课程难度:中级
学习人数:217274
课程状态:已完结-共10节
时长:241分钟
在计算机内部,输入数据通常被存放在一个临时空间内,这个临时存放的空间就被称为缓冲区,缓冲区的长度事先已经被程序或者操作系统定义好了。向缓冲区内填充数据,如果数据的长度很长,超过了缓冲区本身的容量,那么数据就会溢出存储空间,而这些溢出的数据还会覆盖在合法的数据上,这就是缓冲区和缓冲区溢出的道理。案例:Morris蠕虫,发生在1988年,由罗伯特莫里斯(Robert Morris)制造,它曾造成全世界6000多台网络服务器瘫痪。
讲师姜晔是北京工业大学软件学院的在读研究生,目前主讲反病毒以及缓冲区溢出分析系列的课程。技术专长:1、熟悉病毒木马常用的静态与动态分析方法,并制作专杀工具。2、了解缓冲区溢出类漏洞产生与利用的基本原理。3、有逆向分析功底,分析并修改过几款知名单机游戏的十六进制存档文件(如仙剑奇侠传,FIFA等),逆向分析过验证算法,并编写过序列号生成器(如冠军足球经理等)。
本系列的课程主要分为二大部分,即原理篇、实例漏洞分析篇。其中的基础篇主要讲解缓冲区溢出的原理,整数溢出的原理,缓冲区溢出的利用,Shellcode的编写;实例漏洞分析篇主要讲解MS06-40漏洞分析。
客户端安全
系统安全
5.0 (0人评价)
★ ★ ★ ★ ★
描述相符 5.0分 非常满意
内容价值 5.0分 非常满意
老师讲解 5.0分 非常满意
课程评价
课程与描述相符:非常满意
★ ★ ★ ★ ★
课程内容的价值:非常满意
★ ★ ★ ★ ★
老师讲解与表达:非常满意
★ ★ ★ ★ ★