【问题标题】:Shellcode and format string vulnerabilities?Shellcode 和格式字符串漏洞?
【发布时间】:2010-07-28 17:32:57
【问题描述】:

在我的工作中,我们有很多机器运行 RH 9、RH Enterprise 3 和一些较旧的 Linux 口味。当我读到“格式字符串漏洞”和“shellcode”时,我想知道如何查看 Linux 是否容易受到这些类型的攻击(不运行攻击本身)......

感谢您的帮助!

【问题讨论】:

    标签: c linux security shellcode


    【解决方案1】:

    首先,shellcode 不是易受攻击的。 Shellcode 是一小段可执行代码,它是由内存损坏漏洞(如悬空指针或缓冲区溢出)提供的有效负载。现代 Linux 系统很难被利用。

    你需要做的是运行yum upgrade,然后你应该会很好。只需让您的系统保持最新状态,这就是您所需要担心的。如果您想查看系统是否可远程利用,则应针对该系统运行OpenVAS。如果您想利用系统并运行您选择的 shellcode,那么您可以使用Metasploit framework

    【讨论】:

    • @Leonardo Rocha btw rh3 不是现代系统,它们可能更容易被利用,如果 redhat 不再支持它,那么yum upgrade 将失败,您应该升级这些系统。这也是 serverfault 的问题,而不是 stackoverflow。
    【解决方案2】:

    获取计算机上已安装应用程序及其各自版本的列表。然后访问security database 网站,看看您是否可以在他们的列表中找到任何已安装的应用程序。

    【讨论】:

    • 而且它并不总是正确的。一些发行版会修补旧版本,因此即使版本匹配,它也可能有修复漏洞的补丁。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-11-22
    • 2012-05-31
    • 1970-01-01
    • 2020-10-26
    相关资源
    最近更新 更多