buffer-overflow 相关问题

通常在尝试将数据复制到缓冲区而不检查足够的空间时会发生,从而导致数据被覆盖在相邻的单元格中。

脆弱的开源项目

我正努力增加我对网络安全和缓冲区溢出的了解,我需要一个带有漏洞的开源项目。它可以在旧系统甚至32位系统中使用,我只需要练习即可。...

回答 1 投票 -1

缓冲区溢出;避免溢出攻击

我正在看这个类的代码示例,我是缓冲区溢出的新手。如何修改示例以避免缓冲区溢出攻击?另外,如果有人知道关于缓冲区的好文章...

回答 3 投票 0

为什么我能复制的字节数超出char数组中定义的字节数? [重复]

我有以下代码:#include #include int main(){char buffer [2]; strcpy(buffer,“ 12345678910”); printf(“%s \ n”,buffer);返回0; }因为,...

回答 1 投票 0

派生用于缓冲区溢出的保留字节

我目前正在尝试为我的一项任务找出缓冲区溢出,并且我正在按照本教程(https://dhavalkapil.com/blogs/Buffer-Overflow-Exploit/)的代码源:#include

回答 1 投票 -1

[C缓冲区溢出导致分段错误

我正在尝试为我的安全性类进行缓冲区溢出,不允许调用任何函数,我们需要跳转到秘密函数,并且还应返回0且不会出现分段错误。我写了代码...

回答 1 投票 -2

x64 linux上的Shellcode注入

我在尝试通过64位缓冲区溢出将shellcode注入程序时遇到问题。我已经禁用了ASLR,并在没有堆栈cookie和execstack的情况下进行了编译。 // vuln.c#...

回答 1 投票 0

为什么我在此代码中出现缓冲区溢出?

typedef struct {int top; char * arr; }邻; char * removeDuplicates(char * S){int count = 0;相邻的* ptr = malloc(sizeof(adjacent)); ptr-> top = 0; ptr-> arr = ...

回答 1 投票 1

“ java.lang.OutOfMemoryError”错误是否引起任何安全问题?

最近,我们程序中的用户也遇到以下错误并报告给我们:java.lang.OutOfMemoryError:未能分配3029656字节分配,其中包含2838072可用字节和2MB,直到...

回答 1 投票 0

简单C程序中的缓冲区溢出

我编写了一个C程序,该程序检查是否输入了某个密码,并在密码正确时(至少应该这样做)返回一个名为Secret的文件。在测试期间,我发现...

回答 1 投票 0

缓冲区溢出-局部变量在堆栈上的顺序[重复]

我对如何在堆栈上对局部变量进行排序感到很困惑。我知道,(在Intel x86上)本地变量在代码中存储时从高位到低位地址存储。所以是...

回答 2 投票 0

如何避免字符串的C struct数组导致缓冲区溢出

我在C语言中读取文件并复制字符数组时遇到缓冲区溢出。有三段可能令人反感的代码,我无法弄清楚哪里出了问题。第一个...

回答 1 投票 1

利用BOF在C?

无效的主要(INT的argc,焦炭** argv的){字符缓冲区[517]; FILE * BADFILE; / *初始化与0×90(NOP指令)缓冲器* / memset的(缓冲液,0×90,517); *((长×)(缓冲液+ 36))= ...

回答 1 投票 0

之前的函数调用堆栈返回地址:哪个段点的返回地址?

目前我正在学习的缓冲区溢出攻击。据我所知,这个想法是要覆盖返回地址。返回地址指向下面的函数调用语句。我...

回答 1 投票 1

如何交互发送原始字节的缓冲区溢出攻击?

我想,作为演习的一部分,通过重写虽然缓冲区溢出变量的值利用一个简单的程序。我敢肯定,我身后的漏洞想通了这个想法,但...

回答 1 投票 -1

供给PC寄存器的变化值

我是新来的缓冲区溢出,虽然我认为我得到的过程中,我觉得,什么是错在这里。我从一本关于开发研究和在本例中,有一个简单的缓冲...

回答 1 投票 0

如何使用具有root用户特权的易受攻击的程序获取特权升级?

我正在尝试对具有root特权的易受攻击的程序利用特权升级。我为此尝试了一个shell代码,但不知道在哪里出错。 #include #...

回答 2 投票 0

缓冲区溢出 - Android中没有可用的空间崩溃

所以,我经常得到这个缓冲区溢出崩溃(393238)。我刚刚修复的一个例子是,当我运行Log.d(“test”,null)时,我得到了崩溃。如果我删除这行代码,就没有崩溃。作为......

回答 1 投票 2

BOF中的可执行vs NX堆栈?

我正在阅读BOF(缓冲区溢出)攻击,一种防止它的方法是使堆栈或堆不可执行。但这并不意味着我们不能拥有局部变量。我没有看到......的新行为

回答 2 投票 1

尝试运行NVIDIA FleX时出现“检测到缓冲区溢出”

我一直在使用Singularity 2.6,最近将我的Singularity升级到3.0(由于技术原因我无法升级到3.0.3)。使用Singularity 3.0我使用...构建我的新容器

回答 1 投票 0

编写安全C和安全C习语

“普通人不想自由。他只是想要安全。” - H. L. Menken我正在尝试写非常安全的C.下面我列出了一些我使用的技术并且问他们是否安全......

回答 7 投票 41

© www.soinside.com 2019 - 2024. All rights reserved.