作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
长期以来栈缓冲区溢出漏洞被用作系统渗透以获得远程访问的有效手段.栈缓冲区溢出利用了弱软件编程的优势,例如利用已声明的缓冲区的内存边界破坏软件安全性并利用其漏洞,从而使攻击者可以远程访问受害者的系统.进而可以垂直升级此访问权限以获取管理员特权(在Windows操作系统中,如果是UNIX之类的操作系统,则可以是root用户访问权限),或者在水平方向上可以扩展访问同一网络中的其他主机.本文简述了栈缓存溢出漏洞的原理,并以一个存在该漏洞的软件为例,利用Metasploit框架中的函数进行编码,最终实现漏洞破解.
推荐文章
缓存区溢出研究与发展
缓存区溢出
缓存区溢出攻击
检测
预防
一种抗地址淹没的缓冲区栈溢出算法
缓冲区溢出
栈溢出
地址淹没
返回地址备份
基于Linux的栈溢出攻击防护系统
栈溢出
动态链接库
拒绝服务
重新编译
Linux系统
一种新的抵御Windows栈溢出攻击的方法
计算机安全
缓冲区溢出
栈溢出攻击
二进制改写
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 利用Metasploit破解栈缓存溢出漏洞的一个例子
来源期刊 网络安全技术与应用 学科
关键词 栈缓存溢出 Metasploit 框架 破解
年,卷(期) 2020,(7) 所属期刊栏目 操作系统、网络体系与服务器技术
研究方向 页码范围 19-22
页数 4页 分类号
字数 2873字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李维峰 15 20 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
栈缓存溢出
Metasploit
框架
破解
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络安全技术与应用
月刊
1009-6833
11-4522/TP
大16开
北京市
2-741
2001
chi
出版文献量(篇)
13340
总下载数(次)
61
总被引数(次)
33730
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导