今日安排:
- 继续审计 nf_tables 源码 && iptables 相关学习♥♥♥♥♥
- 复现 CTF 相关题目♥♥♥♥
- mount 的使用,学习 namespace (昨昨昨昨昨昨昨昨昨昨昨昨昨天残留的任务)(:看我能搁到什么时候♥♥♥
- 静不下心学习新知识就做 CTF 题目🦑🦑🦑
今日流水账:
- 上午:
- 在看一些 nf_tables 子系统中的漏洞成因
- 下午:
- 在装 windows 的虚拟机调试环境(:服了,问题一大堆,网上的方法每一个能够解决的
- 晚上:
- windows 用户态 pwn 环境装好了,回宿舍把 windows 上的 vim/gcc 装好了,主要是在 linux 上用 vim 写代码习惯了,配了好久(:悲
今日总结:
今天主要是在配环境,大概看了一些 nf_tables 中的漏洞,发现其实 var * constant + len cmp bounday 是一种很常见的漏洞模式,后面打算好好重新学习一下 CodeQL,然后针对特定的漏洞模式进行代码审计