能力值:
(RANK:860 )
|
-
-
2 楼
分析的非常精彩,鼓励鼓励
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
确实很精彩。我在win7 上测试时,发现360能够检测到这种形式的攻击。不容易啊
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
赞 顶楼主。。
|
能力值:
( LV11,RANK:190 )
|
-
-
5 楼
赞一个..
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
好帖,留名
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
分析的好详细
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
很详细。赞
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
膜拜了.............
|
能力值:
( LV9,RANK:320 )
|
-
-
10 楼
哇,这个值得学习学习
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
楼主是个心细之人,为好帖顶
|
能力值:
( LV6,RANK:90 )
|
-
-
12 楼
赞一个,最近时间好少一直没有仔细看,看到找创建和释放节点那里,其实通过poc的分析,我们可以得到一定量的信息,比如createElement就是创建节点。。利用poc信息来加快调试进程,也是果牛提到过的方法,不过x CButton也是在漏洞调试中会用到的一种方法,条条大路通罗马嘛
|
能力值:
( LV4,RANK:40 )
|
-
-
13 楼
菜鸟请教个问题:
占位代码:
for(var i = 0; i<0x150; i++)
{
arr_div[i]= document.createElement("div");
arr_div[i].title= junk.substring(0,(0x58-6)/2);
}
为什么不放在buttom释放后和使用前呢。感觉应该放在如下位置:
e2.outerText = "";//buttom释放
//是不是应该放在这里啊????
e2.appendChild(document.createElement('body'));//buttom再使用
|
能力值:
(RANK:20 )
|
-
-
14 楼
前排广告位出租,感谢分享!!!!!
|
能力值:
( LV12,RANK:530 )
|
-
-
15 楼
[QUOTE=artake;1405849]菜鸟请教个问题:
占位代码:
for(var i = 0; i<0x150; i++)
{
arr_div[i]= document.createElement("div");
arr_div[i].title= junk.substring(0,(0x58-6)/2);
}
...[/QUOTE]
试过,并不行。原因我不懂,估计只有逆向底层的实现才会知道吧,本菜鸟做不到啊,希望有大神来解惑
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
心血之作,MARK
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
感谢楼主分享,mark
|
能力值:
( LV12,RANK:530 )
|
-
-
18 楼
乐于分享,也乐于看见别人分享
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
感谢分享
|
能力值:
( LV12,RANK:200 )
|
-
-
20 楼
膜拜Netfairy大牛
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
为什么复制之后就变成001c001c了,是编码的问题?
|
能力值:
( LV12,RANK:530 )
|
-
-
22 楼
也许。能不能详细描述一下
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
没事了……复制的时候弄错了……上面那个POC是以0c0c0c0c地址来填充的把,1c1c1c1c没有填充到,用0c0c0c0c倒是可以滑……
|
能力值:
( LV3,RANK:30 )
|
-
-
24 楼
学习了-。- 刚接触 漏洞的调试
|
能力值:
( LV13,RANK:260 )
|
-
-
25 楼
把dep 加进去,不然这种常规常套,我觉得对自己也是自我满足的啦....加油 ,完整的攻击流程很重要,不是 是完美的 漏洞流程
|
|
|