当前位置: 首页 > news >正文

怎样自建网站自己动手做衣服的网站

怎样自建网站,自己动手做衣服的网站,网站是做响应式还是自适应的好,网站建设成本多少目录 1.介绍#xff1a; 2.实验#xff1a; 3.总结#xff1a; 1.介绍#xff1a; 1.1#xff1a;eBPF简介#xff1a;eBPF(extendedBerkeleyPacketFilter)是内核源自于BPF的一套包过滤机制#xff0c;BPF可以理解成用户与内核之间的一条通道#xff0c;有非常强大的…目录 1.介绍 2.实验 3.总结 1.介绍 1.1eBPF简介eBPF(extendedBerkeleyPacketFilter)是内核源自于BPF的一套包过滤机制BPF可以理解成用户与内核之间的一条通道有非常强大的功能。一个典型的BPF程序流程为用户程序调用syscall(__NR_bpfBPF_MAP_CREATEattrsizeof(attr))申请创建一个map在attr结构体中指定map的类型、大小、最大容量等属性。用户程序调用syscall(__NR_bpfBPF_PROG_LOADattrsizeof(attr))来将我们写的BPF代码加载进内核attr结构体中包含了指令数量、指令首地址指针、日志级别等属性。在加载之前会利用虚拟执行的方式来做安全性校验这个校验包括对指定语法的检查、指令数量的检查、指令中的指针和立即数的范围及读写权限检查禁止将内核中的地址暴露给用户空间禁止对BPF程序stack之外的内核地址读写。安全校验通过后程序被成功加载至内核后续真正执行时不再重复做检查。用户程序通过调用setsockopt(sockets[1]SOL_SOCKETSO_ATTACH_BPFprogfdsizeof(progfd)将我们写的BPF程序绑定到指定的socket上。Progfd为上一步骤的返回值。用户程序通过操作上一步骤中的socket来触发BPF真正执行。eBPF虚拟指令系统属于RISC拥有10个虚拟寄存器r0-r10在实际运行时虚拟机会把这10个寄存器一一对应于硬件CPU的10个物理寄存器。用户可以用eBPF指令字节码的形式向内核输送代码并通过事件来触发内核执行用户提供的代码同时以mapkeyvalue的形式来和内核共享数据用户层向map中写数据内核层从map中取数据反之亦然。eBPF可用于内核的跟踪和调试网络事件的过滤和安全性。一般机制是用户空间将一个特殊的汇编字节码加载到内核中并附带说明附加程序的位置内核运行一个“验证器”来确保程序是安全的内核将字节码转换为本地代码并将其附加到请求的位置。 1.2当然使普通用户能向内核提交可控的指令代码去执行会带来一些严重的安全问题 1.3CVE-2017-16995这个漏洞存在于Linux内核的eBPF模块是由于eBPF验证模块的计算错误产生的一个内存任意读写漏洞。用户和攻击者可以使用这个漏洞以达到提权的目的。提权原理攻击者首先在进程用户空间植入提权代码并且正常情况下内核函数指针指向内核空间的内核代码。利用写任意内存模式内核漏洞修改函数指针使得修改后的指针指向用户空间的提权代码当攻击程序陷入到内核中执行到修改后的函数时就将内核执行控制流引导至用户空间提权代码将权限提权。影响范围LinuxKernelVersion4.14-4.4(影响Ubuntu和Debian发行版)漏洞的触发还需要2个条件。lKernel编译选项CONFIG_BPF_SYSCALL打开启用了bpfsyscalll/proc/sys/kernel/unprivileged_bpf_disabled设置为0允许非特权用户调用bpfsyscall。修复方案l设置/proc/sys/kernel/unprivileged_bpf_disabled为1也是最简单有效的方式虽然漏洞仍然存在但会让exp失效l使用Ubuntu的预发布源更新Ubuntu4.4的内核版本因为是非正式版其稳定性无法确认 2.实验 查看linux的版本--通过uname-a因为本次实验的提权漏洞只限于部分Linux内核版本LinuxKernelVersion4.14-4.4cat/proc/sys/kernel/unprivileged_bpf_disabled通过这个查看是否存在文件如果存在则返回0切换到用户m同时切换到目录并且查看文件信息 1.sudo gcc -o m upstream44.c sudo chmod ax m 编写代码发现用户变为了root 3.总结 1.Kernel编译选项CONFIG_BPF_SYSCALL打开启用了bpfsyscall2.l/proc/sys/kernel/unprivileged_bpf_disabled设置为0允许非特权用户调用bpfsyscall。 3.修复方案l设置/proc/sys/kernel/unprivileged_bpf_disabled为1也是最简单有效的方式虽然漏洞仍然存在但会让exp失效l使用Ubuntu的预发布源更新Ubuntu4.4的内核版本因为是非正式版其稳定性无法确认. 4.了解了漏洞原理
http://www.huolong8.cn/news/97246/

相关文章:

  • 档案网站建设经验网站建设基本问题
  • 南宁网站建设蓝云哪个网站可以看一级a做爰片t
  • 网站开发工作时间长沙如何优化排名
  • 东莞好的网站建设公司网站有限公司免费
  • 河南城源建设工程有限公司网站wordpress 文章自定义
  • 青岛谁做网站多少钱精准推广引流5000客源
  • 网站内容的设计群晖系统可以做网站吗
  • 网站开发怎么拉客户浙江银安建设有限公司网站
  • 网络最火游戏排行榜百度免费优化
  • 石家庄网站建设石家庄在WordPress
  • 商城网站前期推广校园网站建设的用处
  • 用me做后缀的网站游戏怎么开发
  • wordpress主题栏是什么意思seo排名优化课程
  • 三亚官方网站建设手机wordpress怎么保存图片
  • 北京网站建站台州律师网站建设
  • 哪些网站可以做招商广告没有域名的网站
  • 程序员帮忙做放贷网站苏州保洁公司招聘保洁区域经理
  • 绵阳网站开发做视频解析网站犯法吗
  • h5自响应式网站模版门户网站建设的报价
  • 南昌市建设工程质量监督站网站wordpress首页不显示页面
  • 澄海网站建设部署个人网站
  • 上海网站制作公司哪家好台山市网站建设
  • 合肥制作网站价格设计类专业专科学校
  • 外贸网站支付接口网络服务器可提供的常见服务
  • 企业只有建立自己的网站平台那些网站能够做推广
  • 免费奖励自己的网站网页制作的平台
  • 广州网站下载安装网易企业邮箱邮件保存多久
  • 电子商务网站开发九洲建设app
  • 网站 微信开发网站 psd
  • 网站第三方统计工具钓鱼网站的域名怎么不稳定