对黑客来说什么是最简单有效的攻击方法之一

quattro是什么意思2022-07-10  18

编写的计算机程序多少有些欠考虑。这种考虑不周被称为脆弱性,但这种脆弱性可能会带来不同的后果。普通漏洞的危害很小,甚至没有严重影响,但是高级别的漏洞危害很大,比如让机器崩溃,让攻击者控制机器。比如针对接收数据缓冲区设计的溢出攻击代码,一旦包含漏洞的机器接收到精心构造的超长数据,除了缓冲区被填充,其余代码会被填充到缓冲区外的其他内存地址,一旦进入无保护的数据执行区,就会被加载执行。这种攻击代码经过精心设计,使得执行代码长度刚好落入执行区域,否则攻击就会失败。打了补丁的机器会重建缓冲区,超长代码会被拦截丢弃,所以不会被攻击。

转载请注明原文地址:https://juke.outofmemory.cn/read/669989.html

最新回复(0)