★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

[原创] QQ2009 溢出漏洞 简单测试

[复制链接]
发表于 2009-8-6 11:02:28 | 显示全部楼层 |阅读模式
本帖最后由 fulashenya 于 2009-8-6 11:04 编辑
8 H; K3 C/ X  ^9 i3 b% i0 x1 n2 y5 ~- h! h5 t6 j
测试时间:2009年8月2日
0 I0 N+ I! |# x4 g测试环境:Microsoft Windows XP professional Service Pack 31 X4 q3 d$ Q! K8 z* V- {
测试对象:QQ2009 正式版 SP3(测试版) (1018)
2 f2 A2 U1 |4 \- \: i) d7 [(目前最新版本)
4 J0 {* a  Y' j3 L( `( _1 h8 g
- }- p! ]) e  U 1.jpg   q: a& d" M  g" t) r: W
测试QQ:214123212: H" @* P; n9 z8 M& I
溢出代码:(不含"="号,中间汉字可任意替换)
4 c5 P3 O& Z) K========================
/ d7 K$ e4 @4 y/ Q+ \ﻬ墨♬9 T% a& ?. x8 a
========================0 W3 x! l& C3 C9 x! Z
漏洞范围:QQ2009 所有版本
# I. Y+ b2 y, G$ r简易测试:8 ]( `1 Q* B' z) R  }* {$ n6 p; g( w0 N
我们将QQ214123212账号的昵称设置为:ﻬ墨♬
7 I) b' M( x# t6 ^" W* {0 o. ?4 ?& X4 \% ^
2.jpg
4 d% d, u1 Z' T% u5 D, j+ o* e+ \点击"确定"后,QQ214123212程序自动关闭,并弹出"错误报告"窗口8 D( b( |% N: E% S! I1 A! Q' C; R

) s( v" M* {5 R  N6 W7 P+ M  E/ A 3.jpg
7 J9 v1 a; Q* V
0 P+ F8 ]/ Z& w1 |% ?========================================================================* X! N; [5 b: D# ~
攻击测试:
: K4 h6 H- @2 X. G5 _2 X  y5 C1 u$ H将QQ214123212的QQ群(非管理)昵称改为:ﻬ墨♬
2 e0 D2 Y( i( ^
% K0 G/ }; j/ f& H' W- D7 L 4.jpg
$ \& n. O+ l$ u" D# a9 T+ TQQ群内的所有QQ2009用户都将自动关闭,都将弹出"错误报告"窗口
/ [& P+ L: ~1 k) X7 p9 s+ [) e0 G1 I) ]
5.jpg
  N1 ^- J& x! H! M% E6 k/ Y% N9 M( @9 B若QQ214123212不改掉QQ昵称的话,所有QQ群内用户都将无法登陆此QQ群.5 H, J$ j2 C- k* X
测试结束:
: X1 H% Z4 R, ]' a: j# P, n! h(总结:略)) L9 h3 _) a- a& Y$ i1 o
(声明:任何人不得利用此漏洞进行任何违法行为,后果自负!)
发表于 2009-8-6 11:09:37 | 显示全部楼层
好像很好玩
发表于 2009-8-6 11:59:36 | 显示全部楼层
学到了,可惜是火,不能玩..8 p8 P' V9 \4 b# k/ c  `. Z

: c, G' X% l# ^0 O感谢楼主..
发表于 2009-8-6 12:18:03 | 显示全部楼层
额。。。真的很玩火。。。不过貌似很爽的样子。。
发表于 2009-8-6 12:25:54 | 显示全部楼层
谢谢!
发表于 2009-8-6 12:37:57 | 显示全部楼层
好玩。
发表于 2009-8-6 12:38:46 | 显示全部楼层
看看!!!!
发表于 2009-8-6 12:40:06 | 显示全部楼层
呵呵。。学到了。
发表于 2009-8-6 12:43:06 | 显示全部楼层
:lol我玩过火了。。。
& ~9 t( w/ ~4 i3 D/ dqq好友打不开了
1 J5 a* N; v- _3 I群也打不开了( \5 G: o0 N/ P
LZ帮忙解决一下吧
# h, l5 b9 r, _( P/ s。。。
发表于 2009-8-6 19:04:18 | 显示全部楼层
见识了,哈哈
发表于 2009-8-6 20:11:44 | 显示全部楼层
这不是没事找事啊。。自己用的好好的。非得给自己找麻烦。真服了
发表于 2009-8-6 21:03:54 | 显示全部楼层
我试了下,结果自己也掉了。再不玩了:victory:
发表于 2009-8-6 21:24:25 | 显示全部楼层
谢谢楼主分享啊   这个可不能随便试啊
发表于 2009-8-6 22:36:14 | 显示全部楼层
谢谢分享
发表于 2009-8-6 23:29:56 | 显示全部楼层
没意思,感觉楼主是吃饱了撑的,无聊至极呦,怎么这么会瞎瓣胡?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2025-12-6 00:57 , Processed in 0.081734 second(s), 26 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表