Visualizzazione dei risultati da 1 a 3 su 3

Discussione: chiarimenti

  1. #1
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768

    chiarimenti

    In linea generale il percorso che un aggressore tenta di seguire nell'attacco di un sistema può essere riassunto nel modo seguente:

    accesso al sistema attraverso l'esecuzione di exploit, lo sfruttamento di condizioni di buffer overflow in script e programmi, la cattura o l'intercettazione del file delle password, gli attacchi a forza bruta;

    Questo è uno stralcio di articolo che stavo leggendo:

    1. Che significa "l'esecuzione di exploit??

    2. Le condizioni di buffer overflow invece???

    Ciao e grazie a tutti.

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Il buffer overflow è una situazione di errata programmazione.
    Un programma posside un buffer per memorizzare dei dati ma non viene controllato se i dati superano il limite del buffer stesso.
    Immagina che questi dati provengano dall'esterno: lettura file, lettura dalla rete, input dell'utente.

    Se arriva una quantità di dati superiore questi sovvrasciveranno la zona di memoria successiva al buffer (in genere tutto si svolge nello stack... ma non è detto). Se i dati in eccesso contengono del codice puo' essere possibile che questo possa venire eseguito.

    Come vedi un estraneo in questo modo puo' forzare l'esecuzione di codice proprio su una macchine remota se i dati vengono forniti via rete.

    Con exploit in genere si intende il codice che permette la verifica che la vulnerabilità puo' essere effettivamente sfruttata per compiere azioni... non propiro gradite. Nel caso precedente l'exploit sarebbe costitiuto dai dati (o da un programma che invia i dati) da inviare all'appliacazione per mandarla in buffer overflow e farle eseguire il codice maligno.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768
    Grazie mille.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.