Chapter 10 Computer Security Principles And Practi
Chapter 10 Computer Security Principles And Practi
Chapter 10 Computer Security Principles and Practi
Examen
Chapter 10 Computer Security Principles and Practice (Stallings/Brown)Questions & Answers
1 vue 0 fois vendu
Cours
Chapter 10 Computer Security Principles and Practi
Établissement
Chapter 10 Computer Security Principles And Practi
Chapter 10 Computer Security Principles and Practice (Stallings/Brown)
Buffer overflow - Answer- A condition at an interface under which more info can be placed into a buffer or data holding area than the capacity allocated, overriding other information
Example of a buffer overflow - Answer- ...
chapter 10 computer security principles and practi
example of a buffer overflow
when control is transferred to the shellcode whose
École, étude et sujet
Chapter 10 Computer Security Principles and Practi
Chapter 10 Computer Security Principles and Practi
Chapter 10 Computer Security Principles and Practi
Tous les documents sur ce sujet (1)
Vendeur
S'abonner
Gurustudy
Avis reçus
Aperçu du contenu
Chapter 10 Computer Security
Principles and Practice
(Stallings/Brown)
Buffer overflow - Answer- A condition at an interface under which more info can be
placed into a buffer or data holding area than the capacity allocated, overriding other
information
Example of a buffer overflow - Answer- Stack buffer overflows inserting extra
instructions into a command to force an overflow
that inserts calls to malware
When are stacks used? - Answer- 1. in function/procedure calls.
2. for allocation of memory for local variables.
3. for allocation of memory for parameters.
4. control information (return address)
ShellCode - Answer- 1. Creates a shell. It is short. The shellcode must be in machine
code so that can be inserted directly into memory.
2. It must have a return address that is the legitimate return address
When control is transferred to the shellcode whose privileges are used? - Answer- 1.
Recall it is running on
behalf of the user.
2. The privileges that are used are:
the host program's (this is the program that is exploited by the shellcode) system
service or OS root privileges
3. If the program is a system service the shellcode (and therefore the attacker) will
have access to much of the system.
4. Root privileges is like having keys to the kingdom
Return to libc - Answer- 1. The return address is overwritten to point to a function in
a library.
2. The function can then be executed with parameters of the attacker's choice.
3. For example the attacker can launch a command shell.
Stack buffer overflow/Stack smashing - Answer- Occurs when the targeted buffer is
located on the stack, usually is a local variable any functions stack frame
Stack frame - Answer- A structure on the stack that stores the return address during
a function call, here It also stores locations and saves parameters to be passed to
the function. Possibly register values too.
Shell code - Answer- Code supplied by an attacker and often saved in the buffer
being overflowed, so the attacker can transfer execution of the program to the Shell
code
Les avantages d'acheter des résumés chez Stuvia:
Qualité garantie par les avis des clients
Les clients de Stuvia ont évalués plus de 700 000 résumés. C'est comme ça que vous savez que vous achetez les meilleurs documents.
L’achat facile et rapide
Vous pouvez payer rapidement avec iDeal, carte de crédit ou Stuvia-crédit pour les résumés. Il n'y a pas d'adhésion nécessaire.
Focus sur l’essentiel
Vos camarades écrivent eux-mêmes les notes d’étude, c’est pourquoi les documents sont toujours fiables et à jour. Cela garantit que vous arrivez rapidement au coeur du matériel.
Foire aux questions
Qu'est-ce que j'obtiens en achetant ce document ?
Vous obtenez un PDF, disponible immédiatement après votre achat. Le document acheté est accessible à tout moment, n'importe où et indéfiniment via votre profil.
Garantie de remboursement : comment ça marche ?
Notre garantie de satisfaction garantit que vous trouverez toujours un document d'étude qui vous convient. Vous remplissez un formulaire et notre équipe du service client s'occupe du reste.
Auprès de qui est-ce que j'achète ce résumé ?
Stuvia est une place de marché. Alors, vous n'achetez donc pas ce document chez nous, mais auprès du vendeur Gurustudy. Stuvia facilite les paiements au vendeur.
Est-ce que j'aurai un abonnement?
Non, vous n'achetez ce résumé que pour €8,75. Vous n'êtes lié à rien après votre achat.