色翁荡息又大又硬又粗视频,人人澡人人透人人爽,日本无遮挡的大尺度视频,人妻少妇 在线视频,欧美色欧美亚洲高清在线视频

WAP手機(jī)網(wǎng)站 手機(jī)下載 手機(jī)軟件 手機(jī)游戲 手機(jī)網(wǎng)游 手機(jī)主題 手機(jī)圖片 手機(jī)鈴聲 手機(jī)世界微博
手機(jī)游戲攻略

淺析DV007“電子書”重命名漏洞

duanp 3533手機(jī)世界 2008-4-16

    我們知道,DV007可以通過“電子書”來更改文件名,包括文件名和后綴名。那么我們可以做到:

    1.通過更改文件名來通過藍(lán)牙傳送任意文件
    2.實(shí)現(xiàn)更改文件名的其他作用。

    經(jīng)過本人的發(fā)現(xiàn),這個(gè)漏洞越來越大:電子書這個(gè)程序會(huì)掃描兩個(gè)目錄,手機(jī)上的文檔中心/電子書 /mnt/doc/user_local/Doc_center/E-book
    TF卡上的                                                         /mnt/sd/Doc_center/E-book
    上面的兩個(gè)目錄經(jīng)過測試,是正確的目錄
  
    用記事本新建一個(gè) aaa.txt 文本文件 (保存在手機(jī)上),通過文件瀏覽器拷貝到電子書目錄

    然后修改文件名為:
    ../aaa.txt     
    你會(huì)在你的電子書目錄的上一層看到這個(gè)文件,當(dāng)然e-book目錄里面的這個(gè)文件不存在了。也就是說可以拷貝文件(手機(jī)內(nèi)存好像不能和TF卡上互拷)

    如果改成:
    ../../../../../mnt/doc/user_local/aaa.txt
    你會(huì)發(fā)現(xiàn),該文件已經(jīng)轉(zhuǎn)移到了你的手機(jī)空間的根目錄和“圖片,聲音等等并存”

    看到了漏洞吧

    這樣順著這個(gè)了漏洞,我們可以通過這樣替換系統(tǒng)文件,把系統(tǒng)的幾個(gè)垃圾游戲的可執(zhí)行文件替換成term  shellrun等等。主要是目錄結(jié)構(gòu)一定要清楚,我也是職改清楚的部分結(jié)構(gòu)

  ../../../../../                  /
../../../../../mnt             /mnt
                                       /mnt/doc
                                       /mnt/doc/cec_local/data
                                       /mnt/doc/cec_local/data/jbed/
                                      /mnt/doc/cec_local/bin
                                      /mnt/cellon/cec
                                     /mnt/user/etc

                                      /mnt/doc/user_local
                                    
                                      / mnt/sd
                                             Audio- Video -photo  eg.
                                    
    可以配合文件管理來查看

    可以直接用  撥打 **9999# 進(jìn)入測試模式
    然后*#0003#  來調(diào)用ps進(jìn)程查看器
    然后得到部分目錄信息

    歡迎大家的嘗試破解,相信小七的命運(yùn)不久即將改變


 

手機(jī)資訊


手機(jī)資訊
低端手機(jī)哪個(gè)好 1000元左右智能手機(jī)推薦
720P視頻連播14小時(shí) 摩托羅拉XT910 MAXX評(píng)測
4.3英寸已成主流 超人氣大屏手機(jī)推薦
經(jīng)典游戲重現(xiàn)江湖 一周Android游戲推薦
電信定制售價(jià)1999元 HTC新渴望VC上市
三星五一全國促銷 熱門手機(jī)選購?fù)扑]
不搶風(fēng)頭不算好手機(jī)?HTC Titan II解析
1.4GHz四核+2050mAh 三星GALAXY SIII現(xiàn)身
拍出新花樣 800萬智能手機(jī)+拍照軟件推薦
雙核智能+投影 三星Galaxy Beam預(yù)售4350



手機(jī)資訊
Linux版超薄"N93i" UT斯達(dá)康DV007登場
DV007手機(jī)省電六招
我的UT斯達(dá)康 DV007玩機(jī)心得
剛到手的DV007 談?wù)勈褂酶惺?/a>
DV007使用一星期感受
不管對(duì)還是錯(cuò),今天入手DV007
斯達(dá)康DV007手機(jī)感覺很差勁
UT斯達(dá)康DV007手機(jī)截屏辦法
斯達(dá)康DV007 刷機(jī)包1.2(febir版紫紅色攝像頭)
手機(jī)論壇


  諾基亞手機(jī) 蘋果手機(jī) HTC手機(jī) 三星手機(jī) 摩托羅拉手機(jī) 索愛手機(jī)