论文部分内容阅读
在过去的十年中,以缓冲区溢出为代表的安全漏洞是最为常见的一冲形式,也是主要威胁计算机系统安全的攻击手段。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以使的一个匿名的Internet 用户有机会获得一台主机的部分和全部的控制权!由于这类攻击使任何人都有可能取得主机的控制权,所以他代表了一类及其严重的安全威胁。本文对缓冲区溢出的原理作了详细地介绍,并在此基础上介绍了利用缓冲区溢出执行攻击代码的常用方法。最后对Lsasrv.dll 漏洞进行了全面的分析,对利用缓冲区溢出做手段的权限提升做了详细的分析。