
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Aprile 2008 ml@sikurezza.org Soggetto: Re: [ml] bug research Mittente: Evilcodecave Data: Thu, 17 Apr 2008 07:34:49 +0200 (CEST)Ciao,
Mi sono sempre chiesto come si ricercano vulnerabilita' in software closedEsattamente, quando non hai i sorgenti (non è sempre detto che manchino, prendo ad esempio
inquanto non e' possibile fare l'auditing dei sorgenti, se non facendo il
debug. Ora l'idea che mi balza in mente, da perfetto ignorante in materia,
e' che per trovare una vulnerabilita' in un software closed l'unica cosa sia
quella di determinare gli input e "provare a riempirli", mi spiego meglio.
per cercare di capire questo tipo di attivita'). Esistono delle tecniche piu' specifiche ? Esistono dei pattern da cercare ? Esistono dei papers che, magari anche partendo da programmini scritti appositamente in 2 righe, spieghino come cercare il problema e come sfruttarlo ?
Esistono degli ottimi libri si Vulnerability Research, ti do qualche nome:
Exploiting Software - How To Break Code Buffer Overflow Attacks - Detect, Exploit, Prevent Addison Wesley. The.Art of Software Security Assessment A Buffer Overflow Study - Attacks and Defenses
Saluti, Giuseppe Bonfa'
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005