
Windows
文章平均质量分 89
Windows 相关
WJ Clinton
这个作者很懒,什么都没留下…
展开
-
CVE-2022-41082:Microsoft Exchange 反序列化类型混淆 RCE 漏洞简单分析
内嵌对象处理完成之后,接下来进一步反序列化 ServiceController 对象,但由于 ServiceController 在 types.ps1xml 中并没有定义 TargetTypeForDeserialization 信息,所以会在 Props 标签内嵌的 obj 中寻找 TargetTypeForDeserialization 属性,从而将反序列化的属性定义为 XamlReader,然后就会调用其 Parse 方法反序列化 S 标签中的数据。原创 2023-10-23 23:19:27 · 1677 阅读 · 0 评论 -
Windows 平台下内存漏洞缓解措施清单
地址空间布局随机化是微软为了防止缓冲区溢出的一项非常有效的措施,它会随机化映像基址、堆栈地址和 PEB/TEB 加载地址。在栈利用中覆盖返回地址之后通过跳板指令跳转到 shellcode,如果跳板指令地址不能控制则会利用失败,对 ROP 返回地址链同样有防御效果。通过加载或使用没有开启 ASLR 的模块,覆盖部分返回值进行有限跳转,地址信息泄露、堆喷射等原创 2023-09-11 13:14:06 · 483 阅读 · 1 评论 -
CVE-2023-38831 WinRAR 逻辑漏洞原因分析
漏洞编号:CVE-2023-38831 漏洞类型:逻辑漏洞 软件名称:RARLAB WinRAR模块名称:WinRAR.exe 历史漏洞:根据 vuldb 显示,历史漏洞并不是很多,能稳定利用的更是少之又少原创 2023-08-29 22:50:39 · 2551 阅读 · 0 评论 -
Windows 文件系统授权的继承和传播
define MY_READ_DATA (0x1) // 00000000 00000000 00000000 00000001 列出文件夹/读取数据。#define MY_WRITE_DATA (0x2) // 00000000 00000000 00000000 00000010 创建文件/写入数据。SID 账户名: Administrators。安全描述符是否可以传播: 可以传播。SID 账户名: SYSTEM。SID 账户名: Cxy。这里附上高级权限的掩码。原创 2021-01-18 21:14:31 · 1587 阅读 · 0 评论