giantbranch's blog

忘掉掌声,按自己的方式,继续前行,跑过一生


  • 首页

  • 关于

  • 标签

  • 归档

  • 漏洞挖掘

  • 读过的书

  • 站点地图

内核缓冲区溢出学习之第一个内核缓冲区溢出提权

发表于 2017-08-24 |
打造双机调试环境自己搜索资料 首先加载有漏洞的驱动 之后我们可以从windbg查看加载的模块,命令:lm 看一下第一个StackOverflow的代码 123456789101112131415161718192021222324252627282930313233343536373839404 ...
阅读全文 »

从Exploit-Exercises Fusion Level02看linux绕过ASLR和NX的三种利用方式

发表于 2017-08-22 |
题目来源:https://exploit-exercises.com/fusion/level02/ Vulnerability Type Stack Position Independent Executable No Read only relocations No Non- ...
阅读全文 »

CVE-2012-1876 IE MSHTML.DLL CalculateMinMax 堆溢出漏洞

发表于 2017-08-19 |
[toc] 这是Pwn2Own黑客大赛上用于攻破IE9的漏洞 分析环境 Windows 7 32位VM 12IE8windbgida 基于HPA的漏洞分析方法poc 123456789101112131415161718<html> <body> <table sty ...
阅读全文 »

windbg 调试笔记

发表于 2017-08-19 |
虽然这是2017年8月19日的文章,但这是20190524才上传的,以后估计也会不断更新,也许不会更新,这可能取决于我以后对windbg用得更加6吧 windbg 调试笔记符号srv*c:\symbols*http://msdl.microsoft.com/download/symbols 显示加载 ...
阅读全文 »

当gflag不“奏效”——CVE-2013-0077 Microsoft DirectShow quartz.dll m2p文件堆溢出漏洞

发表于 2017-08-19 |
作者原文:https://security.tencent.com/index.php/blog/msg/15这个是漏洞战争里面的例子,搜了一下没人写,自己实践过程中没能像作者那样开启htc,开启hpa后一步到达相应位置,而我开启后没能预期那样,所以写下此文 首先exploitdb搜了一下,poc在 ...
阅读全文 »

Exploit Exercises Protostar Stack Part 0-7

发表于 2017-08-03 |
Stack0首先看下源码 123456789101112131415161718#include <stdlib.h>#include <unistd.h>#include <stdio.h>int main(int argc, char **argv){ ...
阅读全文 »

我的安全之路——二进制与逆向篇

发表于 2017-05-20 |
write in my dormitory at ‏‎11:23:35 Saturday, May 20th, 2017 by giantbranch(其实当初想横跨web跟二进制的) ————致即将毕业的自己。 上一篇是《我的安全之路——Web安全篇》,,因为参加比赛,搞论文,就没什么时间写了, ...
阅读全文 »

我的安全之路——Web安全篇

发表于 2017-04-07 |
write in my dormitory at ‏‎9:47:05 Friday, April 7, 2017 by giantbranch(其实当初想横跨web跟二进制的) ————致即将毕业的自己。 这是我的安全之路系列第一篇,敬请期待第二篇:《我的安全之路——二进制与逆向篇》 总览大一:基 ...
阅读全文 »

我的博客即将同步至腾讯云开发者社区

发表于 1970-12-30 |
我的博客即将同步至腾讯云开发者社区,邀请大家一同入驻:https://cloud.tencent.com/developer/support-plan?invite_code=cpbu4uppepa
阅读全文 »
1…1920

giantbranch

199 日志
7 分类
235 标签
RSS
GitHub Twitter
Links
  • my csdn blog
  • old blog
  • WeaponX
  • Tasfa
  • MatShao
© 2017 — 2024 giantbranch(simplelogin.irjqx@aleeas.com)
由 Hexo 强力驱动
|
主题 — NexT.Muse v5.1.3

这是我的新博客,网站建于2017年10月