当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

 ·vc利用boost库解析正则表达式    »显示摘要«
    摘要:boost库安装比较麻烦,需要自己编译源文件,我整理了一下,如果仅仅需要做正则表达式,按下面的代码敲就行了: cmdvcvars32.batcd d:\boost_1_32_0\libs\regex\buildd:nmake -fvc6.maknmake -fvc6.mak install 注意,别看下载下来的数据包没有多大,解压缩之后达到了100多m,编译完之后为109m,占用131m,所......
    摘要:window.location.href=http://www.ibm.com/developerworks/cn/web/wa-javascript.html?s_tact=105agx52&s_cmp=08-w-cto;......


Microsoft Visual Studio DBP和SLN文件DataProject字段缓冲区溢出漏洞

信息提供:

输入验证漏洞

攻击类型: 【程序编程相关:C++中的预处理

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别: 【推荐阅读:内存管理内幕(1)

2006-03-04

更新日期: 【扩展信息:GCC安装手册(1)

远程攻击

发布日期:

2006-03-06

受影响系统:

microsoft visual studio 6.0

microsoft visual interdev 6.0

安全系统:

漏洞报告人:

kozan (kozan@spyinstructors.com)

atmaca (atmaca@atmacasoft.com)

漏洞描述:

bugtraq  id: 16953

microsoft visual studio是微软公司的开发工具套件系列产品,是一个基本完整的开发工具集,包括了软件整个生命周期中所需要的大部分工具.

visual studio的数据库项目文件(.dbp)与解决方案(.sln)文件格式中存在缓冲区溢出漏洞,攻击者可能利用此漏洞在机器上执行任意指令.

如果这些文件的“dataproject”字段中包含有超长的字符串的话,就会触发栈溢出,完全控制eip寄存器,导致执行任意指令.

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用.使用者风险自负!


...   下一页
 ·aop@works知识专栏介绍    »显示摘要«
    摘要:window.location.href=http://www-128.ibm.com/developerworks/cn/views/java/articles.jsp?view_by=search&search_by=aop%40work&s_tact=105agx52&s_cmp=08-w-cto; ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE