👁🗨Hello world~
Buffer Overflow: исследование уязвимостей
• В мире информационной безопасности одной из наиболее распространенных уязвимостей является Buffer Overflow.
• Buffer Overflow (переполнение буфера) происходит, когда программа пытается записать в буфер больше данных, чем он может содержать. В результате данные перезаписывают соседние области памяти, что может привести к непредсказуемым последствиям, включая сбои программы, несанкционированное выполнение кода и другие серьезные проблемы.
• Множество языков программирования склонны к атакам переполнения буфера. Однако степень этих атак варьируется в зависимости от языка, на котором написана уязвимая программа. Например, код, написанный на Perl и JavaScript, обычно не подвержен переполнению буфера. Однако переполнение буфера в программе написанной на C, C++, Фортране или ассемблере, может позволить злоумышленнику полностью скомпрометировать целевую систему.
• Существует несколько различных атак на переполнение буфера, которые используют разные стратегии и ориентируйтесь на разные фрагменты кода. Ниже приведены некоторые из наиболее известных из них.
• Атака переполнения стека - наиболее распространенный тип атаки на переполнение буфера.
• Атака переполнения кучи - атака направляет данные в открытую память.
• Атака переполнения целых чисел - при целочисленном переполнении арифметическая операция приводит к тому, что целое чисто оказывается слишком большим для типа int, предназначенного для его хранения.
• Переполнение Юникода - переполнение Юникода создает переполнение буфера путем вставки Юникод символа во ввод, который ожидает символы ASCII.
• У меня к вам вопрос, для полного понимания переполнения буфера нужно знать теории на еще пару постов, чего вы ждете больше: атаки на практике или лучше сначала дать всю теорию и после переходить к практике? Напишите ваше мнение в комментариях!
#ПереполнениеБуфера #Теория
• Поддержать автора монеткой: @v_meshke
Post #233
2.1K

- 🔥 14
- 💘 3
- 👍 2
- ❤ 1