WinRar 4.20 – 文件扩展名欺骗(0Day) -实现

来源:互联网 发布:网络玄幻小说合集目录 编辑:程序博客网 时间:2024/06/06 01:13

看到freebuf

上 http://www.freebuf.com/news/30045.html#0-tsina-1-38341-397232819ff9a47a7b7e80a40613cfe1 关于WinRar 4.20 – 文件扩展名欺骗(0Day) 的文章

具体细节请看文章


于是尝试了一下,具体步骤如下:


1.下载WinRar 4.20 ,地址 http://dl.pconline.com.cn/download/54012-1.html

2.选择一个exe,用WinRar 4.20 压缩,


3.压缩完后,如下,可看到,为exe格式





3.用winhex修改第二个文件名


这个是第一个文件名的位置,位于偏移30位置,我们要修改的是第二个文件名(位置在后面)





第二个文件名位置





修改为1.jpg


4.修改后,打开zip,效果为下,可正常运行,剩下的就自己yy了 




0 0
原创粉丝点击