缓冲区溢出使用说明书 27 Apr, 2022 行业新闻 前言本文主要说明缓冲区溢出及其发生方式。缓冲区溢出是通过覆盖进程或程序的内存片段而发生的。覆盖进程的某些指针和寄存器的值会导致分段错误,从而导致多个错误,从而导致以... Read More
【技术分享】ARM 架构—探究绕过NX的一种方式Ret2ZP 30 Mar, 2022 行业新闻 一、前言ARM 指令集架构,常用于嵌入式设备和智能手机中,是从RISC衍生而来的。并且ARM处理器几乎出现在所有的流行智能手机中,包括IOS、Android、Window Phone和黑莓操作系统,并... Read More
缓冲区溢出小程序分析 02 Feb, 2020 行业新闻 首先来看看C语言溢出小程序 这个程序看着好像是没有任何问题,运行是这样的: 我们主要关注这个check函数,首先定义了一个int类型的数组且其中个数为8个,下一行将fun函数地址... Read More
DNSTracer 1.9 缓冲区溢出漏洞(CVE-2017-9430)分析 22 Feb, 2018 行业新闻 漏洞描述DNSTracer 是一个用来跟踪 DNS 解析过程的应用程序。DNSTracer 1.9 及之前的版本中存在栈缓冲区溢出漏洞。攻击者可借助带有较长参数的命令行利用该漏洞造成拒绝服... Read More
应用CVE: 最新的Mysql高危漏洞介绍 31 Jan, 2018 行业新闻 MySQL官方最近做了一个大的安全漏洞补丁,修复了25 个安全漏洞,关于这些漏洞细节官方和媒体目前为止还有比较少的介绍和分析文章。在此笔者搜集下相关的详细,从邮件讨论组趴到一... Read More