voguemaster
New member
זיהוי מקרה של BUFFER OVERFLOW
חבר´ה, יש לכם הצעות איך אפשר לזהות BUFFER OVERFLOW כאשר הוא קורה ? לדוגמא, אם יש חור אבטחה (נניח בדפדפן) ויש אתר זדוני משהו שמנסה לנצל חורים מסוימים. איך אפשר לדעת אם נניח IE נופל סתם בגלל באג או בגלל שמישהו/משהו ניסה לנצל את החור באבטחה ? והאם יש אפשרות להשתמש ב-IDSים למיניהם למטרה הזו ? ואם כן, איזה מהם טובות ? בואו נניח לרגע שאני מדבר על סביבת מיקרוסופט, ולא על הלינוקס החביב שלי
אלי
חבר´ה, יש לכם הצעות איך אפשר לזהות BUFFER OVERFLOW כאשר הוא קורה ? לדוגמא, אם יש חור אבטחה (נניח בדפדפן) ויש אתר זדוני משהו שמנסה לנצל חורים מסוימים. איך אפשר לדעת אם נניח IE נופל סתם בגלל באג או בגלל שמישהו/משהו ניסה לנצל את החור באבטחה ? והאם יש אפשרות להשתמש ב-IDSים למיניהם למטרה הזו ? ואם כן, איזה מהם טובות ? בואו נניח לרגע שאני מדבר על סביבת מיקרוסופט, ולא על הלינוקס החביב שלי