小白学污点分析

(标题里的小白指我自己)

0x00 前言

污点分析(Taint Analysis)技术是信息流分析技术的一种实践方法,在信息泄露检测、漏洞探测、逆向工程等方面有广泛的应用并被移植到各种不同的环境和平台当中。污点分析技术将系统或应用程序中的数据标记为污点或非污点,当污点数据根据信息流传播策略可影响到非污点数据时,则将该非污点数据的标记修改为污点,当污点标签最终随数据传播到指定的存储区域或者信息泄露点时,则认定该系统违反了信息流策略。根据污点分析目标软件是否运行, 通常可将其分为静态污点分析(Static Taint Analysis,STA)与动态污点分析(Dynamic Taint Analysis,DTA)。根据目标程序分析粒度不同,污点分析技术可分为粗粒度污点分析(Coarse-grained Taint Analysis)和细粒度污点分析(Fine-grained Taint Analysis)。

Read More

Windows提权漏洞:CVE-2021-36934(HiveNightmare)复现与分析

本来发在团队公众号上的,结果由于特殊原因不得不撤掉,就发在博客上吧,挺久了。。

0x01 漏洞描述

​ 该漏洞是由于Windows对多个系统文件(包括安全账户管理器(SAM))的访问控制列表(ACL)过于宽松所导致的特权提升漏洞。成功利用此漏洞的攻击者可以将普通用户权限提升至SYSTEM权限,并在目标机器上执行任意代码,从而达到控制目标系统的目的。该漏洞存在一定的前置利用条件,需要目标系统开启系统保护,并设置了系统还原点才可进行攻击。如果Win10 C盘大于128G保护模式会默认开启,并进行还原点备份,exp会从这个备份的卷影dump sam文件从而进行利用。

Read More