#脚本语言

2020-7-14 10:9
在最近的一个项目中,我们获得了指定环境变量但不能指定执行的进程的能力。我们也无法控制磁盘上文件的内容,粗暴地强迫进程标识符(PID)和文件描述符找不到任何有趣的结果,从而消除了远程LD_PRELOAD攻击。幸运的是,我们执行了一个脚本语言解释器,它使我们能够通过指定特定的环境变量来执行任意命令。这篇博客文章讨论了当提......