Sie haben aber z.B. die Möglichkeit Daten in einen Buffer zu laden, wenn du z.B. eine entsprechende Website aufrufst. Schliesslich wird die geladene Website ja erstmal im RAM (und zwar im Speicherbereich des Programms) abgelegt. Genauso kann man auch einen Overflow durch die URL ausführen, wenn z.B. die Länge der URL nicht korrekt begrenzt wird. Die Website leitet dich dann einfach auf eine entsprechend lange URL um. Und so gibt es zig verschiedene Angriffsszenarien, die ganz abhängig von der jeweiligen Lücke sind. |