Ahoj,
p. Peterka v článku odkazuje na dokument
http://www.secdev.org/conf/skype_BHEU06.handout.pdf
kde je i popsaný heap overflow, který vypadá jako funkční
způsob získání shellu na napadeném stroji.
Mohl by to prosím někdo okomentovat? Je to jen akademický
příklad nebo už je k mání obecně použitelné řešení?
dík a přeju hezký den
Vlákno názorů ke zprávičce Známá VoIP síť Skype zkolabovala
petris (neregistrovaný)
20. 8. 2007 13:30
Re: heap overflow?
Ten dokument na vaše otázky myslím odpoví, přečtěte si ho celý ;-)
Četl jsem to už před nějakou dobou, ale pokud si dobře pamatuji, tak vytvořili funkční exploit, ale z bezpečnostních důvodů ho nezveřejnili.
Četl jsem to už před nějakou dobou, ale pokud si dobře pamatuji, tak vytvořili funkční exploit, ale z bezpečnostních důvodů ho nezveřejnili.
Clock (neregistrovaný)
26. 8. 2007 10:14
Re: heap overflow?
Ja to muzu komentovat tim, ze pouzivani proprietarniho binarka je z principu bezpecnostni riziko.

