Buffer overflow et exécution de code

Buffer overflow et exécution de code - Sécurité - Windows & Software

Marsh Posté le 28-01-2003 à 15:19:14    

Bonjour,
Comment est-il possible que grâce à un buffer overflow,on puisse provoquer l'exécution d'un bout de code particulier ?
Par exemple avec nimda, comment ça se fait que l'on puisse avoir un  accès shell ?
Pour moi, le fait de dépasser un buffer provoquerai plutôt un coredump...
 
Un expert pour me renseigner ?

Reply

Marsh Posté le 28-01-2003 à 15:19:14   

Reply

Marsh Posté le 28-01-2003 à 15:28:36    

CF l'attaque de ce week-end, c'est exactement comme ca qu'opere slammer : buffer oberflow qui permet d'executer un code sur SQL 2000.
L'article de Microsoft sur le bug donne un peu de detail technique : http://www.microsoft.com/technet/t [...] 39.asp>

Reply

Marsh Posté le 28-01-2003 à 20:10:54    

Merci pour ta réponse ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed