今日安排:
- 繼續審計 nf_tables 源碼 && iptables 相關學習?????
- 復現 CTF 相關題目????
- mount 的使用,學習 namespace (昨昨昨昨昨昨昨昨昨昨昨昨昨天殘留的任務)(:看我能擱到什么時候???
- 靜不下心學習新知識就做 CTF 題目🦑🦑🦑
今日流水賬:
- 上午:
- 在看一些 nf_tables 子系統中的漏洞成因
- 下午:
- 在裝 windows 的虛擬機調試環境(:服了,問題一大堆,網上的方法每一個能夠解決的
- 晚上:
- windows 用戶態 pwn 環境裝好了,回宿舍把 windows 上的 vim/gcc 裝好了,主要是在 linux 上用 vim 寫代碼習慣了,配了好久(:悲
今日總結:
今天主要是在配環境,大概看了一些 nf_tables 中的漏洞,發現其實 var * constant + len cmp bounday 是一種很常見的漏洞模式,后面打算好好重新學習一下 CodeQL,然后針對特定的漏洞模式進行代碼審計