Ajutor online ESET

Căutare Română
Selectaşi subiectul

Programare orientată spre venituri

Programarea orientată spre venituri (POV) este un atac tipic de reutilizare a codului, în care un atacator direcționează fluxul de control prin cod existent, având un rezultat rău intenționat. Atacul POV este o versiune avansată de atac ce distruge stiva de apel. O suprapunere a tamponului pentru stivă apare atunci când un program scrie într-o adresă de memorie din stiva de apel a programului în afara structurii de date intenționate, de obicei cu un tampon cu lungime fixă.

POR este o tehnică de exploatare care permite executarea de cod pe sistemul țintă. Obținând controlul asupra stivei de apeluri, atacatorul controlează fluxul software-ului de încredere existent care rulează pe computer și îl manipulează să efectueze o altă sarcină decât cea intenționată.