刚入门不久,写了自己的第一份稍微不太丢人的漏洞报告。漏洞比较简单,希望和那些刚进入这个领域的菜菜们共同进步;也希望让大牛们指点一下,指出自己的不足顺便帮忙解决一下我分析时遇到的一个问题。谢谢各位了! Poc是显示一个对话框,如果不放心可以在虚拟机中调试。用perl写的,还得改一下扩展名。当中写了有漏洞的软件的下载地址。生成的Poc是一个“server.cfg”文件。然后运行samp-server.exe即可触发。
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!