tombkeeper2014-03-31 20:20Open options其实不值什么,就是最简单的 memcpy 引起的堆栈溢出,都是十几年前的漏洞类型了。我写这个主要是为怀旧。另外将来可做教学案例或攻防大赛的题目。现在这种真实的古董例子还真不好找。 //@yuange1975:这个可值老鼻子钱了,很多人半调子还喜欢牛逼哄哄到处吹牛,遇到较劲的了。tombkeeper2014-03-31 20:06被tk转发2次Open options写惯了客户端PoC,回过来再写远程服务的PoC还真有点不习惯。都忘了应该用开cmd的Shellcode,又用了弹计算器的……我说怎么弹不出来。 详情
tombkeeper2014-03-31 20:06被tk转发2次Open options写惯了客户端PoC,回过来再写远程服务的PoC还真有点不习惯。都忘了应该用开cmd的Shellcode,又用了弹计算器的……我说怎么弹不出来。 详情
tombkeeper2014-03-31 19:21Open options我老婆真乃女中豪杰。刚才正要跟她说互联网企业对攻防人才的需求和对安全业务的涉足可能会导致传统安全企业把业务方向朝弱攻防转型以及更进一步产生的负反馈效应,没想到我刚说出半句,她就把后面的全说出来了,还说她早就考虑到了…… 详情
tombkeeper2014-03-31 17:32Open options可以注册“维多利亚的秘密”,如果被占用了就试试“维多利亚的那个小秘密呦”、“维多利亚的一点都不违反用户名规范的小罩罩”,等等。2014-03-31 17:25被tk转发1次Open options抱歉,由于作者设置,你暂时没有这条微博的查看权限哦。查看帮助: 网页链接 详情
tombkeeper2014-03-31 16:25Open options回复@雷徐明: 再之前我什么都不懂。关键你得爱好这个,前期会有一段看不懂的时间,有人会觉得枯燥没意思,但如果看不懂也仍然能津津有味地看下去,那就是干这行的材料了。洞看百遍,其义自现。 //@雷徐明:TK在看漏洞之前有很深的基础吧?tombkeeper2014-03-31 16:18被tk转发1次Open options我在 @知乎 回答了【零基础如何学习挖漏洞?】:我是先看漏洞公告,2002年之前绿盟漏洞库中的每一条我都看过,在看的过程中理解漏洞。然后看别人的漏洞分析文档,在看的过程中学习调试和汇编指令。最后学编程。 tombkeeper: 零基础如何学习挖漏洞? - 知乎 详情