بهترین های روز
بهترین های روز

سرگرمی و دانستنی های فراوان به همراه کلیپ های روز و مطالب وبلاگهای فارسی با به روز رسانی خودکار


تحقیق سرریز شدن بافر

تحقیق سرریز شدن بافر


تحقیق سرریز شدن بافر دسته بندی : فنی و مهندسی _ کامپیوتر و IT فرمت فایل: doc ( با ویرایش ) حجم فایل: (در قسمت پایین صفحه درج شده) تعداد صفحات فایل: 29 فروشگاه کتاب : مرجع فایل فهرست متن Title : چکیده سرریزهای بافمتدلترین شکل اسیب امنیتی در طی ده سال گذشته است. ضمنا، شدن حوزۀ آسیب های نفوذ شبکه از راه دور را شامل می شود در جایی که یک کاربر اینترنت درصدد بدست آوردن کنترل نسبی میزبان است. قسمتی از محتوای متن Word سرریز شدن بافر حملات و دفاعهایی برای اسیب پذیری دهه اخیر اگر آسیب های لبریزی بافر بطور موثر حذف گردد، بخش زیادب از تهدیدهای امنیتی جدی نیز حذف می شود در این مقاله به انواع آسیب های لبریزی بافر و حملات مربوطه اشاره می کنیم و اقدامات دفاعی مختلف را بررسی می کنیم که شامل روش Guard Stack است. سپس ترکیبات روش هایی را که می توانند مشکل عملکرد سیستم های موجود را حذف کنند بررسی می کنیم در حالیکه عملکرد سیستم های موجود حفظ می گردد. مقدمه : لبریزی بافر شایع ترین مشکل آسیب امنیتی در ده های اخیر بوده است آسیب های لبریزی بافر در حوزۀ آسیب های نفوذ شبکه از راه دور حکمفرماست در جایی که یک کاربر اینترنت به جستجوی کنترل کامل یا نسبی یک میزبان است چون این نوع حملات هر کسی را قادر می سازد که کنترل کلی یک میزبان را به عهده بگیرد آنها یکی از جدی ترین حملات هرکسی را قادر می سازد که کنترل کلی یک میزبان را به عهده بگیرد آنها یکی از جدی ترین مولود تهدید های امنیتی محسوب می شوند حملات لبریزی بافر یک بخش مهم از حملات امنیتی را تشکیل می دهند زیرا آسیب های لبریزی به آسانی کشف می گردند. با اینحال آسیب های لبریزی بافر در گروه حملات نفوذ از راه دور قرار می گیرند زیرا یک آسیب پذیری لبریزی بافر مهاجم را با آنچه که نیاز دارد نشان می دهد یعنی توانایی تزریق و اجرای رمز (کد) حمله. کد حملۀ تزریق شده با برنامۀ آسیب پذیر کار می کند و به مهاجم امکان آن را می دهد که عملکرد لازم دیگر برای کنترل رایانۀ میزبان را در اختیار بگیرد. مثلا از بین بردن حملات بکار رفته در ارزیابی آشکار سازی تهاجم در ازمایشگاه لینکلن در 1998 سه مورد از نوع حملات مهندسی اجتماعی اساسی بودند که به اعتبارات کاربر حمله کردند و دو مورد از نوع لبریزی های بافر بودند و 9 مورد از 13 مورد مشاوره های CERT از 1948 شامل لبریزی های بافر بود و حداقل نیمی از مشاوره های CERT 1998 شامل اینحال لبریزی های بافر بود بررسی غیر رسمی درباره خدمت آسیب پذیری امنیتی نشان داد که تقریبا 23 پاسخ دهندگان عقیده داشتند که لبریزیهای بافر علت اصلی آسیب پذیری امنیتی است. آسیب پذیری های لبریزی بافر و حملات در یک سری از شکل ها می آید که ما در بخش 2 شرح می دهیم و طبقه بندی می کنیم2) ) دفاع در برابر حملات لبریزی بافر بطور مشابه در یک سری شکل ها ظاهر می شود که در بخش 3 شرح می دهیم که شامل انواع حملات و اسیب پذیری هایی است که این دفاع ها در برابر آنها موثر است پروژه Immunix مکانیزم دفاعی Guard Stack را تو سعه داده است که در دفاع از حملات بدون لطمه به عملکرد یا سازگاری سیستم بسیار موثر بوده است . بخش 4 به بررسی ترکیبی از دفاع هایی می پردازد که یکدیگر را پوشش می دهند. بخش 5 نتیجه گیری ها را شامل می گردد. 2 ) آسیب پذیری های لبریزی بافر و حملات هدف کلی بک حملۀ لبریزی بافر، خنثی کردن عملکرد یک برنامه ممتاز است طوری که مهاجم بتواند کنترل آن برنامه را بعهده بگیرد. و اگر برنامه بقدر کافی پیشرفته باشد بتواند کنترل میزبان را انجام دهد. مهاجم به یک برنامه root ریشه حمله می کند و فورا کد مشابه با exec(sh) را اجرا می کند تا به یک لایه root برسد برای انجام این هدف، مهاجم باید به دو هدف دست یابد: کد مناسب را آرایش دهد تا در فضای نشانی برنامه باشد 2) از برنامه برای پرش به آن کد استفاده کند و پارامترهای مناسب بداخل حافظه و رجیسترها لود شوند. ما حملات لبریزی بافر را بر حسب حصول این اهداف دسته بندی می کنیم بخش 2.1 نحوه قرار گرفتن کد حمله در فضای نشانی برنامه قربانی را شرح می دهد. بخش 2.2 شرح می دهد که چونه مهاجم یک بافر برنامه را لبریز می کند تا حالت برنامه مجاور را تغییر دهد که جایی است که قسمت لبریزی از آنجا می آید تا باعث شد که برنامه قربانی به کد حمله پرشی نماید بخش 2.3 موضوعات مربوطه را در ترکیب کردن روشهای تزریق کد از بخش 2.1 با روش ها ی وقفۀ جریان کنترل از بخش 2.2 بحث می کند. 2.1 روش های آرایشی کد مناسب برای فضای نشانی برنامه : دو روش برای آرایش کد حمله برای فضای نشانی برنامه قربانی وجود دارد: تزریق یا کاربرد آن چه که قبلاً در آنجا وجود دارد. (توضیحات کامل در داخل فایل) متن کامل را می توانید دانلود نمائید چون فقط تکه هایی از متن در این صفحه درج شده به صورت نمونه ولی در فایل دانلودی بعد پرداخت، آنی فایل را دانلود نمایید مرجع فایل با پشتیبانی 24 ساعته
تاریخ باز نشر :
زمان : حدود 1 سال پیش

بازنشر شده توسط : - bestofday
لینک ثابت مطلب :
امتیاز 5.0     1 تا 5
تعداد بازدید : 4

فنی و مهندسی » کامپیوتر و IT
برچسب ها : #

#

#

#

#

#


دانلود رایگان ورد درباره ی بیمه پاورپوینت ابن سینا متن درس کوشا و نوشا دوم دبستان دانلود رایگان کتاب القطره pdf دانلود رایگان حل مسائل صنعتی 1 عثمانی فایل صوتی دو قرن سکوت سیب رد میرکال دانلود کتاب اصول و روشهای برنامه ریزی شهری مجتهدزاده دانلود کتاب اصول و روشهای برنامه ریزی شهری مجتهدزاده سیب رد مراکل دانلود آهنگ بی کلام تو بارون که رفتی دانلود کتاب مبانی الکترونیک دیجیتال دکتر مهدی صدیقی فایل صوتی افزایش قد اهنگ مسعود جلیلیان تنها بزاری اهنگ مسعود جلیلیان تنها بزاری دانلود البوم خالک طلا علی تاجمیری اموزش کمباین سمپو دانلود البوم خالک طلا علی تاجمیری دانلود رایگان جزوه مواد هسته ای استاد خانچی ورژن بی کلام ثانیه ها دانلود البوم خالک طلا علی تاجمیری حل مشکل دما بالاست J7 نحوه عیب یابی محافظ یخچال دانلود اهنگ ما دل میبازیم دریا دریا چگونه می توانیم باعث نواوری وشکوفایی کشورمان باشیم دانلود کتاب تشخیص های پرستاری ناندا علوم ششم جنگل برای کیست دانلود اهنگ ما دل میبازیم دریا دریا دانلود اهنگ ما دل میبازیم دریا دریا آموزش زناشویی دانللود اهنگ بی کلام همدم معین eq88 mb v2.2 firmware آهنگ جدیدناصررزاز می خواهم آهنگ جدیدناصررزاز می خواهم آهنگ جدیدناصررزاز می خواهم آهنگ جدیدناصررزاز می خواهم آهنگ جدیدناصررزاز می خواهم آهنگ جدیدناصررزاز می خواهم آهنگ جدیدناصررزاز می خواهم آهنگ جدیدناصررزاز می خواهم آهنگ جدیدناصررزاز می خواهم دانلود آلبوم خالک طلا تاجمیری دانلودکتاب نظریه های یادگیری سیف نقشه dem خمین دانلود بی کلام باور کن گوگوش طنز صمدوممد بنام آرشین مالی دانلود کمپاس فلامنکو اندروید دانلودنسخه کامل خرسهای محافظ جنگل دوبله فارسی دانلودنسخه کامل خرسهای محافظ جنگل دوبله فارسی فرم مساعده از حقوق چگونه آلتی درازتر داشته باشیم نقشه ایران به تفکیک استانها نقشه شهری فیروزکوه تحلیل موشک باees نمونه سوال درس به درس انگلیش تایم 2 دانلود برنامه سوبرا دانلودکتاب مقدمه ای بر نظریه های یادگیری دکتر علی سیف نمونه فایل برنامه ریزی تولید دانلود اهنگ بی کلام تو بارون که رفتی قمیشی ساخت کیسه بوکس ایستاده در خانه حل المسائل تجهیزات پزشکی وبستر کلاغ سپید نهم رایگان بازگشت‌از‌سفر‌حج بازگشت‌از‌سفر‌حج بازگشت‌از‌سفر‌حج بازگشت‌از‌سفر‌حج بازگشت‌از‌سفر‌حج بازگشت‌از‌سفر‌حج بازگشت‌از‌سفر‌حج بازگشت‌از‌سفر‌حج بازگشت‌از‌سفر‌حج دانلود رایگان حل مسائل صنعتی 1 عثمانی مقاله دانستنیهای یک نظامیpdf فیلم رقص دختر ایرانی سوئد القطره pdf