वीडियो: डीएलएल इंजेक्शन हमला क्या है?
2024 लेखक: Lynn Donovan | [email protected]. अंतिम बार संशोधित: 2023-12-15 23:47
कंप्यूटर प्रोग्रामिंग में, डीएलएल इंजेक्शन किसी अन्य प्रक्रिया के पता स्थान के भीतर कोड चलाने के लिए उपयोग की जाने वाली तकनीक है जो इसे गतिशील-लिंक लाइब्रेरी लोड करने के लिए मजबूर करती है। डीएलएलइंजेक्शन अक्सर बाहरी कार्यक्रमों द्वारा किसी अन्य कार्यक्रम के व्यवहार को इस तरह प्रभावित करने के लिए उपयोग किया जाता है जिस तरह से इसके लेखकों का इरादा नहीं था।
इसी तरह कोई पूछ सकता है कि डीएलएल इंजेक्शन हमलावर को क्या करने की अनुमति देता है?
डीएलएल इंजेक्शन है एक तकनीक जो हमलावर को अनुमति देता है किसी अन्य प्रक्रिया के एड्रेसस्पेस के संदर्भ में मनमाना कोड चलाने के लिए। यदि यह प्रक्रिया है अत्यधिक विशेषाधिकारों के साथ चल रहा है तो इसका दुरुपयोग किया जा सकता है हमलावर a. के रूप में दुर्भावनापूर्ण कोड निष्पादित करने के लिए डीएलएल फ़ाइल विशेषाधिकारों को बढ़ाने के लिए।
ऊपर के अलावा, कोड इंजेक्शन हमला क्या है? कोड इंजेक्शन एक कंप्यूटरबग का शोषण है जो अमान्य डेटा को संसाधित करने के कारण होता है। इंजेक्शन एक हमलावर द्वारा परिचय देने के लिए उपयोग किया जाता है (या " इंजेक्षन ") कोड एक कमजोर कंप्यूटर प्रोग्राम में बदल सकते हैं और इसके पाठ्यक्रम को बदल सकते हैं क्रियान्वयन.
नतीजतन, डीएलएल क्या है और यह कैसे काम करता है?
डीएलएल फ़ाइलें डेवलपर्स के लिए साझा कोड और डेटा का उपयोग करने के लिए एक साधन से ज्यादा कुछ नहीं हैं, जो अनुप्रयोगों को फिर से लिंक या पुन: संकलित करने की आवश्यकता के बिना कार्यक्षमताओं को अपग्रेड करने की अनुमति देती हैं। दूसरे शब्दों में, डीएलएल फाइलों में कोड और डेटा होता है जो कई अलग-अलग अनुप्रयोगों द्वारा उपयोग किया जाता है।
चिंतनशील डीएलएल इंजेक्शन क्या है?
चिंतनशील डीएलएल इंजेक्शन एक पुस्तकालय है इंजेक्शन तकनीक जिसमें. की अवधारणा चिंतनशील प्रोग्रामिंग को स्मृति से एक मेजबान प्रक्रिया में पुस्तकालय की लोडिंग करने के लिए नियोजित किया जाता है।
सिफारिश की:
टूटा हुआ अभिगम नियंत्रण हमला क्या है?
ब्रोकन एक्सेस कंट्रोल क्या है? अभिगम नियंत्रण नीति को इस प्रकार लागू करता है कि उपयोगकर्ता अपनी इच्छित अनुमतियों के बाहर कार्य नहीं कर सकते। विफलताओं से आम तौर पर अनधिकृत जानकारी प्रकटीकरण, सभी डेटा का संशोधन या विनाश होता है, या उपयोगकर्ता की सीमाओं के बाहर एक व्यावसायिक कार्य करता है
क्या दीमक पेड़ों पर हमला करते हैं?
पेड़ों में दीमक घर के मालिकों के लिए तबाही मचा सकती है। जबकि अधिकांश दीमक केवल मृत लकड़ी पर हमला करते हैं, जब दीमक पेड़ों पर हमला करते हैं, तो वे अंदर की लकड़ी का उपभोग करते हैं जब तक कि पेड़ खड़ा नहीं रह सकता
डीएलएल इंजेक्शन किसके लिए प्रयोग किया जाता है?
कंप्यूटर प्रोग्रामिंग में, डीएलएल इंजेक्शन एक ऐसी तकनीक है जिसका उपयोग किसी अन्य प्रक्रिया के पता स्थान के भीतर कोड चलाने के लिए किया जाता है, जिससे इसे गतिशील-लिंक लाइब्रेरी लोड करने के लिए मजबूर किया जाता है। डीएलएल इंजेक्शन अक्सर बाहरी कार्यक्रमों द्वारा किसी अन्य प्रोग्राम के व्यवहार को प्रभावित करने के लिए उपयोग किया जाता है, जिस तरह से इसके लेखकों ने अनुमान नहीं लगाया था या इरादा
दुर्भावनापूर्ण कोड हमला क्या है?
दुर्भावनापूर्ण कोड एक एप्लिकेशन सुरक्षा खतरा है जिसे केवल पारंपरिक एंटीवायरस सॉफ़्टवेयर द्वारा कुशलता से नियंत्रित नहीं किया जा सकता है। दुर्भावनापूर्ण कोड सिस्टम सुरक्षा शर्तों की एक विस्तृत श्रेणी का वर्णन करता है जिसमें आक्रमण स्क्रिप्ट, वायरस, वर्म्स, ट्रोजन हॉर्स, पिछले दरवाजे और दुर्भावनापूर्ण सक्रिय सामग्री शामिल हैं
एक सामान्य SQL इंजेक्शन और एक अंधे SQL इंजेक्शन भेद्यता के बीच मुख्य अंतर क्या है?
ब्लाइंड एसक्यूएल इंजेक्शन लगभग सामान्य एसक्यूएल इंजेक्शन के समान है, केवल अंतर यह है कि जिस तरह से डेटा को डेटाबेस से पुनर्प्राप्त किया जाता है। जब डेटाबेस वेब पेज पर डेटा आउटपुट नहीं करता है, तो एक हमलावर को डेटाबेस से सही या गलत प्रश्नों की एक श्रृंखला पूछकर डेटा चोरी करने के लिए मजबूर किया जाता है।