成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

解析Unix下的緩沖區溢出防御體系 續

安全 網站安全
緩沖區溢出攻擊體系以及一些技術我們在以前的文章中已經介紹過了,希望大家已經掌握,本文我們將繼續向大家有關Unix下的緩沖區溢出防御的內容。

Unix下的緩沖區溢出防御分析如下:

一、數據段不可執行

kNoX

Linux內核補丁,功能:數據段的頁不可執行,撤銷共享內存,加強對execve系統調用的限制,對文件描述符0、1、2的特殊處理,/proc目錄的限制,FIFO限制,符號鏈接限制,該補丁只支2.2內核。

RSX

Linux內核模塊,數據段(stack、heap)不可執行。

Exec shield

Exec-shield從內核態顯示的跟蹤一個應用程序所包含的可執行映像的最大虛擬地址,動態的維護這個“可執行虛擬地址的最大值”稱為“可執行限界”,每次發生進程切換的時候調度進程就會用這個值更新代碼段描述符寫入GDT,exec-shield動態的跟蹤每個應用程序,所以每個程序運行時都有不同的“可執行限界”,因為可執行限界通常是個很低的虛擬地址,所以除了stack以外mmap()映射的區域以及malloc()分配的空間都處在可執行限界之上,因此都是不可執行的。當然Exec-shield無法防御跳轉到低16M地址空間和return-to-libc的攻擊,不過還是能阻止絕大多數把shellcode安置在數據段的攻擊。

二、增強的緩沖區溢出保護及內核MAC

OpenBSD security feature

OpenBSD和Hardened Gentoo、Adamantix、SELinux都是屬于默認安全等級非常高的操作系統。OpenBSD經過代碼審計,

漏洞非常少。同樣他具有很多安全特性:

 使用strlcpy()和strlcat()函數替換原有的危險函數

 內存保護:W^X、只讀數據段、頁保護、mmap()隨機映射、malloc()隨機映射、atexit()及stdio保護、

 特權分離

 特權回收

 BSD chroot jail

 其他的很多特性

其中W^X有不少內容:stack、mmap隨機映射,只讀GOT/PLT/.ctor/.dtor等。雖然理論上OpenBSD無法阻止所有類型的攻擊,

但已經阻斷了不少攻擊手法。

PaX

PaX是個非常BT的東西,好像天生就是緩沖區溢出的死對頭,他嚴厲的審視每一種攻擊方式,予以阻斷。

 基于x86段式內存管理的數據段不可執行

 基于頁式內存管理的數據段的頁不可執行

 內核頁只讀{

-Const結構只讀

-系統調用表只讀

-局部段描述符表(IDT)只讀

-全局段描述符表(GDT)只讀

-數據頁只讀

-該特性不能與正常的LKM功能共存 }

 完全的地址空間隨機映射{

-每個系統調用的內核棧隨機映射

-用戶棧隨機映射

-ELF可執行映像隨機映射

-Brk()分配的heap隨機映射

-Mmap()管理的heap隨機映射

-動態鏈接庫隨機映射 }

 還有諸如把動態鏈接庫映射到0x00開始的低地址的其他特性

這里順便提一下Phrack58上Nergal寫過的<>,這篇大作里提到用偽造棧楨(Fakeframe)和dl-resolve()技術突破PaX若干保護的方法,這極有可能*nix應用層exploit技術中最高級的技術,Nergal解決了幾個問題:Stack/Heap/BSS不可執行、mmap隨機映射,顯然這種高級的技術仍然無法無條件的突破PaX,所以在一個運行完全版PaX的Linux上,你想發動緩沖區溢出可能是沒有機會的!!!

Grsecurity

Grsec內含PaX和Lids一樣grsec支持內核MAC(Madatory Access Control,強制訪問控制)

Unix下的緩沖區溢出防御體系的解析就向大家介紹完了,希望大家已經掌握。

【編輯推薦】

  1. Unix系統的安全策略
  2. 解析Unix下的緩沖區溢出防御體系
  3. Unix系統的安全策略之常用命令解析
責任編輯:佚名 來源: 中國教育網
相關推薦

2011-03-23 12:39:44

2017-01-09 17:03:34

2019-02-27 13:58:29

漏洞緩沖區溢出系統安全

2018-11-01 08:31:05

2009-09-24 18:16:40

2018-01-26 14:52:43

2014-07-30 11:21:46

2010-12-27 10:21:21

2009-05-13 09:21:48

2010-09-08 15:43:18

2015-03-06 17:09:10

2010-10-09 14:45:48

2017-07-04 17:09:10

Map環形緩沖區數據

2015-09-02 09:01:03

2010-09-29 15:10:58

2022-08-09 08:31:40

C -gets函數漏洞

2011-11-15 16:00:42

2022-05-07 08:27:42

緩沖區溢出堆棧

2020-08-10 08:37:32

漏洞安全數據

2023-10-09 23:01:09

MySQL數據庫
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 伊人伊成久久人综合网站 | 韩国av一区二区 | 国产一区二区毛片 | 五月激情久久 | 日操操| 国产乱性| 欧美亚洲国产一区 | 亚洲精品国产区 | 国产aⅴ精品 | 在线日韩在线 | 精品国产三级 | 伊人在线视频 | 黄色一级毛片免费看 | 亚洲成人一区二区 | 国产精品久久一区二区三区 | 国产亚洲二区 | 成人免费观看男女羞羞视频 | 国产小视频在线观看 | 国产精品视频一区二区三 | 草b视频 | 黄色一级大片在线观看 | 中文字幕一区二区三区四区五区 | 一区二区三区亚洲视频 | 日韩成年人视频在线 | 99re视频在线免费观看 | 天堂色| 国产高清精品一区二区三区 | 日韩不卡在线观看 | 紧缚调教一区二区三区视频 | 亚洲一区二区免费视频 | 久久久久久久网 | 精产国产伦理一二三区 | 久久一区二区三区四区 | 国产成人免费视频网站高清观看视频 | 夜夜爽99久久国产综合精品女不卡 | 日韩高清一区二区 | 婷婷去俺也去 | 综合国产第二页 | 国产精品视频网 | av日日操| 午夜精品一区二区三区在线观看 |