Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מה תפקידו של Stack Canary?

1
done
תרגול 9 - Stack Canary הוא ערך אקראי שמוזרק לזיכרון לפני ה־return address. אם הקנרי השתנת, התוכנית מזהה overflow ויוצאת מיידית.
by
מיין לפי

מהו Ret2LibC וכיצד הוא עוקף את DEP?

1
done
תרגול 9 – במקום להריץ shellcode, Ret2LibC משכתב את return address כדי לקרוא לפונקציה system() עם ארגומנט /bin/sh – מה שעוקף את מגבלת DEP.
by
מיין לפי

מה הופך את ROP למתקפה מתקדמת יותר מ־Ret2LibC?

1
done
תרגול 9 – Return Oriented Programming (ROP) משתמשת בקוד קיים בזיכרון של התוכנית (gadgets) כדי להרכיב לוגיקה מורכבת מבלי להזריק shellcode חדש.
by
מיין לפי

כיצד ASLR מקשה על מתקפות Buffer Overflow?

1
done
תרגול 9 – ASLR (Address Space Layout Randomization) גורם לכך ש־stack, heap, libc ייטענו כל פעם בכתובת שונה, מה שמקשה מאוד על ניחוש הכתובת של gadgets או shellcode.
by
מיין לפי

מהו Canary מסוג Terminator Canary?

1
done
תרגול 9 – Terminator Canary כולל תו שאסור שיופיע ב־buffer רגיל (למשל null) ולכן אם הוא משתנה – סימן שנעשה overflow וה־canary הושחת.
by
מיין לפי

מהו המאפיין המרכזי של מתקפת DoS?

1
done
הרצאה 11 – המטרה של DoS היא להפוך שירות לזמין פחות או כלל לא זמין ע"י תקיפה על משאב מסוים (CPU, RAM, Bandwidth וכו').
by
מיין לפי

איזו מהשיטות הבאות שייכת למתקפת DoS מסוג Resource Exhaustion?

1
done
הרצאה 11 – SYN Flood ממלא טבלאות חיבורים חצי-פתוחים בשרת היעד, מה שגורם לניצול משאבים וזמינות נמוכה למשתמשים לגיטימיים.
by
מיין לפי

במתקפת SYN Flood, מה השלב שלא מתבצע על ידי התוקף?

1
done
הרצאה 11 – התוקף שולח SYN אך לא משלים את הידוק הידיים (ACK), מה שמשאיר את השרת במצב חצי פתוח עד לאובדן משאבים.
by
מיין לפי

מה נכון לגבי מתקפת Smurf?

1
done
הרצאה 11 – Smurf משתמשת בפרוטוקול ICMP עם spoofed IP של הקורבן, ונשלחת ל־broadcast address כך שכל המארחים מגיבים ומציפים את הקורבן.
by
מיין לפי

במתקפת DNS Amplification, מה מאפשר את ההגברה?

1
done
הרצאה 11 – DNS Amplification מתאפשרת בגלל UDP – פרוטוקול ללא state המאפשר spoofing של ה־source IP + תגובה גדולה בהרבה מהבקשה.
by
מיין לפי