Która z poniższych luk w zabezpieczeniach jest wykorzystywana, gdy atakujący nadpisuje rejestr złośliwym adresem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Buffer overflow.
Dlaczego to jest odpowiedź
Przepełnienie bufora (buffer overflow) występuje, gdy program próbuje zapisać więcej danych do bufora o stałym rozmiarze, niż jest w stanie pomieścić. Nadmiar danych "przelewa się" do sąsiednich obszarów pamięci. Atakujący może wykorzystać tę lukę, aby nadpisać ważne dane, takie jak adres powrotny funkcji (rejestr), złośliwym adresem, co pozwala na wykonanie dowolnego kodu. VM escape to technika ucieczki z wirtualnej maszyny do systemu hosta. SQL injection to wstrzykiwanie złośliwego kodu SQL do zapytań bazy danych. Race condition to sytuacja, w której wynik operacji zależy od kolejności wykonania niezależnych procesów, co może prowadzić do nieoczekiwanych zachowań. Żadna z tych opcji nie opisuje bezpośrednio nadpisywania rejestru złośliwym adresem w kontekście przepełnienia pamięci.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana