CS APP第二章 資料的表示和處理

duxingzhe發表於2019-11-12

今天跟著視訊閱讀完CS APP第二章的內容,本章講解了,在C語言中,資料是如何儲存並通過各種型別的變數進行讀取的。

在閱讀本章節的過程當中,出現了一個sodu的漏洞,這個問題的引發正好就是由於各個變數的取值範圍不同所導致的,簡而言之就是unsigned int和int的使用者ID處理的時候,造成錯誤處理,導致提權。當我看到兩個觸發漏洞的數值時,我便知道,所謂安全是深入研究了系統架構,深入分析軟體原理、網路協議後自然而然產生的,萬丈高樓平地起,我們學習一定要一步一個腳印。

不過,對於這麼經典的書籍,看一遍肯定不夠,而且我也沒有看懂,明天打算複習一下,先看看書,再跟著視訊走一遍。

相關文章