会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
狒猩橙
博客园
首页
新随笔
联系
订阅
管理
2023年8月19日
CVE-2022-42475-FortiGate-SSLVPN HeapOverflow 学习记录
摘要: ### 前言 之前就想复现这个洞,不过因为环境的问题迟迟没有开工。巧在前一阵子有个师傅来找我讨论劫持 **ssl结构体**中函数指针时如何确定堆溢出的偏移,同时还他把搭建好了的环境发给了我,因此才有了此文。 ### 如何劫持SSL结构体指针实现控制程序流 就我个人理解而言,我觉得劫持的这个函数指针类
阅读全文
posted @ 2023-08-19 19:03 狒猩橙
阅读(1002)
评论(5)
推荐(0)
编辑
公告