作者:Jonathan; Erickson; Dr程序设计返回和面安全系统设计者设计错误目标系统攻击者
摘要:如今,“返回任意东西”已不是什么新鲜的话题,其实就是“面向返回的程序设计”思路。攻击者利用目标系统上的程序设计错误,重写运行栈,导致程序执行的顺序偏离系统设计者的意图。不过,与在程序中注入外部代码不同,面向返回的程序设计允许攻击者根据已有的代码,生成任意类型的计算或者程序。
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社
《程序员》(CN:11-5038/G2)是一本有较高学术价值的月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。
部级期刊
人气 230498 评论 65
人气 215177 评论 35
省级期刊
人气 213333 评论 71
北大期刊、统计源期刊
人气 193103 评论 73