CVE-2024-24860这个漏洞是用于拒绝服务攻击的漏洞。利用该漏洞可以删除Windows事件日志,删除主机上的VMX文件,Web服务日志,数据库等等。 那么该漏洞非常简单,其实就是利用了EDR的...
Note——CVE-2010-3333 - ERFZE
0x01 漏洞描述 漏洞成因:栈溢出漏洞。MSO.DLL在处理pFragments数组时未校验复制长度,故可构造数据造成栈溢出,劫持执行流。 影响版本:Microsoft Office XP SP3,...
CVE-2010-3333漏洞调试、分析
为了爱好应用程序安全新手的需要。在此,我初步研究了一下微软3333漏洞的成因。并试着定位到了样本中的shellcode。现在就对这个入门级的漏洞做个简单的分析:首先,我们还是用OD加载word.exe...