Verwandte Artikel zu Generazione automatica del controllo: Exploit di dirottament...

Generazione automatica del controllo: Exploit di dirottamento del flusso per le vulnerabilità del software - Softcover

Elwan, Esam Mohamed

 
9786207208319: Generazione automatica del controllo: Exploit di dirottamento del flusso per le vulnerabilità del software

Inhaltsangabe

Questo libro considera il problema della generazione automatica di exploit per le vulnerabilità del software. Una definizione formale del termine "exploit" verrà fornita nel Capitolo 2 ma, in modo informale, si descrive un exploit come un input di programma che porta all'esecuzione di codice maligno1. Per codice dannoso si intende una sequenza di byte iniettata da un aggressore nel programma che sovverte la sicurezza del sistema preso di mira. Questo codice è tipicamente chiamato shellcode. Gli exploit di questo tipo spesso sfruttano gli errori dei programmatori relativi alla gestione della memoria o alla tipizzazione delle variabili nelle applicazioni sviluppate in C e C++. Questi errori possono portare a buffer overflow, in cui vengono scritti troppi dati in un buffer di memoria, con conseguente corruzione di posizioni di memoria non volute. Un exploit sfrutterà questa corruzione per manipolare posizioni di memoria sensibili con l'obiettivo di dirottare il flusso di controllo dell'applicazione.

Die Inhaltsangabe kann sich auf eine andere Ausgabe dieses Titels beziehen.

Über die Autorin bzw. den Autor

Profesor Dr. Essam Mohamed Elwan, Doctor en Gestión Estratégica. Jefe del Departamento de Tecnología de la Información de la Facultad de Ingeniería de la Universidad de los EAU. Profesor en la Universidad de Ciencia y Tecnología de Al Ain, en Al Ain. Asesor académico y educativo en el desarrollo de planes de estudios científicos y educativos en la Universidad de los Emiratos.

„Über diesen Titel“ kann sich auf eine andere Ausgabe dieses Titels beziehen.