gpt4 book ai didi

security - 有没有办法绕过 SSP(StackSmashing Protection)/Propolice?

转载 作者:行者123 更新时间:2023-12-04 15:28:28 25 4
gpt4 key购买 nike

经过一番研究,我还没有找到任何描述方法的论文(甚至没有不可靠的)。似乎 SSP(StackSmashing Protection)/Propolice

最佳答案

Canary 是一种非常好的安全措施,可以防止某些缓冲区溢出。多年来,各种 Canary 实现已经被破坏,然后变得更加安全。重要的是,即使高级内存保护缓冲区溢出仍然在 Vista、Windows 7 和 Fedora 11 上被利用......

需要提及的一件非常重要的事情是 Canary 只保护函数的调用帧(包括强大的 EIP!)。缓冲区溢出可能发生在另一段内存(如堆)中,金丝雀不会产生任何影响。此外,可以使用缓冲区溢出攻击应用程序,而不必覆盖 EIP。控制 EIP 是将缓冲区溢出转变为杀手级漏洞的一种非常直接且简单的方法,这就是为什么它是最常见的漏洞利用方法。

这些漏洞利用方法以及其他方法在 Exploiting Software: How to break code 中有详细介绍。 .

关于security - 有没有办法绕过 SSP(StackSmashing Protection)/Propolice?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/855394/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com