Уязвимости шеллкода и форматирования строк? - PullRequest
2 голосов
/ 28 июля 2010

Здесь, на моей работе, у нас много машин с RH 9, RH Enterprise 3 и некоторыми более старыми версиями Linux.Читая о «уязвимости форматной строки» и «шеллкоде», я хотел бы знать, как определить, являются ли Linux уязвимыми для атак такого типа (без проведения самих атак) ...

Спасибоза помощь!

Ответы [ 2 ]

2 голосов
/ 28 июля 2010

Прежде всего шеллкод не является уязвимым.Shellcode - это небольшой фрагмент исполняемого кода, который представляет собой полезную нагрузку, доставляемую уязвимостью повреждения памяти, такой как висячий указатель или переполнение буфера.Современные системы Linux очень сложны в использовании.

Что вам нужно сделать, это запустить yum upgrade, и тогда вы должны быть хорошими.Просто поддерживайте свою систему в актуальном состоянии, и это все, о чем вам нужно беспокоиться.Если вы хотите проверить, может ли система использоваться удаленно, запустите OpenVAS для этой системы.Если вы хотите использовать систему и запустить шелл-код по вашему выбору, вы можете использовать Metasploit framework .

0 голосов
/ 28 июля 2010

Получить список установленных приложений на компьютере и их соответствующих версий.Затем перейдите на веб-сайт базы данных безопасности и посмотрите, сможете ли вы найти в списке какие-либо установленные приложения.

...