gpt4 book ai didi

security - 令人惊讶的软件漏洞或漏洞利用?

转载 作者:行者123 更新时间:2023-12-03 09:31:46 25 4
gpt4 key购买 nike

您见过的最奇怪/复杂/令人惊讶/深藏不露的软件漏洞或漏洞利用是什么?代码中您认为没有隐藏危险但错误的地方?

[澄清一下:每个人都知道 SQL 注入(inject)、XSS 或缓冲区溢出——这些错误通常是由粗心的编码造成的。但是像 Ken Thompson 隐藏的木马(对信任信任的反射(reflection):http://cm.bell-labs.com/who/ken/trust.html)、Linux 内核中最近的 NULL 取消引用漏洞(http://isc.sans.org/diary.html?storyid=6820),或者使用拒绝服务(http://news.ycombinator.com/item?id=639976)对 RNG 的复杂攻击让我非常不安.]

更新:谢谢大家的回答,他们很棒。我有艰难的选择。最终,我决定将赏金奖励给侧信道/功率监控攻击。尽管如此,你所有的答案加起来表明我必须更多地了解安全性,因为它是一个非常深奥的主题:)。

最佳答案

我认为一个相对较新的 Linux 漏洞符合您对利用看似安全的代码的描述(尽管有点结构错误)。

这就是 Linux 内核中的一段代码:

struct sock *sk = tun->sk;  // initialize sk with tun->sk

if (!tun)
return POLLERR; // if tun is NULL return error

由于 GCC 优化,删除了 if 语句和主体(这对于用户态代码是合理的,对于内核代码而言则不是这样)。通过一些聪明,一个人能够从中建立一个利用。

总结:

http://isc.sans.org/diary.html?storyid=6820

已发布的漏洞利用:

http://lists.grok.org.uk/pipermail/full-disclosure/2009-July/069714.html

编辑 :这里是关于如何利用此代码的更深入的总结。这是一个简短的阅读,但很好地解释了用于利用的机制。

http://lwn.net/SubscriberLink/342330/f66e8ace8a572bcb/

关于security - 令人惊讶的软件漏洞或漏洞利用?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1148820/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com