Citation de Markov
Citation de FactomDans une attaque par buffer overflow, on fait effectivement littéralement un dépassement de tampon. Le but est d'exploiter la stack d'une fonction vulnérable et de changer l'adresse vers laquelle saute la fonction quand elle a fini. Si tu réussis à rediriger vers l'adresse d'un code de ta composition (par exemple un shell qui serait lancé par root) tu deviens le maitre.
Citation de MarkovHmm c'est pas le même principe dans le sens de "dépasser de la zone mémoire qui t'était allouée pour récupérer/injecter des trucs interdits" ? Désolé dans ce cas
Citation de FactomRien à voir. Une attaque par buffer overflow, tu sais exactement combien d'octets utiliser pour saturer esi et edi.
Citation de GoupixJe suis pas du tout sur mais même principe que les buffer overflow je pense. Ton tableau1 est d'une certaine taille, donc si t'accèdes aux cases d'après tu accèdes à des cases mémoires non autorisées, et avec un peu de chance c'est des données sensibles
D'accord, mais du coup comment ils récupères ou accèdent aux infos sensibles avec ça?
Le détail de l'attaque fait plusieurs pages, ils utilisent des progs alternatifs pour influencer la où le prog va piocher ses données je crois mais j'ai pas trop trop compris
Le pavé contient il des fautes ?
Vous, les experts, devraient faire ce genre de topic
Ici, il s'agit plutôt d'une forme évoluée de cache poisoning. On ne redirige pas le flux du code manuellement. On donne de fausses pistes au processeur pour qu'il ne se doute à aucu moment qu'on va tenter d'accéder à des données sensibles. On lui fait mettre en cache de manière répétée des données inutiles de plus en plus proches de la cible. Au bout d'un moment le cpu prend la décision de mettre en cache un truc plus gros et bingo
Dans les faits c'est un peu plus compliqué. En fait le processeur tente de prédire quand va tomber l'instruction jmp (ou jnz,jne,je,etc). On retrouve ça explicitement dans GoAsm par exemple.
Le but est d'utiliser cette prédiction pour corrompre l'intégrité 'morale' du cpu
Je vois, c'est intéressant


Merci !
Tu voulais où plutôt de quand* pour les jump non ?

