一、 實驗描述
格式化字串漏洞是由像 printf(user_input) 這樣的代碼引起的,其中 user_input 是用戶輸入的資料,具有 Set-UID root 權限的這類程式在運行的時候,printf 陳述句將會變得非常危險,因為它可能會導致下面的結果:
使得程式崩潰
任意一塊記憶體讀取資料
修改任意一塊記憶體里的資料
最后一種結果是非常危險的,因為它允許用戶修改 set-UID root 程式內部變數的值,從而改變這些程式的行為,
本實驗將會提供一個具有格式化漏洞的程式,我們將制定一個計劃來探索這些漏洞,
參考aHR0cHM6Ly93d3cubGFucWlhby5jbi9jb3Vyc2VzLzIyOA==
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/218605.html
標籤:其他
下一篇:死鎖
