首页
社区
课程
招聘
[原创]关于漏洞httpdx 1.5.4 Remote HTTP Server Denial of Service
发表于: 2012-8-17 08:51 4788

[原创]关于漏洞httpdx 1.5.4 Remote HTTP Server Denial of Service

2012-8-17 08:51
4788

前两天看到看到论坛kindsjay的帖子,地址http://bbs.pediy.com/showthread.php?t=154374,由于本人菜鸟,有些地方没看懂,不知道是如何判断memmove是可疑函数,所以自己调了一遍,大致过程记录了下来,故今天发了出来,绝没有任何觉得 kindsjay写的不好的意思, 而且这也是本人分析的第一个漏洞,大神们轻拍。


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 6
支持
分享
最新回复 (5)
雪    币: 310
活跃值: (159)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
2
找出循环的变量(值过大),造成越界.
2012-8-17 09:25
0
雪    币: 159
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
好的,我试试。
2012-8-17 09:29
0
雪    币: 72
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
调试一番,得出这个结论~
上传的附件:
2012-8-17 16:53
0
雪    币: 159
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
[QUOTE=打狗棒;1095585]调试一番,得出这个结论~
[/QUOTE]

前面那个大循环结束已经污染了EBP……
2012-8-18 09:49
0
雪    币: 72
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
EBP是被污染了,可是污染EBP没有用啊,没起到什么效果。
2012-8-18 16:15
0
游客
登录 | 注册 方可回帖
返回