首页
社区
课程
招聘
[原创]ExploitMe 比赛感言:善于搜索才是王道!
发表于: 2011-5-4 15:07 20415

[原创]ExploitMe 比赛感言:善于搜索才是王道!

2011-5-4 15:07
20415
收藏
免费 7
支持
分享
最新回复 (40)
雪    币: 544
活跃值: (264)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
26
lkd> dd kiservicetable L4
80502bbc  8059aa74 805e8820 805ec066 805e8852
lkd> !pte 80502bbc
                    VA 80502bbc
PDE at C0602010            PTE at C0402810
contains 00000000004001E3  contains 0000000000000000
pfn 400       -GLDA--KWEV   LARGE PAGE pfn 502   

我虚拟机里面启用了PAE,SSDT也是可写的。

蓝屏的话那还是写HalDispatchTable吧
2011-5-5 10:26
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
请问第一题究竟要输入什么东西才不会被过滤呀?"<>全都被过滤掉了
2011-5-5 16:06
0
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
28
对于第五题,给一个下载链接,可以尝试一下,直接安装后不需要安装升级补丁,测试基本可以正常触发漏洞~
http://big.102.xdowns.com/o/frtx_office2003.rar

额~网络资源,自愿下载,对于任何后果,概不负责哦~
2011-5-5 16:36
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
29
我去下载试下!!!
2011-5-5 17:49
0
雪    币: 284
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
第一题,不仅<>被过滤了,单引号、双引号都被过滤了。
2011-5-5 22:00
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
31
第一题:
在“原始内容“中输入:style=background-image:url(javascript:alert(/xss/.source))/*
在“加密密钥”中输入19个以上的字符,比如“A”。

第二题:
各浏览器通用:<a href=javascript:alert('xss')>XXX</a>
2011-5-5 22:11
0
雪    币: 29
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
云里雾里的绕啊
2011-5-6 02:43
0
雪    币: 284
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
哇塞,第一题看了半天明白了,泉哥牛。但是泉哥如何知道“加密密钥”中输入19个以上的字符会将p属性后边的引号覆盖掉呢?
2011-5-6 09:26
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
34
得天神助才知道的!
你乱输一通,可能一个不小心就发现了,呵呵……
2011-5-6 09:33
0
雪    币: 284
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
第一题IE6上可以,IE7不行。我说我昨天试了弄了半天弄不出来!
2011-5-6 09:52
0
雪    币: 284
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
还是对泉哥膜拜中,昨天想了一晚上没想出来怎么绕够引号过滤....
2011-5-6 09:53
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
top
37
IE8也不可以,会有跨站提示:
"Internet Explorer has modified this page to prevent cross-site scripting"
2011-5-6 14:16
0
雪    币: 822
活跃值: (380)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
38
膜拜泉哥,学习了
泉哥第二题的答案需要再点击才能触发脚本啊,这个算跨成功了吗?
2011-5-6 14:18
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
第一题的这个好像IE6能通过,IE9我试了没通过。我估计题目本意可能是IE6过就算成功了
第二题这个需要点击好像不太好
2011-5-6 20:54
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
第二题我查到一个html注释的xss,IE9,firefox4都能过的
<!----!><script>alert('xss');</script>
chrome好像会检查运行的脚本是否包含在url或post的内容里,需要改一下
<!----!><script>alert('xss'); "-->"<img><!----!></script>
2011-5-6 21:00
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
第一个问题,网上查到用expression据说能过IE7,不过没有测试
原始内容:
style=x:expression(p?(alert(p.slice(0,3)),p=0):0);
加密密钥:
xsspadding1padding2
2011-5-6 21:21
0
游客
登录 | 注册 方可回帖
返回
//