No-exec / NX
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
The No-Execute (NX) bit, pia inajulikana kama Execute Disable (XD) katika terminolojia ya Intel, ni kipengele cha usalama wa vifaa kilichoundwa ili kupunguza athari za mashambulizi ya buffer overflow. Wakati inatekelezwa na kuwezeshwa, inatofautisha kati ya maeneo ya kumbukumbu ambayo yanakusudiwa kwa kodi inayoweza kutekelezwa na yale yanayokusudiwa kwa data, kama vile stack na heap. Wazo kuu ni kuzuia mshambuliaji kutekeleza kodi mbaya kupitia udhaifu wa buffer overflow kwa kuweka kodi mbaya kwenye stack kwa mfano na kuelekeza mtiririko wa utekelezaji kwake.
Inawezekana kutumia mbinu kama ROP kuvuka ulinzi huu kwa kutekeleza vipande vya kodi inayoweza kutekelezwa ambavyo tayari vipo kwenye binary.
Ret2...
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)