Foxmail 5遠(yuǎn)程緩沖區(qū)溢出漏洞 注:本文是2004年2月xfocus成員在內(nèi)部技術(shù)交流中提出的,在此之前,啟明星辰技術(shù)人員已經(jīng)發(fā)現(xiàn)這一漏洞,但未公開(kāi)細(xì)節(jié),xfocus成員聽(tīng)說(shuō)存在這一漏洞后對(duì)Foxmail進(jìn)行分析,并寫出利用代碼。 測(cè)試環(huán)境:win2k sp4+foxmail 5.0.300 以前測(cè)試foxmail 4.x的時(shí)候曾經(jīng)發(fā)現(xiàn)過(guò)溢出漏洞,不過(guò)后來(lái)一直沒(méi)時(shí)間研究就先放下了,后來(lái)聽(tīng)說(shuō)Foxmail5也有溢出,但是一直沒(méi)有看見(jiàn)公布。于是沒(méi)事的時(shí)候干脆自己研究一下,測(cè)試后發(fā)現(xiàn)以前的溢出漏洞已經(jīng)補(bǔ)上了,不過(guò)出了一個(gè)新的漏洞。 問(wèn)題出在PunyLib.dll里面的UrlToLocal函數(shù),估計(jì)這是一個(gè)用來(lái)處理垃圾郵件的鏈接庫(kù),當(dāng)一封郵件被判定為垃圾郵件時(shí),就會(huì)調(diào)用UrlToLocal來(lái)處理郵件體的“From: ”字段,處理過(guò)程中發(fā)生堆棧溢出,可以導(dǎo)致執(zhí)行任意代碼。
標(biāo)簽: Foxmail xfocus 2004 遠(yuǎn)程
上傳時(shí)間: 2013-12-26
上傳用戶:thinode
魔獸爭(zhēng)霸3的微操查看軟件??梢钥碼pm的圖形,以及其他游戲中的操作。冰封王座。
上傳時(shí)間: 2015-05-24
上傳用戶:ljt101007
學(xué)生成績(jī)管理查詢系統(tǒng) v2.8 beta5 完全內(nèi)核,界面的改變,增加學(xué)生統(tǒng)計(jì)、 院系、班級(jí)等管理功能 1.添加單個(gè)成績(jī) 2.批量添加成績(jī) 3.通過(guò)搜索并修改與刪除 4.直接修改 5.可以批量刪除 6.可以直接GO到達(dá)你想到達(dá)的頁(yè) 7.分頁(yè)顯示 8.代碼精簡(jiǎn) 9.整合部分重復(fù)代碼 后臺(tái)地址:login.asp 管理用戶:admin 管理密碼:admin
標(biāo)簽: beta5 2.8 查詢系統(tǒng) 內(nèi)核
上傳時(shí)間: 2014-05-24
上傳用戶:cainaifa
軟件大?。何粗? 軟件語(yǔ)言:未知 軟件類別:未知 / 授權(quán)未知 / VC/C++源代碼 運(yùn)行環(huán)境:Win9x/NT/2000/XP/ 軟件更新:2005-10-19 22:23:53 頁(yè)面刷新:2006-1-6 14:20:16 軟件添加:zgbc 下載次數(shù):62 軟件評(píng)級(jí): 聯(lián) 系 人:未知 開(kāi) 發(fā) 商:未知 軟件介紹: 這是我的vc作業(yè),大家覺(jué)得怎樣
上傳時(shí)間: 2013-12-21
上傳用戶:zhangzhenyu
軟件大?。何粗? 軟件語(yǔ)言:未知 軟件類別:未知 / 授權(quán)未知 / VC/C++源代碼 運(yùn)行環(huán)境:Win9x/NT/2000/XP/ 軟件更新:2005-10-19 22:22:51 頁(yè)面刷新:2006-1-6 14:20:17 軟件添加:zgbc 下載次數(shù):120 軟件評(píng)級(jí): 聯(lián) 系 人:未知 開(kāi) 發(fā) 商:未知 軟件介紹: 參考,不錯(cuò)的學(xué)籍管理系統(tǒng),適合初學(xué)者
上傳時(shí)間: 2015-05-31
上傳用戶:杜瑩12345
一, 一般步驟 (1),消除或減小恒定系差 (2),求測(cè)量數(shù)據(jù)的數(shù)學(xué)期望 ,即算術(shù)平均值 : , 其中n為測(cè)量數(shù)據(jù)次數(shù), 為第 次測(cè)量的數(shù)據(jù)。 (3),求剩余誤差 : (4),根據(jù)貝塞爾公式求標(biāo)準(zhǔn)偏差 : (5),檢查是否有粗大誤差。檢查時(shí)用了肖維納準(zhǔn)則。如果某次測(cè)量的結(jié)果 所對(duì)應(yīng)的 ,則認(rèn)為是壞值,予以剔除。 (6),如有壞值,剔除后重新進(jìn)行步驟(2)~(5)的計(jì)算,直至無(wú)壞值為止。 (7),判斷有無(wú)變值系差。判斷是可用馬利科夫準(zhǔn)則或阿卑—赫梅特準(zhǔn)則。 (8),求出算術(shù)平均值的標(biāo)準(zhǔn)偏差 : 必須注意,如前面計(jì)算中曾出現(xiàn)壞值,則這里的 應(yīng)為剔除后重新計(jì)算出的標(biāo)準(zhǔn)偏差。 (9),求算術(shù)平均值的不確定度
標(biāo)簽:
上傳時(shí)間: 2015-06-01
上傳用戶:shizhanincc
代碼名稱: Snitz Forums 2000 代碼語(yǔ)言: 英文 代碼類型: 國(guó)外代碼 運(yùn)行環(huán)境: ASP 授權(quán)方式: 免費(fèi)代碼 代碼大小: 530kb 代碼等級(jí): 3 整理時(shí)間: 2006-3-15 16:42:00 聯(lián) 系 人: 開(kāi) 發(fā) 商: 演示地址: 簡(jiǎn) 介: Snitz Forums 2000, one of the best ASP based bulletin board systems on the market. Getting better every day! A complete board system (forum) that allows the user access to a friendly and intuitive interface. Snitz Forums 2000 v3.4.05 [74]
標(biāo)簽: 代碼 Forums Snitz 2000
上傳時(shí)間: 2015-06-03
上傳用戶:caixiaoxu26
我的java課程設(shè)計(jì),90分 標(biāo)準(zhǔn)化考試系6.4.2. 客戶端主類Client 6.4.3. 客戶端選擇試題界面ChoiceFile 6.4.4. 客戶端考試界面ClientTestArea 6.4.5. 服務(wù)器端主類Server 6.4.6. 服務(wù)器端讀取試題 ReadTestquestion統(tǒng) (C/S網(wǎng)絡(luò)版) 不錯(cuò)啊?。?/p>
標(biāo)簽: java
上傳時(shí)間: 2014-12-01
上傳用戶:yy541071797
這是一個(gè)學(xué)生選課系統(tǒng),其中有老師、課程、學(xué)生、選課紀(jì)錄、院系5個(gè)關(guān)系模式,用SQL語(yǔ)言對(duì)其進(jìn)行操作
標(biāo)簽:
上傳時(shí)間: 2015-06-12
上傳用戶:fanboynet
C_C++技巧集,里面全都系實(shí)用的編寫C_C++技巧集大全,例如,C++里面的類使用方法
標(biāo)簽: C_C
上傳時(shí)間: 2013-12-20
上傳用戶:qazxsw
蟲蟲下載站版權(quán)所有 京ICP備2021023401號(hào)-1