在一个美国网站的下载页面,有这样一个链接:
7c5K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2^5P5s2S2^5P5s2S2Q4x3X3g2U0L8$3#2Q4x3V1k6V1L8%4N6F1L8r3!0S2k6q4)9J5c8W2)9J5y4q4m8S2M7X3q4E0f1%4c8J5i4K6u0r3P5i4W2&6P5i4W2&6i4K6u0W2k6i4S2W2
(注:xxxxxx, yyyyyy系代替后的字符)
请注意链接中的"$ParamStr",这个链接有错误,无法正常工作。去掉"$"后,也就是
82dK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2^5P5s2S2^5P5s2S2Q4x3X3g2U0L8$3#2Q4x3V1k6V1L8%4N6F1L8r3!0S2k6q4)9J5c8W2m8S2M7X3q4E0f1%4c8J5i4K6u0r3P5i4W2&6P5i4W2&6i4K6u0W2k6i4S2W2 可以正常工作,yyyyyy.exe可以正常下载。
"$ParamStr"看上去更象一个参数啊。
不知道象这样的URL一般会有什么样子的安全漏洞呢?
[培训]科锐逆向工程师培训第53期2025年7月8日开班!