Luigi Auriemma, classe 80, vive in provincia di Milano. Appassionato di computers e
"cacciatore di bugs" in qualsiasi applicazione soprattutto quando e`
annoiato. Sostenitore di tutto cio` che sia libero, dal software Open Source
alla "Full Disclosure".
Il suo sito web e`
http://aluigi.altervista.org/.
Il fake players bug consiste nel poter riempire i server dei vari giochi online (Quake 3 ed Half-Life ad esempio) con giocatori inesistenti (virtuali) in modo che una volta pieno il server non permetta ai veri giocatori di partecipare alla partita.
Unreal Tournament 2003 (UT2003) e' senza dubbio un gran gioco, in cui si godono a pieno le novita' introdotte nel motore scritto da Epic.
Quest'articolo e' nato dalla necessita' di dover tradurre in italiano un advisory che ho rilasciato all'inizio di Aprile 2003 e soprattutto dal fatto che questo tipo di bug e' abbastanza interessante e molto diffuso.
Cos'e` un buffer overflow? In questo articolo verra` analizzata una delle vulnerabilita` piu` comuni nel software.
Come funzionano gli exploit sotto windows? E perche' sono cosi' pericolosi? In questo articolo vediamo un esempio passo per passo. E' propedeutica la conoscenza dell'assembly 80386.