人妻~夫の上司犯感との,公么大龟弄得我好舒服秀婷视频,国产成人久久av免费,亚洲精品一区久久久久久

您的位置:首頁(yè) > 科技 >

安全編程:初始化那些你忽略掉的東西

2023-09-08 13:41:50 來(lái)源:今日頭條

對(duì)于黑客來(lái)說(shuō),特權(quán)提升漏洞是令他感到非常興奮的事情,而有時(shí)候這種漏洞的來(lái)源僅僅是因?yàn)殚_發(fā)者忘記將內(nèi)存緩沖區(qū)中的垃圾數(shù)據(jù)進(jìn)行初始化。此話怎講?

我想,現(xiàn)在每個(gè)人都應(yīng)該熟悉 SecureZeroMemory 函數(shù)的使用,它用來(lái)擦除包含敏感信息的緩沖區(qū),但是在將緩沖區(qū)的內(nèi)容寫入另一個(gè)位置之前,你還必須將其清零。例如,請(qǐng)考慮以下二進(jìn)制格式:


(資料圖)

下面是一段想文件中寫入數(shù)據(jù)的例子:

在上面的代碼中,你有沒有看到隱藏在其中的安全問題?

如果輸入的注釋內(nèi)容的長(zhǎng)度短于 255 個(gè)字符,則在空終止字符之后的字節(jié)由未初始化的堆棧垃圾組成。這段堆棧垃圾數(shù)據(jù)中,可能包含你不打算泄漏到文件中的有趣信息。

當(dāng)然,它不會(huì)包含你已經(jīng)識(shí)別為高度敏感的信息,例如密碼,但它仍然可能包含雖然不太敏感,但對(duì)于尋找它的人來(lái)說(shuō)仍然有價(jià)值的信息。

例如,根據(jù)編譯器決定放置局部變量的位置,你可能會(huì)將帳戶名泄漏到這些未使用的字節(jié)中。

有人告訴我,一家公司很久以前的網(wǎng)絡(luò)軟件也有一個(gè)類似的Bug。

他們使用了一種非常先進(jìn)的”更改密碼”的算法,其細(xì)節(jié)并不重要。設(shè)計(jì)是只在網(wǎng)絡(luò)上傳輸高度加密的數(shù)據(jù)。這樣,在網(wǎng)絡(luò)上并捕獲數(shù)據(jù)包的黑客就不會(huì)看到任何有價(jià)值的東西。

但是他們的客戶端中有一個(gè)錯(cuò)誤:當(dāng)它向服務(wù)器發(fā)送加密密碼時(shí),它忘記了清空”更改密碼”數(shù)據(jù)包中未使用的字節(jié)。在那些未使用的字節(jié)中,你猜對(duì)了,是純文本密碼的副本。

總結(jié)

道高一尺魔高一丈,我們必須小心行事。寫代碼的同時(shí),也將自己帶入到黑客角色問自己:”這段代碼會(huì)不會(huì)有安全漏洞?”

關(guān)鍵詞:

[責(zé)任編輯:xwzkw]

相關(guān)閱讀

久久久久欧美精品| 日本做床爱全过程激烈视频| 国产精品沙发午睡系列99 | 精灵梦叶罗丽第八季| 久久精品国产欧美日韩| 小明看看主页| 婷婷大伊香蕉五月天视频| 少妇的肉体k8经典| 无码专区—VA亚洲V天堂| 亚洲午夜精品A片久久| 校花醉酒后被乞丐进入| 国产三级在线观看完整版| 国产成人一区二区三区在线观看 | 我的世界珍妮视频完整版在线观看 | 日韩精品无码一区二区三区不卡| 日本少妇ass浓精pics| 被绑在机器上榨精失禁男男| 浪货趴办公桌~h揉秘书| 国语自产精品视频在线区| 挺进毛还没长稚嫩的小花苞网种| 国产乱了真实在线观看| 亚洲av永久无码精品一福利| 久久久精品欧美一区二区三区| 强行扒开双腿猛烈进入免费版| 亚洲国产精品特色大片观看完整版| 欧美日韩国产成人高清视频| 把腿扒开让我添30分钟视频 | 狂猛欧美激情性xxxx大豆行情| 女人奶水milk的hd| 欧美视频毛片在线播放| 久久五月色婷婷丁香六月综优物 | 越看水流的越多的故事| 性生生活20分钟免费| 野花免费社区在线| av人摸人人人澡人人超碰导航| 不许穿内裤随时挨c调教h| 张开双腿客人粗暴挺进h| jizzjizz欧美69巨大| 俄罗斯18美女裸交| 乌克兰大白屁股xxxxx| 欧洲精品99毛片免费高清观看|