• <li id="tllf8"><meter id="tllf8"><th id="tllf8"></th></meter></li>
        1. WAP手機(jī)網(wǎng)站 手機(jī)下載 手機(jī)軟件 手機(jī)游戲 手機(jī)網(wǎng)游 手機(jī)主題 手機(jī)圖片 手機(jī)鈴聲 手機(jī)世界微博
          手機(jī)游戲攻略

          淺析DV007“電子書”重命名漏洞

          duanp 3533手機(jī)世界 2008-4-16

              我們知道,DV007可以通過(guò)“電子書”來(lái)更改文件名,包括文件名和后綴名。那么我們可以做到:

              1.通過(guò)更改文件名來(lái)通過(guò)藍(lán)牙傳送任意文件
              2.實(shí)現(xiàn)更改文件名的其他作用。

              經(jīng)過(guò)本人的發(fā)現(xiàn),這個(gè)漏洞越來(lái)越大:電子書這個(gè)程序會(huì)掃描兩個(gè)目錄,手機(jī)上的文檔中心/電子書 /mnt/doc/user_local/Doc_center/E-book
              TF卡上的                                                         /mnt/sd/Doc_center/E-book
              上面的兩個(gè)目錄經(jīng)過(guò)測(cè)試,是正確的目錄
            
              用記事本新建一個(gè) aaa.txt 文本文件 (保存在手機(jī)上),通過(guò)文件瀏覽器拷貝到電子書目錄

              然后修改文件名為:
              ../aaa.txt     
              你會(huì)在你的電子書目錄的上一層看到這個(gè)文件,當(dāng)然e-book目錄里面的這個(gè)文件不存在了。也就是說(shuō)可以拷貝文件(手機(jī)內(nèi)存好像不能和TF卡上互拷)

              如果改成:
              ../../../../../mnt/doc/user_local/aaa.txt
              你會(huì)發(fā)現(xiàn),該文件已經(jīng)轉(zhuǎn)移到了你的手機(jī)空間的根目錄和“圖片,聲音等等并存”

              看到了漏洞吧

              這樣順著這個(gè)了漏洞,我們可以通過(guò)這樣替換系統(tǒng)文件,把系統(tǒng)的幾個(gè)垃圾游戲的可執(zhí)行文件替換成term  shellrun等等。主要是目錄結(jié)構(gòu)一定要清楚,我也是職改清楚的部分結(jié)構(gòu)

            ../../../../../                  /
          ../../../../../mnt             /mnt
                                                 /mnt/doc
                                                 /mnt/doc/cec_local/data
                                                 /mnt/doc/cec_local/data/jbed/
                                                /mnt/doc/cec_local/bin
                                                /mnt/cellon/cec
                                               /mnt/user/etc

                                                /mnt/doc/user_local
                                              
                                                / mnt/sd
                                                       Audio- Video -photo  eg.
                                              
              可以配合文件管理來(lái)查看

              可以直接用  撥打 **9999# 進(jìn)入測(cè)試模式
              然后*#0003#  來(lái)調(diào)用ps進(jìn)程查看器
              然后得到部分目錄信息

              歡迎大家的嘗試破解,相信小七的命運(yùn)不久即將改變


           

          手機(jī)資訊


          手機(jī)資訊
          低端手機(jī)哪個(gè)好 1000元左右智能手機(jī)推薦
          720P視頻連播14小時(shí) 摩托羅拉XT910 MAXX評(píng)測(cè)
          4.3英寸已成主流 超人氣大屏手機(jī)推薦
          經(jīng)典游戲重現(xiàn)江湖 一周Android游戲推薦
          電信定制售價(jià)1999元 HTC新渴望VC上市
          三星五一全國(guó)促銷 熱門手機(jī)選購(gòu)?fù)扑]
          不搶風(fēng)頭不算好手機(jī)?HTC Titan II解析
          1.4GHz四核+2050mAh 三星GALAXY SIII現(xiàn)身
          拍出新花樣 800萬(wàn)智能手機(jī)+拍照軟件推薦
          雙核智能+投影 三星Galaxy Beam預(yù)售4350



          手機(jī)資訊
          Linux版超薄"N93i" UT斯達(dá)康DV007登場(chǎng)
          DV007手機(jī)省電六招
          我的UT斯達(dá)康 DV007玩機(jī)心得
          剛到手的DV007 談?wù)勈褂酶惺?/a>
          DV007使用一星期感受
          不管對(duì)還是錯(cuò),今天入手DV007
          斯達(dá)康DV007手機(jī)感覺(jué)很差勁
          UT斯達(dá)康DV007手機(jī)截屏辦法
          斯達(dá)康DV007 刷機(jī)包1.2(febir版紫紅色攝像頭)
          手機(jī)論壇


            諾基亞手機(jī) 蘋果手機(jī) HTC手機(jī) 三星手機(jī) 摩托羅拉手機(jī) 索愛(ài)手機(jī)  




          久久精品国产91久久综合麻豆自制| 亚洲成AV人片久久| 精品伊人久久大线蕉色首页| 国产欧美日韩精品专区| caoporn地址| 国内久久精品视频| 97久久免费视频| 国产精品免费小视频| 2021光根影院理论片| 国产成人刺激视频在线观看| 蜜芽.768.忘忧草二区老狼| 国产做受视频120秒试看| 老外毛片免费视频播放| 四虎4hutv永久在线影院| 男女很舒服爽视频免费| 免费A级毛片无码久久版| 欧美精品一区二区精品久久| 亚洲欧洲日产国码二区首页| 欧美日韩国产亚洲人成| 你懂的在线视频| 欧美成人高清WW| 亚洲熟妇av一区二区三区宅男| 正在播放暮町ゆう子在线观看| 亚洲欧美日韩综合一区| 最近中文字幕免费mv视频| 九色国产在视频线精品视频| 新梅瓶1一5集在线观看| 中文天堂最新版www| 夜色邦合成福利网站| 97色伦图片97综合影院| 国产日韩欧美亚洲| 羞羞色院91精品网站| 厨房掀起馊子裙子挺进去视频| 精品人妻无码专区中文字幕 | 秋霞理论最新三级理论最| 四虎在线免费视频| 爱做久久久久久| 人人妻人人玩人人澡人人爽| 欧美视频在线免费看| 亚洲精品中文字幕无乱码| 欧美日韩亚洲国产综合|