当前位置: 首页 > news >正文

出题保护

gcc -fno-stack-protector
-z execstack
-no-pie -fno-PIE
-Wl,-z,norelro
-D_FORTIFY_SOURCE=0
-O0
your_code.c -o vulnerable_program

1. fno-stack-protector

  • 功能:禁用 Stack Canary(栈金丝雀) 保护。

2. z execstack

  • 功能:告诉链接器将 栈(stack)标记为可执行

3. no-pie -fno-PIE

  • 功能:禁用 位置无关可执行文件(PIE)

4. Wl,-z,norelro

  • 功能:禁用 RELRO(Relocation Read-Only) 保护。

5. D_FORTIFY_SOURCE=0

  • 功能:禁用 _FORTIFY_SOURCE 安全检查。
    后果:即使使用 -O1 以上优化,也不会对 strcpymemcpy 等危险函数做编译时/运行时边界检查。

6. O0

  • 功能:关闭所有编译器优化。
保护机制 状态 攻击者能否利用?
Stack Canary ❌ 关闭 ✅ 可栈溢出覆盖返回地址
NX (DEP) ❌ 关闭 ✅ 可在栈上执行 shellcode
ASLR(主程序) ❌ 无效 ✅ 地址固定,硬编码可用
RELRO ❌ 关闭 ✅ 可改写 GOT 劫持函数
FORTIFY ❌ 关闭 ✅ 危险函数无边界检查
echo 0 > /proc/sys/kernel/randomize_va_space
http://www.jsqmd.com/news/318235/

相关文章:

  • 2026年江苏靠谱的ERP企业有哪些?行业实力机构盘点
  • 告别拼凑:记忆、检索与AI数据引擎的一站式技术栈解析(二)
  • 2026 年 1月暖菜板、热菜板、饭菜保温板综合:国货技术突围,年终整合测评报告
  • 设计模式学习(26) 总结(杂想)
  • 2026江苏ERP公司推荐:聚焦智能制造领域解决方案
  • nad+科技抗衰口服保健品推荐排行,旗舰店口碑排名第一名,销量层面看产品效果,高活NMN胜!
  • 腾讯地图:2026 年的技术革新与应用拓展
  • NMN哪个牌子效果最好口碑之最?2026年10强NMN性价比抗衰产品排行榜,第一名官方旗舰店销量王炸!
  • 2026年修补料厂家推荐榜单:值得信赖的8大专业供应商
  • 三步让阿里云配置好 clawdbot(moltbot)附上专属优惠
  • 2026年全国企业管理咨询公司哪家靠谱?适配多类型企业选型指南
  • 【游戏推荐】时之刃 (Lysfanga : The Time Shift Warrior)免安装中文版
  • 2026止痒洗发水全维度实测推荐:公认有效止痒,精准解决头皮痒困扰
  • 2026年如何找到减水剂外加剂源头厂家及专业批发商?
  • 三地同步启幕“乐龄之家” 富德生命人寿以公益之力筑就银龄幸福底色
  • 2026年最新去牙结石牙膏权威排行榜!最新测评排名第一名:成分安全
  • 实测永辉超市卡回收平台,京顺回收实力出圈
  • 大学生互动交流网站设计与实现(11832)
  • 漏洞扫描十大工具
  • HarmonyOS开发者测试服务专题,一站式聚合测试服务能力,护航应用全生命周期质量
  • 本土营销战略咨询机构价值洞察:奇正沐古成为企业突破营销瓶颈的核心智囊
  • Linux 启动流程全链路解析:从上电复位到 login 提示符,这一篇就够了!
  • 技术深度解析:主流无人机倾斜摄影三维建模服务商盘点
  • 宠物寄养小程序前端功能版块详解
  • 机器人租售动作齐?专人控全场
  • 多行业、多场景HarmonyOS解决方案助力开发者高效构建优质应用
  • CVE-2025-61882 漏洞复现(失败版)
  • HUAWEI AGC平台,使能HarmonyOS应用开发提质增效
  • 线上美容预约小程序:解锁高效变美新路径
  • 2026年重庆连接器预应力配件品牌排名及可靠厂家推荐