文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全软件漏洞及缓冲区溢出
精品推荐
特别推荐
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
热点TOP10
·解析远程控制带来的安全危险
·USB设备防止数据泄漏的三策略
·Wi-Fi网络安全探讨及组网策略
·认识映象劫持技术原理与解决办法
·详解嗅探原理与反嗅探技术
·ARP蜗牛 攻击堵塞局域网
·网络信息安全与保密的6个技术目标
·保障您网站安全的十点技巧
·360声明 千千静听存在安全漏洞
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·关注企业数据安全 十招防数据泄露
·用防火墙构筑起银行安全屏障
·360ARP防火墙v2.0.0.1005 正式版
·五大最著名入侵检测系统全面分析
·微软安全警告:Word用户面临危险
·“网警”提醒:警惕“U盘杀手”病毒

软件漏洞及缓冲区溢出

日期:2007年3月20日 作者: 查看:[大字体 中字体 小字体]


五、 缓冲区溢出的检测及如何防止缓冲区溢出
1、 从硬件体系结构上杜绝缓冲区溢出
到目前为止,X86+Windows体系结构中还没有类似的机制来防止缓冲区溢出。

2、 在软件开发中杜绝缓冲区溢出
编写安全的代码,在开发过程中减少缓冲区溢出的可能性。现在有一些工具可以通过对源代码的分析检测出程序中是否存在缓冲区溢出漏洞。比如:pscan,ITS4等。其中Pscan的开发者名叫:David A.Wheeler,他是IDA(http://www.ida.org/) 专门从事软件安全的高级顾问。
IDA成立于20世纪40年代后,是专门为美国政府提供技术支持的机构,由当时的国防部长James Forrestal组建。

这种从源代码中进行分析是通过一种不安全函数调用匹配+调用模式匹配的方法进行的。

3、 利用IDS或其他的工具软件检测缓冲区溢出攻击
通过进程监控的方法检测缓冲区溢出。
一种方法就是利用Windows提供的调试API函数接口,编写一个自己的调试器,用这个调试器对需要检测的进程进行监控,监控其敏感函数调用,然后匹配一个有限状态自动机模型,对缓冲区溢出进行检测。

4、 一个扩展话题——漏洞发现

推荐: http://www.phrack.org/
http://www.k-otik.com/bugtraq/
http://www.k-otik.com/bugtraq/
http://www.codeproject.com/
http://29a.host.sk/

(出处:清风网络学院


上一页 [1] [2] [3] [4] 




上一篇:phpwind1.3.6论坛利用程序

下一篇:世界上最好的磁盘碎片整理工具原版+汉化+注册机

软件漏洞及缓冲区溢出 相关文章:
·Windows系统漏洞修复软件大比拼
·利用硬盘序列号计算软件注册码
·用VB制作RM压缩软件
·年终特稿:乱世2006年中国共享软件
·EasyRecovery 604硬盘数据恢复软件技巧
·金山WPS新品正式定名 办公软件市场上演龙虎斗[图]
·俄罗斯杀毒软件大蜘蛛登陆中国
·桌面革命 360Desktop软件扩展视野
·Mac OS X操作系统爆漏洞 可致密码泄露
·微软杀软删除200万台PC上密码盗取软件
软件漏洞及缓冲区溢出 相关软件:
·零起点教你如何破解软件和制作注册机 and 视频+程序
·塑料模具手册软件
·WisMencoder(视频压缩、转换软件)V1.99 正式版
·整形模拟软件_非常face V1.0
·大众翻译软件(时代翻译通)V7.0
·光华系统漏洞修护工具 V06.08
·江民光标漏洞蠕虫专杀工具 V1.0
·江民杀毒软件KV2007下载版 V10.00.600 30天免费
·爱数加密软件 V2006 标准版
·flv格式转3gp格式专用软件(微视转码工具)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn