Skip to main content

Ano ang pag -spray ng bunton?

Ang pag -spray ng bunton ay isang pamamaraan sa pag -hack na ginamit upang samantalahin ang mga kahinaan sa software ng computer.Ito ay kumikilos upang makakuha ng kontrol sa isang programa sa pamamagitan ng pagsamantala sa isang bahagi ng memorya nito.Kapag ang isang bahagi ng memorya ay kinokontrol ng hacking code, maaaring kontrolin ng hacker ang pagpapatupad ng code sa pamamagitan ng pagpapatupad ng isang pag -apaw ng buffer sa lugar ng bunton ng memorya.Ang pinakakaraniwang aplikasyon para sa pag -spray ng magbunton ay ang pag -hack ng mga web browser tulad ng Internet Explorer ..Maaari itong isipin tulad ng puwang ng imbakan sa isang aparador o desk.Ang bunton ng memorya na ito ay kabilang sa programa hanggang sa alinman sa software o ang code ng koleksyon ng operating system ay naglalabas nito.Ang code ng koleksyon ay simpleng aparato na nabigo na nag -reclaim ng memorya kung ang programa ay nag -crash o ang software mismo ay nabigo na palabasin ang memorya matapos itong wakasan ang paggamit.

Sa pag -spray ng bunton, sinubukan ng isang hacker na i -spray ang memorya ng memorya na may isang tiyak na bahagi ng code.Ang layunin ay upang ilagay ang code sa isang tukoy na posisyon sa loob ng mga programa ng memorya ng memorya, tulad ng kasal ng isang uwak sa gilid ng isang doorframe upang magbigay ng pagkilos upang pilitin ang bukas ng pinto.Matapos ang impormasyon ay ikinasal sa pag -aanak ng memorya sa pamamagitan ng pag -spray ng init, ang hacker ay maaaring umapaw sa alinman sa bunton o ang buong buffer ng memorya, na bumubuo ng mga error sa loob ng system.Kapag naganap ang mga pagkakamali, maaaring samantalahin ng hacker ang mga ito upang maisagawa ang kanyang sariling code sa system.Ang programa ng computer ay mahalagang nagmamay -ari ng buong tipak ng memorya para sa oras, kaya alam na ng hacker ang kamag -anak na lokasyon sa loob ng memorya na itinalaga ng computer sa programa.Samakatuwid, ang hacker ay nangangailangan ng kaunting pagtutukoy upang i -wedge ang kanyang code sa mga bitak;Maaari niyang i -spray ang code nang walang taros, alam na ang bloke ng memorya ay palaging naroroon hangga't ang programa ay patuloy na tumatakbo.Ito ay maihahambing sa pagsisikap na pumili ng isang kandado habang nakapiring;Ang gawain ay nagiging imposible kung ang lock ay gumagalaw, ngunit hangga't nananatili ito sa isang nakapirming lokasyon at mdash;tulad ng bunton ng memorya sa system mdash;posible ang trabaho.