划重点!关于缓冲区溢出攻击,这份防范策略一定要收好!

大家好,很高兴再次与你们见面,我是你们的朋友全栈君。

一、缓冲区溢出攻击的基本概念

缓冲区溢出是一种非常普遍且危险的漏洞,广泛存在于各种操作系统和应用软件中。利用缓冲区溢出攻击,可以导致程序运行失败、系统崩溃或重新启动等后果。更严重的是,通过这种攻击可以执行非授权指令,甚至获取系统特权,进行各种非法操作。

缓冲区溢出攻击有多个英文名称,包括buffer overflow、buffer overrun、smash the stack、trash the stack、scribble the stack、mangle the stack、memory leak、overrun screw,这些名称都指的是同一种攻击手段。第一个缓冲区溢出攻击——Morris蠕虫,发生在1988年,由罗伯特·莫里斯(Robert Morris)制造,导致全球6000多台网络服务器瘫痪。

划重点!关于缓冲区溢出攻击,这份防范策略一定要收好!

计算机程序通常会使用一些内存,这些内存可能是程序内部使用的,也可能是存放用户输入数据的,通常称为缓冲区。溢出指的是当数据超出容器容量时溢出,在计算机程序中,就是数据使用了分配内存空间之外的内存空间。缓冲区溢出简单来说,就是计算机在接收输入数据时未进行有效检测(理想情况下,程序会检查数据长度,不允许输入超过缓冲区长度的字符),导致数据填充超过缓冲区容量,溢出到分配空间之外的内存空间,覆盖其他内存空间的数据。

通过向程序的缓冲区写入超过其长度的内容,例如定义一个字符串变量,只允许存储最多15个字符(IP地址的最大字符数),但用户误操作输入了超过15个字符,且程序本身没有校验用户输入的字符数量,直接存储到该变量的内存地址空间,导致缓冲区溢出,破坏程序的堆栈,造成程序崩溃或执行其他指令,达到攻击目的。造成缓冲区溢出的原因是程序中没有仔细检查用户输入的参数。

划重点!关于缓冲区溢出攻击,这份防范策略一定要收好!

二、缓冲区溢出漏洞攻击方式

缓冲区溢出漏洞可以让任何掌握黑客技术的人获得机器控制权甚至最高权限。通常利用缓冲区溢出漏洞攻击root程序,通过执行类似“exec(sh)”的代码来获得root的shell。黑客通常需要完成两个任务:在程序的地址空间中安排适当的代码,以及通过初始化寄存器和存储器,让程序跳转到安排好的地址空间执行。

1)在程序的地址空间里安排适当的代码

在程序的地址空间中安排适当的代码通常相对简单。如果攻击的代码已经存在于被攻击的程序中,只需传递一些参数,然后使程序跳转到目标即可。例如,要求执行“exec(‘/bin/sh’)”,而在libc库中存在执行“exec(arg)”的代码,其中“arg”是一个指向字符串的指针参数,只需修改传入的参数指针指向“/bin/sh”,然后跳转到libc库中的相应指令序列即可。当然,这种可能性较小,通常需要使用“植入法”。

当向要攻击的程序输入一个字符串时,程序会将该字符串放入缓冲区,字符串包含的数据是可以在目标硬件平台上运行的指令序列。缓冲区可以位于堆栈(自动变量)、堆(动态分配的内存)或静态数据区(初始化或未初始化的数据)等任何地方。也可以不溢出任何缓冲区,只要找到足够的空间放置这些攻击代码即可。

划重点!关于缓冲区溢出攻击,这份防范策略一定要收好!

2)控制程序转移到攻击代码的形式

缓冲区溢出漏洞攻击的目标是改变程序的执行流程,使其跳转到攻击代码。最基本的方法是溢出一个未经检查或存在其他漏洞的缓冲区,这样会扰乱程序的正常执行顺序。通过溢出某缓冲区,可以改写相邻程序空间,直接跳过系统的身份验证。原则上,攻击时针对的缓冲区溢出程序空间可以是任意空间,但由于不同位置的定位不同,带来了多种转移方式。

(1)函数指针(Function Pointers)

在程序中,“void (*foo)()”声明了一个返回值为“void”的函数指针变量“foo”。函数指针可以用来定位任意地址空间,攻击时只需在任意空间中的函数指针附近找到一个可溢出的缓冲区,然后用溢出来改变函数指针。当程序通过函数指针调用函数时,程序流程就会实现。

(2)激活记录(Activation Records)

当一个函数调用发生时,堆栈中会留有一个激活记录,包含函数结束时返回的地址。通过溢出这些自动变量,使返回地址指向攻击代码,再通过改变程序的返回地址。当函数调用结束时,程序会跳转到事先设定的地址,而不是原来的地址。这种溢出方式也较为常见。

(3)植入综合代码和流程控制

常见的溢出缓冲区攻击类是在一个字符串中综合了代码植入和激活记录。攻击时定位在一个可溢出的自动变量,然后向程序传递一个很大的字符串,在引发缓冲区溢出改变激活记录的同时植入代码(因为C语言习惯上只为用户和参数开辟很小的缓冲区)。植入代码和缓冲区溢出不一定要一次性完成,可以在一个缓冲区内放置代码(此时不溢出缓冲区),然后通过溢出另一个缓冲区来转移程序的指针。这种方法通常用于可溢出的缓冲区不能放入全部代码时。如果想使用已经驻留的代码而不需要外部植入,通常必须先将代码作为参数。在libc库中的一部分代码段会执行“exec(something)”,其中“something”是参数,使用缓冲区溢出改变程序的参数,然后利用另一个缓冲区溢出使程序指针指向libc中的特定代码段。

程序编写的错误导致网络的不安全性也应受到重视,因为缓冲区溢出已充分表现了这种不安全性。

划重点!关于缓冲区溢出攻击,这份防范策略一定要收好!

三、缓冲区溢出攻击的防范策略

降重鸟 降重鸟

要想效果好,就用降重鸟。AI改写智能降低AIGC率和重复率。

降重鸟 113 查看详情 降重鸟

缓冲区溢出攻击的防范与整个系统的安全性密切相关。如果整个网络系统的安全设计很差,则遭受缓冲区溢出攻击的风险会大大增加。针对缓冲区溢出,可以采取多种防范策略。

(1)系统管理上的防范策略

首先要关闭不需要的特权程序。

其次要及时为程序漏洞打补丁。

(2)软件开发过程中的防范策略

缓冲区溢出的主要原因包括:数组没有边界检查导致的缓冲区溢出;函数返回地址或函数指针被改变,使程序流程改变成为可能;植入代码被成功执行等。因此,从技术上可以采取以下措施。

1)强制编写正确的代码。

在所有拷贝数据的地方进行数据长度和有效性的检查,确保目标缓冲区中的数据不越界且有效,就可以避免缓冲区溢出,更不可能使程序跳转到恶意代码上。

2)通过操作系统使缓冲区不可执行,从而阻止攻击者植入攻击代码。

通过使被攻击程序的数据段地址空间不可执行,可以防止攻击者执行植入被攻击程序输入缓冲区的代码,这种技术称为缓冲区不可执行技术。

3)改进C语言函数库。

C语言中存在缓冲区溢出攻击隐患的系统函数有很多,例如gets()、sprintf()、strcpy()、strcat()、fscanf()、scanf()、vsprintf()等。可以开发出更安全的封装了若干已知易受堆栈溢出攻击的函数。

4)使堆栈向高地址方向增长。

当使用的机器堆栈压入数据时向高地址方向前进,无论缓冲区如何溢出,都不可能覆盖低地址处的函数返回地址指针,从而避免了缓冲区溢出攻击。但这种方法仍然无法防范利用堆和静态数据段的缓冲区进行溢出的攻击。

5)在程序指针失效前进行完整性检查。

原理是在每次程序指针被引用之前先检测该指针是否已被恶意改动,如果发现被改动,程序就拒绝执行。

6)利用编译器将静态数据段中的函数地址指针存放地址和其他数据的存放地址分离。

如果你想更好地提升你的编程能力,学好C语言和C++编程!弯道超车,快人一步!【C语言C++学习企鹅圈子】,分享(源码、项目实战视频、项目笔记,基础入门教程),欢迎转行和学习编程的伙伴,利用更多的资料学习成长比自己琢磨更快哦!

编程学习书籍:

划重点!关于缓冲区溢出攻击,这份防范策略一定要收好!

编程学习视频:

划重点!关于缓冲区溢出攻击,这份防范策略一定要收好!

发布者:全栈程序员栈长,转载请注明出处:https://www.php.cn/link/d63cc273ce120d9294c13a73a8aac01a

以上就是划重点!关于缓冲区溢出攻击,这份防范策略一定要收好!的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/300072.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月5日 00:29:34
下一篇 2025年11月5日 00:30:24

相关推荐

  • 如何使用 scroll-behavior 属性实现元素scrollLeft变化时的平滑动画?

    如何实现元素scrollleft变化时的平滑动画效果? 在许多网页应用中,滚动容器的水平滚动条(scrollleft)需要频繁使用。为了让滚动动作更加自然,你希望给scrollleft的变化添加动画效果。 解决方案:scroll-behavior 属性 要实现scrollleft变化时的平滑动画效果…

    2025年12月24日
    000
  • 如何为滚动元素添加平滑过渡,使滚动条滑动时更自然流畅?

    给滚动元素平滑过渡 如何在滚动条属性(scrollleft)发生改变时为元素添加平滑的过渡效果? 解决方案:scroll-behavior 属性 为滚动容器设置 scroll-behavior 属性可以实现平滑滚动。 html 代码: click the button to slide right!…

    2025年12月24日
    500
  • 为什么设置 `overflow: hidden` 会导致 `inline-block` 元素错位?

    overflow 导致 inline-block 元素错位解析 当多个 inline-block 元素并列排列时,可能会出现错位显示的问题。这通常是由于其中一个元素设置了 overflow 属性引起的。 问题现象 在不设置 overflow 属性时,元素按预期显示在同一水平线上: 不设置 overf…

    2025年12月24日 好文分享
    400
  • 微信小程序文本省略后如何避免背景色溢出?

    去掉单行文本溢出多余背景色 在编写微信小程序时,如果希望文本超出宽度后省略显示并在末尾显示省略号,但同时还需要文本带有背景色,可能会遇到如下问题:文本末尾出现多余的背景色块。这是因为文本本身超出部分被省略并用省略号代替,但其背景色依然存在。 要解决这个问题,可以采用以下方法: 给 text 元素添加…

    2025年12月24日
    000
  • 如何让“元素跟随文本高度,而不是撑高父容器?

    如何让 元素跟随文本高度,而不是撑高父容器 在页面布局中,经常遇到父容器高度被子元素撑开的问题。在图例所示的案例中,父容器被较高的图片撑开,而文本的高度没有被考虑。本问答将提供纯css解决方案,让图片跟随文本高度,确保父容器的高度不会被图片影响。 解决方法 为了解决这个问题,需要将图片从文档流中脱离…

    2025年12月24日
    000
  • Flex 布局左右同高怎么实现?

    flex布局左右同高 在flex布局中,左右布局的元素高度不一致时,想要让边框延伸到最大高度,可以采用以下方法: 基于当前结构的方法: 给.rht和.lft盒子添加: .rht { height: min-content;} 这样可以使弹性盒子被子盒子内容撑开。 使用javascript获取.rht…

    2025年12月24日
    000
  • inline-block元素错位了,是为什么?

    inline-block元素错位背后的原因 inline-block元素是一种特殊类型的块级元素,它可以与其他元素行内排列。但是,在某些情况下,inline-block元素可能会出现错位显示的问题。 错位的原因 当inline-block元素设置了overflow:hidden属性时,它会影响元素的…

    2025年12月24日
    000
  • 为什么使用 inline-block 元素时会错位?

    inline-block 元素错位成因剖析 在使用 inline-block 元素时,可能会遇到它们错位显示的问题。如代码 demo 所示,当设置了 overflow 属性时,a 标签就会错位下沉,而未设置时却不会。 问题根源: overflow:hidden 属性影响了 inline-block …

    2025年12月24日
    000
  • 如何去除带有背景色的文本单行溢出时的多余背景色?

    带背景色的文字单行溢出处理:去除多余的背景色 当一个带有背景色的文本因单行溢出而被省略时,可能会出现最后一个背景色块多余的情况。针对这种情况,可以通过以下方式进行处理: 在示例代码中,问题在于当文本溢出时,overflow: hidden 属性会导致所有文本元素(包括最后一个)都隐藏。为了解决该问题…

    2025年12月24日
    000
  • 如何解决 CSS 中文本溢出时背景色也溢出的问题?

    文字单行溢出省略号时,去掉多余背景色的方法 在使用 css 中的 text-overflow: ellipsis 属性时,如果文本内容过长导致一行溢出,且文本带有背景色,溢出的部分也会保留背景色。但如果想要去掉最后多余的背景色,可以采用以下方法: 给 text 元素添加一个 display: inl…

    2025年12月24日
    200
  • 如何用CSS实现文本自动展开,并在超出两行后显示展开下箭头?

    CSS实现文本自动展开的难题 一段文本超出两行后自动溢出的效果,需要添加一个展开下箭头指示用户有隐藏内容。实现这一需求时,面临以下难题: 判断是否超过两行溢出取消省略号,用展开下箭头代替 解决思路:参考大佬文章 这个问题的解决方法,可以参考本站大佬的文章CSS 实现多行文本“展开收起”,该文章正是针…

    2025年12月24日
    000
  • 如何去除单行溢出文本中的冗余背景色?

    带背景色的文字单行溢出省略号,如何去除冗余背景色? 在使用 css 样式时,为单行溢出文本添加背景色可能会导致最后一行文本中的冗余背景色。为了解决这个问题,可以为文本元素添加额外的 css 样式: text { display: inline-block;} 添加这个样式后,文字截断将基于文本块进行…

    2025年12月24日
    000
  • 如何用 CSS 实现纵向文字溢出省略号?

    纵向文字溢出的省略号处理方案 对于纵向展示的文字,传统的横向溢出省略方案(使用 overflow: hidden; text-overflow: ellipsis;)不适用。若需在纵向展示时实现省略号,可考虑以下 css 解决方案: 垂直排版 通过将文字排版模式改为垂直,可以解决纵向溢出的问题。使用…

    2025年12月24日
    000
  • 前端代码辅助工具:如何选择最可靠的AI工具?

    前端代码辅助工具:可靠性探讨 对于前端工程师来说,在HTML、CSS和JavaScript开发中借助AI工具是司空见惯的事情。然而,并非所有工具都能提供同等的可靠性。 个性化需求 关于哪个AI工具最可靠,这个问题没有一刀切的答案。每个人的使用习惯和项目需求各不相同。以下是一些影响选择的重要因素: 立…

    2025年12月24日
    000
  • 图片轮播效果实现的最佳方案是什么?

    实现图片切换效果的妙招 在浏览网站时,你可能会遇到引人注目的图片轮播效果,想要尝试自己实现。然而,实现效果可能并不令人满意,想知道问题的根源吗? 问题在于你使用的是 标签,直接改变图片位置,这会导致图像质量降低。更好的办法是使用 元素并使用 css background-image 属性,同时改变 …

    2025年12月24日
    000
  • 动画滚动表格时,如何防止表格内容超出表头继续滚动?

    动画滚动效果时表格内容超出表头 你给出了一个带有自动滚动的表格,但发现表格中的行在超过表头时仍然会继续滚动。要解决这个问题,需要对你的 css 代码进行一些调整。 以下是解决你问题的 css 代码: @keyframes table { 0% { transform: translateY(0); …

    2025年12月24日
    000
  • 图片轮播效果实现问题:使用 transform: translateX 实现图片切换,为何效果不理想?

    图片切换效果实现 问题: 本想实现一个常见的图片轮播效果,却多次碰壁,请指教问题所在。 效果展示: 原样式自实现效果 代码: .slider { width: 700px; height: 400px; overflow: hidden; position: relative; } .slider-…

    2025年12月24日 好文分享
    000
  • 表格自动滚动时,tbody溢出表头怎么办?

    表格自动滚动时,tbody溢出表头? 当使用动画实现表格自动滚动时,通常需要确保tbody的内容在滚动过程中不会超出表头。但是,在遇到tbody内容超过表头滚动的问题时,可以考虑以下解决方法: 在代码中定位table的样式,添加overflow: hidden;属性。这将隐藏超出table范围的子元…

    2025年12月24日
    000
  • 布局 – CSS 挑战

    您可以在 github 仓库中找到这篇文章中的所有代码。 您可以在这里查看视觉效果: 固定导航 – 布局 – codesandbox两列 – 布局 – codesandbox三列 – 布局 – codesandbox圣杯 &#8…

    2025年12月24日
    000
  • 表格主体滚动时,为何超出表头消失?

    在表中实现自动滚动时,body总是超过表头消失的原因 当为表格主体(tbody)设置了动画滚动时,tbody会沿着纵轴移动,当tbody完全滚动出表格(table)的范围时,tbody就会从视图中消失。然而,在给出的代码中,没有对表格本身或表头(thead)设置任何限制,导致tbody在滚动出表格范…

    2025年12月24日
    000

发表回复

登录后才能评论
关注微信