Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

ב־Stack Smashing, איזה רכיב בזיכרון מנסים התוקפים לשנות?

1
sentiment_very_satisfied
הרצאה 10 – התוקף מזריק קוד שגורם לפונקציה לשוב לכתובת שהוזנה על ידו על ידי שכתוב כתובת החזרה שנמצאת מעל המשתנה המקומי בזיכרון.
by
מיין לפי

איזו טכניקה מגנה על אזור הקוד מפני שכתוב?

1
done
הרצאה 10 – NOEXEC Stack מונע מהמחסנית להיות הריצה של קוד (Executable), ולכן גם אם מוזרק קוד – לא ניתן להריץ אותו ישירות מה־stack.
by
מיין לפי

מהו Stored XSS?

1
done
הרצאה 13 – Stored XSS קורה כשמכניסים סקריפט לאתר (למשל בפוסט), והאתר שומר את הקלט ומציג אותו למשתמשים אחרים מבלי לסנן את הקוד.
by
מיין לפי

מה מטרת Same-Origin Policy בדפדפנים?

1
done
הרצאה 10 – SOP מונעת מסקריפט שרץ מדומיין אחד לקרוא או לשנות מידע מדומיין אחר, גם אם הוא נטען באותו הדפדפן.
by
מיין לפי

במה שונה Reflected XSS מ־Stored XSS?

1
done
הרצאה 10 - Reflected XSS מתרחש כאשר הקורבן לוחץ על לינק עם קוד זדוני, והשרת מחזיר את אותו קלט כחלק מהתשובה מיידית.
by
מיין לפי

איך ניתן להגן מפני SQL Injection?

1
done
הרצאה 10 – Prepared Statements מפרידים בין הקוד והקלט – הם מאפשרים שימוש בפרמטרים ולא מצרפים את הקלט ישירות לשאילתה.
by
מיין לפי

מהי מטרת השימוש ב־NOP sled במתקפת Buffer Overflow?

1
done
הרצאה 10 – התוקף ממלא את תחילת ה־payload בהרבה פקודות NOP (שלא עושות כלום), כך שה־return address יכול "ליפול" בכל מקום בתוך אזור ה־NOP ועדיין להגיע ל־shellcode.
by
מיין לפי

מהו מנגנון ההגנה DEP (Data Execution Prevention)?

1
done
הרצאה 10 – DEP מונע ביצוע של קוד ממקטעים בזיכרון שמיועדים לנתונים בלבד (כמו ה־stack או ה־heap), מה שמונע הרצת shellcode שהוזן לשם.
by
מיין לפי

מהו תפקידו של ASLR (Address Space Layout Randomization)?

1
done
הרצאה 10 – ASLR מוודא שכל פעם שהתוכנית רצה, מקטעים כמו stack, heap, וקוד נטענים בכתובות שונות – מה שמקשה על התוקף לנחש את הכתובת אליה יש לקפוץ.
by
מיין לפי

כיצד תוקף יכול לעקוף את ASLR?

1
done
הרצאה 10 – לעיתים תוקפים מנסים להריץ את אותה מתקפה שוב ושוב, בתקווה שבסופו של דבר ינחתו על הכתובת הנכונה למרות האקראיות - תופעה שנקראת Heap Spraying.
by
מיין לפי