亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 5865 | 回復(fù): 15
打印 上一主題 下一主題

Q:棧溢出和緩沖區(qū)溢出不同在哪? [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2008-05-20 22:35 |只看該作者 |倒序瀏覽
只是簡單的知道,棧里存放的是動態(tài)變量,緩沖區(qū)好像是類似數(shù)組的東東,但搞不清楚棧溢出和緩沖區(qū)溢出詳細的不同之處,大家討論下,高手也詳細解釋下哈

論壇徽章:
0
2 [報告]
發(fā)表于 2008-05-20 23:36 |只看該作者
原帖由 charlieli1 于 2008-5-20 22:35 發(fā)表
只是簡單的知道,棧里存放的是動態(tài)變量,緩沖區(qū)好像是類似數(shù)組的東東,但搞不清楚棧溢出和緩沖區(qū)溢出詳細的不同之處,大家討論下,高手也詳細解釋下哈

搭車問一下,緩沖區(qū)溢出,除了棧溢,還有其它方式嗎?我個人感覺堆溢是無法攻擊的

論壇徽章:
0
3 [報告]
發(fā)表于 2008-05-20 23:40 |只看該作者
棧就是stack唄
緩沖區(qū)是自定義的,自己維護的區(qū)域唄
溢出就溢出了唄

論壇徽章:
0
4 [報告]
發(fā)表于 2008-05-21 02:07 |只看該作者
原帖由 charlieli1 于 2008-5-20 22:35 發(fā)表
只是簡單的知道,棧里存放的是動態(tài)變量,緩沖區(qū)好像是類似數(shù)組的東東,但搞不清楚棧溢出和緩沖區(qū)溢出詳細的不同之處,大家討論下,高手也詳細解釋下哈


數(shù)組(不是全局定義)也是屬于動態(tài)變量吧。。。
不過我一直認為,所謂的緩沖區(qū)溢出都是指棧溢出吧?
堆溢出,應(yīng)該沒什么關(guān)系吧?堆里都是存放數(shù)據(jù),就算被損壞了,也應(yīng)該不會造成被攻擊吧
棧溢出,可能會把函數(shù)返回地址修改掉,所以會造成所謂的“攻擊”。。。

論壇徽章:
0
5 [報告]
發(fā)表于 2008-05-21 02:17 |只看該作者
對,就是有個堆 overflow
有個  棧 overflow

論壇徽章:
0
6 [報告]
發(fā)表于 2008-05-21 09:54 |只看該作者
棧和緩沖區(qū)不是并列關(guān)系啊,用戶自定義的緩沖區(qū),比如在進行字符串拷貝時使用了strcpy而不是strncpy,就可能導(dǎo)致緩沖區(qū)溢出。

論壇徽章:
0
7 [報告]
發(fā)表于 2008-05-21 12:42 |只看該作者
路過。。。順便學(xué)習(xí)一下。。。
個人覺得緩沖區(qū)的仿佛可以被攻擊的,以前一個朋友寫的一個游戲外掛用了類似
的技術(shù)。。。。

論壇徽章:
0
8 [報告]
發(fā)表于 2008-05-21 15:31 |只看該作者
原帖由 cugb_cat 于 2008-5-21 09:54 發(fā)表
棧和緩沖區(qū)不是并列關(guān)系啊,用戶自定義的緩沖區(qū),比如在進行字符串拷貝時使用了strcpy而不是strncpy,就可能導(dǎo)致緩沖區(qū)溢出。

用戶自定義的緩沖區(qū),無外在全局區(qū)或堆上。是可以溢出,但怎么用來攻擊呢

論壇徽章:
0
9 [報告]
發(fā)表于 2008-05-21 15:51 |只看該作者
原帖由 zx_wing 于 2008-5-21 15:31 發(fā)表

用戶自定義的緩沖區(qū),無外在全局區(qū)或堆上。是可以溢出,但怎么用來攻擊呢

如果程序不檢查緩沖區(qū)長度,導(dǎo)致有惡意的人使勁填充緩沖區(qū),從而破壞其他數(shù)據(jù)。

論壇徽章:
0
10 [報告]
發(fā)表于 2008-05-21 15:56 |只看該作者
原帖由 cugb_cat 于 2008-5-21 15:51 發(fā)表

如果程序不檢查緩沖區(qū)長度,導(dǎo)致有惡意的人使勁填充緩沖區(qū),從而破壞其他數(shù)據(jù)。

哦,搞破壞是可以的。
我想成是控制對方的程序了
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP