首页
社区
课程
招聘
[讨论]谁知道这个原理?接收RAR文件即中,无需运行.
发表于: 2011-4-27 14:55 60735

[讨论]谁知道这个原理?接收RAR文件即中,无需运行.

2011-4-27 14:55
60735
收藏
免费 1
支持
分享
最新回复 (61)
雪    币: 254
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
无图无真相……
2011-5-9 20:09
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
哎,漏洞都让你们爆光啦
2011-5-19 20:22
0
雪    币: 30
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
老V有料哦~~
2011-5-19 21:58
0
雪    币: 27
活跃值: (90)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
54
0day的参考价格是 8W?
2011-5-20 01:01
0
雪    币: 659
活跃值: (304)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
话说确实存在的。。。
2011-5-20 01:09
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
我看可能是以前一个图标漏洞吧,好像是ms-062的样子,你把你的电脑升级到最新补丁,然后试试,是否还会自动运行
2011-6-3 10:22
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
这么神奇。系统漏洞?
2011-6-3 10:52
0
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
58
我也看了一个类似的不知道是不是一个.
2011-7-25 10:14
0
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
59
我这儿是我方提供环境:我的环境是
英文版64位WIN7SP1(全补丁+硬件DEP全开)+QQ2011Beta3+英文OFFICE2007SP2(全补丁)
中文版32位XPSP3(全补丁+硬件DEP全开)+TM2009Beta2+中文OFFICE2003SP3(全补丁)
  两个环境均是实机测试,没装杀软.
  具体过程是:
我方在宾馆上网对方就坐在对面但不能看他操作,给对方提供QQ号和要植入的EXE就行了.
  效果就是人家用一个普通的QQ号加我们提供的QQ以后,过了一小会发来一个DOC文件,我
这边点保存后,过了一下EXE就后台运行了.DOC文件打开是正常在内容.DOC文件我这儿还留
到有,想要的兄弟可以拿去分析.
  另外具对方说这洞和DOC其实没关系,RAR,JPG,TXT什么的都可以,但漏洞原理对方只是说非溢出漏洞和平
台语言是无关的.另外给我们的报价是3W人民币/月.
2011-7-25 11:12
0
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
60
说明一下:出这个洞的是一家圈内知名企业,洞不是随便谁都出的...这个大家都懂的.我这次是应朋友之邀
去看的货,不过看完还是没搞明白原理,我猜一个可能是WINDOWS系统图标处理上的漏洞就象LNK这类的,要
么就是QQ的BUG或是后门.
2011-7-25 11:22
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
61
是个类似后门的command,话说受影响的是全部的QQ~~~
不需要收发任何文件也可以触发~~

只要有QQ,加好友,然后就可以了,至于发送文件的原因是为了方便底层修改封包内容引发漏洞~~

话说,这个漏洞演示倒是有看过,不过木钱得到POC啊~~
2011-7-25 16:20
0
雪    币: 190
活跃值: (42)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
62
加个嗅探器,你先动点手脚,把那个发来的RAR拦截下来,实时上传到FTP上面大家一起分析,这技术您有的吧。
2011-7-27 11:05
0
游客
登录 | 注册 方可回帖
返回
//