缓冲区缓冲区溢出教程

缓冲区溢出教程  时间:2021-02-19  阅读:()

182入选论文2012年第08期第27次全国计算机安全学术交流会论文集高传平,赵利军,谈利群(北京图形研究所,北京100029)摘要:缓冲区溢出作为系统或程序自身存在的一种漏洞对系统或软件安全造成了潜在威胁,黑客可以轻易利用这一漏洞进行攻击,以达到控制系统或窃取秘密的目的.
据统计,利用缓冲区溢出漏洞进行的攻击已经占到了互联网攻击总数的一半以上.
文章在对缓冲区溢出原理进行分析的基础上,给出了缓冲区溢出的故障模型,并提出了基于静态分析的代码自动检测算法,为故障发现及预防奠定了基础.

关键词:缓冲区溢出;故障模型;抽象语法树;控制流图中图分类号:TP393.
08文献标识码:A文章编号:1671-1122(2012)08-0182-03TheSoftware'sSafetyTestingTechniqueStudyonBufferOverflowGAOChuan-ping,ZHAOLi-jun,TANLi-qun(BeijingGraphicInstitute,Beijing100029,China)Abstract:Asakindofleakhiddeninsoftware,bufferoverflowthreatenssoftware'ssafety.
Hackerscanattackthesoftwareinordertocontrolthesystemorstealsecretsusingthishole.
Accordingtostatistics,thiskindofleakusingbufferoverflowleakhasalreadyoccupiedmorethanhalfoftheattackoninternet.
Atfirstthisarticleanalyzesbufferoverflow'sprinciple,thengivesitsfaultmodel,atlastputsforwardcodeautomaticdetectionalgorithmbasedonstaticanalysis.
Thispaperlaysafoundationforfaultdetectionandprevention.
Keywords:bufferoverflow;faultmodel;abstractsyntaxtree;controlflowgraphdoi:10.
3969/j.
issn.
1671-1122.
2012.
08.
054缓冲区溢出的软件安全性测试技术研究收稿时间:2012-07-12作者简介:高传平(1977-),男,山东,工程师,博士,主要研究方向:软件测试及可靠性;赵利军(1954-),男,北京,高级工程师,主要研究方向:计算机应用;谈利群(1957-),男,湖北,高级工程师,主要研究方向:软件测试.
0引言在计算机和网络广泛普及和发展的今天,信息和网络安全正日益成为计算机用户关心和关注的焦点.
如何有效预防和避免黑客攻击,确保网络安全和信息保密,正在成为专家学者争相研究的焦点和话题,也正逐渐成为网络建设的核心和关键问题.

TTcloud(月$70)E3-1270V3 8GB内存 10Mbps带宽 ,日本独立服务器

关于TTCLOUD服务商在今年初的时候有介绍过一次,而且对于他们家的美国圣何塞服务器有过简单的测评,这个服务商主要是提供独立服务器业务的。目前托管硬件已经达到5000台服务器或节点,主要经营圣何塞,洛杉矶以及日本东京三个地区的数据中心业务。这次看到商家有推出了新上架的日本独立服务器促销活动,价格 $70/月起,季付送10Mbps带宽。也可以跟进客户的需求进行各种DIY定制。内存CPU硬盘流量带宽价...

牦牛云(3.5USD/月 )阿里云国际版云服务器 1核1G40G

收到好多消息,让我聊一下阿里云国际版本,作为一个阿里云死忠粉,之前用的服务器都是阿里云国内版的VPS主机,对于现在火热的阿里云国际版,这段时间了解了下,觉得还是有很多部分可以聊的,毕竟,实名制的服务器规则导致国际版无需实名这一特点被无限放大。以前也写过几篇综合性的阿里云国际版vps的分析,其中有一点得到很多人的认同,那句是阿里云不管国内版还是国际版的IO读写速度实在不敢恭维,相对意义上的,如果在这...

Buyvm:VPS/块存储补货1Gbps不限流量/$2起/月

BuyVM测评,BuyVM怎么样?BuyVM好不好?BuyVM,2010年成立的国外老牌稳定商家,Frantech Solutions旗下,主要提供基于KVM的VPS服务器,数据中心有拉斯维加斯、纽约、卢森堡,付费可选强大的DDOS防护(月付3美金),特色是1Gbps不限流量,稳定商家,而且卢森堡不限版权。1G或以上内存可以安装Windows 2012 64bit,无需任何费用,所有型号包括免费的...

缓冲区溢出教程为你推荐
weipin唯品购,weipuvip,是诈骗网站么?充了钱之后提不出,各种套路继续充钱真正免费的网络电话谁知道哪个真正免费的网络电话啊?告诉我把3?太感谢了天天酷跑刷金币天天酷跑怎么刷金币?怎么点亮qq空间图标怎样点亮qq空间的图标系统分析员系统分析师是什么职业?主要做什么工作?网页打不开的原因为什么我的网页打不开关闭qq相册图标如何关闭QQ相册的图标腾讯免费升级win10有人通过360或者腾讯升级win10了吗马赛克马赛克是什么东西?网易企业邮箱登陆网易企业邮箱最近怎么总是登陆不进去?
主机租赁 国内vps 域名解析文件 备案域名出售 wordpress主机 realvnc 密码泄露 国内php空间 网通代理服务器 100m免费空间 老左来了 创建邮箱 yundun 服务器是干什么用的 西安服务器托管 cxz 中国域名 购买空间 阿里云邮箱怎么注册 phpinfo 更多