Análise de código
Vulnerability assessment
Este documento contém a análise do código fonte de um software do tipo web CGI, cuja o principal objetivo é identificar e classificar defeitos de programação que caracterizam-se como vulnerabilidades de segurança.
22/09/2011
Conteúdo 1. Introdução ................................................................................................................. 3 2. Layout de memória de um processo .............................................................. 3 3 Análise de Código.................................................................................................... 4 3.1 Stack Overflow ................................................................................................. 4 3.1.1 Solução ............................................................................................................. 5 3.2 BSS Overflow ..................................................................................................... 5 3.2.1 Solução ............................................................................................................. 5 3.3 Execução de comandos arbitrários ......................................................... 5 3.3.1 Solução ............................................................................................................. 6 3.4 Format String .................................................................................................... 6 3.4.1 Solução ............................................................................................................. 6 3.5 Manipulação do PATH ................................................................................... 7 3.5.1 Solução ............................................................................................................. 7 3.6 Falhas de projeto ............................................................................................. 7 3.7 Código