文章列表
 
2010-03-11 15:48

昨天在[这篇文章]中提到,该漏洞类似于CVE-2009-1136,而且根据现在流行的样本来看,利用方式简直一模一样。如下:

for (i=0; i<10; i++) {
x.setAttribute('s',window);
}   

window.status += '';

这种利用方式有点偶然性,我们无法精确的控制虚函数指针

 
2010-03-11 11:15
 
2010-03-10 19:27

这才是政协委员,嗯

 
2010-03-10 17:34

该漏洞从原理和利用上和CVE-2009-1136比较相似,也是按照某一种方法将对象的引用计数减到0。从流行的样本来看,利用方式并不是特别稳定。

 
2010-03-09 19:18
今天把3月的漏洞过了一遍,在微软发布的8个CVE中,7个涉及到Office,而且大部分都和对象有关。在分析这类漏洞的时候,断一下mso!MsoFAllocMemCore和mso!MsoPvAllocCore便可以追踪到一些对象和内存的创建过程,帮助加快点分析的速度。
 
2010-03-02 13:25

记录下这两篇文章,最近事儿多,有点来不及看了

OS Dependant PowerPoint Viewer Vulnerabilities

MS10-004 and the Obsolete Conundrum

 
2010-02-04 0:52

http://blog.monkeypotion.net/gameprog/beginner/love-and-hate-between-msvc-and-crt

算是相关文章中写的比较好的一篇了,记录一下。

 
2010-01-21 14:51

在FD上看到了这个BUG,之前发现过这个问题,不过很遗憾,暂时不知道如何利用。

这是一个未初始化对象成员错误,具体位置为C*Element(这里为CLiElement)的偏移0x10处,这个指针指向一个结构,结构的偏移0处为一个指向自身(?)的对象指针,偏移为4处指向父级DOM元素。当调用document.createElement("li")时,代码并不对该成员进行初始化,从而导致了空指

 
2010-01-20 20:55

09年最强吐槽片,期待第二季,传送地址


 
2010-01-16 11:54

地址在这里,顺势更新下了《[记录]CVE-2010-0249》,另外推荐一篇牛文

 
   
 
 
文章分类
 
   
 
文章存档
 
     
 
最新文章评论
  

一年多没更新了,继续啊!
 

可惜啊,这么个好产品,被金山自己掐死了,就在你这话说了半年后……
 
 

今天杀毒软件一直提示有木马,JS/Exploit.cve-2010-0806,这是什么木马啊!我的杀毒
 

该怎么办呢? 好像很多人都有这个情况...
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu