فاصله الفيض الهجمات


  Share  
|


فاصله الفيض الهجمات ، ودعا ايضا الى بيانات يحركها الهجمات ، يمكن تشغيل عن بعد للوصول الى تصعيد محليا والامتيازات. عازلة الفيضانات في العام صممت بشكل يكاد يكون حصريا ليونيكس لأن من اجل ان يكتب النجاح عازلة الفيض ، والمعرفه للعمل من نظام التشغيل ، وعلى وجه التحديد العلاج كومة من مشاريع التعاون التقني ، او هدفا لتطبيق ذاكرة / احتياطية مناوله العمليات امرا ضروريا. وفي حين ان هناك عازلة الفيضانات ويندوز والتطبيقات المعتمدة على ويندوز مثل IIS ملقم الويب ، وهي أكثر شيوعا على بيئة يونيكس. يونيكس شفره المصدر هو متاح عموما ، في حين أن الشفره المصدريه لنظم التشغيل مايكروسوفت عموما لا. وهذا يسمح لأحد المهتمين لدراسة واكتساب المعرفه اللازمة لخلق عازلة الفيضانات ليونيكس.

عازلة الفيض محاولات الهجوم على القوة المستهدفة المضيفه لتغيير تدفق التنفيذ وتنفيذ قانون يحدد المهاجم. ويتم ذلك عن طريق إلزام المستهدفة الى مكان الكثير من البيانات الى القدرة المحدوده - ان الهدف عازلة الفيضانات (مع البيانات). عموما هذه الاكشاك او تحطم تطبيق من خلال البيانات التي تم تحميلها. النقطه الاساسية هي اعادة توجيه نواة للمؤشر (الامر الذي يشير الى القيادة القادمة سيتم اعدامهم) على جزء من تلك البيانات فإن الافراط هاكر يريد قد اعدم. هذا الجزء من البيانات يسمى البيض. عازلة الفائض يمثل تحديا لكتابه ، ويرجع ذلك جزئيا الى ان نظام التشغيل والهندسه المعماريه محددة.

هذه عازلة الفيضانات عموما ألا تحتاج الى تنزيله على نظام الهدف ، جمعت ، واعدموا. انك لا يتعين بالضروره ان يكون السبب الجذري لامتيازات بنجاح ادارتها. الشاق في الجزء المنفذ لهذه الهجمات هو ايجاد عازلة الفيض التي ستعمل ضد الخاص بك هدفا خاصا. وكما ذكر ، وهذه الهجمات هي نظام التشغيل والهندسه المعماريه محددة. وعلاوة على ذلك ، اذا انت ضد اطلاق تطبيق معين او خدمة معينة ، والتصحيح النسخه المستوى يجب ان تؤخذ في الاعتبار. فان استغلال القانون المذكور فى وقت سابق ان الفيضانات فان gethostbyname () عازلة للrlogin الخدمة على سولاريس 2-5-1 ليس من المرجح ان العمل على hpux نظام التشغيل او حتى اكثر الصيغ الحالية للسولاريس.

فاصله الفائض من الهجمات الخطره وفعالة. اذا كنت تقوم بتجميع واطلاق معين عازلة الفائض من هجوم عرضه المستهدف (الخادم ، والخدمة ، او تطبيق) ، فإنه قد يحتاج قليلا من اللف ، ولكن من المرجح ان العمل. استخدام هذه الا عندما استغل انت تدرك تماما ما يفعلونه وجميع العواقب المحتملة. وعلاوة على ذلك ، اي التجريب وينبغي ان يتم ذلك فقط على الآلات التي هي تحت سيطره بنفسك. عازلة الفيضانات يمكن ان تسبب نظم لتحطم الطائرة ، مما يؤدي الى الحرمان من الخدمة شرط. لذا ، عازلة الفيضانات عموما لا ينبغي حاول ضد نظم الانتاج دون إذن كتابي من العميل.

هذا هو مقال اضافها ابراهيم همفري

Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions