分析模块,进行词法、语法和语义分析。对于建表、创建用户、备份等将其分配到功能性命令处理模块;对于SEL ...
大纲: 对UPGDSED源码进行分析,并浅析其绕过PG和DSE方式。 小插曲: 要在内核搞事情,就必须加载驱动。加载驱动的道路充满荆棘,先是有杀软的加载驱动拦截,后是有MS的 PG 和 DSE 保护。杀软那一关已经过了,但后面还有PG和DSE。 逐渐深入研究,发现Fyyre和EP X FF两位大牛早已经绕过了,并且公布了UPGDSED源码。在这里表示敬佩。 时间有限,接下来我能做的,就是分析UPG ...
2018-05-21 17:14 2 1866 推荐指数:
分析模块,进行词法、语法和语义分析。对于建表、创建用户、备份等将其分配到功能性命令处理模块;对于SEL ...
时都变换加载基址 pie机制怎么绕过 虽然程序每次运行的基址会变,但程序中的各段的相对偏移是不会变 ...
PG索引失效/生效分析 索引失效场景 1、任何计算、函数、类型转换 2、!=、<> 3、IS NULL或者IS NOT NULL。类似导致索引失效的还有NOT IN,NOT LIKE等,但是NOT EXISTS不会导致索引失效。 4、模糊查询通配符在开头 5、索引字段在表 ...
,通过pg_waldump来解析pg_wal 日志来分析和解决一些问题。 二、wal内部 WAL是自 ...
了每次的请求 包文分析 我们把参数qbase64解码看看 通过设置不同的查询语 ...
来自为知笔记(Wiz) ...
Linux保护机制和绕过方式 CANNARY(栈保护) 栈溢出保护是一种缓冲区溢出攻击缓解手段,当函数存在缓冲区溢出攻击漏洞时,攻击者可以覆盖栈上的返回地址来让shellcode能够得到执行。用Canary是否变化来检测,其中Canary found表示开启。 原理 函数开始执行 ...
PgSQL · 源码分析 · PG优化器浅析 在使用PostgreSQL数据库过程中,对SQL调优最常用的手段是使用explain查看执行计划,很多时候我们只关注了执行计划的结果而未深入了解执行计划是如何生成的。优化器作为数据库核心 ...