返回信息流时效已过,反白显示...
今天GReader上N多站点放出了利用,尝试调了下IE,没多大收获,不过倒是把原来的木马替换掉了,限时体验,绝对无害,现在起到熄灯...嗯,网址是
http:// poc.8866.org/poc.htm
PS:只对IE7 + WinXP/Win2003有效...
这是一条镜像帖。来源:北邮人论坛 / security / #20559同步于 2008/12/10
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
[灌水]限时体验08-073(已过期)
ZenZero
2008/12/10镜像同步9 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
我琢磨了一下才看懂…
进网页首先就被noscript拦截了js…嗯…
【 在 ZenZero (ZenZero) 的大作中提到: 】
: 今天GReader上N多站点放出了利用,尝试调了下IE,没多大收获,不过倒是把原来的木马替换掉了,限时体验,绝对无害,现在起到熄灯...嗯,网址是
: http://poc.8866.org/poc.htm
: 系统要求:
: ...................
晕~~IE 7 Only,MS Only,Linux下请无视...
【 在 yegle 的大作中提到: 】
: 我琢磨了一下才看懂…
: 进网页首先就被noscript拦截了js…嗯…
可能不算太稳定,虚拟机上XP SP2+IE 7通过了,在同学机子上也测试成功...
因为图片地址部分用0x720A0A72替换了,并且是畸形的XML数据,所以看到叉是正常的..
【 在 hardy616 的大作中提到: 】
: 我进去只看到一个叉
赞最后一句, 嗯
【 在 ZenZero (ZenZero) 的大作中提到: 】
: 今天GReader上N多站点放出了利用,尝试调了下IE,没多大收获,不过倒是把原来的木马替换掉了,限时体验,绝对无害,现在起到熄灯...嗯,网址是
: http://poc.8866.org/poc.htm
: PS:只对IE7 + WinXP/Win2003有效...
: ...................
最近忙着考研,只在吃饭时看看GReader,所以消息比较滞后,呵...
昨天那个是从Sebug.net 聚合上看到的,据说是“SDHTML处理对象存在在错误导致内存紊乱”造成的漏洞,之前在黑市流传,然后被安全公司截获,360、毒霸先于官方出了漏洞修补程序,而看了下08-073描述里有这么一条
“Brett Moore 与 TippingPoint 和 Zero Day Initiative 一起报告了 HTML 对象内存损坏漏洞 (CVE-2008-4259)”
就下意识的认为是08-073,今天早晨起来看了下GR的更新里面发现milw0rm昨天也出了俩0day,分别是Vista/XP+IE7,利用方法跟我昨天得到的那个类似,并且打了最新补丁后仍旧可用,才意识到是自己理解错了...5~
完了,又起晚了,自习去鸟~~
【 在 BookMoth 的大作中提到: 】
: 昨天想试一直内找到环境
: 虚拟机是ie6 物理主机是ie8……唯独没有ie7
: 这个是08-073么?昨天不是还有个0day放出来么?