12
返回列表 发新帖
楼主: 彩色童年
收起左侧

[病毒样本] swf病毒注入卡饭测试

[复制链接]
Miostartos
发表于 2014-10-13 00:05:44 | 显示全部楼层
连OSS都秒。。
尘梦幽然
发表于 2014-10-13 00:08:54 | 显示全部楼层
趋势科技简中7.0:EXPL_CVE20070071
彩色童年
 楼主| 发表于 2014-10-13 00:10:14 | 显示全部楼层
尘梦幽然 发表于 2014-10-13 00:08
趋势科技简中7.0:EXPL_CVE20070071

发现大神们都是凌晨在线呢
尘梦幽然
发表于 2014-10-13 00:28:41 来自手机 | 显示全部楼层
tomochan 发表于 2014-10-12 23:52
SHA256:        01c9eb8a450080da7200372e63eaf2afed279b5dcb7a1371429999975feebf9c
Analysis date:         2009-0 ...

话是这样说没错。。不过如果想想看,换一个新点的swf利用文件,是不是就可以过掉相当一部分杀软和没有来得及打补丁的人呢?
只是一个思路而已,倒不是说这个swf本身就多重要。
tomochan
发表于 2014-10-13 00:36:25 来自手机 | 显示全部楼层
本帖最后由 tomochan 于 2014-10-13 00:49 编辑
尘梦幽然 发表于 2014-10-13 00:28
话是这样说没错。。不过如果想想看,换一个新点的swf利用文件,是不是就可以过掉相当一部分杀软和没有来 ...


思路真好。。。用n年前的漏洞。。。好吧,用n年前的漏洞OK,用n年前的文件,最后得出一个高大上的结论,这个思路很好,彻底呵呵
另外看来你是没看到楼主修改帖子之前拉轰的语气。。。一副你们但凡进来的都完蛋了赶紧去扫毒的语气,看看前几楼回复楼主的语气吧
尘梦幽然
发表于 2014-10-13 00:56:56 | 显示全部楼层
tomochan 发表于 2014-10-13 00:36
思路真好。。。用n年前的漏洞。。。好吧,用n年前的漏洞OK,用n年前的文件,最后得出一个高大上的结论 ...


且不说楼主,我这里也不针对楼主。只是说针对这个某些版区发帖可以插入任意未经验证的swf这种潜在的威胁,是不是值得注意。之前好像theone也知道了,不过还没修复的样子。
tomochan
发表于 2014-10-13 01:13:26 来自手机 | 显示全部楼层
本帖最后由 tomochan 于 2014-10-13 01:34 编辑
尘梦幽然 发表于 2014-10-13 00:56
且不说楼主,我这里也不针对楼主。只是说针对这个某些版区发帖可以插入任意未经验证的swf这种潜 ...


卡饭正义感爆棚了么,要去验证插入的swf,卡饭拿什么资本验证,腾讯discuz,adobe,微软,谷歌活得好好的卡饭开始操心帮忙验证swf了么

放到其他discuz普通论坛,难道管理员还要操怎么避免会员上传有病毒木马恶意附件的心么,然后称之为上传未验证的附件也是个有潜在威胁的东西,得修复啊~
操的心过了,管不是自己能管得了的事情的话也太扯了
太晚了睡觉去不扯了。。
蓝天二号
发表于 2014-10-13 06:52:38 | 显示全部楼层
打开网页 GD就拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
,就一个.
发表于 2014-10-13 10:31:23 | 显示全部楼层

跟着我大BD报的 哈哈哈
7878k
发表于 2014-10-17 17:55:08 | 显示全部楼层
老子没权限 打不开
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 14:48 , Processed in 0.100695 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表