- 博客(127)
- 资源 (1)
- 收藏
- 关注
原创 Sandboxie+Buster Sandbox Analyzer打造个人沙箱
Sandboxie+Buster Sandbox Analyzer打造个人沙箱
2023-10-17 21:26:16
1151
原创 Netgear R6700v3 1.0.4.102(CVE-2021-27239)
首先明确的是我知道漏洞点在何处,所以先看漏洞点所在函数的函数调用图,找到如何从main函数到此函数并触发漏洞。此漏洞产生的本质是strncpy拷贝的最大长度,错误用法是这个长度取决于输入,所以会造成栈溢出,正确用法应该是取决于要拷贝到的地方的大小。根据本poc,偏移是140比之前找到的偏移136多4,找到的偏移与最终使用的偏移不同,这是1个保留的问题。这句考虑了2点:1、分析IDA反汇编的c代码可以,strncpy复制的长度是MX:与\r\n之间的内容的长度,长度是这个,内容也是这个,所以必加。
2023-10-02 21:56:58
654
原创 UPnP协议和SSDP协议
SSDP协议:Simple Service Discovery Protocol,简单服务发现协议,用于宣传和发现设备提供的服务和设备的一些信息。这种类型的请求通常用于局域网中的设备发现和服务发现,以帮助设备发现并与其他设备进行通信。UPnP协议的目的:当有新设备连接上网络,网络上的其他设备能够马上知道有新设备加入,然后这些设备能互相宣传和发现彼此,以便能使用和控制彼此。总结:这个响应消息告诉你有一个UPnP设备可用,其描述文件位于指定的URL上,同时提供了一些关于设备的基本信息,如服务器类型和缓存控制。
2023-09-27 22:33:01
1944
1
原创 DVWA-SQL Injection&SQL Injection (Blind)
DVWA-SQL Injection&SQL Injection (Blind)
2021-02-08 20:47:58
895
原创 Manifest extraction failed: 找不到 Windows 运行时类型“Windows.Data.Json.JsonObject”
Manifest extraction failed: 找不到 Windows 运行时类型“Windows.Data.Json.JsonObject”。在 CommunityInstaller.InstallWorkflow.d__29.MoveNext()
2021-01-28 11:24:11
8329
2
atombianjiqi_v1.38.0.zip
2019-10-09
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人