能力值:
( LV7,RANK:110 )
|
-
-
2 楼
关注中。。。
行业秘密,不是密码,打错了个字。
大神的解答在下面:↓
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
同关注。。。
大神的解答在下面:↓
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
fuzz不能的话,那什么才能
|
能力值:
( LV12,RANK:280 )
|
-
-
5 楼
条件竞争的洞似乎是不能通过FUZZ得到,去年Pwn2Own 360不就是打了一个条件竞争的洞突破的沙盒,据说是手工逆向挖出来的。同求大神的解答
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
也许你同事开发出了一种专门用来挖条件竞争的fuzzing策略呢。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
为什么竞争条件的漏洞就不能fuzz出来呢,你的理由是什么
|
能力值:
( LV5,RANK:70 )
|
-
-
8 楼
我就是想知道这个策略呀,就是不说
|
能力值:
( LV12,RANK:760 )
|
-
-
9 楼
你有木有听过基于符号执行的fuzz大法
|
能力值:
( LV11,RANK:190 )
|
-
-
10 楼
条件竞争? fuzz关系?..
|
能力值:
( LV5,RANK:70 )
|
-
-
11 楼
只是能走到所有路径而已,怎么可能连条件竞争也搞定,怎么能知道哪里可以被打断可以做竞争呢,我知道基于符号执行得但是没有玩过,fuzz
|
能力值:
( LV12,RANK:760 )
|
-
-
12 楼
所有条件都被覆盖了,自然也覆盖了打断
|
能力值:
( LV5,RANK:70 )
|
-
-
13 楼
符号执行居然会模拟打断修改用户态信息,我试试
|
能力值:
( LV3,RANK:30 )
|
-
-
14 楼
感觉要人肉挖掘才行
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
擦,啥都行业秘密! 听我的,这么做: 首先起一个线程,调某一个系统调用。 其另一个线程 密集的对那个调用送入的参数进行一顿乱改,控制好这两个线程的时间序,尽量保证一个线程系统调用后,另一个线程密集修改里面的数据。 等崩溃。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
好像是个老帖子
|
|
|