buffer-overflow

buffer-overflow

文章 0 浏览 4

PaX 和缓冲区溢出

内核中有 PaX 的 Linux 中是否有可能溢出缓冲区。我想通过使用正确的输入更改返回地址来利用可执行文件。我使用的是 Ubuntu 10.04,我使用 paxtest 对…

暮凉 2024-11-15 15:02:21 3 0

堆栈方向和缓冲区溢出

在向下增长的堆栈中,堆栈变量向上写入的基本原理是什么?例如,如果我有 char buf[200],则位于内存地址 0x400。当我写入这个数组时,我将从 0x400 …

趁微风不噪 2024-11-13 23:46:13 3 0

利用 jmp_buf 结构中的缓冲区溢出

我需要帮助来利用 jmp_buf 结构上的缓冲区溢出。 我在堆栈上有以下值(由 gdb 看到): 0xbffffc40: 0xb7fd8ff4 0x080485a0 0x080483f0 0xbffffcf8 0x…

冬天旳寂寞 2024-11-10 07:43:44 4 0

推回缓冲区溢出 - 但我的缓冲区尚未满?

我正在实现一个语法阅读器作为家庭作业的副产品,并且我正在一次读取一个字符的 XML 文件。我的目标是利用我通过实验室作业的代码,并改进结构和设计…

尬尬 2024-11-09 13:16:34 3 0

从 Python 传递 shellcode 作为命令行参数

我目前正在为我的同学准备一个关于计算机安全的小型演示。为了让他们至少有点兴奋,我想演示如何利用 strcpy 函数 inc C 的错误使用。 这是易受攻击的…

软糯酥胸 2024-11-08 03:44:58 5 0

ASLR 暴力破解

我一直在尝试在我的机器上暴力破解 ASLR 实现,以进行练习。首先,我确保 ASLR 已打开。 cat /proc/sys/kernel/randomize_va_space 1 我正在使用的机…

薄荷港 2024-11-06 23:41:11 5 0

使用 strcat 附加字符数组不起作用

有人可以告诉我这段代码有什么问题吗??? char sms[] = "gr8"; strcat (sms, " & :)"); …

心如狂蝶 2024-11-06 15:38:53 6 0

Glassfish 3.1 最大 URI 长度

我在使用长 GET 请求时遇到此错误: 严重:GRIZZLY0039:请求 URI 是 太大了。 java.nio.BufferOverflowException 我必须为 Glassfish 3.1 更改什么配…

一城柳絮吹成雪 2024-11-06 02:25:04 4 0

Web 服务调用时缓冲区溢出 - 这可能吗?

我想知道无论使用何种编程语言编写服务,理论上是否可能发生 Web 服务缓冲区溢出攻击? 非常感谢…

孤城病女 2024-11-05 19:31:25 3 0

缓冲区溢出问题

在我引用这个网站后,我想要模拟一个简单的缓冲区溢出错误 我的环境是ubuntu 10.10 gcc版本是4.4.5 我还下载了 execstack 以启用我的文件的可执行堆栈…

岛徒 2024-11-04 03:02:51 5 0

在雪豹中创建缓冲区溢出

作为大学计算机安全课程的一部分,我很快就会了解缓冲区溢出以及如何利用它们进行漏洞利用。我正在尝试使用以下代码执行一些简单的缓冲区溢出: #incl…

转身以后 2024-11-01 16:46:06 5 0

Shellcode 作为缓冲区溢出(或其他)漏洞的有效负载以 root 身份执行?

当我使用 此处* 作为某些易受攻击程序的有效负载,shell 如何以 root 身份执行?我想问一下如何提升root权限? shellcode 似乎没有调用 setuid 或任何…

单身狗的梦 2024-11-01 06:26:34 8 0

C 中的非贪婪 fscanf 和缓冲区溢出检查

我希望让 fscanf 识别何时发生潜在的溢出,但我不知道如何最好地做到这一点。 例如,对于包含字符串的文件 **a**bb**cccc** ,我会执行 a char str[10…

韵柒 2024-10-31 10:43:29 6 0

jmp 短 0x0 导致永远循环

有人告诉我,转换为目标代码“\xeb\xfe”的指令“jmp Short 0x0”会导致进程永远循环。这到底是如何运作的?…

怪异←思 2024-10-31 09:52:03 2 0

如何定义排除特定单词集的语法?

我构建了一个用于 C 代码静态分析的小代码。构建它的目的是警告用户使用 strcpy() 等方法,这可能本质上导致缓冲区溢出。 现在,为了形式化它,我需要…

扮仙女 2024-10-31 06:58:46 2 0
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文