码迷,mamicode.com
首页 > 其他好文 > 详细

第十周网络安全作业

时间:2018-05-13 23:13:15      阅读:167      评论:0      收藏:0      [点我收藏+]

标签:准备   linux环境   编译   获得   地址空间   文件   技术分享   命令   漏洞   

缓冲区溢出漏洞试验

一、实验准备

输入命令安装一些用于编译32位C程序的东西
技术分享图片

技术分享图片

技术分享图片

输入命令“linux32”进入32位linux环境。此时你会发现,命令行用起来没那么爽了,比如不能tab补全了,所以输入“/bin/bash”使用bash
技术分享图片

二、实验步骤

关闭使用地址空间随机化来随机堆(heap)和栈(stack)的初始地址这一功能
技术分享图片

设置zsh程序:
技术分享图片

把以下代码保存为“stack.c”文件,保存到 /tmp 目录下。代码如下:
技术分享图片

编译该程序,并设置SET-UID。命令如下:
技术分享图片

我们的目的是攻击刚才的漏洞程序,并通过攻击获得root权限。
把以下代码保存为“exploit.c”文件,保存到 /tmp 目录下。代码如下:
技术分享图片

结果如图:
技术分享图片

接下来编译exploit.c程序:
技术分享图片

先运行攻击程序exploit,再运行漏洞程序stack:
技术分享图片
攻击成功。

第十周网络安全作业

标签:准备   linux环境   编译   获得   地址空间   文件   技术分享   命令   漏洞   

原文地址:https://www.cnblogs.com/wu666/p/9033534.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!