2014-04-01 06:37
“本来以为自己可以如以前一样,冷静理性的写一篇文字,但是真的摸到键盘才发现,当乌云真真切切笼罩在自己头顶,当暴行实实在在发生在自己身边的时候,没有人能够真的坐得住。” 我分享了🔗网页链接
2014-04-01 06:34
//@caoz:新的办公场所初步拟定于著名的 blk71 (www.blk71.com) ,新电讯(Singtel)旗下投资机构innov8有意参股并介入国际版本的发行和推广,具体条款与腾讯协商ing。
2014-03-31 22:34
不少人走这条路得益于数学好,我可能主要靠语文好……2001年,我还在医院当碎催,算懂点Windows,会写两行perl。MK在QQ上问我某攻击代码编译不通过该怎么办。那是个Linux下的C代码,他说已经问了L*等人,但都没搞定。我通过分析代码的函数名、变量名的语义,推测作者意图,最终猜出了该怎么改。
2014-03-31 20:49
回复@DIR溢出: PoC没必要费那么大劲,搞个能在Windows 2003下过DEP的就行了。即使要搞也完全可能,这里面问题太多了,甭说结合其它漏洞,仅用同一个漏洞就既能获得控制,又能远程读写内存信息。 //@DIR溢出:服务端溢出怎么过DEP和ASLR这些?
2014-03-31 20:06
写惯了客户端PoC,回过来再写远程服务的PoC还真有点不习惯。都忘了应该用开cmd的Shellcode,又用了弹计算器的……我说怎么弹不出来。
2014-03-31 20:20
其实不值什么,就是最简单的 memcpy 引起的堆栈溢出,都是十几年前的漏洞类型了。我写这个主要是为怀旧。另外将来可做教学案例或攻防大赛的题目。现在这种真实的古董例子还真不好找。 //@yuange1975:这个可值老鼻子钱了,很多人半调子还喜欢牛逼哄哄到处吹牛,遇到较劲的了。
2014-03-31 20:06
写惯了客户端PoC,回过来再写远程服务的PoC还真有点不习惯。都忘了应该用开cmd的Shellcode,又用了弹计算器的……我说怎么弹不出来。