【发布时间】:2009-08-17 01:55:50
【问题描述】:
什么是面向回报的编程?
【问题讨论】:
标签: security
什么是面向回报的编程?
【问题讨论】:
标签: security
2007 年,[Hovav] Shacham 首次描述 面向回报的编程,即 一个强大的系统安全漏洞 产生恶意行为的 结合良性的短sn-ps 代码已经存在于系统中。
Hovav Shacham 关于主题Return-Oriented Programming: Exploits Without Code Injection 的论文。
【讨论】:
这是一种无需代码注入即可执行安全漏洞的方法,请参阅here。
【讨论】: