首页
社区
课程
招聘
[求助]条件竞争漏洞如何动态挖掘
发表于: 2016-12-12 14:47 9018

[求助]条件竞争漏洞如何动态挖掘

2016-12-12 14:47
9018
同事用fuzz的方法找到一个ios的内核任意地址写任意值的漏洞,是一个竞争条件漏洞,是使用fuzz手法找到的,我就很诧异呀,fuzz怎么可能能弄出条件竞争漏洞呢?他9月初找到的,我想到现在没有想明白他怎么做到的,问他他死都不说,看下fuzz代码死都不肯,逼急了就说句行业密码。
我想知道思路,到底是怎么办到的,fuzz什么?没理由是类似于io打开文件读取文件的时候随便乱搞本地中断出来乱打断吧

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 341
活跃值: (143)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
关注中。。。
行业秘密,不是密码,打错了个字。
大神的解答在下面:↓
2016-12-12 15:56
0
雪    币: 90
活跃值: (173)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
同关注。。。
大神的解答在下面:↓
2016-12-12 16:55
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
fuzz不能的话,那什么才能
2016-12-12 17:08
0
雪    币: 799
活跃值: (457)
能力值: ( LV12,RANK:280 )
在线值:
发帖
回帖
粉丝
5
条件竞争的洞似乎是不能通过FUZZ得到,去年Pwn2Own 360不就是打了一个条件竞争的洞突破的沙盒,据说是手工逆向挖出来的。同求大神的解答
2016-12-13 21:47
0
雪    币: 53
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
也许你同事开发出了一种专门用来挖条件竞争的fuzzing策略呢。
2016-12-16 15:45
0
雪    币: 6
活跃值: (1151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
为什么竞争条件的漏洞就不能fuzz出来呢,你的理由是什么
2016-12-16 16:07
0
雪    币: 229
活跃值: (94)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
8
我就是想知道这个策略呀,就是不说
2016-12-16 21:32
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
9
你有木有听过基于符号执行的fuzz大法
2016-12-16 21:45
0
雪    币: 355
活跃值: (276)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
10
条件竞争?  fuzz关系?..
2016-12-16 21:55
0
雪    币: 229
活跃值: (94)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
11
只是能走到所有路径而已,怎么可能连条件竞争也搞定,怎么能知道哪里可以被打断可以做竞争呢,我知道基于符号执行得但是没有玩过,fuzz
2016-12-16 22:06
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
12
所有条件都被覆盖了,自然也覆盖了打断
2016-12-16 22:11
0
雪    币: 229
活跃值: (94)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
13
符号执行居然会模拟打断修改用户态信息,我试试
2016-12-16 22:18
0
雪    币: 27
活跃值: (622)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
14
感觉要人肉挖掘才行
2017-8-15 16:35
0
雪    币: 22
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
擦,啥都行业秘密!
听我的,这么做:
首先起一个线程,调某一个系统调用。
其另一个线程  密集的对那个调用送入的参数进行一顿乱改,控制好这两个线程的时间序,尽量保证一个线程系统调用后,另一个线程密集修改里面的数据。
等崩溃。
2017-9-8 23:32
0
雪    币: 22
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
好像是个老帖子
2017-9-8 23:33
0
游客
登录 | 注册 方可回帖
返回
//