查看: 3160|回复: 8
收起左侧

[分享] 手工缓解Hacking Team外泄资料里的0day

[复制链接]
cfans
发表于 2015-7-9 10:59:24 | 显示全部楼层 |阅读模式
毒霸的报告中提到“开启Chrome浏览器针对插件的Click-to-Run功能,来缓解Flash 0day的攻击”,但没有给出来具体操作步骤,下面就是……拿去不用谢:


1.在url栏输入chrome://settings/content

2.在弹出的对话框中,内容设置->插件->点击运行


(对于受信任的,可以点击管理例外情况加白)

3.最后的效果如下,需要点击才能运行poc


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
开玩笑被扣魅力
发表于 2015-7-9 13:36:23 | 显示全部楼层

那,其他浏览器呢?
vdmcontrol
头像被屏蔽
发表于 2015-7-10 15:54:29 来自手机 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
vdmcontrol
发表于 2015-7-10 18:23:09 | 显示全部楼层
本帖最后由 vdmcontrol 于 2015-7-10 18:26 编辑

说点事实又被屏蔽啊。不过我搜了下,毒霸没干这个事,错怪他了,是楼主张冠李戴,把360干的活按到毒霸头上:

https://www.haosou.com/s?q=%22%E ... p;fr=360sou_newhome


这个click-to-run是360漏洞爆出当天就首发的防漏神器,http://blogs.360.cn/blog/hacking-team-flash-0day/  

现在Flash 0day被补了, 内核那个漏洞还没补,再发一个也是360在漏洞爆出当天全球最早给出的内核洞防御神器:
http://blogs.360.cn/360safe/2015/07/07/hacking-team-part3-atmfd/

CHROME打开 Enable win32k renderer lockdown
kfpe23
头像被屏蔽
发表于 2015-7-10 21:33:43 | 显示全部楼层
vdmcontrol 发表于 2015-7-10 18:23
说点事实又被屏蔽啊。不过我搜了下,毒霸没干这个事,错怪他了,是楼主张冠李戴,把360干的活按到毒霸头上 ...

click to run是个人都知道的,怎么到你那就成360大杀器了。。。
enable win32k renderer lockdown 连win7都用不了。。
pal家族
发表于 2015-7-10 21:39:49 | 显示全部楼层
kfpe23 发表于 2015-7-10 21:33
click to run是个人都知道的,怎么到你那就成360大杀器了。。。
enable win32k renderer lockdown 连win ...

你发现的漏洞好像至今它都没回复呢?
@学雷锋做人 捕获野味一只
学雷锋做人
头像被屏蔽
发表于 2015-7-10 21:55:45 | 显示全部楼层
pal家族 发表于 2015-7-10 21:39
你发现的漏洞好像至今它都没回复呢?
@学雷锋做人 捕获野味一只

我想郑文彬了,你知道吗
kfpe23
头像被屏蔽
发表于 2015-7-10 23:22:22 | 显示全部楼层
pal家族 发表于 2015-7-10 21:39
你发现的漏洞好像至今它都没回复呢?
@学雷锋做人 捕获野味一只


那又不叫漏洞,就是些无聊的写启动游戏罢了。。。
kfpe23
头像被屏蔽
发表于 2015-7-10 23:31:07 | 显示全部楼层
pal家族 发表于 2015-7-10 21:39
你发现的漏洞好像至今它都没回复呢?
@学雷锋做人 捕获野味一只


还有了,以前我就提了几个写启动。人家最后还是要给我现金的,只是我因为很多原因没要罢了。
你找个windows漏洞,微软一分钱不给你,你去找个管理员权限下安全软件的写启动,360却肯给几千,可是论难度明显前者难多了嘛。
再想想,如果你找个windows漏洞去干掉360呢,你这钱管谁要,这就是个悖论了。。。
所以别的不说,360这点还是大方的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 12:26 , Processed in 0.131478 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表