Buffer overflow et exécution de code - Sécurité - Windows & Software
Marsh Posté le 28-01-2003 à 15:28:36
CF l'attaque de ce week-end, c'est exactement comme ca qu'opere slammer : buffer oberflow qui permet d'executer un code sur SQL 2000.
L'article de Microsoft sur le bug donne un peu de detail technique : http://www.microsoft.com/technet/t [...] 39.asp>
Marsh Posté le 28-01-2003 à 15:19:14
Bonjour,
Comment est-il possible que grâce à un buffer overflow,on puisse provoquer l'exécution d'un bout de code particulier ?
Par exemple avec nimda, comment ça se fait que l'on puisse avoir un accès shell ?
Pour moi, le fait de dépasser un buffer provoquerai plutôt un coredump...
Un expert pour me renseigner ?