Kết quả của cuộc tấn công của chương trình này thực hiện sẽ là một gốc vỏ hoặc lệnh đặc quyền thực hiện.
ví dụ, nếu một hình thức trang web dự kiến một tên người dùng được nhập vào một quấn, kẻ tấn công có thể gửi tên người dùng, cộng với các ký tự phụ để overflow bộ đệm và tiếp cận ngăn xếp, cộng với một địa chỉ trả lại mới để tải lên các ngăn xếp, cộng với mã kẻ tấn công muốn chạy. Khi chương trình con đọc bộ đệm trả về từ thực hiện, địa chỉ trả lại là mã khai thác, và các mã là chạy.
đang được dịch, vui lòng đợi..