ພາສາອັງກິດພາສາຝຣັ່ງແອສປາໂຍນ

OnWorks favicon

paxtest - ອອນລາຍໃນຄລາວ

ແລ່ນ paxtest ໃນ OnWorks ຜູ້ໃຫ້ບໍລິການໂຮດຕິ້ງຟຣີຜ່ານ Ubuntu Online, Fedora Online, Windows online emulator ຫຼື MAC OS online emulator

ນີ້ແມ່ນຄໍາສັ່ງ paxtest ທີ່ສາມາດດໍາເນີນການໄດ້ໃນ OnWorks ຜູ້ໃຫ້ບໍລິການໂຮດຕິ້ງຟຣີໂດຍໃຊ້ຫນຶ່ງໃນຫຼາຍໆບ່ອນເຮັດວຽກອອນໄລນ໌ຂອງພວກເຮົາເຊັ່ນ Ubuntu Online, Fedora Online, Windows online emulator ຫຼື MAC OS online emulator

ໂຄງການ:

NAME


paxtest — ໂຄງ​ການ​ເພື່ອ​ທົດ​ສອບ​ການ​ປົກ​ປັກ​ຮັກ​ສາ overflow buffer​

ສະຫຼຸບສັງລວມ


ກວດເຊັກ [kiddie|blackhat] [logfile]

ລາຍລະອຽດ


ກວດເຊັກ ແມ່ນໂຄງການທີ່ພະຍາຍາມທົດສອບການບັງຄັບໃຊ້ kernel ຫຼາຍກວ່າການໃຊ້ຄວາມຊົງຈໍາ. ບາງ
ການໂຈມຕີໄດ້ຮັບຜົນປະໂຫຍດຈາກແກ່ນທີ່ບໍ່ຈໍາກັດການຈໍາກັດ. ສໍາລັບຕົວຢ່າງ, ການປະຕິບັດໃນ
ບາງພາກສ່ວນຄວາມຊົງຈໍາເຮັດໃຫ້ buffer overflows ເປັນໄປໄດ້. ມັນຖືກນໍາໃຊ້ເປັນການທົດສອບການຖົດຖອຍ
ຊຸດສໍາລັບ PaX, ແຕ່ອາດຈະເປັນປະໂຫຍດໃນການທົດສອບ patches ການປົກປ້ອງຫນ່ວຍຄວາມຈໍາອື່ນໆສໍາລັບ kernel.

ກວດເຊັກ ແລ່ນຊຸດຂອງໂປລແກລມທີ່ພະຍາຍາມທໍາລາຍການໃຊ້ຫນ່ວຍຄວາມຈໍາ. ຍົກ​ຕົວ​ຢ່າງ:

ການປະຕິບັດແຜນທີ່ທີ່ບໍ່ເປີດເຜີຍຊື່: ຖືກຂ້າຕາຍ
bss ປະຕິບັດໄດ້: ຂ້າ
ຂໍ້​ມູນ​ການ​ປະ​ຕິ​ບັດ​: ຂ້າ​ຕາຍ​
heap ປະຕິບັດໄດ້: ຂ້າ
stackable ປະຕິບັດ : ຂ້າ
ປະຕິບັດແຜນທີ່ທີ່ບໍ່ເປີດເຜີຍຊື່ (mprotect): ຖືກຂ້າຕາຍ
bss ປະຕິບັດໄດ້ (mprotect): ຂ້າ
ຂໍ້ມູນປະຕິບັດໄດ້ (mprotect): ຖືກຂ້າຕາຍ
heap ປະຕິບັດໄດ້ (mprotect): ຂ້າ
ຫ້ອງສະຫມຸດທີ່ໃຊ້ຮ່ວມກັນ bss (mprotect): ຖືກຂ້າຕາຍ
ຂໍ້ມູນຫ້ອງສະໝຸດທີ່ແບ່ງປັນທີ່ສາມາດປະຕິບັດໄດ້ (mprotect): ຖືກຂ້າຕາຍ
stackable (mprotect): ຂ້າ
ການທົດສອບແບບສຸ່ມແຜນທີ່ທີ່ບໍ່ເປີດເຜີຍຊື່: 16 bits (ເດົາ)
Heap randomisation test (ET_EXEC): 13 bits (ເດົາ​ໄດ້)
Heap randomisation test (ET_DYN): 25 bits (ເດົາ)
ການ Randomisation ຫຼັກທີ່ປະຕິບັດໄດ້ (ET_EXEC): ບໍ່ມີການສຸ່ມ
ການສຸ່ມປະຕິບັດຕົ້ນຕໍ (ET_DYN): 17 ບິດ (ເດົາ)
ການ​ທົດ​ສອບ Stack Randomisation (SEGMEXEC​)​: 23 bits (ເດົາ​)
ການ​ທົດ​ສອບ Stack Randomisation (PAGEEXEC​)​: 24 bits (ເດົາ​)
ກັບໄປຟັງຊັນ (strcpy): ມີຄວາມສ່ຽງ
ກັບໄປທີ່ຟັງຊັນ (strcpy, RANDEXEC): ມີຄວາມສ່ຽງ
ກັບໄປຟັງຊັນ (memcpy): ມີຄວາມສ່ຽງ
ກັບໄປທີ່ຟັງຊັນ (memcpy, RANDEXEC): ມີຄວາມສ່ຽງ
ຫ້ອງສະຫມຸດທີ່ໃຊ້ຮ່ວມກັນ bss ປະຕິບັດໄດ້ : ຖືກຂ້າຕາຍ
ຂໍ້ມູນຫ້ອງສະໝຸດທີ່ແບ່ງປັນທີ່ສາມາດປະຕິບັດໄດ້ : ຖືກຂ້າຕາຍ
ສ່ວນຂໍ້ຄວາມທີ່ຂຽນໄດ້ : ຖືກຂ້າຕາຍ

The ``ສາມາດປະຕິບັດໄດ້ ...'' ການທົດສອບໂດຍພື້ນຖານແລ້ວເຮັດໃຫ້ຄໍາແນະນໍາໃນສະຖານທີ່ທີ່ຄວນຈະເປັນ
be data (ie ຂໍ້ມູນ malloced, C variable, ແລະອື່ນໆ) ແລະພະຍາຍາມປະຕິບັດມັນ. ໄດ້
``(ປ້ອງກັນ)'' ການທົດສອບພະຍາຍາມຫລອກລວງ kernel ໃນການຫມາຍຊິ້ນສ່ວນຂອງຫນ່ວຍຄວາມຈໍານີ້ເປັນການປະຕິບັດ
ທໍາອິດ. ກັບຄືນໄປຫາການທົດສອບຟັງຊັນຂຽນທັບທີ່ຢູ່ກັບຄືນໃນ stack, ເຫຼົ່ານີ້ແມ່ນຍາກ
ເພື່ອປ້ອງກັນຈາກພາຍໃນແກ່ນ. ການທົດສອບຄັ້ງສຸດທ້າຍພະຍາຍາມຂຽນທັບຄວາມຊົງຈໍາທີ່ເປັນ
ໝາຍວ່າສາມາດປະຕິບັດໄດ້.

kernel Linux ປົກກະຕິ (unpatched ເພື່ອປ້ອງກັນການ overflows buffer) ຈະສະແດງການທົດສອບທັງຫມົດເປັນ.
ມີຄວາມສ່ຽງ ແລະບໍ່ມີການສຸ່ມຊ້ອນກັນ ຫຼື 6 ບິດ (ເນື່ອງຈາກການໃສ່ສີຊ້ອນກັນ). ໃນຄໍາສັບຕ່າງໆອື່ນໆ,
ໃນ kernel Linux ປົກກະຕິທ່ານສາມາດປະຕິບັດຂໍ້ມູນໃດໆທີ່ຢູ່ໃນຫນ່ວຍຄວາມຈໍາຂອງຂະບວນການຫຼືຂຽນທັບ
ລະ​ຫັດ​ໃດ​ຫນຶ່ງ​ທີ່​ຈະ​.

ຫນ້າຄູ່ມືນີ້ໄດ້ຖືກຂຽນໄວ້ສໍາລັບ Debian ການແຜ່ກະຈາຍເນື່ອງຈາກວ່າໂຄງການຕົ້ນສະບັບເຮັດ
ບໍ່ມີໜ້າຄູ່ມື.

OPTIONS


ໂຄງ​ການ​ນີ້​ສາ​ມາດ​ໃຊ້​ເວ​ລາ​ສອງ​ທາງ​ເລືອກ​: ການ​ທົດ​ສອບ​ທີ່​ຈະ​ດໍາ​ເນີນ​ການ​, ທີ່​ໄດ້​ຮັບ​ການ​ຊີ້​ນໍາ​ໃຊ້​ຢ່າງ​ໃດ​ຫນຶ່ງ​
kiddie ຫຼື blackhat ແລະ (ທາງເລືອກ) ໄຟລ໌ທີ່ບັນທຶກຜົນການທົດສອບທັງຫມົດ. ໂດຍ
ຄ່າເລີ່ມຕົ້ນມັນຈະເຂົ້າລະບົບ HOME ຂອງຜູ້ໃຊ້ໃນໄຟລ໌ paxtest.log.

ໃຊ້ paxtest ອອນໄລນ໌ໂດຍໃຊ້ບໍລິການ onworks.net


ເຊີບເວີ ແລະສະຖານີເຮັດວຽກຟຣີ

ດາວໂຫຼດແອັບ Windows ແລະ Linux

  • 1
    MantisBT
    MantisBT
    Mantis ເປັນເວັບທີ່ສາມາດນຳໃຊ້ໄດ້ງ່າຍ
    bugtracker ອີງໃສ່ການຊ່ວຍເຫຼືອ bug ຜະລິດຕະພັນ
    ການຕິດຕາມ. ມັນຮຽກຮ້ອງໃຫ້ມີ PHP, MySQL ແລະ a
    ເຊີບເວີເວັບ. ກວດເບິ່ງຕົວຢ່າງຂອງພວກເຮົາ ແລະເປັນເຈົ້າພາບ
    ຂໍ້ສະເໜີ...
    ດາວໂຫລດ MantisBT
  • 2
    LAN Messenger
    LAN Messenger
    LAN Messenger ເປັນແອັບພລິເຄຊັນສົນທະນາ p2p
    ສໍາລັບການສື່ສານ intranet ແລະບໍ່
    ຕ້ອງການເຄື່ອງແມ່ຂ່າຍ. ຫຼາກຫຼາຍຂອງ handy
    ຄຸນນະສົມບັດແມ່ນສະຫນັບສະຫນູນລວມທັງ
    ແຈ້ງ​ການ...
    ດາວໂຫລດ LAN Messenger
  • 3
    DrJava
    DrJava
    DrJava ແມ່ນໂຄງການທີ່ມີນ້ໍາຫນັກເບົາ
    ສະພາບແວດລ້ອມສໍາລັບ Java ທີ່ຖືກອອກແບບເພື່ອສົ່ງເສີມ
    ການພັດທະນາຊອບແວທີ່ຂັບເຄື່ອນດ້ວຍການທົດສອບ. ມັນ
    ປະກອບມີບັນນາທິການໂຄງການອັດສະລິຍະ,
    int...
    ດາວໂຫລດ DrJava
  • 4
    .Net Framework 3.5 ຕົວຕິດຕັ້ງອອຟໄລ
    .Net Framework 3.5 ຕົວຕິດຕັ້ງອອຟໄລ
    Windows 8, ແລະຮຸ່ນຂ້າງເທິງມາພ້ອມກັບ
    ເວີຊັ່ນ 4.xx ຂອງ NET Framework. ແຕ່ຖ້າ
    ຜູ້ໃຊ້ກໍາລັງຍົກລະດັບຈາກ Windows 7 ເປັນ
    Windows 8, NET Framework 3.5 ແມ່ນສົມບູນ
    ເປີດໃຊ້...
    ດາວໂຫລດ .Net Framework 3.5 ຕົວຕິດຕັ້ງອອຟໄລ
  • 5
    NSIS: Nullsoft Scriptable Install System
    NSIS: Nullsoft Scriptable Install System
    NSIS (Nullsoft Scriptable Install
    System) ເປັນແຫຼ່ງເປີດທີ່ເປັນມືອາຊີບ
    ລະບົບເພື່ອສ້າງຕົວຕິດຕັ້ງ Windows. ມັນ
    ໄດ້ຖືກອອກແບບໃຫ້ມີຂະຫນາດນ້ອຍແລະມີຄວາມຍືດຫຍຸ່ນ
    ເປັນໄປໄດ້...
    ດາວໂຫລດ NSIS: Nullsoft Scriptable Install System
  • 6
    ການກວດສອບຄວາມຖືກຕ້ອງ
    ການກວດສອບຄວາມຖືກຕ້ອງ
    AuthPass ເປັນລະຫັດຜ່ານແຫຼ່ງເປີດ
    ຜູ້​ຈັດ​ການ​ທີ່​ມີ​ສະ​ຫນັບ​ສະ​ຫນູນ​ສໍາ​ລັບ​ການ​ທີ່​ນິ​ຍົມ​ແລະ​
    ພິສູດແລ້ວ Keepass (kdbx 3.x ແລະ kdbx 4.x ...
    ດາວໂຫຼດ authpass
  • ເພີ່ມເຕີມ »

Linux ຄຳ ສັ່ງ

Ad