第十六卷 隐藏在幕后的影子 第六节 缓冲区溢出(5 / 8)
面具岛屿的自用系统,竟然会有这么初级地漏洞?”孙云梦笑着问道。
“越是复杂的系统,越是有简单的漏洞。”段天狼答道。
在这里,需要介绍一下,何所谓缓冲区溢出漏洞。
一般来说。只要是黑客,就都知道缓冲区溢出漏洞是怎么回事。
在最近地远程网络攻击中,利用缓冲区溢出漏洞的占绝大多数,算是最为普及地一种远程攻击方式了。而它之所以会这么普及。正是因为这个漏洞太普通了,而且易于达成进攻者的目标——利用一个匿名的intennet用户获得一台主机的部分或全部的控制权!
要说缓冲区溢出漏洞,我们首先要知道什么是缓冲区。
我们打个比方。你是个租书店老板,你地店里很好几千册书。这些书有武侠小说,有言情小说,还有玄幻小说,每天都有很多人读者来你这里租书看。
刚开始的时候,你或许没什么感觉,但是等到你店开久了,你就开始有经验了,有的书很多人借,有的书很少人借。于是,为了招来客户,你就专门整理出一个柜台,专门放这些很多人租地书。
这样的话呢,再有客人来的时候,他可能就直接从这个柜台上拿了,不用满店跑,大大节省了客人地时间。而这个专用柜台,就是缓冲区。
计算机上几乎所有的存储设备都有缓冲区,比如硬盘,当我们向我们地硬盘输入数据的时候,通常都是先输入到缓冲区,直到你把缓冲区塞满之后,才会再写入硬盘。
这样的好处,就跟前面说的租书店的故事一样,可以节省时间,避免过于频繁地写盘。
现在大家知道缓冲区是怎么回事了,那么缓冲区溢出又是怎么回事呢?
我们再来形象地打个比方,你是个很成功的公司高层,你有一个专职小秘。她除了供你调戏,帮你打文件,跑腿以及帮你陪客户喝酒之外,她还得帮你干另外一件事,那就是帮你倒茶。
有一天,她来到在你桌边,往你杯子里倒茶。这个杯子是只能装八百五十毫升水的杯子,而茶壶是一千五百毫升的容量,通常来说,你的小秘书会往你的茶杯里倒上七百五千至八百毫升,总之绝对不超过八百五十好生的水。
但是这一次,你的秘书却一直让水壶里的水往你的杯子里灌。那么结果会是什么呢?很显然,水将会从杯子里溢出来。
这跟缓冲区溢出是同样的道理,当数据容量超过缓冲区的容量的时候,就像水一样,缓冲区的数据也会溢出来