First page Back Continue Last page Overview Graphics
Unesení spojení, aplikační útoky
pokud probíhá komunikace (TCP), může se útočník snažit nahradit jednoho z účastníků (např. který je autorizován)
pomocí uhodnutí následujícího sequence number
- nebo při navazování spojení
- obrana: při navazování spojení náhodné sequence number
útoky na aplikace:
- buffer overflow: přetečení bufferu
- dojde k přepsání části zásobníku uživatelskými daty
- začne se vykonávat kód, který si přeje klient (útočník)
- obrana: pravidelně aktualizovat aplikace