百度首页 | 百度空间
 
查看文章
 
“找”0day
2008-05-08 11:28
Aviv Raff为了庆祝以色利建国60周年,在他blog上藏了一个0day,让大家找。

这个0day的特征是

"Somewhere in my blog, I embedded a proof-of-concept code which exploits this 0day vulnerability. The following are some clues that will help you find this 0day treasure:
1) IE7.0 and IE8.0b users will get pwned.
2) An interaction with the sploit is needed.
3) There’s no need to find the post. It’s everywhere."

他blog的地址 http://aviv.raffon.net/2008/05/07/HappyBirthdayIsrael.aspx

找到的人贴出来吧


类别:Vulnerability | 添加到搜藏 | 浏览() | 评论 (9)
 
最近读者:
 
网友评论:
2
2008-05-08 15:16
咦?大牛蛙刚才发的那个“找到了”的回复呢?谁删掉了
 
3
2008-05-08 16:03
灵异事件。
大牛蛙自己没删,who删的啊?大且大牛蛙应该也没权限删。
Aviv?:)
 
4
2008-05-08 16:24
大概被过滤掉了
 
5
2008-05-08 16:36
好象不是吧.我看当时就写了一个FOUND.这也要过滤?
 
6
2008-05-08 16:49
停留了N小时。
然后被过滤了? 没有敏感字符啊。
 
7
2008-05-08 16:50
有IE7和8的,赶紧找出来啊。
 
9
2008-05-08 18:26
作者说是IE7和8

我还没有IE7和8的环境,稍后就测。
不过有人已经找出来了。
 
10
2008-05-19 22:41
“某处在我的博客,我的嵌入式一概念证明型代码,利用此0天的脆弱性。以下是

一些线索,这将帮助您找到这0天珍惜:
1 ) ie7.0和ie8.0b用户将得到pwned 。
2 )互动与sploit是必要的。
3 )有没有必要找到该职位。它的无处不在“ 。
 
11
2008-05-24 03:06
oday or 0day or Oday?
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu