緩沖區溢出攻擊的隱藏性主要體現在以下方面:
漏洞被發現之前,程序員一般是不會意識到自己的程序存在漏洞的,事實上漏洞的發現者往往并非編寫者,于是疏于監測;
被植入的攻擊代碼一般都很短,執行時間也非常短,很難在執行過程中被發現,而且其執行并不一定會使系統報告錯誤,并可能不影響正常程序的運行;
由于漏洞存在于防火墻內部的主機上,攻擊者可以在防火墻內部堂而皇之地取得本來不被允許或沒有權限的控制權;
攻擊的隨機性和不可預測性使得防御變得異常艱難,沒有攻擊時,被攻擊程序本身并不會有什么變化,也不會存在任何異常的表現;
緩沖區溢出漏洞的普遍存在,針對它的攻擊讓人防不勝防,各種補丁程序也可能存在這種漏洞;
回答所涉及的環境:聯想天逸510S、Windows 10。
緩沖區溢出攻擊的隱藏性主要體現在以下方面:
漏洞被發現之前,程序員一般是不會意識到自己的程序存在漏洞的,事實上漏洞的發現者往往并非編寫者,于是疏于監測;
被植入的攻擊代碼一般都很短,執行時間也非常短,很難在執行過程中被發現,而且其執行并不一定會使系統報告錯誤,并可能不影響正常程序的運行;
由于漏洞存在于防火墻內部的主機上,攻擊者可以在防火墻內部堂而皇之地取得本來不被允許或沒有權限的控制權;
攻擊的隨機性和不可預測性使得防御變得異常艱難,沒有攻擊時,被攻擊程序本身并不會有什么變化,也不會存在任何異常的表現;
緩沖區溢出漏洞的普遍存在,針對它的攻擊讓人防不勝防,各種補丁程序也可能存在這種漏洞;
回答所涉及的環境:聯想天逸510S、Windows 10。