论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[8439] 2014-11-20_结合中间人攻击,Pidgin鸡肋漏洞变废为宝
文档创建者:
s7ckTeam
浏览次数:
37
最后更新:
2025-01-17
漏洞
37 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2014-11-20_结合中间人攻击,Pidgin鸡肋漏洞变废为宝
结
合
中
间
人
攻
击
,
P
i
d
g
i
n
鸡
肋
漏
洞
变
废
为
宝
d
a
w
n
e
r
F
r
e
e
B
u
f
2
0
1
4
-
1
1
-
2
0
最
新
版
本
的
开
源
即
时
通
讯
客
户
端
最
新
版
本
的
开
源
即
时
通
讯
客
户
端
P
i
d
g
i
n
2
.
1
0
.
1
0
这
段
时
间
修
复
了
一
系
列
漏
洞
,
其
中
的
这
段
时
间
修
复
了
一
系
列
漏
洞
,
其
中
的
S
S
L
/
T
L
S
证
书
验
证
问
题
可
以
被
黑
客
证
书
验
证
问
题
可
以
被
黑
客
利
用
来
进
行
中
间
人
攻
击
。
如
此
一
来
,
某
些
稍
显
鸡
肋
的
漏
洞
也
借
助
中
间
人
攻
击
变
得
危
害
巨
大
。
利
用
来
进
行
中
间
人
攻
击
。
如
此
一
来
,
某
些
稍
显
鸡
肋
的
漏
洞
也
借
助
中
间
人
攻
击
变
得
危
害
巨
大
。
关
于
关
于
P
i
d
g
i
n
P
i
d
g
i
n
是
一
个
可
以
在
W
i
n
d
o
w
s
、
L
i
n
u
x
、
B
S
D
和
U
n
i
x
e
s
下
运
行
的
多
协
议
即
时
通
讯
客
户
端
,
可
以
让
你
用
你
所
有
的
即
时
通
讯
帐
户
中
一
次
登
录
。
p
i
d
g
i
n
是
自
由
软
件
,
你
可
以
自
由
使
用
它
,
并
修
改
它
。
S
S
L
/
T
L
S
引
发
的
血
案
引
发
的
血
案
L
i
b
p
u
r
p
l
e
是
P
i
d
g
i
n
的
核
心
链
接
库
,
该
链
接
库
支
持
一
些
即
时
通
讯
协
议
,
包
括
M
a
c
O
S
X
的
A
d
i
u
m
、
M
e
e
b
o
、
B
i
t
l
B
e
e
以
及
其
他
的
一
些
即
时
通
讯
软
件
。
近
日
安
全
研
究
人
员
发
现
了
P
i
d
g
i
n
的
N
S
S
和
G
n
u
T
L
S
插
件
的
漏
洞
。
根
据
C
V
E
-
2
0
1
4
-
3
6
9
4
的
漏
洞
说
明
,
P
i
d
g
i
n
集
成
的
l
i
b
p
u
r
p
l
e
库
的
O
p
e
n
S
S
L
S
S
L
/
T
L
S
插
件
,
其
在
设
计
时
并
没
能
考
虑
到
基
础
强
制
扩
展
也
是
S
S
L
服
务
器
证
书
。
黑
客
可
以
通
过
伪
造
该
证
书
窃
取
数
据
,
即
允
许
黑
客
插
手
I
M
服
务
器
和
其
他
h
t
t
p
s
终
端
之
间
的
通
讯
,
从
而
进
行
中
间
人
攻
击
。
顺
带
提
一
句
,
另
一
个
在
最
新
版
本
的
P
i
d
g
i
n
中
发
现
的
漏
洞
C
V
E
-
2
0
1
4
-
3
6
9
8
,
是
一
个
信
息
泄
露
漏
洞
。
黑
客
可
以
通
过
向
客
户
端
发
送
恶
意
X
M
P
P
消
息
,
进
而
触
发
l
i
b
p
u
r
p
l
e
库
里
J
a
b
b
e
r
协
议
插
件
的
漏
洞
,
然
后
远
程
窃
取
数
据
。
F
r
e
e
B
u
f
小
编
:
小
编
:
某
些
特
定
的
漏
洞
,
根
据
C
V
E
之
类
的
官
方
文
档
描
述
,
或
许
看
起
来
远
不
如
沙
虫
和
心
脏
滴
血
漏
洞
那
样
强
而
有
力
。
但
是
一
旦
有
了
特
定
漏
洞
或
者
遇
到
特
定
环
境
,
可
以
实
现
中
间
人
攻
击
的
时
候
,
黑
客
们
利
用
漏
洞
的
门
槛
降
低
了
,
各
种
但
是
一
旦
有
了
特
定
漏
洞
或
者
遇
到
特
定
环
境
,
可
以
实
现
中
间
人
攻
击
的
时
候
,
黑
客
们
利
用
漏
洞
的
门
槛
降
低
了
,
各
种
平
时
被
我
们
忽
视
的
攻
击
,
也
会
竞
相
汹
涌
而
来
。
平
时
被
我
们
忽
视
的
攻
击
,
也
会
竞
相
汹
涌
而
来
。
结
合
中
间
人
攻
击
,
鸡
肋
漏
洞
变
废
为
宝
结
合
中
间
人
攻
击
,
鸡
肋
漏
洞
变
废
为
宝
P
i
d
g
i
n
能
结
合
中
间
人
攻
击
的
有
一
些
案
例
,
由
于
能
结
合
中
间
人
攻
击
的
有
一
些
案
例
,
由
于
P
i
d
g
i
n
通
讯
客
户
端
是
开
源
的
,
以
它
为
基
础
构
建
的
部
分
通
讯
软
件
也
受
到
了
通
讯
客
户
端
是
开
源
的
,
以
它
为
基
础
构
建
的
部
分
通
讯
软
件
也
受
到
了
影
响
。
有
了
上
述
的
那
个
影
响
。
有
了
上
述
的
那
个
S
S
L
/
T
L
S
中
间
人
攻
击
漏
洞
,
接
下
来
使
用
其
他
漏
洞
结
合
它
进
行
攻
击
会
容
易
的
多
。
中
间
人
攻
击
漏
洞
,
接
下
来
使
用
其
他
漏
洞
结
合
它
进
行
攻
击
会
容
易
的
多
。
思
科
塔
罗
斯
情
报
小
组
的
安
全
研
究
员
Y
v
e
s
Y
o
u
n
a
n
分
析
了
另
外
三
个
已
经
打
上
补
丁
的
漏
洞
:
第
一
个
漏
洞
第
一
个
漏
洞
这
个
漏
洞
似
乎
只
存
在
于
W
i
n
d
o
w
s
版
本
的
客
户
端
,
其
出
现
在
P
i
d
g
i
n
客
户
端
处
理
主
题
包
的
环
节
,
它
会
从
网
站
下
载
T
A
R
(
T
a
p
e
A
r
c
h
i
v
e
)
文
件
,
然
后
导
入
客
户
端
。
在
L
i
n
u
x
版
本
中
,
解
压
t
a
r
的
功
能
会
把
文
件
储
存
在
特
殊
目
录
下
,
与
W
i
n
d
o
w
s
版
本
不
同
,
它
需
要
执
行
代
码
来
进
行
操
作
。
通
过
中
间
人
攻
击
,
可
以
在
其
下
载
文
件
的
过
程
中
修
改
数
据
包
,
重
构
该
解
压
代
码
自
定
义
的
绝
对
路
径
。
Y
o
u
n
a
n
说
道
:
说
道
:
“
这
段
解
压
代
码
与
真
正
的
t
a
r
功
能
不
同
,
它
可
以
自
定
义
t
a
r
文
件
解
压
的
绝
对
路
径
。
这
就
导
致
该
代
码
被
漏
洞
利
用
时
,
可
以
覆
盖
重
写
当
前
用
户
权
限
下
的
任
何
文
件
。
”
第
二
个
漏
洞
第
二
个
漏
洞
该
漏
洞
发
生
在
N
o
v
e
l
l
G
r
o
u
p
w
i
s
e
信
息
统
筹
软
件
对
l
i
b
p
u
r
p
l
e
库
的
调
用
中
。
Y
o
u
n
a
n
说
道
:
“
黑
客
如
果
能
在
中
间
人
攻
击
时
,
截
获
修
改
某
条
N
o
v
e
l
l
消
息
数
据
包
的
内
容
,
可
以
通
过
发
送
大
于
内
存
预
计
的
数
据
包
进
行
内
存
溢
出
攻
击
,
从
而
让
客
户
端
崩
溃
。
”
第
三
个
漏
洞
第
三
个
漏
洞
该
漏
洞
是
在
M
x
i
t
的
表
情
包
中
发
现
的
,
M
x
i
t
软
件
被
誉
为
“
非
洲
的
微
信
”
。
黑
客
可
以
通
过
中
间
人
攻
击
进
行
会
话
劫
持
,
然
后
伪
装
成
m
i
x
t
服
务
端
向
客
户
端
发
送
消
息
,
从
而
触
发
这
个
拒
绝
服
务
漏
洞
。
“
如
果
可
以
改
变
客
户
机
通
过
M
x
i
t
协
议
下
载
的
表
情
包
数
据
,
使
得
数
据
包
大
于
A
S
N
长
度
值
时
,
就
能
造
成
数
据
溢
出
。
但
是
这
样
的
攻
击
并
不
能
反
馈
数
据
给
黑
客
,
所
以
只
能
对
客
户
机
造
成
拒
绝
服
务
攻
击
。
”
F
r
e
e
B
u
f
小
编
结
语
小
编
结
语
中
间
人
攻
击
还
是
很
可
怕
的
,
像
某
些
漏
洞
看
起
来
比
较
鸡
肋
,
一
旦
被
综
合
利
用
起
来
,
也
能
造
成
极
大
的
危
害
。
相
关
阅
读
相
关
阅
读
中
间
人
攻
击
之
劫
持
登
录
会
话
(
含
视
频
下
载
)
h
t
t
p
:
/
/
w
w
w
.
f
r
e
e
b
u
f
.
c
o
m
/
t
o
o
l
s
/
3
9
0
5
0
.
h
t
m
l
中
间
人
攻
击
-
A
R
P
毒
化
h
t
t
p
:
/
/
w
w
w
.
f
r
e
e
b
u
f
.
c
o
m
/
a
r
t
i
c
l
e
s
/
s
y
s
t
e
m
/
5
1
5
7
.
h
t
m
l
中
间
人
攻
击
-
D
N
S
欺
骗
h
t
t
p
:
/
/
w
w
w
.
f
r
e
e
b
u
f
.
c
o
m
/
a
r
t
i
c
l
e
s
/
s
y
s
t
e
m
/
5
2
6
5
.
h
t
m
l
[
参
考
来
源
参
考
来
源
t
h
r
e
a
t
p
o
s
t
.
c
o
m
,
译
,
译
/
F
r
e
e
B
u
f
小
编
小
编
d
a
w
n
e
r
,
转
载
请
注
明
来
自
,
转
载
请
注
明
来
自
F
r
e
e
B
u
f
.
C
O
M
]
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
云安全
Web安全
IOT