RealNetworks RealPlayer/HelixPlayer SMIL wallclock Stack Overflow 简单分析(POC)
by axis
2007-06-27
http://www.ph4nt0m.org
这是一个忽悠人的漏洞,这是我们内部讨论后的结论。当然也许是我们考虑的不够全面,所以把我们的分析公开在这里,希望哪位大牛能够指点下我们,望不吝赐教!
那么我们为什么会认为这是个忽悠人的漏洞呢,简单分析如下。
漏洞是今天由idefense公布的.
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=547
首先看看这个漏洞的历史:
VIII. DISCLOSURE TIMELINE
10/02/2006 Initial vendor notification
10/03/2006 Initial vendor response
阅读全文 »
RealNetworks RealPlayer/HelixPlayer SMIL wallclock Stack Overflow Vulnerability
鬼仔注:不过axis说这个漏洞有忽悠人的嫌疑,看 这里 。
来源:iDefense Labs
I. BACKGROUND
RealPlayer is an application for playing various media formats, developed by RealNetworks Inc. HelixPlayer is the open source version of RealPlayer. More information can be found at the URLs shown below.
http://www.real.com/realplayer.html
阅读全文 »
[Exploit]Microsoft Excel 2000/2003 Sheet Name Vulnerability PoC(0day)
鬼仔注:幻影出的
来源:milw0rm
Vuln Exposed by: ZhenHan.Liu
Team: Ph4nt0m Security Team
http://www.ph4nt0m.org
Tested on: Full Patched Excel 2003 Sp2, CN
http://www.milw0rm.com/sploits/06272007-2670.zip
Tags: Excel, Exploit, PoC, Vulnerability隐藏目标进程的程序(驱动)
鬼仔:前两天看到丰初在群里说要写这样一个东西。
不过丰初的blog放在opera上,被GFW了,我下了回来,传到Box上提供下载。
怀疑我绑马的别下。
来源:丰初's Blog
软件作者:李丰初&&BlueStar
隐藏目标进程的程序(驱动)
使用说明:
G:\>BlueStarHide.exe
[+] BSH(BlueStarHide) is writted by 李丰初
[+] fuck&shit sb who defame me
[+] *************2007.06.27*******************
[+] Usage: BlueStarHide.exe <hideTargetProjectName.exe>
阅读全文 »