<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>洋葱圈 &#187; 漏洞</title> <atom:link href="http://www.eparter.com/tag/%e6%bc%8f%e6%b4%9e/feed" rel="self" type="application/rss+xml" /><link>http://www.eparter.com</link> <description>又一个 个人 站点</description> <lastBuildDate>Wed, 11 Jan 2012 07:50:50 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>KMPlayer 3.0.0.1441以及可能一些其他版本中存在堆缓冲区溢出漏洞</title><link>http://www.eparter.com/2011/09/06/kmplayer-3-0-0-1441%e4%bb%a5%e5%8f%8a%e5%8f%af%e8%83%bd%e4%b8%80%e4%ba%9b%e5%85%b6%e4%bb%96%e7%89%88%e6%9c%ac%e4%b8%ad%e5%ad%98%e5%9c%a8%e5%a0%86%e7%bc%93%e5%86%b2%e5%8c%ba%e6%ba%a2%e5%87%ba%e6%bc%8f/</link> <comments>http://www.eparter.com/2011/09/06/kmplayer-3-0-0-1441%e4%bb%a5%e5%8f%8a%e5%8f%af%e8%83%bd%e4%b8%80%e4%ba%9b%e5%85%b6%e4%bb%96%e7%89%88%e6%9c%ac%e4%b8%ad%e5%ad%98%e5%9c%a8%e5%a0%86%e7%bc%93%e5%86%b2%e5%8c%ba%e6%ba%a2%e5%87%ba%e6%bc%8f/#comments</comments> <pubDate>Tue, 06 Sep 2011 04:53:34 +0000</pubDate> <dc:creator>洋葱圈</dc:creator> <category><![CDATA[技术收藏]]></category> <category><![CDATA[KMPlayer]]></category> <category><![CDATA[漏洞]]></category><guid
isPermaLink="false">http://www.eparter.com/?p=344</guid> <description><![CDATA[漏洞编号： NIPC-2011-2620 CVE编号： CVE-2011-2594 发布日期： 2011-09-02 更新日期： 2011-09-02 漏洞描述： KMPlayer 3.0.0.1441以及可能一些其他版本中存在堆缓冲区溢出漏洞，允许远程攻击者通过带有超长Title字段的播放列表文件（.KPL）执行任意代码。 现在总结一下发掘漏洞的过程。 poc制作过程： 1.看到漏洞信息，首先先还原漏洞环境， window xp/ KMPlayer 3.0.0.1441d 2.公告说是kpl文件的title字段存在漏洞，所以我们首先要找到一个正常，完整的kpl文件，通过搜索kpl安装目录下的文件,找到了 defeat。kpl文件 。 3.打开此文件，可以清楚的看到里面的title1字段 ，（ps：kpl文件实际上是kmplayer程序记录最后一次打开文件的信息记录文件,同时它也可以被kmp程序双击打开）, 此时就开始我们的fuzz测试。填充一段超长字符串。我填充了接近6w个字节的“a”。然后保存文件。 4。双击打开kpl文件，程序溢出，崩溃。 003EE23E 33C0 xor eax, eax 003EE240 5A pop edx 003EE241 59 pop ecx 003EE242 59 pop ecx 003EE243 64:8910 mov dword ptr fs:[eax], edx 003EE246 68 86E23E00 push 003EE286 003EE24B [...]]]></description> <content:encoded><![CDATA[<p>漏洞编号： NIPC-2011-2620<br
/> CVE编号： CVE-2011-2594<br
/> 发布日期： 2011-09-02<br
/> 更新日期： 2011-09-02</p><p>漏洞描述：</p><p>KMPlayer 3.0.0.1441以及可能一些其他版本中存在堆缓冲区溢出漏洞，允许远程攻击者通过带有超长Title字段的播放列表文件（.KPL）执行任意代码。<br
/> <span
id="more-344"></span><br
/> 现在总结一下发掘漏洞的过程。<br
/> poc制作过程：<br
/> 1.看到漏洞信息，首先先还原漏洞环境， window xp/ KMPlayer 3.0.0.1441d<br
/> 2.公告说是kpl文件的title字段存在漏洞，所以我们首先要找到一个正常，完整的kpl文件，通过搜索kpl安装目录下的文件,找到了 defeat。kpl文件 。<br
/> 3.打开此文件，可以清楚的看到里面的title1字段 ，（ps：kpl文件实际上是kmplayer程序记录最后一次打开文件的信息记录文件,同时它也可以被kmp程序双击打开）, 此时就开始我们的fuzz测试。填充一段超长字符串。我填充了接近6w个字节的“a”。然后保存文件。<br
/> 4。双击打开kpl文件，程序溢出，崩溃。<br
/> 003EE23E 33C0 xor eax, eax<br
/> 003EE240 5A pop edx<br
/> 003EE241 59 pop ecx<br
/> 003EE242 59 pop ecx<br
/> 003EE243 64:8910 mov dword ptr fs:[eax], edx<br
/> 003EE246 68 86E23E00 push 003EE286<br
/> 003EE24B 8B45 FC mov eax, dword ptr [ebp-4]<br
/> 003EE24E 0FB658 0F movzx ebx, byte ptr [eax+F]<br
/> 003EE252 8B45 FC mov eax, dword ptr [ebp-4]<br
/> 003EE255 8B70 14 mov esi, dword ptr [eax+14]<br
/> 003EE258 8B45 FC mov eax, dword ptr [ebp-4]<br
/> 003EE25B 8B10 mov edx, dword ptr [eax]<br
/> 003EE25D FF12 call dword ptr [edx]</p><p>程序断到 003EE25D 此时edx地址位61616161<br
/> 就是我们填充的aaaa。<img
title="使眼色" src="http://bbs.pediy.com/images/smilies/wink.gif" alt="" border="0" /><br
/> 成功的还原了漏洞场景，<br
/> 剩下来得就是构造 利用poc 制成exp 。<br
/> ps：在利用过程中会遇到 unicode字符限制，此处我们可以把 kpl文件保存位 asc码文件，就不存在unicode问题了。<br
/> 没什么技术含量 大牛请绕过。</p><p>ps：此附件 是针对win7环境版本<br
/> 可以修稿文件内容：File1=C:\Windows\winsxs\x86_microsoft-windows-tabletpc-inputpanel_31bf3856ad364e35_6.1.7600.16385_none_11656be9d8d5e28f\boxed-delete.avi为 指定已有文件路径 实现windows xp 下利用。<br
/> <a
title="POC" href="http://www.mediafire.com/file/fbu6675ykpszj3d/poc.rar" target="_blank"> poc.rar</a></p> ]]></content:encoded> <wfw:commentRss>http://www.eparter.com/2011/09/06/kmplayer-3-0-0-1441%e4%bb%a5%e5%8f%8a%e5%8f%af%e8%83%bd%e4%b8%80%e4%ba%9b%e5%85%b6%e4%bb%96%e7%89%88%e6%9c%ac%e4%b8%ad%e5%ad%98%e5%9c%a8%e5%a0%86%e7%bc%93%e5%86%b2%e5%8c%ba%e6%ba%a2%e5%87%ba%e6%bc%8f/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Safe3 Web漏洞扫描系统 v9.6免费版</title><link>http://www.eparter.com/2011/08/26/safe3-web%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e7%b3%bb%e7%bb%9f-v9-6%e5%85%8d%e8%b4%b9%e7%89%88/</link> <comments>http://www.eparter.com/2011/08/26/safe3-web%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e7%b3%bb%e7%bb%9f-v9-6%e5%85%8d%e8%b4%b9%e7%89%88/#comments</comments> <pubDate>Fri, 26 Aug 2011 06:00:36 +0000</pubDate> <dc:creator>洋葱圈</dc:creator> <category><![CDATA[实用软件]]></category> <category><![CDATA[Safe3 Web]]></category> <category><![CDATA[漏洞]]></category><guid
isPermaLink="false">http://www.eparter.com/?p=22</guid> <description><![CDATA[Safe3 Web漏洞扫描系统是安全伞网络推出的网站安全检测工具，传统的方法往往依靠渗透测试（黑箱、白箱测试），往往局限于测试人员的技术水准高低。 目前，大多是采用一系列已知攻击手段进行手工检测，且工作量巨大，由于时间关系以及各类网站系统的复杂性程度不同，通常得不到真正有效的评估，国内能从事此类工作的技术人员往往较少，用户最终得到的评估报告往往仅是找到几个系统已知漏洞、某个注入点或者跨站脚本攻击漏洞等常规漏洞。由于评估人员的知识面局限性使得整体评估不够全面，且深度不足。网站的应用逐步增多，更新较快，每隔一段时间应做一次全面检测，若采用传统渗透测试方法，花费昂贵，且往往得不到真正意义上的风险报告。Safe3 Web Vul Scanner使用领先的智能化爬虫技术及SQL注入状态检测技术，使得相比国内外同类产品智能化程度更高，速度更快，结果更准确。 &#160; 系统适用领域： 国内金融、证券、银行、电子政务、电子商务、教育、网游、综合行业门户、IDC等网站必备检测工具。 &#160; 技术优势： SQL注入网页抓取 网页抓取模块采用广度优先爬虫技术以及网站目录还原技术。广度优先的爬虫技术的不会产生爬虫陷入的问题，可自定义爬行深度和爬行线程，网站目录还原技术则去除了无关结果，提高抓取效率。并且去掉了参数重复的注入页面，使得效率和可观性有了很大提高。 &#160; SQL注入状态扫描技术 不同于传统的针对错误反馈判断是否存在注入漏洞的方式，而采用状态检测来判断。所谓状态检测，即：针对某一链接输入不同的参数，通过对网站反馈的结果使用向量比较算法进行比对判断，从而确定该链接是否为注入点，此方法不依赖于特定的数据库类型、设置以及CGI语言的种类，对于注入点检测全面，不会产生漏报现象。并且具备绕过WAF、IPS、IDS检测功能，扫描到隐藏的注入点。 &#160; 超线程和内存回收技术 市面上web漏洞扫描系统通常不能完成腾讯、搜狐等类似门户网站的扫描，原因是第一扫描进度非常慢，第二 随着扫描占用系统内存非常高，最终因为系统内存不够而崩溃退出，Safe3 web漏洞扫描系统在这方面表现尤为出色，软件不仅采用线程池等技术保证了很低的CPU占用，还使用自动内存回收功能回收无用的内存，另外软件内部采用独特存储算法，可以在存储千万url地址时扫描速度依然不减，所以如果你的网站非常大，那么Safe3 web漏洞扫描系统是你的首选。 &#160; &#160; 软件运行需要Microsoft .NET Framework v2.0 &#160; 新版功能： v9.6 1.新增错误模式扫描功能 (适合有报错显示的网站) 2.增强企业报表显示 3.增强Form智能识别提交功能 下载地址： http://www.safe3.com.cn/safe3wvs.rar （免费版支持GET型sql注入和XSS漏洞扫描）]]></description> <content:encoded><![CDATA[<div
align="left">Safe3 Web漏洞扫描系统是安全伞网络推出的网站安全检测工具，传统的方法往往依靠渗透测试（黑箱、白箱测试），往往局限于测试人员的技术水准高低。</div><div><div
id="attachment_23" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.eparter.com/wp-content/uploads/2011/08/1.jpg"><img
class="size-medium wp-image-23" title="1" src="http://www.eparter.com/wp-content/uploads/2011/08/1-300x225.jpg" alt="Safe3 Web漏洞扫描系统 v9.6免费版" width="300" height="225" /></a><p
class="wp-caption-text">Safe3 Web漏洞扫描系统 v9.6免费版</p></div></div><p><span
id="more-22"></span>目前，大多是采用一系列已知攻击手段进行手工检测，且工作量巨大，由于时间关系以及各类网站系统的复杂性程度不同，通常得不到真正有效的评估，国内能从事此类工作的技术人员往往较少，用户最终得到的评估报告往往仅是找到几个系统已知漏洞、某个注入点或者跨站脚本攻击漏洞等常规漏洞。由于评估人员的知识面局限性使得整体评估不够全面，且深度不足。网站的应用逐步增多，更新较快，每隔一段时间应做一次全面检测，若采用传统渗透测试方法，花费昂贵，且往往得不到真正意义上的风险报告。Safe3 Web Vul Scanner使用领先的智能化爬虫技术及SQL注入状态检测技术，使得相比国内外同类产品智能化程度更高，速度更快，结果更准确。</p><p>&nbsp;</p><div><p>系统适用领域：</p><p>国内金融、证券、银行、电子政务、电子商务、教育、网游、综合行业门户、IDC等网站必备检测工具。</p><p>&nbsp;</p><p>技术优势：</p><p>SQL注入网页抓取<br
/> 网页抓取模块采用广度优先爬虫技术以及网站目录还原技术。广度优先的爬虫技术的不会产生爬虫陷入的问题，可自定义爬行深度和爬行线程，网站目录还原技术则去除了无关结果，提高抓取效率。并且去掉了参数重复的注入页面，使得效率和可观性有了很大提高。</p><p>&nbsp;</p><p>SQL注入状态扫描技术<br
/> 不同于传统的针对错误反馈判断是否存在注入漏洞的方式，而采用状态检测来判断。所谓状态检测，即：针对某一链接输入不同的参数，通过对网站反馈的结果使用向量比较算法进行比对判断，从而确定该链接是否为注入点，此方法不依赖于特定的数据库类型、设置以及CGI语言的种类，对于注入点检测全面，不会产生漏报现象。并且具备绕过WAF、IPS、IDS检测功能，扫描到隐藏的注入点。</p></div><p>&nbsp;</p><p>超线程和内存回收技术</p><p>市面上web漏洞扫描系统通常不能完成腾讯、搜狐等类似门户网站的扫描，原因是第一扫描进度非常慢，第二 随着扫描占用系统内存非常高，最终因为系统内存不够而崩溃退出，Safe3 web漏洞扫描系统在这方面表现尤为出色，软件不仅采用线程池等技术保证了很低的CPU占用，还使用自动内存回收功能回收无用的内存，另外软件内部采用独特存储算法，可以在存储千万url地址时扫描速度依然不减，所以如果你的网站非常大，那么Safe3 web漏洞扫描系统是你的首选。</p><p>&nbsp;</p><div
id="attachment_24" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.eparter.com/wp-content/uploads/2011/08/waf2.jpg"><img
class="size-medium wp-image-24" title="waf2" src="http://www.eparter.com/wp-content/uploads/2011/08/waf2-300x211.jpg" alt="企业扫描报表截图" width="300" height="211" /></a><p
class="wp-caption-text">企业扫描报表截图</p></div><p>&nbsp;</p><div><p><strong>软件运行需要<a
title="safe3wvs" href="http://www.crsky.com/soft/4818.html" target="_blank">Microsoft .NET Framework v2.0</a></strong></p><p>&nbsp;</p><div><div>新版功能：</div><div>v9.6</div><div>1.新增错误模式扫描功能 (适合有报错显示的网站)</div><div>2.增强企业报表显示</div><div>3.增强Form智能识别提交功能</div><div><span
style="font-size: small;"><br
/> </span></div></div></div><p>下载地址： <img
src="http://t00ls.net/images/attachicons/rar.gif" alt="" border="0" /> <a
href="http://www.safe3.com.cn/safe3wvs.rar">http://www.safe3.com.cn/safe3wvs.rar</a> （免费版支持GET型sql注入和XSS漏洞扫描）</p> ]]></content:encoded> <wfw:commentRss>http://www.eparter.com/2011/08/26/safe3-web%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e7%b3%bb%e7%bb%9f-v9-6%e5%85%8d%e8%b4%b9%e7%89%88/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using apc
Page Caching using disk: enhanced
Database Caching 5/13 queries in 0.005 seconds using apc
Object Caching 333/354 objects using disk: basic

Served from: www.eparter.com @ 2012-02-06 10:03:03 -->
