点点滴滴 访问量:
posts - 84,comments - 117,trackbacks - 7
转之:http://chin.bokee.com/195781.html

只要有任何一个程序在运行的状态下的可输入部分调出智能abc。输入v,再按一下↑(补充,按左方向键也行,主要是为了把光标移动到v前面去,然后通过del删除v,用Backspace删除不行!),再按一下del键,之后按空格或者回车该程序立即被杀死。

该漏洞目前可以用来对付一切网吧记费软件,适用于所有能安装智能abc的windows系统。该漏洞新的用法正在研究之中太厉害了!!!!!

估计是对v的处理有问题吧,智能ABC输入vS,则将S作为英文字符串输出用箭头调整光标(此时向上和向左是一样的)后DEL掉v,但是在程序的内部状态仍然认为输入串是以v打头的比如输入vabcde,删掉v后,输出的是bcde。如果只输入一个v,然后把 v删掉,则按下空格后,智能ABC会对一个空串进行取substr(1)的操作,然后把这个可能是非常大的串用sendmsg发给了目标程序导致目标程序崩溃。
posted on 2007-05-09 17:20 sopper 阅读(294) 评论(4)  编辑 收藏

FeedBack:
2007-05-09 21:23 | 桂圆      
现在这个漏洞早就不可以用了吧 呵呵
很早以前好像是可以的
  回复  引用  查看    
2007-05-09 23:28 | BoyLee      
火星人,西西
  回复  引用  查看    
#3楼 [楼主]
2007-05-10 09:26 | sopper      

这个漏洞还存在


  回复  引用  查看    
2008-06-21 19:06 | x-scan [未注册用户]
虽然说这个漏洞很早就有,不过到目前为止,这个漏洞依然存在。
  回复  引用    

标题  
姓名  
主页
Email (博主才能看到) 
验证码 *  看不清,换一张 [登录][注册]
内容(请不要发表任何与政治相关的内容)  
  登录  使用高级评论  新用户注册  返回页首  恢复上次提交      
该文被作者在 2007-05-09 17:23 编辑过


相关链接: