Solaris 7的write程序為sgid tty,它存在緩沖區(qū)溢出問題,通過對它的攻擊可以攻擊者得到tty組的用戶權(quán)限。 WindowsNT系統(tǒng)中,攻擊者能夠使系統(tǒng)中其他用戶裝入一個”特洛化”的porfile,使其他用戶執(zhí)行攻擊者的惡意代碼,有時甚至是管理員。 五.讀取受限文件 攻擊者通過利用某些漏洞,讀取系統(tǒng)中他應(yīng)該沒有權(quán)限的文件,這些文...
www.dbjr.com.cn/article/39...htm 2025-6-5