Buffer overflow w oprogramowaniu serwerowym |
Buffer overflow w oprogramowaniu serwerowymOmówiony już w ramach tej prezentacji, przez mojego kolegę Buffer overflow może zostać także wykorzystany do włamania się do systemou komputerowego z sieci. Wystarczy, że znajdziemy oprogramowanie serwera jakiejś usługi na danym komputerze, które jest podatne na BO. Duże możliwości daje atak na serwery usług nasłuchującyhc na portach poniżej 1024, ponieważ oprogramowanie działające na tym porcie w większości przypadków uruchamiane jest z prawami root'a. Większośc popularnych usług takich jak FTP, SMTP, POP3, WWW działa właśnie na portach poniżej 1024. Jako przykład może posłużyc oprogramowanie BIND 8.2.2 - jest to serwer usługi DNS. Jeżeli na komputerze działa to oprogramowanie to możemy przeprowadzić następujący atak:
Expolity i Script KiddiesExpolit to nazwa na program, który wykorzystuje dziurę w jakimś oprogramowaniu do uzyskania większych praw w systemie na którym to oprogramowanie działa. Istnieje wiele różnych programów, które wykorzystują dziury w serwerach WWW, poczty, DNS itp. Script Kiddies tym mianem określa się komputerowych włamywaczy, którzy używają jedynie expolitów, w wielu przypadkach nie wiedząc nawet na jakiej zasadzie one działaja.
|
(c) by Jarek |