随笔分类 - 漏洞复现
摘要:1.操作系统版本 2.目标操作系统什么内核?多少位系统? 3.环境变量历史记录是否有利用? 4.运行了哪些服务和进程 top命令 5.安装了什么程序? 6.是否可以查看到root用户运行的进程 7.查看计划任务 8.从文件获取用户、密码信息 9.查看网络配置和端口监听 10.用户和敏感信息收集 11
阅读全文
摘要:CVE-2017-0213漏洞形成的原因 类型混淆的漏洞通常可以通过内存损坏的方式来进行利用.然而漏洞发现者在利用时,并未采用内存损坏的方式来进行漏洞利用。按照漏洞发现者的说法,内存损坏的利用方式需要对内存进行精心布局,即便如此 ,在Windows 10上也可能会触发CFG(Control Flow
阅读全文
摘要:实现过程: 1,开启win7虚拟机,开机,并设置一个复杂的密码; 2,关机,并开机,出现Windows启动界面时强制关机; 3,再次开机,出现“启动修复(推荐)”及选择该项; 4,出现“系统还原”提示,点击取消,等待几分钟,会出现问题原因,点击查看详细信息, 5,打开最后一个链接即一个记事本 6,记
阅读全文

浙公网安备 33010602011771号