检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]中南大学信息科学与工程学院,湖南长沙410083
出 处:《企业技术开发》2007年第1期3-5,共3页Technological Development of Enterprise
基 金:中南大学博士后科学基金资助;湖南省自然科学基金资助项目No.05JJ40132
摘 要:文章引入了Serv_UMDTM漏洞实例,分析了该漏洞的特点,构建了对它的攻击程序。通过总结对此漏洞的攻击过程,提出了Windows系统下缓冲区溢出攻击的通用模型,并介绍了模型中各个模块的具体功能以及依据此模型进行攻击的一般流程,利用此模型建立了Real实例漏洞的攻击程序,展示了攻击模型的正确性和指导性,最后针对此模型提出了缓冲区溢出漏洞的防治方法和策略。This paper summarizes the attack process of SERV_U MDTM vulnerability and gives a model for exploit buffer overflows that can be used to flowingly create an exploit program in Windows. We introduce the implementation of the module and how to attack with the model. Then we use this model to create an attack program of the Real vulnerability to show the correctness and guidance of the attack model. At last, it gives some advices towards this model on how to prevent the buffer overflow.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15