漏洞分析与利用
文章平均质量分 77
giantbranch
邮箱:simplelogin.irjqx#aleeas.com
展开
-
让ASAN输出漏洞的类型
有时候我们不知道叫这个漏洞是啥类型的漏洞这个可以设置环境变量ASAN_OPTIONSASAN_OPTIONS=print_scariness=1 ./test_asan输出就会多出:SCARINESS: XXXX原创 2021-02-01 09:36:14 · 701 阅读 · 2 评论 -
CVE-2019-0708 微软远程桌面服务远程代码执行漏洞分析之补丁分析
声明:分析只是个人观点,可能关注的点并不对,分析的可能有问题 仅供参考5月14日,微软发了这个漏洞的补丁。不废话直接补丁对比,看看啥情况,安装完是termdd.sys这个驱动更新了,应该是这个的问题上神器对比,可以看到改了两处——IcaRebindVirtualChannels和IcaBindVirtualChannels在点开最后一个看看,加了一个strcmp看伪代码好看点可以...原创 2019-05-15 23:09:44 · 5780 阅读 · 0 评论 -
windbg次数条件记录断点
但我们调试一些漏洞,比如文件型的,或者软件比较庞大的时候,在某个断点处需要很多次才会崩溃,这时候次数条件记录断点的作用就出来了建议使用前进行置0操作r $t0 = 0bp XXX+0x2B8553 "r $t0=@$t0+1;.printf \"times: %d\n\",@$t0;.echo;.if(@$t0 == 0x10){}.else{gc}"...原创 2018-12-04 16:05:11 · 659 阅读 · 0 评论 -
如何调试windows图片查看器
调试难点1、主要是windows图片查看器并不是一个exe2、没有文件->打开的功能3、不能够附加windows图片查看器可以这样打开rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_Fullscreen C:\xxxx.png通过这样给调试器启动就可以了...原创 2018-12-04 10:12:27 · 973 阅读 · 0 评论 -
Murus 1.4.11 - Local Privilege Escalation 漏洞简析
没有mac的苦逼就直接分析代码了首先Murus是mac的防火墙,这个东西只要可以以admin权限运行就可以提权了step1首先我们看到编译一个c程序cat > /tmp/murus411_exp.c <<EOF#include int main(){ setuid(0); seteuid(0); execl("/bin/bash","bash","-c",原创 2018-02-01 22:27:56 · 643 阅读 · 0 评论 -
在kali下使用gdb以源码方式调试glibc
环境kali 2017.2为什么写这篇记录其实这个主要是之前调试linux堆漏洞的时候,崩溃的定位有点困难,尤其是free的时候出错的时候,之前硬跟了free的汇编半天才找到问题,心累啊~步骤0x01 修改/etc/apt/sources.list,将deb-src那条记录前面的注释去掉,我的修改后如下:root@kali:~# cat /etc/apt/sources.list# # deb c原创 2017-11-06 15:15:42 · 6218 阅读 · 2 评论 -
从 Exploit Exercises Nebula 中总结linux的基础漏洞和一些小知识点
从 Exploit Exercises Nebula 中总结linux的基础漏洞和一些小知识点第一次使用markdown进行写文章,其实如果markdown编辑器支持qq截图直接粘贴就好了我觉学习了就应该有个总结,这样才会更加的牢固 Exploit Exercises Nebula level00-19 学习记录搜索setuid/setgid的程序搜索一个setuid的程序,我们可以根据它的用户i原创 2017-03-25 11:55:20 · 1664 阅读 · 0 评论 -
Easy File Sharing Web Server 7.2 - 'POST' 缓冲区溢出漏洞分析
简介看到这个软件,之前不是GET请求缓冲区溢出吗? (附上我的分析链接:http://blog.csdn.net/u012763794/article/details/66970749)这次有个POST,看看有没有新鲜的东西啊!参考:https://www.exploit-db.com/exploits/42165/实验环境 WinXP sp3 中文版 EFS Web Server7.原创 2017-07-26 23:32:57 · 2619 阅读 · 0 评论 -
第一个缓冲区溢出的全过程实践
首发于:http://www.giantbranch.cn/myblog/?p=449前言缓冲区溢出大家估计听了不少了,但是实践过就更好了为什么会出现缓存区溢出呢?(这里主要针对栈)简单来说,首先局部变量,返回地址都是储存在栈上的,当我们的输入很长的一串字符,而且程序不检查长度就直接copy到局部变量上,那么局部变量就可以覆盖返回地址,控制漏洞函原创 2016-10-25 21:42:25 · 4096 阅读 · 0 评论 -
Exploit Exercises Protostar Stack Part 0-7
Stack0首先看下源码#include <stdlib.h>#include <unistd.h>#include <stdio.h>int main(int argc, char **argv){ volatile int modified; char buffer[64]; modified = 0; gets(...原创 2017-08-03 11:08:34 · 2035 阅读 · 0 评论 -
ISCC2017 pwn 200 —— 字符串格式化漏洞
简介 这是一道字符串格式化漏洞的题目,给了libc,直接字符串格式化漏洞泄露出地址,就可以算出system的地址,最后再写got表就行了伪代码int __cdecl __noreturn main(int argc, const char **argv, const char **envp){ int v3; // [sp+14h] [bp-6Ch]@3 int v4; // [sp+1原创 2017-05-31 23:02:22 · 3646 阅读 · 3 评论 -
学着分析CVE-2017-7269 -- IIS 6.0 WebDAV远程代码执行漏洞
简介 CVE编号:CVE-2017-7269 漏洞级别:严重 漏洞影响:Windows Server 2003 r2 IIS6.0 漏洞发现人:Zhiniang Peng和Chen Wu(华南理工大学信息安全实验室,计算机科学与工程学院) 漏洞类型:缓冲区溢出实验环境 Windows Server 2003 r2 IIS6.0 procexp原创 2017-04-03 00:42:40 · 7100 阅读 · 0 评论 -
《0day安全:软件漏洞分析技术》的一点总结
评价首先评价一下这本书吧:(先抑后扬吧) 有些漏洞是win2000的,实在是太老了,难以进行实践,但是介绍一下也是很好的,但是不能实践理解得不深刻。【第一版是08年出版的,第二版是2011年,我手上的是第二版,这2014年,xp都停止服务啦(xp用着还是挺爽的哦)】原创 2017-03-25 23:54:48 · 7525 阅读 · 0 评论 -
EPS2.2 整数溢出漏洞分析到利用pwntools进行漏洞利用
简介软件全称:Easy Internet Sharing Proxy Server 2.2因为有整数溢出,导致复制长度过长,覆盖SEH,导致任意代码执行分析来源:https://www.exploit-db.com/exploits/40760/因为k0shl在i春秋讲这个,我也实践一下实验环境 Windows 7 Sp1 32位 metasploit EPS 2.2 wi原创 2017-04-01 11:00:35 · 2318 阅读 · 0 评论 -
PCMan FTP Server缓冲区溢出漏洞分析与利用
简要介绍这个软件是台湾国立阳明大学医学系的一个学生在大四的时候写的,这个漏洞是有CVE的(CVE-2013-4730),软件应该还挺普及的,这是一个缓冲区溢出漏洞 具体exp可以点这里 实验用pocimport socket as sfrom sys import argv#if(len(argv) != 4): print "USAGE: %s host <user> <pass原创 2017-03-26 21:15:19 · 4987 阅读 · 2 评论 -
IE UAF 漏洞(CVE-2012-4969)漏洞分析与利用
简介这是一个UAF的漏洞实验环境 Windows 7 Sp1 32位 IE 8 windbg IDA mona漏洞分析搜了一下metasploit那里有,于是就直接生成exp咯msf > search CVE-2012-4969Matching Modules================ Name原创 2017-04-05 11:35:06 · 5353 阅读 · 6 评论 -
EFS Web Server 7.2 GET请求缓冲区溢出漏洞分析与利用
简介EFS Web Server是一个可以通过web端管理服务器文件的软件,发送GET请求长度过长会触发缓冲区溢出漏洞 分析来源:https://www.exploit-db.com/exploits/39008/实验环境 WinXP sp3 中文版 EFS Web Server7.2 immunity debugger windbg IDA mona漏洞原创 2017-03-28 15:11:27 · 3638 阅读 · 0 评论 -
Freefloat FTP Server 1.0 溢出漏洞分析
其实这是一个非常简单的漏洞,就是栈溢出当时来源于一个特殊的面试,问我分析过二进制漏洞没有,我说没有,叫我去分析一个,那我就在exploit db搜寻栈溢出,终于找到一个简单的了,就是这个环境 xp sp3 英文版(就是metasploit魔鬼训练营的xp环境)攻击环境:kali 2.0工具及插件:IDAImmunityDebugger https://githu原创 2016-11-22 21:37:15 · 6517 阅读 · 1 评论