Advertisement

race condition vulnerability lab os实验

阅读量:

Race Condition Vulnerability Lab操作系统实验

  • 实验准备

  • Task 2.A

    • target_process.sh
    • attack_process.c
    • 运行&结果
    • 异常
  • Task 2.B

    • attack2.c
  • Task 3

  • Task 4

      • 问题解决
    • 实验总结

实验准备

有TOCTTOU竞态条件漏洞的程序(vulp.c)

复制代码
    /* vulp.c */
    #include <stdio.h>
    #include<unistd.h>
    int main()
    {
    	char * fn = "/tmp/XYZ";
    	char buffer[60];
    	FILE *fp;
    	/* get user input */
    	scanf("%50s", buffer );
    	if(!access(fn, W_OK)){ ➀
    		fp = fopen(fn, "a+"); ➁
    		fwrite("\n", sizeof(char), 1, fp);
    		fwrite(buffer, sizeof(char), strle

全部评论 (0)

还没有任何评论哟~