即使一个进程使用seccomp并被限制为退出、读和写,我还会造成伤害吗?如果可以的话,怎么可能利用这样的系统呢?
发布于 2019-12-19 21:03:35
这种系统的利用取决于各种因素,例如:它取决于如何编写seccomp规则,或者取决于程序中是否存在其他漏洞。例如,使用retf指令,您可以从64位系统切换到32位系统,这允许您执行不同的系统(32位:list.html,64位:64/),但是可以绕过seccomp,我个人并不知道。
https://stackoverflow.com/questions/54826705
相似问题