CVE-2017-11882漏洞分析

CVE-2017-11882漏洞分析 目錄 1:說在前面的問題 2:具體的分析過程 說在前面的問題 1:調試方向出錯:根據安全客維一零老哥對於POC的說法,一種是包含完整的惡意攻擊代碼,第二種是隻有驗證性觸發代碼,這次我拿到的POC是一段完整的惡意攻擊代碼,其漏洞利用是使用WinExec函數彈出計算器,一開始太過於盲目的對WORD進行調試,以爲像是CVE-2012-0158漏洞一樣,結果在WinE
相關文章
相關標籤/搜索