前言本文将介绍两种fuzz工具afl、syzkaller的安装及使用。AFLAmerican fuzzy lop (“afl-fuzz”)是一种通过提供随机生成的输入来测试软件,搜索能导致程序崩溃的那...
寻找 Linux 内核中的远程代码执行错误
文章前言内容攻击者如何远程接管个人 Linux 或 Android 设备?发送恶意链接并通过浏览器获取代码执行?或者以信使或电子邮件客户端为目标?好吧,发送一系列网络数据包并直接拥有内核怎么样😋本文介...
Windows内核竞态条件漏洞研究
一研究背景01操作系统内核漏洞操作系统是计算机系统的核心软件,其主要功能在于管理计算机系统中的各种软硬件资源,并为计算机用户和用户程序提供访问这些资源的统一抽象。为达到这一设计目标,操作系统内核通常运...