2014-04-15 18:05
三千行,代码写罢。泪眼望,女神度假,啪啪啪,和他。
2014-04-15 17:06
尝试了在 Windows 8 上装 Apache+OpenSSL,希望 HiASLR 能令存储私钥的堆位于较高地址,从而增大利用 Heartbleed 读取到的概率。不过目前看来,一是 Gaps 可能影响越界读取,二是即使 HiASLR 也仍不够随机,无法实现期望的内存布局。否则,这可能是第一个利用 ASLR 等漏洞防御机制帮助漏洞利用的例子。
2014-04-15 15:39
回复@loger8: 200万够惹360了,2000万加一本美国护照我连华为都敢惹。 //@loger8:TK估计能搞定,不过不一定会去惹数字公司吧?