一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術(shù)|正則表達式|C/C++|IOS|C#|Swift|Android|VB|R語言|JavaScript|易語言|vb.net|

服務(wù)器之家 - 編程語言 - C/C++ - c語言/c++溢出問題淺談

c語言/c++溢出問題淺談

2021-10-25 13:33Mr Six C/C++

這篇文章主要給大家介紹了關(guān)于c語言/c++溢出問題的相關(guān)資料,文中通過圖文介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧

在c語言或是c++中有一類很典型的問題,那就是溢出。

如果說溢出對程序有什么危害的話,好像就是在編譯的時候會報錯,運行的時候會崩潰。但是當有了研究安全的人之后,安全性問題就會隨之出現(xiàn)了。

在開發(fā)的階段,由于各種壓力的迫使之下,往往開發(fā)團隊都是拼命地趕工期,先把功能實現(xiàn)了,后期再慢慢地打補丁完善,這就容易造成很多問題沒有得到充分的考慮。在眾多溢出類型中,我覺得的最容易理解的應(yīng)該是數(shù)組的溢出。說白了,就是在調(diào)用數(shù)組成員的時候超出下標了,這就是數(shù)組的溢出??傊谟猩婕暗綌?shù)據(jù)的邊界問題上,就可能會發(fā)生溢出的情況。

為了避免反匯編界面太過于讓人頭大,所以就先寫一小段代碼來打印一下內(nèi)存里面數(shù)據(jù)的存儲情況。

c語言/c++溢出問題淺談

這個程序運行結(jié)果是這樣的。

c語言/c++溢出問題淺談

從結(jié)果里可以看到,在內(nèi)存里(指的是程序運行的虛擬內(nèi)存而非物理內(nèi)存),短整型變量a,b和數(shù)組c之間的距離還是很近的。
下面是產(chǎn)生越界的代碼

c語言/c++溢出問題淺談

在利用指針實現(xiàn)輸出之前,有對數(shù)組c的成員賦值成666的操作,至于要給多少個c的成員賦值,這個和用戶的輸入n有關(guān)系。

先輸入個2,看輸出還是正常的

c語言/c++溢出問題淺談

當輸入3時,可以看到b的值被覆蓋成了666

c語言/c++溢出問題淺談

當輸入變成5的時候,a,b都被覆蓋了

c語言/c++溢出問題淺談

要說明的一點是,現(xiàn)在寫代碼基本不用擔心這個問題,因為像visual studio這樣的編譯器會自動檢查有沒有越界,我的這個程序之所以能夠越界是因為我把visual studio里面有關(guān)安全檢查的選項全給關(guān)了。

我這個是直接覆蓋變量的值,對于程序的走向還沒有什么影響。假如,精心構(gòu)造一段輸入,使變量指針的值被覆蓋,就完全可以改變程序的走向,甚至使其指向一段惡意函數(shù)的地址,那么在使用該指針時候,就會導致惡意代碼的執(zhí)行,從而導致非常嚴重的安全問題。

除了數(shù)組溢出之外,還有整數(shù)溢出,緩沖區(qū)溢出,棧溢出,字符串溢出等等。整數(shù)溢出在Linux服務(wù)器上經(jīng)常被黑客拿來進行提權(quán)。在一些存在內(nèi)核溢出漏洞的Linux系統(tǒng)里,他們可以通過專門的提權(quán)exp來對gid和uid進行溢出,將用戶id的gid和uid權(quán)限設(shè)置為0,從而獲得超級管理員權(quán)限。

要解決這一類問題也很簡單,就是程序一定要做溢出檢查,還有就是盡量不要用像scanf(),strcpy()這樣的C語言內(nèi)置的函數(shù),它們都有一個缺陷,就是不做溢出檢查,很可能會導致各種各樣的溢出,建議是替換成帶有_s后綴的安全函數(shù),即scanf_s(),strcpy_s()。這些都是是微軟自己寫的,安全性有很大提升。但缺點是,安全函數(shù)只在visual studio下能用,別的編譯器識別不了。所以說,安全也是要付出代價的。

值得注意的是,漏洞的危害性也不在于漏洞本身,而是在于利用它的方法。同樣的漏洞,在不同人看來利用的方式也不同,所帶來的危害也程度也不盡相同。只有趕在攻擊者之前,不斷地發(fā)現(xiàn)漏洞,修補漏洞,才能最大程度上避免安全問題。

總結(jié)

本文作者:Mr Six

原文鏈接:https://mp.weixin.qq.com/s/VmdcYQiLaa80jjbtQL6pLw

延伸 · 閱讀

精彩推薦
  • C/C++c++ 單線程實現(xiàn)同時監(jiān)聽多個端口

    c++ 單線程實現(xiàn)同時監(jiān)聽多個端口

    這篇文章主要介紹了c++ 單線程實現(xiàn)同時監(jiān)聽多個端口的方法,幫助大家更好的理解和學習使用c++,感興趣的朋友可以了解下...

    源之緣11542021-10-27
  • C/C++詳解c語言中的 strcpy和strncpy字符串函數(shù)使用

    詳解c語言中的 strcpy和strncpy字符串函數(shù)使用

    strcpy 和strcnpy函數(shù)是字符串復制函數(shù)。接下來通過本文給大家介紹c語言中的strcpy和strncpy字符串函數(shù)使用,感興趣的朋友跟隨小編要求看看吧...

    spring-go5642021-07-02
  • C/C++C/C++經(jīng)典實例之模擬計算器示例代碼

    C/C++經(jīng)典實例之模擬計算器示例代碼

    最近在看到的一個需求,本以為比較簡單,但花了不少時間,所以下面這篇文章主要給大家介紹了關(guān)于C/C++經(jīng)典實例之模擬計算器的相關(guān)資料,文中通過示...

    jia150610152021-06-07
  • C/C++C++之重載 重定義與重寫用法詳解

    C++之重載 重定義與重寫用法詳解

    這篇文章主要介紹了C++之重載 重定義與重寫用法詳解,本篇文章通過簡要的案例,講解了該項技術(shù)的了解與使用,以下就是詳細內(nèi)容,需要的朋友可以參考下...

    青山的青6062022-01-04
  • C/C++深入理解goto語句的替代實現(xiàn)方式分析

    深入理解goto語句的替代實現(xiàn)方式分析

    本篇文章是對goto語句的替代實現(xiàn)方式進行了詳細的分析介紹,需要的朋友參考下...

    C語言教程網(wǎng)7342020-12-03
  • C/C++C語言中炫酷的文件操作實例詳解

    C語言中炫酷的文件操作實例詳解

    內(nèi)存中的數(shù)據(jù)都是暫時的,當程序結(jié)束時,它們都將丟失,為了永久性的保存大量的數(shù)據(jù),C語言提供了對文件的操作,這篇文章主要給大家介紹了關(guān)于C語言中文件...

    針眼_6702022-01-24
  • C/C++學習C++編程的必備軟件

    學習C++編程的必備軟件

    本文給大家分享的是作者在學習使用C++進行編程的時候所用到的一些常用的軟件,這里推薦給大家...

    謝恩銘10102021-05-08
  • C/C++C語言實現(xiàn)電腦關(guān)機程序

    C語言實現(xiàn)電腦關(guān)機程序

    這篇文章主要為大家詳細介紹了C語言實現(xiàn)電腦關(guān)機程序,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下...

    xiaocaidayong8482021-08-20
主站蜘蛛池模板: 欧美专区在线观看 | 884hutv四虎永久7777 | 欧美另类杂交a | 肉性天堂| 无耻之徒第十一季在线观看 | 亚洲午夜久久久久影院 | 短篇艳妇系列 | 欧美精品综合一区二区三区 | 亚洲 欧美 国产 在线 日韩 | 亚洲免费闲人蜜桃 | 五月桃花网婷婷亚洲综合 | 青草视频网 | 色天使亚洲综合在线观看 | 亚洲a视频在线观看 | 美日韩一区二区三区 | 秘书在办公室疯狂被hd | 和直男装修工在工地啪 | 久久99re8热在线播放 | 精品视频一区二区三区 | 耽美调教高h | 欧美性一级交视频 | 亚洲香蕉综合在人在线视看 | 亚洲国产日韩欧美一区二区三区 | 国产福利专区精品视频 | 欧美午夜视频一区二区 | 我的妹妹最近有点怪免费播放 | 亚洲国产高清视频 | 免费在线视频网站 | 美女撒尿无遮挡免费中国 | 亚洲精品97福利在线 | 国产成人在线小视频 | 国产欧美一区二区三区免费看 | 亚洲精品国产精品麻豆99 | 国产精品久久久久久久久齐齐 | 国产高清专区 | 69日本人| 果冻传媒新在线观看免费 | 婷婷综合亚洲 | 欧美视频精品一区二区三区 | 日韩精品在线一区二区 | 欧美一级视频在线高清观看 |