会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
aristocracy
博客园
首页
新随笔
联系
管理
订阅
随笔分类 -
APUE
Notes of APUE
APUE: time-of-check-to-time-of-use(TOCTTOU)
摘要:APUE 52页: 关于time-of-check-to-time-of-use(TOCTTOU)配合软连接的漏洞: TOCTTOU实质:检查的时机和状态,同使用无法完全一致。 举例如下: 如果调用open的进程的euid为超级用户,open就能够打开/etc/passwd The implicat
阅读全文
posted @
2018-01-06 23:40
aristocracy
阅读(1480)
评论(0)
推荐(0)
公告