Kategorie Sicherheitslücken

Wie die Zeit vergeht….

Hallo <alle>, mehr als 1 Jahr ist es her dass hier ein Beitrag geschrieben wurde. Grund dafür war hauptsächlich das Aufdecken der NSA-Aktivitäten durch Edward Snowden. Wie uns – die Linuxprofi´s – das betraf ? Ganz einfach : Wir hatten…

Format String

Ähnlich wie bei Buffer-Overflow zeichnet schlechter Programmierstil für diese Angriffsart verantwortlich. Folgender Programmcode zur Verdeutlichung:     #include <stdio.h>     #include <string.h>         int main(int argc, char **argv) {         char (buf[2048] = {0};         strncpy(buf,argv[1],sizeof(buf)-1);        …

Buffer overflow

Angenommen Ihr System geht davon aus, das Ihr Parameter (Eingabe; Übergabe) maximal 60 Zeichen umfasst. Was passiert in Ihrem Programm wenn der Parameter mehr als das angenommene hat ? In den meisten Programmiersprachen wird für den Buffer ein Speicherbereich angefordert…

Brute Force

Tools für Brute Force Attacken:   Brutus : www.hoobie.net/brutus (alter LINK !!!!!) Dies dürfte der neue sein : brute_web.c TeeNet Pwscna.pl (Teil des VLAD Scanners)