什麼是程式的漏洞、入侵的程式碼

什麼是程式的漏洞、入侵的程式碼

所謂程式的漏洞,指的是安全性的問題,安全性的問題包羅萬象,最常見的為撰寫不當的程式碼,使得一般人能在本機或遠端取得更高的許可權,甚至是ROOT的管理權。

入侵程式最希望做到的,就是能讓ROOT來執行,或是靠ROOT所執行的程式指向自己,又或是取得ROOT所執行程式的控制權。

在過去的十多年中,以緩衝區區溢位類型的安全性漏洞是最為常見的一種形式、爾且佔了遠端網路攻擊的絕大多數。這種攻擊,可以使得一名攻擊者,有機會獲得一台主機的部分或全部的控制權,如果能有效地消除緩衝區溢位的漏洞,則大部分的安全威脅將會減輕。

緩衝區溢位元攻擊的目的,在於干擾具有某些特權執行程式的功能,這樣可以使得攻擊者取得該程式控制權。如果該程式是由ROOT許可權的用戶所執行,那麼整個主機就被控制了。




參考資料

特色、摘要,Feature、Summary:

關鍵字、標籤,Keyword、Tag:

  • Ubuntu,Linux,Security,

留言

這個網誌中的熱門文章

Ubuntu 常用指令、分類與簡介

iptables的觀念與使用

網路設定必要參數IP、netmask(遮罩)、Gateway(閘道)、DNS

了解、分析登錄檔 - log

Python 與SQLite 資料庫

Blogger文章排版範本

Pandas 模組

如何撰寫Shell Script

查詢指令或設定 -Linux 線上手冊 - man

下載網頁使用 requests 模組