Protecting Against Address Space Layout Randomisation (ASLR) Compromises and Return-to-Libc Attacks

来源 :国际自动化与计算杂志(英文版) | 被引量 : 0次 | 上传用户:okhere
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Writable XOR executable (W(○)X) and address space layout randomisation (ASLR) have elevated the understanding necessary to perpetrate buffer overflow exploits[1].However,they have not proved to be a panacea[1 -3],and so other mechanisms,such as stack guards and prelinking,have been introduced.In this paper,we show that host-based protection still does not offer a complete solution.To demonstrate the protection inadequacies,we perform an over the network brute force return-to-libc attack against a preforking concurrent server to gain remote access to a shell.The attack defeats host protection including W(○)X and ASLR.We then demonstrate that deploying a network intrusion detection systems (NIDS) with appropriate signatures can detect this attack efficiently.
其他文献
为了研究在政府给定碳排放总量的约束下,面临随机需求的制造商的产能决策问题,在改进报童模型的基础上,比较了碳排放总量约束前后的制造商最优产量和单位产品减排量的变化,发
动火连头作业一直是管道建设中高风险、高质量、高技术的施工工序,如何在短时间内高效安全地完成A、B线跨接阀室的连头施工作业,制定切实可行,安全有效的施工方案是当务之急,
This paper presents numerical investigation on the ore-forming fluid migration driven by tectonic deformation and thermally-induced buoyancy force in the Chanzi
在城市群理论研究中,不同于西方模式的"地方经验"和"历史经验"正在成为新的生长点。按照公认标准,明清江南地区已出现了相当成熟的中国古代城市群,并实现了中心城市"支配"功
湖北大别山有红色资源,还有深厚的人文底蕴和绿色生态资源,具有得天独厚的旅游发展条件.本文就湖北大别山旅游产业发展过程中存在一些问题,提出了湖北大别山旅游业发展的三大
本文主要研究ARIMA模型在广西区重工业总产值预测中的应用,通过对1990年~2008年广西区重工业总产值的统计资料来进行实证分析.在此基础上,利用谈模型对广西地区2009年~2011年重
针对武汉鹦鹉洲长江大桥1#墩塔的复杂工程地质条件,详细介绍了其承台钢板桩围堰的方案设计、施工准备、围堰下放、吸泥出土以及封底等复杂施工过程,总结了在施工中遇到的技术
本文就青海江里沟矿区矿床成因类型进行了对比与分析,对江里沟矿区斑岩型成矿地质进行了模型分析,研究了江里沟矿区斑岩型钨钥矿的预测证据,供参考.
油田进入高含水阶段后,微构造对剩余油的分布往往起到一定的控制作用。国内外研究普遍认为,正向微型构造区域剩余油开发潜力较大,其次为斜面微型构造区域,负向微型构造区域剩
辽宁省岫岩县贡洞沟铅矿位于辽阳-凤城-岫岩铅、锌、银、金成矿远景区(A8)北缘,该远景区具有良好的成矿地质条件,是寻找铅锌、银、金等矿产的重要地区.通过对贡洞沟铅矿区地