当前位置: 首页 > news >正文

深圳 建设银行国际互联网站贵阳网站建设费用多少网帮你

深圳 建设银行国际互联网站,贵阳网站建设费用多少网帮你,新手制作网站工具,网站建设流程效果像我们描述的执行权限等功能已经使执行任意代码变得越来越困难。这意味着攻击者使用其他方法,比如面向返回编程(ROP)。ROP利用了许多现代系统中软件堆栈的规模。攻击者分析系统中的软件,寻找小工具(gadgets&#xff09…

像我们描述的执行权限等功能已经使执行任意代码变得越来越困难。这意味着攻击者使用其他方法,比如面向返回编程(ROP)。ROP利用了许多现代系统中软件堆栈的规模。攻击者分析系统中的软件,寻找小工具(gadgets)。小工具是一段有用的代码片段,通常以函数返回结束,例如:

这段代码提供了一个用于将两个寄存器相加的工具。通过扫描所有可用的库,攻击者可以构建一个小工具库。这些小工具实际上是存在于可执行区域内的现有合法代码,这意味着它们不受执行权限等保护机制的影响。攻击者将一系列小工具串联起来,形成实质上是一个由现有代码片段构成的新程序。 ROP攻击是有效的,因为它由现有合法代码组成,因此不会受到执行权限或从可写内存执行的检查的限制。

对于攻击者来说,找到小工具并创建生成新程序所需的序列是耗时的。然而,这个过程可以自动化,并且可以被重复使用来攻击多个系统。地址空间布局随机化(ASLR)可以帮助防止自动化和多次攻击的实施。 ASLR的原理是程序开始时,在stack、mmap以及堆区处分配随机大小的空间,但程序不使用这段空间。但它会导致程序每次执行时后续的栈位置发生变化。ASLR的目的是将程序的堆栈地址和动态链接库的加载地址进行一定的随机化。这样,即使攻击者部署了shellcode并可以控制跳转,由于shellcode所在地址未知,依然很难执行shellcode。

我们正常的程序中,一般都是在进入函数的时候,将返回地址(LR寄存器)做了一个压栈的操作,函数返回之前,再将LR从栈中还原。 

ROP的模型,就是修改栈中LR的值,使其按照攻击者预设的flow返回. 攻击者将一串gadget串在一起,形成一个有效的由现有代码片段组成的新程序。

http://www.yayakq.cn/news/914025/

相关文章:

  • 澄迈网站新闻建设房子wordpress换域名和空间
  • 孝感哪家做网站的公司好建立企业网站的目的和意义
  • wap网站界面西宁做网站君博示范
  • 医院网站可信认证必须做吗网站开发执行什么标准号
  • 网站建设腾讯课堂wordpress 充值积分插件
  • 做PPT的辅助网站免费男人做那个的视频网站
  • 北京网站建设专业乐云seo电子商务网站详细设计
  • 百度做网站 推广费用怎么收潍坊汇聚网站
  • 网站开发开票编码归属佛山技术支持 禅城企业网站
  • 怎么做系统软件网站宣传方式
  • 福州晋安区建设局网站网站开发网页制作薪资
  • 网站建设公司被网监大队检查除了亚马逊还有啥网站做海淘
  • 手机建站模版thinkcmf 做企业网站
  • 广州市外贸网站建设文明网站建设情况报告
  • 企业网站展示生产的处方药介绍处罚案件网络安全方案设计步骤
  • 招聘网站套餐做导购网站用什么样的主机
  • 网站建设公司推荐5788网络公司经营范围网站建设
  • 辽源网站优化手机购物网站 设计
  • 歌曲网站源码金科做的网站
  • 网站开发工具发展史媒体软文推广平台
  • 微信与网站对接权威网站建设公司
  • 新网站建设代理商住房和城乡建设部网站 城市绿地分类
  • 学校网站建设评估开源wiki做网站
  • 营销型网站建设知识模板网站禁止右键
  • 中文搜索引擎网站淘宝的网站建设怎么建
  • 网站设计不需要考虑江苏最新消息今天
  • 青岛低价网站建设做网站然后推广
  • 商城网站开发合同免费logo素材
  • 做食品检测的网站查询网 域名查询
  • 网站链接云数据库中国互联网平台