缓冲区溢出漏洞I 栈溢出漏洞详解原理基础;shellcode

本文详细介绍了栈布局、易受攻击的代码和如何利用缓冲区溢出运行恶意代码,包括shellcode的使用。还讨论了防止缓冲区溢出的对策,如使用安全函数和地址空间布局随机化。
摘要由CSDN通过智能技术生成

5-溢出漏洞I


Outline
● Understanding of Stack Layout
● Vulnerable code
● Challenges in exploitation
● Shellcode
● Countermeasures

一、栈布局

程序的内存栈结构

Program Memory Stack

#include <stdio.h>
#include <stdlib.h>
int x=100; // data
int main(){
   
    // data stored on stack
    int a=2; float b=2.5;
    static int y;   // bss

    // allocate memory on heap
    int *ptr = (int *) malloc(2*sizeof(int));
    ptr[0]=5; ptr[1]=6; // value 5 and 6 stored on heap

    printf("address on stack:   &a  =0x%x\n",&a);
    printf("                    &b  =0x%x\n",&b);
    printf("address on heap: &ptr[0]=0x%x\n",&ptr[0
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值