友人网
网站首页 手机画报 手机大全 手机商业区 选机中心 玩家宝典 手机卡大全
手机新闻 手机酷拍 手机社区 友人俱乐部 手机故事 市场观察 手机市场
玩家宝典:原创+精彩!
本机型资料入口
本机型论坛入口
 宝典文章搜索

 各机型宝典
 作者其他宝典文章
 本机型宝典文章
  斯达康DV007手机感觉..
  不管对还是错,今天入..
  正确认识手机摄像头像..
  DV007使用一星期感受
  刚到手的DV007 谈谈使..
 所有机型宝典文章
  使用爱酷GC668之后的..
  细数联想S90的不足之处
  稳定PDAL后盖及挂手机..
  使用联想i968一个月的..
  完美解决N95-8G滑盖问题
实用技巧 玩家奖数 9 | 评论次数  | 查看/发表评论   
浅析DV007“电子书”重命名漏洞
duanp 2008-04-16 19:00:30

    我们知道,DV007可以通过“电子书”来更改文件名,包括文件名和后缀名。那么我们可以做到:

    1.通过更改文件名来通过蓝牙传送任意文件
    2.实现更改文件名的其他作用。

    经过本人的发现,这个漏洞越来越大:电子书这个程序会扫描两个目录,手机上的文档中心/电子书 /mnt/doc/user_local/Doc_center/E-book
    TF卡上的                                                         /mnt/sd/Doc_center/E-book
    上面的两个目录经过测试,是正确的目录
  
    用记事本新建一个 aaa.txt 文本文件 (保存在手机上),通过文件浏览器拷贝到电子书目录

    然后修改文件名为:
    ../aaa.txt     
    你会在你的电子书目录的上一层看到这个文件,当然e-book目录里面的这个文件不存在了。也就是说可以拷贝文件(手机内存好像不能和TF卡上互拷)

    如果改成:
    ../../../../../mnt/doc/user_local/aaa.txt
    你会发现,该文件已经转移到了你的手机空间的根目录和“图片,声音等等并存”

    看到了漏洞吧

    这样顺着这个了漏洞,我们可以通过这样替换系统文件,把系统的几个垃圾游戏的可执行文件替换成term  shellrun等等。主要是目录结构一定要清楚,我也是职改清楚的部分结构

  ../../../../../                  /
../../../../../mnt             /mnt
                                       /mnt/doc
                                       /mnt/doc/cec_local/data
                                       /mnt/doc/cec_local/data/jbed/
                                      /mnt/doc/cec_local/bin
                                      /mnt/cellon/cec
                                     /mnt/user/etc

                                      /mnt/doc/user_local
                                    
                                      / mnt/sd
                                             Audio- Video -photo  eg.
                                    
    可以配合文件管理来查看

    可以直接用  拨打 **9999# 进入测试模式
    然后*#0003#  来调用ps进程查看器
    然后得到部分目录信息

    欢迎大家的尝试破解,相信小七的命运不久即将改变

   
查看/发表评论 >>>
  发表评论
  发贴请遵守《互联网电子公告服务管理规定》《友人网服务条款》
用户名:
用户名: 密码:  
内容:
 

关于我们 | 网站声明 | 服务条款 | 广告服务 | 意见与建议 | 业务联系
友人网 1998-年版权所有