用户:
Godeyes查看:0 回复:2 评论:0 创建时间:2020-05-09T08:38:05
------------------------------------------------------------------------------------------------|
前情回顾: |
我是一个explorer的线程: https://shequ.codemao.cn/community/291734 |
我是一个杀毒软件的线程:https://shequ.codemao.cn/community/291958 |
------------------------------------------------------------------------------------------------|
我叫小张,是一个浏览器公司的线程,我们公司的名字叫Internet Explorer,大家都简称我们叫IE,公司负责的业务是向人类提供网页浏览服务。 可能你们也听说了,自从那个Firefox公司和Chrome公司成立以来,抢走了我们不少市场份额。不过呢,瘦喵的骆驼比马大,我们凭借和喵特殊的关系,还是能搞到不少业务单子的,再说了,我们是老字号浏览器,很多老的网站必须要咱们才能打开,所以日子是比以前是紧了一些,但还是能勉强维持下去。
我们每个负责处理业务的子公司里面也是井井有条的,每个线程员工都分工明确,像老张负责网络请求,小雪负责GUI的渲染,我呢是负责执行JavaScript的JS引擎线程,还有一些其他人,有时间再一一介绍。
“各单位注意:QQ邮箱有业务来了”,正在这时,集团总部广播来了。 QQ邮箱有段时间没来找我们了,终于想起我们了。 子公司老大从Kernel32办事处的GetCommandLine窗口拿到了这次的业务单子: http://www.9birds.com/loki/meinv.htm 老张很快通过网络取到了这个meinv.htm文件,交给小雪妹子去开始渲染。 小雪才刚开始没做几步就交给了我,“有<script>标签,该你表演了,张哥”。
广播刚刚结束,戴着墨镜的男子带了几个人闯了进来,“抱歉打扰各位工作,刚刚我们361杀毒公司检测到有人往国家的数据仓库——磁盘中写入了一个木马文件,调取监控记录后发现是你们IE公司的人,我们需要来调查取证,请各位配合下工作”。
我们所有人都停下了手上的工作,等待被检查,很快就到我的工位来了。 墨镜男仔细翻看了我的工作栈台,随后他的对讲机里响起了同伴的声音:“周哥,我们在堆区发现了一些线索,您过来一下”。 墨镜男原来叫周哥,听完同伴的呼叫,他快速跑向了公司的堆区,几分钟后又来到我的工位。 “你叫什么名字?” “我叫小张”,我开始有点紧张了,难不成我工作出了什么问题。 “这个木马文件kernerl32.dll是你写的吧”,墨镜男质问到。 “是我写的,可是,我不知道这是木马,我只是按JS脚本在做事啊”,我都能听到自己的心跳了,扑通扑通的。 “我刚才看了你的工作栈台,结合堆区的数据,我判定你们公司的代码存在一个UAF漏洞”。
“这不是第一次了,之前我们就捕获了这个木马,但一直不知道是怎么进来的。后来对这个文件名字进行了特殊的监控,只要发现有人去数据仓库创建这个名字的文件就会预警,等了几天总算是给我揪到了,原来是通过你们IE进来的。好了,现在真相大白,我们得回去汇报了,至于你们,等着被升级修复吧”,说完墨镜男一行匆匆离去。
我们几个垂头丧气,不知所措。 “大家别气馁,这不算啥,咱们IE公司自从成立以来,已经面对过很多次漏洞了,以前的栈溢出漏洞最多,不过这个UAF我今天也是第一回遇到,好好干自己的本职工作,集团很快就会发布更新修复这个问题的,你们不用太担心了”,老大安慰我们。
果然,没过几天,集团发布了更新,宣布了对公司一些部门的代码模块进行了升级,修复了前几天的问题。
“你们那玩具一样的玩意儿也好意思叫沙箱?笑喵人了!”,隔壁Chrome公司的小赵发出了轻蔑的笑声。 “怎么就不能叫了,你算老几”,我不甘示弱的回击他。 “不跟你吵了,今天我很忙,改天给你看看什么叫真正的沙箱”,说完就扬长而去了。
Godeyes彩蛋1:
361杀毒公司的老周汇报完本次安全事件后回到实验室,突然发现实验室窗边站着一个黑影。不待老周开口发问,那黑影先转过身来:“老周,你以为这世界上只有你在守护安全吗,你只是这更大宇宙中的一份子,我有一个计划想跟你谈谈。”
彩蛋2:
“大人,探测到Linux帝国开设了nginx公司,目标8080端口,请下令行动”
“很好,去吧,注意做好隐蔽工作,别喵我们的坐标”
点赞1
评论