GoForum🌐 V2EX

在路径穿越漏洞的基础上,可能通过 swapfile 泄露明文密码

LnTrx · 2026-02-03 00:07 · 0 次点赞 · 4 条回复

如果一个系统存在路径穿越漏洞,外部可能读取到正在使用的 swapfile 。
测试发现,虽然是概率性的,但 swapfile 中确实可能存在账号和应用的明文密码。似乎与近期是否有成功登录的行为有关。
进一步推论,如果攻击者采用一些手段推高内存占用,可能会导致更多信息外溢到 swapfile 从而被截获。

4 条回复
pingdog · 2026-02-03 00:12
#1

既然你开始了测试,麻烦帮我试下 zram 会吗,谢谢🌚

LnTrx · 2026-02-03 00:27
#2

@pingdog 我不知道你的具体配置是什么。试从原理上推断,如果单纯是 zram ,数据应该都在内存里。如果同时还在用 swapfile ,那 swapfile 中仍可能包含敏感信息。

birdvdsk · 2026-02-03 01:22
#3

这是一个很好的思路,相当于把一个文件读取漏洞转换为了内存读取漏洞

yanqiyu · 2026-02-03 02:22
#4

针对开发者:建议把存储敏感内容的页面 mlock 起来,免得换出去了

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: LnTrx
发布: 2026-02-03
点赞: 0
回复: 0