• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2014-03-31 22:34
不少人走这条路得益于数学好,我可能主要靠语文好……2001年,我还在医院当碎催,算懂点Windows,会写两行perl。MK在QQ上问我某攻击代码编译不通过该怎么办。那是个Linux下的C代码,他说已经问了L*等人,但都没搞定。我通过分析代码的函数名、变量名的语义,推测作者意图,最终猜出了该怎么改[哈哈]。 ​​​
详情
tombkeeper
2014-03-31 20:49
回复@DIR溢出: PoC没必要费那么大劲,搞个能在Windows 2003下过DEP的就行了。即使要搞也完全可能,这里面问题太多了,甭说结合其它漏洞,仅用同一个漏洞就既能获得控制,又能远程读写内存信息。 //@DIR溢出:服务端溢出怎么过DEP和ASLR这些?
tombkeeper
2014-03-31 20:06被tk转发2次
写惯了客户端PoC,回过来再写远程服务的PoC还真有点不习惯。都忘了应该用开cmd的Shellcode,又用了弹计算器的……我说怎么弹不出来。 ​​​
详情
tombkeeper
2014-03-31 20:20
其实不值什么,就是最简单的 memcpy 引起的堆栈溢出,都是十几年前的漏洞类型了。我写这个主要是为怀旧。另外将来可做教学案例或攻防大赛的题目。现在这种真实的古董例子还真不好找。 //@yuange1975:这个可值老鼻子钱了,很多人半调子还喜欢牛逼哄哄到处吹牛,遇到较劲的了。
tombkeeper
2014-03-31 20:06被tk转发2次
写惯了客户端PoC,回过来再写远程服务的PoC还真有点不习惯。都忘了应该用开cmd的Shellcode,又用了弹计算器的……我说怎么弹不出来。 ​​​
详情
tombkeeper
2014-03-31 20:06被tk转发2次
写惯了客户端PoC,回过来再写远程服务的PoC还真有点不习惯。都忘了应该用开cmd的Shellcode,又用了弹计算器的……我说怎么弹不出来。 ​​​
详情
tombkeeper
2014-03-31 19:21
我老婆真乃女中豪杰。刚才正要跟她说互联网企业对攻防人才的需求和对安全业务的涉足可能会导致传统安全企业把业务方向朝弱攻防转型以及更进一步产生的负反馈效应,没想到我刚说出半句,她就把后面的全说出来了,还说她早就考虑到了…… ​​​
详情
1...49324933493449354936...6631