您的位置首页百科问答

堆栈溢出攻击

堆栈溢出攻击

的有关信息介绍如下:

堆栈溢出攻击

堆栈溢出攻击是2018年公布的计算机科学技术名词,指利用栈内存中函数返回地址(RETADDR)存储机制,通过覆盖返回地址改变程序执行流程的攻击行为,属于缓冲区溢出攻击的主要类型之一 。其原理是在函数调用过程中,攻击者通过未检查长度的输入(如C语言strcpy函数)覆盖栈缓冲区,构造包含NOP雪橇、恶意shellcode和新返回地址的攻击载荷,最终劫持程序控制权 。

该攻击最早可追溯至1988年利用fingerd漏洞传播的蠕虫病毒。典型防御手段包括地址空间布局随机化(ASLR)、数据执行保护(DEP)、编译器防护(StackGuard/ProPolice)以及使用安全函数替换危险函数 。

想要了解更多“堆栈溢出攻击”的信息,请点击:堆栈溢出攻击百科