能力值:
( LV9,RANK:147 )
|
-
-
2 楼
- -我勒个去,居然是侠客风云传,我还以为看错了.
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
3 楼
太高深了,只能学习
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
在某云看过
|
能力值:
( LV12,RANK:270 )
|
-
-
5 楼
。。。。你的意思是说我剽窃?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
我觉得那边也是你发的
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
好强啊 已学习
|
能力值:
( LV3,RANK:30 )
|
-
-
8 楼
你在FreeBuf上以个人名义发就会打赏的,你用金山毒霸的名义发,肯定不会啦。
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
9 楼
猎豹收下了啊
|
能力值:
( LV12,RANK:270 )
|
-
-
10 楼
说的模糊,我来总结一下吧。
可能是我水平不够,目前的结论是彩信虽然可以触发漏洞,但根本没办法利用(除非配合其他漏洞)。
事实上,这个漏洞的载体由于是视频文件,基本就意味着必须要和其他程序或者漏洞配合使用,才能达到攻击目的(如果ASLR真的有效的话),所以目前不用太过担心,我们也尚未发现利用该漏洞的样本。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
想要稿费个人名义发.drops 应该是奖励最高的.
|
能力值:
( LV12,RANK:270 )
|
-
-
12 楼
 我像是在要稿费么?只是说没有稿费,就能随便发了而已。有稿费的话,反而不好发到论坛来。
|
能力值:
( LV12,RANK:1000 )
|
-
-
13 楼
研究漏洞的文章是一定要顶的,尽管暂时没时间拜读楼主大作。
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
14 楼
顶!! “友站”是哪里? 新人请教。
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
15 楼
觉得这篇文章很好! 我对这方面从未接触过,但是我居然看懂了!
|
能力值:
( LV7,RANK:100 )
|
-
-
16 楼
从这里就能看出来。*offset – data_offset = 8。也就是说,chunk_data_size要等于0xFFFFFFFF。Chunk_size就必须等于0xFFFFFFF + 8。
是不是少写了个F
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
17 楼
这个漏洞,,我在4.4.4的机器上 稳定提权了。。有EXP 但前提是关闭地址随机化。。。理论上说。。只要搞定地址随机化。。可以在所有的安卓机型上面成功提权,,
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
18 楼
楼主写的很好,但是那个exp生成的mp4太大,彩信直接被告知"超过彩信最大上限"
|
能力值:
( LV8,RANK:140 )
|
-
-
19 楼
那个堆喷的地址要怎么确定?
|
|
|