当然啦,这里放一个我在2020年天府杯国际网络安全大赛上完成的QEMU逃逸***,影响Qemu5.2以前的版本号。
通俗一点讲就是我在客户机内运行了一小段恶意驱动程序,发送恶意数据给Hypervisor(也就是我们熟知的虚拟机,例如Vmware、Virtualbox、QEMU)触发其本身的安全漏洞。
通过一些内存布局的手段我们就可以完成漏洞利用,实现RCE(远程代码执行)啦。
最终效果就是在主机上弹出一个计算器,当然你想干其他任何事情也都可以,因为此…。
高强度用过一两年。 后来不用了,我真记得为什么,因为发现在...
已退出,原因如下 1,有钱相亲,没钱结婚 2,真有钱了,结婚...
说一个许多人可能没想到的事: 我们经常看到塑料需要500年甚...
感谢php,让我有时间第一时间玩黑神话悟空。 php不是适...
这我不同意了,当年传奇模拟器 VisualBoyAdvanc...
今年1月,李健从赵明手中接过了荣耀CEO的权杖。 四个月后的...