月度归档:2015年06月

缓冲溢出攻击笔记8 – 其它类型的溢出攻击

前面提到的栈溢出和堆溢出攻击都是针对堆和栈的数据结构本身。有些溢出攻击虽然发生在堆或者栈上,但是并非针对堆栈的数据结构进行攻击,因此不能叫做栈溢出或者堆溢出。下面的例子来源于【1】。这篇文章作为占位,以后遇到类似攻击后增补。… Read more

缓冲溢出攻击笔记1 – 调用栈基础

缓冲区溢出攻击曾是秘而不宣的黑客技术,但安全资料越来越公开,也有《0Day软件安全》这样系统的图书,溢出攻击不再神秘了。但就像别人把论文放到你面前你也不一定读明白一样,它仍是一项复杂的技术。这是我的一份学习笔记,干货来自几本参考图书和互联网,也有个人实践总结。… Read more