giantbranch's blog

忘掉掌声,按自己的方式,继续前行,跑过一生


  • 首页

  • 关于

  • 标签

  • 归档

  • 漏洞挖掘

  • 读过的书

  • 站点地图

Jackalope的构建

发表于 2020-12-17 |
首先需要python3,没有要装,我的3.7.7 我使用的是Visual Studio 2017 cmd执行Visual Studio的vcvars64.bat / vcvars32.bat(根据你要build成32或64选择),好像试了32有点问题 12345git clone --recurse ...
阅读全文 »

通过编译器转换(llvm pass)规避模糊测试的一些障碍

发表于 2020-09-08 |
这个是看一个文章的记录,算是简译吧 总的来说是通过llvm pass去优化代码的生成去提高AFL的代码覆盖率 AFL通过插桩获取的代码覆盖率,假如变异的样本触发的新的路径,就会加入到接下来的变异队列中 但是有一些情况,会给afl造成极大的障碍 12345if (input == 0xabad1dea ...
阅读全文 »

使用afl来fuzz libtiff

发表于 2020-08-25 |
源码下载: http://download.osgeo.org/libtiff/ 编译: 1234export CC=afl-clang-fastexport CXX=afl-clang-fast++./configure --disable-sharedmake 我们确定目标是fuzz tiff ...
阅读全文 »

冰蝎 Behinder_v3.0 Beta 3 重点更新简析

发表于 2020-08-21 |
17日刚分析出特征:冰蝎v3.0 Beta 2(Behinder_v3.0 Beta 2)Webshell分析与检测 19号就迅速更新了,下面是更新日志: 12345678910111213###2020.8.18 v3.0 Beta 3 更新日志1.增加了端口映射功能的稳定性;2.Java服务端支 ...
阅读全文 »

哥斯拉Godzilla PHP Webshell分析与检测特征提取

发表于 2020-08-18 |
冰蝎v3.0 Beta 2放出来没多久,就被找到了固定长度的特征,过两天又更新了,加了一些随机字符,固定长度特征消失。 哥斯拉也有一定的优点,比冰蝎好一点,但是也存在固定长度的问题 实验环境控制端:win10 + 哥斯拉Godzilla V1.00服务端:Ubuntu 16.04 + Apache ...
阅读全文 »

冰蝎v3.0 Beta 2(Behinder_v3.0 Beta 2)Webshell分析与检测

发表于 2020-08-17 |
最近特殊时期开始的第一天(20200817),冰蝎的github项目就放出了加密Webshell管理的神器——冰蝎v3.0 Beta 1和2,给检测带来了更大的困难,普通的匹配字符串特征的检测已几乎不可能,下面简单分析一下。 这次最大的变化是去除了动态密钥协商机制,采用预共享密钥,全程无明文交互,密 ...
阅读全文 »

一个2016年afl的议题记录:BSidesSF 2016 - Fuzz Smarter, Not Harder (An afl-fuzz Primer) (Craig Young)

发表于 2020-05-24 |
afl插桩 64kb的共享内存来储存 界面解析 ① Process timing:Fuzzer运行时长、以及距离最近发现的路径、崩溃和挂起经过了多长时间。 ② Overall results:Fuzzer当前状态的概述。 ③ Cycle progress:我们输入队列的距离。 ④ Map c ...
阅读全文 »

ClusterFuzz的bot源码(fuzz task)阅读

发表于 2020-05-22 |
当时阅读时候的版本:ClusterFuzz v2.0.1 总览首先运行bot的入口是python butler.py run_bot 12345678args = parser.parse_args()if not args.command: parser.print_help() return ...
阅读全文 »

本地使用ClusterFuzz

发表于 2020-05-18 |
获取代码123git clone https://github.com/google/clusterfuzzcd clusterfuzzgit pull 处于稳定性考虑,建议使用最新的发行版本,而不是master分支 1git checkout tags/vX.Y.Z 通过git tag -l或 ...
阅读全文 »

git查看某个文件的提交记录

发表于 2020-04-17 |
有时候分析漏洞我们需要看看怎么修复的,什么时候谁修复的,提交的id是多少,下面的命令就很有用 假如我们知道漏洞出现在某个文件,我们只要执行下面命令,即可看到这个文件的修改记录 1git log -p 文件名 比如下面的例子 1234567891011121314151617181920212223 ...
阅读全文 »
1…567…20

giantbranch

199 日志
7 分类
235 标签
RSS
GitHub Twitter
Links
  • my csdn blog
  • old blog
  • WeaponX
  • Tasfa
  • MatShao
© 2017 — 2024 giantbranch(simplelogin.irjqx@aleeas.com)
由 Hexo 强力驱动
|
主题 — NexT.Muse v5.1.3

这是我的新博客,网站建于2017年10月