{"id":6518,"date":"2023-02-02T10:42:09","date_gmt":"2023-02-02T10:42:09","guid":{"rendered":"https:\/\/techlib.net\/techedu\/?p=6518"},"modified":"2023-02-02T10:42:09","modified_gmt":"2023-02-02T10:42:09","slug":"smash-the-stack","status":"publish","type":"post","link":"https:\/\/techlib.net\/techedu\/smash-the-stack\/","title":{"rendered":"Smash The Stack"},"content":{"rendered":"<p> El t\u00e9rmino \"destrozar la pila\" es una referencia a un tipo de vulnerabilidad del software que permite a un atacante corromper o tomar el control de un programa explotando un defecto en la forma en que el programa maneja los datos almacenados en la pila de llamadas del programa. <br \/>\n Una pila de llamadas es una estructura de datos utilizada por un programa para llevar la cuenta del orden en que se llaman las subrutinas. Cuando un programa llama a una subrutina, la direcci\u00f3n de la siguiente instrucci\u00f3n a ejecutar se coloca en la parte superior de la pila de llamadas. Cuando la subrutina regresa, la direcci\u00f3n se retira de la pila y la ejecuci\u00f3n se reanuda en esa direcci\u00f3n. <br \/>\n Si un atacante puede hacer que el programa introduzca un valor arbitrario en la pila, puede controlar el flujo de ejecuci\u00f3n del programa. Esto puede hacerse suministrando una entrada inesperada al programa o explotando una vulnerabilidad de desbordamiento de b\u00fafer. <br \/>\n El desbordamiento de la pila es una t\u00e9cnica com\u00fan utilizada por los atacantes para tomar el control de un programa. A menudo se utiliza junto con otros ataques, como la programaci\u00f3n orientada al retorno, para aumentar las posibilidades de \u00e9xito. <\/p>\n<h5> \u00bfQu\u00e9 es el stack bashing?<\/h5>\n<p> En seguridad inform\u00e1tica, el \"stack smashing\" es un tipo de ataque de desbordamiento de b\u00fafer en el que el atacante busca corromper o sobrescribir datos en la pila de llamadas de un programa. Mediante la elaboraci\u00f3n de entradas espec\u00edficamente dise\u00f1adas para aprovechar una vulnerabilidad en la forma en que el programa maneja la memoria, un atacante puede hacer que el programa se comporte de manera inesperada y a menudo maliciosa. <br \/>\n Los ataques de rotura de pila pueden utilizarse para obtener el control de un programa, ejecutar c\u00f3digo arbitrario o bloquear el programa. En muchos casos, un atacante puede utilizar un ataque de rotura de pila para ganar un punto de apoyo en un sistema y luego escalar sus privilegios para obtener el control total del sistema. <\/p>\n<p> Los ataques de stack smashing a menudo se evitan utilizando una tecnolog\u00eda conocida como \"stack canaries\". Los canarios de pila son valores aleatorios colocados en la pila antes de los datos sensibles que se comprueban antes de que se utilicen los datos sensibles. Si se encuentra que el canario de la pila est\u00e1 corrupto, es probable que se haya producido un ataque de stack smashing y el programa puede tomar medidas para evitar que el atacante obtenga el control.   \u00bfQu\u00e9 es el stack bashing?  Stack bashing es un tipo de ataque de desbordamiento de b\u00fafer en el que el atacante pretende corromper los datos almacenados en la pila. Al desbordar el b\u00fafer con informaci\u00f3n maliciosa, esto puede permitir al atacante ejecutar el programa. El stack bashing tambi\u00e9n puede ser utilizado para eludir los mecanismos de seguridad, como los canarios, que est\u00e1n dise\u00f1ados para evitar los ataques de desbordamiento del b\u00fafer. <\/p>\n<h3> \u00bfEs el stack smashing lo mismo que el buffer overflow?<\/h3>\n<p> No, stack smashing no es lo mismo que buffer overflow. <br \/>\n El desbordamiento del b\u00fafer es un tipo de vulnerabilidad de seguridad que puede ocurrir en el software inform\u00e1tico. Es causado por una entrada de usuario incorrectamente validada, que puede permitir a un atacante ejecutar c\u00f3digo malicioso. <br \/>\n El desbordamiento de la pila es un tipo de ataque de desbordamiento del b\u00fafer que tiene como objetivo la pila de llamadas. La pila de llamadas es una estructura de datos que almacena informaci\u00f3n sobre las subrutinas activas en un programa. Al desbordar la pila de llamadas, un atacante puede corromper estos datos y hacer que el programa se bloquee o, en algunos casos, ejecutar c\u00f3digo arbitrario.   \u00bfCon qui\u00e9n juega Brennan Stack?  Brennan Stack es un jugador de f\u00fatbol profesional que actualmente juega para los San Diego Sockers de la Major Arena Soccer League.   \u00bfQu\u00e9 es una cookie de pila?  Una cookie de pila es una caracter\u00edstica de seguridad utilizada en algunos programas inform\u00e1ticos para detectar ataques de desbordamiento del b\u00fafer. Una cookie de pila es un valor aleatorio que se coloca en la pila cuando se inicia un programa. Cuando se llama a una funci\u00f3n, la cookie de pila se comprueba para ver si ha sido modificada. Si se ha modificado, entonces es probable que se haya producido un ataque de desbordamiento del b\u00fafer y el programa termina.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El t\u00e9rmino \u00abdestrozar la pila\u00bb es una referencia a un tipo de vulnerabilidad del software que permite a un atacante corromper o tomar el control de un programa explotando un defecto en la forma en que el programa maneja los datos almacenados en la pila de llamadas del programa. Una pila de llamadas es una &#8230; <a title=\"Smash The Stack\" class=\"read-more\" href=\"https:\/\/techlib.net\/techedu\/smash-the-stack\/\" aria-label=\"Leer m\u00e1s sobre Smash The Stack\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":1026,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[28],"tags":[],"class_list":["post-6518","post","type-post","status-publish","format-standard","hentry","category-terminos-tecnicos"],"_links":{"self":[{"href":"https:\/\/techlib.net\/techedu\/wp-json\/wp\/v2\/posts\/6518","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/techlib.net\/techedu\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/techlib.net\/techedu\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/techlib.net\/techedu\/wp-json\/wp\/v2\/users\/1026"}],"replies":[{"embeddable":true,"href":"https:\/\/techlib.net\/techedu\/wp-json\/wp\/v2\/comments?post=6518"}],"version-history":[{"count":0,"href":"https:\/\/techlib.net\/techedu\/wp-json\/wp\/v2\/posts\/6518\/revisions"}],"wp:attachment":[{"href":"https:\/\/techlib.net\/techedu\/wp-json\/wp\/v2\/media?parent=6518"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/techlib.net\/techedu\/wp-json\/wp\/v2\/categories?post=6518"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/techlib.net\/techedu\/wp-json\/wp\/v2\/tags?post=6518"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}