Заставить Ie качать и запускать

Discussion in 'Уязвимости' started by NeOz, 19 May 2008.

  1. NeOz

    NeOz Banned

    Joined:
    26 Jul 2006
    Messages:
    27
    Likes Received:
    44
    Reputations:
    -5
    Добрый день всем!
    Интересует вопрос, в связи с недавней эпидемией в контакте: как можно было заставить ослика при переходе на один сайт не спрашивая скачать исполняемый файл и запустить его?
    При том, Опера и Лиса просто спросили запрос на скачку?
     
  2. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Через баги Осла в activeX
     
  3. NeOz

    NeOz Banned

    Joined:
    26 Jul 2006
    Messages:
    27
    Likes Received:
    44
    Reputations:
    -5
    как Я понимаю эти уязвимости в паблике не лежат?)
     
  4. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Почему не лежат? Полно паблик сплоитов под IE
    Была целая тема на Ачате Эксплоиты для IE
     
  5. Ali_MiX

    Ali_MiX Elder - Старейшина

    Joined:
    8 Oct 2006
    Messages:
    377
    Likes Received:
    67
    Reputations:
    -2
    Используй Мета сплойт, по этому поводу к Лебедю он у нас спец
     
  6. NeOz

    NeOz Banned

    Joined:
    26 Jul 2006
    Messages:
    27
    Likes Received:
    44
    Reputations:
    -5
    окей, спасибо, поищу)
     
  7. NeOz

    NeOz Banned

    Joined:
    26 Jul 2006
    Messages:
    27
    Likes Received:
    44
    Reputations:
    -5
    можно ссылочка на метасплоит? если не затруднит
     
  8. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Вот один из вариантов реализации https://forum.antichat.ru/thread21686.html
    При удачном раскладе пробивает XP SP2 (IE6)
     
  9. Ali_MiX

    Ali_MiX Elder - Старейшина

    Joined:
    8 Oct 2006
    Messages:
    377
    Likes Received:
    67
    Reputations:
    -2
    Скачать тут _http://framework.metasploit.com/msf/download
    Немного от лебедя _https://forum.antichat.ru/thread60798-Metasploit.html
    а также faq _https://forum.antichat.ru/thread21599-Metasploit.html
     
  10. NeOz

    NeOz Banned

    Joined:
    26 Jul 2006
    Messages:
    27
    Likes Received:
    44
    Reputations:
    -5
    Преогромнейшее спасибо вам! Как-раз то что искал!)
     
  11. Don1=2

    Don1=2 Member

    Joined:
    10 Sep 2007
    Messages:
    0
    Likes Received:
    51
    Reputations:
    -19
    ахахахха наверное если бы microsoft.com и yandex.ru заразили бы НИКТО ЬЫ НЕ ЗАМЕТИЛ, НО вот ВККОНТАААААААААКТеееее.. мда... ужас ужас... эпидемия..
    тока она была не "вконтакте " а у тупых юзверей
     
  12. NeOz

    NeOz Banned

    Joined:
    26 Jul 2006
    Messages:
    27
    Likes Received:
    44
    Reputations:
    -5
    эпидемия контакта - не просто эпидемия.. а довольно таки грамотный пиар ход dr.weba..) кто в курсе тот в курсе)
     
  13. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    Это всё шумиха, дабы подняться ...
    а то что ДолбоДуроИдиотов пишет, мол безопасность ...
    Фотожоп...
     
    4 people like this.