能力值:
( LV2,RANK:10 )
|
-
-
26 楼
游戏外挂?
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
感觉好强大哦,可是看不懂,要努力学习了
|
能力值:
( LV12,RANK:760 )
|
-
-
28 楼
no,直接XX,游戏服务端执行任意代码的漏洞。
|
能力值:
( LV4,RANK:50 )
|
-
-
29 楼
为啥无法通过webshell执行提权成功捏,本身nc反弹shell执行这个东西能提权成功,但是如果通过webshell的nc反弹,却无法提权成功,为啥捏,谁了解?
|
能力值:
( LV4,RANK:50 )
|
-
-
30 楼
gdi操作相关的在webshell头一般都不得搞.没看到有CreateDesktop.
|
能力值:
( LV12,RANK:750 )
|
-
-
31 楼
MARK!不搞利用这行,看不懂啊
|
能力值:
( LV12,RANK:760 )
|
-
-
32 楼
这玩意不是用来搞web的,好多公司根本不存在web...
|
能力值:
(RANK:10 )
|
-
-
33 楼
远程执行任意代码 搞定游戏服务器的话真的可以发大财 数据库随便修改要什么有什么 要多少钱就来多少钱
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
niubility +1
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
牛啊 ,很强大。
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
http://packetstormsecurity.com/files/download/121851/epathobj-exec.txt
|
能力值:
( LV4,RANK:50 )
|
-
-
37 楼
用谷歌强大的搜索能力,你看我搜到了什么.
http://www.v4-team.com/cc/showthread.php?p=1589830
可惜不懂阿拉伯语啊~~~~~好网站
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
表示webshell下无法里用,运行的net.exe会报错提示初始化错误,但是显示的已经是system权限了。。奇怪。
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
提取呀,不错
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
1.代码乱得可以,瞧瞧人家的部分代码,再瞧瞧你的,人家已经基本上实现了你再拿出来就叫礼物了?
2.你一开始的那份ShellCode写得有问题(还有传到一些国内论坛上的版本^_^),不稳定,挂HalDispatchTable那个地方的shellcode不是这么写的,你这么写ShellCode,在etw线程情况下会导致系统BSOD的(触发几率还是很高的,尤其是win7以后),离完美和谐的exploit还差得太远。
像这份的shellcode就好一些
http://1337day.com/exploit/20842
|
能力值:
( LV2,RANK:140 )
|
-
-
41 楼
1, 代码乱我承认,我没有义务说非得写多么规范吧.
2, 人家基本上都实现了-确实taviso以前将poc写的很多了.但是他没有完成exploit对吧,我不知道你说的是谁基本上都实现了.
3, 我写完这个利用代码,本着尊重原作者的态度给taviso发了一份.你给的那个链接是taviso的版本
taviso在邮件里已经跟我说了,而且有些代码思路和我是一样的,为了这,他在exploit中还添加了我.
4, 我没有说我写的完美.这位大侠你也可发个完美的来.叫我等小菜膜拜一下.
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
taviso的那个写得果然不错,不愧是老手。比你那个shellcode稳定太多了,你那个跑个几台机器就蓝屏的完全无法实战嘛。
exploit后面的就没啥意思了,主要是前面的那些。
|
能力值:
( LV2,RANK:140 )
|
-
-
43 楼
话说shellcode直接抄的KiDebug发的那个..
etw线程那个确实...哎.差距呀..
|
能力值:
( LV2,RANK:140 )
|
-
-
44 楼
请教下,如何这段shellcode是怎么影像etw线程,测试过程确实触发过.当时跟了下发现logHeader指针被替换成别的了.一直不解..
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
你的shellcode没有平栈,原函数是4个参数的,你这样修改了dispatch到你的shellcode后,log header调用这个dispatch完了回来后,堆栈就错位了,堆栈里保存的edi被错误pop了,破坏了外面update header的edi指针。
taviso的那个就没问题。
|
能力值:
( LV8,RANK:120 )
|
-
-
46 楼
又是提权洞啊..
|
能力值:
( LV2,RANK:140 )
|
-
-
47 楼
我去还真是。2b了,直接就抄的代码,一直没注意到这有问题。。。以后抄代码真得仔细审一下。。
受教了,感谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
niubility +2
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
牛逼ing。。。
|
能力值:
( LV9,RANK:410 )
|
-
-
50 楼
感谢分享!
|
|
|