metaclass: (Default)
[personal profile] metaclass
...

По условиям третьего этапа соревнования, участники могут осуществлять атаки на любые приложения сторонних разработчиков. За удачный взлом назначен приз в размере пяти тысяч долларов. В результате был сломан ноутбук с Microsoft Vista Ultimate с последней версией Adobe Flash, в которой обнаружилась ранее неизвестная уязвимость.

Вопрос: как можно за один день найти неизвестную ранее уязвимость и использовать ее для взлома? Подавать на вход приложениям битые файлы и прочие данные и добиваться чтобы они свалились, а затем под отладчиком смотреть где они валятся и использовать это место на предмет всовывания вредоносного кода?

Date: 2008-03-31 07:55 am (UTC)
From: [identity profile] demiurg.livejournal.com
скорее всего, 0-day эксплойты, которые никогда нигде широко не публикуются, а придерживаются группами в инструментарии "для себя/для своих".

Date: 2008-03-31 11:29 am (UTC)
From: [identity profile] 1ceheart.livejournal.com
Я думаю, у них тулзы специальные для этого есть. Типа как в DTM есть driver verifier (занимающийся в основном именно этим). AutoDV работает очень хорошо.

Profile

metaclass: (Default)
metaclass

April 2017

S M T W T F S
      1
2345678
9101112 131415
16171819202122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Aug. 23rd, 2025 04:02 pm
Powered by Dreamwidth Studios