随笔分类 -  APUE

Notes of APUE
摘要:APUE 52页: 关于time-of-check-to-time-of-use(TOCTTOU)配合软连接的漏洞: TOCTTOU实质:检查的时机和状态,同使用无法完全一致。 举例如下: 如果调用open的进程的euid为超级用户,open就能够打开/etc/passwd The implicat 阅读全文
posted @ 2018-01-06 23:40 aristocracy 阅读(1480) 评论(0) 推荐(0)