一是过长的字符串覆盖了相邻的存储单元引起程序运行失败。严重的可导致系统崩溃;
二是利用这种漏洞可以执行任意指令甚至可以取得系统root特级权限。
大多造成缓冲区溢出的原因是程序中没有仔细检查用户输入参数而造成的。
援冲区是程序运行的时候机器内存中的一个连续块它保存了给定类型的数据随着动态分配变量会出现问题。大多时为了不占用太多的内存。一个有动态分配变量的程序在程序运行时才决定给它们分配多少内存。这样想下去的话如果说要给程序在动态分配缓冲区放入长的数据。它就会溢出了。一个缓冲区溢出程序使用这个溢出的数据将汇编语言代码放到机器的内存里通常是产生root权限的地方这就不是什么好现象了。仅仅就单个的缓冲区溢出惹眼它并不是最大的问题根本所在。但如果溢出送到能够以root权限运行命令的区域一旦运行这些命令那可就等于把机器拱手相让了。
缓冲区溢出漏洞可以使任何一个有黑客技术的人取得机器的控制权甚至是最高权限。一般利用缓冲区溢出漏洞攻击root程序大都通过执行类似“exec(的she11。
沈柔正式通过这个方式来完成入侵她在程序的地址空间里安排适当的代码和通过适当的初始化寄存器和存储器让程序跳转到安排好的地址空间执行。
在沈柔大肆进行破坏的同时许毅也没有闲着。相对于沈柔大张旗鼓的破坏。他的入侵就显得实在太安静了。
许毅很顺利地找到了俄方负责信息交换的主要服务器然后利用一个仅仅他自己知道的一个核心级bug通过他自己编写的一个小软件成功取得了root权限。其实这个核心级bug并不能算是漏洞其他人就算知道这个bug也不会意识到可以利用这个bug进而取得root权限。许毅之所以能够有则因为他拥有大型系统方面的开经验然后通过他的那个小软件一步一步“蚕食”那个小bug。最终将其质变为一个严重的系统漏洞。
取得root权限之后许毅并不没有傻到去破坏那台服务器有时候破坏并不能造成最严重的后果。
接着许毅在里面安装了一个核心级别的rootkits是一个后门工具允许攻击者获得后门级的访问。例如系统中的1ogin程序is程序。最初的时候黑客入侵成功之后通常都是用自己的rootkits的展现在已经不用再去修改单个的程序了。可以直接对底层内核进行操作。
rootkits最大的特点就是通过修改操作系统核心内核级的rootkits使一个被修改内核的操作系统看上去和正常的系统没有区别它们通常都包含重定向系统调用的能力。因此当用户执行类似之类的指令的时候实际执行的是一个“特洛伊”的版本。这些工具还可以隐藏进程、文件和端口使用情况等用户将得不到真实的系统情况报告。
可以说rootkits程序简直就是后门程序的最佳选择。
这些程序已经经过了精密的修改替换之后其修改时间大小等属性完全和原来的一模一样。
最后许毅还留下了一个短小精的监控程序暂时没有激活为以后在关键时刻获取重要情报打下了基础。
喜欢黑客传说请大家收藏:(m.iuu123.com),爱优小说网更新速度最快。