什麼是程式的漏洞、入侵的程式碼
什麼是程式的漏洞、入侵的程式碼
所謂程式的漏洞,指的是安全性的問題,安全性的問題包羅萬象,最常見的為撰寫不當的程式碼,使得一般人能在本機或遠端取得更高的許可權,甚至是ROOT的管理權。
入侵程式最希望做到的,就是能讓ROOT來執行,或是靠ROOT所執行的程式指向自己,又或是取得ROOT所執行程式的控制權。
在過去的十多年中,以緩衝區區溢位類型的安全性漏洞是最為常見的一種形式、爾且佔了遠端網路攻擊的絕大多數。這種攻擊,可以使得一名攻擊者,有機會獲得一台主機的部分或全部的控制權,如果能有效地消除緩衝區溢位的漏洞,則大部分的安全威脅將會減輕。
緩衝區溢位元攻擊的目的,在於干擾具有某些特權執行程式的功能,這樣可以使得攻擊者取得該程式控制權。如果該程式是由ROOT許可權的用戶所執行,那麼整個主機就被控制了。
參考資料
特色、摘要,Feature、Summary:
關鍵字、標籤,Keyword、Tag:
- Ubuntu,Linux,Security,
留言
張貼留言
Aron阿龍,謝謝您的留言互動!