Recent blog post
-
IE7.0 异常CSS导致内存破坏漏洞
# 鬼仔: 估计不少同学都看到过了,这个是前两天就有人发出来的,这两天有点忙,就没顾得上更新。 感谢 Friddy 的投递。 1.漏洞介绍 在XHTML 1.0标准下,使用特殊构造的CSS样式,在Internet Explorer 7.0 打开特定的网页后,Internet Explorer 7.0将发生内存崩溃,EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码,就 可以执行任意命令。 2.漏洞危害(危害等级 高 ) 黑客如果将含有“漏洞利用程序的网页”置...
1 week ago