- r - 以节省内存的方式增长 data.frame
- ruby-on-rails - ruby/ruby on rails 内存泄漏检测
- android - 无法解析导入android.support.v7.app
- UNIX 域套接字与共享内存(映射文件)
假设攻击者控制变量 $untrusted_user_supplied_path
.以下 Perl 代码是否可被利用?
my $untrusted_user_supplied_path = ...
if ($untrusted_user_supplied_path =~ /\.\./) {
die("Tries to escape homedir.");
}
my $base_path = "/home/username/";
my $full_path = "${base_path}${untrusted_user_supplied_path}";
if (-e $full_path) {
open(FILE, "<", $full_path) || die("File not accessible.");
while (<FILE>) {
# present the content to the user
}
close(FILE);
}
如果攻击者可以选择 $untrusted_user_supplied_path
的值,则代码被定义为可利用的这样他/她就可以读取位于不是 $base_path
子目录的目录中的文件(比如说 /etc/passwd
)?
您可以假设代码在 Linux 下运行。此外,您可以假设在向用户呈现文件的代码中没有引入其他缺陷。
请注意问题是关于代码是否是可利用,而不是如何使代码更安全。有无数的使代码更安全的方法(想想 chroot
等)但那是超出了这个问题的范围。如果您在回答中说明相信代码是否可利用。当然,请提供支持论据。
最佳答案
您是在询问您的代码是否可利用。是的。所有代码都是可利用的。你可能不认为这是因为你认为你已经涵盖了你可以考虑的情况,但另一方通常会找到你没有考虑过的情况。但是,我总是说所有的枪也都装满了子弹。
安全不仅仅是代码。您必须考虑它运行它的环境,用户在运行您的代码之前还可以做什么,等等。
如果您真的担心此代码可能会发生什么,请创建一个风险矩阵。从你担心的部分开始,列出它的所有假设。例如,在您的情况下,您可以从:
perl
我想我是(在查找可执行文件时没有路径攻击)PERL5LIB
, PERL5OPT
, or -I
did not front-load module load paths (no path attack in finding modules)等等等等。一旦你制定了所有的假设,你就可以通过锁定这些案例来确保它们是有效的。您还可以找到他们所有的假设,并锁定这些假设,等等。 Perl 的 taint checking将帮助解决其中的一些问题(我在 Mastering Perl 中更深入地讨论了它)。
成功的攻击往往是间接的。例如,我在一家非常富有且偏执的银行中负责保护某些数据的工作。我们做了我们能做的所有计算机方面的事情,我的一位同事在闲聊中询问他们是如何在我们安装服务器之前完成任务的。他们说,“哦,数据在某某 table 上的 Binder 上”。尽管我们付出了所有的工作、他们的报酬以及每个人的时间和精力,但无论我们对服务器做了什么,内部任何想要数据的人都可以毫不犹豫地拿走它。
既然您已经有了风险矩阵,您就可以开始培养您的风险承受能力了。没有什么是完美的,你可以努力让宇宙的热寂锁定一切。您不是完美,而是满足于您愿意为代码的每一部分承担多少风险。您会计算出如果某个部分遭到破坏会发生什么情况以及您将为此付出多少代价(美元、声誉等),并计算出对您(或您的雇主)来说有多少工作是值得的。您所做的工作刚好低于您的风险承受能力。
问题是,即使是最优秀的人也会遗漏一些东西。安全方面的小漏洞可能看起来并不那么重要,但如果你把足够多的东西放在一起,你最终可以引导自己进入可利用的境地。安全是整体性的。
关于regex - Perl 代码中的这种特定路径串联是否可利用?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1734145/
BufferedImage image = ImageIO.read(SpriteSheet.class.getResource(path)); BufferedImage image = Image
希望有人能够帮助我解决将我的 React 应用程序推送到 Heroku 时遇到的问题。 heroku 日志反复显示以下错误。 at=error code=H10 desc="App crashed"
我是 Kotlin 的新手,我正在经历这样的例子。 . . package com.example.lambda1 import spark.Spark.get fun main(args: Arra
如果您已经安装了 32 位 JDK,请在中定义一个 JAVA_HOME 变量 Computer>System Properties>System Setting>Enviorment VAriable
我正在开发一个独立于平台的应用程序。我收到一个文件 URL*。在 Windows 上,这些是: file:///Z:/folder%20to%20file/file.txt file://host/f
我在 OSX、Objective-C 上。 我有一个像 这样的路径/NSURL /Users/xxx/Desktop/image2.png 但我将它传递给第三方应用程序,该应用程序会像 excpect
我已经安装了 Android studio 和插件的 DART,FLUTTER 来启动 flutter,但是因为我在创建我的第一个 flutter 项目时无法提供 sdk 路径。 最佳答案 我试图找出
127.0.0.1:8000/api/仅包含来自第二个应用程序的 url,但我将两个 url 模块链接到相同的模式。甚至有可能做到这一点吗? 第一个应用程序: from django.urls imp
对于大量图像(大约 1k,加上相同数量的拇指,在大约 500 个文件夹中),我们要求网站上使用的所有图像 URI 都必须具有 SEO 优化路径。它们已经准备好并提供完整的路径结构(每个文件夹包含一个具
为什么 f 不是一个文件?什么可能导致这种情况? String currentPhotoPath = "file:/storage/sdcard0/Pictures/someFileName.
Gradle 中的项目名称或路径中允许使用哪些字符? 它是否与特定操作系统的目录名称中允许的字符相同(例如: http://en.wikipedia.org/wiki/Filename#Reserve
我有一个包含文件夹路径的表格。我需要找到层次结构中这些文件夹之间的所有“差距”。我的意思是,如果表格包含这 3 个文件夹: 'A' 'A\B\C' 'A\B\C\D\E\F\G' 我需要在层次结构中找
我在 Linux 服务器上的/home/subversion 中安装了 svn - 那里有一个 ROOT 文件夹,其中包含 db 和 conf 等文件夹。没有映射到项目名称的文件夹,请有人告诉我如何列
对于我的图像位置:/src/assets/bitmap/sample.jpg 给出了关键配置: context: resolve('src') output: { path: resolve('b
我需要创建带有圆角的 SVG 路径,以将它们导出到 DXF 进行切割。我的问题是角应该是圆弧,而不是贝塞尔曲线。 使用 arc 命令相对容易处理直角,因为半径也是从拐角到圆弧起点的距离。对于其他角度,
大家好,我正在玩 Airflow,我正在阅读这篇很有帮助的 tutorial .我正在寻求帮助以更好地了解 Admin->Connection 如何在 Conn Type: File (path) 方
我的目标是定义R将用于安装和搜索库的单个路径。我read可以通过更改Rprofile.site安装路径中的R文件来完成。我在那里尝试了两个命令: .libPaths("D:/RLibrary") .L
我有一个问题:当我在一个页面中时,我想返回到上一页。我使用 $routeProvider。如何读取之前的 url? 我尝试在我的 Controller 中使用此代码但不起作用... angular.m
我正在尝试将一个文件从我的主干合并到一个分支(wc),并且对于看起来位于当前合并操作中不涉及的分支上的路径出现奇怪的未找到路径错误。 例如,在我们的 svn 项目中,我们有: 分行 分支 0 分支 1
我有一个树数据序列化如下: 关系:P到C是“一对多”,C到P是“一对一”。所以列 P 可能有重复的值,但列 C 有唯一的值。 P, C 1, 2 1, 3 3, 4 2, 5 4, 6 # in da
我是一名优秀的程序员,十分优秀!