社区
Linux/Unix社区
帖子详情
为什么调用system是一个安全性漏洞??
butter0000
2010-10-09 04:59:25
在unix环境高级编程里面有句话说:
如果在一个设置-用户-id程序中调用 system,那么发生什么呢?这是一个安全性方面的漏洞。
为什么呢??
...全文
167
5
打赏
收藏
为什么调用system是一个安全性漏洞??
在unix环境高级编程里面有句话说: 如果在一个设置-用户-id程序中调用 system,那么发生什么呢?这是一个安全性方面的漏洞。 为什么呢??
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
5 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
oyster2008
2010-10-10
打赏
举报
回复
按照安全方式使用setuid不存在问题,不是漏洞,所以也不存在修复这么一个说法,而且APUE中关于不要setuid程序中调用system这个在现在还是正确的,错误的或以可能导致错误的方式使用一个特性才叫漏洞
小魔菇
2010-10-09
打赏
举报
回复
[Quote=引用 3 楼 oyster2008 的回复:]
setuid这是一个特性,并不是一个漏洞
引用 2 楼 eclipse_2 的回复:
恩 setuid能暂时提高进程的权限
在非root用户下可以通过它修改用户的密码 这个是root权限才能做的事情
所以很邪恶
不过貌似现在这个漏洞被修复了吧 APUE里面的东东也是十几年的了
[/Quote]
是特性也是漏洞
oyster2008
2010-10-09
打赏
举报
回复
setuid这是一个特性,并不是一个漏洞
[Quote=引用 2 楼 eclipse_2 的回复:]
恩 setuid能暂时提高进程的权限
在非root用户下可以通过它修改用户的密码 这个是root权限才能做的事情
所以很邪恶
不过貌似现在这个漏洞被修复了吧 APUE里面的东东也是十几年的了
[/Quote]
小魔菇
2010-10-09
打赏
举报
回复
恩 setuid能暂时提高进程的权限
在非root用户下可以通过它修改用户的密码 这个是root权限才能做的事情
所以很邪恶
不过貌似现在这个漏洞被修复了吧 APUE里面的东东也是十几年的了
justkk
2010-10-09
打赏
举报
回复
设置-用户-ID的程序通常都是提高了用户的权限
如果通过system()调用一个恶意的程序,那就是一个漏洞了..
关于system函数的
安全性
漏洞
当以
一个
普通用户去执行 设置-用户ID 为root的程序时,如果再次用了system函数时,被system函数所执行的那个程序具有 有效-用户ID 为root的风险(虽然真实用户还是普通用户),这也是
一个
漏洞
。 设置用户ID 程序绝对不应该
调用
system函数。 因为fork出来的子进程继承了父进程的 有效-用户ID,而父进程的有效-用户ID会因为程序的执行而变成设置-用户ID,...
学网络安全怎么挖
漏洞
?怎么渗透?
有很多小伙伴私信问我怎么学?怎么挖
漏洞
?怎么渗透?较合理的途径应该从
漏洞
利用入手,不妨分析一些公开的CVE
漏洞
。很多
漏洞
都有比较好的资料,分析研究的多了,对
漏洞
的认识自然就不同了,然后再去搞挖掘就会易上手一点!俗话说:“磨刀不误砍柴工”,就是这么个理儿。那么这篇文章就教大家怎么从零到挖
漏洞
一条龙学习!
软件
漏洞
分析简述
软件
漏洞
1.1
漏洞
的定义
漏洞
,也叫脆弱性(英语:Vulnerability),是指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制等面临威胁。
漏洞
在各时间阶段的名称 根据是否公开分为:未公开
漏洞
、已公开
漏洞
根据
漏洞
是否发现分为:未知
漏洞
、已知
漏洞
根据补丁和利用价值是否发布分为:0day
漏洞
、1day
漏洞
、历史
漏洞
图1
漏洞
在各时间阶段的名称
漏洞
的特...
fastjson到底做错了什么?为什么会被频繁爆出
漏洞
?
GitHub 15.8k Star 的Java工程师成神之路,不来了解一下吗! GitHub 15.8k Star 的Java工程师成神之路,真的不来了解一下吗! GitHub 15.8k Star 的Java工程师成神之路,真的真的不来了解一下吗! fastjson大家一定都不陌生,这是阿里巴巴的开源
一个
JSON解析库,通常被用于将Java Bean和JSON 字符串之间进行转换。 前段时间,fastjson被爆出过多次存在
漏洞
,很多文章报道了这件事儿,并且给出了升级建议。 但是作为
一个
开发者,我更关注的
AI挖0day
漏洞
?!AI黑客来了?!全球首个AI
漏洞
挖掘“神器“
🤖 AI 自动挖 0day?一周实测 vulnhuntr:是神器还是智商税?
Linux/Unix社区
23,223
社区成员
74,537
社区内容
发帖
与我相关
我的任务
Linux/Unix社区
Linux/Unix社区 应用程序开发区
复制链接
扫一扫
分享
社区描述
Linux/Unix社区 应用程序开发区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章