2024-5-16

今日安排:

  • 完结 nf_tables 模块的基本学习,然后开始审计源码
  • mount 的使用,学习 namespace (昨昨昨昨天残留的任务)(:看我能搁到什么时候
  • 静不下心学习新知识就做 CTF 题目🦑🦑🦑

今日流水账:

  • 上午:
    • 封装了 libmnl / libnftnl 库(很多都是抄的,呜呜呜),目前已经可以成功进行通信了,下午就可以直接开始调试了,起飞(:上午状态还行,就是有点走神,下午保持住
  • 下午:
    • nf_tables 调的差不多了
    • 后面在审计相关源码,然后本以为发现了一个 0day,写好 poc 准备提交,结果发现早就被别人发现了...就是 CVE-2022-1016 那个洞(:艹,以后看源码请看最新的,补丁都打好了的,哭了,浪费我时间,然后发现原作者还发现了 CVE-2022-1015 这个洞,哎,这说明自己还是太菜了,我审计的代码是存在这个洞的,但是自己没有发现,当然也幸好没有发现,不然搞半天最后又是一场空,后面有时间复现一下 CVE-2022-1015 这个洞吧
  • 晚上:
    • 哭了,计网实验没搞出来(:呜呜呜
    • 在复现 CVE-2022-1015,已经劫持了 RIP 了,明天把利用写了(:有一些细节还有待理解

今日总结:

今天丧的很,计网实验搞一晚上没搞出来,下周就相当于做两个,哭了

相关推荐
PinkandWhite8 小时前
MySQL复习笔记
数据库·笔记·mysql
肥肠可耐的西西公主9 小时前
前端(AJAX)学习笔记(CLASS 4):进阶
前端·笔记·学习
我是大咖10 小时前
c语言笔记 一维数组与二维数组
c语言·笔记·算法
傍晚冰川10 小时前
【江协科技STM32】ADC数模转换器-学习笔记
笔记·科技·stm32·单片机·嵌入式硬件·学习
无情大菜刀12 小时前
/***************************所有笔记汇总目录***************************/
笔记
豪门土狗13 小时前
渗透测试之利用sql拿shell(附完整流程+防御方案)【上】
数据库·笔记·sql·网络安全
new出对象14 小时前
C++文件读写操作笔记
开发语言·c++·笔记·文件
蝴蝶不愿意14 小时前
微服务拆分-拆分购物车服务
笔记·学习·微服务·云原生·架构
喵帕栞14 小时前
笔记四:C语言中的文件和文件操作
c语言·笔记
ygria15 小时前
Obisidian全面拥抱AI:插件Copilot和Text Generator使用
笔记·openai