| Автор: Александр, Телко | 28371 | 07.05.2011 12:35 |
|
Здравствуйте,
описываю способы проведения атак на приложения. Верно ли я понимаю суть: 1) можно использовать уязвимости формата файлов и подсунуть приложению файл с вредоносным кодом 2) можно нарушить нормальную работу самого приложения - буфер памяти переполнить вредоносным пакетом, если это сетевое приложение, или файлом, если это локальное приложение. |
|
| Автор: malotavr | 28393 | 10.05.2011 12:50 |
|
Ну, скажем так - это несколько наивная классификация ;)
Посмотрите CWE - cwe.mitre.org Там каждому CWE ID (а их там больше 120 одних только категорий) соответствуют собственные способы использования |
|
Просмотров темы: 4081