利用Metasploit破解栈缓存溢出漏洞的一个例子

来源 :网络安全技术与应用 | 被引量 : 2次 | 上传用户:a747470666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
长期以来栈缓冲区溢出漏洞被用作系统渗透以获得远程访问的有效手段。栈缓冲区溢出利用了弱软件编程的优势,例如利用已声明的缓冲区的内存边界破坏软件安全性并利用其漏洞,从而使攻击者可以远程访问受害者的系统。进而可以垂直升级此访问权限以获取管理员特权(在Windows操作系统中,如果是UNIX之类的操作系统,则可以是root用户访问权限),或者在水平方向上可以扩展访问同一网络中的其他主机。本文简述了栈缓存溢出漏洞的原理,并以一个存在该漏洞的软件为例,利用Metasploit框架中的函数进行编码,最终实现漏洞破解。
其他文献
自去年下半年以来,以江泽民同志为首的第三代领导集体为消除赵紫阳同志错误思想的影响作出了一系列正确决策,政治思想战线出现了新的转机,大气候明显好转。地矿部党组于去年1
本文以理论阐述和案例分析相结合的方式,对中国产融结合型金融控股公司进行了研究,并以方正集团为案例进一步加以分析。   近年来,随着中国经济的不断发展和金融行业的不
越来越多的组织面对着一个动态的环境,组织要生存和发展就必须适应这样的环境。一般来说,组织内外的力量都有可能成为组织变革的动力,本文侧重组织内部力量对于组织变迁的影
集团管控之所以成为当前的关注点是因为中国企业集团化过程中的行政化导致的集团发展机制的非市场化,以及基于法人治理结构的集团管控缺失。随着我国市场经济环境下竞争的日
利用高通量测序技术对东北林蛙(Rana dybowskii)转录组进行了Next Seq500测序及拼装,获得了大量含有微卫星片段的序列并对其进行特征分析.结果 表明:共获得456 669条Unigene,
本文主要试从舞弊风险防范的角度探讨违反《反海外腐败法》的行为成因并提出防范此类风险的相应措施。在简要介绍这一法案制度和相关的理论后,本文通过多个案例对跨国公司在
肠胃炎、便秘和腹泻等常见的消化道疾病一直是困扰竹鼠养殖和野生保护的一大难题.通过组织学方法对中华竹鼠空肠和回肠组织结构进行研究,为其物种的延续保存和科学养殖提供理
随着现代企业制度的建立,内部审计工作在企业中的作用变得越来越重要。随着企业信息系统建设的不断完善,企业内部审计的对象由原来纸质的会计凭证转向信息系统的电子数据。如
中外运敦豪国际航空速递有限公司(以下简称中外运敦豪公司)以合资身份进入中国市场,20多年风雨兼程的刻苦经营,公司从一间房两辆车发展成为今天拥有7000多名员工、73家分公司
检验检测是质量基础设施的重要组成部分,检验检测机构对经济社会发展的作用日益重要,我国目前近3万家的检验检测机构中绝大部分为国有检测机构,国有检测机构又分为事业单位和国