Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1

    Overflow & heap overflow

    cosa sono?
    La Vita è come un temporale:
    Prenderla nel c**o è un lampo!

  2. #2

  3. #3
    Originariamente inviato da LUCASS
    Ciao potevi fare anche una ricerca su google
    http://www.google.it/search?q=Overfl...sa=X&oi=lrtip9
    di fatti avevo già cercato...
    ma dato che non sono un esperto di sicurezza informatica non c'ho capito niente -.-

    Ho letto questi due termini in un articolo on line e volevo saperne di più...

    se qualcuno gentilmente mi può spiegare il significato di questi due termini, mi farebbe un grandissimo piacere
    La Vita è come un temporale:
    Prenderla nel c**o è un lampo!

  4. #4
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Overflow situazione non gestibile da un calcolatore che si verifica quando un'operazione (generalmente matematica) produce un risultato così grande da non poter essere gestito dal software che ha eseguito l'operazione.

    Overflow: evento che si verifica quando in un buffer di memorizzazione o in un’area di contenimento della memoria del computer vengono inseriti più dati di quelli che è possibile gestire. Ciò può bloccare il sistema o lasciarlo in uno stato di vulnerabilità.

  5. #5
    e questo come è collegato alla sicurezza in internet?

    cito dall'artico:
    L'ottenimento dello status di root, ovvero utente dai privilegi illimitati, si ottiene mediante lo sfruttamento di vulnerabilità di overflow insite nel servizio internet, come descritto nell'attacco esterno, sfruttando difetti nel kernel (solitamente con un attacco locale), la sovrascrittura di file eseguibili o l'utilizzo dei programmi SETUID, che consentono l'esecuzione di determinate operazioni che necessitano di privilegi differenti (solitamente root).
    La Vita è come un temporale:
    Prenderla nel c**o è un lampo!

  6. #6
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Domande troppo tecniche per me
    Sinceramente non so risponderti


    PS:Ci sono molte persone preparate ma penso che per adesso non avrai risposte più tecniche e precise ma se passi + tardi ne troverai molte di spiegazioni

  7. #7
    Originariamente inviato da LUCASS
    Domande troppo tecniche per me
    Sinceramente non so risponderti


    PS:Ci sono molte persone preparate ma penso che per adesso non avrai risposte più tecniche e precise ma se passi + tardi ne troverai molte di spiegazioni
    ok... ti ringrazio per la tua disponibilità
    La Vita è come un temporale:
    Prenderla nel c**o è un lampo!

  8. #8
    L'ottenimento dello status di root, ovvero utente dai privilegi illimitati, si ottiene mediante lo sfruttamento di vulnerabilità di overflow insite nel servizio internet,
    Maniere molto grezza per indicare che, una delle possiblità per avere accesso r00t su una macchina, è lo sfruttamento del classico buffer overflow insito in un qualsiasi daemon runnato (ovviamente) con i permessi di root (altrimenti guadagni i permessi dell'utente che ha lanciato il servizio, esempio nobody per apache eccetera).

    Di articoli sui bof in rete ne trovi a centinaia, ma se non consosci il C e qualcosa di asm non te ne fai nulla. Per comprendere quell'articolo - che in sostanza non dice nulla - ti basta sapere questo: il bof è un tipo di errore (di un software) che si sfrutta per arrivare poi ad eseguire una shell.

  9. #9
    Di articoli sui bof in rete ne trovi a centinaia, ma se non consosci il C e qualcosa di asm non te ne fai nulla. Per comprendere quell'articolo - che in sostanza non dice nulla - ti basta sapere questo: il bof è un tipo di errore (di un software) che si sfrutta per arrivare poi ad eseguire una shell.
    mmm...
    ok... non c'ho capito nulla...
    non si può fare un po' più semplice?
    La Vita è come un temporale:
    Prenderla nel c**o è un lampo!

  10. #10
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    grazie ad un errore nel modo in cui è stato scritto il codice (creando per esempio contenitori che hanno una capacità di 10 "parole", ed inserendone poi 11), con cui è possibile avere un accesso al sistema, senza averne avuto i permessi.
    Desine fata deum flecti sperare precando.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.