by axis(axis_at_ph4nt0m.org)http://www.ph4nt0m.org Date: 2007-02-13 摘要: *** 是由Tencent公司开发的一个IM软件,在中国有着非常广泛的用户。幻影旅团的axis发现了一个 *** Zone的activex漏洞。在使用WebCtrl *** 时,将引用一个空指针,造成ie崩溃。由于该activex没有标记为safe,故会出现安全提示。 影响版本: Tencent *** 2006/2007及之前所有版本。 by axis(axis_at_ph4nt0m.org)http://www.ph4nt0m.org Date: 2007-02-13 摘要: *** 是由Tencent公司开发的一个IM软件,在中国有着非常广泛的用户。幻影旅团的axis发现了一个 *** Zone的activex漏洞。在使用WebCtrl *** 时,将引用一个空指针,造成ie崩溃。由于该activex没有标记为safe,故会出现安全提示。 影响版本: Tencent *** 2006/2007及之前所有版本。 细节: 在\Tencent\ *** \QZone\TWebCtrl.dll中,使用Navigate *** 时,将造成一个空指针引用 051024C0 8B4424 04 MOV EAX,DWORD PTR SS:[ESP+4]051024C4 8B5424 08 MOV EDX,DWORD PTR SS:[ESP+8]051024C8 6A 00 PUSH 0051024CA 6A 00 PUSH 0051024CC 8B80 B8000000 MOV EAX,DWORD PTR DS:[EAX+B8]051024D2 6A 00 PUSH 0051024D4 6A 00 PUSH 0051024D6 52 PUSH EDX051024D7 8B08 MOV ECX,DWORD PTR DS:[EAX]此时EAX为null 幻影旅团将对此发布一个POC代码,请勿将此作为非法用途 POC: 建议: 禁止ie执行activex 厂商补丁:目前厂商没有发布补丁 http://www.qq.com 关于Ph4nt0m:Ph4nt0m是国内的一个安全组织,由一群来自五湖四海的朋友,因为共同热爱 *** 安全而走到一起来。欢迎访问我们的网站
夫妇两个人离异,毫无疑问会涉及到各个领域,例如财产分配、小孩所属等。为了更好地确保离婚之后的日常生活,两个人要达到离婚协议书。那离婚协议要怎么写合理呢?离婚需要哪些办理手续?一起来看一下。 一、...
当石榴汁溅到衣服上了,可以洗干净吗?人们在吃石榴或石榴汁的时候不小心溅到衣服上了,一般就会很难洗干净了,特别是那白色的衣服,更是让人抓狂,看到衣服白白的衣服弄成了黄兮兮的,难看死了,这可怎么办?可以清...
不得不承认,互联网低幼化已经是一个愈发明显的趋势。科技飞速发展的另一面是人们渐渐失去了独立思考的能力。如何避免这种情况的加剧,低科技产品的生活方式或许是一个好的解决方法。 小叉车呕泥酱麻麻爱你!热...
Bash缝隙的原理:互联网企业的内部网络区域区分多仍是比较规范的,优异样例参阅下图:运转sqlHelper中的“注入中转”东西,挑选“cookie注入”,并按下图的格局进行填写。 留意“post提交值...
黑帽SEO 谁懂? 黑帽SEO 百科手刺 笼统的说,所有使用作弊手段或可疑手段的,都可以称为黑帽SEO。好比说垃圾链接,隐藏网页,桥页,关键词堆砌等等。近一两年,最典型的黑帽搜索引擎优化是,用程序从其...
本文目录一览: 1、黑客帝国3和变形金刚哪个好看? 2、有谁推荐几部经典的科幻大片? 阿凡达、变形金刚、终结者、黑客帝国、这些都看过了。 3、黑客帝国属于什么类型的科幻电影?有没有类似的电影?...