首页
社区
课程
招聘
[原创]简单谈谈Java Exploit
发表于: 2011-12-6 14:16 15090

[原创]简单谈谈Java Exploit

2011-12-6 14:16
15090
<APPLET CODE="HelloWorldApplet.class" WIDTH=200 HEIGHT=100> </APPLET>
<APPLET archive=”HelloWorldApplet.jar”  CODE="HelloWorldApplet.class"   WIDTH=200 HEIGHT=100> </APPLET>
import java.awt.*;
import java.applet.*;
import java.io.*;

public class HelloWorldApplet extends Applet {
	
	public void init()
	{
		try {
			Runtime.getRuntime().exec("calc.exe");
		} catch (IOException e) {
			e.printStackTrace();
		}
	}
	
	public void paint(Graphics g )
	{
		g.drawString("Hello World!",5,35);
	}
}
<APPLET CODE="HelloWorldApplet.class" WIDTH=200 HEIGHT=100> </APPLET>

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 6
支持
分享
最新回复 (27)
雪    币: 227
活跃值: (120)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
2
沙发~强贴,顶起啊
2011-12-6 14:21
0
雪    币: 78
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
顶顶更健康!
2011-12-6 16:25
0
雪    币: 397
活跃值: (387)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
4
好帖,学习了:)
2011-12-6 16:47
0
雪    币: 403
活跃值: (330)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
5
希望古河能再给我们科普一下CVE-2011-3554的利用原理
2011-12-6 22:35
0
雪    币: 403
活跃值: (330)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
6
还想请教楼主的是那个java console是怎么弹出来的?为什么将你的java代码保存为HelloWorldApplet.class,然后用一个html去调用,结果在IE8里显示“错误,单击获取详细信息”。单击后IE8就僵死了
上传的附件:
  • 1.jpg (11.39kb,960次下载)
2011-12-6 22:45
0
雪    币: 403
活跃值: (330)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
7
得手动设置一下显示Java Console http://www.java.com/en/download/help/javaconsole.xml
2011-12-6 22:49
0
雪    币: 822
活跃值: (380)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
8
控制面板 -> 程序 ->  Java ->  高级 ->  Java控制台 ->  显示控制台
2011-12-6 23:00
0
雪    币: 4902
活跃值: (130)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
不错哇
学习了
2011-12-7 00:00
0
雪    币: 345
活跃值: (122)
能力值: ( LV2,RANK:150 )
在线值:
发帖
回帖
粉丝
10
感谢古河大侠科普
2011-12-7 23:54
0
雪    币: 3171
活跃值: (76)
能力值: (RANK:250 )
在线值:
发帖
回帖
粉丝
11
学习了,写得很好,鼓励
2011-12-8 09:53
0
雪    币: 219
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
学习了,不错的帖子,收藏
2011-12-8 10:41
0
雪    币: 234
活跃值: (83)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
13
好文,顶~~~
2011-12-8 11:11
0
雪    币: 21
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
分析的很棒,Mark下,事后调试调试,谢谢大牛分享~~~
2011-12-8 11:30
0
雪    币: 46
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
看完文章后,让我对java的了解,又多一点。
2011-12-8 13:59
0
雪    币: 153
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
强贴留名,占坑招租
2011-12-8 14:16
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
顶顶更健康哈~
2011-12-8 14:21
0
雪    币: 180
活跃值: (1313)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
18
楼主,强悍啊。谢谢分享
2011-12-8 17:20
0
雪    币: 230
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
好贴留名,学习!
2011-12-8 20:09
0
雪    币: 12348
活跃值: (5113)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20

来学习了
2011-12-8 20:37
0
雪    币: 296
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
收藏,学习!
2011-12-9 16:06
0
雪    币: 201
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
没看懂Java运行库中的一个strcpy操作引发了这个漏洞
   没有看懂代码中标色的两句怎么就能引发栈溢出:
edx=src地址,eax=dest地址,
sub edx,eax 假设edx=高地址,eax=低地址,那么该句目的就是获取一个源地址到目的地址的offset,
mov cl, byte ptr[edx+eax]就是为了找到src的对应下一个字符的位置,进行拷贝传递,但是这个减法操作怎么就能引发栈溢出,请教一下,谢谢
2011-12-10 19:50
0
雪    币: 267
活跃值: (24)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
23
好东西,受教了
2011-12-16 16:48
0
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
24
写的太好了 正好学习下 感谢 古河
2011-12-18 02:06
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
重新看到jsp
感觉既熟悉又陌生
受教了
2012-1-18 01:06
0
游客
登录 | 注册 方可回帖
返回
//