免费教程_免费网赚教程_破解版软件-寂涯网络学习基地

当前位置: 主页 > 系统综合 > 系统安全 > 浅谈文件类型漏洞挖掘与Smart Fuzz(10)

浅谈文件类型漏洞挖掘与Smart Fuzz(10)

时间:2012-01-15 18:27来源:未知 整理:寂涯网络 点击:

 

其中,IfFaceName的内容是一个以NULL(0x0000)结尾的字符串,它指定的所用的字体名。该字符串的长度不得超过32个字符。我们将IfFaceName的内容改成没有结束符NULL的长字符串,比如32个0x1111,另存为test.ppt。然后用PowerPoint打开test.ppt,选中与更改过的FontEntityAtom相关的文字,可以看到该文字的字体名称变成了一堆乱码,这便是畸形数据(Malformed Data),如图17.3.10所示。

 

 

 
图17.3.10  PowerPoint打开test.ppt时脏数据的出现

 

通过这种方法,可以在PPT文件中构造出具有高度针对性的畸形数据,而避免OLE2层初级解析器的异常,将畸形数据直接送达PowerPoint解析器的最深层。这种深入解析,深入挖掘的思想已经被越来越多的Smart Fuzz测试系统所采用。

 

 

 

 

 

本页地址 http://www.jybase.net/xitonganquan/20120115751.html

百度搜索更多

谷歌搜索更多

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------

评价:
昵称: 验证码:点击我更换图片
推荐内容
赞助商
赞助商


关于本站免责声明视频更新google百度地图视频地图RRS订阅

如有什么问题请在本站留言,或发邮件到 hxt167#foxmail.com