Indi
Vulkey_Chen's Blog gh0st.cn

某终端检测响应平台代码审计挖掘(RCE) 前言 继上一次对某终端检测响应平台 权限绕过 漏洞的审计流程,现分享对该平台进行代码审计后挖掘到的远程命令执行漏洞。 上篇文章其实采用的是通读代码逻辑的方法进行漏洞挖掘,那么本次我们使用敏感函数回溯的方法(代码审计方法通常分为三类: 通读全文、敏感函数参数回溯、定向功能分析)来进行漏洞挖掘。 审计流程 定位敏感函数 前文说到,不是一把梭的0day都不叫0d…

讨论

还没有评论,来说第一句吧。

Vulkey_Chen's Blog 的其他文章