![信息安全技术2课件_第1页](http://file4.renrendoc.com/view/17e174bab013c267e5d3e3f5bd1812f8/17e174bab013c267e5d3e3f5bd1812f81.gif)
![信息安全技术2课件_第2页](http://file4.renrendoc.com/view/17e174bab013c267e5d3e3f5bd1812f8/17e174bab013c267e5d3e3f5bd1812f82.gif)
![信息安全技术2课件_第3页](http://file4.renrendoc.com/view/17e174bab013c267e5d3e3f5bd1812f8/17e174bab013c267e5d3e3f5bd1812f83.gif)
![信息安全技术2课件_第4页](http://file4.renrendoc.com/view/17e174bab013c267e5d3e3f5bd1812f8/17e174bab013c267e5d3e3f5bd1812f84.gif)
![信息安全技术2课件_第5页](http://file4.renrendoc.com/view/17e174bab013c267e5d3e3f5bd1812f8/17e174bab013c267e5d3e3f5bd1812f85.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全技术3/23/20231近现代黑客历史3/23/20232近现代黑客历史史前:1875-19691870’s:贝尔电话网络公司的接线生第一、二次世界大战期间:Enigma/Turing…1962:MIT分时系统(TSS)的诞生…RichardStallman:自由软件的创始人…Hackingreferstospiritsoffuninwhichweweredevelopingsoftware3/23/20233近现代黑客历史黄金时代:1980-1985PCs开始大规模进入北美和欧洲的普通家庭与企事业机构…好莱坞的电影:“WarGame”ARPANET的出现…3/23/20235近现代黑客历史计算机犯罪行为:1985-1990美国政府的“计算机欺诈与滥用法案”…与“老一代”黑客不同,新新一代并不关心软件“嬉戏”的愉悦或自由言论或自由通信的追求,而是更加关心如何能够通过这些新技术盈利…Nov.1988,RobertMorrisJr.3/23/20236近现代黑客历史世风日下:1990KevinMitnick:第一个上了美国联邦调查局追逃名单的黑客…黑客作为一种文化现象开始出现…3/23/20237缓冲区溢出攻击3/23/20239BOF的历史VonNeumann’s体系结构…AlephOne:“SmashingTheStackForFunandProfit”,Phrack49(1989)CERT/CC年度报告(1997年之前尚无缓冲区溢出攻击的案例)3/23/202310CERT/CC年度报告1997年度报告:28个漏洞中有8个缓冲区溢出的漏洞MIMEconversionbufferoverflowinsendmailversionsin8.8.3and8.8.4BufferoverflowinlibrariesusingNaturalLanguageService(NLS)BufferoverflowvulnerabilityinXtlibraryBufferoverflowprobleminxlockBufferoverflowinsuidperlBufferoverflowinat(1)programBufferoverflowproblemsinSGIIRISsystemsBufferoverflowprobleminrdist28.5%3/23/202311OverflowsIISBufferOverflowBufferOverflowVulnerabilityinCalendarManagerServiceDaemon,rpc.cmsdBufferOverflowinamdBufferOverflowsinSSHdaemonandRSAREF2LibraryBufferOverflowinSunSolsticeAdminSuiteDaemonsadmindSystemsCompromisedThroughaVulnerabilityinam-utils43.7%1999年度报告:16个漏洞中有7个缓冲区溢出的漏洞CERT/CC年度报告3/23/202313MultipleBufferOverflowsinKerberosAuthenticatedServicesMITKerberosVulnerabletoDenial-of-ServiceAttacks9%2000年度报告:22个漏洞中有2个缓冲区溢出的漏洞CERT/CC年度报告3/23/202314BufferOverflowVulnerabilityinMicrosoftIIS5.0BufferOverflowInIISIndexingServiceDLLBufferOverflowinSunSolarisin.lpdPrintDaemonOracle8icontainsbufferoverflowinTNSlistener"CodeRed"WormExploitingBufferOverflowInIISIndexingServiceBufferOverflowintelnetdContinuedThreatofthe"CodeRed"WormBufferOverflowinGauntletFirewallallowsintruderstoexecutearbitrarycodeOracle9iASWebCachevulnerabletobufferoverflowBufferOverflowinCDESubprocessControlServiceBufferOverflowinSystemV(UNIX)DerivedLoginBufferOverflowinUPnPServiceonMicrosoftWindows35.1%2001年度报告:37个漏洞中有13个缓冲区溢出的漏洞CERT/CC年度报告3/23/202315BufferOverflowsinISCDHCPDMiniresLibraryBufferOverflowinWindowsLocatorServiceRemoteBufferOverflowinSendmailBufferOverflowinCoreMicrosoftWindowsDLLIntegeroverflowinSunRPCXDRlibraryroutinesBufferOverflowinSendmailBufferOverflowinMicrosoftWindowsHTMLConversionLibraryBufferOverflowinMicrosoftRPCRPCSSVulnerabilitiesinMicrosoftWindowsBufferOverflowinWindowsWorkstationService35.7%2003年度报告:28个漏洞中有10个缓冲区溢出的漏洞CERT/CC年度报告3/23/2023172004AnnualReport:“Heavenhelpusifwestillhavebufferoverflowinoursoftwarein20years!”
--TomLongstaff,R&Dmanager,CERT/CCCERT/CC年度报告3/23/202318CERT/CC关于缓冲区溢出漏洞的分析28.5%199738.4%199843.7%19999%200035.1%200135.1%200235.7%20033/23/202319实验二:用GDB生成汇编进入gdb调试工具环境运行被调试程序生成main函数的汇编3/23/202321实验二:栈的变化push%ebpmov%esp,%ebpsub$0x18,%espsub$0x8,%esppush$0x8049478lea0xffffffe8(%ebp),%eaxpush%eaxcall0x80483ec<helloworld>add$0x10,%espleaveret···eip:0x80483d0
espebp
ebp8个字节(16字节对齐)16字节smallfuff[16]8个字节(为下一个对齐)*largebuff12345123451234512345===ABCDeaxeaxeip:0x80483ecpush%ebpmov%esp,%ebppop%ebpretebp
main函数的栈
3/23/202322一些“危险”的C函数strcpy(char*dest,constchar*src)strcat(char*dest,constchar*src)getwd(char*buf)gets(char*s)[vf]scanf(constchar*format,...)realpath(char*path,charresolved_path[])[v]sprintf(char*str,constchar*format,...)…3/23/202323实验三:用GDB生成汇编3/23/202325实验三:栈的变化push%ebpmov%esp,%ebpsub$0x18,%espsub$0x8,%esppush$0x8049498lea0xffffffe8(%ebp),%eaxpush%eaxcall0x80482f0<strcpy>add$0x10,%espleavret···
eip:0x8048400
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年全球及中国单水龙头行业头部企业市场占有率及排名调研报告
- 2025-2030全球旋装式空气油分离器行业调研及趋势分析报告
- 2025年全球及中国全向堆高AGV行业头部企业市场占有率及排名调研报告
- 2025年全球及中国服装用粘胶长丝行业头部企业市场占有率及排名调研报告
- 2025-2030全球OA设备精密金属制品行业调研及趋势分析报告
- 2025年全球及中国IP67工业平板电脑行业头部企业市场占有率及排名调研报告
- 2025合作合同 展会活动合作协议
- 房屋代理买卖合同
- 基本建设年度借款合同
- 2025合同模板建设工程借款合同范本
- 2025年广西教育出版社有限公司招聘笔试参考题库含答案解析
- 神经外科课件:神经外科急重症
- 颈复康腰痛宁产品知识课件
- 2024年低压电工证理论考试题库及答案
- 微电网市场调查研究报告
- 《民航服务沟通技巧》教案第14课民航服务人员上行沟通的技巧
- MT/T 538-1996煤钻杆
- 小学六年级语文阅读理解100篇(及答案)
- CB/T 467-1995法兰青铜闸阀
- 气功修炼十奥妙
- 勾股定理的历史与证明课件
评论
0/150
提交评论