暴風影音 M3U 文件 解析漏洞

漏洞簡介 這是一個對 M3U 文件解析的漏洞,程序在讀取 M3U 文件內容時未對內容長度進行有效性判斷 M3U 文件簡介 媒體文件的列表文件,換句話說它是媒體播放器的播放列表文件。 漏洞原理及利用分析 暴風影音可以播放不同格式的媒體文件,所以它在打開文件時必然會對文件的擴展名進行檢測,由此想到可以在程序裏查找「.M3U」字符串,然後在這個參考字符串上設置斷點 打開poc,斷下 單步到這,彈出計算器
相關文章
相關標籤/搜索