EB1B的EAD可以用来换工作吗?# Immigration - 落地生根
l*s
1 楼
考虑下面的代码,在Linux上运行:
// soc is a socket
if ( read(soc, buf, sizeof(buf)) > 0 )
{
snprintf(cmd, sizeof(cmd), "rm -f "%s"", buf);
system(cmd);
}
你会如何写script 检查证明这个漏洞存在,并没有任何破坏原有系统, 在这样一种方
式下,最终用户不会认为这是 false alarm?
// soc is a socket
if ( read(soc, buf, sizeof(buf)) > 0 )
{
snprintf(cmd, sizeof(cmd), "rm -f "%s"", buf);
system(cmd);
}
你会如何写script 检查证明这个漏洞存在,并没有任何破坏原有系统, 在这样一种方
式下,最终用户不会认为这是 false alarm?