返回列表 发帖

在网吧不可设path??????????????????急

Path是攻击者的对象。禁止更改也不一定。
攻击者可以通过设置 PATH 环境变量来改变 saposcol 寻找其他程序的位置,然后为 saposcol 创建一个恶意的“扩展”程序来运行。
个人意见

TOP

返回列表 回复 发帖