
如不雅信息中有红色EXPLOITABLE标签,那么这里存在马脚的可能性就异常高了。再用gdb对所发明的内容进行检测。如下图,tcpdump 4.9的文件printsl.c中存在一个可应用的马脚。

经由进一步的调试,我们可以得知dir为255,并且dir也是lastlen中的指针(定义为lastlen[2][255]),这里存在参数越界,进而导致法度榜样崩溃。
为了修复这个缺点,我们要么调剂dir的值,要么检查dir的值是否在0和2之间。在dir = p[DIR_SLX]后面设置一个断点,然后在gdb中修改该值(例如0,p=0)
再对源代码进行编译,之后检检法度榜样是否还会崩溃。
四、总结
因为该马脚须要用户应用-e参数来打开pcap文件才可以完成进击,伤害并不是特别严重。
1. Fuzzing
当我将该马脚申报给tcpdump安然团队,他们的响应速度切实其实称赞,该马脚已在4.10版本中获得修复。得益于云端模糊测试以及优良的对象包,全部测试过程大年夜约花费五个小时,个中包含辨认以及修复马脚。
- Downloading and compiling tcpdump: 10 minutes
- Pre Fuzzing Phase + template generation: 10 minutes
- Fuzzing Phase: 110 minutes
- Post Fuzzing Phase: 60 minutes
- Patch writing and retesting: 90 minutes
- -----------------------------------------------------------
- Total: 300 minutes
【编辑推荐】
- 若何应用加密的Payload来辨认并应用SQL注入马脚
- 我若何应用Cloud Fuzzing挖到了一个tcpdump马脚
- 基于BLE的IoT智能灯胆的安然马脚应用
- 卑躬屈膝“上报”多年的Intel严重马脚,到如今才修复!
- WordPress曝未经授权的暗码重置马脚(CVE-2017-8295 )
推荐阅读
WordPress曝未经授权的密码重置漏洞(CVE-2017-8295 )
正如我们所看到的,Wordpress为了生成重置邮件创建的一个From/Return-Path(发件人/收件人)头,应用SERVER_NAME变量以获取办事器的主机名。 马脚提交者:Dawid Golunski 马脚编号:C>>>详细阅读
本文标题:云端模糊测试挖洞实例
地址:http://www.17bianji.com/lsqh/35044.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示