ms15-034漏洞復現

這是我在實驗室學習滲透測試所做的第十二個漏洞復現,較簡單,只不過被參考博客(文章最後的第一個鏈接)中的一個小錯誤坑了一下,但很快就發現了問題所在。 本文首發於我的個人博客。 遠程執行代碼漏洞存在於 HTTP 協議堆棧 (HTTP.sys) 中,當 HTTP.sys 未正確分析經特殊設計的 HTTP 請求時會導致此漏洞。 成功利用此漏洞的攻擊者可以在系統帳戶的上下文中執行任意代碼。 實驗環境 攻擊機
相關文章
相關標籤/搜索