基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Core Dump漏洞影响kBrrIal 2.6.13-2.6.17.3的多款Linux操作系统,它可以引发拒绝服务攻击和本地权限提升攻击,危害巨大.恶意进程使用pretl系统调用,通过故意制造Gore Dump,可以旁路操作系统安全控制,攻击系统.通过劫持prctl系统调用,对发起系统调用的进程进行行为监视,进而检测攻击,可以有效地阻止和防御攻击的发生.把防御程序编译为可动态插入内核的模块,能在多款受影响的系统上稳定高效地运行.
推荐文章
Linux系统调用劫持:技术原理、应用及检测
系统调用劫持
可装入内核模块
Rootkit
入侵检测
不可靠路由会话劫持攻击分析与检测
会话劫持
网络攻击
路由
RTT
基于Internet的TCP会话劫持欺骗攻击与防御策略
防御策略
TCP会话劫持
欺骗攻击
原理分析
危害分析
网络安全
Linux下Ptrace()调用的安全分析
Linux
Ptrace()调用
进程跟踪
进程调试
病毒隐藏
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 劫持Linux系统调用封杀Core Dump漏洞攻击
来源期刊 计算机安全 学科 工学
关键词 Gore Dump漏洞 劫持Linux系统调用 prctl系统调用 主动防御 本地权限提升攻击
年,卷(期) 2009,(6) 所属期刊栏目 学术·技术
研究方向 页码范围 30-32,37
页数 4页 分类号 TP3
字数 3210字 语种 中文
DOI 10.3969/j.issn.1671-0428.2009.06.010
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王畅 华北水利水电学院信息工程学院 17 53 3.0 7.0
2 薛素静 华北水利水电学院信息工程学院 11 118 7.0 10.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (7)
参考文献  (3)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2001(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Gore Dump漏洞
劫持Linux系统调用
prctl系统调用
主动防御
本地权限提升攻击
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机安全
月刊
1671-0428
11-4647/TP
大16开
北京市海淀区万寿路27号
82-27
2001
chi
出版文献量(篇)
6030
总下载数(次)
9
论文1v1指导