- 緩衝器溢位為駭客最常用的攻擊手段之一,其利用程式設計上的錯誤,攻擊者在過短的緩衝區空間中,輸入過大的資料,使程式產生問題。此攻擊容易造成系統停止,或強迫系統執行攻擊者期望的程式,攻擊者可藉此取得系統的管理權或刪除受害者主機中的檔案。
- 優點 : 利用running process的權限來執行exploit code
- 缺點 : 依據不同架構/OS的機器而有所不同,而且要猜正確遠端buffer的位址
- 緩衝區溢位的成因 : 緩衝區溢位攻擊之所以能成功,是因為程式設計者在設計讀取輸入值時忽略了檢查輸入值的長度。在一般的程式設計下這些輸入的緩衝區是一個固定長度的資料,如果程式設計者不小心允許使用者輸入大於緩衝區長度的資料時,就會產生所謂的緩衝區溢位。例如:我們在登入系統時需要輸入一個使用者名稱(大部分的系統預設的值是 32 Bytes),如果我們輸入一個長度是 100 的字串,而程式設計者並沒有檢查字串長度時,便有可能發生緩衝區溢位的攻擊。
- 緩衝區溢位的影響如果僅僅只是蓋寫部分系統資料,那麼緩衝區溢位還不至於如此恐怖。緩衝區溢位強大的地方在於攻擊者可以載入一些他們想讓系統執行的 命令,並且誘使系統去執行。 因此我們在安全通報的影響範圍部分,常常可以看到 “攻擊者可以執行任意程式碼”,用簡單的說法來說明,就是 “攻擊者擁有了你系統管理者的權限,並且可以隨意玩弄您的系統” 的意思。
- 相關資料 : 緩衝區溢位(Buffer Overflow) 簡介、資訊管理導論、缓存溢出
瀏覽數:

