سؤال حول ثغرات day-0
تقييم المستخدمين: / 0
عاديممتاز 
الكاتب كمال سمير   
السبت, 02 أبريل 2011 19:57

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله

سؤالي هو ما هي ثغرات day-0 هل

هي مثل buffer overflow

كيف يمكن اكتشافها و استغلالها

وما الفرق بينها وبين ثغرات buffer 

 وشكراً

التعليقات (2)Add Comment
زيد القريشي
...
أرسلت بواسطة: زيد القريشي في April 02, 2011
0-day هو عبارة عن مسطلح يشير الى الثغرات التي يتم كتابة استغلال لها و استخدامها في الاختراق في نفس اليوم الذي يتم اكتشاف الثغرة و قبل ان تصدر شركة البرنامج ترقيع للثغرة.
ملاحظة: في كثير من الاحيان يتم اكتشاف ثغرات و لكن لا يتمكن أحد من كتابة استغلال لهذه الثغرات حتى فترة من اكتشافها , اي انها ليست 0-day.

طبعا في معظم الاحيان تكون buffer over flow , و لكن أرجو الانتباه أن كلمة 0-day فقط تشير الى مسطلح و ليست توع خاص من الثغرات قائمة بحد ذاتها.
كمال سمير
...
أرسلت بواسطة: كمال سمير في April 03, 2011
شكرا لك اخي زيد على التوضيح

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets