首页
社区
课程
招聘
[讨论]0day是怎么发现的?
发表于: 2010-11-30 11:49 14954

[讨论]0day是怎么发现的?

2010-11-30 11:49
14954
每当看到一些很牛的exploit时,我就不觉要问这个问题:
这些变态的0 day是怎么被发现的?
读yuange的博客,他发现0day 的方法我辈只能仰视了。。。直接反汇编,读代码。。。yuange最近有总结windows下的0day:http://hi.baidu.com/yuange1975/blog/item/1ced99ce27c32429b600c84d.html
最近的UAC bypass,作者说他是无意中读了wdk的示例代码发现的。
参见这个链接:http://infolookup.securegossip.com/2010/11/25/windows-0day-exploit-bypass-uac-poc-testing/
有一点很清楚,需要有不错的反汇编基础。
但到底是怎么去发现,还是很迷惑。。。。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (25)
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
2
测试,不停的测试。
2010-11-30 12:03
0
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
3
请教下dge,怎样进行测试的?有啥技巧没?
2010-11-30 12:06
0
雪    币: 85
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
买本0day书看
2010-11-30 12:06
0
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
5
http://www.hitcon.org/hit2010/download/5_Flash%20Exploit.pdf
2010-11-30 12:08
0
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
6
AttackingAV_syscan08hk.ppt
2010-11-30 12:26
0
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
7
谢谢dge提供的资源,很cool。
2010-11-30 13:04
0
雪    币: 596
活跃值: (449)
能力值: ( LV12,RANK:320 )
在线值:
发帖
回帖
粉丝
8
信汇编得0day
2010-11-30 17:06
0
雪    币: 166
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
有码咋看,无码逆之
2010-12-28 15:28
0
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
学习才是根本,不学习遐想是没有用的
2010-12-28 22:56
0
雪    币: 695
活跃值: (70)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
11
威武,不知何日能达到无码的境界
2010-12-28 23:22
0
雪    币: 258
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
fuzzing
2011-1-11 09:30
0
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
13
要是有一个现成的工具就好了
2011-2-12 16:50
0
雪    币: 88
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
14
这是需要灵感和运气的吧?
2011-2-15 19:29
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
初學者還是不是很懂。。
2011-3-14 11:29
0
雪    币: 314
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
fuzz啊... 每一个poc的背后,都是无数个对着寄存器的不眠之夜...
2011-3-14 11:41
0
雪    币: 31
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
Fuzzing,源代码审核.........很多
2011-3-14 15:38
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我辈仰视呀!!
2011-5-9 15:56
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
有韩国流量的大鸟可以找我,合作或者收都可以QQ:531136566
2011-6-24 17:36
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
向往中……………………
2011-7-14 19:07
0
雪    币: 7276
活跃值: (2043)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
1% of inspiration and 99% of hard working....
2011-8-3 10:56
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
22
虽然说是靠天收,但是努力是最主要的... 还是手挖有成就感
2011-9-21 14:16
0
雪    币: 21
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
一切皆是运气``
2011-9-21 14:19
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
过硬的反汇编能力。。fuzz。怎么说?完全是无目的地大范围的去测试每一个输入参数。

要是能够完全的读懂反汇编代码就不比去每一个测试。只需要针对性的选择参数就OK...
反正。。太麻烦了。。
2011-10-25 21:06
0
雪    币: 579
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
抓到卡扎菲,拉登,和萨达姆的财产,然后用钱买!
2011-10-25 21:20
0
游客
登录 | 注册 方可回帖
返回
//