2013-03-16 62 views
0

我正在學習計算機安全,我正在嘗試查找常見緩衝區溢出攻擊列表,但沒有多少運氣。
我打算使用metasploit進行筆測試以及回溯5,但我還沒有開始。甚至指向一個很好的景象,我會喜歡。謝謝!常見緩衝區溢出攻擊

回答

1

本文檔介紹並涵蓋緩衝區溢出攻擊有多種形式:

http://insecure.org/stf/smashstack.html

+0

謝謝!只是一個問題,是否有可能在python中編寫緩衝區溢出攻擊?一切都在C/C++(我不介意,我可以做那些) – 2013-03-16 11:46:09

0
一般你可以在

  • 控制數據攻擊區分bufferoverflows

    - 控制數據的攻擊可能會覆蓋保存 寄存器或其他用於控制應用程序流程的數據

  • 非控制數據攻擊 - 所以攻擊試圖覆蓋變量 以獲得例如在賭場遊戲更多信用
如果你有更多的細節看,那麼你可以去更深入和有怎樣的攻擊真的工作一看

你就可以區分,以及對

  • 其中重寫發生位置
  • 其中目標位於在被覆蓋存儲器
  • 和其上位置的shellcode放置

,如果你把所有的考慮你有緩衝區溢出類型的一個巨大的一堆來分析 - 我已經,這是很好玩;)