• [^] # Re: Nuance...

    Posté par . En réponse au journal Coût de piratage des serveurs Linux. Évalué à 2.

    Les autres failles de shellshock ont été trouvées par fuzzing si je me rappelle bien.

    En règle générale, la majorité des failles sont trouvées comme ça. C’est bien plus simple de laisser une machine explorer les possibilités que de se fader des milliers de lignes de c abscons à la recherche des 3 lignes ou le mec à oublié de vérifier la taille du tableau avant d’assigner.
    Le code peut ensuite aider à déterminer comment exploiter la faille, mais ça va pas trop dans ton sens.