作者:k0shl 转载请注明出处:http://whereisk0shl.top
今天是冬至,祝大家冬至快乐,记得吃饺子!最近这几天更新的漏洞多数和播放器相关,其实播放器属于比较好fuzz的类型,只要构造对应播放格式的文件,然后用播放器打开就行了,以前分析的漏洞相对简单也比较基础,比较适合入门的时候练习。
漏洞说明
软件下载:
https://www.exploit-db.co......
作者:k0shl 转载请注明出处:http://whereisk0shl.top
今天是冬至,祝大家冬至快乐,记得吃饺子!最近这几天更新的漏洞多数和播放器相关,其实播放器属于比较好fuzz的类型,只要构造对应播放格式的文件,然后用播放器打开就行了,以前分析的漏洞相对简单也比较基础,比较适合入门的时候练习。
漏洞说明
软件下载:
https://www.exploit-db.co......
作者:k0shl 转载请注明出处:http://whereisk0shl.top
漏洞说明
软件下载:
https://www.exploit-db.com/apps/b5edab806e684a482dd0014c89b5eea5-GOMPLAYERENSETUP.EXE
PoC:
#!/usr/bin/python
string=("\x2E\x73\x6E\x64......
作者:k0shl 转载请注明出处:http://whereisk0shl.top
漏洞说明
软件下载:
https://www.exploit-db.com/apps/a679e77e57bf178b22bff5e86409a451-diskpulseent_setup_v9.0.34.exe
PoC:
#!/usr/bin/python
print "Disk Pul......