当前位置:首页 > 报告详情

国产操作系统漏洞研究_阮奂斌.pdf

上传人: 2*** 编号:147963 2023-12-05 31页 4.77MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要研究了国产操作系统,如银河麒麟(KylinOS)、UOS和华为鸿蒙系统(HarmonyOS)的安全性。作者通过对这些系统的深入研究,发现了多个安全漏洞。其中,利用Dbus总线服务的漏洞,普通用户可以实现权限提升。作者还发现,系统的Dbus总线服务存在三种开发框架:python-dbus、QtDbus和go。在测试过程中,作者使用fuzz测试方法,发现了更多的漏洞。此外,作者还研究了麒麟传书等国产生态软件的安全性,并发现了远程命令执行漏洞。总之,国产操作系统在Dbus总线服务和生态软件方面存在安全隐患。
"国产操作系统安全漏洞探究" "如何利用Dbus漏洞实现权限提升" "国产操作系统生态软件的安全风险"
客服
商务合作
小程序
服务号
折叠