期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Strcpy函数中的缓冲区溢出问题和防范
被引量:
1
1
作者
应可
《电脑知识与技术(过刊)》
2010年第23期6518-6520,共3页
C语言和C++语言风格轻松、灵活,语法限制宽松,因而受到各类程序员的欢迎,是目前比较通用的编程语言,同时也是各大院校计算机专业的基本语言课程。strcpy函数由于不对数组边界进行检查,而非常容易造成各种缓冲区溢出的漏洞。这些漏洞很...
C语言和C++语言风格轻松、灵活,语法限制宽松,因而受到各类程序员的欢迎,是目前比较通用的编程语言,同时也是各大院校计算机专业的基本语言课程。strcpy函数由于不对数组边界进行检查,而非常容易造成各种缓冲区溢出的漏洞。这些漏洞很容易被利用,而造成严重的系统问题。在使用strcpy函数时,要小心谨慎。该文就Strcpy函数中的缓冲区溢出问题和防范进行讨论。
展开更多
关键词
strcpy
函数
缓冲区溢出
安全编码
下载PDF
职称材料
Tenda AX12路由器0-Day栈溢出漏洞挖掘方法
2
作者
郑炜
许晴晴
+2 位作者
李奇
陈翔
孙家泽
《信息安全学报》
CSCD
2024年第3期157-175,共19页
随着5G技术对物联网发展的加速,预计到2025年将会有约250亿台物联网设备连接到人们的生活。其中承担物联网设备网络管理角色的路由器使用量非常大,但是路由器存在众多安全问题,通过路由器设备进行攻击,可以非法获取用户信息。为了维护...
随着5G技术对物联网发展的加速,预计到2025年将会有约250亿台物联网设备连接到人们的生活。其中承担物联网设备网络管理角色的路由器使用量非常大,但是路由器存在众多安全问题,通过路由器设备进行攻击,可以非法获取用户信息。为了维护网络安全,提前发现路由器的漏洞具有重要的研究意义。本文以Tenda AX12路由器为研究对象,从固件入手对其进行0-Day栈溢出漏洞挖掘研究,并提出了基于危险函数追踪的逆向分析漏洞挖掘方法。首先从危险函数中分析函数所在前端的对应位置,将前后端对应;然后对固件中的Web服务进行分析,对其中可能发生栈溢出的httpd二进制代码进行危险函数分析,该方法使用反汇编代码对危险函数的普通形式和展开形式进行定位,并对危险函数进行参数分析和动态检测;接着通过搭建仿真模拟机在模拟机上运行该服务的二进制文件,并在Web前端页面对潜在漏洞位置进行数据包捕捉;最后根据前期分析的危险函数参数情况对包进行改写并发送,以此来触发漏洞,验证漏洞的存在性,同时验证该危险函数是否发生栈溢出。为了更真实地确定漏洞存在,我们又在真实设备上验证漏洞的真实存在性和可利用性。实验结果表明了该漏洞的挖掘检测方法的有效性,我们分别在不同型号的路由器上挖掘到4个0-Day漏洞,并且经过与SaTC工具进行对比实验结果表明该检测方法能够更准确的定位到出现漏洞的函数位置。
展开更多
关键词
物联网
路由器
危险函数
strcpy
0-Day栈溢出漏洞
SaTC
下载PDF
职称材料
题名
Strcpy函数中的缓冲区溢出问题和防范
被引量:
1
1
作者
应可
机构
南通高等师范学校
出处
《电脑知识与技术(过刊)》
2010年第23期6518-6520,共3页
文摘
C语言和C++语言风格轻松、灵活,语法限制宽松,因而受到各类程序员的欢迎,是目前比较通用的编程语言,同时也是各大院校计算机专业的基本语言课程。strcpy函数由于不对数组边界进行检查,而非常容易造成各种缓冲区溢出的漏洞。这些漏洞很容易被利用,而造成严重的系统问题。在使用strcpy函数时,要小心谨慎。该文就Strcpy函数中的缓冲区溢出问题和防范进行讨论。
关键词
strcpy
函数
缓冲区溢出
安全编码
Keywords
strcpy function
buffer overflow
security code
分类号
TP311.11 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
Tenda AX12路由器0-Day栈溢出漏洞挖掘方法
2
作者
郑炜
许晴晴
李奇
陈翔
孙家泽
机构
西北工业大学软件学院
南通大学信息科学技术学院
西安邮电大学计算机学院
出处
《信息安全学报》
CSCD
2024年第3期157-175,共19页
基金
国家自然科学基金专项项目(国家自然重点基金)课题(No.62141208)
国家重点研发计划课题(No.2020YFC0833105Z1)的资助
+2 种基金
国家自然科学基金项目(No.62272387)
陕西省科技厅重点研发计划项目(No.2023-YBGY-030)
西安市重点产业链核心技术攻关项目(No.23ZDCYJSGG0028-2022)。
文摘
随着5G技术对物联网发展的加速,预计到2025年将会有约250亿台物联网设备连接到人们的生活。其中承担物联网设备网络管理角色的路由器使用量非常大,但是路由器存在众多安全问题,通过路由器设备进行攻击,可以非法获取用户信息。为了维护网络安全,提前发现路由器的漏洞具有重要的研究意义。本文以Tenda AX12路由器为研究对象,从固件入手对其进行0-Day栈溢出漏洞挖掘研究,并提出了基于危险函数追踪的逆向分析漏洞挖掘方法。首先从危险函数中分析函数所在前端的对应位置,将前后端对应;然后对固件中的Web服务进行分析,对其中可能发生栈溢出的httpd二进制代码进行危险函数分析,该方法使用反汇编代码对危险函数的普通形式和展开形式进行定位,并对危险函数进行参数分析和动态检测;接着通过搭建仿真模拟机在模拟机上运行该服务的二进制文件,并在Web前端页面对潜在漏洞位置进行数据包捕捉;最后根据前期分析的危险函数参数情况对包进行改写并发送,以此来触发漏洞,验证漏洞的存在性,同时验证该危险函数是否发生栈溢出。为了更真实地确定漏洞存在,我们又在真实设备上验证漏洞的真实存在性和可利用性。实验结果表明了该漏洞的挖掘检测方法的有效性,我们分别在不同型号的路由器上挖掘到4个0-Day漏洞,并且经过与SaTC工具进行对比实验结果表明该检测方法能够更准确的定位到出现漏洞的函数位置。
关键词
物联网
路由器
危险函数
strcpy
0-Day栈溢出漏洞
SaTC
Keywords
IOT
router
dangerous
function
strcpy
0-Day stack overflow vulnerability
SaTC
分类号
TP309.1 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
Strcpy函数中的缓冲区溢出问题和防范
应可
《电脑知识与技术(过刊)》
2010
1
下载PDF
职称材料
2
Tenda AX12路由器0-Day栈溢出漏洞挖掘方法
郑炜
许晴晴
李奇
陈翔
孙家泽
《信息安全学报》
CSCD
2024
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部