您现在的位置是: E企业 > 安全之路 > 系统漏洞 > 正文




oicq不能添加注册用户漏洞
2001-01-22· ·螺丝··yesky

  大家好,我是螺丝。今天给大家说说OICQ又一个很容易利用的漏洞。 OICQ在国内真的是很热门,我个人认为这个软件做得非常好,界面和易用度都超过了ICQ,但是毕竟是一个年轻的软件,他的漏洞也层出不穷。
这个不能添加新用户的漏洞的详细描述是这样的:

  对于无论哪个版的OICQ,在添加用户时都会在OICQ安装的目录下添加一个名为用户号码的文件夹,这个文件夹里储藏的就是新用户的信息,但是,OICQ犯了一个错误,就是他以为OICQ安装的目录没有别人会进来修改,也就是说,他在创建这个文件夹时没有考虑这个文件夹已经存在的情况。

  举例说明吧,我想添加一个号码为382286的用户,但是恶意用户已经在OICQ的目录下面新建了一个名为382286的目录。于是当OICQ通过了服务器验证,准备新建文件夹时会导致新建失败,然后,OICQ会显示一个错误对话框,可恶的是,这个错误对话框竟然一个字都没有,明摆着不是让用户看的嘛!

  OK,这个漏洞已经说清楚了,接下来讲讲如何利用: “我不想让他用我的OICQ。”

  如果你知道他的OICQ号码,只要在OICQ的目录中添加相应的文件夹,他就不能将自己添加到你动过手脚的OICQ中去了。

  顺便说一句题外话,如果你用的是WINNT或2000,就可以方便的给OICQ目录加一个其他用户不能写的权限就方便的OK了。
■ 相关内容
 也谈FoxMail和OICQ泄密
 48小时网络惊魂
 OICQ防黑点点通
 文件扩展名导致的安全问题
 IPV6的设置指南
 病毒是如何工作的
 采用syslog的性能和安全问题
 交换机如何工作
 病毒知识FAQ
 计算机病毒的传播途径
 最新ddos攻击漏洞(下)
 计算机病毒的特点及寄生方式
 最新ddos攻击漏洞(上)
 狂人日记(下)
 几种对病毒的错误认识
 计算机病毒的生命循环
 狂人日记(中)
 狂人日记(上)
 边界路由概念
 防御来自网络的攻击(上)
 Windows NT 的安全机制浅析
 局域网安全(上)
 modem技术术语解释
 基于包过滤的FIREWALL的过滤法则
 Hacker文化简史(1)序曲
 html源代码攻防战
 对FIREWALL的一些问题的讨论
 鉴别伪装的漏洞
 暴露自己IP地址的危险
 WEB服务CGI接口漏洞分析(上)
 网上冲浪安全防范(下)
 网上冲浪安全防范(上)
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!