· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.ZEN —› В чем разница между такими понятиями ... ?

Посл.отвђт Сообщенiе


Дата: Июн 14, 2004 09:38:27 · Поправил: animator

Добрый день!
Объясните пожалуйста, верно ли следующее ...

Exploit - программа которая путем процедуры переполнения стека получаем права привилегированного пользователя.

Shell- код эксплоита - часть Exploit -а являющаяся непосредственно кодом , который выполняется с правами привилегированного пользователя.

Спасибо.


Дата: Июн 14, 2004 13:14:07

имхо не совсем так.
Эксплоит - программа, которая успользует уязвимость/недоработку/ошибку в другой программе/ос для каких-то корыстных целей (DoS, повышение привелегий, форматирование винта ;)

Шелл-код - код, который внедряется в эксплуатируемый процесс, например, через переполнение стэка. PIC. (Position-Independent Code)

PS. могу ошибаться =)


Дата: Июн 14, 2004 15:32:33

Насчет эксплоита - вы правильно все написали.
А насчет шелл-кода .. Это идет со времен unix
тогда эксплоиты использовались для получения доступа к коммандной строке (шеллу) удаленно. Т.е. ты делаешь telnet somehost.com 25
отсылаешь потом sendmailу "правильный" набор байт, и он тебе на это товечает коммандной строкой.


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.095