论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
软件与程序人生
›
后端开发
›
Java
›
QQ9.7.13版本及以下RCE漏洞
QQ9.7.13版本及以下RCE漏洞
忿忿的泥巴坨
金牌会员
|
2023-8-31 07:34:02
|
显示全部楼层
|
阅读模式
楼主
主题
876
|
帖子
876
|
积分
2628
00、声明:
本文仅仅作为学习漏洞原理,为了更好的防范利用漏洞进行的攻击行为,
请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者无关。请遵守《中华人民共和国网络安全法》
01、漏洞环境
攻击方和受害方双方均为windowsQQ9.7.13版本及以下
复现时间:
2023.8.21 14:30
02、复现过程
攻击方先建立个bat文件或者exe文件,我们这里实现弹出计算机的功能进行测试即可
然后进攻方将这个1.bat发送给自己或者小号群,然后回复
然后将这个回复的记录进行转发,当受害方点击这个回复记录的文件名称时,会自动下载并运行程序
然后被360拦了...
虽然是这个bat内容层面只有一个计算器,但是依旧是被拦掉了,推测应该是因为360的防护规则是网络下载的bat文件全部报毒
到这一步也没有啥继续测试的必要了,因为已经可以明显的看见已经有bat执行的告警了
03、防范建议
不要用电脑qq点看起来不清不楚的文件回复记录,当然也不要点击未知的链接,不要下载陌生人发送的未知文件
抓紧升级windowsQQ版本,升级为最新版或者官方发布的经典版最新版9.7.15版本
手机qq、windowsQQ9.7.13以上版本,linuxQQ,macQQ不受影响
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
忿忿的泥巴坨
金牌会员
这个人很懒什么都没写!
楼主热帖
axios 传递参数的方式(data 与 params ...
【iOS逆向与安全】frida-trace入门 ...
Swift字符串操作-持续更新-2022 ...
springmvc异常处理解析#ExceptionHandl ...
Kubernetes(K8S) Controller - Deploym ...
食品商城网站设计—食品商城购物网站(8 ...
隐匿自己的c2服务器(一)
MySQL 并行复制方案演进历史及原理分析 ...
day3 函数的定义和调用,练习编写简单 ...
[20221018]本地运行与远程运行.txt ...
标签云
存储
服务器
快速回复
返回顶部
返回列表