首页
社区
课程
招聘
感觉栈溢出寸步难行啊……
发表于: 2020-7-5 12:43 2374

感觉栈溢出寸步难行啊……

2020-7-5 12:43
2374

作为一名网络安全新人,最近在学习栈溢出相关漏洞作为入门。不过在实践过程中发现现在单纯的栈溢出漏洞很难使用啊,一个Canary已经搞得头昏脑胀了。再加上内存地址随机化,怎么感觉当初门外汉时期觉得万分神奇的栈溢出现在也不香了呢,尤其是现在Linux系统编译阶段普遍开启安全选项的情况下。我能想到的比较容易使用的范围可能就是路由器/IOT设备了吧。
欢迎各位大佬讲一讲栈溢出在当前的网络安全/漏洞挖掘领域怎么发挥出价值来。如果我说的浅薄了,也希望大佬们轻拍。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (1)
雪    币: 10176
活跃值: (4395)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
輕輕拍一拍
栈溢出 堆溢出
DEP -> ASLR -> SEH,巨硬系统算跨时代的保护大致是这个顺序
再之后出现的 VT 可做攻可做防,据说 win10 2004 对一些恶意代码有一定的保护作用
一个程序想要执行,一般需要包含 内存+数据,内存 可执行,不可执行,还需要进行定位,简言之:咋执行,执行啥,去哪执行
【輕拍輕拍】
2020-7-5 14:12
1
游客
登录 | 注册 方可回帖
返回
//