MAC V.S. 駭客
版主: ross_tt、bryanchang、digdog、chester
MAC V.S. 駭客
冰果室首頁今天的文章, 關於 安全漏洞爆料活動 (Month of Apple Bugs)
果然, Mac不斷的主打"不會中毒"這件事, 要開始引起駭客躍躍欲試了嗎?
其實一直很擔心mac這樣的做法呢...
用不會中毒這一點大肆宣傳, 固然說的不算假話,
但也可以視為只是還沒有會讓mac中毒的病毒而已.
還是mac就是想, 反正遲早會有病毒出現, 不如直接跟駭客宣戰,
一較高下?
果然, Mac不斷的主打"不會中毒"這件事, 要開始引起駭客躍躍欲試了嗎?
其實一直很擔心mac這樣的做法呢...
用不會中毒這一點大肆宣傳, 固然說的不算假話,
但也可以視為只是還沒有會讓mac中毒的病毒而已.
還是mac就是想, 反正遲早會有病毒出現, 不如直接跟駭客宣戰,
一較高下?
brendon, Jewelry & Surprises! 新時尚, 大家一起愛地球!
http://projects.info-pull.com/moab/bug- ... 01-2007.rb進藤光 寫:我認為這根本是兩件事!
麻煩直接貼一下哪裡有駭客的 rtsp:// URL 還是 cross-zone scripting,我倒是願意來讓駭客攻擊一下...![]()
![]()
![]()
萬一我的 Mac 死了,也是我自己活該~~![]()
![]()
這個 ruby script 可以產生有問題的 qtl 檔(x86 專用),下載那個 qtl 檔都可以執行 /usr/bin/say Happy new year shit bag 了,為什麼不能執行 rm -rf ~/ 或者是 fetch trojan;./trojan ?
我沒有 intel mac 沒辦法測,不過有人做了一個測試檔案
http://gusmueller.com/stuff/pwnage.html
他說有 80% 的機率會成功。
我下載 .rb,執行後生了一個 .qtl 出來yllan 寫:http://projects.info-pull.com/moab/bug- ... 01-2007.rb進藤光 寫:我認為這根本是兩件事!
麻煩直接貼一下哪裡有駭客的 rtsp:// URL 還是 cross-zone scripting,我倒是願意來讓駭客攻擊一下...![]()
![]()
![]()
萬一我的 Mac 死了,也是我自己活該~~![]()
![]()
這個 ruby script 可以產生有問題的 qtl 檔(x86 專用),下載那個 qtl 檔都可以執行 /usr/bin/say Happy new year shit bag 了,為什麼不能執行 rm -rf ~/ 或者是 fetch trojan;./trojan ?
我沒有 intel mac 沒辦法測,不過有人做了一個測試檔案
http://gusmueller.com/stuff/pwnage.html
他說有 80% 的機率會成功。
用 QuickTime 放了十次,十次都是

請問哪裡有 "say Happy new year shit bag"?
你看一下程式,這個東西有 exception 是正常的,他只是個 proof-of-conceptwanwan0 寫:我下載 .rb,執行後生了一個 .qtl 出來yllan 寫:http://projects.info-pull.com/moab/bug- ... 01-2007.rb進藤光 寫:我認為這根本是兩件事!
麻煩直接貼一下哪裡有駭客的 rtsp:// URL 還是 cross-zone scripting,我倒是願意來讓駭客攻擊一下...![]()
![]()
![]()
萬一我的 Mac 死了,也是我自己活該~~![]()
![]()
這個 ruby script 可以產生有問題的 qtl 檔(x86 專用),下載那個 qtl 檔都可以執行 /usr/bin/say Happy new year shit bag 了,為什麼不能執行 rm -rf ~/ 或者是 fetch trojan;./trojan ?
我沒有 intel mac 沒辦法測,不過有人做了一個測試檔案
http://gusmueller.com/stuff/pwnage.html
他說有 80% 的機率會成功。
用 QuickTime 放了十次,十次都是
請問哪裡有 "say Happy new year shit bag"?
代碼: 選擇全部
[CMDSTR_ADDR[0]].pack("V")
另外有可能要改 CMDSTR 的位址,這我就不太清楚要怎麼搞了,如果以上方法你試了沒效,再來研究看看吧。