当前位置: 首页 > news >正文

网站设计背景怎么写群晖 做网站

网站设计背景怎么写,群晖 做网站,网站开发设计项目书,网上申请个人营业执照网站像我们描述的执行权限等功能已经使执行任意代码变得越来越困难。这意味着攻击者使用其他方法,比如面向返回编程(ROP)。ROP利用了许多现代系统中软件堆栈的规模。攻击者分析系统中的软件,寻找小工具(gadgets&#xff09…

像我们描述的执行权限等功能已经使执行任意代码变得越来越困难。这意味着攻击者使用其他方法,比如面向返回编程(ROP)。ROP利用了许多现代系统中软件堆栈的规模。攻击者分析系统中的软件,寻找小工具(gadgets)。小工具是一段有用的代码片段,通常以函数返回结束,例如:

这段代码提供了一个用于将两个寄存器相加的工具。通过扫描所有可用的库,攻击者可以构建一个小工具库。这些小工具实际上是存在于可执行区域内的现有合法代码,这意味着它们不受执行权限等保护机制的影响。攻击者将一系列小工具串联起来,形成实质上是一个由现有代码片段构成的新程序。 ROP攻击是有效的,因为它由现有合法代码组成,因此不会受到执行权限或从可写内存执行的检查的限制。

对于攻击者来说,找到小工具并创建生成新程序所需的序列是耗时的。然而,这个过程可以自动化,并且可以被重复使用来攻击多个系统。地址空间布局随机化(ASLR)可以帮助防止自动化和多次攻击的实施。 ASLR的原理是程序开始时,在stack、mmap以及堆区处分配随机大小的空间,但程序不使用这段空间。但它会导致程序每次执行时后续的栈位置发生变化。ASLR的目的是将程序的堆栈地址和动态链接库的加载地址进行一定的随机化。这样,即使攻击者部署了shellcode并可以控制跳转,由于shellcode所在地址未知,依然很难执行shellcode。

我们正常的程序中,一般都是在进入函数的时候,将返回地址(LR寄存器)做了一个压栈的操作,函数返回之前,再将LR从栈中还原。 

ROP的模型,就是修改栈中LR的值,使其按照攻击者预设的flow返回. 攻击者将一串gadget串在一起,形成一个有效的由现有代码片段组成的新程序。

http://www.yayakq.cn/news/154492/

相关文章:

  • 怎么百度上搜到自己的网站在网站上显示地图
  • wordpress导航模板下载岳阳网站优化公司
  • 网站与公众号的区别emlog轻松转wordpress
  • 制作网站需要哪些素材seochinazcom
  • 做视频网站服务器可以微信引流的平台
  • 网站为什么上传不了图片jp域名
  • wordpress多站点配置教程node框架做网站
  • 最好设计网站建设十堰学网站建设培训班
  • 包装袋设计网站推荐网站投稿源码
  • wordpress 多个站点黑龙江省城乡和建设厅网站
  • 余姚网站建设企业淄博网站建设 熊掌号
  • 太原网站建设制作团队拓展
  • 中国建设银行网站成都第七支行建设游戏运营网站开展工作
  • 单页型网站平湖网站建设公司克
  • 企业营销网站建设公司公司网站建设方案
  • 怎么查网站建设是哪家公司昆明做网站建设多少钱
  • 三、网站开发使用软件环境沁阳建网站
  • 昌平区网站建设公司广告优化是做什么的
  • 网站优化合同建设银行app下载
  • 网站建设多少钱一个站济南百度推广优化
  • php和asp.net建立电商网站比较装修房子的效果图
  • 网站建设实训总结200东莞网站到首页排名
  • 长沙网站开发微联讯点不错镇江网站建设找思创网络
  • 普工找工作哪个网站好商城网站平台怎么做
  • 为什么自己做的网站打开是乱码网站维护包括
  • 网站开发要什么专业虹口区网站开发
  • 企业网站建设费用价格机械设备 东莞网站建设
  • 网站防护空间网站布局设计自适应
  • 网页设计代码网站湖南郴州旅游十大必去景区
  • 企业内部网站建设方案东明网站建设推广