找回密码
 注册
搜索

各位留下自己的百度帐号,开通百度Hi聊天!

三皮 2008-3-29 08:52 显示全部楼层 来自: 中国辽宁阜新
不吃人的水妖精
回复 支持 反对

使用道具 举报

 楼主| 水妖精 2008-3-29 19:29 显示全部楼层 来自: 中国辽宁大连
以上全部开通:)
回复 支持 反对

使用道具 举报

initialy 2008-3-29 20:41 显示全部楼层 来自: 中国辽宁大连
baidu 有帐号??
回复 支持 反对

使用道具 举报

疯狂小四轮 2008-3-30 08:05 显示全部楼层 来自: 中国辽宁大连
a_way_1110
回复 支持 反对

使用道具 举报

疯狂小四轮 2008-3-30 08:38 显示全部楼层 来自: 中国辽宁大连
Baidu Hi 两个可能被利用的漏洞曝光
1、Swf文件跨站漏洞

在Baidu Hi 的安装文件夹里的MovieData文件夹里面有3个swf文件,分别是loginCarton.swf,videoConnectingBig.swf和videoConnectingSmall.swf。其中,loginCarton.swf的可能别利用漏洞最大,这点上百度不如腾讯,没有做好swf文件的内嵌工作,让swf文件暴露在外面。病毒可以感染并放入恶意的swf文件来覆盖他们。loginCarton.swf是baiduhi的启动画面,这是非常危险的,因为swf木马在网上非常流行。还有,病毒要获取这个目录非常简单,只要以system来读取注册表就好,路径会保存在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\3D SoftWare]下的"path"键值里面,如果修改注册表,人为改变该键值,可能引发更大的危机!



2、自动升级漏洞

该漏洞目前没有测试,不过应该将来会盛行的。因为目前大家的Baidu HI都是最新版,不需要升级。将来如果需要升级的时候,这个漏洞就很危险了。Baidu Hi 的升级文件在AutoUpdate文件夹里面,
回复 支持 反对

使用道具 举报

QI_SONG88 2008-3-30 21:48 显示全部楼层 来自: 中国辽宁大连
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

 楼主| 水妖精 2008-3-30 21:58 显示全部楼层 来自: 中国辽宁沈阳
以上全部开通:)
回复 支持 反对

使用道具 举报

我爱草莓 2008-3-30 23:04 显示全部楼层 来自: 中国辽宁大连
我的百度贴是wdnd0
谢谢楼主给我开通。
回复 支持 反对

使用道具 举报

 楼主| 水妖精 2008-3-31 08:48 显示全部楼层 来自: 中国辽宁大连

回复 #18 我爱草莓 的帖子

已开通:)
回复 支持 反对

使用道具 举报

电脑+急救 2008-3-31 22:02 显示全部楼层 来自: 中国辽宁大连
3楼的   给我弄了吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

  • 6 关注
  • 13 粉丝
  • 398 帖子
 

天健社区APP