Odpověď na názor

Odpovídáte na názor ke článku FTP trojan podruhé.

  • 13. 5. 2009 21:31

    Petr Krčmář (neregistrovaný)

    [10] To samozřejmě není standardní chování. Doporučuji přečíst něco o fungování útoku typu "buffer overflow". Funguje to v kostce etak, že se přepíše návratová hodnota v zásobníku a procesor pak na přepsanou adresu skočí při nejbližším návratu (ret). Tím dojde k faktickému spuštění podstrčeného kódu (může to být třeba kus PDFka nebo třeba mp3ky, vlastně cokoliv). Problém je vůbec v tom, že aplikace skrze neošetřený vstup dovolí přepisovat kusy zásobníku.