【二进制漏洞-Copy Fail漏洞深度学习】此文章归类为:二进制漏洞。 最近考完试,闲下来学一下漏洞,学习一下这个copy fail 漏洞,相关参考:https://bbs.kanxue.com/thread-291167.htm7d6K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6B7N6h3g2B7K9h
原创周杰伦27天前阅读: 48阅读时长: 9分钟
【二进制漏洞-[分享]堆喷和悬空指针利用的本质:新手入门技巧】此文章归类为:二进制漏洞。 堆喷的概念和本质其实很简单:你只需要知道分配器是如何分配空间的更多的时候分配器分配空间做的是匹配工作分配器就是一页巨大的空闲空间清单而不是仓库,分配器不储存数据和空间当一个数据被释放后,这个数据所占的空间(也就是地址)就会被放进分配器的空闲链表等到下
原创周杰伦1个月前阅读: 37阅读时长: 6分钟
【二进制漏洞-探索CVE-2026-31431的热补丁修复方案】此文章归类为:二进制漏洞。 零、背景 在修复CVE-2026-31431的过程中,同事希望能有一个热补丁方案,减少对现有业务的影响。该方案不仅要防御攻击,还要避免影响现在和未来的业务。所以就有了下面对热补丁方案的探索。 一、漏洞原理解析 具体原理,0xlane大佬已经分
原创周杰伦1个月前阅读: 76阅读时长: 9分钟
【二进制漏洞- HEVD03-07】此文章归类为:二进制漏洞。 前言 本文将围绕 HEVD 中的两种漏洞类型展开,它们均与非分页内存池有关:释放后使用(UAF)与池溢出。在低版本系统上,这类漏洞的利用相对直接;对于高版本下的利用方式,我原本也有一些初步的设想,但仔细考虑后,觉得有必要说明一下——HEVD 毕竟是一个模拟环境,而在真实场景
原创周杰伦1个月前阅读: 83阅读时长: 9分钟
【二进制漏洞-提权实录:通过命名管道劫持可写服务】此文章归类为:二进制漏洞。 提权实录:通过命名管道劫持可写服务 前言 在分析某 Windows 应用的服务组件时,发现其创建的命名管道访问控制配置宽松,允许低权限用户连接并发送指令,从而触发高权限的终止任意进程操作(taskkill)。进一步分析发现,被终止的服务会自动重启,而其可执行
原创周杰伦1个月前阅读: 69阅读时长: 9分钟
【二进制漏洞-2019-SUCTF-SUDriver [seq_operations]】此文章归类为:二进制漏洞。 0x00 写在前面:一份踩坑与学习记录 这篇文章是我复现 2019 年 SUCTF 内核题 SUDriver 时的一篇学习笔记。作为内核安全的初学者,在死磕这道题的过程中,我花了不少时间尝试自己动手把 Exploit 给搓
【二进制漏洞-OpenClaw沙箱机制逃逸漏洞分析(CVE-2026-24763)】此文章归类为:二进制漏洞。 一、漏洞概述CVE-2026-24763 是 OpenClaw v2026.1.29之前版本存在的沙箱逃逸漏洞,攻击者可突破 Docker 沙箱隔离实现在宿主机上的命令执行与数据窃取,CVSS评分7.8。该漏洞核心成因是框架处理
原创周杰伦1个月前阅读: 77阅读时长: 6分钟
【二进制漏洞- 只有一次任意写,高版本win内核提权】此文章归类为:二进制漏洞。 上一次我们讲到HEVD的第三题,驱动有任意写的机会,如果有SMEP的话,我们就没办法在内核很方便地劫持执行流程了。现代 Windows 防线:SMEP 防 shellcode,kCFG 防劫持代码指针,VBS 锁 CR4。你只有一个任意写漏洞,没有信息泄露,
原创周杰伦2个月前阅读: 69阅读时长: 9分钟
【二进制漏洞- HEVD 前三题分析】此文章归类为:二进制漏洞。 前言 本篇文章针对于对windows内核驱动漏洞感兴趣,在用户态有一定漏洞研究基础,能写简单驱动的师傅阅读,重点会放在内核态和用户态利用方法的不同,以及对驱动安全开发的思考。我尽量在一个月内,做完HEVD所有题目,以后的标题就像《HEVD03-05》了,每次三道题左右。感
原创周杰伦2个月前阅读: 92阅读时长: 9分钟
【二进制漏洞-Copy Fail 深度研究:Linux 页缓存漏洞的根因、利用与检测】此文章归类为:二进制漏洞。 从 Crypto 子系统的一个优化 commit,到 9 年后的任意文件页缓存覆写2026 年 4 月底,安全研究员 Taeyang Lee 公开披露了一个编号为 CVE-2026-31431 的 Linux 内核漏洞,并为其
原创周杰伦2个月前阅读: 89阅读时长: 9分钟