Questo libro considera il problema della generazione automatica di exploit per le vulnerabilità del software. Una definizione formale del termine "exploit" verrà fornita nel Capitolo 2 ma, in modo informale, si descrive un exploit come un input di programma che porta all'esecuzione di codice maligno1. Per codice dannoso si intende una sequenza di byte iniettata da un aggressore nel programma che sovverte la sicurezza del sistema preso di mira. Questo codice è tipicamente chiamato shellcode. Gli exploit di questo tipo spesso sfruttano gli errori dei programmatori relativi alla gestione della memoria o alla tipizzazione delle variabili nelle applicazioni sviluppate in C e C++. Questi errori possono portare a buffer overflow, in cui vengono scritti troppi dati in un buffer di memoria, con conseguente corruzione di posizioni di memoria non volute. Un exploit sfrutterà questa corruzione per manipolare posizioni di memoria sensibili con l'obiettivo di dirottare il flusso di controllo dell'applicazione.
Die Inhaltsangabe kann sich auf eine andere Ausgabe dieses Titels beziehen.
Profesor Dr. Essam Mohamed Elwan, Doctor en Gestión Estratégica. Jefe del Departamento de Tecnología de la Información de la Facultad de Ingeniería de la Universidad de los EAU. Profesor en la Universidad de Ciencia y Tecnología de Al Ain, en Al Ain. Asesor académico y educativo en el desarrollo de planes de estudios científicos y educativos en la Universidad de los Emiratos.
„Über diesen Titel“ kann sich auf eine andere Ausgabe dieses Titels beziehen.
Anbieter: preigu, Osnabrück, Deutschland
Taschenbuch. Zustand: Neu. Generazione automatica del controllo | Exploit di dirottamento del flusso per le vulnerabilità del software | Esam Mohamed Elwan | Taschenbuch | Italienisch | 2024 | Edizioni Sapienza | EAN 9786207208319 | Verantwortliche Person für die EU: SIA OmniScriptum Publishing, Brivibas Gatve 197, 1039 RIGA, LETTLAND, customerservice[at]vdm-vsg[dot]de | Anbieter: preigu. Artikel-Nr. 128659440
Anzahl: 5 verfügbar