摘要:
1. 发现可疑流量 A.分析流量,导出字节流 B.得到网页代码,发现需要执行的代码需要解密(加密的字符串部分太长了,就省略了): C.通过在网页下断点,将解密后的代码从提取出来,并做修饰(payLoad太长被省略): 很明显能看出来,这是在进行堆喷射!应该是在利用漏洞,至于漏洞在哪里,继续分析。 2 阅读全文
posted @ 2020-02-26 19:51
一曲沙丶天涯
阅读(417)
评论(0)
推荐(0)
2020年2月26日