|
作者:洋葱圈
|
|
周二, 01 7月 2008 08:20 |
发布日期:2008-06-26
更新日期:2008-06-27
受影响系统:
Microsoft Internet Explorer 6.0
- Microsoft Windows XP SP2 |
|
作者:洋葱圈
|
|
周二, 01 7月 2008 08:17 |
|
Date:2008-5-15
Author:Yamato[BCT]
Version:Oblog 4.5-4.6 sql
代码分析:
文件In/Class_UserCommand.asp :
strMonth=Request("month") //第63行
strDay=Request("day")
…… |
|
作者:洋葱圈
|
|
周二, 01 7月 2008 08:14 |
最近来论坛看看,发现一篇求助脱壳的帖子,反正目标已经是keygen了,也就干脆拿来作为例子,简单的分析一下yoda的保护以及扒壳的方法。
原贴见
http://bbs.pediy.com/showthread.php?t=67591 |
|
作者:洋葱圈
|
|
周五, 27 6月 2008 18:51 |
|
漏 洞分析:世界之窗浏览器在起始页面是以res://E:\PROGRA~1\THEWOR~1.0\languages\chs.dll /TWHOME.HTM的形式来处理的,而由于缺乏对res协议安全的必要控制,导致页面的权限很高,而该页面中存在的一个xss问题将导致本地跨域漏 洞,简单分析如下: |