Indi
Vulkey_Chen's Blog gh0st.cn

某VPN客户端远程下载文件执行模拟逆向分析 前言 2021年3月,我通过黑盒的方式挖掘出某VPN客户端的远程下载文件执行漏洞,其原理就是通过VPN客户端本身所开启的Web服务API接口修改客户端更新请求地址,继而通过API控制客户端程序进行自动请求更新,导致客户端下载我自定义的更新程序,并运行。 黑盒侧的漏洞挖掘往往带有许多的不确定性,所以我尝试从白盒(逆向)侧的角度去入手分析该漏洞的形成,并以此…

讨论

还没有评论,来说第一句吧。

Vulkey_Chen's Blog 的其他文章