我为谁狂

IT专业人才
 
 

常用链接

  • 我的随笔
  • 我的评论
  • 我参与的随笔

留言簿(1)

  • 给我留言
  • 查看公开留言
  • 查看私人留言

随笔档案

  • 2007年5月 (2)

搜索

  •  

最新评论

阅读排行榜

  • 1. 智能ABC的漏洞+FLASH(296)
  • 2. 程序员“八荣八耻” (279)

评论排行榜

  • 1. 程序员“八荣八耻” (0)
  • 2. 智能ABC的漏洞+FLASH(0)

Powered by: 博客园
模板提供:沪江博客
IT博客 | 首页 | 发新随笔 | 发新文章 | 联系 | 聚合 | 管理

2007年5月10日

智能ABC的漏洞+FLASH
只要有任何一个程序在运行的状态下的可输入部分调出智能abc。输入v,再按一下↑(补充,按左方向键也行,主要是为了把光标移动到v前面去,然后通过del删除v,用Backspace删除不行!),再按一下del键,之后按空格或者回车该程序立即被杀死。该漏洞目前可以用来对付一切网吧记费软件,适用于所有能安装智能abc的windows系统。该漏洞新的用法正在研究之中太厉害了!!!!!估计是对v的处理有问题吧,智能ABC输入vS,则将S作为英文字符串输出用箭头调整光标(此时向上和向左是一样的)后DEL掉v,但是在程序的内部状态仍然认为输入串是以v打头的比如输入vabcde,删掉v后,输出的是bcde。如果只输入一个v,然后把 v删掉,则按下空格后,智能ABC会对一个空串进行取substr(1)的操作,然后把这个可能是非常大的串用sendmsg发给了目标程序导致目标程序崩溃。
posted @ 2007-05-10 08:47 宇翔 阅读(296) | 评论 (0) | 编辑 收藏
 
程序员“八荣八耻”

以动手实践为荣,以只看不练为耻;
以打印日志为荣,以出错不报为耻;
以局部变量为荣,以全局变量为耻;
以单元测试为荣,以手工测试为耻.
以代码重用为荣,以复制粘贴为耻;
以多态应用为荣,以分支判断为耻;
以定义常量为荣,以魔法数字为耻;
以总结思考为荣,以不求甚解为耻;

posted @ 2007-05-10 08:44 宇翔 阅读(279) | 评论 (0) | 编辑 收藏
 
仅列出标题