这可能是什么类型的攻击?(Wireshark pcap)

网络工程 线鲨 pcap
2022-02-26 23:12:21

在此处输入图像描述

如果我理解正确,“客户端”会向 pop3 服务器发送一个未加密的密码,该密码由一长串 As 组成。这是一种攻击吗?如果是,它是如何工作的?

1个回答

攻击者试图引起缓冲区溢出,其中过长的密码应该从密码缓冲区溢出到相邻的内存中,在那里它可能作为机器代码执行、覆盖基本数据或用作堆栈返回地址。