从零开始复现 DIR-815 栈溢出漏洞 20 May, 2022 行业新闻 前言官方的漏洞报告:https://www.cnvd.org.cn/flaw/show/CNVD-2013-11625官方的漏洞报告中只提及了DIR-645型号的hedwig.cgi中会存在缓冲区溢出的漏洞,其实D-Link的DIR-815/30... Read More
QEMU逃逸初探(一) 04 Jan, 2022 行业新闻 00 前言 在 HWS2021 入营选拔比赛的时候,遇到了一道 QEMU 逃逸的题目,那个时候就直接莽上去分析了一通,东拼西凑的把 EXP 写了出来。但实际上并没有怎么理解其具体是怎么实... Read More
QEMU-CVE-2020-7039 27 Dec, 2021 行业新闻 知识前置 Slirp模块 QEMU内部网络分为两部分: 提供给客户的虚拟网络设备(E1000 PCI网卡…). 与模拟NIC交互的网络后端(例如,将数据包放入主机的网络). 默认情况下,QEMU将... Read More
QEMU-CVE-2017-8284 22 Nov, 2021 行业新闻 前言 该漏洞出现在 qemu 的 tcg 中,在硬件辅助加速虚拟化技术出现之前 qemu 就是利用 tcg 来实现将虚拟机的指令集翻译成主机的指令集,然而 qemu 中关于 tcg 的洞特别的少... Read More
无恒实验室:基于Qemu/kvm硬件加速的下一代安全对抗平台 03 Nov, 2021 行业新闻 安全的本质永远绕不开“对抗”这个主题,基于对日常攻防对抗的思考和作为研究员不断探索的天性。 2021看雪第五届安全开发者峰会上,字节跳动无恒实验室云安全专家蒋浩天带... Read More
PortalLab | 多种方法利用QEMU-CVE-2020-14364(二) 23 Jun, 2021 行业新闻 本系列文章是刚入门的QEMU开始写的,上篇文章小编为大家介绍了前两种方法,本篇小编将给大家介绍后两种网上未公开的利用usb1的利用方式。第三种思路与前面最大的不同就是利用us... Read More
PortalLab | 多种方法利用QEMU-CVE-2020-14364(一) 07 Jun, 2021 行业新闻 本系列文章是笔者刚入门QEMU开始写的,前两种是借鉴之处,后两种是网上现未公开的利用usb1的利用方式。本文首先介绍前两种方法。CVE-2020-14364QEMU版本QEMU的版本没什么要求,因... Read More
QEMU搭建树莓派环境 22 May, 2019 行业新闻 0x01 最近树莓派被同学借去做毕设了,没有其他ARM平台供我研究,无奈之下只好尝试使用QEMU模拟raspbian,搭建过程比较繁琐,网上的教程有很多坑都没有指出,所以有了此文,给同样有兴... Read More