首页
社区
课程
招聘
[原创]易语言5.11缓冲区溢出漏洞
2014-3-3 18:45 4795

[原创]易语言5.11缓冲区溢出漏洞

2014-3-3 18:45
4795
原创,但是非首发。
首发在乌云网站,现在乌云已经公开了。
图片2有个信息写错了,是1732H个'x’ 不是1732个。

截止到现在,官方还未修复此漏洞

攻击者可以构造特定的易语言源程序,打开后可淹没易语言程序返回地址,执行shellcode.
即可利用此漏洞执行任意想执行的程序。

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

上传的附件:
收藏
点赞1
打赏
分享
最新回复 (7)
雪    币: 1038
活跃值: (1216)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
StriveXjun 2014-3-3 19:36
2
0
来顶了!
雪    币: 268
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小豆芽 2014-3-3 19:45
3
0
必须顶!!!!!!!
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Fleeting时间 2014-3-3 19:48
4
0
雄起了!!!感觉好nx的样子!!!
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
nfgfgo 2014-3-3 20:12
5
0
不就是错误提示漏洞吗 没什么危险的。。。
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
欧阳诺言 2014-3-3 20:59
6
0
看了,但是不懂呀。这需要什么水平呀
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hunxiaozi 2014-3-4 00:16
7
0
不知道为什么,有时候可以,有时候不行。难道是存储字符串的空间是随机分配的
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
baiyik 2014-3-4 11:30
8
0
楼主,易语言数据段检测是怎么解决的?
游客
登录 | 注册 方可回帖
返回