|
エクスプロイトコード
Exploit code
OSなどのソフトウェアに存在する脆弱性を利用するプログラムのこと、あるいは攻撃手法。
あるソフトウエアやOSなどで脆弱性が見つかった場合に、弱点を証明するために作成されることもある。この場合、公にコードの全体をベンダが発表することはまれ。セキュリティを侵害したり、特定のサービスを停止させたり
(DoS攻撃)、リモートから別のホストを攻撃する際の踏み台とするためにプログラムを利用されることもある。
弱点に応じてC言語やアセンブラなどが用いられる。カーネルの弱点を学ぶ際に文献などを読むよりも,このエクスプロイトコードを見ればいい というほど必要なエッセンスが凝縮されたものとされている。
|
|
|