首页
社区
课程
招聘
[原创]对CVE-2011-0073的分析
发表于: 2011-6-22 20:38 23109

[原创]对CVE-2011-0073的分析

2011-6-22 20:38
23109

附件内容是本人对CVE-2011-0073这个Use-after-free漏洞的一些调试心得,放出来和大家分享个人的一些调试经验。不足之处恳请大家指正!

之前提供的POC中js_file3.js文件存在一些问题,而且文件名也不对现在的附件中已经更新了
感谢wingdbg同学发现这个问题并向我提出!


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 7
支持
分享
最新回复 (34)
雪    币: 293
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
lz很给力啊,支持了!
2011-6-22 21:03
0
雪    币: 403
活跃值: (330)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
3
感谢支持!贴出来的目的就是为了和大家分享一些经验
2011-6-23 10:32
0
雪    币: 8
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
很好的帖子,谢谢lz的分享精神!
2011-6-23 10:43
0
雪    币: 19
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
感谢楼主分享,学习了!
2011-6-23 14:17
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
6
看完了。分析的很详细。。。谢谢楼主共享
2011-6-24 09:42
0
雪    币: 284
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我最喜欢这样的帖子了,
2011-6-24 09:43
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
楼主真耐打牛啊,在bxpx看过了。确实很赞
2011-6-24 09:48
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
9
没网好多天了,回家后再下载看看
2011-6-24 11:34
0
雪    币: 422
活跃值: (115)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
前来膜拜 + 学习
2011-6-25 23:24
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
11
感谢分享,关注..
2011-6-26 05:21
0
雪    币: 224
活跃值: (55)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
12
谢谢分享,学习...
2011-6-26 09:55
0
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
学习下...
2011-6-26 22:57
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
感谢分享,多谢!
2011-6-27 12:38
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
感谢分享。。。
2011-6-27 15:19
0
雪    币: 219
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
高手高的不仅是技术,也是人品
2011-6-30 09:53
0
雪    币: 345
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
谢楼主享了,
2011-6-30 10:59
0
雪    币: 292
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
谢谢分享,非常感谢
2011-6-30 14:39
0
雪    币: 219
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
高手啊,谢谢分享
2011-6-30 20:15
0
雪    币: 284
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
楼主,我用windbg attach到firefox(3.1.16版)上,打开附件中poc.html,windbg没有断下来,我的操作系统也是xp sp3。why?
2011-7-1 10:12
0
雪    币: 393
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
21
使用MSF自行重新抓POC即可

http://dev.metasploit.com/redmine/attachments/1292/mozilla_nstreerange.rb

楼主调试功底深厚,学习努力方向。
2011-7-2 21:58
0
雪    币: 228
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
感谢分享,学学
2011-7-8 16:39
0
雪    币: 236
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
感谢分享。。。
2011-7-8 17:15
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
学习一下,thank
2011-7-9 23:22
0
雪    币: 163
活跃值: (12)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
25
感谢分享。。。
2011-7-10 10:50
0
游客
登录 | 注册 方可回帖
返回
//