能力值:
( LV13,RANK:1050 )
|
-
-
26 楼
没看到楼主讲两个关键dword隐藏了?
|
能力值:
( LV4,RANK:50 )
|
-
-
27 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
原来是360的,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
这个有用~~~呵呵
|
能力值:
( LV12,RANK:470 )
|
-
-
30 楼
我也来膜拜123456
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
虽然看不懂。
还是收藏下来了。`以后再参考下
太强了`缓冲区溢出也是我想追求的境界。。
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
可笑的是作者还死不承认,哟
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
http://baike.360.cn/4012610/3607090.html?page=1
7楼 趴趴默默 说:
执行本地的MOD文件造成的问题也算是漏洞?那执行本地的BAT文件还有危害呢,执行本地的EXE还有危害呢,怎么不说WINDOWS有漏洞啊
26楼 趴趴默默 说: 针对360发来的验证千千静听安全漏洞的相关用例,经过我们严密的测试,结论如下: 当该文件在远程服务器上,用千千静听客户端版本或者控件版本打开该文件,程序都会立即返回,不予播放,不会出现任何问题。这和我们在千千网站上发表的声明中所论述的情况是一致的。 当该文件保存在本机上,用千千静听客户端版本或者控件版本打开该文件会导致程序崩溃。这是因为该文件本身是一个无效的MOD格式文件。因此无法说明会导致相关的安全漏洞。无效的媒体文件格式有可能会导致程序崩溃,这一点不仅仅是针对MOD格式,包括MP3,WMA,RM等等,都有可能发生这种情况。这些无效文件也有可能导致其他的媒体播放器出现异常或者崩溃,无法说明千千静听存在所谓的“安全漏洞”问题。在本地播放该文件导致崩溃,只能说明千千静听在对该格式的容错性上尚有改进的余地,我们将会全力改进,增强千千静听对无效的,或者被损坏的媒体文件的容错性。 趴趴默默 于2008-04-03 21:40:57 编辑过该帖
秀才遇到兵了
|
能力值:
( LV4,RANK:50 )
|
-
-
34 楼
太有才了...
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
我在研究千千静听溢出的时候 为什么远程播放不了*.s3m文件 而是ie它下载下来
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
佩服
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
怎么我测试时 ttp.controls.play()没有调用千千静听解析http:\\127.0.0.1\\test.s3m文件 只能调用本地的test.s3m文件 而用iframe可以把它下载到本地,但是文件名字在缓存里面是会变化的 是不是这个漏洞不能远程利用起来 求拜 被这个问题搞了好久了 只因你说远程可以利用 只怪自己功底太差了!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
实在没明白这个播放器好在哪
|
能力值:
( LV6,RANK:90 )
|
-
-
39 楼
当初是因为这个播放器可以下载歌词,所以才用它
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
不错 实在是很强 这都被你破解出来了
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
太厉害了
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
完全看不懂,实在是太厉害了,努力学习争取达到此水平就不错了。。。哈哈
|
能力值:
( LV9,RANK:290 )
|
-
-
43 楼
太强,敬仰中!!
|
能力值:
( LV4,RANK:50 )
|
-
-
44 楼
太厉害了,膜拜。
|
能力值:
( LV3,RANK:20 )
|
-
-
45 楼
dummy:您好,这是我在这里和您好的第一次通话
关键的那两个是什么呢?
|
|
|