专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
作者:lcx 非安全第6期陈莎莎写了篇文章<<通过p2p共享影视文件抓肉鸡>>里边抓肉鸡主要思路是在rm影音文件中插入网页木马url链接用户看影音文件到某个时段弹出网页木马url其实利用REALPLAYER本身漏洞直接做成网页木马让用户在看rm时候直接中马是有更好效果这样来此漏洞利用是和IE无关了而且打REALPLAYER补丁人少的又少成功率还是很高只要装有REALPLAYER或暴风影音支持smil格式等播放器用户都会中招 2005年3月份REALPLAYER暴出安全漏洞大体意思是:RealPlayer事款媒体播放器使用者可以以基于缓冲区溢出脆弱用协调多媒体综合语 [阅读全文] [PDF]
1 共1条 分1页