2024-5-7

今日流水账:

  • 上午:
    • 本来想到了一个方案实现越界写,但是环境默认开启了 CONFIG_HARDENED_USERCOPY,所以 copy_from_user 跨页会直接 crash 掉~~~(:已经成功绕过了 CONFIG_HARDENED_USERCOPY 保护,然后泄漏的 kbase,后面就是提权了,下午继续肝
  • 下午:
    • 想利用 USMA 进行利用,但是出了点问题(:看了下信工所,感觉分数不高,又挺厉害的,又想考研了,艹
    • 成功完成利用,撒花★,°:.☆( ̄▽ ̄)/$:.°★
  • 晚上:
    • 在做一道 kernel pwn(:漏洞很明显,漏洞原因也很强大,但是其做了相关限制~~~
    • 这个题目确实没有我想到那么简单,虽然但是,感觉又要学到新东西了,明天继续肝

明日安排:

  • kernel pwn
  • 复现 defcon 相关题目
  • 然后有时间看看浏览器方向

感觉好多东西自己都不懂,并且学习 linux kernel 利用这么久了,对 task_struct 还没有清晰了认识,明天好好的复习一下之前学习到的 task_struct 中的字段

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值