|
ttr 过,满足以上条件,并且攻破 server2,就有希望得到 shell但提升权限的机会不大!普通脚本攻击在此无效,当然如果该系统并不运行 CGI 的话,此路更是不通诚然入侵者很可能在 http 上破坏你的脚本,不过第三方的 web 安全加固暂不在本文讨论之列以上条件对大多数入侵者足够苛刻,可以说几乎不可能实现。
但是我们为此也牺牲了不少,并且这些措施依赖一定的环境而实现安全性和易用性,需要读者站在自己的角度寻找他们的平衡点。
数据载入中...
页码:[1] [2] [3] [4] [5] [6] 第6页、共6页 |