首页
社区
课程
招聘
[原创]皮皮播放器超长URL溢出漏洞(0day)
发表于: 2011-3-17 17:58 8113

[原创]皮皮播放器超长URL溢出漏洞(0day)

2011-3-17 17:58
8113

http://www.wooyun.org/bugs/wooyun-2010-01630

皮皮播放器是一款现在比较流行的网络电视播放软件,

最近在分析皮皮播放器这个软件的时候,发现这个漏洞。
皮皮播放器在处理用户输入的URL的时候,未对其长度进行检测,从而造成溢出。

主要在PIPIPlayer.exe这个程序中
下面分析相关代码:


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 7
支持
分享
最新回复 (10)
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
膜拜啊膜拜,膜拜再膜拜
2011-3-17 18:23
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
3
覆盖异常绕过GS?
忘记了
2011-3-17 19:07
0
雪    币: 500
活跃值: (200)
能力值: ( LV13,RANK:270 )
在线值:
发帖
回帖
粉丝
4

面对GS真得无解了么?
2011-3-17 23:14
0
雪    币: 678
活跃值: (101)
能力值: ( LV2,RANK:150 )
在线值:
发帖
回帖
粉丝
5
GS应该有解吧。好像有通过SEH来利用的,记得泉哥写过一篇http://bbs.pediy.com/showthread.php?t=123572这里只是讲了方法,还是动手实践才是王道。想办法试试。
2011-3-17 23:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
泉哥的那偏文章感觉很好
2011-3-18 00:43
0
雪    币: 207
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
不是说,只要SEH没保护就可以通过SEH绕过GS吗?
不懂
2011-3-18 20:08
0
雪    币: 500
活跃值: (200)
能力值: ( LV13,RANK:270 )
在线值:
发帖
回帖
粉丝
8
当然没这么简单。
要利用SEH绕过GS,
首先必须触发异常,如果程序中没有异常,则必须想办法制造异常并触发。
2011-3-19 21:44
0
雪    币: 261
活跃值: (83)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
一般安装皮皮的机器上都安装有360浏览器,可以利用一下这个浏览器的BUG
2011-3-19 22:09
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
10
神马bug哈
2011-3-21 22:26
0
雪    币: 35
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
楼主看看泉哥帖子
2011-3-21 23:48
0
游客
登录 | 注册 方可回帖
返回
//