百度首页 | 百度空间
 
查看文章
 
联想,你的理解?
2008-06-04 09:22

       发前面一个帖子的时候,感觉语气有点牛B烘烘的样子,想到原来有同事觉得我这个人说话语气有些"牛",暂时想不到该用什么词来表达这个意思(是“狂”,一个要好的朋友提示了这个词)。 个人觉得是有那么一点点,其实不是有意识这样,可能原自长期的自学和自己从事行业的理解,那份自信.

        又联想到曾经和部门领导的一次交流.曾经给领导报告一个漏洞,说是本地溢出提升权限漏洞,后来领导又问到,我说是远程溢出,领导问你不是说是本地吗?我没有回答,其实我心里明白我自己两次的理解都是对的.

       有兴趣的结合结合自己对漏洞的挖掘和对安全的认识,说说我开始说是本地和后来说远程的不矛盾?


类别:漏洞 | 添加到搜藏 | 浏览() | 评论 (7)
 
最近读者:
 
网友评论:
1
2008-06-04 12:42
yuange出习题了!
猜测是最开始发现只能本地!然后发现可以通过某些途径来远程触发!最后发现触发的途径还很稳定吧!所以综合起来是三个漏洞!一个溢出加至少两个绕过!而不是单独一个漏洞!!
 
2
2008-06-04 15:25
其实很简单,举个例子:
比如远远的一个"东西"过来了,我说是个"动物"过来了,等了一会,我看清楚了,我说是一个"人"过来了."东西"、"动物"、"人",就是随着事件的进展,我们的研究的深入,得到的3个不同的描述。
漏洞研究也是一样,你开始不可能完全了解清楚漏洞的本质,随着研究的深入,对其了解也就更清楚,对其描述也就更精确,也就是范围描述的范围也更小了。

其实本地溢出包含远程溢出,这点可能很多没有理解。只是我们现在已经习惯把本地溢出的概念强化成只能本地溢出了。和我举的例子一样,其实动物里面包含人,但是我们现在一般说动物的时候是不包含人的。

由于长期自学的原因,个人认为理解能力比较强,还有数学比较好,思维比较严密吧。其实干安全漏洞挖掘这行,差不多很大程度上得益于这两点。
 
3
2008-06-04 15:32
其实搞计算机或其他行业,最需要的是头脑的逻辑能力要够好
 
4
2008-06-04 18:10
又来了个0DAY???
 
5
2008-06-05 20:26
一个需要有效本地(/远程)登录才能触发的溢出,也属此类吧?
 
6
2008-06-05 23:47
顶,袁哥哦,不过国内还有一种现象,就是如果你在老板面前表现的太谦虚,很多老板不认为是谦虚,而认为你就是无能,很让人昏的是非观,这是我的经验,呵呵!
 
7
2008-09-28 13:33
袁哥说的是不是一个LPC出了漏洞,可以本地利用.但是同时在那个有问题的进程里同时存在可以远程访问的RPC接口,然后远程调用?
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu