CVE-2024-2961 主要是 glibc 的 iconv 函式,在進行字元轉換時,因為呼叫 Escape Sequence 到輸出時沒有檢查邊界問題,因此可以造成 OOB Write,後續也利用這個 Off by one 來打達成 PHP 的 LFI to RCE 漏洞。
Topic: #Learning
A collection of 12 posts about Learning.
找到 Web 服務之後,下一步就是分析網頁內容了。
在做滲透測試的時候,只知道 port 開著還不夠,
在偵查的時候,知道某個 Port 有沒有開還不夠,通常還會去看背後是什麼服務、版本是多少。
在資安方面,很多任務都是 I/O 密集型(例如網路掃描、HTTP 請求),
先講一下 Ruby 跟其他語言的差別好了,
1. 開始會需要用到 Burp Suite Repeater 來幫忙轉成 URL Encoding 了(而且也比較方便看 response)