了。
可随后看完天眼的检测解析,孙诚脸上忍不住地一抽,“我擦,这样也行!”
新发现的漏洞确实是高危漏洞不假,黑客完全可以利用它进入grub的rescueshell,进而提升权限、复制磁盘信息、安装rootkit、或是摧毁包括grub在内的任何资料,即使磁盘加密也可能遭到覆写,导致系统无法工作。
但问题是,这个漏洞的发现真是不要太有趣。
之前当检测进入grub要求输入用户名时,正给自己烟的孙诚不心把火机掉了砸在倒退键上,导致其陷了进去连续击了一阵,等他察觉到了之后赶忙就把倒退键给挖了回来。
但是谁也没想到,就是这一无意的遭遇,居然被天眼捕捉到了当倒退键敲击到8次时,系统进程意外进入了rescueshell即救援模式。
“真是一个低级到不可思议的高危漏洞!”
捏灭了烟头后,哭笑不得地将它记录了下来,孙诚总算明白了为什么这样低级的一个漏洞,迄今为止从未被发现过。
若一直采用常规、非破坏性的检测方式,没有他那样的巧合,即便是最专业的系统漏洞检测软件,至少需要无数次对程序的反复解析,才有可能找到这么一个低级却又危险的漏洞存在。
笑归笑,把记录保存到优盘中取下后,孙诚很快再一次令天眼运作了起来,准备继续检测更多可能存在的系统漏洞。
而他自己则舒服的往椅子上一躺,眯着眼准备继续整理跟消化前几天吸收的一大堆关于计算机的相关知识来。
活动室内,一
第二十章 天眼(5/6)