频道栏目
首页 > 资讯 > 网站安全 > 正文

WINDOWS最新扩展名欺骗漏洞 ,附雨林木风遍历目录URL(图)

10-06-12        来源:[db:作者]  
收藏   我要投稿

From 情Blog

反转文件名,将exe,scr,com等可执行文件伪装成doc,jpg,txt等。

原理: 理应unicode控制架字符 反转文件名 WIN先读前面的后缀,后面的抛弃,起到欺骗效果。漏洞利用:在扩展名前面加个3F加伪装的扩展名

列: 以这命名后转换为jiapinscr.jpg 达到欺骗的效果。

 

雨林木风遍历目录
http://archive.ylmf.net/ubuntu/pool/multiverse/b/

相关TAG标签
上一篇:eLMS Pro SQLi and XSS Vulnerability
下一篇:mofei_new 新闻管理系统通杀0day
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站