2024-5-12

今日安排:

  • 一道能学习到新东西的 kernel pwn ⇒ 嗯,做了几道,没学到什么东西,但是复习了一下攻击方法
  • mount 的使用,学习 namespace (昨天残留的任务) ⇒ 又没有完成~~~寄寄寄
  • 复现 defcon ⇒ 复现了一道,但是没完全复现,libc 已经泄漏了,后面再看看怎么 getshell 吧

今日流水账:

  • 上午:
    • 在做 defcon 的一道简单题,已经泄漏了 libc,但是不知道咋写 got 表(:下午先搞 kernel pwn 吧
  • 下午:
    • 还是回宿舍了,图书馆太热了。然后回顾了下之前做的 kernel pwn,主要在脑海中想了下:ldt_struct 实现任意读写(slub=>kmalloc-16,slab=>kmalloc-32),msg_msg实现任意地址读写、越界读(主要是kmalloc-4096和kmalloc-64,并且能够精确控制头部的 0x30 的数据),然后才知道 kaslr 只随机了 9 bit,所以是可以进行爆破的
    • 然后就摆烂了~~~
  • 晚上:
    • 做了一道 kernel pwn(:不想学习就做 kernel pwn 打发时间,悲催
    • 然后再找一些有价值能学习东西的漏洞,找到了两个,决定先搞 CVE-2024-1086(:简单了看了下作者的 wp 感觉很 nice

今日总结:

今天有点摆烂了,真正学到的东西几乎没有…然后发现后面的题目都是比较老的 CTF kernel pwn 题了,感觉没啥做的必要了,所以后面还是回到复现漏洞上面来。发现现在自己对真实漏洞 exp 的编写存在欠缺,主要还是对相关模块了解甚少,所以导致很多漏洞的 root cause 根本不搞清楚,所以如果触发漏洞都不知道…后面还是以复现漏洞去学习相关内核子模块,这里先定下下一个目标—Netfilter 子模块

  • 3
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值