上也安装了一个黑土平台,所以叶新晨直接在笔记本电脑上直接的扫脸登陆了黑土平台。
打开悬赏板块,悬赏依旧是五花八门的,这回叶新晨都只专挑一万左右的接,因为一万左右的悬赏,叶新晨凭借着丰富的经验知识,最迟在两三个小时里面就能解决。
所以现在为了稳妥,叶新晨打算积少成多。
随手接了一个一万的悬赏。
然后叶新晨就看了起来,一开始看这些花花绿绿的代码有点头秃,现在叶新晨觉得自己已经在开始慢慢的适应了。
叶新晨也是凭借着上位者的压制,一目十行的看了起来,当然如果遇到稍微不正常的代码,叶新晨就会停止这种速度,仔细的看。
半小时之后,叶新晨还没有找到,不过他也不慌张,毕竟时间还长着呢。
一般情况下,找漏洞都是没有源码的,因为软件不是你的,如果把源码给你了,相当于把自家后门没关门告诉你了,那你岂不是为所欲为为所欲为?
而且,bug漏洞的话常见的有操作系统漏洞、服务器漏洞、服务器软件漏洞、网页系统漏洞。
先说软件方面的漏洞,不是网页系统的。一般的漏洞大家听过的应该是缓冲区溢出漏洞,什么意思呢?
就是存变量的缓冲区超过了最大大小,文本就会冲掉软件本来的代码,造成错误。
缓冲区是内存中存放数据的地方。在程序试图将数据放到及其内存中的某一个位置的时候,因为没有足够的空间就会发生缓冲区溢出。
缓冲区溢出就好比是将十升水放进只有五升容量的桶里。很显然,一旦容器满了,余下的部分就会溢出在地板上,弄得一团糟。
举个例子,登录系统(不管是网页还是软件、ftp等),都要输入帐号密码,进行身份认证,系统接受你输入的帐号密码,要保存到一个变量里(通常是堆栈),和正确的帐号密码比较,看你是否是合法的用户。
如果我定义一个变量用来存放你输入的密码(假设最多1000位密码),一般人的密码肯定到不了1000位,那么程序就会正常运行,如果有别有用心的人输入了2000位,多余的'1000个字符由于没有位置放,就会冲掉正常的指令,程序就会崩溃。
因为程序最终都会编译成机器码,一行一行的执行,多余的1000个字符冲掉正常的指令后,机器不能识别,就会报错退出,把这1000个字符也换做编译后的机器码,程序执行到这里以后,就执行我们的代码了,这就是缓冲区溢出漏洞。
所以不管是操作系统还是浏览器,只要接入互联网后,就要按照一定的协议收发数据,只要接收
『加入书签,方便阅读』
-->> 本章未完,点击下一页继续阅读(第2页/共3页)