更新されたオペレーティングシステムはASLR、Canary Checksなどのスタックやヒープタイプのオーバーフローを防ぐため、メモリ破損の悪用が依然として多いのではないかと疑問に思っていましたか?システムの管理者が有能であり、ブルートフォースやlibc攻撃からシステムを保護していることを考えると、私は正直なところ、他の多くの方法を見ることはできません。誰かがシステムを攻撃すると私が想像することができるのは、スタック上の関数ポインタを上書きすることだけですが、それについてはそれだけです。たぶん誰かが乱数を予測する巧妙な方法を見つけた場合、ランダムな結果に依存するスキームは敗北する可能性があります。それはあなたのソフトウェアをインストールするためにルートや管理者を騙すことが今や与えられている他の誰かのシステムを悪用する唯一の方法と思われる。昔のコードの注入は終わっていますか?私は更新された保護されたシステムを壊すという観点からこれを行っています。昔のコードの挿入は終わっていますか?
0
A
答えて
1
脆弱なソフトウェアが既にインストールされている場合は、管理者をソフトウェアのインストールに騙す必要はありません。 より高いレベルの構造を使用してOSコマンドを注入するほうがはるかに簡単です。 例:任意の場所にファイルをアップロードできるWebアプリケーション、OSコマンドを作成するためにユーザーが制御可能な入力を使用するWebアプリケーション。
関連する問題
- 1. コードは最終行のみを挿入します。何か案は?
- 2. コードが挿入されています
- 3. 何が間違っていますか? (終了コードの比較)
- 4. コードは2つの行をデータベースに挿入しています
- 5. ループは終わっていませんか?
- 6. このリンクリストはコードを挿入し、他のコードは挿入しないのはなぜですか?
- 7. STLはどのようにコンテナの終わりを知っていますか?
- 8. このコードはモデルに入っていますか?
- 9. ダガーは間違ったクラスを挿入します(子クラスの代わりに親を挿入します)
- 10. 私のPHP PDOは、終わりのないMySQLレコードループを挿入するのはなぜですか?
- 11. tfsbuild.exeの終了コードを知っている人はいますか?
- 12. jqueryを使ってhtmlコードを挿入するには?
- 13. mozreplを使ってページにコードを挿入するには?
- 14. SQLiteの最終挿入ROWIDのは
- 15. OWIN/IdentityServerのログインが無限ループで終わっています
- 16. phpコード内にif文を挿入していますか?
- 17. 挿入私はこのPHPコードによって、データベース内のデータを挿入するPHP
- 18. 挿入は、PHPコード
- 19. Netbeansの挿入コード
- 20. イメージをQRコードの一部として挿入しますか?
- 21. 挿入クエリが異常終了した場合、どのように知っていますか?
- 22. application.jsコードはどこでレール3.1に入っていますか?
- 23. このPDO挿入ステートメントの値ではなく、自分のparam名で終わるのはなぜですか?
- 24. を挿入し、私はコードが書かれていたマクロ
- 25. 「とは、入力の予期しない終わり入力の終わりを期待」パーセク
- 26. ビジュアルスタジオコードキーバインディング挿入コード
- 27. netcatからの入力の終わりはどうやって決めるのですか?
- 28. 分度器を使ってモナコのエディタにコードを挿入するには?
- 29. Wordpress - 異なるCSSを使ってHTMLコードを挿入する
- 30. 私のJavaコードには何が入っていますか?コンパイルしない