首页
社区
课程
招聘
未解决 [求助]现在依然有缓冲区漏洞吗?除C C++其它语言也存在缓冲区漏洞吗?
发表于: 2019-3-28 12:25 1676

未解决 [求助]现在依然有缓冲区漏洞吗?除C C++其它语言也存在缓冲区漏洞吗?

2019-3-28 12:25
1676
看书时经常看到缓冲区漏洞,想了解个大概,可网上都是讲的很专业的看不懂

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 228
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有的,因为还有很多地方用老的操作系统
2019-3-28 13:17
0
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
VsosV 有的,因为还有很多地方用老的操作系统[em_41]
win7就不会有缓冲区溢出吧?
2019-3-28 13:54
0
雪    币: 228
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
推荐你看一本书《有趣的二进制》,如果windows7 系统上装载了有缓存区溢出的应用,例如各种FTP,或者驱动存在缓冲区溢出,这些都需要耐心调试的,我目前也是一行行调试,可以一起学习
2019-3-28 14:05
1
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
VsosV 推荐你看一本书《有趣的二进制》,如果windows7 系统上装载了有缓存区溢出的应用,例如各种FTP,或者驱动存在缓冲区溢出,这些都需要耐心调试的,我目前也是一行行调试,可以一起学习
我技术还不行,只是看到提到这方面的,那缓冲区溢出,是怎样攻击的呢,能不能用简单的话语说一说
2019-3-28 14:23
0
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
溢出和攻击之间有什么关系?
2019-3-28 14:24
0
雪    币: 228
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
敏而好学 我技术还不行,只是看到提到这方面的,那缓冲区溢出,是怎样攻击的呢,能不能用简单的话语说一说
大兄弟,看雪知识库走一波,这属于很基础的问题,就留给你解答了,各种解答成功了你就是未来的看雪版主
2019-3-28 14:27
0
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
VsosV 大兄弟,看雪知识库走一波,这属于很基础的问题,就留给你解答了,各种解答成功了你就是未来的看雪版主[em_41]
想按一个顺序学,可发现好多知识不懂,总jmp到另一个地方看资料,最后不知该怎么学了
2019-3-28 14:41
0
雪    币: 159
活跃值: (80)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
王青那本书 0day xxxx的,先从最基础的看起吧,不要看任何网上的东西了
2019-3-28 15:49
0
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
crackJ 王青那本书 0day xxxx的,先从最基础的看起吧,不要看任何网上的东西了
谢谢呀,我不是想学缓冲区溢出,在学驱动。看书上反复提缓冲区溢出,所以想知道一下这里面的原理。
2019-3-28 15:56
0
雪    币: 894
活跃值: (3555)
能力值: ( LV7,RANK:140 )
在线值:
发帖
回帖
粉丝
11
大概说一下栈溢出吧,假如函数有参数char* input 和int nInputSize,有一个局部变量char x[10]; 你用memcpy(x, input, nInputSize);
那么调用方如果给了超过10的nInputSize大小,x就会产生缓冲区溢出。
一般利用就是足够大的溢出覆盖掉栈返回指针,跳转到攻击者预期的代码中。

总结一下就是由于开发者的失误导致攻击者有机可趁。
最后于 2019-3-28 16:04 被yeyeshun编辑 ,原因:
2019-3-28 16:02
2
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
yeyeshun 大概说一下栈溢出吧,假如函数有参数char* input 和int nInputSize,有一个局部变量char x[10];& ...
谢谢,讲的太好了,一看好像就懂的样子
2019-3-28 16:17
0
游客
登录 | 注册 方可回帖
返回
//