能力值:
( LV4,RANK:50 )
|
-
-
2 楼
顶一个。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
lz nb啊,下载学习,前排点位。
|
能力值:
( LV13,RANK:220 )
|
-
-
4 楼
给力啊 顶lz
旧版本没有这个漏洞? 我看旧版本没有atoi这个函数 呵呵
vc6编译 atoi 不会防止溢出
而vs2008编译默认就会防止溢出的
#include "stdafx.h"
#include <stdlib.h>
#include <stdio.h>
int _tmain(int argc, _TCHAR* argv[])
{
int ddd=atoi("4294967295");
long dddd2=atol("4294967295");
printf("%x\:%x\n",ddd,dddd2);
return 0;
}
这样的代码vc6下编译就是ffffffff vs2008就是7fffffff 害人的vc6
|
能力值:
( LV4,RANK:40 )
|
-
-
5 楼
谢谢instruder的指导,我这没有就版本的,没有分析,以后再说吧!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
路过。。顶起。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
有同学已经看完后分析了,,楼主彪悍不用解释
|
能力值:
( LV2,RANK:140 )
|
-
-
8 楼
好玩,顶...
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
果然有漏洞~~~顶...
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
顶,顶成精华
|
能力值:
( LV8,RANK:120 )
|
-
-
11 楼
哇,好厉害 怎么下不了 - -
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
只防大于数不防小于数,代码问题,和atoi没半点关系。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
前几天看说2.4的有,2.5也有了啊,厉害。
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
只是想知道,楼主是怎样知道这里有漏洞的,个人感觉发掘的过程更需要学习,还望楼主不吝赐教!
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
呵呵,不错啊
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
分析了,楼主,我个人认为该问题不可利用,测试的是2.5
考察如下数据
1_lbt4_1#65664#6CF04987CC1A#570#31741#2147483648#2.5a:1317316152:admin:XXCCLI-A10D5C26:0:";
其中2147483648在发生溢出后能控制到ecx的最小值为0x80000000,依然会发生访问违例,各位朋友可以试试。如有谬误,请指正,并求利用方法
|
能力值:
( LV3,RANK:30 )
|
-
-
17 楼
终于又有哥们发现了这个洞,一个0day就此消亡!
成因:整数符号转换+不完全验证(仅比较了上界)
效果:缓冲区溢出(memcpy,可以不用考虑特殊符号)
利用:长度直接填"-1";
由于缓冲区是从高地址拷贝到低地址,“恰巧”可以用构造的缓冲区填充整个主线程堆栈;
精心构造数据,覆盖SEH结构,最后缓冲区拷贝越界后,内存访问违规,触发shellcode。
完毕。
|
能力值:
( LV4,RANK:40 )
|
-
-
18 楼
ylbhz 请下载我的附件:飞秋POC代码.rar 进行测试。看了代码自然就明白了
开始发现的时候我就感觉应该有人发现了,因为这个漏洞不难,但是没有人公布。
|
能力值:
( LV3,RANK:30 )
|
-
-
19 楼
披露0day之前最好还是联系一下程序原作者,看能不能给个补丁,否则exploit的滥用只会葬送这款优秀的软件.(现在还没发现能够完全替代飞秋的局域网聊天工具,这么一搞大家只好回去用飞鸽啦)
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
呵呵,学习了,谢谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
能不能把●
飞秋源代码也作为附件发布一下?
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
FeiQ漏洞不止一个,至少还有异常文件名传输漏洞、异常消息发送漏洞、多文件目录传输漏洞等等,
均是远程溢出漏洞....
有兴趣的可以拿来练练手
另外,FeiQ好像已经停止更新了,作者已联系不到....
相关网站应该已经被黑,而且应该被挂马啦......要漏洞报告的自己注意安全....呵呵
|
能力值:
( LV4,RANK:40 )
|
-
-
23 楼
想向sagittar大牛学习,不知道能否给个联系方式
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
还在用飞鸽的路过~~~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
留名,学习...
|
|
|