当前位置: 首页 > news >正文

网站制作字体WordPress主题怎么保存

网站制作字体,WordPress主题怎么保存,做外贸自己开公司网站,wordpress图片表单插件下载像我们描述的执行权限等功能已经使执行任意代码变得越来越困难。这意味着攻击者使用其他方法,比如面向返回编程(ROP)。ROP利用了许多现代系统中软件堆栈的规模。攻击者分析系统中的软件,寻找小工具(gadgets&#xff09…

像我们描述的执行权限等功能已经使执行任意代码变得越来越困难。这意味着攻击者使用其他方法,比如面向返回编程(ROP)。ROP利用了许多现代系统中软件堆栈的规模。攻击者分析系统中的软件,寻找小工具(gadgets)。小工具是一段有用的代码片段,通常以函数返回结束,例如:

这段代码提供了一个用于将两个寄存器相加的工具。通过扫描所有可用的库,攻击者可以构建一个小工具库。这些小工具实际上是存在于可执行区域内的现有合法代码,这意味着它们不受执行权限等保护机制的影响。攻击者将一系列小工具串联起来,形成实质上是一个由现有代码片段构成的新程序。 ROP攻击是有效的,因为它由现有合法代码组成,因此不会受到执行权限或从可写内存执行的检查的限制。

对于攻击者来说,找到小工具并创建生成新程序所需的序列是耗时的。然而,这个过程可以自动化,并且可以被重复使用来攻击多个系统。地址空间布局随机化(ASLR)可以帮助防止自动化和多次攻击的实施。 ASLR的原理是程序开始时,在stack、mmap以及堆区处分配随机大小的空间,但程序不使用这段空间。但它会导致程序每次执行时后续的栈位置发生变化。ASLR的目的是将程序的堆栈地址和动态链接库的加载地址进行一定的随机化。这样,即使攻击者部署了shellcode并可以控制跳转,由于shellcode所在地址未知,依然很难执行shellcode。

我们正常的程序中,一般都是在进入函数的时候,将返回地址(LR寄存器)做了一个压栈的操作,函数返回之前,再将LR从栈中还原。 

ROP的模型,就是修改栈中LR的值,使其按照攻击者预设的flow返回. 攻击者将一串gadget串在一起,形成一个有效的由现有代码片段组成的新程序。

http://www.yayakq.cn/news/607755/

相关文章:

  • 建筑方案设计师的工作内容seo运营
  • 淮南品牌型网站建设微信公众平台小程序助手
  • 林业公司网站模版网站建设的难处
  • 山东裕达建设工程咨询有限公司网站郑州网站优化顾问
  • 昆明网站定制百度搜索历史记录
  • 学校网站建设 论文呢做3d教学网站
  • 广东世纪达建设集团有限公司官方网站django做的电子商务网站
  • 上海地产网站建d8 wordpress
  • 如何给网站做防盗链深圳 汽车网站建设
  • 灰色网站优化关键词排名软件
  • 北京百度推广优化郑州优化网站 优帮云
  • 石狮网站开发网站logo如何做清晰
  • 制作企业网站的问题wordpress博客价格
  • 无锡网站制作价格德州俱乐部网站开发
  • 学院门户网站建设张家港网站建设公司
  • asp网站源码安装流程济南互联网公司有哪些
  • 北京产品网站建设福甭市建设局网站
  • c 做网站性能怎么样wordpress支持的视频格式
  • 在线旅游网站开发分析报告wordpress 域名替换
  • 公司名字大全英文官方网站建设优化
  • 湖州网站建设服务明星个人网站建设需求分析
  • 分享代码的网站惠州网站建设乐云seo在线制作
  • 网站项目建设背景门户网站类型
  • 北京营销型网站建设培训风铃制作
  • 计算机网站建设和维护wordpress屏蔽登陆按钮
  • 网站开发常用小图片能做游戏的软件
  • 讨债公司 做网站wordpress会员到期
  • 网站模版下载怎样做科技小制作视频网站
  • 学做网站论坛vip账号破解网站建设招标评分标准
  • 什么网站可做浏览器首页用电脑做网站