hu1y40's blog

漏洞挖掘
FUZZ

FUZZ 总览篇

FUZZ 总览篇 0x00 前言 本文的目的在于对一些FUZZER进行收集,随后挑选几个去体验。 0x01 简介 模糊测试(Fuzz Testing)是一种自动化的测试方法,通过输入大量的随机、无效或异常数据(称为“模糊”或“模糊输入”)来评估目标程序的稳定性和安全性。在软件开发的安全性和鲁棒性方面,模糊测试被广泛用于查找潜在的漏洞和错误。 0x02 术语 1.Corpus 语料库 Or test corpus, or fuzzing corpus.一组测试输入。在大多数情况下,它指的是生成最大代码覆盖率的一组最小…

2023年12月5日 0条评论 2454点热度 2人点赞 hu1y40 阅读全文
DoS

MP4Box 无限循环漏洞

MP4Box 无限循环漏洞 0x00 前言 漏洞软件地址: https://github.com/gpac/gpac 0x01 漏洞挖掘 AFL++: ./configure --static-bin 0x02 漏洞分析 gdb调试crash文件,触发命令为MP4Box -v -fstat <crashfile>。 堆栈如下: 先看无限循环的地方在av_parsers.c:1639处。 gf_bs_read_int函数的两个参数第一个为bitstream,第二个为读取的Bits数,函数为从bitstea…

2023年12月1日 0条评论 1844点热度 0人点赞 hu1y40 阅读全文
iot

密码保护:DIR503A 命令执行1

无法提供摘要。这是一篇受保护的文章。

2023年11月1日 0条评论 1697点热度 0人点赞 hu1y40 阅读全文
iot

密码保护:DIR503A Remote Command Execute

无法提供摘要。这是一篇受保护的文章。

2023年10月24日 0条评论 1367点热度 0人点赞 hu1y40 阅读全文
漏洞分析

逻辑漏洞

逻辑漏洞 前言 本处所写评论均是自我猜测,后续真正有逻辑漏洞挖掘经验后我会进行更新 --- 2022/04/06 产生原因 业务发展迅速 过快的发展会导致代码安全性不高。 内部监管不严 对代码的审核不够严谨,或者确实代码测试的环节。 开发水平不一 代码模块由不同的人编写,编写者没有互相协调好。 第三方组件缺陷 逻辑漏洞特点 无有效自动化测试方法 利用简单 k防护设备(?) 危害极大 分类 登录体系安全 暴力破解 cookie安全 登录验证绕过 加密测试 任意注册 业务一致性 手机号篡改 邮箱和用户名篡改 订单ID篡…

2023年10月7日 0条评论 1032点热度 0人点赞 hu1y40 阅读全文

近期文章

  • 加密算法
  • 2023年度总结
  • RTSPServer StackOverflow Vulnerability
  • FUZZ 总览篇
  • MP4Box 无限循环漏洞

近期评论

  1. EALSEN 发表在 CVE-2023-40477 Winrar RCE漏洞分析
  2. hu1y40 发表在 钓鱼手法
  3. hu1y40 发表在 Cobalt Strike 初探
  4. hu1y40 发表在 CVE-2010-2553 MicrosoftWindows Cinepak 编码解码器解压缩漏洞
书签
  • neko的博客

COPYRIGHT © 2023 hu1y40's blog. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

鄂ICP备2021009673号-1