TGViewer
.NET Kings .NET Kings @netskings · 7.36K subscribers
Post #233 2.1K
👁‍🗨Hello world~

Buffer Overflow: исследование уязвимостей

• В мире информационной безопасности одной из наиболее распространенных уязвимостей является Buffer Overflow.

• Buffer Overflow (переполнение буфера) происходит, когда программа пытается записать в буфер больше данных, чем он может содержать. В результате данные перезаписывают соседние области памяти, что может привести к непредсказуемым последствиям, включая сбои программы, несанкционированное выполнение кода и другие серьезные проблемы.

• Множество языков программирования склонны к атакам переполнения буфера. Однако степень этих атак варьируется в зависимости от языка, на котором написана уязвимая программа. Например, код, написанный на Perl и JavaScript, обычно не подвержен переполнению буфера. Однако переполнение буфера в программе написанной на C, C++, Фортране или ассемблере, может позволить злоумышленнику полностью скомпрометировать целевую систему.

• Существует несколько различных атак на переполнение буфера, которые используют разные стратегии и ориентируйтесь на разные фрагменты кода. Ниже приведены некоторые из наиболее известных из них.

• Атака переполнения стека - наиболее распространенный тип атаки на переполнение буфера.

• Атака переполнения кучи - атака направляет данные в открытую память.

• Атака переполнения целых чисел - при целочисленном переполнении арифметическая операция приводит к тому, что целое чисто оказывается слишком большим для типа int, предназначенного для его хранения.

• Переполнение Юникода - переполнение Юникода создает переполнение буфера путем вставки Юникод символа во ввод, который ожидает символы ASCII.

• У меня к вам вопрос, для полного понимания переполнения буфера нужно знать теории на еще пару постов, чего вы ждете больше: атаки на практике или лучше сначала дать всю теорию и после переходить к практике? Напишите ваше мнение в комментариях!

#ПереполнениеБуфера #Теория

• Поддержать автора монеткой: @v_meshke
  • 🔥 14
  • 💘 3
  • 👍 2
  • ❤ 1
More from @netskings
  1. Oct 11, 2026👁‍🗨Hello world~ Пароль верный, а пользователь чужой. OWASP A07: Authentication Failures…
  2. Oct 10, 2026👁‍🗨Hello world~ Wi-Fi deauthentication: Почему отключить клиента получается не всегда •…
  3. Oct 10, 2026👁‍🗨Hello world~ Изучаем сеть: Что такое VLAN • VLAN (Virtual Local Area Network) — техно…
  4. Oct 9, 2026👁‍🗨Hello world~ DEP, ASLR и CFI: Почему переполнение буфера ещё не означает взлом • Мы у…
  5. Oct 9, 2026👁‍🗨Hello world~ OWASP ASVS: Что именно проверять в приложении • В посте про OWASP я уже…
  6. Oct 7, 2026👁‍🗨Hello world~ GEOINT: Координаты, зоны доступности и оценка толпы • Иногда в исследова…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →