论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[12641] 2018-04-28_源码审计之空指针引用漏洞
文档创建者:
s7ckTeam
浏览次数:
9
最后更新:
2025-01-18
漏洞
9 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2018-04-28_源码审计之空指针引用漏洞
源
码
审
计
之
空
指
针
引
用
漏
洞
f
r
e
e
z
i
n
g
F
r
e
e
B
u
f
2
0
1
8
-
0
4
-
2
8
*
本
文
原
创
作
者
:
本
文
原
创
作
者
:
f
r
e
e
z
i
n
g
,
本
文
属
,
本
文
属
F
r
e
e
B
u
f
原
创
奖
励
计
划
,
未
经
许
可
禁
止
转
载
原
创
奖
励
计
划
,
未
经
许
可
禁
止
转
载
前
言
前
言
最
近
在
网
上
加
入
了
一
个
安
全
团
队
,
里
面
有
人
问
我
如
何
做
代
码
审
计
。
只
能
说
先
能
看
得
懂
代
码
,
了
解
各
种
漏
洞
的
形
最
近
在
网
上
加
入
了
一
个
安
全
团
队
,
里
面
有
人
问
我
如
何
做
代
码
审
计
。
只
能
说
先
能
看
得
懂
代
码
,
了
解
各
种
漏
洞
的
形
成
原
因
。
然
后
多
进
行
审
计
和
调
试
练
习
。
成
原
因
。
然
后
多
进
行
审
计
和
调
试
练
习
。
这
是
刚
学
习
源
码
审
计
时
写
的
一
遍
审
核
过
程
,
这
是
刚
学
习
源
码
审
计
时
写
的
一
遍
审
核
过
程
,
希
望
大
家
做
个
参
考
。
希
望
大
家
做
个
参
考
。
(
p
h
p
的
的
文
章
很
多
,
来
一
篇
文
章
很
多
,
来
一
篇
C
语
言
的
)
语
言
的
)
一
、
空
指
针
漏
洞
原
因
一
、
空
指
针
漏
洞
原
因
N
u
l
l
P
o
i
n
t
e
r
空
指
针
的
引
用
,
对
于
空
指
针
的
错
误
引
用
往
往
是
由
于
在
引
用
之
前
没
有
对
空
指
针
做
判
断
,
就
直
接
使
用
空
指
针
,
还
有
可
能
把
空
指
针
作
为
一
个
对
象
来
使
用
,
间
接
使
用
对
象
中
的
属
性
或
是
方
法
,
而
引
起
程
序
崩
溃
。
二
、
空
指
针
漏
洞
难
以
发
现
的
原
因
二
、
空
指
针
漏
洞
难
以
发
现
的
原
因
空
指
针
(
N
u
l
l
P
o
i
n
t
e
r
)
引
用
导
致
的
错
误
,
依
靠
代
码
审
计
工
具
很
难
发
现
其
中
的
错
误
,
因
为
空
指
针
的
引
用
一
般
不
会
发
生
在
出
现
空
指
针
然
后
直
接
使
用
空
指
针
情
况
。
往
往
是
由
于
代
码
逻
辑
比
较
复
杂
空
指
针
引
用
的
位
置
会
比
较
远
,
不
容
易
发
现
;
并
且
在
正
常
情
况
下
不
会
触
发
,
只
有
在
某
一
个
特
定
输
入
条
件
下
才
会
引
发
空
指
针
引
用
。
对
于
排
查
此
类
错
误
也
就
更
加
困
难
。
三
、
白
盒
分
析
是
空
指
针
引
用
三
、
白
盒
分
析
是
空
指
针
引
用
3
.
1
三
个
条
件
三
个
条
件
3
.
2
.
r
a
t
s
软
件
介
绍
软
件
介
绍
R
A
T
S
是
一
个
代
码
安
全
审
计
工
具
,
可
扫
描
C
、
C
+
+
、
P
e
r
l
、
P
H
P
和
P
y
t
h
o
n
源
码
,
检
查
出
一
些
常
见
的
安
全
问
题
,
例
如
缓
冲
区
溢
出
和
T
O
C
T
O
U
(
T
i
m
e
O
f
C
h
e
c
k
,
T
i
m
e
O
f
U
s
e
)
。
r
a
t
s
软
件
版
本
v
2
.
3
。
3
.
3
.
s
o
u
r
c
e
i
n
s
i
g
h
t
查
找
分
析
查
找
分
析
(
1
)
由
于
软
件
本
身
是
代
码
审
计
工
具
,
所
以
缓
冲
区
之
类
的
溢
出
就
不
检
查
了
。
直
接
查
找
空
指
针
N
U
L
L
是
否
存
在
。
剔
除
出
掉
指
针
初
始
化
赋
值
。
主
要
针
对
数
据
赋
值
。
找
到
了
一
下
几
处
。
可
疑
点
1
:
可
疑
点
2
:
可
疑
点
3
:
可
疑
点
4
:
可
疑
点
5
:
可
疑
点
6
:
(
2
)
可
疑
点
是
否
有
调
用
可
疑
点
1
查
看
其
调
用
点
发
现
所
有
的
都
针
对
N
U
L
L
做
了
判
断
,
所
以
不
存
在
空
指
针
引
用
。
排
除
。
可
疑
点
2
:
所
有
文
件
中
查
找
后
发
现
就
赋
值
了
一
次
。
再
也
没
使
用
过
此
字
段
。
排
除
.
可
疑
点
3
:
所
有
文
件
中
查
找
就
只
有
一
处
使
用
,
而
且
做
了
判
断
。
故
排
除
。
可
疑
点
4
:
所
有
文
件
中
查
找
就
一
处
使
用
,
其
它
做
赋
值
,
使
用
部
分
做
了
判
断
,
故
排
除
。
可
疑
点
5
和
可
疑
点
6
一
起
分
析
。
下
面
的
引
用
还
有
未
做
是
否
为
空
的
判
断
。
进
一
步
分
析
可
疑
点
5
:
函
数
名
为
s
t
a
t
i
c
b
u
f
f
e
r
,
有
引
用
,
所
以
可
疑
点
5
有
可
能
性
。
进
一
步
分
析
可
疑
点
6
,
函
数
名
p
h
p
b
a
c
k
t
i
c
k
,
没
有
对
d
a
t
a
的
引
用
,
所
以
可
以
排
除
可
疑
点
6
.
(
3
)
对
触
发
条
件
进
行
分
析
梳
理
。
第
一
步
:
赋
空
值
的
条
件
倒
推
出
S
t
a
t
i
c
G
l
o
b
a
l
B
u
f
f
e
r
为
条
件
。
可
以
看
到
下
图
中
的
数
据
。
2
.
调
用
的
条
件
:
经
过
查
找
发
现
存
在
引
用
d
a
t
a
。
所
以
可
以
得
知
。
一
个
C
或
C
p
p
文
件
中
有
c
h
a
r
类
型
的
全
局
缓
冲
区
变
量
(
c
h
a
r
数
组
)
,
就
可
以
触
发
这
个
异
常
。
b
u
i
l
d
_
h
t
m
l
_
v
u
l
n
e
r
a
b
i
l
i
t
y
(
v
u
l
n
e
r
a
b
i
l
i
t
y
_
t
*
p
t
r
)
r
e
p
o
r
t
_
v
u
l
n
e
r
a
b
i
l
i
t
y
(
v
u
l
n
e
r
a
b
i
l
i
t
y
_
t
*
p
t
r
)
四
、
验
证
漏
洞
四
、
验
证
漏
洞
1
.
根
据
白
盒
可
得
知
如
下
文
件
即
可
引
发
漏
洞
,
1
.
c
文
件
里
只
有
c
h
a
r
a
[
1
0
]
;
一
句
代
码
。
2
.
生
成
文
件
验
证
。
可
以
得
到
如
下
结
果
。
发
现
并
没
有
引
发
异
常
。
所
以
b
u
i
l
d
_
h
t
m
l
_
v
u
l
n
e
r
a
b
i
l
i
t
y
函
数
的
调
用
栈
。
前
面
有
一
个
条
件
,
如
果
告
警
不
等
于
默
认
以
及
小
于
2
类
。
就
忽
略
掉
。
但
是
全
局
字
符
的
告
警
为
l
o
w
,
不
等
于
默
认
但
是
小
于
2
类
,
忽
略
。
g
d
b
r
a
t
s
s
e
t
a
r
g
s
-
-
h
t
m
l
1
.
c
所
以
需
要
条
件
来
使
告
警
不
被
忽
略
,
所
以
要
改
变
w
a
r
n
i
n
g
_
l
e
v
e
l
的
值
,
查
找
w
a
r
n
i
n
g
_
l
e
v
e
l
的
引
用
。
发
现
如
下
图
当
输
入
参
数
小
于
1
时
为
1
,
只
要
w
a
r
n
i
n
g
_
l
e
v
e
l
为
1
时
,
(
l
o
w
=
1
)
<
1
不
成
立
,
则
忽
略
可
以
不
被
忽
略
即
可
。
所
以
只
要
o
p
t
a
r
g
大
于
等
于
3
即
可
达
到
条
件
。
重
新
设
置
参
数
s
e
t
a
r
g
s
–
w
4
—
h
t
m
l
1
.
c
,
发
现
已
经
出
现
错
误
了
。
由
于
x
m
l
格
式
显
示
也
是
这
样
的
。
所
以
重
新
设
置
参
数
s
e
t
a
r
g
s
–
w
4
—
x
m
l
1
.
c
输
出
也
一
样
。
五
、
总
结
五
、
总
结
本
次
使
用
到
的
工
具
,
r
a
t
s
-
2
.
3
(
源
码
自
行
下
载
)
,
s
o
u
r
c
e
i
n
s
i
g
h
t
,
g
d
b
,
p
e
d
a
。
学
习
的
时
候
写
一
个
一
片
过
程
总
结
,
今
天
发
表
出
来
。
希
望
大
家
做
个
参
考
。
*
本
文
原
创
作
者
:
本
文
原
创
作
者
:
f
r
e
e
z
i
n
g
,
本
文
属
,
本
文
属
F
r
e
e
B
u
f
原
创
奖
励
计
划
,
未
经
许
可
禁
止
转
原
创
奖
励
计
划
,
未
经
许
可
禁
止
转
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页