Preguntas con etiqueta 'heap-overflow'

3
respuestas

Ataques de desbordamiento de pila y desbordamiento de pila VS.

Hoy en día, el malware se propaga principalmente gracias a las vulnerabilidades explotadas en los navegadores y sus complementos. Los atacantes usan JavaScript para atacar esas vulnerabilidades. Dos ejemplos de tales ataques son los ataques de d...
hecha 14.08.2014 - 15:33
2
respuestas

Desbordamientos de búfer en el montón frente a la pila

Tengo entendido que para explotar con éxito una vulnerabilidad de desbordamiento del búfer basado en la pila, primero debemos desbordar el búfer, sobrescribiendo así el puntero de retorno y obteniendo el control del EIP. Una vez que controlamos...
hecha 07.04.2018 - 01:25
1
respuesta

Ubuntu 16.04 - implementación de malloc. ¿Dónde está el puntero al siguiente trozo? [cerrado]

Estoy tratando de entender cómo está funcionando la implementación de malloc en glibc. De acuerdo con el código fuente de malloc (malloc.c en glibc 2.23), los fragmentos de memoria libre tienen la siguiente estructura. chunk-> +-+-+-+-+...
hecha 18.12.2016 - 13:18
1
respuesta

¿Glibc usa la verificación de canarios para evitar el desbordamiento del búfer del montón?

¿Dado que gcc utiliza canary para evitar el desbordamiento de pila (por ejemplo, fstack-protector), me pregunto si glibc usa un enfoque basado en canary para defender el desbordamiento de búfer de pila? Por ejemplo, este documento propone una...
hecha 29.07.2014 - 05:30
0
respuestas

Aerosol bloqueado por EDR

¿Asumir que la aplicación es vulnerable se bloquearía el proceso si se tratara de un sujeto para un ataque por aspersión y el EDR bloquea el ataque?     
hecha 27.07.2018 - 04:50