Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů ke zprávičce Známá VoIP síť Skype zkolabovala

Petr Simandl
20. 8. 2007 12:04

heap overflow?

Ahoj,
p. Peterka v článku odkazuje na dokument
http://www.secdev.org/conf/skype_BHEU06.handout.pdf
kde je i popsaný heap overflow, který vypadá jako funkční
způsob získání shellu na napadeném stroji.
Mohl by to prosím někdo okomentovat? Je to jen akademický
příklad nebo už je k mání obecně použitelné řešení?
dík a přeju hezký den
petris
petris (neregistrovaný)
20. 8. 2007 13:30

Re: heap overflow?

Ten dokument na vaše otázky myslím odpoví, přečtěte si ho celý ;-)

Četl jsem to už před nějakou dobou, ale pokud si dobře pamatuji, tak vytvořili funkční exploit, ale z bezpečnostních důvodů ho nezveřejnili.
Clock
Clock (neregistrovaný)
26. 8. 2007 10:14

Re: heap overflow?

Ja to muzu komentovat tim, ze pouzivani proprietarniho binarka je z principu bezpecnostni riziko.
Zasílat nově přidané příspěvky e-mailem