giantbranch's blog

新博客:https://www.giantbranch.cn/

跳至正文
  • 首页
  • 文章归档
  • Reverse
  • 有感而发
  • 我的CSDN博客
  • 关于我
  • 我的新博客~~~

CVE-2010-3333: Microsoft RTF栈溢出漏洞

发表评论

这个漏洞当时利用林来疯事件来传播

这是word的漏洞

rtf文件格式

http://baike.baidu[……]

点击查看更多

本条目发布于2017-03-15。属于漏洞战争分类。作者是giantbranch。

CVE-2010-2883:TTF字体SING表栈溢出漏洞

发表评论

参考学习于:《漏洞战争》

这个漏洞曾用于一起APT攻击案例——LuckyCat攻击

基于字符串定位的漏洞[……]

点击查看更多

本条目发布于2017-03-10。属于漏洞战争分类。作者是giantbranch。

Exploit Exercises Nebula level00-level19

发表评论

这是一个练习exploit的系列,里面还有其他系列,这应该是最简单的一个,可以学到很多知识

有机会我尝[……]

点击查看更多

本条目发布于2017-03-08。属于PWN分类。作者是giantbranch。

学习——>一步一步学ROP之gadgets和2free篇

发表评论

再次学习,链接如下:

http://wooyun.bystudent.com/static/drops[……]

点击查看更多

本条目发布于2017-03-06。属于PWN分类。作者是giantbranch。

学习Linux 堆内存管理

发表评论

学习链接

https://sploitfun.wordpress.com/2015/02/10/und[……]

点击查看更多

本条目发布于2017-03-05。属于PWN分类。作者是giantbranch。

《0day安全》——LNK快捷方式文件漏洞

发表评论

最后一章了,继续努力吧

漏洞简介

只要浏览一下LNK文件所在目录,病毒就可以执行

复制一下专业一点的:

wi[……]

点击查看更多

本条目发布于2017-03-02。属于0day安全:软件漏洞分析技术分类。作者是giantbranch。

《0day安全》——暴风影音M3U文件解析漏洞

发表评论

漏洞简介

在读取m3u文件内容未对内容长度进行有效性判断

m3u文件简介

他其实是播放列表文件

储存着那个音[……]

点击查看更多

本条目发布于2017-03-02。属于0day安全:软件漏洞分析技术分类。作者是giantbranch。

《0day安全》——坝之蚁穴:超长URL溢出漏洞

发表评论

漏洞简介

绿坝,净化网络环境的软件,大家应该接触过吧

漏洞存在于URL过滤函数中,获取URL和黑名单中的[……]

点击查看更多

本条目发布于2017-03-02。属于0day安全:软件漏洞分析技术分类。作者是giantbranch。

​《0day安全》——CVE-2009-0927 PDF中的JS

发表评论

CVE-2009-0927简介

Adobe Reader是非常流行的pdf阅读器,其Collab对象的[……]

点击查看更多

本条目发布于2017-03-02。属于0day安全:软件漏洞分析技术分类。作者是giantbranch。

​《0day安全》——Yahoo!Messenger栈溢出漏洞

发表评论

介绍

雅虎通(Yahoo!Messenger)是一个即时聊天软件

当时多个ActiveX插件发现远程栈溢[……]

点击查看更多

本条目发布于2017-03-01。属于0day安全:软件漏洞分析技术分类。作者是giantbranch。
第 2 页,共 6 页«12345...»最后一页 »

忘掉掌声,按自己的方式,继续前行,跑过一生

新博客

https://www.giantbranch.cn/

自愿打赏专区

支付宝

微信

友情链接

  • 我的新博客
  • 我的csdn博客
  • 13信安官网
  • Xp0int渗透测试学习平台
  • Tasfa
  • Weaponx

RSS freebuf

  • 小心了! “盗号天团”盯上了你的LOL帐号!
  • Just-Metadata:帮你自动化收集和分析IP地址元数据的强大工具
  • 一文彻底搞懂安卓WebView白名单校验

RSS 每日安全动态

  • Operation ShadowHammer: a high-profile supply chain attack 2019-04-23
  • 1756 - systemd: lack of seat verification in PAM module permits spoofing active session to polkit - project-zero - Monor... 2019-04-23
  • App Notarization: A Quick Primer 2019-04-23

RSS malware-traffic-analysis

  • 2019-04-15 - Traffic analysis exericse: StingrayAhoy 2019-04-16
  • 2019-04-08 - Quick post: Emotet infection with Qakbot 2019-04-08
  • 2019-04-05 - Quick post: Fake Updates campaign pushes Chthonic banking Trojan 2019-04-05

RSS xpnsec

  • Silencing Cylance: A Case Study in Modern EDRs 2019-04-18
  • Building, Modifying, and Packing with Azure DevOps 2019-03-11
  • Azure AD Connect for Red Teamers 2019-02-18

近期文章

  • 关于本博客 2017-11-17
  • shark恒——按钮事件教程笔记 2017-06-07
  • CVE-2010-2553 Microsoft Cinepak Codec CVDecompress 堆溢出漏洞 2017-05-25
  • 我的安全之路——Web安全篇 2017-04-08
  • 学习——>一步一步学ROP之Android ARM 32位篇 2017-03-21

文章归档

  • 2017年十一月 (1)
  • 2017年六月 (1)
  • 2017年五月 (1)
  • 2017年四月 (1)
  • 2017年三月 (19)
  • 2017年二月 (10)
  • 2016年十二月 (1)
  • 2016年十一月 (8)
  • 2016年十月 (3)
  • 2016年九月 (1)
  • 2016年八月 (3)
  • 2016年七月 (2)
  • 2016年六月 (6)

分类目录

  • 《恶意代码分析实战》 (1)
  • 0day安全:软件漏洞分析技术 (28)
  • Android (4)
  • PWN (14)
  • Reverse (10)
  • UNIX/Linux网络日志分析与流量监控 (1)
  • 有感而发 (2)
  • 未分类 (1)
  • 漏洞战争 (7)

近期评论

  • giantbranch发表在《《0day安全》堆基础知识的学习》
  • yyblues发表在《《0day安全》堆基础知识的学习》
  • giantbranch发表在《​《0day安全》——FUZZ驱动程序》
  • br发表在《​《0day安全》——FUZZ驱动程序》
  • giantbranch发表在《​《0day安全》——FUZZ驱动程序》

站点统计

  • 文章总数:57 篇
  • 评论总数:41 条
  • 分类总数:10 个
  • 运行天数:1055 天