999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

緩沖區溢出漏洞攻擊及其對策探析

2017-03-11 08:27:58楊國旗
中國新通信 2017年3期
關鍵詞:安全性

楊國旗

【摘要】 計算機網絡技術現在已經得到了廣泛的應用,對工作和生活均有著重要影響。但是因為網絡環境的特殊性,很容易受到外部攻擊影響,安全性較低,尤其是利用網絡漏洞進行攻擊為最為常見的威脅。緩沖區溢出漏洞攻擊作為主要威脅形式,必須要確定其特點,有針對性的采取措施進行處理優化,降低攻擊帶來的影響,本文對此進行了簡要分析。

【關鍵詞】 緩沖區 漏洞攻擊 安全性

安全問題一直都是計算機網絡運行分析要點,隨著計算機技術水平的提高,黑客攻擊方式也在不斷更新,通過層出不窮的手段和控制方法對網絡運行帶來巨大的威脅。利用緩沖區溢出漏洞來對計算機系統進行攻擊,在日常操作中比較常見,想要有效解決此類問題,必須要確定攻擊原理,有的放矢的應用有效手段進行優化。

一、緩沖區溢出漏洞分析

緩沖區即計算機內存塊在內存地址的連續分配地址,而緩沖區溢出漏洞則是因為內存邊界檢查機制在C語言或者C++語言設計時,未設置邊界造成。就象現在計算機操作系統,大部分均是選擇用C語言或者C++語言編寫,如果計算機程度想要將寫入地址超出內存邊界,便會產生非法操作[1]。如將寫入數據保存到臨近內存地址內,出現錯誤運行命令,情況嚴重甚至會造成系統崩潰。或者是基于漏洞執行操作命令,得到系統最高執行權,并操作干擾機器攻擊軟件系統。

二、緩沖區溢出漏洞攻擊分析

2.1確定溢出點

要對漏洞發現人或者組織原始資料進行全面收集,其根據漏洞描述重現漏洞。其中,漏洞重現時要重點做好操作系統類型、軟件環境和補丁版本等選擇。同時還要注意對相關出錯信息的收集,例如程序出錯原因以及出錯時EIP值。另外,可以利用Ollydbg、SoftICE等調試工具對溢出情況進行分析,對存在問題的執行流程進行跟蹤,最終確定溢出點。

2.2 JMP ESP覆蓋

確定溢出點以后,便可以構造攻擊語句。JMP ESP覆蓋方法,主要是利用strcpy、ssprintf等函數覆蓋堆棧,待達到堆棧保存的函數返回地址時,利用Windows系統核心內的JMP DSP指令地址進行覆蓋,并在后面緊跟shellcode[2]。此種覆蓋方法可以直接進入shellcode,在函數返回時,ESP指向JMP ESP地址,使得JMP ESP地址出棧,使得EIP指針指向該地址。而ESP則會繼續下移,只想構造好的shellcode。然后計算機繼續向下執行EIP指向的指令JMP ESP,并且ESP此時指向shellcode,最終便會順利跳轉到shellcode位置。

2.3 SEH覆蓋

SEH覆蓋是一種水平更高的攻擊手段,其主要是利用覆蓋Windows系統內異常處理鏈SEH來實現攻擊。對于 Windows系統,如果運行過程中出現異常情況,系統會查找異常處理鏈SEH,并確定可以應對此種異常情況的處理程序,然后將保存的處理程序地址賦給EIP,最終系統會對此處理程序進行執行,以免造成系統的崩潰。對于Windows系統,SEH鏈會被保存在堆棧中,應用此種覆蓋方法進行攻擊,即將頂層SEH中指向下一節點值覆蓋成JMP 04,且處理程序地址被覆蓋成CALL EBX或POP POP RET的地址,后面跟上shellcode[3]。一旦系統運行出現錯誤,Windows便會跳轉到處理程序,執行CALL EBX或者POP POP RET,進入前面的JMP 04并執行,這樣便跳過覆蓋地址,達到shellcode位置。

三、緩沖區溢出漏洞攻擊解決對策

1.檢查數組邊界。緩沖區溢出漏洞攻擊大部分是因為某些語言未設置邊界檢查機制造成的,為減少此類攻擊問題,可以通過檢查數組邊界的方法進行避免。但是要注意此種方法,邊界檢查后C語言編譯器性能會降低大概15%。或者是應用其他安全性比較高的語言,如JAVA程序,其自身就具有邊界檢查機制,與其他語言比,其可以有效避免此類攻擊。

2.阻止棧執行。基于緩沖區溢出漏洞攻擊原理,在研究解決對策時,要避免控制權被轉移到執行非法移入到棧中程序,如果棧中程序無法有效運行,無論是通過任何方式均不能執行棧中程序,以此來避免利用漏洞產生的攻擊。如果選擇應用此種方法,必須要對操作系統內核進行升級或者打補丁,整個過程復雜性較高,實際應用效率較低。因此,在對操作平臺進行開發時,需要重視操作系統架構的設計,爭取從源頭上消除此漏洞。

3.指針完整性檢查。此種方法主要是對編譯器進行擴展,將1個數據結構“canary”放入局部變量和棧返回地址中間。“canary”是1個占用4個字節空間的數據,由程序運行過程中隨機產生。1個函數調用結束后,執行棧中函數返回地址代碼前會對“canary”進行檢查,確定“canary”內部數據是否發生變化。對于數據發生變化的,便可確定已經發生緩沖區溢出漏洞攻擊,需要立即中止執行棧中返回地址的代碼。

結束語:緩沖區溢出漏洞攻擊對計算機網絡系統運行安全具有很大的威脅,想要有效解決此類問題,必須要根據其攻擊原理,選擇合適的優化對策,避免緩沖區溢出漏洞的攻擊,提高系統運行可靠性。

參 考 文 獻

[1] 徐欣民.一種緩沖區溢出漏洞自動挖掘及漏洞定位技術[D].華中科技大學,2008.

[2] 劉征.緩沖區溢出漏洞攻擊及其對策[J].河南科技,2012,13:57.

[3] 陸開奎.基于動態污點分析的漏洞攻擊檢測技術研究與實現[D].電子科技大學,2013.

猜你喜歡
安全性
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
基于安全性需求的高升力控制系統架構設計
加強廣播電視信息安全性的思考
科技傳播(2019年22期)2020-01-14 03:05:32
網約車安全性提高研究
活力(2019年17期)2019-11-26 00:42:18
注意藥酒服用的安全性
基層中醫藥(2018年6期)2018-08-29 01:20:20
田間施用滅幼脲在桃中的殘留安全性評估
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
主站蜘蛛池模板: 亚洲日韩精品无码专区97| 国产无码制服丝袜| 免费精品一区二区h| 欧美一级大片在线观看| 丁香婷婷综合激情| 黄片在线永久| 毛片免费高清免费| 欧美亚洲日韩不卡在线在线观看| 精品国产91爱| 亚洲国产欧洲精品路线久久| 青青热久免费精品视频6| 天天操精品| 久久久无码人妻精品无码| 亚洲愉拍一区二区精品| 99热国产这里只有精品9九| 天天色天天操综合网| 亚洲男人的天堂久久精品| 欧美国产日韩一区二区三区精品影视| a国产精品| 欧美成人亚洲综合精品欧美激情| 毛片一区二区在线看| 亚洲国产成人超福利久久精品| 国产95在线 | 亚洲三级成人| 国产第一页屁屁影院| 成人国产小视频| 久久国产精品影院| 欧美日本在线一区二区三区| 2024av在线无码中文最新| 免费va国产在线观看| 亚洲AⅤ无码国产精品| 狠狠ⅴ日韩v欧美v天堂| 国产精品成人不卡在线观看| 伊人久久精品无码麻豆精品| 欧美高清视频一区二区三区| 久久77777| 欧美一级夜夜爽| 国产一区二区人大臿蕉香蕉| av午夜福利一片免费看| 色综合久久无码网| 毛片网站免费在线观看| 久久狠狠色噜噜狠狠狠狠97视色| 青青草原国产| 久久狠狠色噜噜狠狠狠狠97视色 | 久久黄色一级视频| 色综合五月| 国产成人精品2021欧美日韩| 国产一区自拍视频| 91精品国产福利| 国产精品亚洲综合久久小说| V一区无码内射国产| 福利国产在线| 亚洲综合久久一本伊一区| 热热久久狠狠偷偷色男同| 欧美日韩成人| 免费观看男人免费桶女人视频| a级毛片网| 午夜天堂视频| 久久天天躁夜夜躁狠狠| 国产精品永久免费嫩草研究院| 青青草一区| 亚洲黄网在线| 国产69精品久久| 国产成人综合欧美精品久久| 国产永久在线观看| 在线观看国产精品一区| 99视频在线看| 国产精品久久久久久搜索| 亚洲人成网站在线观看播放不卡| 欧美日韩一区二区在线播放 | 黄色a一级视频| 亚洲天堂首页| 国产精品浪潮Av| 国产成年无码AⅤ片在线 | 日本成人一区| 日本午夜视频在线观看| 日韩在线第三页| 97成人在线视频| 午夜性刺激在线观看免费| 国产人人乐人人爱| 成人免费视频一区二区三区 | 夜夜操狠狠操|