听xundi总说这个溢出以前老早就有了,google了一下也没找到,不管它,照发,呵呵Just for fun~~ 金山词霸缓冲区溢出漏洞 by Sowhat2004.10.26CN:http://secway.org/Advisory/Ad20041026CN.txtEN:http://secway.org/Advisory/Ad20041026EN.txt[I.T.S] Security Research Team 厂商: 金山公司 受影响的产品: 金山词霸 2002金山词霸 2003金山词霸 2004金山词霸 2005 (??) 背景: 金山词霸是一款国内非常流行的翻译软件,很好用 :-)更多信息请查看www.kingsoft.com 描述: 当金山词霸的屏幕取词功能打开以后,默认采用“鼠标取词”,即当用户的鼠标移动到某个单词或句子时,金山词霸会自动匹配词库,显示翻译,如果没有找到与该词或句子的相匹配的翻译,则显示类似“JUSTFORTEST 没找到”的提示信息。 当金山词霸检测到鼠标移动,指向某个单词时,会首先将这个单词copy到一个缓冲区,由于缓冲区大小设置以及处理方式存在问题,所以当用户鼠标指向一个大于等于88个字节的字符串时,xdict.exe的cpu占用率猛增到99% ,系统挂起,必须重起机器。 根据朋友的测试,在Win2k Pro + 金山词霸2005的环境下,系统不会挂起,金山词霸首先会自动关闭屏幕取词功能,加长字符串以后,金山词霸会自动关闭。(我没有环境仔细测试,呵呵,有条件的朋友如果有兴趣的话可以把更精确的测试结果贴出来,多谢) Exploit:打开记事本,输入88个AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA 打开金山词霸及其“屏幕取词”功能,将鼠标指向这个字符串,系统就会挂掉。 精心构造的字符串或许可以执行任意命令 解决 *** :在厂商没有推出相应的补丁之前,建议用户将屏幕取词设置为通过CTRL键提取。 厂商回应:2004.10.26 在金山网站在线提交2004.10.27 金山公司回复已经交给相关人员进行测试没有进一步的实质性的回复 :-) 后记:这个bug是我在无意中发现的,危害很小,just for fun,bug无处不在 感谢MiaoDeyu对2005版的测试,感谢ITS的所有成员。
10、iloveyou (无变化)四、 被进犯的设备品种不断扩大日志类型全国最大诚信黑客接单,黑客怎么找份工作 5.其间一个lambda函数用于将音讯写入动态数据库表行将发布的陈述将经过在无服务器环境...
专门为WordPress提供的托管服务可以帮助网站达到最佳安全性和性能。但即便如此,市场上仍有数十种优质选择。网站所有者怎么可能知道哪一个最适合自己呢? 为什么说WordPress主机时最好的选择?...
英雄联盟2020无限火力开放时间是什么?lol2020无限火力最新消息是什么?英雄联盟2020无限火力什么时候开启?在5月14日这一天英雄联盟进行了更新维护,游戏的官方对于无限火力这一活动的开启时间进...
头发刚洗还没一天就变得油油腻腻,没法见人!外表拾掇的再精致也因为头发油腻在颜值上大打折扣。明明自己是一个很爱干净的人,但是头发的油腻让我们接受着同事朋友异样的眼光。不仅这样,每一次梳头发的时候总有头发...
黑客技术,曾经被认为是高端的技术,专家的专有领域,但随着技术的发展和移动技术以及移动安全领域的进步,黑客技术和黑客恐惧已经变得越来越普遍。 随着人们的生活和工作越来越依赖于智能手机和其它的便携...
9月29日上午,武汉职业技术学院计算机技术与软件工程学院“百生讲坛”在凌峰楼C11报告厅正式开讲。我校计算机应用技术专业2008级校友、武汉大学在读博士张语荻应邀担任首讲嘉宾,分享自己的学习成长故事,...