,系統會查找異常處理鏈SEH,并確定可以應對此種異常情況的處理程序,然后將保存的處理程序地址賦給EIP,最終系統會對此處理程序進行執行,以免造成系統的崩潰。對于Windows系統,SEH鏈會被保存在堆棧中,應用此種覆蓋方法進行攻擊,即將頂層SEH中指向下一節點值覆蓋成JMP 04,且處理程序地址被覆蓋成CALL EBX或POP POP RET的地址,后面跟上shellcode[3]。一旦系統運行出現錯誤,Windows便會跳轉到處理程序,執行CALL EBX或者POP POP RET,進入前面的JMP 04并執行,這樣便跳過覆蓋地址,達到shellcode位置。

三、緩沖區溢出漏洞攻擊解決對策

1.檢查數組邊界。緩沖區溢出漏洞攻擊大部分是因為某些語言未設置邊界檢查機制造成的,為減少此類攻擊問題,可以通過檢查數組邊界的方法進行避免。但是要注意此種方法,邊界檢查后C語言編譯器性能會降低大概15%。或者是應用其他安全性比較高的語言,如JAVA程序,其自身就具有邊界檢查機制,與其他語言比,其可以有效避免此類攻擊。

2.阻止棧執行。基于緩沖區溢出漏洞攻擊原理,在研究解決對策時,要避免控制權被轉移到執行非法移入到棧中程序,如果棧中程序無法有效運行,無論是通過任何方式均不能執行棧中程序,以此來避免利用漏洞產生的攻擊。如果選擇應用此種方法,必須要對操作系統內核進行升級或者打補丁,整個過程復雜性較高,實際應用效率較低。因此,在對操作平臺進行開發時,需要重視操作系統架構的設計,爭取從源頭上消除此漏洞。

3.指針完整性檢查。此種方法主要是對編譯器進行擴展,將1個數據結構“canary”放入局部變量和棧返回地址中間。“canary”是1個占用4個字節空間的數據,由程序運行過程中隨機產生。1個函數調用結束后,執行棧中函數返回地址代碼前會對“canary”進行檢查,確定“canary”內部數據是否發生變化。對于數據發生變化的,便可確定已經發生緩沖區溢出漏洞攻擊,需要立即中止執行棧中返回地址的代碼。

結束語:緩沖區溢出漏洞攻擊對計算機網絡系統運行安全具有很大的威脅,想要有效解決此類問題,必須要根據其攻擊原理,選擇合適的優化對策,避免緩沖區溢出漏洞的攻擊,提高系統運行可靠性。

參 考 文 獻

[1] 徐欣民.一種緩沖區溢出漏洞自動挖掘及漏洞定位技術[D].華中科技大學,2008.

[2] 劉征.緩沖區溢出漏洞攻擊及其對策[J].河南科技,2012,13:57.

[3] 陸開奎.基于動態污點分析的漏洞攻擊檢測技術研究與實現[D].電子科技大學,2013.

猜你喜歡
安全性
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
基于安全性需求的高升力控制系統架構設計
加強廣播電視信息安全性的思考
科技傳播(2019年22期)2020-01-14 03:05:32
網約車安全性提高研究
活力(2019年17期)2019-11-26 00:42:18
注意藥酒服用的安全性
基層中醫藥(2018年6期)2018-08-29 01:20:20
田間施用滅幼脲在桃中的殘留安全性評估
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
主站蜘蛛池模板: 国产色伊人| 欧美日韩另类在线| 中日韩一区二区三区中文免费视频 | 亚洲免费三区| 国产成人高清精品免费| 在线国产欧美| 亚洲精品中文字幕无乱码| 国产精品一区不卡| 亚洲成人在线网| 国产成人禁片在线观看| 美女一级毛片无遮挡内谢| 久久综合国产乱子免费| 2020国产免费久久精品99| 国产成人亚洲毛片| 国产91蝌蚪窝| 台湾AV国片精品女同性| 国产精品午夜福利麻豆| 国产免费一级精品视频| a毛片免费在线观看| 中文字幕永久视频| 国产在线麻豆波多野结衣| 99re这里只有国产中文精品国产精品 | 999在线免费视频| 欧美成a人片在线观看| 1769国产精品视频免费观看| 69av在线| 青青热久麻豆精品视频在线观看| 国产在线视频二区| 国产精品吹潮在线观看中文| 真实国产乱子伦视频| 色妞www精品视频一级下载| 美女高潮全身流白浆福利区| 免费看的一级毛片| 成人字幕网视频在线观看| 中文无码精品a∨在线观看| 欧美日韩中文国产| 青青草一区| 日韩国产精品无码一区二区三区 | 日韩成人午夜| 亚洲中文字幕手机在线第一页| a在线亚洲男人的天堂试看| 青青草原偷拍视频| 黄色网页在线观看| 欧美日韩国产在线播放| 欧洲亚洲一区| 久久这里只有精品2| 国产福利不卡视频| 亚洲人人视频| h网址在线观看| 国产成人调教在线视频| 国产成人AV男人的天堂| 久久精品最新免费国产成人| 四虎精品黑人视频| 国产日本欧美亚洲精品视| 亚洲男人的天堂久久香蕉网| 欧美一级黄色影院| 日韩欧美中文在线| 日韩av电影一区二区三区四区| 欧美中出一区二区| 人妻丝袜无码视频| 精品免费在线视频| 在线观看国产小视频| 亚洲精品免费网站| 久久免费看片| 国产精品浪潮Av| 亚洲一区二区三区国产精华液| 成人福利在线看| 亚洲国产精品不卡在线| 四虎影视国产精品| 久草视频精品| 91青青视频| 国产精品久久久久久久久kt| 国产精品护士| 欧美影院久久| 三上悠亚精品二区在线观看| 国模视频一区二区| 青草精品视频| 97视频在线精品国自产拍| 久热这里只有精品6| 亚洲中文字幕av无码区| 幺女国产一级毛片| 四虎在线观看视频高清无码|