2013-03-16 103 views
0

我正在学习计算机安全,我正在尝试查找常见缓冲区溢出攻击列表,但没有多少运气。
我打算使用metasploit进行笔测试以及回溯5,但我还没有开始。甚至指向一个很好的景象,我会喜欢。谢谢!常见缓冲区溢出攻击

回答

1

本文档介绍并涵盖缓冲区溢出攻击有多种形式:

http://insecure.org/stf/smashstack.html

+0

谢谢!只是一个问题,是否有可能在python中编写缓冲区溢出攻击?一切都在C/C++(我不介意,我可以做那些) – 2013-03-16 11:46:09

0
一般你可以在

  • 控制数据攻击区分bufferoverflows

    - 控制数据的攻击可能会覆盖保存 寄存器或其他用于控制应用程序流程的数据

  • 非控制数据攻击 - 所以攻击试图覆盖变量 以获得例如在赌场游戏更多信用
如果你有更多的细节看,那么你可以去更深入和有怎样的攻击真的工作一看

你就可以区分,以及对

  • 其中重写发生位置
  • 其中目标位于在被覆盖存储器
  • 和其上位置的shellcode放置

,如果你把所有的考虑你有缓冲区溢出类型的一个巨大的一堆来分析 - 我已经,这是很好玩;)