首页 网络安全 安全学院 查看内容

公开一个Nday MS08-010(CVE-2008-0076)

2009-2-4 12:43 607 0

摘要: 最近又是IE洞一大堆,记录一下我所知道的:1.MS08-010:除了那个VFP控件的至少还有那个TP上提到的是能利用的.2.MS08-022:脚本ENCODER处理上的洞,不过我看要利用是太难了,提示...
关键词: 提示 RECODER 一下 一个 补丁 处理 COLORMATCHTOTARG 文件名 控件 脚本

最近又是IE洞一大堆,记录一下我所知道的:1.MS08-010:除了那个VFP控件的至少还有那个TP上提到的是能利用的.2.MS08-022:脚本ENCODER处理上的洞,不过我看要利用是太难了,提示一下补丁比较.3.MS08-021:有两个洞,通过补丁比较能找到提示,那个处理颜色文件名的栈溢出的确是可惜了.提示一下出错的RECODER是EMR_COLORMATCHTOTARGETW.其实这个洞通过MS的公告可以得到不少提示从MSDN上可以先找那些参数有PROFILE的RECODER,然后一个一个试.呵呵.4.SWF:出错RECODER 0x56的要利用太难,E文又太差唉.另有一个没POC,无有搞定. poc: <HTML><HEAD><OBJECT><p><<style></style><ISINDEX><style> 对就这么简单,通过hanoi game可以找到:)
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部