• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2014-04-01 06:37

“本来以为自己可以如以前一样,冷静理性的写一篇文字,但是真的摸到键盘才发现,当乌云真真切切笼罩在自己头顶,当暴行实实在在发生在自己身边的时候,没有人能够真的坐得住。” 我分享了🔗网页链接

阅读全文 >
tombkeeper

2014-04-01 06:34

//@caoz:新的办公场所初步拟定于著名的 blk71 (www.blk71.com) ,新电讯(Singtel)旗下投资机构innov8有意参股并介入国际版本的发行和推广,具体条款与腾讯协商ing。

2014-04-01 00:43

抱歉,由于作者设置,你暂时没有这条微博的查看权限哦。查看帮助: 网页链接

阅读全文 >
阅读全文 >
tombkeeper

2014-03-31 22:34

不少人走这条路得益于数学好,我可能主要靠语文好……2001年,我还在医院当碎催,算懂点Windows,会写两行perl。MK在QQ上问我某攻击代码编译不通过该怎么办。那是个Linux下的C代码,他说已经问了L*等人,但都没搞定。我通过分析代码的函数名、变量名的语义,推测作者意图,最终猜出了该怎么改[哈哈]。

阅读全文 >
tombkeeper

2014-03-31 20:49

回复@DIR溢出: PoC没必要费那么大劲,搞个能在Windows 2003下过DEP的就行了。即使要搞也完全可能,这里面问题太多了,甭说结合其它漏洞,仅用同一个漏洞就既能获得控制,又能远程读写内存信息。 //@DIR溢出:服务端溢出怎么过DEP和ASLR这些?

tombkeeper

2014-03-31 20:06

写惯了客户端PoC,回过来再写远程服务的PoC还真有点不习惯。都忘了应该用开cmd的Shellcode,又用了弹计算器的……我说怎么弹不出来。

阅读全文 >
阅读全文 >
tombkeeper

2014-03-31 20:20

其实不值什么,就是最简单的 memcpy 引起的堆栈溢出,都是十几年前的漏洞类型了。我写这个主要是为怀旧。另外将来可做教学案例或攻防大赛的题目。现在这种真实的古董例子还真不好找。 //@yuange1975:这个可值老鼻子钱了,很多人半调子还喜欢牛逼哄哄到处吹牛,遇到较劲的了。

tombkeeper

2014-03-31 20:06

写惯了客户端PoC,回过来再写远程服务的PoC还真有点不习惯。都忘了应该用开cmd的Shellcode,又用了弹计算器的……我说怎么弹不出来。

阅读全文 >
阅读全文 >
1
...
46264627
4628
46294630
...
6324