百度空间 | 百度首页 
 
查看文章
 
“找”0day
2008-05-08 11:28
Aviv Raff为了庆祝以色利建国60周年,在他blog上藏了一个0day,让大家找。

这个0day的特征是

"Somewhere in my blog, I embedded a proof-of-concept code which exploits this 0day vulnerability. The following are some clues that will help you find this 0day treasure:
1) IE7.0 and IE8.0b users will get pwned.
2) An interaction with the sploit is needed.
3) There’s no need to find the post. It’s everywhere."

他blog的地址 http://aviv.raffon.net/2008/05/07/HappyBirthdayIsrael.aspx

找到的人贴出来吧


类别:Vulnerability | 添加到搜藏 | 分享到i贴吧 | 浏览() | 评论 (9)
 
最近读者:
 
网友评论:
2
2008-05-08 15:16 | 回复
咦?大牛蛙刚才发的那个“找到了”的回复呢?谁删掉了
 
3
2008-05-08 16:03 | 回复
灵异事件。 大牛蛙自己没删,who删的啊?大且大牛蛙应该也没权限删。 Aviv?:)
 
4
2008-05-08 16:24 | 回复
大概被过滤掉了
 
5
2008-05-08 16:36 | 回复
好象不是吧.我看当时就写了一个FOUND.这也要过滤?
 
6
2008-05-08 16:49 | 回复
停留了N小时。 然后被过滤了? 没有敏感字符啊。
 
7
2008-05-08 16:50 | 回复
有IE7和8的,赶紧找出来啊。
 
9
2008-05-08 18:26 | 回复
作者说是IE7和8 我还没有IE7和8的环境,稍后就测。 不过有人已经找出来了。
 
10
2008-05-19 22:41 | 回复
“某处在我的博客,我的嵌入式一概念证明型代码,利用此0天的脆弱性。以下是 一些线索,这将帮助您找到这0天珍惜: 1 ) ie7.0和ie8.0b用户将得到pwned 。 2 )互动与sploit是必要的。 3 )有没有必要找到该职位。它的无处不在“ 。
 
11
2008-05-24 03:06 | 回复
oday or 0day or Oday?
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu