能力值:
( LV2,RANK:10 )
|
-
-
2 楼
好东西留着以后看。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
膜拜大牛!!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
膜拜大牛
|
能力值:
( LV13,RANK:240 )
|
-
-
5 楼
漏洞挖掘只能靠一个个项目去测试?
|
能力值:
( LV7,RANK:110 )
|
-
-
6 楼
坐等精华、、、、、、、、
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
好文! 受益之!
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
前排留名。
|
能力值:
( LV13,RANK:220 )
|
-
-
9 楼
你这相当于手动fuzz了 哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
好文,mark
|
能力值:
( LV5,RANK:60 )
|
-
-
11 楼
不错,一直想学漏洞挖掘却又觉着特别的神秘,于是就从漏洞利用方法开始入手学习,学完栈溢出,堆溢出,格式化漏洞利用之后,还是不知道如何进行漏洞挖掘,楼主的一篇文章让愚某茅塞顿开啊,还麻烦楼主多发一些漏洞挖掘实现方法中的思路
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
好贴!!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
快来膜拜大牛~
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
其实halvar_flake的bugscam更实用。
测试各种接口,远程注入DLL到待fuzz的对象进程中进行异常捕获生成dump(不一定捕获得到,可动态调试.就这么个思路),然后枚举各类接口,这些接口包括但不仅限于管道、油槽、共享内存、消息IO。接着自动化发畸形包。有的数据麻烦就hook着改
仅供参考
|
能力值:
( LV5,RANK:60 )
|
-
-
15 楼
一个手动fuzz的过程。感谢分享~
|
能力值:
( LV13,RANK:400 )
|
-
-
16 楼
你应该是百度那次高手论剑中的nObele吧??幸会幸会
|
能力值:
( LV12,RANK:530 )
|
-
-
17 楼
学习一个
|
能力值:
( LV5,RANK:70 )
|
-
-
18 楼
占个坑先
|
能力值:
( LV10,RANK:170 )
|
-
-
19 楼
支持一下,其实后半段手动的部分也可以做成自动化的
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
多谢楼主分享经验
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
期待下一篇。。
|
能力值:
( LV12,RANK:385 )
|
-
-
22 楼
虽然没有仔细看内容,感觉应该给个精华.
这么长时间没有反应,版主去哪里了?
|
能力值:
( LV6,RANK:80 )
|
-
-
23 楼
很好,非常好的一篇文章。
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
漏洞挖掘好好学习
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
mark
|
|
|