摘要: 漏洞的罪恶根源 变量,数据与代码边界不清,开发人员对用户输入没做过滤,或者过滤不严 如这个脚本,写什么,显示什么,但是加上;,|,&&,后面加上系统命令,就执行命令了 缓冲区溢出: 当边界限制不严格时,由于变量传入畸形数据或程序运行错误,导致缓冲区被撑爆,从而覆盖了相邻内存区域的数据,成功修改i内存 阅读全文
posted @ 2019-02-23 15:30 Hydraxx 阅读(1942) 评论(0) 推荐(0) 编辑