因為處理畸形的 RTMP _error會產(chǎn)生類型混亂,所以在測試該漏洞時不需要等待systemMemoryCall()請求,相反,一個惡意的RTMP服務(wù)器可以返回一個制作好的惡意”_error” 響應(yīng)信息,包含一個鏈接RTMP服務(wù)器的命令。這樣我們更容易建立Metasploit的模塊。 Metasploit的支持許多不同的協(xié)議,但是沒有RTMP,所以我們建立了一個Rex::So...
www.dbjr.com.cn/hack/563...html 2025-6-8