In den letzten Wochen hatten wir in der Datensicherheit-Vorlesung die Aufgabe zu verschiedenen Themen aus dem Bereich eine Ausarbeitung zu erstellen und diese vorzutragen. Damit die Arbeit jetzt nicht in der letzten Ecke meiner Festplatte verstaubt, poste ich euch hier meine Resultate.
Einleitung
Diese Arbeit befasst sich mit Methoden der sicheren Software-Entwicklung (am Beispiel des Microsoft Security Development Lifecycles) sowie bekannten Schwachstellen in Software wie Buffer Overflows oder String Format Attacken. Am Beispiel einer selbstgeschriebenen C++ Anwendung wird hierbei eine Buffer Overflow Schwachstelle verdeutlicht und anhand eines weiteren Programms, das ausnutzen dieser Schwachstelle beschrieben.