رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

اکسپلویت نویسی heap overflow


Reza.Black

پست های پیشنهاد شده

به نام خدا

با سلام مجدد

قطعه ی heap در واقع برای نگهداری با قیمانده ی داده ها در حافظه استفاده میشه.

و دارای طول داینامیک هست و اندازه ی ثابتی هم نداره.

heap گرا به پایین داره یعنی به سمت آدرس های بزرگتر رشد می کنه.

در مورد heap حرف زیاده فقط سعی کردم خلاصه کنم.

آسیب پذیری heap overflow جز آسیب پذیری های سمت حافظه و البته خطرناک هست.

چون که ما می تونیم با استفاده از اون رفتار عادی یک برنامه رو به شکل دلخواه تغییر بدیم.

برخی از بخش های برنامه امنیتی هستن و دسترسی به اون ها بسیار مهم هست.

این آسب پذیری تو خیلی از زبان های برنامه نویسی وجود داره که ناشی از ضعف برنامه نویس هست.

مثل : عدم تعریف توابع  و یا ساختار صحیح و یا تغییر اسکوپ ها و یا دسترسی نادرست به اشاره گرهای توابع و ... هستن.

یک ویدیو در این باره تهیه کردم که فکر می کنم برای دوستانی که علاقه مند به اکسپلویت نویسی هستن می تونه مفید باشه.

فایل اولی ناقص بود مجبور شدم اون رو حذف و دوباره آپلود کنم.

 

 

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...