相关文章  
  • 让微软汗颜的XGL-Linux真正的3D桌面
  • Linux桌面环境下载利器Netlocusts
  • Linux操作系统下的实时数据镜像详解(3)
  • Linux环境下无盘工作站的架设和实现
  • 如何编写Linux下的客户机/服务器软件(3)
  • 使用TC实现基于Linux系统的流量管理
  • Linux操作系统文件系统的桌面应用(3)
  • Linux操作系统套接字编程的5个隐患(4)
  • Linux编程之序列化存储Python对象(下)(4)
  • Linux编程之序列化存储Python对象(下)(2)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    深入分析Linux操作系统深度安全加固(5)5

    们的系统,他必须能挖掘一个 apache 并且是 root 级的远程溢出:

    <1>在 shellcode 中植入代码杀死 httpd 进程,并且把 sh 绑定在 80 端口。

    <2>在 80 端口复用。

    <3>让 shellcode 执行 iptables -F OUTPUT/INPUT,前提是他猜到有这么回事以上均需要溢出后是 root 权限,并且是能绕过 PaX 的高级 exploit,另外 apach e杀掉后会自动重启如果想攻击 sshd,因为 iptables 将丢弃所有来自外网访问 sshd 的包,所以即使有远程溢出 (当然别忘了 PaX),此路不通其他的方法,如果脚本攻击可以获得允许远程登录 ssh 用户的明文口令,或是利用脚本缺陷直接添加系统账号,这不仅需要系统 root 权限,而且 /etc/passwd 已经被 cha

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved