|
Про переполнение буфера. (+)
|
Posted by: SOLDIER on October 03, 2002 at 10:15:04
Posters Details: [212.45.19.138], X-Forwarded 4: [192.168.0.8] [Mozilla/5.0 (Windows XP; U) Opera 6.01 [ru]]
In Reply to: с чего ты взял что юниксе ты получишь рута? Posted by: йцукенг on October 03, 2002 at 02:53:20
Просто в качестве дополнения/уточнения ЙЦУКЕНГа. При переполнении буфера возможны 2 ситуации: либо происходит DoS (сервис перестаёт работать и необходима либо перезагрузка (Мастдай),либо перезапуск демона сервиса (UNIX)), либо выполнение некой команды (либо шелла) в конексте пользователя от имени которого был запущен атакуемый сервис (сейчас очень многие службы запускается совсем не от имени рута). Возможна также ситуация, когда на демоне сервиса стоят полномочия SUID/SGID. Тогда возможно получение рута. В WinNT аналог рута UNIX (насколько я помню) - ADMINISTRATOR и SYSTEM. Соответственно, при получении доступа к системе существует возможность получения доступа к машине с полномочиями этих пользователей. А вообще я обычно в новостях при переполнении буфера указываю последствия. Да и статей про buffer overflow в рунете (и у нас) вполне достаточно, чтобы понять общий смысл сей бяки.
Follow Ups:
|
|