我有一个用C语言编写的程序,它在监狱里运行chrooted,进行一些系统调用,例如system ( "ls" )。问题是,当我在监狱中运行它时,程序不会执行系统调用。我已经包含了可执行文件的所有必需的库(使用bash命令可以找到它们),以及ldd可执行文件( /bin/bash )和它的库(也可以在ldd中找到)。看起来好像少了点什么。有人对此有什么想法吗?
发布于 2011-08-24 05:29:09
根据定义,system运行"/bin/sh -c“。
将/bin/sh复制到chroot监狱(或将其链接到/bin/bash),就可以了。
发布于 2012-01-21 03:05:42
这可能是可行的,但是使用chroot的目的通常是为了防止攻击者能够执行任意shell命令。一旦将/bin/sh放入chroot监狱,首先就消除了使用chroot监狱的任何目的。
https://stackoverflow.com/questions/7167310
复制相似问题