向有限的空间输入超长的字符串是哪一种攻击手段
向有限的空间输入超长的字符串是缓冲区溢出攻击。
缓冲区溢出是一种非常普遍、非常危险的漏洞,在各种操作系统、应用软件中广泛存在。利用缓冲区溢出攻击,可以导致程序运行失败、系统宕机、重新启动等后果。更为严重的是,可以利用它执行非授权指令,甚至可以取得系统特权,进而进行各种非法操作。
随着网络技术的不断发展和普及,随之而来的安全问题早已作为一项重要的课题被深入研究和探索。其中,缓冲区溢出攻击便是最为典型和最代表性的威胁之一,据相关资料研究表明,当前利用缓冲区溢出漏洞进行网络入侵的案例在所有攻击手段中占据70-80%的比例,已经成为网络安全最大隐患。
因此,通过分析研究缓冲区溢出攻击的原理和运行机制,采取有效防御策略,对实现网络安全运行及维护具有现实意义。
扩展资料:
使用缓冲区溢出攻击的有蠕虫病毒,蠕虫病毒的攻击方式分为3步:
1、扫描
由蠕虫的扫描功能模块负责探测存在漏洞的主机。当程序向某个主机发送探测漏洞的信息并收到成功的反馈信息后,就得到一个可传播的对象。?
2、攻击
攻击模块按漏洞攻击步骤自动攻击步骤l中找到的对象,取得该主机的权限(一般为管理员权限),获得一个shell。?
3、复制
复制模块通过原主机和新主机的交互将蠕虫程序复制到新主机并启动。可以看到,传播模块实现的实际上是自动入侵的功能。所以蠕虫的传播技术是蠕虫技术的首要技术。?
扩展资料来源:百度百科—蠕虫病毒