欢迎来到天天文库
浏览记录
ID:9292445
大小:99.00 KB
页数:17页
时间:2018-04-26
《eksploitasi buffer overflow:eksploitasi缓冲区溢出》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、TUGASEL-695KEAMANANSISTEMINFORMASIEKSPLOITASIBUFFEROVERFLOWPendahuluanBufferOverflowmerupakansalahsatupenyebabyangpalingbanyakmenimbulkanmasalahpadakeamanankomputerbaikyangbersifatlokalmaupunjaringan.MenurutlaporanCERT/CC,bufferoverflowmerupkanpenyebabdari50%semuabugkeamana
2、nyangdilaporkandandijadikanadvisoriolehCERT/CC.RisetyangdilakukanolehCrispinCowandanteamnyamenganggapbufferoverflowsebagaiVulnerbilityofDecade.Dengantersedianyaprogram-programeksploitasidiInternet,baikdalambentuksourcecodemaupunbinaryseringkalimenjadimenjadialatuntukmembuka
3、celahkeamanansehinggamembuatorangtertarikuntukmelakukaneksperimenyangsporadistanpamemperdulikanakibatyangdapatditimbulkannya.Banyakorangyangmengklaimdirinyasebagaiseorangcrackerjikasudahberhasilmengekspoitasikomputeroranglain,tanpamemahamicarakerjaeksploitasitersebutsesungg
4、uhnya.Terlepasdarimasalahtersebutdiatas,tulisaniniakanmembahasapakahsebenarnyabufferoverflowitudanbagaimanamekanismeuntukmengeksploitasinya/penyeranganmenggunakanbufferoverflow,caramemperbaikisistemyangter-bufferoverflowdanbagaimanacaramenghindari/mencegahagarsistemkitaaman
5、dariseranganmelaluieksploitasibufferoverflow.Untukmemahamihaltersebutdiatasdiperlukanjugapemahamanmengenaicarakerjasistemprosesordilevelbawah,sepertipemrogramanasembly,manajemenmemoritext,stack,datadansebagainya.PadatulisaninisebagaireferensidipilihprosesorIntelx86yangmengo
6、rganisasisistemmemorimenggunakan4bytedanmenggunakanLinuxsebagaisistemoperasinya.PengertianDasarManajemenMemoripadaProsesSebuahprosesdipandangdarisudutmanajemenmemoridibedakanmenjaditigabagian:1.Text;memuatinstruksikodeprogram.Bagianinibiasanyahanyabisadibaca,dansetiapusahau
7、ntukmenuliskandatakebagianiniakanmenyebabkankesalahansegmentationviolation.BambangDwiK--23200036-17TUGASEL-695KEAMANANSISTEMINFORMASI1.Data;memuatdata,baikyangtelahdiinisialisasimaupunyangbelum.Selaindapatdibaca,biasanyabagianinijugamemperbolehkansuatuprosesuntukmelakukanpe
8、nulisanpadanya.2.Stack;yangdapatdialokasikansecaradinamis,biasanyadimanfaatkanuntu
此文档下载收益归作者所有