Inking的自留地_百度空间
 
文章列表
 
2010-03-11 15:48

昨天在[这篇文章]中提到,该漏洞类似于CVE-2009-1136,而且根据现在流行的样本来看,利用方式简直一模一样。如下:

for (i=0; i<10; i++) {
x.setAttribute('s',window);
}   

window.status += '';

这种利用方式有点偶然性,我们无法精确的控制虚函数指针

 
2010-03-11 11:15
 
2010-03-10 19:27

这才是政协委员,嗯

 
2010-03-10 17:34

该漏洞从原理和利用上和CVE-2009-1136比较相似,也是按照某一种方法将对象的引用计数减到0。从流行的样本来看,利用方式并不是特别稳定。

 
2010-03-09 19:18
今天把3月的漏洞过了一遍,在微软发布的8个CVE中,7个涉及到Office,而且大部分都和对象有关。在分析这类漏洞的时候,断一下mso!MsoFAllocMemCore和mso!MsoPvAllocCore便可以追踪到一些对象和内存的创建过程,帮助加快点分析的速度。
 
2010-03-02 13:25

记录下这两篇文章,最近事儿多,有点来不及看了

OS Dependant PowerPoint Viewer Vulnerabilities

MS10-004 and the Obsolete Conundrum

 
2010-02-04 00:52

http://blog.monkeypotion.net/gameprog/beginner/love-and-hate-between-msvc-and-crt

算是相关文章中写的比较好的一篇了,记录一下。

 
2010-01-21 14:51

在FD上看到了这个BUG,之前发现过这个问题,不过很遗憾,暂时不知道如何利用。

这是一个未初始化对象成员错误,具体位置为C*Element(这里为CLiElement)的偏移0x10处,这个指针指向一个结构,结构的偏移0处为一个指向自身(?)的对象指针,偏移为4处指向父级DOM元素。当调用document.createElement("li")时,代码并不对该成员进行初始化,从而导致了空指

 
2010-01-20 20:55

09年最强吐槽片,期待第二季,传送地址


 
2010-01-16 11:54

地址在这里,顺势更新下了《[记录]CVE-2010-0249》,另外推荐一篇牛文

 
     
 
 
Inking的自留地
 
     
 
文章分类
 
 
 
 
     
 
文章存档
 
     
 
最新评论
 
     
 
最近访客
 
 

好男人2008

weeferbb

喜珍的逆袭

autumn1225

xieting32

375210579

S佩佩瑶C

rookie553
     
 
订阅我的空间
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     

帮助中心  |  空间客服  |  投诉中心  |  空间协议
©2012 Baidu