freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

基于動態(tài)污點跟蹤的敏感文件泄露-文庫吧資料

2024-10-07 10:42本頁面
  

【正文】 Samba是跨平臺進行文件共享和打印共享服務(wù)的程序 .利用其 默認配置存在的 目錄遍歷漏洞 .遠程用戶可以在 smbclient端使用一個對稱命令 ,創(chuàng)建一個包含 ..目錄遍歷符的對稱序列 ,影響目錄遍歷以及訪問任意文件 . 實驗結(jié)果 攻擊主機滲透靶機的 Smbd默認配置目錄遍歷漏洞 利用漏洞竊取敏感文件過程及結(jié)果 檢測到敏感文件 passwd泄露 檢測到敏感文件 誤報排除實驗 (1)檢測系統(tǒng)不將 passwd文件敏感文件,再次竊取 passwd文件; (2)竊取靶機上一個非敏感的普通文件 . 結(jié)果表明 ,檢測系統(tǒng)不會記錄非敏感文件的泄露事件 ,對非敏感文件泄露的誤報為 0. 總結(jié)以上關(guān)于敏感文件泄露檢測實驗 ,結(jié)果表明檢測系統(tǒng)能夠有效地檢測用戶指定的以及默認的敏感文件泄露過程 ,且實驗過程中沒有發(fā)生誤報和漏報 . 總結(jié) 基于動態(tài)污點跟蹤的敏感文件泄露檢測方法 ,在測試 Smbd默認配置目錄遍歷漏洞時 ,夠有效地監(jiān)控系統(tǒng)敏感文件和用戶指定的敏感文件 ,檢測 Smbd的泄露行為 。 //文件的 inode number string fileName。 //函數(shù)返回值 FILE_TYPE fileType。 //緩沖區(qū) int buffSize。 //被插樁函數(shù)名 ADDRINT retAddr。 //線程號 ADDR
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1