当前位置:首页 > 报告详情

Asia-24-Ye-One-Flip-Is-All.pdf

上传人: 张** 编号:161399 2024-05-05 37页 4.49MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文介绍了一种新的攻击方法——数据唯一攻击,该攻击不通过控制流劫持,而是通过修改非控制数据来实现。文章指出,现有的攻击方法主要通过控制流劫持,如内存访问原语、任意读写、代码注入等,而这些攻击方法都可以被数据唯一攻击所利用。文章提出了一种自动化识别系统调用守卫变量的方法,即VIPER框架,它可以识别出34个之前未知的系统调用守卫变量,并构建了4个新的数据唯一攻击实例,分别针对SQLite和V8。研究还发现,这些系统调用守卫变量在程序中的位置和被写入的次数等属性可以作为评估其被攻击风险的指标。
"VIPER框架如何自动识别系统调用守卫变量?" "数据仅攻击在实际安全威胁中扮演什么角色?" "如何通过CGI-BIN配置漏洞实现对Web服务器的攻击?"
客服
商务合作
小程序
服务号
折叠