ভিডিও: DLL ইনজেকশন আক্রমণ কি?
2024 লেখক: Lynn Donovan | [email protected]. সর্বশেষ পরিবর্তিত: 2023-12-15 23:44
কম্পিউটার প্রোগ্রামিং এ, DLL ইনজেকশন একটি গতিশীল-লিঙ্ক লাইব্রেরি লোড করতে বাধ্য করে অন্য প্রক্রিয়ার ঠিকানা স্থানের মধ্যে কোড চালানোর জন্য টেকনিক ব্যবহার করা হয়। DLLinjection প্রায়শই বহিরাগত প্রোগ্রাম দ্বারা অন্য প্রোগ্রামের আচরণকে এমনভাবে প্রভাবিত করার জন্য ব্যবহার করা হয় যেভাবে এর লেখকরা পূর্বাভাস বা উদ্দেশ্য করেননি।
একইভাবে কেউ জিজ্ঞাসা করতে পারে, DLL ইনজেকশন আক্রমণকারীকে কী করতে দেয়?
ডিএলএল ইনজেকশন হয় একটি কৌশল যা আক্রমণকারীকে অনুমতি দেয় অন্য প্রক্রিয়ার ঠিকানাস্থানের প্রেক্ষাপটে নির্বিচারে কোড চালানোর জন্য। যদি এই প্রক্রিয়া হয় অত্যধিক সুযোগ-সুবিধা নিয়ে চললে এটি একটি দ্বারা অপব্যবহার করা যেতে পারে আক্রমণকারী একটি আকারে দূষিত কোড চালানোর জন্য ডিএলএল সুবিধা বাড়াতে ফাইল করুন।
উপরে, কোড ইনজেকশন আক্রমণ কি? কোড ইনজেকশন একটি কম্পিউটার বাগ শোষণ যা অবৈধ তথ্য প্রক্রিয়াকরণ দ্বারা সৃষ্ট হয়. ইনজেকশন একটি আক্রমণকারী দ্বারা পরিচয় করিয়ে দেওয়ার জন্য ব্যবহৃত হয় (বা " ইনজেকশন ") কোড একটি দুর্বল কম্পিউটার প্রোগ্রামে পরিণত করুন এবং এর কোর্স পরিবর্তন করুন মৃত্যুদন্ড.
ফলস্বরূপ, একটি DLL কি এবং এটি কিভাবে কাজ করে?
ডিএলএল ফাইলগুলি বিকাশকারীদের জন্য শেয়ার করা কোড এবং ডেটা ব্যবহার করার একটি উপায় ছাড়া আর কিছুই নয়, অ্যাপ্লিকেশনগুলিকে পুনরায় লিঙ্ক বা পুনরায় সংকলন করার প্রয়োজন ছাড়াই কার্যকারিতাগুলিকে আপগ্রেড করার অনুমতি দেয়। অন্য কথায়, ডিএলএল ফাইলগুলিতে কোড এবং ডেটা থাকে যা বিভিন্ন অ্যাপ্লিকেশন দ্বারা ব্যবহৃত হয়।
প্রতিফলিত DLL ইনজেকশন কি?
প্রতিফলিত DLL ইনজেকশন একটি গ্রন্থাগার ইনজেকশন কৌশল যা ধারণা প্রতিফলিত মেমরি থেকে একটি হোস্ট প্রক্রিয়ায় একটি লাইব্রেরি লোড করার জন্য প্রোগ্রামিং নিযুক্ত করা হয়।
প্রস্তাবিত:
ইনজেকশন টীকা কি?
@Inject টীকাটি আমাদের একটি ইনজেকশন পয়েন্ট সংজ্ঞায়িত করতে দেয় যা বিন ইনস্ট্যান্টেশনের সময় ইনজেকশন করা হয়। ইনজেকশন তিনটি ভিন্ন প্রক্রিয়ার মাধ্যমে ঘটতে পারে। বিন কনস্ট্রাক্টর প্যারামিটার ইনজেকশন: পাবলিক ক্লাস চেকআউট {প্রাইভেট ফাইনাল শপিংকার্ট কার্ট; @ইনজেক্ট করুন
উদাহরণ সহ কৌণিক 2 এ নির্ভরতা ইনজেকশন কী?
Angular 2-এ ডিপেনডেন্সি ইনজেকশন তিনটি দিক নিয়ে গঠিত। ইনজেক্টর অবজেক্টটি নির্ভরতার একটি উদাহরণ তৈরি করতে ব্যবহৃত হয়। ইনজেক্টর হল একটি প্রক্রিয়া যা একটি পদ্ধতি প্রদান করে যা ব্যবহার করে একটি নির্ভরতা তাত্ক্ষণিক হয়। একটি নির্ভরতা তৈরি করতে, একটি ইনজেক্টর একটি প্রদানকারীর সন্ধান করে
DLL ইনজেকশন কি জন্য ব্যবহার করা হয়?
কম্পিউটার প্রোগ্রামিং-এ, DLL ইনজেকশন হল একটি টেকনিক যা অন্য প্রক্রিয়ার ঠিকানা স্থানের মধ্যে কোড চালানোর জন্য একটি ডায়নামিক-লিংক লাইব্রেরি লোড করতে বাধ্য করে। DLL ইনজেকশন প্রায়শই বহিরাগত প্রোগ্রামগুলি দ্বারা অন্য প্রোগ্রামের আচরণকে এমনভাবে প্রভাবিত করার জন্য ব্যবহার করা হয় যেভাবে এর লেখকরা অনুমান করেননি। বা ইচ্ছা
কিভাবে একটি বর্শা ফিশিং আক্রমণ একটি সাধারণ ফিশিং আক্রমণ থেকে পৃথক?
ফিশিং এবং স্পিয়ার ফিশিং হল ইমেল আক্রমণের খুব সাধারণ ধরন যা আপনাকে একটি নির্দিষ্ট ক্রিয়া সম্পাদন করার জন্য ডিজাইন করা হয়েছে-সাধারণত একটি ক্ষতিকারক লিঙ্ক বা সংযুক্তিতে ক্লিক করা। তাদের মধ্যে পার্থক্য প্রাথমিকভাবে লক্ষ্যবস্তুর বিষয়। স্পিয়ার ফিশিং ইমেলগুলি যত্ন সহকারে একটি একক প্রাপককে প্রতিক্রিয়া জানানোর জন্য ডিজাইন করা হয়েছে৷
একটি সাধারণ এসকিউএল ইনজেকশন এবং একটি অন্ধ এসকিউএল ইনজেকশন দুর্বলতার মধ্যে প্রধান পার্থক্য কী?
ব্লাইন্ড এসকিউএল ইনজেকশন সাধারণ এসকিউএল ইনজেকশনের প্রায় একই রকম, একমাত্র পার্থক্য হল ডাটাবেস থেকে ডেটা পুনরুদ্ধার করার উপায়। যখন ডাটাবেস ওয়েব পৃষ্ঠায় ডেটা আউটপুট করে না, তখন একজন আক্রমণকারী ডাটাবেসকে সত্য বা মিথ্যা প্রশ্ন জিজ্ঞাসা করে ডেটা চুরি করতে বাধ্য হয়।