国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

解析Unix下的緩沖區溢出防御體系

安全 網站安全
未檢查輸入緩沖區長度,導致數組越界,覆蓋棧中局部變量空間之上的棧楨指針%ebp以及函數返回地址retaddr,當函數返回執行ret指令時,retaddr從棧中彈出,作為下一條指令的地址賦給%eip寄存器,繼而改變原程序的執行流程指向我們的shellcode.

棧溢出(stack smashing)

未檢查輸入緩沖區長度,導致數組越界,覆蓋棧中局部變量空間之上的棧楨指針%ebp以及函數返回地址retaddr,當函數返回執行ret指令時,retaddr從棧中彈出,作為下一條指令的地址賦給%eip寄存器,繼而改變原程序的執行流程指向我們的shellcode.

堆溢出(malloc/free heap corruption)

一種是和傳統的棧溢出一樣,當輸入超出malloc()預先分配的空間大小,就會覆蓋掉這段空間之后的一段存儲區域,如果該存儲區域有一個重要的變量比如euid,那么我就可以用它來攻擊。另一種是典型的double-free堆腐敗,在內存回收操作中,合并相鄰空閑塊重新插入雙向鏈表時會有一個寫4字節內存的操作,如果弱點程序由于編程錯誤free()一個不存在的塊,我們就可以精心偽造這個塊,從而覆蓋任何我們想要的值:函數的返回地址、庫函數的plt地址等。

格式化字符竄漏洞(format string vulnerability)

如果格式竄由用戶定制,攻擊者就可以任意偽造格式竄,利用*printf()系列函數的特性就可以窺探堆棧空間的內容,超常輸入可以引發傳統的緩沖區溢出,或是用“%n”覆蓋指針、返回地址等。

整形變量溢出(integer variable overflow)

利用整數的范圍、符號等問題觸發安全漏洞,大多數整形溢出不能直接利用,但如果該整形變量決定內存分配等操作,我們就有可能間接利用該漏洞。

其他的攻擊手法(others)

只能算是手法,不能算是一種單獨的類別。利用ELF文件格式的特性如:覆蓋。plt(過程連接表)、。dtor(析構函數指針)、。got(全局偏移表)、return-to-libc(返回庫函數)等的方式進行攻擊。

一、編譯保護技術

Stackguard

因為緩沖區溢出的通常都會改寫函數返回地址,stackguard是個編譯器補丁,它產生一個"canary"值(一個單字)放到返回地址的前面,如果當函數返回時,發現這個canary的值被改變了,就證明可能有人正在試圖進行緩沖區溢出攻擊,程序會立刻響應,發送一條入侵警告消息給syslogd,然后終止進程。

"canary"包含:NULL(0x00), CR(0x0d), LF (0x0a) 和 EOF (0xff)四個字 符,它們應該可以阻止大部分的字符串操作,使溢出攻擊無效。一個隨機數canary在程序執行的時候被產生。所以攻擊者不能通過搜索程序的二進制文件得到"canary"值。如果/dev/urandom存在,隨機數就從那里取得。否則,就從通過對當前時間進行編碼得到。其隨機性足以阻止絕大部分的預測攻擊。

ImmUnix系統為采用stackguard編譯的Red Hat Linux,但stackguard所提供的保護并非絕對安全,滿足一些條件就可以突破限制:如覆蓋一個函數指針、可能存在的exit()或_exit()系統調用地址、GOT等。Stackguard官方鏈接:http://immUnix.org/

Stackshield

StackShield使用了另外一種不同的技術。它的做法是創建一個特別的堆棧用來儲存函數返回地址的一份拷貝。它在受保護的函數的開頭和結尾分別增加一段代碼,開頭處的代碼用來將函數返回地址拷貝到一個特殊的表中,而結尾處的代碼用來將返回地址從表中拷貝回堆棧。

因此函數執行流程不會改變,將總是正確返回到主調函數中。在新的版本中已經增加了一些新的保護措施,當調用一個地址在非文本段內的函數指針時,將終止函數的執行。Stackshield無法防御只覆蓋%ebp的單字節溢出,同樣,我們也可以通過覆蓋其他的ELF結構來繞過限制。

二、庫函數鏈接保護

Formatguard

Formatguard是個Glibc的補丁,遵循GPL,它使用特殊的CPP(gcc預編譯程序)宏取代原有的*printf()的參數統計方式,它會比較傳遞給*printf的參數的個數和格式竄的個數,如果格式竄的個數大于實際參數的個數,就判定為攻擊行為,向syslogd發送消息并終止進程。如果弱點程序調用Glibc以外的庫,formatguard就無法保護。

Libsafe

Libsafe是一個動態鏈接庫,在標準的C庫之前被加載,主要加固了gets(),strcpy(),strcat(),sprintf()……等容易發生安全問題的C函數,它設計為只針對stack smashing && format string類型的攻擊。

三、棧不可執行

Solar designer’s nonexec kernel patch

從名字可以看出這是一個Linux上的內核補丁,該補丁最主要的特性是:用戶區堆棧不可執行[Non-executable User Stack]由于x86 CPU上并沒有提供頁(page)執行的bit位,所以該補丁通過減小代碼段的虛擬地址來區分數據段和代碼段,程序執行流返回 0xC0000000以下一段用戶堆棧空間的操作都被認為是緩沖區溢出攻擊行為,隨即產生一個通用保護異常而終止進程。

這樣把shellcode安置在buffer或環境變量(都位于堆棧段)的exploit都會失效。當然其安全也不是絕對的,利用PLT返回庫函數的文章里詳細描述了突破該補丁的攻擊方法。該補還有一些其他的特性:動態鏈接庫映射到地址低端(0x00開始)、限制符號鏈接攻擊、/tmp目錄限制、/proc目錄限制、execve系統調用加固等。

Solaris/SPARC nonexec-stack protection

在Solaris/SPARC下可以通過去掉堆棧的執行權限來禁止堆棧段執行,方法如下,在/etc/system中加入兩條語句:Set noexec_user_stack = 1Set noexec_user_stack_log = 1第一條禁止堆棧執行,第二條記錄所有嘗試在堆棧段運行代碼的活動。Reboot之后才會生效。所有只讓棧不可執行的保護是有限的。Return-to-libc、fake frame之類的技術都可以突破限制,不過棧不可執行的保護已經極大了提升了攻擊難度。

Unix下的緩沖區溢出的防御還有很多內容,希望大家多多掌握,我們還會在以后的文章中繼續向大家介紹。

【編輯推薦】

  1. Unix系統的安全策略
  2. UNIX系統安全危機評估
  3. Unix系統的安全策略之常用命令解析
責任編輯:佚名 來源: 中國教育網
相關推薦

2011-03-23 11:35:00

2019-02-27 13:58:29

漏洞緩沖區溢出系統安全

2017-01-09 17:03:34

2018-11-01 08:31:05

2009-09-24 18:16:40

2018-01-26 14:52:43

2014-07-30 11:21:46

2010-12-27 10:21:21

2009-05-13 09:21:48

2010-09-08 15:43:18

2015-03-06 17:09:10

2010-10-09 14:45:48

2017-07-04 17:09:10

Map環形緩沖區數據

2015-09-02 09:01:03

2010-09-29 15:10:58

2022-08-09 08:31:40

C -gets函數漏洞

2011-11-15 16:00:42

2020-08-10 08:37:32

漏洞安全數據

2022-05-07 08:27:42

緩沖區溢出堆棧

2023-10-09 23:01:09

MySQL數據庫
點贊
收藏

51CTO技術棧公眾號

99精品国产九九国产精品| 手机福利视频欧美| 精品88久久久久88久久久| 一级日韩一区在线观看| 九九久久成人| 欧美高清视频在线高清观看mv色露露十八 | 蜜桃视频网站在线| 欧美成人xxxx| 欧美成人官网二区| 91成人理论电影| 亚洲精品在线播放| 色哟哟入口国产精品| 1stkiss在线漫画| 欧美日本一区二区视频在线观看 | 亚洲婷婷免费| 色老汉av一区二区三区| 国产精品日韩欧美综合| 男人添女人下面免费视频| 成人性生交大合| 欧美伊人精品成人久久综合97| 99re在线视频播放| 国产精品1luya在线播放| 中文字幕亚洲欧美日韩2019| 欧美办公室脚交xxxx| 亚洲国产日韩一区| 免费观看黄色的网站| 97人澡人人添人人爽欧美| 亚洲自拍另类| 一区二区免费电影| 国产成人精品免费看| 日韩在线www| 欧美牲交a欧美牲交aⅴ免费下载| 亚洲免费一区三区| 日本久久久a级免费| 亚洲国产视频二区| 国产精品日韩av| 欧美成人精品| 欧美高清中文字幕| 亚洲精品视频观看| 视频二区在线| 日韩一区二区在线播放| 亚洲网一区二区三区| 国产精品久久久久久久久久久久 | 欧美巨大丰满猛性社交| 久久久噜噜噜久久| 亚洲毛片在线| 成人动漫h在线观看| 97精品国产| 久久天天躁狠狠躁夜夜躁2014| 深夜福利一区| 日韩av在线电影观看| 99re成人精品视频| 自拍视频在线| 国产精品久久久久久久久免费相片| 成人免费淫片aa视频免费| 久久一区精品| 国产精品极品尤物在线观看 | 97在线电影| 久久蜜桃一区二区| 国产精品久在线观看| 日韩精品电影一区亚洲| 色综合视频一区中文字幕| 免费在线观看av电影| 国产精品av免费在线观看| 久久成人羞羞网站| 日日骚一区二区网站| 亚洲成人1区2区| 欧美精品一区二区性色a+v| 亚洲高清视频在线| 精品国产一区二区三区性色av| 欧美影院一区二区三区| 国产 日韩 欧美 综合 一区| 亚洲精品欧美精品| 久久精品官网| 日本中文字幕在线2020| 国产精品免费一区二区三区观看 | 久久久久国产精品一区三寸| 九色福利视频| 亚洲最新在线观看| 视频在线亚洲| 大香一本蕉伊线亚洲网| 亲子乱一区二区三区电影| 亚洲图片激情小说| 色悠悠久久综合网| 57pao成人国产永久免费| 国产精品久久久久久久久久免费看| 国产精品久久久久久妇女| 日日夜夜精品网站| 国产一区二区三区丝袜| 91在线视频官网| 亚洲国产精品免费视频| 五月天av在线播放| 国产精品日韩一区| 精品美女久久久久久免费| 国产精品久久久久久模特 | 视频免费一区二区| 97干com| 日产日韩在线亚洲欧美| 粉嫩老牛aⅴ一区二区三区| 91精品婷婷色在线观看| 日本视频在线| 国产a级一级片| 国产精品美女主播在线观看纯欲| 婷婷亚洲久悠悠色悠在线播放| 五月婷婷亚洲| 中文字幕影音在线| 午夜伦伦电影理论片费看| 好看的日韩精品视频在线| 国内精品自线一区二区三区视频| www.26天天久久天堂| 香蕉视频禁止18| 久久久精品国产一区二区三区| 亚洲国产精品美女| 一区二区理论电影在线观看| 日韩精品免费专区| 国产日韩视频在线| 欧美激情黄色片| 日韩亚洲精品在线观看| 91中文精品字幕在线视频| 午夜精品久久久久久久蜜桃app| 国产精品久久777777毛茸茸| 狠狠一区二区三区| 欧美二区在线看| 国产劲爆久久| 日本中文字幕视频| 精品一区在线看| 你懂的视频欧美| 成人免费黄色| 小草av在线播放| 国产成人精品无码播放| 亚洲成人资源网| 在线观看日韩av电影| xxxxx中文字幕| 熟女少妇在线视频播放| youjizz.com亚洲| 国产精品自拍首页| 欧美一区二区三区……| 伊人伊成久久人综合网小说| 6080日韩午夜伦伦午夜伦| 二区三区不卡| 成人免费在线电影| 96久久精品| 国产欧美精品一区二区三区-老狼| 日韩经典中文字幕在线观看| 色综合色综合色综合色综合色综合 | sm捆绑调教国产免费网站在线观看 | 超碰超碰在线观看| 青青草原av在线播放| 你懂的网址一区二区三区| 国产在线欧美日韩| 亚洲视频精品一区| 五月天在线免费视频| 一区二区在线不卡| 麻豆一区二区三区在线观看| 亚洲视频欧美视频| 精品福利一区二区三区免费视频| 在线观看91精品国产入口| 亚洲成人午夜影院| 欧美一区二区三区四区视频| 欧美成人vr18sexvr| 永久免费毛片在线播放不卡| 亚洲日韩中文字幕| 日韩在线观看网址| 精品国产一区久久久| 亚洲91精品在线| 偷窥少妇高潮呻吟av久久免费| 久久国产婷婷国产香蕉| 亚洲色诱最新| 国产一区二区三区四区三区四| 欧美精品97| 成人一区二区三区在线观看| 久久久一区二区三区捆绑**| 成人手机电影网| 国产精品另类一区| 亚洲一二三四久久| 日韩一级视频免费观看在线| 欧美中文字幕在线| 国产偷国产偷亚洲高清97cao| 国产69精品久久久久999小说| y97精品国产97久久久久久| 国产精品综合久久久| 久久精品国产一区二区三区不卡| 国产美女在线一区| 精品176二区| 国产精品一区二区av交换| 久久99久久99小草精品免视看| 亚洲啪啪综合av一区二区三区| 亚洲老头同性xxxxx| 久久99精品久久久久久青青91| 亚洲专区国产精品| 色综合天天色综合| 本网站久久精品| 国产麻豆精品在线观看| 国产一区不卡视频| 日韩毛片免费看| 日韩福利一区二区三区| 久久视频在线看| 日韩成人视屏| 污视频网站在线| 青青草成人免费在线视频|