Êtes-vous un étudiant de l'EPFL à la recherche d'un projet de semestre?
Travaillez avec nous sur des projets en science des données et en visualisation, et déployez votre projet sous forme d'application sur Graph Search.
Cette séance de cours couvre les attaques par injection de code, les attaques de détournement de flux de contrôle et les défenses déployées telles que la prévention de l'exécution des données, les Stack Canaries et la randomisation de la disposition de l'espace d'adresse. Il explique comment les attaquants forcent la corruption de la mémoire à rediriger le flux de contrôle et discute des faiblesses et des limites de ces défenses.