期刊导航
期刊开放获取
vip
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
7
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Windows环境下缓冲区溢出漏洞的利用
被引量:
2
1
作者
韩慧妍
《电脑开发与应用》
2008年第4期48-50,共3页
给出了缓冲区溢出的原理,分析了Windows平台下利用缓冲区溢出漏洞进行网络攻击的方法和特征,在此基础上提出了Windows平台下缓冲区溢出漏洞利用的开发流程。通过一个存在缓冲区溢出漏洞软件的利用实例验证了这个开发流程的有效性。
关键词
缓冲区溢出
windows
环境
漏洞利用
在线阅读
下载PDF
职称材料
Windows下缓冲区溢出漏洞的利用
被引量:
5
2
作者
余俊松
张玉清
+1 位作者
宋杨
刘奇旭
《计算机工程》
CAS
CSCD
北大核心
2007年第17期162-164,共3页
给出了缓冲区溢出的原理,分析了Windows平台下利用缓冲区溢出漏洞进行网络攻击的方法和特征,在此基础上提出了Windows平台下缓冲区溢出漏洞利用的开发流程。通过一个存在缓冲区溢出漏洞的ftp软件的利用实例验证了这个开发流程的有效性。
关键词
缓冲区溢出
windows
漏洞利用
在线阅读
下载PDF
职称材料
Windows缓冲区溢出Exploit代码分析研究
被引量:
2
3
作者
苏朋
陈性元
唐慧林
《计算机安全》
2008年第1期48-49,52,共3页
该文首先讨论了缓冲区漏洞的产生原理和一般攻击手段,然后分析总结Windows缓冲区溢出漏洞利用的攻击Exploit代码结构和特征,最后讨论了这些特征在入侵检测领域中的应用以及基于系统调用特征的入侵检测这一最新发展方向。
关键词
缓冲区溢出
Exploit代码
windows
在线阅读
下载PDF
职称材料
二进制程序整型溢出漏洞的自动验证方法
被引量:
6
4
作者
彭建山
奚琪
王清贤
《信息网络安全》
CSCD
2017年第5期14-21,共8页
整型溢出漏洞已成为威胁软件安全的第二大类漏洞,现有的整型溢出漏洞挖掘工具不支持自动验证漏洞,且现有的漏洞自动验证工具不支持整型溢出漏洞模式。因此,文章提出了一种二进制程序整型溢出漏洞的自动验证方法以填补这一空白。针对整...
整型溢出漏洞已成为威胁软件安全的第二大类漏洞,现有的整型溢出漏洞挖掘工具不支持自动验证漏洞,且现有的漏洞自动验证工具不支持整型溢出漏洞模式。因此,文章提出了一种二进制程序整型溢出漏洞的自动验证方法以填补这一空白。针对整型溢出漏洞中有价值的IO2BO漏洞,为避免程序在缓冲区溢出过程中发生Crash导致无法劫持控制流,通过污点分析建立可疑污点集合以缩小待分析污点范围,利用污点回溯技术追踪污点来源,通过符号执行收集内存读写操作的循环条件,控制循环次数以覆盖堆栈关键数据,最后通过约束求解生成新样本,将IO2BO漏洞的自动验证问题转化为传统缓冲区溢出漏洞的自动验证。实验证明该方法能够自动验证典型的IO2BO漏洞,生成能够劫持控制流并执行任意代码的新样本。
展开更多
关键词
漏洞验证
符号执行
污点分析
整型溢出
缓冲区溢出
在线阅读
下载PDF
职称材料
漏洞利用技术Heap Spray检测方法研究
被引量:
6
5
作者
刘磊
王轶骏
薛质
《信息安全与通信保密》
2012年第6期70-72,共3页
堆喷射(Heap Spray)是近些年来非常流行的漏洞利用技术,最早被广泛利用在针对浏览器的攻击中。该技术很大程度上降低了漏洞溢出后地址跳转的难度,大大提高了缓冲区溢出攻击的成功率。通过分析和研究Heap Spray技术的原理,给出了一些技...
堆喷射(Heap Spray)是近些年来非常流行的漏洞利用技术,最早被广泛利用在针对浏览器的攻击中。该技术很大程度上降低了漏洞溢出后地址跳转的难度,大大提高了缓冲区溢出攻击的成功率。通过分析和研究Heap Spray技术的原理,给出了一些技术细节,之后,对现有的一些检测方法进行分类研究,并分为3种类型:基于字符串的检测、基于内存保护的检测以及基于系统调用的检测,同时分别通过实例予以说明。
展开更多
关键词
堆喷射
漏洞利用
缓冲区溢出
入侵检测
原文传递
缓冲区溢出漏洞利用研究
被引量:
2
6
作者
冯潇
《北京联合大学学报》
CAS
2009年第2期7-10,共4页
远程缓冲区溢出漏洞是网络安全领域最严重的安全漏洞。而远程过程调用广泛应用于分布式环境中,是发起远程缓冲区溢出攻击的常见手段。首先,阐述缓冲区溢出的基本原理,给出windows下利用远程过程调用发起远程缓冲区溢出攻击的一般方法和...
远程缓冲区溢出漏洞是网络安全领域最严重的安全漏洞。而远程过程调用广泛应用于分布式环境中,是发起远程缓冲区溢出攻击的常见手段。首先,阐述缓冲区溢出的基本原理,给出windows下利用远程过程调用发起远程缓冲区溢出攻击的一般方法和主要流程,通过一个缓冲区溢出漏洞利用的实例,说明攻击流程和分析方法的有效性,为如何在网络环境下有效防范缓冲区溢出漏洞利用提供指导。
展开更多
关键词
缓冲区溢出
恶意代码
漏洞利用
远程过程调用
逆向技术
在线阅读
下载PDF
职称材料
基于MS Office漏洞利用技术的研究
被引量:
2
7
作者
王俊卿
陈高峰
连强
《微计算机信息》
2012年第10期364-365,408,共3页
伴随着微软Office系列文档在桌面系统的广泛应用,其相关应用软件的安全问题也引起了国内外安全界和攻击者的普遍关注,从最初的宏病毒到现在的针对文档格式解析的漏洞利用,各种攻击层出不穷。为此微软现在也加快了针对Office软件的安全...
伴随着微软Office系列文档在桌面系统的广泛应用,其相关应用软件的安全问题也引起了国内外安全界和攻击者的普遍关注,从最初的宏病毒到现在的针对文档格式解析的漏洞利用,各种攻击层出不穷。为此微软现在也加快了针对Office软件的安全公告和补丁程序的发布,以修补不断增加的漏洞。本文主要从缓冲区溢出原理、office文档格式分析并通过一个简单的word漏洞利用的实例阐述了基于Office的漏洞分析与利用技术。
展开更多
关键词
关键字
缓冲区溢出
漏洞利用
文档格式
SHELLCODE
在线阅读
下载PDF
职称材料
题名
Windows环境下缓冲区溢出漏洞的利用
被引量:
2
1
作者
韩慧妍
机构
中北大学信息与通信工程学院
出处
《电脑开发与应用》
2008年第4期48-50,共3页
文摘
给出了缓冲区溢出的原理,分析了Windows平台下利用缓冲区溢出漏洞进行网络攻击的方法和特征,在此基础上提出了Windows平台下缓冲区溢出漏洞利用的开发流程。通过一个存在缓冲区溢出漏洞软件的利用实例验证了这个开发流程的有效性。
关键词
缓冲区溢出
windows
环境
漏洞利用
Keywords
buffer overflow
,
windows environment
,
vulnerability exploitation
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
Windows下缓冲区溢出漏洞的利用
被引量:
5
2
作者
余俊松
张玉清
宋杨
刘奇旭
机构
中国科学院研究生院国家计算机网络入侵防范中心
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第17期162-164,共3页
基金
国家自然科学基金(60373040
60573048)
中国科学院研究生院科研启动经费资助项目
文摘
给出了缓冲区溢出的原理,分析了Windows平台下利用缓冲区溢出漏洞进行网络攻击的方法和特征,在此基础上提出了Windows平台下缓冲区溢出漏洞利用的开发流程。通过一个存在缓冲区溢出漏洞的ftp软件的利用实例验证了这个开发流程的有效性。
关键词
缓冲区溢出
windows
漏洞利用
Keywords
buffer overflow
windows
vulnerability exploitation
分类号
TP303.08 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
Windows缓冲区溢出Exploit代码分析研究
被引量:
2
3
作者
苏朋
陈性元
唐慧林
机构
解放军信息工程大学
出处
《计算机安全》
2008年第1期48-49,52,共3页
基金
国防预研基金资助项目
文摘
该文首先讨论了缓冲区漏洞的产生原理和一般攻击手段,然后分析总结Windows缓冲区溢出漏洞利用的攻击Exploit代码结构和特征,最后讨论了这些特征在入侵检测领域中的应用以及基于系统调用特征的入侵检测这一最新发展方向。
关键词
缓冲区溢出
Exploit代码
windows
Keywords
buffer overflow
Exploit code
windows
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TP316.7 [自动化与计算机技术—计算机软件与理论]
在线阅读
下载PDF
职称材料
题名
二进制程序整型溢出漏洞的自动验证方法
被引量:
6
4
作者
彭建山
奚琪
王清贤
机构
解放军信息工程大学
数学工程与先进计算国家重点实验室
出处
《信息网络安全》
CSCD
2017年第5期14-21,共8页
基金
河南省自然科学基金[162300410187]
文摘
整型溢出漏洞已成为威胁软件安全的第二大类漏洞,现有的整型溢出漏洞挖掘工具不支持自动验证漏洞,且现有的漏洞自动验证工具不支持整型溢出漏洞模式。因此,文章提出了一种二进制程序整型溢出漏洞的自动验证方法以填补这一空白。针对整型溢出漏洞中有价值的IO2BO漏洞,为避免程序在缓冲区溢出过程中发生Crash导致无法劫持控制流,通过污点分析建立可疑污点集合以缩小待分析污点范围,利用污点回溯技术追踪污点来源,通过符号执行收集内存读写操作的循环条件,控制循环次数以覆盖堆栈关键数据,最后通过约束求解生成新样本,将IO2BO漏洞的自动验证问题转化为传统缓冲区溢出漏洞的自动验证。实验证明该方法能够自动验证典型的IO2BO漏洞,生成能够劫持控制流并执行任意代码的新样本。
关键词
漏洞验证
符号执行
污点分析
整型溢出
缓冲区溢出
Keywords
vulnerability
exploitation
symbolic execution
taint analysis
integer overfl ow
buffer overflow
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
漏洞利用技术Heap Spray检测方法研究
被引量:
6
5
作者
刘磊
王轶骏
薛质
机构
上海交通大学信息安全工程学院
出处
《信息安全与通信保密》
2012年第6期70-72,共3页
基金
国家自然科学基金资助项目:海量网络舆情信息获取
分析及表达关键技术研究(批准号:61171173)
文摘
堆喷射(Heap Spray)是近些年来非常流行的漏洞利用技术,最早被广泛利用在针对浏览器的攻击中。该技术很大程度上降低了漏洞溢出后地址跳转的难度,大大提高了缓冲区溢出攻击的成功率。通过分析和研究Heap Spray技术的原理,给出了一些技术细节,之后,对现有的一些检测方法进行分类研究,并分为3种类型:基于字符串的检测、基于内存保护的检测以及基于系统调用的检测,同时分别通过实例予以说明。
关键词
堆喷射
漏洞利用
缓冲区溢出
入侵检测
Keywords
heap spray
vulnerability exploitation
buffer overflow
intrusion detection
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
缓冲区溢出漏洞利用研究
被引量:
2
6
作者
冯潇
机构
重庆邮电大学计算机科学与技术学院
出处
《北京联合大学学报》
CAS
2009年第2期7-10,共4页
文摘
远程缓冲区溢出漏洞是网络安全领域最严重的安全漏洞。而远程过程调用广泛应用于分布式环境中,是发起远程缓冲区溢出攻击的常见手段。首先,阐述缓冲区溢出的基本原理,给出windows下利用远程过程调用发起远程缓冲区溢出攻击的一般方法和主要流程,通过一个缓冲区溢出漏洞利用的实例,说明攻击流程和分析方法的有效性,为如何在网络环境下有效防范缓冲区溢出漏洞利用提供指导。
关键词
缓冲区溢出
恶意代码
漏洞利用
远程过程调用
逆向技术
Keywords
buffer overflow
shellcode
vulnerability
exploiting
RPC
Reversing technology
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于MS Office漏洞利用技术的研究
被引量:
2
7
作者
王俊卿
陈高峰
连强
机构
北京科技大学
西北农林科技大学
哈尔滨工程大学
出处
《微计算机信息》
2012年第10期364-365,408,共3页
文摘
伴随着微软Office系列文档在桌面系统的广泛应用,其相关应用软件的安全问题也引起了国内外安全界和攻击者的普遍关注,从最初的宏病毒到现在的针对文档格式解析的漏洞利用,各种攻击层出不穷。为此微软现在也加快了针对Office软件的安全公告和补丁程序的发布,以修补不断增加的漏洞。本文主要从缓冲区溢出原理、office文档格式分析并通过一个简单的word漏洞利用的实例阐述了基于Office的漏洞分析与利用技术。
关键词
关键字
缓冲区溢出
漏洞利用
文档格式
SHELLCODE
Keywords
Key Word:
buffer overflow
vulnerabilities exploiting
document form
shellcode
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
Windows环境下缓冲区溢出漏洞的利用
韩慧妍
《电脑开发与应用》
2008
2
在线阅读
下载PDF
职称材料
2
Windows下缓冲区溢出漏洞的利用
余俊松
张玉清
宋杨
刘奇旭
《计算机工程》
CAS
CSCD
北大核心
2007
5
在线阅读
下载PDF
职称材料
3
Windows缓冲区溢出Exploit代码分析研究
苏朋
陈性元
唐慧林
《计算机安全》
2008
2
在线阅读
下载PDF
职称材料
4
二进制程序整型溢出漏洞的自动验证方法
彭建山
奚琪
王清贤
《信息网络安全》
CSCD
2017
6
在线阅读
下载PDF
职称材料
5
漏洞利用技术Heap Spray检测方法研究
刘磊
王轶骏
薛质
《信息安全与通信保密》
2012
6
原文传递
6
缓冲区溢出漏洞利用研究
冯潇
《北京联合大学学报》
CAS
2009
2
在线阅读
下载PDF
职称材料
7
基于MS Office漏洞利用技术的研究
王俊卿
陈高峰
连强
《微计算机信息》
2012
2
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部